NASK ujawnił, że w skoordynowanym ataku na polską energetykę przestępcy przejęli sterowniki elektrociepłowni i kilkudziesięciu farm PV przez fabryczne hasła na urządzeniach wystawionych do internetu.
Why It Matters
Według raportu CERT Polska atak zaczął się od VPN farmy fotowoltaicznej z niezmienionym hasłem producenta, przez router z prywatnym APN dotarł do sterowników Siemens elektrociepłowni i zatrzymał turbinę parową oraz stację uzdatniania wody, przerywając kogenerację ciepła dla blisko pół miliona odbiorców. Analiza techniczna wskazuje na grupę powiązaną z rosyjskimi służbami. Ten sam schemat -- VPN i router przemysłowy w internecie z hasłem fabrycznym -- występuje w dziesiątkach mniejszych instalacji OZE i zakładów produkcyjnych w Polsce.
What To Do About It
Jeśli firma zarządza instalacją OZE, rozdzielnią albo linią produkcyjną ze zdalnym dostępem, poproś dział IT lub integratora o listę urządzeń wystawionych do internetu -- VPN, routery APN, sterowniki PLC -- i sprawdźcie, czy żadne nie działa na haśle domyślnym. To jedyny punkt wejścia, który wystarczył w opisanym ataku.
Sources
Related Signals
Sąd potwierdził karę prawie 52 tys.
31 Aug 2026Norweski regulator ochrony danych nakazał sieci siłowni SATS zaniechać obowiązkowego fotografowania klientów przy wejściu -- zdjęcie nie było warunkiem koniecznym umowy członkowskiej.
28 Aug 2026Wyciek z platformy MyDr ujawnił dane niemal 19 mln pacjentów -- kary grożą nie tylko dostawcy oprogramowania, ale każdej z około 12 tys.
28 Aug 2026