ESET identifikoval ruskú hackerskú stopu v útoku na poľskú energetickú sieť

ESET identifikoval rusku hackersku stopu v utoku na polske energeticku siet

Kybernetický útok na poľskú energetickú infraštruktúru

ESET, renomovaná spoločnosť zaoberajúca sa kybernetickou bezpečnosťou, identifikovala ruskú hackerskú skupinu Sandworm ako pravdepodobného pôvodcu nedávneho útoku na poľskú energetickú sieť. Tento incident, ktorý sa odohral v závere roka 2025, bol jedným z najväčších svojho druhu v Poľsku v posledných rokoch, avšak našťastie nevyvolal žiadne výpadky elektriny.

Podľa štátneho tajomníka Ministerstva energetiky Poľska, Wojciecha Wrochny, vláda disponuje podrobnými informáciami o útoku a zaviedla opatrenia na zabezpečenie energetickej infraštruktúry. Na tlačovej konferencii uviedol, že úrady úzko spolupracujú so zložkami zodpovednými za kybernetickú bezpečnosť, ako aj so spravodajskými službami, ktoré zabezpečujú detailné analýzy incidentu.

Technológie a metódy útoku

V správe ESET sa uvádza, že kybernetický útok bol realizovaný pomocou deštruktívneho malvéru, ktorý bol navrhnutý na mazanie dát. Pripísanie útoku skupine Sandworm spoločnosť označila ako stredne isté, na základe zhody použitých techník s predchádzajúcimi operáciami tejto skupiny. Sandworm je známa tým, že sa dlhodobo zameriava na kritickú infraštruktúru, najmä na Ukrajine, kde sa podieľala na viacerých závažných incidentoch.

Odpoveď Poľska

Minister Wrochna na tlačovej konferencii ďalej potvrdil, že útoky pravdepodobne prichádzali z východného smeru. Aj keď rezort energetiky považuje dostupné správy bezpečnostných zložiek za profesionálne a podrobné, zdôraznil, že Poľsko zatiaľ nemá stopercentné potvrdenie pôvodu útoku. Situáciu budú aj naďalej monitorovať a prijímať potrebné bezpečnostné opatrenia.

Historický kontext

Koordinovaný útok, ktorý sa odohral v poslednom decembrovom týždni, je symbolicky dôležitý, pretože sa práve vtedy pripomínalo desať rokov od prvého známeho kybernetického útoku na ukrajinskú elektrickú sieť, ktorý taktiež zorganizovala skupina Sandworm a viedol k výpadku elektriny pre približne 230 000 osôb. Tento nový útok na Poľsko pričom naznačuje, že Sandworm stále pokračuje v podobných aktivitách aj v súčasnosti, s cieľmi zameranými na infraštruktúru krajín v regióne.

Našťastie bol útok na poľskú energetickú infraštruktúru odrazený a nespôsobil žiadne bezprostredné výpadky energie, čo naznačuje efektivitu obranných mechanizmov a pripravenej reakcie kompetentných orgánov. Tento incident však opäť zdôraznil význam zabezpečenia kybernetickej bezpečnosti v rámci kritickej infraštruktúry.