All signals
Data Sovereignty|19 Aug 2026

NASK ujawnił, że w skoordynowanym ataku na polską energetykę przestępcy przejęli sterowniki elektrociepłowni i kilkudziesięciu farm PV przez fabryczne hasła na urządzeniach wystawionych do internetu.

NASK ujawnił, że w skoordynowanym ataku na polską energetykę przestępcy przejęli sterowniki elektrociepłowni i kilkudziesięciu farm PV przez fabryczne hasła na urządzeniach wystawionych do internetu.

Why It Matters

Według raportu CERT Polska atak zaczął się od VPN farmy fotowoltaicznej z niezmienionym hasłem producenta, przez router z prywatnym APN dotarł do sterowników Siemens elektrociepłowni i zatrzymał turbinę parową oraz stację uzdatniania wody, przerywając kogenerację ciepła dla blisko pół miliona odbiorców. Analiza techniczna wskazuje na grupę powiązaną z rosyjskimi służbami. Ten sam schemat -- VPN i router przemysłowy w internecie z hasłem fabrycznym -- występuje w dziesiątkach mniejszych instalacji OZE i zakładów produkcyjnych w Polsce.

What To Do About It

Jeśli firma zarządza instalacją OZE, rozdzielnią albo linią produkcyjną ze zdalnym dostępem, poproś dział IT lub integratora o listę urządzeń wystawionych do internetu -- VPN, routery APN, sterowniki PLC -- i sprawdźcie, czy żadne nie działa na haśle domyślnym. To jedyny punkt wejścia, który wystarczył w opisanym ataku.

cert polskacyberbezpieczenstwoozescadaenergetykaics

Weekly intelligence, Friday mornings.

The week's top AI signals decoded for business leaders. No fluff.

Related Signals