NASK ujawnił, że w skoordynowanym ataku na polską energetykę przestępcy przejęli sterowniki elektrociepłowni i kilkudziesięciu farm PV przez fabryczne hasła na urządzeniach wystawionych do internetu.
Why It Matters
Według raportu CERT Polska atak zaczął się od VPN farmy fotowoltaicznej z niezmienionym hasłem producenta, przez router z prywatnym APN dotarł do sterowników Siemens elektrociepłowni i zatrzymał turbinę parową oraz stację uzdatniania wody, przerywając kogenerację ciepła dla blisko pół miliona odbiorców. Analiza techniczna wskazuje na grupę powiązaną z rosyjskimi służbami. Ten sam schemat -- VPN i router przemysłowy w internecie z hasłem fabrycznym -- występuje w dziesiątkach mniejszych instalacji OZE i zakładów produkcyjnych w Polsce.
What To Do About It
Jeśli firma zarządza instalacją OZE, rozdzielnią albo linią produkcyjną ze zdalnym dostępem, poproś dział IT lub integratora o listę urządzeń wystawionych do internetu -- VPN, routery APN, sterowniki PLC -- i sprawdźcie, czy żadne nie działa na haśle domyślnym. To jedyny punkt wejścia, który wystarczył w opisanym ataku.
Sources
Related Signals
Po wycieku danych blisko 19 mln osób z MyDr wicepremier Krzysztof Gawkowski ostrzega przed jedną z najwyższych kar w historii polskiego rynku -- do 10 mln euro albo 2 proc.
17 Aug 2026Invoices and contracts booked in December 2021 hit their five-year tax retention deadline on 31 December 2026, and holding the personal data in them past that date is its own GDPR breach.
14 Aug 2026A cyberattack on MyDr, medical scheduling software used by 12,000 Polish clinics, exposed close to 19 million PESEL numbers plus visit and prescription histories.
13 Aug 2026