Typ_aktualnosc Aktualność
30 Stycznia 2026|3 min. czytania

Atak na sektor energetyczny. CERT Polska opublikował raport techniczny

Polska cyberprzestrzeń była celem serii skoordynowanych ataków, pochodzących z jednego źródła - wynika z „Raportu z incydentu w sektorze energii 29.12” działającego w ramach NASK CERT Polska. Atakujący uderzyli w sektor energetyczny. Zdarzenia objęły m.in. instalacje odnawialnych źródeł energii oraz infrastrukturę elektrociepłowniczą. Istniało realne ryzyko przerwania ciągłości dostaw ciepła dla pół miliona odbiorców.

Widok od dołu słupa energetycznego, przedstawiony jako abstrakcyjna, symetryczna konstrukcja z cienkich linii, z trzema pomarańczowymi kwadratami zaznaczonymi okręgami na ciemnym tle.
Łuna gradientu wychodząca od dołu

Pod koniec grudnia ubiegłego roku doszło do serii skoordynowanych ataków w polskiej cyberprzestrzeni. Działania wymierzone były w liczne farmy wiatrowe i fotowoltaiczne, spółkę z sektora produkcyjnego oraz w elektrociepłownię dostarczającą ciepło dla prawie pół miliona odbiorców w Polsce. Grudniowe ataki można porównać do celowych podpaleń. Zawarta w raporcie dokładna analiza przeprowadzona po incydentach pozwala pokazać schemat działania atakujących oraz wykorzystane przez nich narzędzia.

– Cel tego ataku był wyłącznie destrukcyjny. Niskie temperatury, intensywne opady śniegu – to był z perspektywy atakujących idealny moment, by działać. Zasiać niepokój i strach, odcinając Polaków od źródeł ciepła – podkreśla wicepremier, minister cyfryzacji Krzysztof Gawkowski.

Zaatakowano co najmniej 30 polskich farm wiatrowych i fotowoltaicznych. Spowodowało to zerwanie komunikacji między obiektami a operatorami sieci dystrybucyjnej. Choć nie doszło do przestoju produkcji energii elektrycznej, to istniało takie ryzyko – strona atakująca skutecznie złamała kilka poziomów zabezpieczeń. Należy podkreślić, że nawet, gdyby atak zakończył się powodzeniem, to taki scenariusz nie miałby wpływu na stabilność polskiego systemu elektroenergetycznego. Opublikowany przez CERT Polska raport pokazuje jednak skalę ataku.

– Skoordynowana współpraca wielu polskich instytucji, w tym CERT Polska, przy badaniu tego incydentu, a także jakość opublikowanego dziś raportu, to dowód polskich kompetencji w obszarze cyberbezpieczeństwa – dodaje wicepremier Krzysztof Gawkowski.

Celem grudniowego ataku była również jedna z polskich elektrociepłowni. Agresor usiłował dokonać sabotażu, który miał nieodwracalnie uszkodzić dane w ramach sieci wewnętrznej. Atakujący przez długi czas infiltrowali infrastrukturę elektrociepłowni i wykradali wrażliwe informacje dotyczące jej działania. Ostatecznie udało im się uzyskać dostęp do systemów podmiotu, jednak atak został zatrzymany przez systemy bezpieczeństwa organizacji.

– Zdarzenia miały wpływ zarówno na systemy informatyczne jak i urządzenia przemysłowe, co jest rzadko spotykane w dotychczas opisywanych atakach. Publikujemy ten raport, aby przekazać wiedzę o przebiegu zdarzeń i zastosowanych przez atakującego technikach – podkreśla Marcin Dudek, szef CERT Polska. – Liczymy, że uświadomi to ryzyko związane z dywersją w cyberprzestrzeni, bo odnotowane ataki są znaczną eskalacją w porównaniu z obserwowanymi przez nas do tej pory zdarzeniami – dodaje.

Na podstawie analizy technicznej można stwierdzić, że wszystkie opisane w raporcie ataki zostały przeprowadzone przez tego samego atakującego.

– Zidentyfikowane działania pokazują, że ataki na infrastrukturę krytyczną stają się coraz bardziej złożone i niebezpieczne. Taki charakter incydentów wymaga stałego monitorowania zagrożeń, podnoszenia poziomu zabezpieczeń i szybkiej wymiany informacji pomiędzy podmiotami odpowiedzialnymi za cyberbezpieczeństwo – mówi Iwona Prószyńska z CERT Polska.

Więcej informacji na temat ataków z 29 grudnia 2025 znajduje się w „Raporcie z incydentu w sektorze energii 29.12”.

Udostępnij ten post

Wyróżnione aktualności

Abstrakcyjna, futurystyczna scena przedstawiająca unoszące się w przestrzeni metaliczne panele i siatki, oświetlone jasnymi promieniami światła na tle gwiazd i mgławicy. Elementy wyglądają jak fragmenty cyfrowej lub kosmicznej struktury.
Typ_aktualnosc Aktualność
29 Grudnia 2025|6 min. czytania

NASK rozwinie komunikację kwantową z europejskimi satelitami

Międzynarodowe konsorcjum pod przewodnictwem NASK zbuduje optyczną stację naziemną umożliwiającą kwantowe ustalanie klucza (QKD) z europejskimi satelitami. Projekt PIONIER-Q-SAT umożliwi łączność m.in. z satelitą Eagle-1 i połączy Polskę z innymi krajami biorącymi udział w programie EuroQCI Komisji Europejskiej.

Osoba siedzi przy drewnianym stole w restauracji, trzyma nóż i widelec nad talerzem, na którym leży smartfon przykryty kawałkiem mięsa z ziołami.
Typ_aktualnosc Aktualność
17 Grudnia 2025|8 min. czytania

Od lajków do lęków – zaburzenia odżywiania w erze scrollowania

Zaburzenia psychiczne związane z jedzeniem i zniekształcony obraz ciała coraz częściej zaczynają się od ekranu telefonu. Problem ten wpisuje się szerzej w kryzys zdrowia psychicznego zanurzonych w środowisku cyfrowym młodych ludzi. Nastolatki patrzą na idealny świat w mediach społecznościowych, a siebie widzą w krzywym zwierciadle.

Poradnik zakupowy NASK
Typ_aktualnosc Aktualność
27 Listopada 2025|3 min. czytania

Okazja czy pułapka? Kupuj bezpiecznie online

Black Friday i Cyber Monday wyewoluowały w całe tygodnie kuszące okazjami i promocjami, a gorączka świątecznych zakupów już się rozpoczęła. Wiedzą o tym nie tylko klienci, ale i cyberprzestępcy. By się przed nimi ustrzec, warto zajrzeć do najnowszej publikacji NASK o bezpiecznych zakupach online.

Panel dyskusyjny w centrum prasowym PAP. Na scenie Małgorzata Rozenek-Majdan, Iwona Prószyńska i Dariusz Standerski. Standerski mówi do mikrofonu. Widać kamery nagrywające wydarzenie i publiczność na sali.
Typ_aktualnosc Aktualność
12 Listopada 2025|7 min. czytania

Wolność w sieci czy era regulacji?

Co zmieni się w internecie po wdrożeniu unijnych regulacji DSA? Jak nowe prawo może wpłynąć na nasze bezpieczeństwo, ochronę dzieci i wizerunku, a także przyszłość cyfrowej komunikacji? Odpowiedzi na te pytania padły podczas debaty Strefy Dialogu Jutra Human Answer Institute w Polskiej Agencji Prasowej.

Informacje

Najnowsze aktualności

Grafika promująca wydarzenie „Cyfrowy Biznes”. Trójka ekspertów NASK stoi na niebieskim tle graficznym. Widoczny napis „Spotkajmy się! Wołomin, 5.02.2026” oraz lista ekspertów: Anna Kwaśnik, Paweł Kostkiewicz, Marek Roziński. Na dole logotypy NASK, Funduszy Europejskich, Rzeczypospolitej Polskiej, Unii Europejskiej i Krajowego Planu Odbudowy.
Typ_aktualnosc Aktualność
29 Stycznia 2026|3 min. czytania

Twoja cyberodporna firma – Spotkanie Cyfrowego Biznesu w Wołominie

Jak wskazują statystyki działającego w NASK CERT Polska liczba incydentów bezpieczeństwa stale rośnie. To sygnał ostrzegawczy dla przedsiębiorców, którzy coraz częściej mierzą się z phishingiem, fałszywymi powiadomieniami i atakami ransomware. Jak ograniczyć ryzyko i zabezpieczyć biznes w cyfrowym świecie? Pomagają w tym eksperci NASK podczas cyklu Spotkań Cyfrowego Biznesu.

Ferie i sharenting
Typ_aktualnosc Aktualność
29 Stycznia 2026|5 min. czytania

Ferie, zdjęcia i dzieci w sieci. O sharentingu, który zaczyna się niewinnie

Zimowe ferie sprzyjają dzieleniu się chwilą. Śnieg skrzypiący pod butami, pierwszy zjazd na nartach, rumiane policzki dziecka i kubek gorącej czekolady w górskiej kawiarni. Telefon sam ląduje w dłoni, zdjęcie lub film powstaje niemal automatycznie, a publikacja w mediach społecznościowych, wydaje się naturalnym przedłużeniem tej radości. Przecież to tylko zdjęcie. Przecież to tylko film. Przecież to tylko rodzina. Przecież wszyscy tak robią.

Ferie z technologią
Typ_aktualnosc Aktualność
26 Stycznia 2026|8 min. czytania

Ferie z technologią. Klub Cyfrowych Możliwości ruszył w trasę

Programowanie, roboty, spotkania ze sztuczną inteligencją i rozmowy o bezpieczeństwie w sieci. Tak wyglądają ferie w Klubie Cyfrowych Możliwości – bezpłatnych, czterodniowych półkoloniach dla uczennic i uczniów klas IV–VIII. Pierwsze warsztaty już za nami. Przed Klubem jeszcze kilkanaście przystanków w trakcie ferii, a na większość z nich wciąż można się zapisać. Projekt realizują NASK oraz Stowarzyszenie Cyfrowy Dialog.