Atak na sektor energetyczny. CERT Polska opublikował raport techniczny
Polska cyberprzestrzeń była celem serii skoordynowanych ataków, pochodzących z jednego źródła - wynika z „Raportu z incydentu w sektorze energii 29.12” działającego w ramach NASK CERT Polska. Atakujący uderzyli w sektor energetyczny. Zdarzenia objęły m.in. instalacje odnawialnych źródeł energii oraz infrastrukturę elektrociepłowniczą. Istniało realne ryzyko przerwania ciągłości dostaw ciepła dla pół miliona odbiorców.


Pod koniec grudnia ubiegłego roku doszło do serii skoordynowanych ataków w polskiej cyberprzestrzeni. Działania wymierzone były w liczne farmy wiatrowe i fotowoltaiczne, spółkę z sektora produkcyjnego oraz w elektrociepłownię dostarczającą ciepło dla prawie pół miliona odbiorców w Polsce. Grudniowe ataki można porównać do celowych podpaleń. Zawarta w raporcie dokładna analiza przeprowadzona po incydentach pozwala pokazać schemat działania atakujących oraz wykorzystane przez nich narzędzia.
– Cel tego ataku był wyłącznie destrukcyjny. Niskie temperatury, intensywne opady śniegu – to był z perspektywy atakujących idealny moment, by działać. Zasiać niepokój i strach, odcinając Polaków od źródeł ciepła – podkreśla wicepremier, minister cyfryzacji Krzysztof Gawkowski.
Zaatakowano co najmniej 30 polskich farm wiatrowych i fotowoltaicznych. Spowodowało to zerwanie komunikacji między obiektami a operatorami sieci dystrybucyjnej. Choć nie doszło do przestoju produkcji energii elektrycznej, to istniało takie ryzyko – strona atakująca skutecznie złamała kilka poziomów zabezpieczeń. Należy podkreślić, że nawet, gdyby atak zakończył się powodzeniem, to taki scenariusz nie miałby wpływu na stabilność polskiego systemu elektroenergetycznego. Opublikowany przez CERT Polska raport pokazuje jednak skalę ataku.
– Skoordynowana współpraca wielu polskich instytucji, w tym CERT Polska, przy badaniu tego incydentu, a także jakość opublikowanego dziś raportu, to dowód polskich kompetencji w obszarze cyberbezpieczeństwa – dodaje wicepremier Krzysztof Gawkowski.
Celem grudniowego ataku była również jedna z polskich elektrociepłowni. Agresor usiłował dokonać sabotażu, który miał nieodwracalnie uszkodzić dane w ramach sieci wewnętrznej. Atakujący przez długi czas infiltrowali infrastrukturę elektrociepłowni i wykradali wrażliwe informacje dotyczące jej działania. Ostatecznie udało im się uzyskać dostęp do systemów podmiotu, jednak atak został zatrzymany przez systemy bezpieczeństwa organizacji.
– Zdarzenia miały wpływ zarówno na systemy informatyczne jak i urządzenia przemysłowe, co jest rzadko spotykane w dotychczas opisywanych atakach. Publikujemy ten raport, aby przekazać wiedzę o przebiegu zdarzeń i zastosowanych przez atakującego technikach – podkreśla Marcin Dudek, szef CERT Polska. – Liczymy, że uświadomi to ryzyko związane z dywersją w cyberprzestrzeni, bo odnotowane ataki są znaczną eskalacją w porównaniu z obserwowanymi przez nas do tej pory zdarzeniami – dodaje.
Na podstawie analizy technicznej można stwierdzić, że wszystkie opisane w raporcie ataki zostały przeprowadzone przez tego samego atakującego.
– Zidentyfikowane działania pokazują, że ataki na infrastrukturę krytyczną stają się coraz bardziej złożone i niebezpieczne. Taki charakter incydentów wymaga stałego monitorowania zagrożeń, podnoszenia poziomu zabezpieczeń i szybkiej wymiany informacji pomiędzy podmiotami odpowiedzialnymi za cyberbezpieczeństwo – mówi Iwona Prószyńska z CERT Polska.
Więcej informacji na temat ataków z 29 grudnia 2025 znajduje się w „Raporcie z incydentu w sektorze energii 29.12”.
Wyróżnione aktualności
Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska
Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.
ECSC 2026. NASK trenuje polską drużynę przed cyfrową Ligą Mistrzów
Dziesięć osób, różne specjalizacje i jeden cel: jak najlepiej reprezentować Polskę. Już 12 października w niemieckim Bochum rozpocznie się European Cybersecurity Challenge, najważniejsza europejska rywalizacja młodych talentów cyberbezpieczeństwa. Polska drużyna, trenowana przez najlepszych specjalistów z NASK, przeszła właśnie pierwszy wspólny sprawdzian.
Nie czekaj. Z początkiem szkoły rozmawiaj o zagrożeniach w sieci
Nowa klasa, szkolna grupa na komunikatorze i coraz więcej spraw załatwianych online. Powrót do szkoły oznacza również zmiany w cyfrowej codzienności dzieci. To dobry moment, żeby zacząć rozmowę o bezpieczeństwie w sieci. Nie dopiero wtedy, kiedy wydarzy się coś złego.
Mocny kurs na cyfrową administrację. EZD-KPO z wynikiem ponad plan
Początkowy plan był ambitny: wdrożyć EZD RP w 2 tys. podmiotów i przeszkolić 75 tys. osób. Efekt? 3102 wdrożenia i 206 tys. uczestników szkoleń. Projekt EZD RP realizowany w ramach Krajowego Planu Odbudowy dobiega końca z wynikami znacznie przekraczającymi pierwotne założenia.
Najnowsze aktualności
Silne hasło to podstawa. Sprawdź, czy dobrze je wybierasz
123456, qwerty, polska, misiek. Brzmi znajomo? Za udanym cyberatakiem rzadko stoi skomplikowana technologia. Częściej winne jest słabe hasło. Eksperci NASK wskazują trzy najczęstsze błędy popełniane przy zabezpieczaniu kont.
ECSM 2026: cyberbezpieczeństwo zaczyna się od Ciebie
SMS z banku. Wiadomość od szefa. Głos bliskiej osoby proszącej pilnie o pieniądze. Coraz trudniej ocenić, co jest prawdziwe, a cyberprzestępcy właśnie na tym budują swoją przewagę. Dlatego tegoroczny Europejski Miesiąc Cyberbezpieczeństwa skupia się na decyzjach, które podejmujemy każdego dnia. Kampania rusza 1 października pod hasłem „Cyberbezpieczeństwo zaczyna się od Ciebie”.
Cyberodporność – nasza wspólna tarcza. NASK na Forum Cyberbezpieczeństwa
Cyberbezpieczeństwo to gra zespołowa. Tyle że wygrywa się nie jeden raz, a wielokrotnie i na różnych polach. A żeby to zrobić każdy uczestnik – sektor prywatny, publiczny i społeczeństwo – musi znać zasady. O budowaniu fundamentu, jakim jest dziś cyberodporność, rozmawiali uczestnicy VIII Forum Cyberbezpieczeństwa, organizowanego przez Ministerstwo Cyfryzacji – w tym dyrektor NASK Radosław Nielek i zastępca dyrektora Adam Marczyński.







