Кибератака на энергосистему Польши в конце декабря, которая не удалась, была приписана российским правительственным хакерам компанией ESET, занимающейся кибербезопасностью, которая провела расследование инцидента. По словам министра энергетики Польши Милоша Мотыки, атака, произошедшая 29 и 30 декабря, была направлена на две теплоэлектроцентрали и предприняла попытку нарушить каналы связи между возобновляемыми установками и операторами распределения электроэнергии.
Мотыка назвал этот инцидент самой значительной атакой на энергетическую инфраструктуру Польши за последние годы, и польское правительство возложило вину на Москву. Местные СМИ сообщали, что атаки могли оставить без тепла и электроэнергии не менее полумиллиона домов.
В пятницу ESET сообщила, что получила копию деструктивного вредоносного ПО, использованного в атаке, которое она назвала DynoWiper. Этот тип вредоносного ПО, известный как «вайпер» (wiper malware), предназначен для безвозвратного уничтожения данных на компьютерах, приводя их в нерабочее состояние. ESET с умеренной уверенностью оценила, что вредоносное ПО было делом рук Sandworm, хакерской группы, предположительно являющейся подразделением российской военной разведки ГРУ.
Приписывание атаки Sandworm согласуется с предыдущими случаями сбоев в энергосистемах, связанных с этой группой. Sandworm была причастна к кибератакам на энергосистему Украины в 2015 и 2016 годах, вызвавшим масштабные отключения электроэнергии.
Польское правительство пока не обнародовало конкретные детали относительно своего запланированного ответа на попытку кибератаки. Однако официальные лица подчеркнули важность усиления мер кибербезопасности для защиты критической инфраструктуры. Инцидент подчеркивает сохраняющуюся угрозу кибератак, спонсируемых государствами, на основные службы и инфраструктуру в Европе.
Discussion
Join the conversation
Be the first to comment