Witaj w sekcji depeszowej OKO.press. W krótkiej formie przeczytasz tutaj o najnowszych i najważniejszych informacjach z Polski i ze świata, wybranych i opisanych przez zespół redakcyjny
Za skoordynowanym cyberatakiem na obiekty sieci energetycznej w Polsce, do którego doszło pod koniec grudnia 2025, najprawdopodobniej stała rosyjska grupa hakerska Electrum – ujawniła amerykańska firma Dragos, która brała udział w odpowiedzi na incydent.
Za skoordynowanym cyberatakiem na obiekty sieci energetycznej w Polsce, do którego doszło pod koniec grudnia 2025, najprawdopodobniej stała rosyjska grupa hakerska Electrum. Ta sama, która stała za atakami na ukraińską infrastrukturę energetyczną w 2015 i 2016 roku – informuje amerykańska firma Dragos, specjalizująca się w ochronie infrastruktury krytycznej.
Zgodnie z ustaleniami ekspertów, atak z 29 grudnia był wymierzony w systemy komunikacji i sterowania sieci elektroenergetycznych w wielu lokalizacjach w całej Polsce, w szczególności w elektrociepłownie oraz systemy zarządzające przesyłem energii ze źródeł odnawialnych, takich jak farmy wiatrowe i słoneczne.
Chociaż atak nie doprowadził do przerw w dostawach prądu, hakerzy uzyskali dostęp do systemów operacyjnych. W wielu przypadkach udało im się trwale uszkodzić kluczowe urządzenia w zaatakowanych obiektach, co wymagało ich fizycznej wymiany.
Premier Donald Tusk potwierdził w styczniu 2026 roku, że atak został udaremniony, a system przesyłowy nie był zagrożony. Jednak, jak zwracają uwagę eksperci, incydent obnażył podatność na cyberataki mniejszych obiektów w sieci.
„Był to pierwszy tak poważny skoordynowany atak wymierzony w rozproszone zasoby energetyczne na dużą skalę” – zwraca uwagę firma. „Chociaż nie doszło do przerw w dostawie prądu, przeciwnicy uzyskali dostęp do systemów technologii operacyjnej z możliwościami kontroli” – piszą eksperci.
Firma informuje, że jest w stanie „z umiarkowaną pewnością” przypisać autorstwo tego ataku rosyjskiej grupie hakerskiej Electrum, która w 2015 i 2016 roku przeprowadziła ataki na ukraińską sieć energetyczną.
Zdaniem ekspertów incydent w Polsce stanowi „strategiczny zwrot” w działaniach cyberprzestępców. W przeciwieństwie do głośnych ataków na Ukrainie w 2015 i 2016 roku, które celowały w scentralizowane systemy dystrybucji i przesyłu, atak na Polskę uderzył w „brzeg sieci” – setki mniejszych, rozproszonych instalacji.
Tego typu obiekty często mają niższy poziom zabezpieczeń cybernetycznych niż duże elektrownie konwencjonalne i wymagają szerokiej łączności zdalnej do celów handlowych i serwisowych, co zwiększa możliwości ataku.
Eksperci ostrzegają, że dla krajów, które tak jak Polska przechodzą transformację energetyczną i w coraz większym stopniu polegają na OZE, powinien być to sygnał alarmowy.
Mimo że nie doszło do blackoutu, Dragos wskazuje, że nagła utrata łączności i kontroli nad sieciami generującymi niemal 1,2 GW mocy (to szacunkowa moc zaatakowanych obiektów), mogłaby w innych warunkach doprowadzić do kaskadowych awarii.
Do ataku doszło 29 grudnia 2025 r. Skoordynowany cyberatak wymierzony był w wiele rozproszonych obiektów energetycznych w całej polskiej sieci energetycznej, w tym w elektrociepłownie oraz systemy dystrybucji energii odnawialnej z elektrowni wiatrowych i słonecznych. Dochodzenie w sprawie ataków cybernetycznych w Polsce prowadzi CERT.
Już w pierwszych dniach po ataku polskie służby miały podejrzenia, że za atakami może stać Rosja. Cyberataki na infrastrukturę krytyczną to istotny element modus operandi Rosji w wojnie hybrydowej prowadzonej przeciwko Zachodowi. Europejskie służby od wielu miesięcy przestrzegają, że nasilają się rosyjskie cyberataki w UE.
„Przez kampanię sabotażu, wandalizmu, szpiegostwa i tajnych działań, Rosja dąży do destabilizacji rządów europejskich, podważenia poparcia społecznego dla Ukrainy poprzez obciążenie Europy kosztami społecznymi i gospodarczymi. Dąży też do osłabienia zbiorowej zdolności NATO i Unii Europejskiej do reagowania na rosyjską agresję” – tak o tego rodzaju działaniach Rosji w sierpniu 2025 pisali eksperci międzynarodowego think tanku International Institute for Strategic Studies.
W październiku 2025 duński wywiad ostrzegał: „Rosja wykazuje coraz większą gotowość do stosowania środków hybrydowych przeciwko Europie i w Europie, co doprowadziło do wzrostu zagrożenia fizycznego sabotażu w Danii”.
Przeczytaj także: