Διεθνή

Διπλό πλήγμα κυβερνοασφάλειας στην Πολωνία: Στο στόχαστρο ενέργεια και 20 εκατ. πολίτες


Σε κατάσταση συναγερμού βρίσκονται οι πολωνικές αρχές ύστερα από την αποκάλυψη μίας εξαιρετικά σύνθετης ψηφιακής εισβολής σε ενεργειακή υποδομή, την ίδια στιγμή που καταγράφηκε μία από τις μεγαλύτερες διαρροές προσωπικών και ιατρικών δεδομένων στην ιστορία της χώρας. Παρότι πρόκειται για δύο ανεξάρτητα συμβάντα, η ταυτόχρονη εκδήλωσή τους φανερώνει το εύρος των κυβερνοαπειλών που αντιμετωπίζει το κράτος, επηρεάζοντας περίπου 20 εκατομμύρια πολίτες.

Στην περίπτωση της ενεργειακής εγκατάστασης, οι εισβολείς δεν επιχείρησαν ευθεία παραβίαση των συστημάτων του σταθμού παραγωγής, αλλά ακολούθησαν μια παράπλευρη διαδρομή. Αρχικά αποκτήσαν πρόσβαση στο δίκτυο ενός αιολικού πάρκου και, κάνοντας χρήση συσκευής που συνδεόταν μέσω κινητής τηλεφωνίας, μεταπήδησαν σε διαφορετικό δίκτυο. Εκεί εντόπισαν έναν βιομηχανικό υπολογιστή WAGO, στον οποίο διατηρούνταν ακόμα οι εργοστασιακοί κωδικοί πρόσβασης.

Αυτό το μηχάνημα λειτούργησε ως πύλη εισόδου για έναν σταθμό συμπαραγωγής ηλεκτρισμού και θερμότητας, ο οποίος τροφοδοτεί με θέρμανση περίπου 50.000 κατοίκους. Οι δράστες παρέμειναν εντός του συστήματος για μία εβδομάδα, χαρτογραφώντας τις υποδομές και προετοιμάζοντας το χτύπημα. Το πρωί της 29ης Δεκεμβρίου 2025 έθεσαν εκτός λειτουργίας και κλείδωσαν τα βασικά συστήματα ελέγχου, ακινητοποιώντας μια ατμοτουρμπίνα και την απαραίτητη εγκατάσταση επεξεργασίας νερού.

Η λειτουργία της μονάδας ανεστάλη, αλλά η άμεση επέμβαση του προσωπικού αποπέτρεψε τη διακοπή στην παροχή ρεύματος ή θέρμανσης προς τους καταναλωτές. Αρχικά, λόγω εργασιών συντήρησης, η βλάβη αποδόθηκε σε ανθρώπινο παράγοντα. Η CERT Polska (εθνική υπηρεσία κυβερνοασφάλειας), γνωρίζοντας ανάλογα περιστατικά σε άλλες υποδομές, ανέλαβε την έρευνα.

Οι ερευνητές αναγκάστηκαν να ανασυνθέσουν την επίθεση από αποσπασματικά στοιχεία, καταλήγοντας στο συμπέρασμα ότι το συγκεκριμένο μοντέλο επίθεσης μέσω ιδιωτικού δικτύου και βιομηχανικού ελεγκτή δεν είχε προηγουμένως καταγραφεί.

Χρειάστηκαν περισσότεροι από τρεις μήνες για την πλήρη εξιχνίαση της διαδρομής των χάκερ. Οι δράστες είχαν φροντίσει να σβήσουν τα ψηφιακά τους ίχνη, πραγματοποιώντας επαναφορά εργοστασιακών ρυθμίσεων και καταστρέφοντας τον ίδιο τον εξοπλισμό που χρησιμοποίησαν ως ενδιάμεσο σταθμό.

Παράλληλα, το δεύτερο συμβάν προκαλεί έντονη ανησυχία εξαιτίας της μαζικότητάς του. Κυβερνοεπίθεση σε εταιρεία παροχής ιατρικού λογισμικού, την οποία εμπιστεύονταν περίπου 12.000 ιατρικές δομές, είχε ως αποτέλεσμα την υποκλοπή 2 terabytes δεδομένων. Ο όγκος αυτός περιλαμβάνει πληροφορίες για ιατρικές επισκέψεις, συνταγογραφήσεις και έγγραφα παρακολούθησης ασθενών.

Ο Υπουργός Ψηφιακών Υποθέσεων, Κρζιστόφ Γκαβκόφσκι, υπογράμμισε τη σοβαρότητα της κατάστασης σε μια χώρα 37 εκατομμυρίων κατοίκων.

Πρόκειται για ένα από τα μεγαλύτερα περιστατικά κυβερνοασφάλειας που έχουν καταγραφεί στην Πολωνία. Δεν υπάρχουν στοιχεία για εμπλοκή της Ρωσίας ή άλλης ξένης κυβέρνησης, αλλά πρόκειται για κυβερνοεγκληματίες με οικονομικό κίνητρο, ενώ η κυβέρνηση δεν πρόκειται να καταβάλει λύτρα.

Προκειμένου να διευκολυνθούν οι πολίτες, οι πολωνικές αρχές δημιούργησαν ήδη ψηφιακό μηχανισμό ελέγχου, μέσω του οποίου κάθε ενδιαφερόμενος μπορεί να διαπιστώσει αν τα προσωπικά του στοιχεία περιλαμβάνονται στη λίστα των διαρροών.

Διαβαστε επισης