mimile
На главную
Это событие — часть большого сюжета
Франция, Казахстан, Польша: кибератаки раскрыли данные сотен тысяч
Читать сводку

CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть

CERT Польши сообщил, что в декабре 2025 года российские хакеры из группировки Sandworm атаковали теплоэлектроцентраль (ТЭЦ), что привело к остановке паровой турбины и системы водоподготовки, но не вызвало перебоев в подаче тепла и электроэнергии. Злоумышленники впервые использовали частную сеть APN для проникновения из периферийного устройства ветропарка в промышленные системы управления станции.

Сабботаж

В декабре 2025 года во время технического обслуживания на польской ТЭЦ хакеры, связанные с российской группировкой Sandworm, вызвали остановку паровой турбины и системы водоподготовки. Нарушение остановило процесс когенерации, но операторы быстро восстановили работу оборудования, предотвратив перебои в подаче тепла для 50 000 жителей и в генерации электроэнергии. Первоначально сбой посчитали технической ошибкой, но расследование CERT.PL подтвердило факт кибератаки. Эта атака произошла одновременно с более масштабной операцией Sandworm, нацеленной на 30 энергетических объектов Польши, включая другие ТЭЦ и диспетчерские центры возобновляемой энергетики.

Эксплуатация частной APN-сети

Злоумышленники вначале скомпрометировали межсетевой экран Fortinet на ветряной электростанции, а затем получили доступ к административному интерфейсу сотового маршрутизатора Teltonika. Через туннель SSH они проникли в частную сеть APN, которую оператор распределительной системы использовал для связи SCADA-систем с промышленными контроллерами на подстанциях. Сканирование сети выявило контроллер Wago с включённым SSH, что открыло доступ к сетям операционных технологий (OT) ТЭЦ. После недели разведки хакеры перевели контроллеры Siemens в состояние «стоп» и установили пароль, заблокировав действия операторов, что привело к остановке турбины и водоподготовки. CERT.PL предупредил, что уязвимые конфигурации частных APN широко распространены в мире, поэтому данный вектор атаки представляет серьёзную угрозу.

Что дальше

Польский CERT выпустил рекомендации по защите частных APN-сетей, а оператор распределительной системы пересматривает конфигурации. Пока неясно, проверяли ли подобные уязвимости энергосекторы других стран.

2 источника

CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть