CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

CERT Польши сообщил, что в декабре 2025 года российские хакеры из группировки Sandworm атаковали теплоэлектроцентраль (ТЭЦ), что привело к остановке паровой турбины и системы водоподготовки, но не вызвало перебоев в подаче тепла и электроэнергии. Злоумышленники впервые использовали частную сеть APN для проникновения из периферийного устройства ветропарка в промышленные системы управления станции.
Сабботаж
В декабре 2025 года во время технического обслуживания на польской ТЭЦ хакеры, связанные с российской группировкой Sandworm, вызвали остановку паровой турбины и системы водоподготовки. Нарушение остановило процесс когенерации, но операторы быстро восстановили работу оборудования, предотвратив перебои в подаче тепла для 50 000 жителей и в генерации электроэнергии. Первоначально сбой посчитали технической ошибкой, но расследование CERT.PL подтвердило факт кибератаки. Эта атака произошла одновременно с более масштабной операцией Sandworm, нацеленной на 30 энергетических объектов Польши, включая другие ТЭЦ и диспетчерские центры возобновляемой энергетики.
Эксплуатация частной APN-сети
Злоумышленники вначале скомпрометировали межсетевой экран Fortinet на ветряной электростанции, а затем получили доступ к административному интерфейсу сотового маршрутизатора Teltonika. Через туннель SSH они проникли в частную сеть APN, которую оператор распределительной системы использовал для связи SCADA-систем с промышленными контроллерами на подстанциях. Сканирование сети выявило контроллер Wago с включённым SSH, что открыло доступ к сетям операционных технологий (OT) ТЭЦ. После недели разведки хакеры перевели контроллеры Siemens в состояние «стоп» и установили пароль, заблокировав действия операторов, что привело к остановке турбины и водоподготовки. CERT.PL предупредил, что уязвимые конфигурации частных APN широко распространены в мире, поэтому данный вектор атаки представляет серьёзную угрозу.
Что дальше
Польский CERT выпустил рекомендации по защите частных APN-сетей, а оператор распределительной системы пересматривает конфигурации. Пока неясно, проверяли ли подобные уязвимости энергосекторы других стран.
2 источника
CERT.PL: Российские хакеры вывели из строя польскую ТЭЦ через частную APN-сеть



