Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сети
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Кибератака на польскую теплоэлектроцентраль нарушила работу паровой турбины и систем водоснабжения, впервые в истории зафиксировано использование частной точки доступа в качестве вектора атаки на промышленные сети. Вторжение привело к остановке когенерационного процесса и необратимому повреждению контроллера Wago.
Метод проникновения
Атакующие сначала скомпрометировали устройство Fortinet VPN и межсетевой экран на ветряной электростанции. Затем через сотовый маршрутизатор Teltonika они создали SSH-туннель и получили доступ к частной APN оператора распределительной сети. С этого узла злоумышленники проникли в ОТ-сеть ТЭЦ, выбрав целью программируемый логический контроллер Wago. Это первый задокументированный случай использования частной APN для атаки на промышленные системы.
Последствия для производства
После недельной разведки атакующие перевели контроллеры Siemens в режим останова и установили блокирующие пароли. Это вызвало отключение паровой турбины и систем водоподготовки, остановив процесс когенерации. Контроллер Wago был повреждён настолько, что не подлежал восстановлению даже после сброса до заводских настроек.
Что дальше
Власти расследуют инцидент для установления источника атаки. Остаётся неясным, насколько широко распространена уязвимость частных APN и последуют ли новые атаки на промышленную инфраструктуру.
1 источник
Польская ТЭЦ взломана через частный APN в первой атаке на ОТ-сети



