Napad na poljsku mrežu 2025. godine izveden bez naprednih cyber alata
U decembru 2025. godine koordinirani cyber napadi pogodili su više od 30 postrojenja za proizvodnju energije iz obnovljivih izvora i jedno veliko kogeneracijsko postrojenje (CHP) u Poljskoj. Napadači su onesposobili RTU kontrolere, izbrisali podatke s IT sistema i prekinuli mogućnost daljinskog upravljanja između vjetroelektrana i operatora elektroenergetske mreže.
A njihov arsenal? Zadane pristupne vjerodajnice, izloženi VPN interfejsi bez višefaktorske autentifikacije (MFA) te standardni protokoli za upravljanje poput HTTP-a, FTP-a i SSH-a, korišteni za napade na uređaje na kojima su i dalje bile aktivne fabrički postavljene lozinke.
U OT mrežama, u kojima su obrasci komunikacije stabilni i usko povezani s operativnim ulogama, ovakve aktivnosti teško mogu proći neprimijećeno. Neovlaštene HTTPS sesije prema web interfejsima RTU uređaja, SSH povezivanja s kontrolerima iz neočekivanih izvora, skeniranje portova i SOCKS tuneliranje stvaraju jasne signale koji se mogu uočiti praćenjem mrežnog saobraćaja.
OMICRON Cybersecurity mapirao je lanac napada koji je dokumentirao CERT.pl na konkretne tačke detekcije unutar OT IDS sistema te analizirao gdje i na koji način sistem za detekciju upada poput OMICRON StationGuarda može upozoriti operatere. U mnogim slučajevima takvo upozorenje moglo je uslijediti znatno prije nego što je napad prešao u destruktivnu fazu.
Cjelovitu analizu napada i mogućnosti njegove detekcije možete pročitati na OMICRON Cybersecurity stranici.

















