Россиялык ELECTRUM 2025-жылдын декабрь айындагы Польша электр тармагына болгон кибер чабуулга байланыштуу
29.01.2026
7600

Dragos 2025-жылдын декабрь айындагы Польша тармагына болгон чабуулду ELECTRUM топко таандык кылат, ал ~30 бөлүштүрүлгөн энергия ресурстарынын объекттеринин ишин бузган, бирок электр тармагынын иши токтобогон, операциялык технологиялар зыян көргөн.
Россиялык ELECTRUM 2025-жылдын декабрь айындагы Польша электр тармагына болгон кибер чабуулга байланыштуу
Токтоп тургула — орус коркунучтуу акторлор Польшанын электр тармагын жаңы эле чапты. Dragos 2025-жылдын декабрь айындагы чабуулдун артында ELECTRUM (Sandworm деген ат менен да белгилүү) турганын ырастады, ал ~30 бөлүштүрүлгөн энергия ресурстарынын (DER) объекттеринин ишин бузган. Электр тармагынын иши токтобогон, бирок OT жабдуулары бузулган. Бул инфраструктура согушунун жаңы деңгээли.

Чабуул DER объекттерине — күн, шамал, батарея сактоочуларга — багытталган, алар Польшанын негизги электр тармагын камсыз кылат. ELECTRUMдун аракети алардын чоң тармакты токтотуудан энергия аралашмасын туруксуздаштырууга өткөнүн көрсөтөт. Жарык өчпөгөн, бирок OT системдери оор зыян көргөн. Ойлонуңуз: контроллерлер, сенсорлор, байланыш жабдуулары бузулган.
Dragos кирүүнү ELECTRUMдун белгилүү тактикалары, ыкмалары жана процедуралары аркылуу көзөмөлдөдү: максаттуу фишинг, эсеп киргизүү маалыматтарын уурдоо, IT тармактары аркылуу OT аймактарына горизонталдык жылышуу. Ичинде болгондо, алар түзүлүштөрдү бузуу үчүн атайын зыяндуу программаларды орнотту. Бул шантаж эмес — бул таза саботаж.
- • Чабуулдун датасы: декабрь 2025-жыл
- • Максат: Польша электр тармагынын DER объекттери
- • Актор: ELECTRUM (Sandworm, орус ГРУсуна байланыштуу)
- • Зарарланган объекттер: ~30 бөлүштүрүлгөн энергия ресурстары
- • Натыйжа: OT зыяны, электр тармагынын иши токтобогон
- • Ыкма: максаттуу фишинг, горизонталдык жылышуу, OT үчүн атайын зыяндуу программалар
Эмне үчүн маанилүү: ELECTRUM электр тармактарына чабуул жасагандыгы менен белгилүү (Украина 2015-2016, АКШ электр тармагын изилдөө). DER объекттерине чабуул жасап жатышат — бул жаңы тактика — ал борборлоштурулбаган энергиянын туруктуулугун сыноо. Польшанын электр тармагы иштеп турду, бирок чабуул заманбап инфраструктуранын алсыз жерлерин ачып берди.
Негизги нерсе: мамлекет колдогон хакерлер деңгээлин жогорулатып жатышат. OT коопсуздугу экинчи планда кала албайт. Эгер сиз критикалык инфраструктурада иштесеңиз, алардын көзөмөлүндө экениңизди эсептеңиз. Жаңыртууларды орнотуңуз, тармактарды бөлүңүз, көзөмөлдөңүз — же өтө начар күнгө даярданыңыз.
#зыяндуу программа#мамлекеттик колдоосу бар киберчабуулдар#Критикалык инфраструктура#фишинг#Энергетикалык коопсуздук
Тема барбы? ATLA WIRE'га Telegram аркылуу жазыңыз:t.me/atla_community

