Кібератака на електростанцію в Польщі стала світовим прецедентом
Наприкінці 2025 року невідомі хакери атакували малу теплоелектроцентраль у Польщі, використавши для цього раніше не відомий метод проникнення через приватну мережу APN, повідомляється у звіті CERT Polska.
Хакери перевели контролери станції у режим STOP і встановили пароль, щоб завадити відновленню роботи. Однак завдяки швидкій реакції персоналу інцидент спричинив лише короткочасний простій обладнання та не призвів до перебоїв у постачанні тепла чи електроенергії для 50 000 мешканців, яких обслуговує ця станція.
CERT Polska наголосила, що цей інцидент став першим випадком отримання доступу до промислового об'єкта через приватну мережу передачі даних мобільного оператора (private APN).
"Використання доступу до мережі OT за допомогою приватної APN, за нашими даними, стало першим подібним випадком, зафіксованим під час реальної кібератаки. Здійснити її стало можливим, зокрема, через неправильну конфігурацію, яка дозволяла встановлювати з'єднання між будь-якими пристроями в межах приватної APN. Опитування організацій, які використовують такі рішення, дозволили нам встановити, що в Польщі така конфігурація була поширеною. За нашими даними, її також широко застосовують в інших країнах світу", - йдеться в заяві CERT Polska.
Вважалося, що мережа ізольована від інтернету та безпечна, але через помилки в налаштуваннях пристрої могли "бачити" один одного.
Хакери проникли в мережу через вразливий VPN-шлюз однієї з вітрових електростанцій й почали вивчати інші пристрої, підключені до приватної APN. Оскільки на постраждалій ТЕЦ стояли заводські паролі ("admin"), хакери змогли проникнути до системи керування турбіною та іншими критичними процесами.
