Reklama
Reklama
Reklama
  • WIADOMOŚCI

Cyberatak wyłączył brytyjską elektrownię. Podejrzewany Iran

Iran miał skutecznie zaatakować brytyjską elektrownię gazową. Zdjęcie poglądowe
Iran miał skutecznie zaatakować brytyjską elektrownię gazową. Zdjęcie poglądowe
Autor. Pixabay.com. Licencja: https://pixabay.com/service/license-summary/

Cyberatak, którego przeprowadzenie przypisano Iranowi, miał spowodować wyłączenie elektrowni gazowej w Wielkiej Brytanii na 4 dni. Incydent jasno pokazuje, że cyberbezpieczeństwo w tym obszarze jest kluczowe – potwierdzają to również liczne cyberataki na polskie obiekty, gdzie celem były m.in. mała elektrownia wodna czy ciepłownia. Co wiemy o sprawie?

Jak podaje The Telegraph, irański cyberatak miał wyłączyć z użytkowania jedną małą elektrownię gazową na cztery dni. Dziennik zaznacza, że był to dotychczas najbardziej udany atak tego typu w Wielkiej Brytanii.

Do incydentu miało dojść w tym samym czasie, co liczne cyberataki na amerykański sektor wodno-kanalizacyjny, które szerzej opisywaliśmy na naszym portalu.

Cyberatak na elektrownię

W materiale prasowym nie ujawniono nazwy jednostki, która miała paść ofiarą cyberprzestępców z Iranu. Obecnie nic nie wskazuje na to, aby incydent miał skutki dla osób fizycznych na Wyspach.

The Telegraph zaznacza, że wiele małych elektrowni podłączonych do sieci elektroenergetycznej (grid) jest używanych zaledwie przez kilka godzin w tygodniu – np. w sytuacji, gdy elektrownie wiatrowe nie dostarczają dużo energii lub popyt na prąd jest wyższy niż zazwyczaj.

To właśnie mała elektrownia gazowa była ofiarą ataku. Incydent miał nie mieć realnych skutków na wytwarzanie energii w Wielkiej Brytanii.

„Dla krajowego systemu elektroenergetycznego, którego moc liczona jest w dziesiątkach GW to incydent o marginalnym znaczeniu. Ale istotny strategicznie. Pokazuje bowiem, że słabo zabezpieczone i zdalnie kierowane obiekty energetyczne mogą być skutecznie zakłócane przez hakerówstwierdził dr Łukasz Olejnik na portalu X, odnosząc się do omawianego incydentu.

Reklama

Polska na celowniku

„Niestety, w mojej ocenie, na dziś polskie OT jest tykającą bombą, której detonator pozostaje w rękach przestępców” – podkreślał Piotr Zielaskiewicz z DAGMA Bezpieczeństwo IT.

W wielu podmiotach – szczególnie w sektorze wod-kan i ciepłownictwie – nadal funkcjonują systemy projektowane kilkanaście czy kilkadziesiąt lat temu, które zostały podłączone do sieci szybciej, niż zbudowano wokół nich adekwatne mechanizmy ochrony. Tam, gdzie wdrożono monitoring, segmentację i procedury reagowania, ataki udało się wykryć i powstrzymać. Największe ryzyko dotyczy organizacji, które wciąż działają reaktywnie, zamiast systemowo zarządzać cyberzagrożeniami.
Piotr Combik, CISO Poland

Aleksander Kostuch (Stormshield) zaznaczył, że obecne środowiska IT/OT wymagają:

  • inwentaryzacji zasobów;
  • segmentacji;
  • stałego monitoringu;
  • automatyzacji reakcji.

„Niestety, z tym wciąż mamy problem, a istotną barierą pozostaje również niedobór specjalistów łączących kompetencje IT i automatyki – podsumował Kostuch.

Cyberataki na wodę i kanalizację

Od drugiej połowy 2024 roku obserwujemy liczne ataki na polski sektor wodno-kanalizacyjny – ofiarami cyberataków było kilka oczyszczalni ścieków oraz stacji uzdatniania wody. Udało się nam ustalić, że w związku z incydentami zarzuty usłyszało dwóch Rosjan.

Manipulowanie parametrami technicznymi obiektów w zdecydowanej większości nie doprowadza do wystąpienia realnych skutków dla odbiorców usług. Przykładem może być oczyszczalnia ścieków w Chodaczowie, gdzie zespół niezwłocznie zareagował na zdarzenie.

Jednocześnie w Raporcie rocznym CERT Polska za 2025 rok wskazano, że cyberatak na jeden z polskich wodociągów doprowadził do wyczerpania się zasobów w zbiorniku, powodując przerwę w dostarczaniu wody na ok. 6 godzin dla ok. 2,5 tys. mieszkańców gminy.

Na naszych łamach opisywaliśmy również cyberataki na małą elektrownię wodną oraz stację regazyfikacji LNG. Tak jak w przypadku Wielkiej Brytanii, obecnie nic nie wskazuje na to, że incydenty miały realne skutki dla odbiorców usług.

Reklama

Polska energetyka zagrożona

Pod koniec 2025 roku doszło do poważnego incydentu w sektorze energii, obszernie opisanego w raportach CERT Polska z stycznia i sierpnia br. Niedawno dowiedzieliśmy się, że doszło do chwilowego przestoju w działaniu elektrociepłowni, dostarczającej ciepło dla 50 tys. osób – jednocześnie nie spowodowało to przerw w dostawach ciepła.

Według relacji pracowników elektrociepłowni sterowniki zostały przełączone w tryb STOP i zabezpieczone hasłem, które uniemożliwiało zmianę ich trybu pracy oraz modyfikację oprogramowania. W rezultacie doszło do zatrzymania turbiny parowej i stacji uzdatniania wody do celów technicznych, co doprowadziło do przerwania procesu kogeneracji
CERT Polska, Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 roku

Redakcji CyberDefence24.pl udało się również potwierdzić wystąpienie cyberataku na małą ciepłownię na Mazurach – wówczas atakujący doprowadzili do zmiany parametrów kotła. Również nikomu nie zabrakło wówczas ciepła, lecz każe zadawać pytania o bezpieczeństwo naszej infrastruktury OT.

W 2024 roku CERT Polska rekomendował m.in. odłączenie paneli sterowania od dostępu do Internetu. Rok później ABW wskazywało, że jest to element umożliwiający przeprowadzanie cyberataków. Szerzej temat poruszyliśmy w rozmowie z Katarzyną Łukasiewicz, redaktor naczelną portalu Energetyka24.

YouTube cover video
Rozmowa o cyberatakach
CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Wybrane okazje dla Ciebie

Reklama
Reklama