Reklama
Reklama
Reklama
  • WIADOMOŚCI

Próba cyberataku na wodociągi w Lubelskiem. Celem panel administracyjny

Super Tydzień Chełmski poinformował o próbie cyberataku na wodociągi w Rejowcu Fabrycznym. Incydent potwierdził burmistrz Gabriel Adamiec
Super Tydzień Chełmski poinformował o próbie cyberataku na wodociągi w Rejowcu Fabrycznym. Incydent potwierdził burmistrz Gabriel Adamiec
Autor. Magnific.com. Licencja: https://www.magnific.com/ai/docs/licenses-attribution

Panel administracyjny systemu wodociągowego w Rejowcu Fabrycznym (powiat chełmski, województwo lubelskie) był celem cyberataku. Odnotowano 10 nieautoryzowanych prób logowania. Burmistrz podkreślił, że sprawcom nie udało się wpłynąć na pracę obiektu, lecz w przypadku przełamania zabezpieczeń skutki mogły być poważne.

Jak podaje Super Tydzień Chełmski, burmistrz Rejowca Fabrycznego Gabriel Adamiec poinformował o „serii nieautoryzowanych prób uzyskania dostępu do systemu sterowania miejskim ujęciem wody”.

Mowa o 10 nieudanych próbach zalogowania się do panelu administracyjnego, który umożliwiał zdalne zarządzanie dystrybucją wody.

Cyberatak nie wpłynął na dostarczanie wody w kranach. „Gdyby osoba nieuprawniona skutecznie uzyskała dostęp, mogłaby stworzyć sytuację, w której zagrożone byłyby dostawy wody, a w skrajnych przypadkach również bezpieczeństwo i zdrowie mieszkańców – podkreśla burmistrz Adamiec, cytowany przez Super Tydzień Chełmski.

O sprawie zawiadomiono CERT Polska. Burmistrz zdecydował również o wzmożeniu fizycznej kontroli obiektów, m.in. poprzez nocne patrole.

Według informacji przekazanych przez burmistrza Rejowiec Fabryczny wcześniej nie odnotował podobnego incydentu dotyczącego cyfrowych systemów sterowania infrastrukturą krytyczną.
Super Tydzień Chełmski, „Rejowiec Fabryczny. Próba cyberataku na system wodociągowy? Miasto wprowadza nadzwyczajne środki bezpieczeństwa”

Nieudane próby

W przeszłości wielokrotnie opisywaliśmy przypadki incydentów, gdzie cyberprzestępcom udawało się uzyskać nieuprawniony dostęp do systemów sterowania stacji uzdatniania wody bądź oczyszczalni ścieków. Warto jednak pamiętać, że wiele takich ataków jest nieudane.

W kwietniu 2025 roku wicepremier Krzysztof Gawkowski poinformował, że polskie wodociągi i kanalizacje są obiektem wzmożonego zainteresowania cyberprzestępców – jednocześnie udało się wówczas odeprzeć 17 na 18 prób ataków na obiekty tego typu w ciągu kilku dni. W tym samym czasie na łamach CyberDefence24 nagłośniliśmy cyberatak na Centralną Przepompownię Ścieków w Witkowie.

W sierpniu ubiegłego roku udaremniono próbę ataku na wodociągi w jednym z dziesięciu największych polskich miast, o czym informował wiceminister cyfryzacji Dariusz Standerski na łamach „Financial Times”.

Sprawcom udało się przeniknąć do sieci informatycznej obiektu, ale zostali zatrzymani, zanim zdążyli zakręcić krany mieszkańcom
Wiceminister cyfryzacji Dariusz Standerski dla FT, cytowany przez PAP („Polskie szpitale i wodociągi są atakowane przez hakerów z Rosji. Wiceminister cyfryzacji ujawnia”)

Na łamach Radia PiK prezes miejskiej spółki wod-kan z Grudziądza, Tomasz Pasikowski, poinformował o skali prób ataków. „Są to ataki różnego natężenia, prowadzone różnymi sposobami (…) Powodują ryzyko zagrożenia systemów rdzennych, tzw. „core’owych” – tych ataków jest kilka, może do dziesięciu w miesiącu, natomiast cała reszta to są próby włamania, ingerencji, po prostu próby dostania się. Tych jest nawet kilka tysięcy – przekazał w rozmowie z radiem.

„Codziennie walczymy z różnego rodzaju próbami cyberataków. Najmniej jednego dnia było ich 425, a najwięcej ponad 3 tys. – stwierdził Przemysław Tuchliński, prezes Wodociągów Białostockich podczas rozmowy z Polskim Radiem Białystok.

Legnickie wodociągi mają mieć od 20 do 100 prób cyberataków dziennie, co opisało TVP3 Wrocław.

Reklama

Udane próby

Na naszych łamach opisywaliśmy wiele cyberataków na polskie stacje uzdatniania wody i oczyszczalnie ścieków, polegających na uzyskaniu nieuprawnionego dostępu do paneli sterowania oraz manipulowaniu parametrami obiektów.

Mowa o poniższych incydentach:

W raporcie z działalności CERT Polska w 2025 roku znajduje się opis incydentu, który miał realne skutki dla odbiorców usług. „W wyniku zalogowania się do urządzeń stacji uzdatniania wody hakerzy zmienili ustawienia pomp, co doprowadziło do wyczerpania zasobów w zbiorniku, a w konsekwencji spowodowało przerwę w dostawie wody. Po odzyskaniu dostępu do paneli sterujących wartości zostały przywrócone do stanu właściwego i po napełnieniu zbiorników przywrócono dostawę wody. Incydent spowodował przerwę w dostarczaniu wody na ok. 6 godzin dla ok. 2,5 tys. mieszkańców gminy – czytamy w opracowaniu CERT-u.

W sierpniu br. Prokuratura Okręgowa w Białymstoku przekazała naszej redakcji informacje o postawieniu zarzutów dwóm obywatelom Rosji w związku z 17 cyberatakami, w tym na stacje uzdatniania wody i oczyszczalnie ścieków.

Co dalej?

W reakcji na realne zagrożenia w sektorze wodno-kanalizacyjnym Ministerstwo Cyfryzacji zapowiedziało program „Cyberbezpieczne Wodociągi”. Granty są bardzo potrzebne, lecz niektóre jednostki nie podpisały umów pomimo zakwalifikowania się do otrzymania dotacji – problemy szerzej opisaliśmy na naszych łamach w czerwcu br.

Problemy w sektorze wodno-kanalizacyjnym nie dotyczą wyłącznie Polski – próby ataków niedawno miały również miejsce w Stanach Zjednoczonych.

Pod koniec sierpnia Naczelna Izba Kontroli opublikowała raport, gdzie wykazano niedostateczne zabezpieczenie dostaw wody pitnej przed cyberatakami.

Warto podkreślić, że panele sterowania urządzeniami ICS/OT z założenia nie powinny być dostępne z poziomu Internetu – więcej praktycznych rekomendacji znajduje się w opracowaniu CERT Polska z maja 2024, które serdecznie polecamy wszystkim osobom odpowiedzialnym za działanie automatyki przemysłowej.

„Jeśli do odczytu lub sterowania procesem wymagany jest zdalny dostęp, należy skorzystać z VPN z wieloskładnikowym uwierzytelnianiem. Dotyczy to również małych instalacji, które najczęściej padają ofiarą ataków – podkreślił CERT w przywołanym wyżej artykule.

Szerzej o polskim sektorze wodno-kanalizacyjnym i energetyce rozmawiałem z Katarzyną Łukasiewicz, redaktor naczelną Energetyki24.

YouTube cover video
Reklama
CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama