Reklama
Reklama
Reklama
  • WIADOMOŚCI

Seria ataków na polskie wodociągi. Dwóch Rosjan z zarzutami prokuratury

2 obywateli Rosji usłyszało zarzuty w związku z cyberatakami na polskie wodociągi. Na zdjęciu: cyberatak na SUW Sierakowo
2 obywateli Rosji usłyszało zarzuty w związku z cyberatakami na polskie wodociągi. Na zdjęciu: cyberatak na SUW Sierakowo
Autor. CyberDefence24 / Oskar Klimczuk / Grupa haktywistów

Dwóch obywateli Rosji usłyszało zarzuty w związku z 17 cyberatakami na polskie obiekty. 7 z należało do sektora wodno-kanalizacyjnego. Prokuratura Okręgowa w Białymstoku przekazała redakcji CyberDefence24 szczegółowe ustalenia dotyczące śledztwa.

Kilka miesięcy temu na naszych łamach opisaliśmy przypadek manipulowania parametrami wentylacji polskiego szpitala. Niedawno wystąpienie cyberataku potwierdziło nam Centralne Biuro Zwalczania Cyberprzestępczości.

Cyberpolicjanci wówczas przekazali, że śledztwo w sprawie licznych incydentów prowadzi białostocka prokuratura, do której skierowaliśmy pytania prasowe. Co wiadomo o cyberatakach na polskie obiekty?

Prokuratura stawia zarzuty Rosjanom

Śledztwo prowadzone przez Prokuraturę Okręgową w Białymstoku dotyczyło działań prorosyjskiej grupy haktywistów. Sprawa ma dotyczyć „17 cyberataków na obiekty w Polsce”, takich jak:

  • stacje uzdatniania wody;
  • oczyszczalnie ścieków;
  • hotele;
  • firmy prywatne;
  • szpital.

Białostocka prokuratura poinformowała naszą redakcję, że dotychczas zarzuty dotyczą dwóch obywateli Rosji.

Reklama

Zaatakowane obiekty

7 zaatakowanych obiektów to oczyszczalnie ścieków i stacje uzdatniania wody.

Wiadomo również, że w jednym przypadku cyberatak skutkował czasowym wstrzymaniem dostaw wody – jest to zgodne z raportem z działalności CERT Polska w 2025 roku.

„W wyniku zalogowania się do urządzeń stacji uzdatniania wody hakerzy zmienili ustawienia pomp, co doprowadziło do wyczerpania zasobów w zbiorniku, a w konsekwencji spowodowało przerwę w dostawie wody. (…) Incydent spowodował przerwę w dostarczaniu wody na ok. 6 godzin dla ok. 2,5 tys. mieszkańców gminy – stwierdzono w opracowaniu (s. 82).

Jednocześnie żaden z cyberataków nie spowodował skażenia wody, zalania, awarii urządzeń bądź uszkodzenia infrastruktury.

„W wyniku ataków nie powstały szkody materialne” – podkreśla Prokuratura Okręgowa w Białymstoku.

Dalsze losy śledztwa

PO w Białymstoku stwierdziła, że obydwu mężczyzn przebywa na terenie Federacji Rosyjskiej. W sprawie nie zastosowano żadnych środków zapobiegawczych. Postępowanie zostało zawieszone.

Dwóch Rosjan usłyszało zarzuty dotyczące czynów opisanych w poniższych artykułach Kodeksu karnego:

  • art. 287 § 1 (Oszustwo komputerowe);
  • art. 267 § 2 (Bezprawne uzyskanie informacji);
  • art. 255 § 3 (Publiczne nawoływanie do popełnienia występku lub przestępstwa skarbowego);
  • art. 65 § 1 (Stałe źródło dochodu lub działania w zorganizowanej grupie lub związku przestępczym bądź przestępstwo o charakterze terrorystycznym);
  • art. 258 § 1 (Przestępczość zorganizowana. Udział w zorganizowanej grupie przestępczej).
Fragment odpowiedzi Prokuratury Okręgowej w Białymstoku
Fragment odpowiedzi Prokuratury Okręgowej w Białymstoku
Autor. PO Białystok / CyberDefence24 / Oskar Klimczuk
Każdy z zarzucanych czynów zagrożony jest karą do 5 lat pozbawienia wolności, natomiast działanie w zorganizowanej grupie przestępczej – do 8 lat pozbawienia wolności
Prokuratura Okręgowa w Białymstoku
Reklama

Charakterystyka ataków

Prokuratura podkreśla, że zaatakowane obiekty były „bezpośrednio dostępne z publicznej sieci Internet”. Jest to zbieżne z obserwacjami Agencji Bezpieczeństwa Wewnętrznego z października ubiegłego roku. Wówczas naszej redakcji przekazano następujące stanowisko:

„Z naszych obserwacji wynika, że potencjalnie skompromitowane podmioty posiadały zasoby IT dostępne z publicznej sieci Internet, w tym panele HMI (ang. human machine interface – przyp. red.) sterujące procesami technologicznymi” – ABW.

Manipulowanie parametrami technicznymi obiektów miało być możliwe dzięki lukom w zabezpieczeniach systemów sterującymi pracą urządzeń. „W każdym wypadku były to ataki jednorazowe” – czytamy w piśmie od prokuratury.

12 z 17 zaatakowanych obiektów zostało zaklasyfikowanych jako publiczne. Pozostałe były prywatne.

Cyberataki na polskie obiekty

Od drugiej połowy 2024 roku byliśmy świadkami licznych cyberataków na polskie obiekty z sektora wodno-kanalizacyjnego, przeprowadzonych przez grupy prorosyjskich haktywistów. Na ich celowniku były m.in.:

Na naszych łamach opisaliśmy również wspomniany wcześniej cyberatak na wentylację polskiego szpitala. Zaobserowaliśmy również włamanie do kamer w jednym z polskich hoteli.

W artykule świadomie nie zamieszczono nazwy prorosyjskiej grupy haktywistów, aby nie promować ich działalności.

Wszystkim chętnym polecamy anonimowy kontakt z nami – należy użyć formularza „Zgłoszenia anonimowe” u dołu strony.

Reklama
CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Wybrane okazje dla Ciebie

Reklama
Reklama