Cyberbezpieczeństwo
Rosyjska propaganda: zaatakowano dwa polskie obiekty
![Zrzuty ekranu udostępnionych filmów](https://cdn.defence24.pl/2024/10/04/800x450px/SipKdNfgOHSst6v2U6x9dV7S02Fk4N8enyvObN79.rpk9.png)
Autor. Telegram
Na jednym z kanałów na Telegramie pojawiły się nagrania, które rzekomo mają świadczyć o zaatakowaniu polskiej „kotłowni” oraz oczyszczalni ścieków.
Filmy ukazujące działania grupy pojawiły się 3 października ok. 23:00 na jednym z rosyjskojęzycznych kanałów na Telegramie. Oprócz polskich organizacji zaatakowane zostały również cele znajdujące się na Tajwanie.
Pierwsze nagranie ma świadczyć o ataku na oczyszczalnię ścieków w Kuźnicy. Można na nim zobaczyć m.in. zmianę parametrów technologicznych reaktora.
![Panel pochodzący rzekomo z oczyszczalni ścieków w Kuźnicy](https://cdn.defence24.pl/2024/10/04/780xpx/bGLfl3GqtZbG0tgE8nnCbGeIzNb3xfLVs33ZIsCc.9r3x.png, https://cdn.defence24.pl/2024/10/04/1920xpx/bGLfl3GqtZbG0tgE8nnCbGeIzNb3xfLVs33ZIsCc.hukq.png 2x)
Autor. Nagranie Z-Pentest
![Zabawa parametrami technologicznymi reaktora oraz panel aktualnego procesu](https://cdn.defence24.pl/2024/10/04/780xpx/Fj8LyxGODNRjLPDQvmHnQunYeqTeHnl4dY3IEWFi.8je3.png, https://cdn.defence24.pl/2024/10/04/1920xpx/Fj8LyxGODNRjLPDQvmHnQunYeqTeHnl4dY3IEWFi.lykb.png 2x)
Autor. Nagranie Z-Pentest
![Informacje o alarmach oraz zmiana nazwy urządzenia w panelu administracyjnym](https://cdn.defence24.pl/2024/10/04/780xpx/jt338moqZ8LJmUmLVLUCs0Y56mWQQJvKtmgPKjXd.cutb.png, https://cdn.defence24.pl/2024/10/04/1920xpx/jt338moqZ8LJmUmLVLUCs0Y56mWQQJvKtmgPKjXd.ba3r.png 2x)
Autor. Nagrania Z-Pentest
„Kotłownia”
Kolejne nagranie zostało określone jako „pochodzące z polskiej kotłowni”. Na podstawie dołączonego filmu nie da się określić lokalizacji rzekomo atakowanego urządzenia. Widać jedynie, że ustawiono minimalną temperaturę pracy na 90 stopni Celsjusza.
![Manipulowanie temperaturami](https://cdn.defence24.pl/2024/10/04/780xpx/Go9KXAXFxDwu4al1wfdVv9jiaalfKLkCXut9s80q.6xpe.png, https://cdn.defence24.pl/2024/10/04/1920xpx/Go9KXAXFxDwu4al1wfdVv9jiaalfKLkCXut9s80q.wu3v.png 2x)
Autor. Nagranie Z-Pentest
![Ustawienie alarmu na 99 stopni Celsjusza](https://cdn.defence24.pl/2024/10/04/780xpx/l5OLXs1cKFUhghYwjM9TeYVmIABnJYj2rUIBADeC.kzcg.png, https://cdn.defence24.pl/2024/10/04/1920xpx/l5OLXs1cKFUhghYwjM9TeYVmIABnJYj2rUIBADeC.apot.png 2x)
Autor. Nagranie Z-Pentest
![Porównanie panelu sterowania na początku i końcu filmu](https://cdn.defence24.pl/2024/10/04/780xpx/mAWoUwFRCrlBCNVMs40zjdzBn4uXRLSu3r65it3b.tplp.png, https://cdn.defence24.pl/2024/10/04/1920xpx/mAWoUwFRCrlBCNVMs40zjdzBn4uXRLSu3r65it3b.orge.png 2x)
Autor. Nagranie Z-Pentest
Rosyjska propaganda
Nie po raz pierwszy Rosjanie chwalą się atakiem na polskie przemysłowe systemy sterowania (ICS/OT). Taka sytuacja miała miejsce w kwietniu 2024 roku, kiedy opisywaliśmy działania propagandowe Kremla w kontekście ataku na oczyszczalnię ścieków na Mazurach. Wówczas sprawcy znacząco wyolbrzymili swoje dokonania.
Ówczesny incydent został skomentowany przez Łukasza Olejnika w serwisie X (d. Twitter). „To jest propaganda, operacje informacyjne” - napisał wówczas.
To jest PROPAGANDA. Operacje informacyjne. Twierdzili, że włamali się do elektrowni wodnej Courlon-sur-Yonne. Włamanie rzeczywiście miało miejsce. Ale... do systemów młyna wodnego w wiosce liczącej 300 mieszkańców. Nikt w wiosce niczego nie zauważył. Nic się nie stało.…
— Łukasz Olejnik (@prywatnik) April 17, 2024
Do ataku na oczyszczalnię w Wydminach odniósł się również CERT Polska, który zaznaczył, że ataki nie miały żadnych poważnych skutków.
Gdy otrzymaliśmy tę informację w marcu, skontaktowaliśmy się z dotkniętymi podmiotami i firmą wdrażającą te urządzenia. Atak był możliwy przez błędną konfigurację urządzenia dostępnego z internetu. Miał on cel propagandowy i nie spowodował skutków dla ludzi ani środowiska.
— CERT Polska (@CERT_Polska) April 17, 2024
Z naszych ustaleń wynika, że zaatakowana „kotłownia” nie była znaczącym urządzeniem dla polskiego bezpieczeństwa ze względu na m.in. temperatury pracy. Rosyjska propaganda wykorzysta każdą okazję do wyolbrzymienia swoich zasług
O zdarzeniu poinformowaliśmy CERT Polska. Skierowaliśmy również pytania do oczyszczalni ścieków w Kuźnicy – odpowiedzi niezwłocznie zamieścimy w artykule.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected]
Jak odkryto blokady w pociągach Newagu?