Πολωνία: Κυβερνοεπίθεση-σοκ σε ενεργειακές υποδομές εκθέτει τα δεδομένα 20 εκατ. πολιτών

Η Πολωνία βρέθηκε πρόσφατα αντιμέτωπη με δύο σοβαρά περιστατικά κυβερνοασφάλειας, με το ένα να πλήττει ενεργειακή εγκατάσταση και το άλλο προσωπικά δεδομένα πολλών εκατομμυρίων πολιτών

Κυβερνοεπίθεση στον ενεργειακό τομέα της Πολωνίας © LinkedIn

Συναγερμός έχει σημάνει στην Πολωνία μετά την αποκάλυψη μιας ιδιαίτερα σύνθετης κυβερνοεπίθεσης σε ενεργειακή εγκατάσταση, την ώρα που οι αρχές ανακοίνωσαν παράλληλα μια από τις μεγαλύτερες διαρροές προσωπικών και ιατρικών δεδομένων στην ιστορία της χώρας, με περίπου 20 εκατομμύρια πολίτες να εκτιμάται ότι έχουν επηρεαστεί.

Τα δύο περιστατικά είναι διαφορετικά, όμως αναδεικνύουν την έκταση των κυβερνοαπειλών που αντιμετωπίζει η Πολωνία.

Στην επίθεση κατά της ενεργειακής υποδομής, οι χάκερ δεν επιχείρησαν να «σπάσουν» απευθείας τα συστήματα ενός σταθμού παραγωγής ενέργειας. Ακολούθησαν μια πολύ πιο σύνθετη διαδρομή.

Πώς έγινε η επίθεση των χάκερς

Ξεκίνησαν από ένα αιολικό πάρκο, απέκτησαν πρόσβαση στο δίκτυό του και στη συνέχεια χρησιμοποίησαν μια συσκευή που συνδεόταν μέσω δικτύου κινητής τηλεφωνίας για να περάσουν σε ένα άλλο δίκτυο. Εκεί εντόπισαν έναν βιομηχανικό υπολογιστή WAGO, ο οποίος είχε ακόμη τους προεπιλεγμένους κωδικούς πρόσβασης.

Αυτό το μηχάνημα αποτέλεσε ουσιαστικά την κερκόπορτα προς έναν σταθμό συμπαραγωγής ηλεκτρισμού και θερμότητας που παρέχει θέρμανση σε περίπου 50.000 κατοίκους.

Οι δράστες δεν προχώρησαν αμέσως στην επίθεση. Για περίπου μία εβδομάδα χαρτογραφούσαν τα συστήματα του σταθμού, εντόπιζαν ποια μηχανήματα μπορούσαν να ελέγξουν και προετοίμαζαν το χτύπημα.

Το πρωί της 29ης Δεκεμβρίου 2025 πέρασαν στην πράξη. Έθεσαν βασικά συστήματα ελέγχου σε κατάσταση διακοπής και τα κλείδωσαν, ώστε οι χειριστές να μην μπορούν να τα χρησιμοποιήσουν. Σταμάτησαν έτσι μια ατμοτουρμπίνα και το σύστημα επεξεργασίας νερού που ήταν απαραίτητο για τη λειτουργία της εγκατάστασης.

Η λειτουργία του σταθμού διακόπηκε, όμως η άμεση αντίδραση των εργαζομένων περιόρισε σημαντικά τις συνέπειες. Δεν προκλήθηκε διακοπή στην παροχή ηλεκτρικής ενέργειας ή θέρμανσης προς τους καταναλωτές.

Ανακαλύφθηκε κατά λάθος

Η επίθεση αποκαλύφθηκε μάλιστα σχεδόν κατά λάθος. Επειδή εκείνη την περίοδο γίνονταν εργασίες συντήρησης, οι υπεύθυνοι του σταθμού αρχικά πίστεψαν ότι επρόκειτο για ανθρώπινο λάθος. Η CERT Polska (εθνική υπηρεσία κυβερνοασφάλειας), όμως, γνώριζε ότι είχαν προηγηθεί παρόμοια περιστατικά σε άλλες ενεργειακές εγκαταστάσεις και ξεκίνησε έρευνα.

Χρειάστηκαν περισσότεροι από τρεις μήνες για να αποκαλυφθεί η πλήρης διαδρομή των δραστών. Οι χάκερ είχαν φροντίσει να καταστρέψουν μέρος των ηλεκτρονικών ιχνών τους, επαναφέροντας συσκευές στις εργοστασιακές ρυθμίσεις και καταστρέφοντας τον ίδιο τον εξοπλισμό που είχαν χρησιμοποιήσει ως πέρασμα προς το εσωτερικό του σταθμού.

Οι ερευνητές αναγκάστηκαν έτσι να ανασυνθέσουν την επίθεση από αποσπασματικά στοιχεία, καταλήγοντας στο συμπέρασμα ότι το συγκεκριμένο μοντέλο επίθεσης μέσω ιδιωτικού δικτύου και βιομηχανικού ελεγκτή δεν είχε προηγουμένως καταγραφεί.

Την ίδια ώρα, ένα δεύτερο περιστατικό προκαλεί πολύ μεγαλύτερη ανησυχία λόγω της κλίμακάς του. Οι πολωνικές αρχές ανακοίνωσαν ότι κυβερνοεπίθεση σε εταιρεία που παρέχει ιατρικό λογισμικό οδήγησε στην κλοπή περίπου 2 terabytes δεδομένων, τα οποία αφορούν 20 εκατομμύρια πολίτες.

Δεδομένα ιατρικών πληροφοριών

Τα δεδομένα περιλαμβάνουν πληροφορίες για ιατρικές επισκέψεις, συνταγογραφήσεις και άλλα έγγραφα που χρησιμοποιούνται για την παρακολούθηση ασθενών. Περίπου 12.000 ιατρικές δομές χρησιμοποιούσαν τις υπηρεσίες της εταιρείας που αποτέλεσε στόχο.

Ο υπουργός Ψηφιακών Υποθέσεων Κρζιστόφ Γκαβκόφσκι χαρακτήρισε το περιστατικό ένα από τα μεγαλύτερα περιστατικά κυβερνοασφάλειας που έχουν καταγραφεί στην Πολωνία, μια χώρα 37 εκατομμυρίων κατοίκων.

Οι αρχές δεν έχουν μέχρι στιγμής στοιχεία που να δείχνουν ότι πίσω από την επίθεση βρίσκεται η Ρωσία ή άλλη ξένη κυβέρνηση. Η βασική εκτίμηση είναι ότι πρόκειται για κυβερνοεγκληματίες με οικονομικό κίνητρο, ενώ η κυβέρνηση έχει ξεκαθαρίσει ότι δεν πρόκειται να καταβάλει λύτρα.

Οι πολωνικές αρχές έχουν δημιουργήσει μηχανισμό μέσω του οποίου οι πολίτες μπορούν να ελέγξουν αν τα προσωπικά τους δεδομένα περιλαμβάνονται σε εκείνα που εκλάπησαν.