{"id":555798,"date":"2026-07-14T14:25:13","date_gmt":"2026-07-14T14:25:13","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/555798\/"},"modified":"2026-07-14T14:25:13","modified_gmt":"2026-07-14T14:25:13","slug":"rosyjski-cyberatak-na-polska-energetyke-brytyjczycy-ujawniaja-nowe-szczegoly","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/555798\/","title":{"rendered":"Rosyjski cyberatak na polsk\u0105 energetyk\u0119. Brytyjczycy ujawniaj\u0105 nowe szczeg\u00f3\u0142y"},"content":{"rendered":"<p itemprop=\"description\">Unia Europejska oraz Wielka Brytania  domagaj\u0105 si\u0119 od operator\u00f3w infrastruktury krytycznej pilnych dzia\u0142a\u0144 po formalnym przypisaniu grudniowego (2025 r.) ataku na polsk\u0105 sie\u0107 energetyczn\u0105 rosyjskiej Federalnej S\u0142u\u017cbie Bezpiecze\u0144stwa <\/p>\n<p>Brytyjskie ministerstwo spraw zagranicznych (FCDO) okre\u015bli\u0142o atak, przeprowadzony przez Centrum 16, jednostk\u0119 Federalnej S\u0142u\u017cbie Bezpiecze\u0144stwa (FSB), jako kolejny przyk\u0142ad nieodpowiedzialnych pr\u00f3b siania chaosu w Europie przez rosyjskie pa\u0144stwo.  Mi\u0142osz Motyka, minister energii, potwierdzi\u0142 atak na krajow\u0105 sie\u0107 energetyczn\u0105 w styczniu. Jak m\u00f3wi\u0142, eksperci podejrzewali, \u017ce sprawcy pr\u00f3bowali zak\u0142\u00f3ci\u0107 komunikacj\u0119 mi\u0119dzy instalacjami odnawialnych \u017ar\u00f3de\u0142 energii a operatorami dystrybucji pr\u0105du.<\/p>\n<p>Atak ostatecznie si\u0119 nie powi\u00f3d\u0142, ale podejrzenia szybko pad\u0142y na Rosj\u0119. Napastnicy pr\u00f3bowali wdro\u017cy\u0107 destrukcyjne z\u0142o\u015bliwe oprogramowanie DynoWiper,  narz\u0119dzie kojarzone zwykle z operacjami wspieranymi przez rosyjskie pa\u0144stwo. Firma Mandiant wcze\u015bniej powi\u0105za\u0142a blackouty na Ukrainie w 2023 r. z wykorzystaniem przez grup\u0119 Sandworm z\u0142o\u015bliwego oprogramowania CaddyWiper, natomiast National Cyber Security Centre (NCSC) wraz z sojusznikami wskaza\u0142o t\u0119 sam\u0105 jednostk\u0119 wywiadu wojskowego jako odpowiedzialn\u0105 za ataki wiperem WhisperGate na pocz\u0105tku rosyjskiej inwazji w 2022 roku. Atak w Polsce m\u00f3g\u0142 pozbawi\u0107 pr\u0105du nawet p\u00f3\u0142 miliona Polak\u00f3w w \u015brodku zimy,\u00a0 co czyni ten cyberatak potencjalnie \u015bmiertelnie gro\u017anym.<\/p>\n<p>Czas na dzia\u0142anie<\/p>\n<p>Brytyjskie NCSC jest  wsp\u00f3\u0142autorem poradnika technicznego opublikowanego 13.07, kt\u00f3ry opisuje najnowsze elementy dzia\u0142a\u0144 rosyjskiego wywiadu i wzywa najbardziej zagro\u017cone podmioty do wdro\u017cenia zalecanych \u015brodk\u00f3w zaradczych. Wed\u0142ug dokumentu na ataki Centrum 16 najbardziej nara\u017cone s\u0105 organizacje z sektor\u00f3w: telekomunikacji, przemys\u0142u obronnego, energetyki, us\u0142ug finansowych, administracji i obiekt\u00f3w rz\u0105dowych oraz ochrony zdrowia.<\/p>\n<p>Najwa\u017cniejszym  zaleceniem agencji wywiadowczych jest wy\u0142\u0105czenie protoko\u0142\u00f3w SNMPv1 i SNMPv2 na rzecz SNMPv3 z uwierzytelnianiem authPriv, kt\u00f3re zapewnia silne uwierzytelnianie i szyfrowanie danych, a tak\u017ce dezaktywacja funkcji Cisco Smart Install na wszystkich urz\u0105dzeniach.<\/p>\n<p>Typowa taktyka Centrum 16 polega na skanowaniu urz\u0105dze\u0144 odpowiadaj\u0105cych w protoko\u0142ach SNMPv1\/2. Obs\u0142uguj\u0105 one domy\u015blne lub \u0142atwe do odgadni\u0119cia \u201ecommunity strings\u201d, cz\u0119sto wykorzystywane do uzyskiwania dost\u0119pu do urz\u0105dze\u0144 sieciowych, takich jak routery, technika, przed kt\u00f3r\u0105 NCSC i inne agencje ostrzega\u0142y ju\u017c oddzielnie w kwietniu.<\/p>\n<p>Napastnicy mog\u0105 wykorzysta\u0107 dost\u0119p przez SNMP do pozyskania danych konfiguracyjnych urz\u0105dze\u0144 i przes\u0142ania ich na serwer znajduj\u0105cy si\u0119 pod ich kontrol\u0105, co mo\u017ce nast\u0119pnie u\u0142atwi\u0107 utrzymanie trwa\u0142ego dost\u0119pu. Cho\u0107 skanowanie SNMP to g\u0142\u00f3wna opisana taktyka, poradnik obejmuje r\u00f3wnie\u017c wykorzystywanie luk w urz\u0105dzeniach Cisco, w tym tych z w\u0142\u0105czon\u0105 funkcj\u0105 Smart Install. Osoby przegl\u0105daj\u0105cy dokument zauwa\u017c\u0105 pokrywaj\u0105ce si\u0119 taktyki, techniki i procedury stosowane przez Centrum 16 oraz inne grupy powi\u0105zane z Rosj\u0105 \u2013 zwracaj\u0105 na to uwag\u0119 autorzy poradnika.<\/p>\n<p>-NCSC wraz z mi\u0119dzynarodowymi partnerami wielokrotnie ujawnia\u0142o zaawansowane narz\u0119dzia i skoordynowane kampanie rosyjskich aktor\u00f3w cybernetycznych, kt\u00f3rzy nieustannie staraj\u0105 si\u0119 wykorzysta\u0107 ka\u017cd\u0105 napotkan\u0105 luk\u0119. Dzisiejszy wsp\u00f3lny poradnik zawiera jednoznaczne, praktyczne wytyczne ze strony globalnej spo\u0142eczno\u015bci bezpiecze\u0144stwa, kt\u00f3re powinny wdro\u017cy\u0107 podmioty odpowiedzialne za obron\u0119 sieci przed dzia\u0142aniami rosyjskiego wywiadu i ochron\u0119 brytyjskiej infrastruktury krytycznej \u2013 m\u00f3wi Jonathon Ellison, dyrektor ds. odporno\u015bci narodowej w NCSC,<\/p>\n<p>Nowa fala sankcji<\/p>\n<p>Wielka Brytania  i UE doda\u0142y do swoich list sankcyjnych kolejnych rosyjskich obywateli i podmioty, w tym funkcjonariuszy GRU, cyberprzest\u0119pc\u00f3w oraz haker\u00f3w-aktywist\u00f3w. Na li\u015bcie znale\u017ali si\u0119 tak\u017ce cz\u0142onkowie prokremlowskiego medium Rybar w zwi\u0105zku z rozpowszechnianiem fa\u0142szywych narracji na temat Ukrainy oraz domnieman\u0105 ingerencj\u0105 w europejskie wybory. Najbardziej znacz\u0105cymi nazwiskami s\u0105 Wiaczes\u0142aw Stafiejew, Iwan Senin i Iwan Kasjanenko \u2013 trzej dow\u00f3dcy GRU oskar\u017cani o koordynowanie operacji cybernetycznych i hybrydowych. Mieli oni r\u00f3wnie\u017c wsp\u00f3\u0142pracowa\u0107 z cyberprzest\u0119pcami oraz firm\u0105 IMPULS w celu rekrutowania specjalist\u00f3w ds. cyberbezpiecze\u0144stwa z rosyjskich uczelni i akademii. Og\u0142oszone wczoraj 24 nowe sankcje  do\u0142\u0105czaj\u0105 do ponad 3400 os\u00f3b i podmiot\u00f3w ju\u017c wcze\u015bniej obj\u0119tych restrykcjami za wspieranie rosyjskich dzia\u0142a\u0144 wojennych.<\/p>\n","protected":false},"excerpt":{"rendered":"Unia Europejska oraz Wielka Brytania domagaj\u0105 si\u0119 od operator\u00f3w infrastruktury krytycznej pilnych dzia\u0142a\u0144 po formalnym przypisaniu grudniowego (2025&hellip;\n","protected":false},"author":2,"featured_media":555799,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[12],"tags":[109735,2994,109736,109737,109738,39786,109739,42,38,40,39,41,94],"class_list":["post-555798","post","type-post","status-publish","format-standard","has-post-thumbnail","category-polska","tag-centrum-16","tag-cyberatak","tag-dynowiper","tag-fcdo","tag-federalna-sluzba-bezpieczenstwa","tag-infrastruktura-krytyczna","tag-mandiant","tag-pl","tag-poland","tag-polish","tag-polska","tag-polski","tag-ue"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pl\/116918794782102948","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/555798","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=555798"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/555798\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/555799"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=555798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=555798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=555798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}