CERT Polska: raport uzupełniający o ataku na sektor energii z 29 grudnia 2025 r. z opisem wykorzystania prywatnego APN i rekomendacjami

Publikacja: 08.08.2026, 05:16
Aktualizacja: 11.08.2026, 05:15
Zdjecie ilustracyjne do artykulu: CERT Polska: nowe ustalenia dotyczące cyberataku na sektor energii z 29 grudnia 2025 r.
Źródło zdjęcia: Pexels / zdjęcie ilustracyjne

W raporcie uzupełniającym CERT Polska przedstawiono szczegóły dotyczące przebiegu skoordynowanego ataku na sektor energii z 29 grudnia 2025 r., który objął m.in. 30 obiektów OZE oraz dużą elektrociepłownię.

Dokument opisuje etapy rekonesansu w sieci przemysłowej oraz sposób, w jaki atakujący wykorzystał prywatny APN (Access Point Name) jako element ścieżki ataku.

Zdjecie ilustracyjne do artykulu: CERT Polska: nowe ustalenia dotyczące cyberataku na sektor energii z 29 grudnia 2025 r.
Źródło zdjęcia: Pexels / zdjęcie ilustracyjne

Autorzy raportu wskazują też na działania wymierzone w urządzenia przemysłowe, w tym aktywność wobec urządzeń Moxa oraz ataki na sterowniki PLC firmy Siemens, wraz z chronologią kompromitacji i zacierania śladów.

CERT Polska rekomenduje podmiotom korzystającym z prywatnych APN przeprowadzenie audytu konfiguracji, traktowanie tych sieci jako niezaufanych względem sieci OT, ograniczenie komunikacji między OT a bramą do prywatnego APN oraz monitorowanie i centralne logowanie zdarzeń.

W raporcie przypomniano również o konieczności ograniczenia otwartych portów, zmianie domyślnych poświadczeń oraz uwzględnieniu prywatnych APN i urządzeń dostępowych w testach penetracyjnych.

Dokument uzupełnia wcześniejszy raport CERT Polska z stycznia 2026 r. i jest dostępny razem z materiałami dodatkowymi do pobrania.

Źródło: gov.pl/