W raporcie uzupełniającym CERT Polska przedstawiono szczegóły dotyczące przebiegu skoordynowanego ataku na sektor energii z 29 grudnia 2025 r., który objął m.in. 30 obiektów OZE oraz dużą elektrociepłownię.
Dokument opisuje etapy rekonesansu w sieci przemysłowej oraz sposób, w jaki atakujący wykorzystał prywatny APN (Access Point Name) jako element ścieżki ataku.

Autorzy raportu wskazują też na działania wymierzone w urządzenia przemysłowe, w tym aktywność wobec urządzeń Moxa oraz ataki na sterowniki PLC firmy Siemens, wraz z chronologią kompromitacji i zacierania śladów.
CERT Polska rekomenduje podmiotom korzystającym z prywatnych APN przeprowadzenie audytu konfiguracji, traktowanie tych sieci jako niezaufanych względem sieci OT, ograniczenie komunikacji między OT a bramą do prywatnego APN oraz monitorowanie i centralne logowanie zdarzeń.
W raporcie przypomniano również o konieczności ograniczenia otwartych portów, zmianie domyślnych poświadczeń oraz uwzględnieniu prywatnych APN i urządzeń dostępowych w testach penetracyjnych.
Dokument uzupełnia wcześniejszy raport CERT Polska z stycznia 2026 r. i jest dostępny razem z materiałami dodatkowymi do pobrania.
Źródło: gov.pl/



