W raporcie uzupełniającym CERT Polska, opublikowanym 8 sierpnia 2026 r., przedstawiono dalsze ustalenia dotyczące incydentu z 29 grudnia 2025 r. obejmującego skoordynowane ataki na obiekty sektora energii w Polsce.
Dokument szczegółowo opisuje sposób wykorzystania prywatnego APN (Access Point Name) jako elementu ścieżki ataku oraz etapy rekonesansu przeprowadzonego w sieci przemysłowej drugiej elektrociepłowni.

Raport wskazuje na działania wymierzone w urządzenia przemysłowe, w tym aktywność wobec urządzeń firmy Moxa oraz atak na sterowniki PLC Siemens, a także przedstawia chronologię rozpoznania, kompromitacji infrastruktury i zacierania śladów.
CERT Polska rozszerza wcześniejsze ustalenia i rekomenduje podmiotom korzystającym z prywatnych APN przeprowadzenie audytu konfiguracji, traktowanie prywatnego APN jako sieci niezaufanej względem środowiska OT oraz ścisłe ograniczenie komunikacji pomiędzy siecią OT a urządzeniami pełniącymi funkcję bramy do prywatnego APN.
W zaleceniach znalazły się także: monitorowanie ruchu, centralne logowanie zdarzeń, ograniczenie otwartych portów do niezbędnego minimum, zmiana domyślnych poświadczeń oraz uwzględnienie prywatnych APN w testach penetracyjnych.
Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wcześniej wydał komunikat z zaleceniami podnoszącymi poziom bezpieczeństwa w podmiotach sektora energii, zwłaszcza w obszarze odnawialnych źródeł energii (OZE).
Raport uzupełniający zawiera załączone materiały raportowe i jest dostępny do zapoznania się przez podmioty zainteresowane dalszymi szczegółami incydentu.
Źródło: gov.pl/



