Raport uzupełniający CERT Polska o incydencie sektora energii z 29 grudnia 2025 r. — szczegóły wykorzystania prywatnego APN i rekomendacje

Publikacja: 08.08.2026, 05:49
Zdjecie ilustracyjne do artykulu: Cyfryzacja: CERT Polska publikuje raport uzupełniający o ataku na sektor energii z 29 grudnia 2025 r.
Źródło zdjęcia: Pexels / zdjęcie ilustracyjne

W raporcie uzupełniającym CERT Polska, opublikowanym 8 sierpnia 2026 r., przedstawiono dalsze ustalenia dotyczące incydentu z 29 grudnia 2025 r. obejmującego skoordynowane ataki na obiekty sektora energii w Polsce.

Dokument szczegółowo opisuje sposób wykorzystania prywatnego APN (Access Point Name) jako elementu ścieżki ataku oraz etapy rekonesansu przeprowadzonego w sieci przemysłowej drugiej elektrociepłowni.

Zdjecie ilustracyjne do artykulu: Cyfryzacja: CERT Polska publikuje raport uzupełniający o ataku na sektor energii z 29 grudnia 2025 r.
Źródło zdjęcia: Pexels / zdjęcie ilustracyjne

Raport wskazuje na działania wymierzone w urządzenia przemysłowe, w tym aktywność wobec urządzeń firmy Moxa oraz atak na sterowniki PLC Siemens, a także przedstawia chronologię rozpoznania, kompromitacji infrastruktury i zacierania śladów.

CERT Polska rozszerza wcześniejsze ustalenia i rekomenduje podmiotom korzystającym z prywatnych APN przeprowadzenie audytu konfiguracji, traktowanie prywatnego APN jako sieci niezaufanej względem środowiska OT oraz ścisłe ograniczenie komunikacji pomiędzy siecią OT a urządzeniami pełniącymi funkcję bramy do prywatnego APN.

W zaleceniach znalazły się także: monitorowanie ruchu, centralne logowanie zdarzeń, ograniczenie otwartych portów do niezbędnego minimum, zmiana domyślnych poświadczeń oraz uwzględnienie prywatnych APN w testach penetracyjnych.

Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wcześniej wydał komunikat z zaleceniami podnoszącymi poziom bezpieczeństwa w podmiotach sektora energii, zwłaszcza w obszarze odnawialnych źródeł energii (OZE).

Raport uzupełniający zawiera załączone materiały raportowe i jest dostępny do zapoznania się przez podmioty zainteresowane dalszymi szczegółami incydentu.

Źródło: gov.pl/