Betörtek a hackerek egy lengyel hő- és villamos erőműbe, majd sikeresen leállították a létesítmény egyik gőzturbináját és vízkezelő rendszerét – írja a The Hacker News.
Mint a portál kifejti, a rosszindulatú felek egy helyi szolgáltató azon rendszerét törték fel, amelyet az a távoli berendezések elérésére szokott használni.
A CERT Polska kiberbiztonsági szerv jelentése szerint az incidens 2025 decemberében történt, és része a januárban közölt két, erőműveket ért támadásnak.
A támadást egy APN-en keresztül hajtották végre, amely egy, az elektromos elosztórendszer által kezelt privát mobilhálózat. Csakhogy volt egy sebezhetősége: az a konfiguráció, amely lehetővé tette a villamosenergia-elosztó szerv számára, hogy kezelje az egy APN-en található eszközöket, a támadó kezébe is fegyvert adott.
A rosszindulatú fél egy fertőzött szélerőmű-hálózatból eljutott a szintén azon az APN-en lévő hő- és villamos erőmű vezérlőjéhez.
A CERT Polska kutatói szerint most először figyeltek meg ilyen támadást.
Konyhanyelven arról van szó, hogy volt egy közös kapcsolat számos energetikai létesítmény között, és az egyikbe betörve át lehetett jutni a másikba is. Mintha bemászna egy irodakomplexumba az egyik iroda törött ablakán át, és onnan már szabadon átsétálhatna a folyosón keresztül más irodákba is.
https://hvg.hu/tudomany/20260731_zsarolovirus-tamadas-chaos-uj-strategia-forgalom-elrejtese-chrome-bongeszo
A törött irodaablak ebben az esetben a sebezhető szélerőmű volt. Utóbbi, valamint a hőerőmű egyébként két külön létesítmény, csak az energiaelosztó cég volt a közös pont.
A szakemberek a láncolatban több biztonsági problémát is felfedeztek a vizsgálataik során, amelyek végül lehetővé tették a hackerek számára, hogy eljussanak a hő- és villamos erőmű vezérlőjéig. Itt aztán leállítottak egy turbinát, valamint egy vízkezelő berendezést is.
Mivel az erőműben épp karbantartási munkálatok folytak, először azt hitték a szakemberek, hogy ezzel kapcsolatos a probléma.
A hackertámadás nem volt hatással a lakossági energiaellátásra. A szakemberek nem tudták konkrét csoporthoz kötni a tevékenységet, amely egyébként rávilágít arra, hogy olykor mennyire sebezhetők még a kritikus infrastruktúrát működtető eszközök is.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.