Betörtek egy lengyel erőműbe a hackerek, leállítottak egy turbinát is

Egy privát mobilhálózaton keresztül bejutottak a hackerek egy lengyel erőműbe, ahol aztán meg is nyomták a stop gombot.

  • HVG

Betörtek a hackerek egy lengyel hő- és villamos erőműbe, majd sikeresen leállították a létesítmény egyik gőzturbináját és vízkezelő rendszerét – írja a The Hacker News.

Mint a portál kifejti, a rosszindulatú felek egy helyi szolgáltató azon rendszerét törték fel, amelyet az a távoli berendezések elérésére szokott használni.

A CERT Polska kiberbiztonsági szerv jelentése szerint az incidens 2025 decemberében történt, és része a januárban közölt két, erőműveket ért támadásnak.

A támadást egy APN-en keresztül hajtották végre, amely egy, az elektromos elosztórendszer által kezelt privát mobilhálózat. Csakhogy volt egy sebezhetősége: az a konfiguráció, amely lehetővé tette a villamosenergia-elosztó szerv számára, hogy kezelje az egy APN-en található eszközöket, a támadó kezébe is fegyvert adott.

A rosszindulatú fél egy fertőzött szélerőmű-hálózatból eljutott a szintén azon az APN-en lévő hő- és villamos erőmű vezérlőjéhez.

A CERT Polska kutatói szerint most először figyeltek meg ilyen támadást.

Konyhanyelven arról van szó, hogy volt egy közös kapcsolat számos energetikai létesítmény között, és az egyikbe betörve át lehetett jutni a másikba is. Mintha bemászna egy irodakomplexumba az egyik iroda törött ablakán át, és onnan már szabadon átsétálhatna a folyosón keresztül más irodákba is.

https://hvg.hu/tudomany/20260731_zsarolovirus-tamadas-chaos-uj-strategia-forgalom-elrejtese-chrome-bongeszo

A törött irodaablak ebben az esetben a sebezhető szélerőmű volt. Utóbbi, valamint a hőerőmű egyébként két külön létesítmény, csak az energiaelosztó cég volt a közös pont.

A szakemberek a láncolatban több biztonsági problémát is felfedeztek a vizsgálataik során, amelyek végül lehetővé tették a hackerek számára, hogy eljussanak a hő- és villamos erőmű vezérlőjéig. Itt aztán leállítottak egy turbinát, valamint egy vízkezelő berendezést is.

Mivel az erőműben épp karbantartási munkálatok folytak, először azt hitték a szakemberek, hogy ezzel kapcsolatos a probléma.

A hackertámadás nem volt hatással a lakossági energiaellátásra. A szakemberek nem tudták konkrét csoporthoz kötni a tevékenységet, amely egyébként rávilágít arra, hogy olykor mennyire sebezhetők még a kritikus infrastruktúrát működtető eszközök is.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hozzászólások