حمله هماهنگشده به شبکه برق لهستان در اواخر دسامبر، بیش از ۳۰ سایت منابع انرژی توزیعشده (DER) از جمله تأسیسات گرما و برق ترکیبی (CHP) و سیستمهای توزیع انرژی بادی و خورشیدی را هدف قرار داد. مهاجمان توانستند سیستمهای فناوری عملیاتی (OT) را به خطر انداخته و تجهیزات کلیدی را فراتر از قابلیت تعمیر آسیب بزنند، اما در قطع برق با ظرفیت ۱.۲ گیگاوات معادل ۵ درصد تأمین انرژی لهستان ناکام ماندند. محققان شرکت امنیتی دراگوس این حمله را با اطمینان متوسط به گروه تهدید روسی الکتروم نسبت میدهند که اگرچه با سندورم (APT44) همپوشانی دارد، اما یک خوشه فعالیت متمایز است.
بر اساس گزارش دراگوس، مهاجمان دانش عمیقی از نحوه استقرار و عملکرد این دستگاهها نشان دادند و بهطور مکرر پیکربندیهای مشابه واحدهای ترمینال راه دور (RTU) و دستگاههای لبه شبکه را در چندین سایت به خطر انداختند. آنها تجهیزات ارتباطی را غیرفعال کرده و پیکربندی دستگاههای OT/ICS را فراتر از قابلیت بازیابی خراب کردند، در حالی که سیستمهای ویندوز با بدافزار وایپر پاک شدند. محققان هشدار میدهند که حتی در صورت موفقیت، این حملات میتوانستند فرکانس سیستم را بهشدت بیثبات کرده و شکستهای آبشاری مشابه فروپاشی شبکه ایبری در ۲۰۲۵ ایجاد کنند.
کلمات کلیدی : حمله سایبری شبکه برق، امنیت زیرساختهای حیاتی، گروه تهدید الکتروم، فناوری عملیاتی OT، منابع انرژی توزیعشده DER، حملات سایبری روسیه

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.