گروه هکری ساندورم (Sandworm) وابسته به دولت روسیه مسئول حمله سایبری به شبکه برق لهستان در اواخر دسامبر ۲۰۲۵ شناسایی شده است که در آن بدافزار مخرب جدیدی به نام دینووایپر (DynoWiper) برای پاکسازی دادهها به کار گرفته شد. این گروه که بخشی از واحد نظامی ۷۴۴۵۵ اداره اصلی اطلاعات نظامی روسیه (GRU) است، در ۲۹ تا ۳۰ دسامبر دو نیروگاه حرارتی و سیستم مدیریت برق تولیدی از منابع تجدیدپذیر از جمله توربینهای بادی و مزارع خورشیدی را هدف قرار داد. نخستوزیر لهستان، دونالد توسک، در کنفرانس خبری اعلام کرد که «همه چیز نشان میدهد این حملات توسط گروههایی که مستقیماً با سرویسهای روسیه مرتبط هستند، آماده شدهاند.»
شرکت امنیتی ایست (ESET) این حمله را به ساندورم نسبت داده اما جزئیات فنی محدودی درباره دینووایپر منتشر کرده است. این گروه هکری سابقه حملات مخرب دارد و تقریباً ده سال پیش، حملهای مشابه به شبکه برق اوکراین انجام داد که حدود ۲۳۰ هزار نفر را بدون برق گذاشت. اخیراً نیز ساندورم به حملات پاکسازی داده در بخشهای آموزش، دولت و غلات اوکراین در ژوئن و سپتامبر ۲۰۲۵ مرتبط شده است.
کلمات کلیدی : ساندورم, حمله سایبری, شبکه برق لهستان, دینووایپر, GRU روسیه, بدافزار پاکسازی داده

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.