Debit24
.
.
- 21.07.25
- 88
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Народ, по сети гуляют отчеты об атаке на энергосети Польши, которую приписывают группе Sandworm (та самая, что в 2015-м выключила свет в Украине). Разобрал детали, и там есть о чем поспорить.
Что произошло?
В конце декабря 2025 — начале января 2026 была зафиксирована масштабная атака на 30 объектов: ветряные и солнечные фермы, а также ТЭЦ, которая греет полмиллиона жителей.
Технические подробности (для тех, кто в теме):
• Оружие: Использовался новый вайпер DynoWiper (он же Win32/KillFiles.NMO). Судя по коду, его задача — не просто украсть данные, а физически «окирпичить» контроллеры и сервера.
• Как зашли: Тут самое интересное. Хакеры не использовали магические zero-day уязвимости. Они зашли через открытые веб-интерфейсы и VPN без двухфакторной аутентификации (2FA). Где-то вообще стояли дефолтные пароли админа.
• Результат: Поляки успели отбиться (CERT.PL сработал четко). Блэкаута не случилось, но на некоторых узлах хакеры успели сбросить настройки до заводских и сменить IP-адреса, заблокировав доступ легитимным операторам.
Что произошло?
В конце декабря 2025 — начале января 2026 была зафиксирована масштабная атака на 30 объектов: ветряные и солнечные фермы, а также ТЭЦ, которая греет полмиллиона жителей.
Технические подробности (для тех, кто в теме):
• Оружие: Использовался новый вайпер DynoWiper (он же Win32/KillFiles.NMO). Судя по коду, его задача — не просто украсть данные, а физически «окирпичить» контроллеры и сервера.
• Как зашли: Тут самое интересное. Хакеры не использовали магические zero-day уязвимости. Они зашли через открытые веб-интерфейсы и VPN без двухфакторной аутентификации (2FA). Где-то вообще стояли дефолтные пароли админа.
• Результат: Поляки успели отбиться (CERT.PL сработал четко). Блэкаута не случилось, но на некоторых узлах хакеры успели сбросить настройки до заводских и сменить IP-адреса, заблокировав доступ легитимным операторам.