برمجية وايبر تستهدف شبكة الطاقة في بولندا لكنها لا تسبب انقطاع كهرباء

نسب الباحثون هجوماً إلكترونياً فاشلاً على شبكة الكهرباء البولندية إلى قراصنة روس مدعومين من الدولة، يتزامن مع الذكرى العاشرة لهجوم مشابه على أوكرانيا. برمجية الوايبر كانت تهدف إلى تعطيل توزيع الطاقة لكنها لم تنجح في إحداث انقطاع للكهرباء. ربطت شركة الأمن ESET الحادث بالمجموعة الشهيرة ساندوورم.

في أواخر ديسمبر، واجهت بنية الطاقة في بولندا تهديداً إلكترونياً عندما تم نشر برمجية وايبر ضد شبكتها الكهربائية. وقع الهجوم خلال الأسبوع الأخير من الشهر، وهدف إلى قطع الاتصالات بين منشآت الطاقة المتجددة ومشغلي توزيع الطاقة. ومع ذلك، فشل في إحداث أي تعطيل لتوريد الكهرباء، لأسباب غير واضحة. حللت شركة الأمن الإلكتروني ESET البرمجية وحددتها باسم DynoWiper، وهي أداة مدمرة مصممة لمحو الشيفرة والبيانات نهائياً على الخوادم. نسبت الباحثون العملية إلى مجموعة التهديد المستمر المتقدمة (APT) ساندوورم المرتبطة بروسيا بثقة متوسطة، مستشهدين بتداخلات في التكتيكات والتقنيات والإجراءات مع أنشطة سابقة لساندوورم. «بناءً على تحليلنا للبرمجية والـ TTPs المرتبطة، ننسب الهجوم إلى APT ساندوورم المرتبطة بروسيا بثقة متوسطة بسبب التداخل القوي مع العديد من أنشطة الوايبر السابقة لساندوورم التي حللناها»، قالت الشركة. شددت ESET على أن الحادث لم يؤدِ إلى تعطيل ناجح. لدى ساندوورم سجل في نشر الوايبر في النزاعات الجيوسياسية. وبالتحديد، في 23 ديسمبر 2015 —بالضبط قبل 10 سنوات من هذا الهجوم— استخدمت المجموعة BlackEnergy لإحداث انقطاع كهرباء لنحو 230,000 أوكراني لمدة ست ساعات في الشتاء. مؤخراً، في 2022، استهدف وايبر AcidRain التابع لساندوورم 270,000 مودم ساتلايت في أوكرانيا، وهو السابع من هذا النوع منذ الغزو الروسي. هاجمت المجموعة أيضاً الجامعات الأوكرانية والبنى التحتية الحيوية ببرمجيات وايبر متعددة العام الماضي. انتشر دودة NotPetya في 2017، إبداع آخر لساندوورم، عالمياً رغم استهدافها أوكرانيا، مسببة أضراراً تقدر بـ10 مليارات دولار. تحيط التكهنات بفشل DynoWiper: قد يكون عرض قوة متعمد لتجنب تصعيد التوترات مع حلفاء بولندا في الناتو، أو دافعها دفاعات إلكترونية قوية. يبرز هذا الحدث التهديدات الهجينة المستمرة لأنظمة الطاقة الأوروبية وسط التوترات الإقليمية.

مقالات ذات صلة

Illustration of Russian drones and missiles attacking Ukrainian power substations, causing fiery explosions, blackouts, and rail disruptions near a nuclear plant.
صورة مولدة بواسطة الذكاء الاصطناعي

طائرات بدون طيار وصواريخ روسية تضرب شبكة الكهرباء ومراكز النقل في أوكرانيا، حسب المسؤولين

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي تم التحقق من الحقائق

هجوم روسي واسع النطاق بطائرات بدون طيار وصواريخ أصاب منشآت الكهرباء في ثماني مناطق أوكرانية يوم السبت، مما تسبب في انقطاعات كهرباء، وإجبار محطات نووية على خفض الإنتاج، وتعطيل خدمات السكك الحديدية، وفقًا للسلطات الأوكرانية والوكالة الدولية للطاقة الذرية.

قامت روسيا بهجوم جوي كبير ليلاً حتى السبت، مطلقة أكثر من 400 طائرة بدون طيار وحوالي 40 صاروخاً موجهاً نحو قطاع الطاقة الأوكراني، حسب مسؤولين أوكرانيين. أصابت الهجمات بنى تحتية لتوليد الكهرباء وتوزيعها، مما أدى إلى انقطاعات طوارئ للطاقة وطلب مساعدة كهربائية من بولندا مع توقعات بانخفاض درجات الحرارة في الأيام القادمة.

من إعداد الذكاء الاصطناعي

قراصنة مؤيدون لروسيا المعروفون باسم Curly COMrades يستغلون تقنية Hyper-V من مايكروسوفت لزرع آلات افتراضية خفيفة الوزن من Alpine Linux داخل أنظمة ويندوز المخترقة. تسمح هذه الطريقة لهم بتشغيل برمجيات ضارة مخصصة مثل CurlyShell وCurlCat دون اكتشاف من قبل أدوات الكشف التقليدية لنقاط النهاية. الحملة، التي كشفت عنها Bitdefender بالتعاون مع CERT الجورجي، تستهدف منظمات في أوروبا وخارجها.

In an update to the arson attack on a Berlin cable bridge claimed by the Volcano Group—which triggered the city's longest post-war power outage—the Federal Prosecutor's Office has assumed control of the probe. Suspected terrorist sabotage motives are under scrutiny as outages persist for over 25,000 households into day four.

من إعداد الذكاء الاصطناعي تم التحقق من الحقائق

تقرير روجت له المنظمة غير الربحية ذات التوجه المحافظ Power the Future قالت إن محطات الغاز الطبيعي والفحم والنووية أنتجت الجزء الأكبر من كهرباء الولايات المتحدة خلال عاصفة فيرن الشتوية، بينما انخفض إنتاج الرياح والطاقة الشمسية خلال أبرد وساعات أكثر ظلامًا في العاصفة. انتشرت النتائج وسط معارضة متجددة من إدارة ترامب للطاقة الريحية، بما في ذلك خطوة ديسمبر 2025 لتعليق خمسة مشاريع رياح خارجية على الساحل الشرقي.

قامت وكالات إنفاذ القانون من الولايات المتحدة وأوروبا، بدعم من شركاء من القطاع الخاص، بتفكيك شبكة الوكيل الإجرامية SocksEscort. هذه الخدمة، التي تعمل ببرمجية AVRecon الضارة المصيبة للأجهزة القائمة على لينكس، وفرت على المجرمين السيبرانيين وصولاً إلى عناوين IP المخترقة. أسفرت العملية عن مصادرة نطاقات وخوادم وأصول عملات مشفرة.

من إعداد الذكاء الاصطناعي

كشف Cisco Talos عن تفاصيل استغلال مجموعة مرتبطة بالصين لثغرة يوم صفر غير مصححة في أجهزة أمان البريد الإلكتروني منذ أواخر نوفمبر 2025، من خلال نشر أبواب خلفية وأدوات محو السجلات للحصول على وصول مستمر.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض