Malware wiper menargetkan jaringan energi Polandia tapi tak sebabkan pemadaman

Peneliti mengaitkan serangan siber gagal terhadap jaringan listrik Polandia pada peretas negara Rusia, bertepatan dengan peringatan 10 tahun serangan serupa di Ukraina. Malware wiper bertujuan mengganggu distribusi daya tapi gagal memadamkan listrik. Perusahaan keamanan ESET menghubungkan insiden itu dengan kelompok Sandworm yang terkenal.

Akhir Desember, infrastruktur energi Polandia menghadapi ancaman siber ketika malware wiper dikerahkan terhadap jaringan listriknya. Serangan yang terjadi pada minggu terakhir bulan itu bertujuan memutus komunikasi antara instalasi energi terbarukan dan operator distribusi daya. Namun, serangan itu gagal menyebabkan gangguan pasokan listrik, karena alasan yang masih belum jelas. ESET, perusahaan keamanan siber, menganalisis malware tersebut dan mengidentifikasinya sebagai DynoWiper, alat destruktif yang dirancang untuk menghapus kode dan data secara permanen di server. Peneliti mengaitkan operasi itu dengan kelompok ancaman persisten lanjutan (APT) Sandworm yang selaras dengan Rusia dengan keyakinan sedang, mengutip tumpang tindih taktik, teknik, dan prosedur dengan aktivitas Sandworm sebelumnya. «Berdasarkan analisis kami terhadap malware dan TTP terkait, kami mengaitkan serangan itu dengan APT Sandworm yang selaras dengan Rusia dengan keyakinan sedang karena tumpang tindih kuat dengan banyak aktivitas wiper Sandworm sebelumnya yang kami analisis,» kata perusahaan itu. ESET menekankan bahwa insiden ini tidak menyebabkan gangguan yang berhasil. Sandworm memiliki riwayat menggunakan wiper dalam konflik geopolitik. Khususnya, pada 23 Desember 2015—tepat 10 tahun sebelum serangan ini—kelompok itu menggunakan malware BlackEnergy untuk memadamkan listrik bagi sekitar 230.000 warga Ukraina selama enam jam di musim dingin. Lebih baru lagi, pada 2022, wiper AcidRain milik Sandworm menargetkan 270.000 modem satelit di Ukraina, menandai alat ketujuh sejak invasi Rusia. Kelompok itu juga menyerang universitas Ukraina dan infrastruktur kritis dengan beberapa wiper tahun lalu. Cacing NotPetya tahun 2017, ciptaan lain Sandworm, menyebar secara global meskipun menargetkan Ukraina, menyebabkan kerusakan diperkirakan US$10 miliar. Spekulasi melingkupi kegagalan DynoWiper: mungkin itu demonstrasi kekuatan yang disengaja untuk menghindari eskalasi ketegangan dengan sekutu NATO Polandia, atau pertahanan siber yang kuat telah menetralkannya. Peristiwa ini menekankan ancaman hibrida berkelanjutan terhadap sistem energi Eropa di tengah ketegangan regional.

Artikel Terkait

Illustration of Russian drones and missiles attacking Ukrainian power substations, causing fiery explosions, blackouts, and rail disruptions near a nuclear plant.
Gambar dihasilkan oleh AI

Drone dan rudal Rusia serang jaringan listrik dan pusat transportasi Ukraina, kata pejabat

Dilaporkan oleh AI Gambar dihasilkan oleh AI Fakta terverifikasi

Serangan drone dan rudal Rusia berskala besar merusak fasilitas listrik di delapan wilayah Ukraina pada Sabtu, menyebabkan pemadaman listrik, memaksa pembangkit nuklir memangkas produksi, dan mengganggu layanan kereta api, menurut otoritas Ukraina dan Badan Energi Atom Internasional.

Rusia melakukan serangan udara besar-besaran malam hari hingga Sabtu, meluncurkan lebih dari 400 drone dan sekitar 40 misil yang ditargetkan pada sektor energi Ukraina, kata pejabat Ukraina. Serangan tersebut mengenai infrastruktur pembangkit listrik dan distribusi listrik, memicu pemadaman darurat dan permintaan bantuan listrik dari Polandia karena suhu diprediksi turun dalam beberapa hari mendatang.

Dilaporkan oleh AI

Peretas pro-Rusia yang dikenal sebagai Curly COMrades mengeksploitasi teknologi Hyper-V Microsoft untuk menanamkan mesin virtual Alpine Linux ringan di dalam sistem Windows yang dikompromikan. Taktik ini memungkinkan mereka menjalankan malware kustom seperti CurlyShell dan CurlCat tanpa terdeteksi oleh alat deteksi endpoint tradisional. Kampanye ini, yang diungkap oleh Bitdefender bekerja sama dengan CERT Georgia, menargetkan organisasi di Eropa dan seterusnya.

In an update to the arson attack on a Berlin cable bridge claimed by the Volcano Group—which triggered the city's longest post-war power outage—the Federal Prosecutor's Office has assumed control of the probe. Suspected terrorist sabotage motives are under scrutiny as outages persist for over 25,000 households into day four.

Dilaporkan oleh AI Fakta terverifikasi

Laporan yang dipromosikan oleh organisasi nirlaba berorientasi konservatif Power the Future mengatakan bahwa pembangkit gas alam, batu bara, dan nuklir menghasilkan sebagian besar listrik AS selama Badai Musim Dingin Fern, sementara output angin dan surya turun selama jam-jam terdingin dan paling gelap badai. Temuan tersebut beredar di tengah dorongan balik baru dari administrasi Trump terhadap tenaga angin, termasuk langkah Desember 2025 untuk menangguhkan lima proyek angin lepas pantai di Pantai Timur.

Badan penegak hukum dari Amerika Serikat dan Eropa, didukung mitra swasta, telah membongkar jaringan proxy kejahatan siber SocksEscort. Layanan ini, yang digerakkan oleh malware AVRecon yang menginfeksi perangkat berbasis Linux, menyediakan akses bagi penjahat siber ke alamat IP yang dikompromikan. Operasi tersebut menghasilkan penyitaan domain, server, dan aset kripto.

Dilaporkan oleh AI

Cisco Talos merinci bagaimana kelompok terkait China mengeksploitasi zero-day belum ditambal di perangkat keamanan email sejak akhir November 2025, menyebar pintu belakang dan alat pembersih log untuk akses persisten.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak