Malware wiper visa rede energética da Polónia mas não causa apagão

Investigadores atribuíram um ciberataque falhado à rede elétrica da Polónia a hackers estatais russos, coincidindo com o 10.º aniversário de um assalto similar na Ucrânia. O malware wiper visava perturbar a distribuição de energia mas não conseguiu cortar a eletricidade. A empresa de segurança ESET ligou o incidente ao notório grupo Sandworm.

Final de dezembro, a infraestrutura energética da Polónia enfrentou uma ameaça cibernética quando malware wiper foi implementado contra a sua rede elétrica. O ataque, ocorrido na última semana do mês, procurava cortar comunicações entre instalações de energia renovável e operadores de distribuição de energia. No entanto, falhou em causar qualquer perturbação no fornecimento de eletricidade, por razões ainda não esclarecidas. A ESET, empresa de cibersegurança, analisou o malware e identificou-o como DynoWiper, uma ferramenta destrutiva concebida para apagar permanentemente código e dados em servidores. Os investigadores atribuíram a operação ao grupo de ameaça persistente avançada (APT) Sandworm alinhado com a Rússia com confiança média, citando sobreposições em táticas, técnicas e procedimentos com atividades anteriores do Sandworm. «Com base na nossa análise do malware e TTPs associados, atribuímos o ataque ao APT Sandworm alinhado com a Rússia com confiança média devido a uma forte sobreposição com numerosas atividades anteriores de wiper do Sandworm que analisámos», afirmou a empresa. A ESET sublinhou que o incidente não resultou em perturbações bem-sucedidas. O Sandworm tem um historial de implementar wipers em conflitos geopolíticos. Notavelmente, a 23 de dezembro de 2015 —exatamente 10 anos antes deste ataque— o grupo usou BlackEnergy para causar apagão a cerca de 230.000 ucranianos durante seis horas no inverno. Mais recentemente, em 2022, o wiper AcidRain do Sandworm visou 270.000 modems de satélite na Ucrânia, marcando a sétima ferramenta desse tipo desde a invasão russa. O grupo também atingiu universidades ucranianas e infraestruturas críticas com múltiplos wipers no ano passado. O verme NotPetya de 2017, outra criação do Sandworm, espalhou-se globalmente apesar de visar a Ucrânia, causando danos estimados em 10 mil milhões de dólares. Há especulação em torno do fracasso do DynoWiper: pode ter sido uma demonstração deliberada de força para evitar escalada de tensões com aliados da Polónia na NATO, ou defesas cibernéticas robustas o neutralizaram. Este evento sublinha as ameaças híbridas contínuas aos sistemas energéticos europeus em meio a tensões regionais.

Artigos relacionados

Illustration of Russian drones and missiles attacking Ukrainian power substations, causing fiery explosions, blackouts, and rail disruptions near a nuclear plant.
Imagem gerada por IA

Drones e mísseis russos atingem rede elétrica e centros de transporte da Ucrânia, dizem autoridades

Reportado por IA Imagem gerada por IA Verificado

Um grande ataque russo com drones e mísseis danificou instalações elétricas em oito regiões ucranianas no sábado, causando blecautes, forçando usinas nucleares a reduzir a produção e interrompendo serviços ferroviários, de acordo com autoridades ucranianas e a Agência Internacional de Energia Atômica.

Hackers pró-russos conhecidos como Curly COMrades estão explorando a tecnologia Hyper-V da Microsoft para incorporar máquinas virtuais leves do Alpine Linux em sistemas Windows comprometidos. Essa tática permite que eles executem malware personalizado como CurlyShell e CurlCat sem detecção por ferramentas tradicionais de detecção de endpoints. A campanha, descoberta pela Bitdefender em colaboração com o CERT georgiano, visa organizações na Europa e além.

Reportado por IA

One day after an arson attack on a cable bridge over the Teltow Canal caused a major power outage in southwest Berlin, the left-extremist Vulkangruppe group has claimed responsibility, with authorities deeming the statement authentic. Governing Mayor Kai Wegner calls it terrorism. Partial reconnections are underway, but full restoration may take until Thursday.

Cisco Talos detalhou como um grupo ligado à China explora uma zero-day não corrigida em appliances de segurança de e-mail desde finais de novembro de 2025, implantando backdoors e ferramentas de apagamento de logs para acesso persistente.

Reportado por IA

The German Bundestag's computer network experienced a widespread outage on the afternoon, but it was not due to a hacker attack. The cause was an overload between the administration's two data centers. Speculation about a Russian assault linked to Ukrainian President Volodymyr Zelenskyy's visit has been dismissed.

Hackers norte-coreanos começaram a explorar uma vulnerabilidade crítica conhecida como React2Shell em ataques de malware. Isso segue ações semelhantes de hackers chineses, indicando um interesse crescente por essa falha de segurança. O problema representa riscos significativos para os sistemas afetados.

Reportado por IA

A major power outage affected around 18,000 customers in Solna and Sundbyberg north of Stockholm on Thursday. The outage began shortly after 3 p.m. and caused darkness in areas including Solna Centrum mall and Karolinska Institutet. Most had power restored by 6 p.m.

quarta-feira, 14 de janeiro de 2026, 15:36h

China directs firms to halt use of US and Israeli cybersecurity software

quarta-feira, 07 de janeiro de 2026, 15:08h

Failed attack on power substation in Erkrath

sábado, 03 de janeiro de 2026, 23:30h

Major power outage in Berlin's southwest due to suspected arson

terça-feira, 30 de dezembro de 2025, 21:05h

Regulator criticizes power companies over prolonged Storm Johannes outages

sábado, 27 de dezembro de 2025, 11:18h

Tempestades interrompem fornecimento de energia em Tzaneen, Limpopo

sábado, 27 de dezembro de 2025, 04:43h

Storm Johannes causes widespread power outages in northern Sweden

segunda-feira, 15 de dezembro de 2025, 05:33h

Connected heat pumps heighten power grid vulnerability

sexta-feira, 12 de dezembro de 2025, 11:54h

CyberVolk lança ransomware VolkLocker direcionado a Linux e Windows

sexta-feira, 12 de dezembro de 2025, 03:23h

Apagão em são paulo impulsiona demanda por geradores

segunda-feira, 27 de outubro de 2025, 10:24h

Ransomware Qilin implanta binários Linux contra sistemas Windows

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar