Wiper-malware riktar in sig på Polens energinät men orsakar ingen strömavbrott

Forskare har tillskrivit en misslyckad cyberattack mot Polens elnät ryska statsstödda hackare, vilket sammanfaller med 10-årsjubileet av en liknande attack mot Ukraina. Wiper-malwaren syftade till att störa eldistributionen men lyckades inte orsaka strömavbrott. Säkerhetsföretaget ESET kopplade incidenten till det ökända Sandworm-gruppen.

I slutet av december utsattes Polens energiinfrastruktur för ett cyberhot när wiper-malware riktades mot dess elnät. Attacken, som skedde under månadens sista vecka, sökte bryta kommunikationen mellan förnybara energianläggningar och elleverantörer. Den misslyckades dock med att orsaka några störningar i elförsörjningen, av oklara skäl. Säkerhetsföretaget ESET analyserade malwaren och identifierade den som DynoWiper, ett destruktivt verktyg utformat för att permanent radera kod och data på servrar. Forskare tillskrev operationen den rysslandsallierade avancerade persistenta hotgruppen (APT) Sandworm med medelhög säkerhet, med hänvisning till överlappningar i taktik, tekniker och procedurer (TTP) med tidigare Sandworm-aktiviteter. «Baserat på vår analys av malwaren och associerade TTP tillskriver vi attacken den rysslandsallierade Sandworm APT med medelhög säkerhet på grund av stark överlappning med många tidigare Sandworm-wiper-aktiviteter som vi analyserat», uppgav företaget. ESET betonade att ingen lyckad störning uppstod från incidenten. Sandworm har ett track record av att använda wipers i geopolitiska konflikter. Noterbart är att den 23 december 2015 —exakt 10 år före denna attack— använde gruppen BlackEnergy för att orsaka strömavbrott för cirka 230 000 ukrainare i sex timmar under vintern. Nyligen, 2022, riktade Sandworms AcidRain-wiper mot 270 000 satellitmodemer i Ukraina, den sjunde sådana verktyget sedan Rysslands invasion. Gruppen slog också mot ukrainska universitet och kritisk infrastruktur med flera wipers förra året. 2017 års NotPetya-orm, en annan Sandworm-skapelse, spreds globalt trots att den riktades mot Ukraina och orsakade skador på uppskattningsvis 10 miljarder dollar. Spekulationer om DynoWipers misslyckande: det kan ha varit en avsiktlig maktuppvisning för att undvika eskalering med Polens NATO-allierade, eller robust cyberförsvar neutraliserade det. Händelsen understryker pågående hybrida hot mot europeiska energisystem mitt i regionala spänningar.

Relaterade artiklar

Illustration of Russian drones and missiles attacking Ukrainian power substations, causing fiery explosions, blackouts, and rail disruptions near a nuclear plant.
Bild genererad av AI

Ryska drönare och missiler träffar Ukrainas elnät och transportnav, säger tjänstemän

Rapporterad av AI Bild genererad av AI Faktagranskad

Ett storskaligt ryskt drönar- och missilangrepp skadade kraftanläggningar i åtta ukrainska regioner på lördagen, vilket orsakade strömavbrott, tvingade kärnkraftverk att minska produktionen och störde tågtjänster, enligt ukrainska myndigheter och den internationella atomenergiorganet.

Pro-ryska hackare kända som Curly COMrades utnyttjar Microsofts Hyper-V-teknik för att bädda in lätta Alpine Linux-virtuella maskiner i komprometterade Windows-system. Denna taktik gör det möjligt för dem att köra anpassad skadlig kod som CurlyShell och CurlCat utan att upptäckas av traditionella verktyg för slutpunktsskydd. Kampanjen, som upptäcktes av Bitdefender i samarbete med den georgiska CERT, riktar sig mot organisationer i Europa och bortom.

Rapporterad av AI

En dag efter en brandattack mot en kabelbro över Teltowkanalen som orsakade ett stort strömavbrott i sydvästra Berlin har den vänsterextremistiska gruppen Vulkangruppe tagit på sig ansvaret, och myndigheterna bedömer uttalandet som autentiskt. Styrande borgmästare Kai Wegner kallar det terrorism. Delvisa omkopplingar pågår, men full återställning kan dröja till torsdag.

Cisco Talos har beskrivit hur en kinesisklänkad grupp utnyttjar en opatchad zero-day i e-postsäkerhetsenheter sedan sent november 2025, och distribuerar bakdörrar och verktyg för loggrensning för persistent åtkomst.

Rapporterad av AI

Tyska Bundestags datornätverk drabbades av ett omfattande avbrott på eftermiddagen, men det berodde inte på en hackerattack. Orsaken var en överbelastning mellan administrationens två datacenter. Spekulationer om en rysk attack kopplad till Ukrainas president Volodymyr Zelenskyys besök har avfärdats.

Nordkoreanska hackare har börjat utnyttja en kritisk sårbarhet känd som React2Shell i malwareattacker. Detta följer liknande åtgärder av kinesiska hackare och indikerar ett växande intresse för denna säkerhetshål. Problemet utgör betydande risker för drabbade system.

Rapporterad av AI

Ett stort strömavbrott drabbade cirka 18 000 elkunder i Solna och Sundbyberg norr om Stockholm på torsdagen. Avbrottet började strax efter klockan 15 och orsakade mörker i bland annat Solna Centrum och Karolinska Institutet. De flesta hade strömmen tillbaka vid 18-tiden.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj