Wiper-malware riktar in sig på Polens energinät men orsakar ingen strömavbrott

Forskare har tillskrivit en misslyckad cyberattack mot Polens elnät ryska statsstödda hackare, vilket sammanfaller med 10-årsjubileet av en liknande attack mot Ukraina. Wiper-malwaren syftade till att störa eldistributionen men lyckades inte orsaka strömavbrott. Säkerhetsföretaget ESET kopplade incidenten till det ökända Sandworm-gruppen.

I slutet av december utsattes Polens energiinfrastruktur för ett cyberhot när wiper-malware riktades mot dess elnät. Attacken, som skedde under månadens sista vecka, sökte bryta kommunikationen mellan förnybara energianläggningar och elleverantörer. Den misslyckades dock med att orsaka några störningar i elförsörjningen, av oklara skäl. Säkerhetsföretaget ESET analyserade malwaren och identifierade den som DynoWiper, ett destruktivt verktyg utformat för att permanent radera kod och data på servrar. Forskare tillskrev operationen den rysslandsallierade avancerade persistenta hotgruppen (APT) Sandworm med medelhög säkerhet, med hänvisning till överlappningar i taktik, tekniker och procedurer (TTP) med tidigare Sandworm-aktiviteter. «Baserat på vår analys av malwaren och associerade TTP tillskriver vi attacken den rysslandsallierade Sandworm APT med medelhög säkerhet på grund av stark överlappning med många tidigare Sandworm-wiper-aktiviteter som vi analyserat», uppgav företaget. ESET betonade att ingen lyckad störning uppstod från incidenten. Sandworm har ett track record av att använda wipers i geopolitiska konflikter. Noterbart är att den 23 december 2015 —exakt 10 år före denna attack— använde gruppen BlackEnergy för att orsaka strömavbrott för cirka 230 000 ukrainare i sex timmar under vintern. Nyligen, 2022, riktade Sandworms AcidRain-wiper mot 270 000 satellitmodemer i Ukraina, den sjunde sådana verktyget sedan Rysslands invasion. Gruppen slog också mot ukrainska universitet och kritisk infrastruktur med flera wipers förra året. 2017 års NotPetya-orm, en annan Sandworm-skapelse, spreds globalt trots att den riktades mot Ukraina och orsakade skador på uppskattningsvis 10 miljarder dollar. Spekulationer om DynoWipers misslyckande: det kan ha varit en avsiktlig maktuppvisning för att undvika eskalering med Polens NATO-allierade, eller robust cyberförsvar neutraliserade det. Händelsen understryker pågående hybrida hot mot europeiska energisystem mitt i regionala spänningar.

Relaterade artiklar

Illustration of Russian drones and missiles attacking Ukrainian power substations, causing fiery explosions, blackouts, and rail disruptions near a nuclear plant.
Bild genererad av AI

Ryska drönare och missiler träffar Ukrainas elnät och transportnav, säger tjänstemän

Rapporterad av AI Bild genererad av AI Faktagranskad

Ett storskaligt ryskt drönar- och missilangrepp skadade kraftanläggningar i åtta ukrainska regioner på lördagen, vilket orsakade strömavbrott, tvingade kärnkraftverk att minska produktionen och störde tågtjänster, enligt ukrainska myndigheter och den internationella atomenergiorganet.

Ryssland genomförde ett stort nattligt flyganfall in på lördagen och avfyrade mer än 400 drönare och cirka 40 missiler riktade mot Ukrainas energisektor, enligt ukrainska tjänstemän. Angreppen träffade kraftproduktions- och eldistributionsinfrastruktur vilket ledde till nödkraftavbrott och en begäran om elhjälp från Polen då temperaturerna väntas sjunka de kommande dagarna.

Rapporterad av AI

Pro-ryska hackare kända som Curly COMrades utnyttjar Microsofts Hyper-V-teknik för att bädda in lätta Alpine Linux-virtuella maskiner i komprometterade Windows-system. Denna taktik gör det möjligt för dem att köra anpassad skadlig kod som CurlyShell och CurlCat utan att upptäckas av traditionella verktyg för slutpunktsskydd. Kampanjen, som upptäcktes av Bitdefender i samarbete med den georgiska CERT, riktar sig mot organisationer i Europa och bortom.

I en uppdatering om mordbrannen på en kabelbro i Berlin, som Volcano Group tagit på sig — vilket utlöste stadens längsta strömavbrott efter kriget —, har federala åklagarkammaren tagit över utredningen. Misstänkta terroristiska saboteringsmotiv granskas medan avbrotten kvarstår för över 25 000 hushåll in på fjärde dagen.

Rapporterad av AI Faktagranskad

En rapport som främjades av den konservativt inriktade ideella organisationen Power the Future uppgav att naturgas-, kol- och kärnkraftverk genererade bulk av USA:s el under vinterstormen Fern, medan vind- och solproduktion sjönk under stormens kallaste och mörkaste timmar. Resultaten spreds mitt i Trump-administrationens förnyade motstånd mot vindkraft, inklusive ett beslut i december 2025 att suspendera fem havsbaserade vindkraftprojekt på östkusten.

Brottsbekämpande myndigheter från USA och Europa, med stöd från privata partners, har stängt ner SocksEscort cyberbrottsproxynätverk. Denna tjänst, som drevs av AVRecon-malware som infekterar Linux-baserade enheter, tillhandahöll cyberkriminella tillgång till komprometterade IP-adresser. Operationen resulterade i beslag av domäner, servrar och kryptovalutainnehav.

Rapporterad av AI

Cisco Talos har beskrivit hur en kinesisklänkad grupp utnyttjar en opatchad zero-day i e-postsäkerhetsenheter sedan sent november 2025, och distribuerar bakdörrar och verktyg för loggrensning för persistent åtkomst.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj