Skip to content
Πολωνία: Η ρωσική FSB πίσω από τις καταστροφικές κυβερνοεπιθέσεις στις ενεργειακές υποδομές

Πολωνία: Η ρωσική FSB πίσω από τις καταστροφικές κυβερνοεπιθέσεις στις ενεργειακές υποδομές


Πέτρος Ανδριόπουλος
Τι πρέπει να ξέρετε…
  • Η Πολωνία κατηγορεί επίσημα την FSB για κυβερνοεπιθέσεις σε 30 ενεργειακές μονάδες.
  • Στόχος ήταν η καταστροφή συστημάτων θέρμανσης που εξυπηρετούν 500.000 πολίτες.
  • Η ομάδα Berserk Bear φέρεται να πέρασε από την κατασκοπεία στην ανοιχτή δολιοφθορά.
  • Υπάρχουν σοβαρές ανησυχίες για κυβερνο-σαμποτάζ στους Χειμερινούς Ολυμπιακούς Αγώνες.
  • Η ESET συνδέει το malware με την ομάδα Sandworm της ρωσικής GRU.

Πολωνοί αξιωματούχοι απέδωσαν επίσημα την Παρασκευή στη ρωσική FSB τις καταστροφικές κυβερνοεπιθέσεις της 29ης Δεκεμβρίου, οι οποίες έπληξαν 30 μονάδες ανανεώσιμης ενέργειας και ένα εργοστάσιο θέρμανσης που εξυπηρετεί 500.000 πολίτες. Η έκθεση του CERT-PL χαρακτηρίζει τις ενέργειες ως «ψηφιακό εμπρησμό», επισημαίνοντας την κλιμάκωση του υβριδικού πολέμου της Μόσχας εν μέσω ακραίων καιρικών φαινομένων.

Data snapshot
Στοιχεία της Κυβερνοεπίθεσης στην Πολωνία
Σύνοψη δεδομένων από την έκθεση της CERT-PL και της ESET.
Παράμετρος ΕπίθεσηςΛεπτομέρειες
Ημερομηνία Συμβάντος29 Δεκεμβρίου 2025
Στόχοι30 μονάδες ΑΠΕ, 1 εργοστάσιο θέρμανσης
Επηρεαζόμενος Πληθυσμός500.000 πελάτες θέρμανσης
Υπεύθυνη Ομάδα (κατά Πολωνία)FSB / Berserk Bear (Center 16)
Υπεύθυνη Ομάδα (κατά ESET)GRU / Sandworm
Τύπος ΕπίθεσηςDestructive Malware (Ψηφιακός Εμπρησμός)

Η εξέλιξη αυτή αποτελεί το σοβαρότερο περιστατικό του είδους εδώ και χρόνια, εντασσόμενη στο ευρύτερο πλαίσιο της ρωσικής επιθετικότητας που ξεκίνησε τον Φεβρουάριο του 2022. Το χρονικό σημείο της επίθεσης, λίγο πριν την Πρωτοχρονιά και εν μέσω σφοδρών χιονοπτώσεων, υποδηλώνει μια στρατηγική επιλογή για τη μεγιστοποίηση της κοινωνικής αναταραχής.

Η κατάσταση είναι πολύ πιο σοβαρή, καθώς αποδείχθηκε ότι η Ρωσία έχει πλέον το κίνητρο για καταστροφικές ενέργειες και όχι μόνο για κατασκοπεία.

John Hultquist, Chief Analyst Google Threat Intelligence

Η ανατομία της επίθεσης και ο ρόλος της FSB

Σύμφωνα με την επίσημη έκθεση της Computer Emergency Response Team (CERT-PL), η επιχείρηση αποδίδεται στην ομάδα χάκερ που είναι γνωστή ως «Berserk Bear» ή «Dragonfly». Η συγκεκριμένη ομάδα συνδέεται άμεσα με το Κέντρο 16 της ρωσικής Ομοσπονδιακής Υπηρεσίας Ασφαλείας (FSB), όπως επιβεβαιώνουν και παλαιότερα στοιχεία του FBI.

Οι επιθέσεις είχαν «καθαρά καταστροφικό χαρακτήρα», με στόχο την μη αναστρέψιμη διαγραφή δεδομένων σε κρίσιμες συσκευές ελέγχου. Παρά την ένταση της εισβολής, το λογισμικό ασφαλείας κατάφερε να μπλοκάρει το κρισιμότερο μέρος της επίθεσης, αποτρέποντας ένα γενικευμένο μπλακ άουτ στο δίκτυο θέρμανσης.

Η ενέργεια αυτή έρχεται σε συνέχεια της μεγαλύτερης κυβερνοεπίθεσης των τελευταίων ετών που αντιμετώπισε η χώρα, επιβεβαιώνοντας ότι οι ενεργειακές υποδομές αποτελούν πρωταρχικό στόχο. Η Βαρσοβία παραμένει σε κατάσταση υψηλής επιφυλακής, καθώς οι ρωσικές επιχειρήσεις δολιοφθοράς πυκνώνουν.

Προτεινόμενο ΗΠΑ: Δικαστικό «μπλόκο» στην απέλαση 5.000 Αιθιόπων – Ανατροπή στην απόφαση του προέδρου των ΗΠΑ ΗΠΑ: Δικαστικό «μπλόκο» στην απέλαση 5.000 Αιθιόπων – Ανατροπή στην απόφαση του προέδρου των ΗΠΑ

Διαφωνίες στην απόδοση ευθυνών: FSB ή Sandworm;

Ενδιαφέρον παρουσιάζει το γεγονός ότι η ανεξάρτητη ανάλυση της εταιρείας κυβερνοασφάλειας ESET διαφοροποιείται ελαφρώς ως προς τον δράστη. Ενώ η Πολωνία δείχνει την FSB, οι ερευνητές της ESET συνδέουν το κακόβουλο λογισμικό με την ομάδα Sandworm, η οποία υπάγεται στη ρωσική στρατιωτική υπηρεσία πληροφοριών GRU.

Αυτή η επικάλυψη μεθόδων και εργαλείων είναι συχνή στον ψηφιακό πόλεμο, καθώς διαφορετικές υπηρεσίες μπορεί να συνεργάζονται ή να χρησιμοποιούν κοινές υποδομές. Η βρετανική κυβέρνηση έχει ήδη επιβάλει καθολικές κυρώσεις στη GRU, αναγνωρίζοντας τον κίνδυνο που αντιπροσωπεύουν αυτές οι μονάδες για την ευρωπαϊκή ασφάλεια.

Στους διαδρόμους των αρμόδιων υπηρεσιών πληροφοριών, επισημαίνεται από αναλυτές στρατηγικής ότι η μετάβαση από την κατασκοπεία στην ανοιχτή καταστροφή σηματοδοτεί μια νέα, πιο επικίνδυνη φάση. Η Μόσχα, από την πλευρά της, συνεχίζει να αρνείται κάθε εμπλοκή, παρά τις κατηγορίες για οργάνωση σαμποτάζ εντός πολωνικού εδάφους.

Συναγερμός για τους Χειμερινούς Ολυμπιακούς Αγώνες

Η χρονική συγκυρία των επιθέσεων προκαλεί έντονη ανησυχία για την ασφάλεια των Χειμερινών Ολυμπιακών Αγώνων που ξεκινούν στις 6 Φεβρουαρίου. Ο John Hultquist, επικεφαλής αναλυτής της Google Threat Intelligence, προειδοποίησε ότι η Ρωσία έχει ιστορικό προσπαθειών διακοπής μεγάλων αθλητικών γεγονότων.

Οι Ηνωμένες Πολιτείες έχουν ήδη εκδώσει προειδοποιήσεις για απειλές κατά τη διάρκεια των Αγώνων, εστιάζοντας τόσο σε κυβερνοεπιθέσεις όσο και σε φυσικές δολιοφθορές. Η ικανότητα των Berserk Bear να διεισδύουν σε βιομηχανικά συστήματα καθιστά την απειλή εξαιρετικά ρεαλιστική για τις υποδομές των αγώνων.

Εν αναμονή των εξελίξεων, η Ευρώπη εξετάζει πλέον σοβαρά το ενδεχόμενο συλλογικών αντιποίνων κατά της Μόσχας. Η προστασία των κρίσιμων υποδομών δεν αποτελεί πλέον μόνο τεχνικό ζήτημα, αλλά κεντρικό πυλώνα της εθνικής άμυνας των κρατών-μελών του ΝΑΤΟ.

💡

Προστασία κρίσιμων υποδομών από κυβερνοαπειλές

  • Εφαρμογή συστημάτων ανίχνευσης εισβολών (IDS) σε πραγματικό χρόνο για βιομηχανικά δίκτυα.
  • Απομόνωση των συστημάτων ελέγχου (OT) από το δημόσιο διαδίκτυο (Air-gapping).
  • Τακτική διενέργεια ασκήσεων ετοιμότητας για σενάρια ολικής καταστροφής δεδομένων.
  • Χρήση προηγμένων λύσεων endpoint protection που μπλοκάρουν την εκτέλεση καταστροφικού malware.
  • Συνεχής ενημέρωση από διεθνείς οργανισμούς για τις τακτικές των ομάδων Berserk Bear και Sandworm.
Συχνές Ερωτήσεις Όσα πρέπει να γνωρίζετε για τις ρωσικές κυβερνοεπιθέσεις στην Πολωνία

Τι είναι η ομάδα Berserk Bear και ποια η σχέση της με την FSB;

Η Berserk Bear, γνωστή και ως Dragonfly, είναι μια ομάδα χάκερ που συνδέεται με το Κέντρο 16 της ρωσικής FSB. Ειδικεύεται στη διείσδυση σε κρίσιμες υποδομές, όπως ενεργειακά δίκτυα και συστήματα ελέγχου βιομηχανιών.

Ποιες υποδομές επλήγησαν στην Πολωνία στις 29 Δεκεμβρίου;

Οι επιθέσεις στόχευσαν 30 εγκαταστάσεις ανανεώσιμων πηγών ενέργειας, μια κατασκευαστική εταιρεία και ένα εργοστάσιο παραγωγής θερμότητας που παρέχει θέρμανση σε περίπου 500.000 πελάτες.

Γιατί η επίθεση χαρακτηρίζεται ως «ψηφιακός εμπρησμός»;

Ο όρος χρησιμοποιείται επειδή ο στόχος δεν ήταν η κατασκοπεία, αλλά η μη αναστρέψιμη καταστροφή δεδομένων και συστημάτων, με σκοπό την παράλυση της παροχής θέρμανσης κατά τη διάρκεια σφοδρού ψύχους.

Υπάρχει κίνδυνος για τους Χειμερινούς Ολυμπιακούς Αγώνες 2026;

Ναι, αναλυτές προειδοποιούν ότι η Ρωσία ενδέχεται να χρησιμοποιήσει παρόμοιες τακτικές για να διαταράξει τις τελετές έναρξης ή τις υποδομές των αγώνων, όπως έχει επιχειρήσει και στο παρελθόν.
Η αναδημοσίευση ή αναπαραγωγή του παρόντος άρθρου επιτρέπεται αποκλειστικά με την τοποθέτηση ενεργού συνδέσμου (link) προς την πηγή.

Προτεινόμενα

  1. 1
    ΗΠΑ – Ρωσία: Στο Μαϊάμι ο απεσταλμένος του Πούτιν για κρίσιμες επαφές με την κυβέρνηση Τραμπ
  2. 2
    Λουίτζι Μαντζιόνε: Απορρίφθηκαν οι ομοσπονδιακές κατηγορίες για τη δολοφονία του CEO της UnitedHealthcare
  3. 3
    Ολλανδία: Η νέα κυβέρνηση επιβάλλει «φόρο ελευθερίας» για την ενίσχυση των αμυντικών δαπανών

Προτεινόμενα

Ροή Ειδήσεων