波蘭電力基礎設施遭俄羅斯駭客攻擊
攻擊事件時間與背景
資安公司ESET與Dragos針對12月底發生於波蘭的電力基礎設施攻擊事故,揭露相關調查結果,指出攻擊者應該就是俄羅斯駭客,主要的標的為分散式能源系統。
攻擊者與工具
俄羅斯國家級駭客Sandworm鎖定波蘭電力產業,利用惡意軟體DynoWiper抹除資料。Sandworm為英國與美國政府認定屬於俄羅斯軍事情報部門的駭客團體,曾多次發動能源系統破壞行動。
攻擊性質與影響
此次攻擊為近年來波蘭電力系統遭遇的最大規模網路攻擊,攻擊者試圖部署DynoWiper惡意軟體,以破壞目標系統文件、導致系統癱瘓。然而,根據ESET掌握的資訊,此次攻擊未對實際運轉造成災情,屬於未遂的破壞行動。
調查進度
雖然ESET已公佈初步調查結果,指出攻擊與Sandworm的攻擊模式高度重疊,但整體事故的完整過程仍處於進一步調查當中。
