Η Εσωτερική Υπηρεσία Ασφαλείας της Πολωνίας (ABW) έχει καταγράψει μια σημαντική κλιμάκωση στις κυβερνοεπιθέσεις που στοχεύουν συστήματα ελέγχου βιομηχανικών διεργασιών (ICS) και άλλες υποδομές λειτουργικής τεχνολογίας (OT) κατά τα έτη 2024 και 2025, με κρατικά υποστηριζόμενους απειλητικούς παράγοντες να στρέφουν όλο και περισσότερο την προσοχή τους προς τη φυσική διακοπή κρίσιμων υπηρεσιών.
Δείτε επίσης: Το Anthropic Mythos ωθεί τον Λευκό Οίκο να εξετάσει προ-δημοσιεύσεις για μοντέλα AI υψηλού κινδύνου

Ένας Πολωνός αξιωματούχος αποκάλυψε τον Αύγουστο του 2025 ότι μια κυβερνοεπίθεση θα μπορούσε να είχε προκαλέσει την απώλεια της παροχής νερού σε μια πόλη, αλλά η επίθεση αποτράπηκε. Καμία τεχνική πληροφορία δεν κοινοποιήθηκε εκείνη την περίοδο.
Η νέα έκθεση της κυβερνητικής υπηρεσίας παρέχει περισσότερες πληροφορίες σχετικά με αυτούς τους τύπους επιθέσεων στον τομέα του νερού της χώρας.
Σύμφωνα με την ABW, τα πιο σημαντικά περιστατικά περιλάμβαναν άμεσες εισβολές σε ICS σε εγκαταστάσεις επεξεργασίας νερού σε πολλούς πολωνικούς δήμους. Το 2025, η υπηρεσία κατέγραψε παραβιάσεις ασφαλείας σε σταθμούς επεξεργασίας νερού στις περιοχές Jabłonna Lacka, Szczytno, Małdyty, Tolkmicko και Sierakowo.
Σε ορισμένες περιπτώσεις, οι επιτιθέμενοι απέκτησαν πρόσβαση στα ICS και απέκτησαν τη δυνατότητα να τροποποιήσουν τις λειτουργικές παραμέτρους του εξοπλισμού, δημιουργώντας άμεσο κίνδυνο για τη λειτουργική συνέχεια και την παροχή δημόσιου νερού.
Δείτε ακόμα: Κατάχρηση SimpleHelp και ScreenConnect για επιθέσεις phishing

Η υπηρεσία εντόπισε δύο κύριους τρόπους επίθεσης που επέτρεψαν αυτές τις εισβολές στα ICS: αδύναμες πολιτικές κωδικών πρόσβασης και συστήματα που εκτίθενται άμεσα στο διαδίκτυο. Αυτές είναι μακροχρόνιες αποτυχίες υγιεινής ασφαλείας OT, και πρόσφατα χρησιμοποιήθηκαν επίσης σε επίθεση που συνδέεται με τη Ρωσία σε πολωνικές ενεργειακές εγκαταστάσεις.
Πέρα από τα συστήματα νερού, η ABW κατέγραψε αύξηση των επιθέσεων που στοχεύουν αλυσίδες εφοδιασμού, κρίσιμες υποδομές και ICS σε άλλους τύπους δημοτικών υπηρεσιών, συμπεριλαμβανομένων των εγκαταστάσεων επεξεργασίας λυμάτων και των εγκαταστάσεων καύσης αποβλήτων.
Οι ερευνητές διαπίστωσαν ότι οι επιτιθέμενοι που στοχεύουν αλυσίδες εφοδιασμού αναζητούσαν συγκεκριμένα δεδομένα συμβολαίων, τεκμηρίωση έργων και διαπιστευτήρια πιστοποίησης που επιτρέπουν την πρόσβαση σε συστήματα κατάντη.
Η ABW απέδωσε την κύρια ευθύνη σε ομάδες χάκερ, αν και αυτές συχνά είναι προσωπικότητες που χρησιμοποιούνται από ξένες κυβερνήσεις, ιδιαίτερα τις ρωσικές υπηρεσίες πληροφοριών.
Δείτε επίσης: Το NCSC προτείνει τα passkeys ως προεπιλεγμένη μέθοδο αυθεντικοποίησης

Η έκθεση αναφέρει συγκεκριμένα ρωσικές ομάδες APT όπως οι APT28 και APT29, καθώς και την ομάδα UNC1151 που συνδέεται με τη Λευκορωσία, ως ενεργές εναντίον πολωνικών στόχων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
