Um ataque cibernético em dezembro de 2025 comprometeu uma usina de cogeração de energia na Polônia, afetando o sistema de tratamento de água e a turbina a vapor. O ataque foi realizado através de uma rede celular privada utilizada pelo operador da rede elétrica, permitindo que os invasores se movessem de uma rede de parque eólico comprometida para o controlador da usina. Apesar da gravidade do incidente, a usina conseguiu manter o fornecimento de calor e eletricidade para cerca de 50.000 residentes. O CERT Polska, que investigou o caso, destacou que esta foi a primeira vez que esse vetor de ataque foi observado em um ataque cibernético real. O controlador WAGO da usina ainda utilizava credenciais padrão, e a configuração da rede permitia comunicação entre dispositivos, o que facilitou a invasão. O ataque culminou na desativação de controladores Siemens e na redefinição de dispositivos de rede, sem a necessidade de malware. O relatório sugere que as organizações polonesas frequentemente permitem que qualquer dispositivo na rede privada se comunique com outros, um problema que pode ser comum em outros países. O CERT recomenda uma auditoria das configurações de APN e a implementação de isolamento de clientes.
Fonte: https://thehackernews.com/2026/08/hackers-breach-polish-power-plant.html
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
11/08/2026 • Risco: ALTO
ATAQUE
Ataque cibernético desativa usina de energia na Polônia
RESUMO EXECUTIVO
O ataque à usina de cogeração na Polônia destaca a vulnerabilidade das infraestruturas críticas a ataques cibernéticos. A exploração de credenciais padrão e a configuração inadequada de redes privadas são preocupações que podem ser replicadas em ambientes brasileiros. A necessidade de auditoria e reforço de segurança é urgente.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados à recuperação e à perda de confiança dos consumidores.
Operacional
Desativação de turbinas e sistemas de tratamento de água, sem interrupção do fornecimento de energia.
Setores vulneráveis
['Setor de energia', 'Sistemas de controle industrial']
📊 INDICADORES CHAVE
50.000 residentes afetados pelo fornecimento de energia.
Indicador
Dois incidentes em usinas de cogeração identificados.
Contexto BR
Atividade do invasor durou aproximadamente 5 horas no dia do ataque.
Urgência
⚡ AÇÕES IMEDIATAS
1
Auditar a configuração de redes privadas e verificar credenciais padrão em dispositivos críticos.
2
Implementar isolamento de clientes na rede privada e mudar credenciais padrão imediatamente.
3
Monitorar continuamente acessos não autorizados e atividades suspeitas em redes de controle industrial.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de infraestruturas críticas, especialmente em setores como energia, que são vitais para a operação do país.
⚖️ COMPLIANCE
Implicações para a segurança de dados e conformidade com a LGPD.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).