Ataque cibernético desativa usina de energia na Polônia
Um ataque cibernético em dezembro de 2025 comprometeu uma usina de cogeração de energia na Polônia, afetando o sistema de tratamento de água e a turbina a vapor. O ataque foi realizado através de uma rede celular privada utilizada pelo operador da rede elétrica, permitindo que os invasores se movessem de uma rede de parque eólico comprometida para o controlador da usina. Apesar da gravidade do incidente, a usina conseguiu manter o fornecimento de calor e eletricidade para cerca de 50.000 residentes. O CERT Polska, que investigou o caso, destacou que esta foi a primeira vez que esse vetor de ataque foi observado em um ataque cibernético real. O controlador WAGO da usina ainda utilizava credenciais padrão, e a configuração da rede permitia comunicação entre dispositivos, o que facilitou a invasão. O ataque culminou na desativação de controladores Siemens e na redefinição de dispositivos de rede, sem a necessidade de malware. O relatório sugere que as organizações polonesas frequentemente permitem que qualquer dispositivo na rede privada se comunique com outros, um problema que pode ser comum em outros países. O CERT recomenda uma auditoria das configurações de APN e a implementação de isolamento de clientes.
