قالت الحكومة البولندية إن قراصنة تابعين للحكومة الروسية اخترقوا أجزاء من البنية التحتية لشبكة الطاقة في البلاد، مستغلين ضعف الأمن فيها.
وفي يوم الجمعة، أصدر فريق الاستجابة لطوارئ الكمبيوتر البولندي (CERT)، وهو جزء من وزارة الشؤون الرقمية، تقريرًا فنيًا حول حادثة وقعت في نهاية العام الماضي، حيث اخترق قراصنة الحكومة الروسية المشتبه بهم مزارع الرياح والطاقة الشمسية ومحطة للحرارة والكهرباء. ووفقا للتقرير، لم يواجه المتسللون الكثير من المقاومة. استخدمت الأنظمة المستهدفة أسماء مستخدمين وكلمات مرور افتراضية ولم يتم تمكين المصادقة متعددة العوامل، وكلاهما خطأ أساسي بشكل لا يصدق.
حاول المتسللون إصابة الأنظمة التي اقتحموها ببرامج ضارة مصممة لمسح الأنظمة وتدميرها بشكل فعال، وربما يحاولون قطع الطاقة، على الرغم من أنه من غير الواضح ما إذا كان هذا هو هدفهم. وفي كلتا الحالتين، تم إيقاف الهجمات عند محطة توليد الحرارة والكهرباء، ولكن ليس عند مزارع الرياح والطاقة الشمسية، التي أصبحت أنظمتها الخاصة بمراقبة أنظمة الشبكة والتحكم فيها غير قابلة للتشغيل بسبب البرمجيات الخبيثة.
وجاء في التقرير: “كانت جميع الهجمات مدمرة بطبيعتها – بالمقارنة مع العالم المادي، يمكن مقارنتها بأعمال الحرق المتعمد”.
فشل المتسللون في تعطيل الطاقة في أي من منشآتهم المستهدفة. وحتى لو نجحوا، قال التقرير إن الاختراق «لم يكن ليؤثر على استقرار نظام الطاقة البولندي خلال الفترة المعنية».
وكانت شركتا الأمن السيبراني ESET وDragos قد أصدرتا في وقت سابق تقارير حول الهجمات التي وقعت في 29 ديسمبر من العام الماضي، متهمة مجموعة القرصنة الحكومية الروسية سيئة السمعة Sandworm بالوقوف وراء عمليات الاقتحام. تتمتع Sandworm بتاريخ موثق في استهداف البنية التحتية للطاقة في أوكرانيا وإطفاء الأنوار في البلاد في الأعوام 2015 و2016 و2022.
ومع ذلك، اتهم فريق CERT البولندي مجموعة قرصنة حكومية روسية مختلفة، تُعرف باسم Berserk Bear أو Dragonfly، والتي لا تُعرف بهجماتها المدمرة، بل بالتجسس الإلكتروني التقليدي.

