Una seconda intrusione resta nascosta nella campagna invernale polacca

Un guasto operativo può nascondere un attacco per mesi. Nel caso polacco, una intrusione a un impianto di cogenerazione è rimasta invisibile fino a un’analisi separata, e oggi allarga il perimetro della campagna invernale già attribuita all’FSB russo oltre i siti rinnovabili resi pubblici a gennaio. CERT Polska ha ricostruito l’episodio solo dopo più di tre mesi. L’attacco, scambiato inizialmente per un errore di un contractor durante una manutenzione natalizia, ha fermato turbina a vapore e trattamento delle acque. La catena tecnica è passata da una rete cellulare privata verso un controller in OT, usando un router esposto a credenziali di fabbrica. Per gli operatori che usano link cellulari privati o APN per telemetria e controllo remoto, il punto debole non è il cartello “privato”, ma la fiducia mal riposta nel canale. Se un outage non viene correlato come evento cyber, il raggio d’azione reale della campagna può restare più ampio di quello riconosciuto in pubblico.

Part of the PlainSec briefing for 2026-08-10

Every edition of this story: Una seconda intrusione resta nascosta nella campagna invernale polacca

Sources