Kybernetický útok na polskou elektrickou síť: Nový wiper malware „DynoWiper“ ukazuje na ruskou skupinu Sandworm

25 ledna, 2026
Poland power grid cyberattack: New “DynoWiper” wiper malware points to Russia’s Sandworm

VARŠAVA, 24. ledna 2026, 14:24 (CET)

  • ESET spojuje kybernetické útoky na polskou energetickou síť z konce prosince se skupinou Sandworm podporovanou Ruskem, přesto však nedošlo k žádným narušením
  • Podle polské vlády byly zasaženy dvě teplárny a systémy pro správu obnovitelných zdrojů
  • Úředníci uvádějí, že po pokusu o útok se připravují přísnější pravidla kybernetické bezpečnosti

Společnost zabývající se kybernetickou bezpečností ESET označila za pravděpodobný zdroj kybernetických útoků na polskou energetickou síť z konce prosince hackery napojené na ruskou vojenskou rozvědku. Útočníci se pokusili nasadit malware na mazání dat známý jako DynoWiper, jejich pokus však zřejmě selhal. Ruské velvyslanectví ve Washingtonu na žádosti o komentář nereagovalo.

Tento objev zvyšuje pozornost na incident, který polští představitelé nyní považují za vážnou hrozbu pro energetickou bezpečnost země. Pozornost se přesunula od krádeže dat k možnému narušení provozu. Tento vývoj přichází v době, kdy Varšava prosazuje přísnější kybernetická pravidla zaměřená na kritickou infrastrukturu.

TechCrunch označil DynoWiper za „wiper“ malware navržený k mazání dat a vyřazení počítačů z provozu. TechCrunch

Polský premiér uvedl, že útoky z 29.–30. prosince zasáhly dvě teplárny – tyto zařízení vyrábějí elektřinu i teplo – a také cílily na systém spravující energii z obnovitelných zdrojů, jako jsou větrné turbíny a solární elektrárny. Donald Tusk prohlásil, že „vše nasvědčuje tomu“, že operaci provedly skupiny „přímo napojené na ruské služby“. Gov

Tusk uvedl, že obrana Polska zůstala pevná a zdůraznil, že „v žádném okamžiku nebyla ohrožena kritická infrastruktura“. Potvrdil, že nařídil ministrům a speciálním službám pracovat na plný výkon a poukázal na nadcházející kroky, včetně návrhu zákona o národním systému kybernetické bezpečnosti.

ESET spojil útok se Sandworm s „průměrnou mírou jistoty“ na základě analýzy malwaru i metod útočníků. Firma také uvedla: „Nejsme si vědomi žádného úspěšného narušení v důsledku tohoto útoku.“ DynoWiper je wiper – druh malwaru, který maže nebo přepisuje data, aby zařízení znefunkčnil. We Live Security

Ministr energetiky Milosz Motyka řekl novinářům začátkem tohoto měsíce, že polské jednotky kybernetické obrany odhalily „nejsilnější útok na energetickou infrastrukturu za poslední roky“. Průnik zasáhl komunikační spojení mezi zařízeními na obnovitelné zdroje energie a provozovateli distribučních sítí. Reuters

Robert Lipovsky, hlavní výzkumník v oblasti kybernetické hrozby ve společnosti ESET, označil tuto operaci za „bezprecedentní“ pro Polsko a poukázal na to, že předchozí kybernetické útoky nebyly zaměřeny na narušení. „Provedení rušivého kybernetického útoku proti polskému energetickému sektoru je velká věc,“ řekl novinářce Kim Zetter. ZERO DAY

Sandworm, nechvalně známý svými destruktivními operacemi, byl západními úředníky a experty spojován s útoky na ukrajinskou energetickou infrastrukturu, včetně výpadku proudu způsobeného malwarem před deseti lety. Právě tato událost z konce prosince v Polsku vzbudila pozornost vzhledem k tomuto pozadí.

Nový polský kyberzákon cílí na přísnější pravidla pro řízení rizik a reakci na incidenty v IT sítích i v oblasti provozních technologií—průmyslových řídicích systémů, které řídí elektrárny a infrastrukturu rozvodné sítě.

Přisuzování kyberútoků jen zřídka přináší důkazy použitelné u soudu a zjištění společnosti ESET se opírají o podobnosti v kódu a taktice, nikoli o formální přiznání. Vyšetřování zamýšlených škod pokračuje a polští úředníci nezveřejnili, jak k narušení došlo—což ponechává otevřenou možnost dalšího útoku s použitím jiných technik.

Prosincový incident nezpůsobil výpadek proudu—alespoň tentokrát ne. Přesto ukazuje, jak rychle se malware mazající data může přesunout z IT systémů přímo do elektrické sítě. Energetičtí operátoři se nyní připravují na útok, kterého se opravdu obávají: na ten příští.

Stock Market Today

  • Avon Technologies Sees Slight Valuation Reset Amid Mixed Analyst Views
    April 25, 2026, 9:59 PM EDT. Avon Technologies (LSE:AVON) experienced a subtle valuation reset with its fair value estimate adjusting to £21.71 from £21.53. This small change has drawn varied reactions: bullish analysts from Freedom Capital express confidence in the company's outlook and execution, while cautious voices highlight limited upside without new catalysts. The company confirmed a US$12.7 million order for MILCF50 CBRN filters, supporting its fiscal 2026 guidance. Additionally, Avon announced a final dividend of 17.0 US cents per share, payable in March 2026. The revised valuation assumptions include a revenue growth projection of 7.17% and a net profit margin of 9.66% in U.S. dollars. Investors remain divided as they weigh these updates against Avon Technologies' broader prospects in a changing market landscape.