Kybernetický útok na polskou elektrickou síť: Nový wiper malware „DynoWiper“ ukazuje na ruskou skupinu Sandworm

25 ledna, 2026
Poland power grid cyberattack: New “DynoWiper” wiper malware points to Russia’s Sandworm

VARŠAVA, 24. ledna 2026, 14:24 (CET)

  • ESET spojuje kybernetické útoky na polskou energetickou síť z konce prosince se skupinou Sandworm podporovanou Ruskem, přesto však nedošlo k žádným narušením
  • Podle polské vlády byly zasaženy dvě teplárny a systémy pro správu obnovitelných zdrojů
  • Úředníci uvádějí, že po pokusu o útok se připravují přísnější pravidla kybernetické bezpečnosti

Společnost zabývající se kybernetickou bezpečností ESET označila za pravděpodobný zdroj kybernetických útoků na polskou energetickou síť z konce prosince hackery napojené na ruskou vojenskou rozvědku. Útočníci se pokusili nasadit malware na mazání dat známý jako DynoWiper, jejich pokus však zřejmě selhal. Ruské velvyslanectví ve Washingtonu na žádosti o komentář nereagovalo. 1

Tento objev zvyšuje pozornost na incident, který polští představitelé nyní považují za vážnou hrozbu pro energetickou bezpečnost země. Pozornost se přesunula od krádeže dat k možnému narušení provozu. Tento vývoj přichází v době, kdy Varšava prosazuje přísnější kybernetická pravidla zaměřená na kritickou infrastrukturu.

TechCrunch označil DynoWiper za „wiper“ malware navržený k mazání dat a vyřazení počítačů z provozu. 2

Polský premiér uvedl, že útoky z 29.–30. prosince zasáhly dvě teplárny – tyto zařízení vyrábějí elektřinu i teplo – a také cílily na systém spravující energii z obnovitelných zdrojů, jako jsou větrné turbíny a solární elektrárny. Donald Tusk prohlásil, že „vše nasvědčuje tomu“, že operaci provedly skupiny „přímo napojené na ruské služby“. 3

Tusk uvedl, že obrana Polska zůstala pevná a zdůraznil, že „v žádném okamžiku nebyla ohrožena kritická infrastruktura“. Potvrdil, že nařídil ministrům a speciálním službám pracovat na plný výkon a poukázal na nadcházející kroky, včetně návrhu zákona o národním systému kybernetické bezpečnosti.

ESET spojil útok se Sandworm s „průměrnou mírou jistoty“ na základě analýzy malwaru i metod útočníků. Firma také uvedla: „Nejsme si vědomi žádného úspěšného narušení v důsledku tohoto útoku.“ DynoWiper je wiper – druh malwaru, který maže nebo přepisuje data, aby zařízení znefunkčnil. 4

Ministr energetiky Milosz Motyka řekl novinářům začátkem tohoto měsíce, že polské jednotky kybernetické obrany odhalily „nejsilnější útok na energetickou infrastrukturu za poslední roky“. Průnik zasáhl komunikační spojení mezi zařízeními na obnovitelné zdroje energie a provozovateli distribučních sítí. 5

Robert Lipovsky, hlavní výzkumník v oblasti kybernetické hrozby ve společnosti ESET, označil tuto operaci za „bezprecedentní“ pro Polsko a poukázal na to, že předchozí kybernetické útoky nebyly zaměřeny na narušení. „Provedení rušivého kybernetického útoku proti polskému energetickému sektoru je velká věc,“ řekl novinářce Kim Zetter. 6

Sandworm, nechvalně známý svými destruktivními operacemi, byl západními úředníky a experty spojován s útoky na ukrajinskou energetickou infrastrukturu, včetně výpadku proudu způsobeného malwarem před deseti lety. Právě tato událost z konce prosince v Polsku vzbudila pozornost vzhledem k tomuto pozadí.

Nový polský kyberzákon cílí na přísnější pravidla pro řízení rizik a reakci na incidenty v IT sítích i v oblasti provozních technologií—průmyslových řídicích systémů, které řídí elektrárny a infrastrukturu rozvodné sítě.

Přisuzování kyberútoků jen zřídka přináší důkazy použitelné u soudu a zjištění společnosti ESET se opírají o podobnosti v kódu a taktice, nikoli o formální přiznání. Vyšetřování zamýšlených škod pokračuje a polští úředníci nezveřejnili, jak k narušení došlo—což ponechává otevřenou možnost dalšího útoku s použitím jiných technik.

Prosincový incident nezpůsobil výpadek proudu—alespoň tentokrát ne. Přesto ukazuje, jak rychle se malware mazající data může přesunout z IT systémů přímo do elektrické sítě. Energetičtí operátoři se nyní připravují na útok, kterého se opravdu obávají: na ten příští.

Technology News

  • California startup proposes up to 50,000 in-space mirrors to reflect sunlight
    March 11, 2026, 4:22 PM EDT. California-based Reflect Orbital proposes a constellation of up to 50,000 in-space mirrors on satellites to reflect sunlight onto Earth. The company, which has applied to launch a 59-foot prototype named Earendil-1 later this year, says the system could illuminate dark areas and support disaster response, industry, agriculture, and defense. Light would cover about 3 miles at a time, at intensities of roughly 0.8 to 2.3 lux (a full Moon ranges from 0.05 to 0.3 lux). The project would charge about $5,000 per hour per mirror and could share revenue with solar farms. Astronomers fear the plan would disrupt observations and add space debris; DarkSky International calls for transparency and environmental review before approval, which now rests with the FCC, according to The New York Times.

Latest Articles

Sandisk stock price jumps 5% as SNDK traders weigh Western Digital overhang and Nvidia week

Cena akcií Sandisk vyskočila o 5 %, obchodníci se SNDK zvažují vliv Western Digital a týden Nvidie

24 února, 2026
Sandisk shares jumped 5.2% to $683.53 in early New York trading Monday, rebounding from $645.88 amid heavy volume. The move follows Western Digital’s plan to sell about 5.8 million Sandisk shares to cut debt. Investors await signals on AI infrastructure demand ahead of Sandisk executives’ appearance at a Bernstein forum Wednesday. Western Digital shares rose 0.8% at the open.