Kybernetický útok na polskou elektrickou síť: Nový wiper malware „DynoWiper“ ukazuje na ruskou skupinu Sandworm

25 ledna, 2026
Poland power grid cyberattack: New “DynoWiper” wiper malware points to Russia’s Sandworm

VARŠAVA, 24. ledna 2026, 14:24 (CET)

  • ESET spojuje kybernetické útoky na polskou energetickou síť z konce prosince se skupinou Sandworm podporovanou Ruskem, přesto však nedošlo k žádným narušením
  • Podle polské vlády byly zasaženy dvě teplárny a systémy pro správu obnovitelných zdrojů
  • Úředníci uvádějí, že po pokusu o útok se připravují přísnější pravidla kybernetické bezpečnosti

Společnost zabývající se kybernetickou bezpečností ESET označila za pravděpodobný zdroj kybernetických útoků na polskou energetickou síť z konce prosince hackery napojené na ruskou vojenskou rozvědku. Útočníci se pokusili nasadit malware na mazání dat známý jako DynoWiper, jejich pokus však zřejmě selhal. Ruské velvyslanectví ve Washingtonu na žádosti o komentář nereagovalo. (Reuters)

Tento objev zvyšuje pozornost na incident, který polští představitelé nyní považují za vážnou hrozbu pro energetickou bezpečnost země. Pozornost se přesunula od krádeže dat k možnému narušení provozu. Tento vývoj přichází v době, kdy Varšava prosazuje přísnější kybernetická pravidla zaměřená na kritickou infrastrukturu.

TechCrunch označil DynoWiper za „wiper“ malware navržený k mazání dat a vyřazení počítačů z provozu. (TechCrunch)

Polský premiér uvedl, že útoky z 29.–30. prosince zasáhly dvě teplárny – tyto zařízení vyrábějí elektřinu i teplo – a také cílily na systém spravující energii z obnovitelných zdrojů, jako jsou větrné turbíny a solární elektrárny. Donald Tusk prohlásil, že „vše nasvědčuje tomu“, že operaci provedly skupiny „přímo napojené na ruské služby“. (Gov)

Tusk uvedl, že obrana Polska zůstala pevná a zdůraznil, že „v žádném okamžiku nebyla ohrožena kritická infrastruktura“. Potvrdil, že nařídil ministrům a speciálním službám pracovat na plný výkon a poukázal na nadcházející kroky, včetně návrhu zákona o národním systému kybernetické bezpečnosti.

ESET spojil útok se Sandworm s „průměrnou mírou jistoty“ na základě analýzy malwaru i metod útočníků. Firma také uvedla: „Nejsme si vědomi žádného úspěšného narušení v důsledku tohoto útoku.“ DynoWiper je wiper – druh malwaru, který maže nebo přepisuje data, aby zařízení znefunkčnil. (We Live Security)

Ministr energetiky Milosz Motyka řekl novinářům začátkem tohoto měsíce, že polské jednotky kybernetické obrany odhalily „nejsilnější útok na energetickou infrastrukturu za poslední roky“. Průnik zasáhl komunikační spojení mezi zařízeními na obnovitelné zdroje energie a provozovateli distribučních sítí. (Reuters)

Robert Lipovsky, hlavní výzkumník v oblasti kybernetické hrozby ve společnosti ESET, označil tuto operaci za „bezprecedentní“ pro Polsko a poukázal na to, že předchozí kybernetické útoky nebyly zaměřeny na narušení. „Provedení rušivého kybernetického útoku proti polskému energetickému sektoru je velká věc,“ řekl novinářce Kim Zetter. (ZERO DAY)

Sandworm, nechvalně známý svými destruktivními operacemi, byl západními úředníky a experty spojován s útoky na ukrajinskou energetickou infrastrukturu, včetně výpadku proudu způsobeného malwarem před deseti lety. Právě tato událost z konce prosince v Polsku vzbudila pozornost vzhledem k tomuto pozadí.

Nový polský kyberzákon cílí na přísnější pravidla pro řízení rizik a reakci na incidenty v IT sítích i v oblasti provozních technologií—průmyslových řídicích systémů, které řídí elektrárny a infrastrukturu rozvodné sítě.

Přisuzování kyberútoků jen zřídka přináší důkazy použitelné u soudu a zjištění společnosti ESET se opírají o podobnosti v kódu a taktice, nikoli o formální přiznání. Vyšetřování zamýšlených škod pokračuje a polští úředníci nezveřejnili, jak k narušení došlo—což ponechává otevřenou možnost dalšího útoku s použitím jiných technik.

Prosincový incident nezpůsobil výpadek proudu—alespoň tentokrát ne. Přesto ukazuje, jak rychle se malware mazající data může přesunout z IT systémů přímo do elektrické sítě. Energetičtí operátoři se nyní připravují na útok, kterého se opravdu obávají: na ten příští.

Technology News

  • Two AI Stocks to Buy and Hold for the Next Decade: Microsoft and Meta
    February 7, 2026, 10:06 AM EST. Two AI stocks worth a long-term stake are Microsoft and Meta Platforms. Microsoft remains a cloud and AI leader, with a ~27% OpenAI stake and privileged IP access through 2032. It plans to spend about $250 billion on computing power via Azure, which has grown 30%+ for 10 straight quarters, including a 39% surge last quarter. Its Copilot adoption and software suite have lifted user engagement. The stock trades near 25x forward earnings for fiscal 2026 and under 22.5x for fiscal 2027. Meta Platforms also offers long-term appeal, trading about 23x forward earnings, with 2025 revenue up 22% and Q1 revenue guidance of 26-34%. AI investments have boosted ad engagement and impressions, even as WhatsApp begins serving ads to over 3 billion users.

Latest Articles

Six-month waits: Intel and AMD warn China customers of server CPU delays as AI demand bites

Šestiměsíční čekací lhůty: Intel a AMD varují čínské zákazníky před zpožděním serverových CPU kvůli vysoké poptávce po AI

7 února, 2026
Intel warned some Chinese customers that certain Xeon server processors may face delays of up to six months, sources said. AMD server chip orders now have lead times of eight to ten weeks. Intel server CPU prices in China have risen over 10% in many cases. Both companies cited surging demand from data center operators expanding AI infrastructure.