Cyberatak na polską sieć energetyczną: Nowy malware typu „DynoWiper” wskazuje na Sandworm z Rosji

25 stycznia, 2026
Poland power grid cyberattack: New “DynoWiper” wiper malware points to Russia’s Sandworm

WARSZAWA, 24 stycznia 2026, 14:24 (CET)

  • ESET łączy cyberataki na polską sieć energetyczną z końca grudnia z grupą Sandworm wspieraną przez Rosję, choć nie doszło do zakłóceń
  • Według polskiego rządu, zaatakowano dwie elektrociepłownie oraz systemy zarządzania odnawialnymi źródłami energii
  • Urzędnicy informują, że po próbie ataku opracowywane są surowsze przepisy dotyczące cyberbezpieczeństwa

Firma zajmująca się cyberbezpieczeństwem ESET wskazała hakerów powiązanych z rosyjskim wywiadem wojskowym jako prawdopodobne źródło cyberataków wymierzonych w polską sieć energetyczną pod koniec grudnia. Włamywacze próbowali uruchomić złośliwe oprogramowanie usuwające dane, znane jako DynoWiper, choć ich próba wydaje się nieudana. Ambasada Rosji w Waszyngtonie nie odpowiedziała na prośby o komentarz. (Reuters)

Odkrycie to kieruje większą uwagę na incydent, który polscy urzędnicy obecnie postrzegają jako poważne zagrożenie dla bezpieczeństwa energetycznego kraju. Uwaga przesunęła się z kradzieży danych na potencjalne zakłócenia. Rozwój ten następuje w momencie, gdy Warszawa opowiada się za surowszymi przepisami dotyczącymi cyberbezpieczeństwa infrastruktury krytycznej.

TechCrunch określił DynoWiper jako złośliwe oprogramowanie typu „wiper”, zaprojektowane do usuwania danych i unieruchamiania komputerów. (TechCrunch)

Premier Polski powiedział, że ataki z 29-30 grudnia dotknęły dwóch elektrociepłowni—te obiekty produkują zarówno prąd, jak i ciepło—a także były wymierzone w system zarządzający energią z odnawialnych źródeł, takich jak turbiny wiatrowe i farmy fotowoltaiczne. Donald Tusk stwierdził, że „wszystko wskazuje”, iż operację przeprowadziły grupy „bezpośrednio powiązane z rosyjskimi służbami”. (Gov)

Tusk powiedział, że polska obrona pozostała solidna, podkreślając, że „w żadnym momencie infrastruktura krytyczna nie była zagrożona”. Potwierdził, że nakazał ministrom i służbom specjalnym pracę na pełnych obrotach i wskazał na nadchodzące działania, w tym projekt ustawy o krajowym systemie cyberbezpieczeństwa.

ESET powiązał atak z Sandworm z „umiarkowaną pewnością”, powołując się na analizę zarówno złośliwego oprogramowania, jak i metod działania atakujących. Firma zauważyła również: „Nie mamy wiedzy o jakichkolwiek skutecznych zakłóceniach w wyniku tego ataku”. DynoWiper to wiper—rodzaj złośliwego oprogramowania, które usuwa lub nadpisuje dane, czyniąc maszyny bezużytecznymi. (We Live Security)

Minister energii Miłosz Motyka powiedział dziennikarzom na początku tego miesiąca, że polskie jednostki cyberobrony wykryły „najsilniejszy atak na infrastrukturę energetyczną od lat”. Naruszenie dotyczyło łączy komunikacyjnych między obiektami OZE a operatorami dystrybucji energii. (Reuters)

Robert Lipovsky, główny badacz ds. wywiadu zagrożeń w ESET, nazwał operację „bezprecedensową” dla Polski, wskazując, że wcześniejsze cyberataki nie miały na celu zakłóceń. „Przeprowadzenie zakłócającego cyberataku na polski sektor energetyczny to poważna sprawa” – powiedział dziennikarce Kim Zetter. (ZERO DAY)

Sandworm, znany ze swoich destrukcyjnych operacji, został powiązany przez zachodnich urzędników i ekspertów z atakami na infrastrukturę energetyczną Ukrainy, w tym z awarią prądu wywołaną przez złośliwe oprogramowanie dekadę temu. To wydarzenie z końca grudnia w Polsce zwróciło uwagę właśnie z tego powodu.

Nowe polskie prawo dotyczące cyberbezpieczeństwa wprowadza surowsze zasady zarządzania ryzykiem i reagowania na incydenty zarówno dla sieci IT, jak i technologii operacyjnej — przemysłowych systemów sterowania, które obsługują elektrownie i infrastrukturę sieciową.

Atrybucja cyberataków rzadko dostarcza dowodów gotowych do przedstawienia w sądzie, a ustalenia ESET opierają się na podobieństwach w kodzie i taktykach, a nie na formalnym przyznaniu się. Śledztwo w sprawie zamierzonego zakresu szkód trwa, a polskie władze nie ujawniły, jak doszło do naruszenia — pozostawiając otwartą możliwość kolejnego ataku z użyciem innych technik.

Incydent z grudnia nie spowodował awarii prądu — przynajmniej tym razem. Pokazuje jednak, jak szybko złośliwe oprogramowanie wymazujące dane może przenieść się z systemów IT bezpośrednio do sieci energetycznej. Operatorzy energetyczni przygotowują się teraz na atak, którego naprawdę się obawiają: następny.

Technology News

  • Two AI Stocks to Buy and Hold for the Next Decade: Microsoft and Meta
    February 7, 2026, 10:06 AM EST. Two AI stocks worth a long-term stake are Microsoft and Meta Platforms. Microsoft remains a cloud and AI leader, with a ~27% OpenAI stake and privileged IP access through 2032. It plans to spend about $250 billion on computing power via Azure, which has grown 30%+ for 10 straight quarters, including a 39% surge last quarter. Its Copilot adoption and software suite have lifted user engagement. The stock trades near 25x forward earnings for fiscal 2026 and under 22.5x for fiscal 2027. Meta Platforms also offers long-term appeal, trading about 23x forward earnings, with 2025 revenue up 22% and Q1 revenue guidance of 26-34%. AI investments have boosted ad engagement and impressions, even as WhatsApp begins serving ads to over 3 billion users.

Latest Articles

iPhone 17e launch date leak points to Feb 19 — MagSafe return and iPad 12 upgrade chatter

Data premiery iPhone 17e wyciekła — powrót MagSafe i plotki o ulepszeniu iPada 12

7 lutego, 2026
Apple ma zaprezentować iPhone’a 17e 19 lutego, wynika z doniesień branżowych. Nowy model ma otrzymać ładowanie MagSafe i ulepszone układy łączności, ale zachować pojedynczy aparat i ekran z notchem. Przecieki wskazują też, że podstawowy iPad dostanie układ A18 i 8 GB RAM. Szczegóły dotyczące wyglądu i funkcji pozostają niepewne.
Six-month waits: Intel and AMD warn China customers of server CPU delays as AI demand bites

Sześciomiesięczne opóźnienia: Intel i AMD ostrzegają chińskich klientów przed zwłokami w dostawach procesorów serwerowych z powodu rosnącego popytu na AI

7 lutego, 2026
Intel ostrzegł chińskich klientów, że dostawy niektórych serwerowych procesorów Xeon mogą się opóźnić nawet o sześć miesięcy. Ceny tych układów w Chinach wzrosły już o ponad 10%. AMD poinformowało o czasie realizacji zamówień na serwerowe procesory wynoszącym 8–10 tygodni. Opóźnienia wynikają z rosnącego popytu na infrastrukturę AI.