REKLAMA

Polska oczyszczalnia zdobyta przez ruskich hakerów. Robili co chcieli

Grupa prorosyjskich hakerów zaatakowała oczyszczalnię na Podkarpaciu. To kolejny cyberatak na infrastrukturę krytyczną w Polsce w ostatnich tygodniach.

Atak z Rosji? Oczyszczalnia sparaliżowana zdalnie
REKLAMA

Nieznani sprawcy, powiązani z prorosyjską grupą haktywistów, przeprowadzili atak na oczyszczalnię ścieków w Chodaczowie na Podkarpaciu. Cyberprzestępcy uzyskali dostęp do systemu sterowania i celowo zmienili parametry oczyszczania ścieków, doprowadzając do nieprawidłowości w pracy instalacji.

REKLAMA

Przejęli kontrolę. Ścieki spadły do zera

Do ataku doszło 14 października około godziny 20:30. Dwa dni później prorosyjska grupa hakerska opublikowała nagranie z systemu oczyszczalni w Chodaczowie prezentujące sposób przejęcia kontroli nad panelem operatorskim. Hakerzy manipulowali ustawieniami w czasie rzeczywistym, ustawiając wartości takich parametrów, jak poziom ścieków w reaktorach biologicznych na wartości maksymalne lub minimalne.

Poziom ścieków w jednym z reaktorów spadł nagle do zera, a system zaczął generować liczne alarmy. To klasyczny przykład sabotażu mającego na celu zakłócenie pracy kluczowej infrastruktury bez jej fizycznego zniszczenia. Takie działania mogą prowadzić do skażenia środowiska lub ograniczenia dostępu do wody.

Hasło? Cztery cyfry

Nagranie ujawniło też poważne zaniedbania w zabezpieczeniach systemu. Panel sterowania chroniony był zaledwie czteroznakowym hasłem numerycznym. Hakerzy uzyskali dostęp do urządzenia prawdopodobnie przez aplikację umożliwiającą zdalne zarządzanie systemami automatyki przemysłowej (tzw. HMI). To kolejny przypadek, w którym słabe hasła i otwarty dostęp z sieci umożliwiły skuteczny atak.

Incydent potwierdził wójt Gminy Grodzisko Dolne, Jacek Chmura. W rozmowie z Radiem Rzeszów przyznał, że atak mógł wpłynąć na jakość świadczonych usług, bo gmina jest zwodociągowana w ponad 80 proc. – „Nasze służby szybko zareagowały. Początkowo wyglądało to na awarię, ale problem został błyskawicznie usunięty” – zaznaczył.

Kolejny na długiej liście

Oczyszczalnia w Chodaczowie nie jest pierwszym celem prorosyjskich haktywistów. W ostatnim czasie ofiarami padły m.in. instalacje w Wydminach, Kuźnicy i Witkowie, a także stacje uzdatniania wody w Szczytnie, Jabłonnie Lackiej, Tolkmicku i innych miejscowościach. Atakowano też stację regazyfikacji LNG. O zdarzeniu jako pierwsi poinformowali dziennikarze CyberDefence24, którzy od razu zgłosili go o CERT.

Przeczytaj także:

REKLAMA

Choć incydent w Chodaczowie nie spowodował bezpośredniego zagrożenia dla mieszkańców, to skutki takich ataków mogą być naprawdę poważne – od zanieczyszczenia wody, przez przestoje w dostawach, po ryzyko epidemii. Wicepremier Krzysztof Gawkowski informował, że w kwietniu udało się udaremnić 17 z 18 ataków na infrastrukturę krytyczną. Właśnie dlatego tak ważne jest, by samorządy, operatorzy i dostawcy technologii traktowali bezpieczeństwo IT jako priorytet.

*Źródło grafiki wprowadzającej: FamGrafis / Shutterstock

REKLAMA
Najnowsze
Aktualizacja: 2025-10-17T17:36:45+02:00
Aktualizacja: 2025-10-17T17:02:11+02:00
Aktualizacja: 2025-10-17T15:11:35+02:00
Aktualizacja: 2025-10-17T14:34:40+02:00
Aktualizacja: 2025-10-17T12:55:41+02:00
Aktualizacja: 2025-10-17T12:26:28+02:00
Aktualizacja: 2025-10-17T11:30:33+02:00
Aktualizacja: 2025-10-17T08:02:23+02:00
Aktualizacja: 2025-10-17T07:04:22+02:00
Aktualizacja: 2025-10-17T06:40:03+02:00
Aktualizacja: 2025-10-17T06:39:32+02:00
Aktualizacja: 2025-10-16T20:55:04+02:00
Aktualizacja: 2025-10-16T19:55:50+02:00
Aktualizacja: 2025-10-16T19:14:00+02:00
Aktualizacja: 2025-10-16T19:01:24+02:00
Aktualizacja: 2025-10-16T18:31:55+02:00
Aktualizacja: 2025-10-16T18:02:36+02:00
Aktualizacja: 2025-10-16T17:22:02+02:00
Aktualizacja: 2025-10-16T16:34:00+02:00
Aktualizacja: 2025-10-16T15:20:58+02:00
Aktualizacja: 2025-10-16T15:02:10+02:00
REKLAMA
REKLAMA
REKLAMA