Персонал ТЭЦ, снабжающей теплом 50 000 человек, 29 декабря 2025 года ни о какой атаке не сообщал. Встала паровая турбина, следом – система водоподготовки, когенерация прервалась. На объекте как раз шли ремонтные работы, поэтому сбой списали на ошибку подрядчика и отправили наверх «для сведения». Что это был первый в мире случай, когда OT-сеть вскрыли через частный APN сотового оператора, установил уже CERT Polska – и на реконструкцию ушло больше трёх месяцев.
Частный APN – это выделенная сотовая сеть, которую оператор связи продаёт промышленному клиенту под управление удалёнными объектами: SCADA распределительной сетевой компании общается по ней с телемеханикой на подстанциях. Её по умолчанию держат за закрытый контур: SIM-карты собственные, наружу трафик не ходит, интернета нет. CERT Polska показала, чего эта вера стоит на самом деле. Если внутри APN не включена клиентская изоляция, любое устройство сети видит любое другое – и достаточно взять один невзрачный роутер на ветропарке, чтобы через операторский APN дотянуться до паровой турбины на совсем другом объекте. Опросы, которые CERT провела следом, показали: так частные APN сконфигурированы массово – и в Польше, и по миру. Атака при этом была чисто разрушительной, без вымогателя и без слива данных, – первая такая против польской энергетики.
Эта статья доступна только подписчикам. Оформите подписку, чтобы получить доступ ко всем премиум статьям.
Оформить подписку →Автор: hacker@shifry.local