► Що сталось

Фахівці компанії ESET провели аналіз кібератаки, яка сталася наприкінці 2025 року та була спрямована проти енергетичного сектору Польщі. Згідно з їхніми висновками, за цим інцидентом стоїть російське хакерське угруповання Sandworm, яке відоме своєю діяльністю проти критичної інфраструктури. Основною метою атаки було порушення роботи енергомережі, а для її здійснення було використано шкідливе програмне забезпечення, яке отримало назву DynoWiper.

► Технічні деталі

Шкідливе програмне забезпечення DynoWiper належить до класу wiper-ів – програм, призначених для безповоротного знищення даних на уражених системах. Його функціонал спрямований на те, щоб зробити відновлення інформації максимально складним або неможливим. Хоча деталі технічної реалізації DynoWiper ще досліджуються, його поява свідчить про еволюцію інструментів, які використовує Sandworm для досягнення своїх цілей.

► Кому загрожує

Кібератаки, подібні до цієї, становлять значну загрозу для критичної інфраструктури, зокрема для енергетичного сектору. Такі дії можуть призвести до масштабних збоїв у постачанні електроенергії, що матиме серйозні наслідки для економіки та безпеки держави. Враховуючи геополітичну ситуацію, подібні атаки можуть бути спрямовані не лише проти Польщі, але й проти інших країн, що підтримують Україну або мають стратегічне значення.

► Рекомендації

Для захисту від подібних загроз рекомендується вживати комплексних заходів безпеки:

  • Регулярне резервне копіювання даних: Важливо мати актуальні резервні копії, які зберігаються окремо від основної мережі.
  • Оновлення програмного забезпечення: Своєчасне встановлення оновлень для операційних систем та прикладного ПЗ закриває відомі вразливості.
  • Використання антивірусного ПЗ: Сучасні антивірусні рішення здатні виявляти та блокувати відомі та нові шкідливі програми.
  • Навчання персоналу: Підвищення обізнаності співробітників щодо правил кібергігієни та розпізнавання фішингових атак.
  • Сегментація мережі: Розділення мережевої інфраструктури на менші сегменти для обмеження поширення шкідливого ПЗ у разі інциденту.
🔗 Джерело: ESET WeLiveSecurity →