Napadač je iskoristio privatni Access Point Name (APN) za pristup operativnoj tehnologiji malog kombiniranog toplinsko-energetskog postrojenja, koje opskrbljuje toplinom oko 50.000 stanovnika, što je dovelo do gašenja parne turbine i sustava za pročišćavanje vode. Zlonamjerni akter je isključio programabilne logičke kontrolere (PLC) i zaštitio pristup lozinkom, čime je prekinuo rad kogeneracijskih procesa. Poljski CERT je otkrio da je napadač najprije kompromitirao FortiGate VPN/firewall na vjetroelektrani, a zatim putem Teltonika mobilnog rutera tunelirao u privatni APN, koji upravlja operator distribucijskog sustava. Nedostatak izolacije klijenata u APN-u omogućio je skeniranje i komunikaciju s uređajima drugih objekata, uključujući WAGO PFC200 PLC sa zadanim administratorskim podacima. Nakon što je kontroler preuzet, napadač je aktivirao SSH i koristio ga kao most za pristup OT-mreži, te tijekom sljedećeg tjedna pretraživao SCADA sustave i industrijske uređaje. Unatoč kratkotrajnom prekidu, osoblje je brzo obnovilo sustave, pa je izvanredna situacija ostala bez utjecaja na stanovništvo.
Hakeri su prošle godine upali u poljsko CHP-postrojenje preko privatnog APN-a
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- BleepingComputer (2026-08-10 19:07) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.