网易首页 > 网易号 > 正文 申请入驻

CERT波兰披露针对30多个风电和太阳能发电场的协同网络攻击

0
分享至


波兰计算机紧急响应小组CERT Polska披露,协同网络攻击针对了30多个风电和光伏发电场、一家制造业私营公司,以及一座为该国近50万客户供热的大型热电联产厂。

攻击发生在2025年12月29日。该机构将这些攻击归因于一个名为Static Tundra的威胁集群,该集群也被追踪为Berserk Bear、Blue Kraken、Crouching Yeti、Dragonfly、Energetic Bear、Ghost Blizzard(前身为Bromine)和Havex。据评估,Static Tundra与俄罗斯联邦安全局第16中心部门有关联。

值得注意的是,ESET和Dragos最近的报告以中等置信度将这一活动归因于另一个名为Sandworm的俄罗斯国家支持的黑客组织。

CERT Polska在周五发布的报告中表示:"所有攻击都具有纯粹的破坏性目标。尽管针对可再生能源发电场的攻击破坏了这些设施与配电系统运营商之间的通信,但并未影响正在进行的电力生产。同样,针对热电联产厂的攻击也未能实现攻击者预期的破坏终端用户热力供应的效果。"

据称,攻击者获得了与可再生能源设施相关的电力变电站内部网络的访问权限,以进行侦察和破坏活动,包括损坏控制器固件、删除系统文件,或启动被ESET代号为DynoWiper的定制擦除恶意软件。

在针对热电联产厂的入侵中,攻击者进行了可追溯到2025年3月的长期数据窃取,使他们能够提升权限并在网络中横向移动。CERT Polska指出,攻击者引爆擦除恶意软件的尝试并未成功。

另一方面,针对制造业公司的攻击被认为是机会主义的,威胁行为者通过易受攻击的Fortinet边界设备获得初始访问权限。针对电网连接点的攻击也可能涉及对易受攻击的FortiGate设备的利用。

迄今为止已发现至少四个不同版本的DynoWiper。这些变体被部署在能源设施使用的Mikronika HMI计算机上,以及在通过FortiGate设备的SSL-VPN门户服务获得访问权限后的热电联产厂网络共享中。

CERT Polska在详细描述针对热电联产厂的攻击者作案手法时表示:"攻击者使用在设备配置中静态定义且未启用双因素身份验证的多个账户获得基础设施访问权限。攻击者使用Tor节点以及波兰和国外IP地址进行连接,这些地址通常与被入侵的基础设施相关联。"

擦除器的功能相当简单:初始化涉及为名为Mersenne Twister的伪随机数生成器播种;枚举文件并使用伪随机数生成器损坏它们;删除文件。

值得一提的是,该恶意软件没有持久性机制、与命令控制服务器通信的方式或执行shell命令的能力,也不会尝试向安全程序隐藏其活动。

CERT Polska表示,针对制造业公司的攻击涉及使用基于PowerShell的擦除器LazyWiper,该脚本用伪随机32字节序列覆写系统文件,使其无法恢复。怀疑核心擦除功能是使用大语言模型开发的。

CERT Polska指出:"涉及可再生能源发电场的事件中使用的恶意软件直接在HMI机器上执行。相比之下,在热电联产厂(DynoWiper)和制造业公司(LazyWiper)中,恶意软件通过在域控制器上执行的PowerShell脚本在Active Directory域内分发。"

该机构还描述了DynoWiper与Sandworm构建的其他擦除器之间一些代码级相似性为"一般性"的,并未提供关于威胁行为者是否参与攻击的任何具体证据。

CERT Polska表示:"攻击者使用从本地环境获得的凭据尝试访问云服务。在识别出在M365服务中存在相应账户的凭据后,攻击者从Exchange、Teams和SharePoint等服务下载了选定数据。"

"攻击者对与OT网络现代化、SCADA系统以及组织内进行的技术工作相关的文件和电子邮件消息特别感兴趣。"

Q&A

Q1:什么是DynoWiper恶意软件?它是如何工作的?

A:DynoWiper是一种定制擦除恶意软件,由ESET命名。其功能相对简单:首先初始化伪随机数生成器Mersenne Twister,然后枚举文件并使用该生成器损坏文件,最后删除文件。该恶意软件没有持久性机制,不与命令控制服务器通信,也不会隐藏其活动。

Q2:这次网络攻击对电力供应造成了什么影响?

A:尽管攻击破坏了可再生能源发电场与配电系统运营商之间的通信,但并未影响正在进行的电力生产。针对热电联产厂的攻击也未能实现破坏终端用户热力供应的预期效果。所有攻击都具有纯粹的破坏性目标,但实际破坏效果有限。

Q3:攻击者是通过什么方式获得系统访问权限的?

A:攻击者主要通过易受攻击的Fortinet边界设备和FortiGate设备获得初始访问权限。他们使用了在设备配置中静态定义且未启用双因素身份验证的多个账户,并通过Tor节点以及波兰和国外IP地址进行连接,这些地址通常与被入侵的基础设施相关联。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
锂电池重大突破!马斯克:特斯拉实现干电极电池规模化生产

锂电池重大突破!马斯克:特斯拉实现干电极电池规模化生产

华尔街见闻官方
2026-02-02 17:53:43
事发温州一小区门口!越闹越大了......

事发温州一小区门口!越闹越大了......

大永强
2026-02-01 13:47:52
隐藏极深的6个社会潜规则,很多人一辈子都搞不懂

隐藏极深的6个社会潜规则,很多人一辈子都搞不懂

舒山有鹿
2025-11-15 08:06:59
A股:今天冲到4103后百点跳水,种种迹象表明,明天或迎更大级别行情

A股:今天冲到4103后百点跳水,种种迹象表明,明天或迎更大级别行情

股市皆大事
2026-02-02 15:47:38
大合同要来!本赛季的沃特森,到底有多出色?

大合同要来!本赛季的沃特森,到底有多出色?

篮球实录
2026-02-02 23:27:36
暴发户叔叔90年买下京城四合院后入狱,出狱后想卖掉,听到价格愣了

暴发户叔叔90年买下京城四合院后入狱,出狱后想卖掉,听到价格愣了

温情邮局
2025-10-24 13:44:20
金正恩为“宝岛”剪彩!朴泰成崔龙海现场品尝草莓

金正恩为“宝岛”剪彩!朴泰成崔龙海现场品尝草莓

IN朝鲜
2026-02-02 13:02:16
苏州房价五连跌,炒房客集体被埋

苏州房价五连跌,炒房客集体被埋

童童聊娱乐啊
2026-02-02 11:24:29
西部:这都没进?东部:这都能进?伦纳德:听说我没进全明星?还有谁!

西部:这都没进?东部:这都能进?伦纳德:听说我没进全明星?还有谁!

篮球神吐槽
2026-02-02 22:44:53
“很晦气,这房子不敢住了!” 杭州夫妻买房2年后得知一个消息,想退房了

“很晦气,这房子不敢住了!” 杭州夫妻买房2年后得知一个消息,想退房了

潇湘晨报
2026-01-31 10:38:17
C罗缺席胜利豪取五连胜!暂登顶积分榜,马内建功,连刷4纪录

C罗缺席胜利豪取五连胜!暂登顶积分榜,马内建功,连刷4纪录

奥拜尔
2026-02-03 01:19:04
北京大爷清晨排队买金条,儿子电话下单他照办,不问缘由不劝阻

北京大爷清晨排队买金条,儿子电话下单他照办,不问缘由不劝阻

娱乐圈见解说
2026-02-02 10:22:30
泪别陈若琳!3年金牌师徒突然拆伙,全红婵下一步令人揪心

泪别陈若琳!3年金牌师徒突然拆伙,全红婵下一步令人揪心

卿子书
2026-02-02 15:00:25
两性关系:70岁后想多活20年,牢记这5句话,健康长寿少烦恼

两性关系:70岁后想多活20年,牢记这5句话,健康长寿少烦恼

匹夫来搞笑
2026-01-22 12:05:40
炸了!国家聚焦甘肃兰州,这座城将要从中国火到全球!

炸了!国家聚焦甘肃兰州,这座城将要从中国火到全球!

阿握聊事
2026-01-20 05:58:09
中方接连“被做局”,美国真能“赢麻了”?

中方接连“被做局”,美国真能“赢麻了”?

头条爆料007
2026-02-02 06:25:51
武汉龙门吊砸中白车1死1伤!黑车车主曝细节,一个举动救了他一命

武汉龙门吊砸中白车1死1伤!黑车车主曝细节,一个举动救了他一命

深析古今
2026-02-02 09:45:02
十年后还有春运吗?网友的分析太清醒了,最后一条戳中无数人

十年后还有春运吗?网友的分析太清醒了,最后一条戳中无数人

另子维爱读史
2026-01-31 20:06:08
真壕! 利物浦压哨溢价5000万欧敲定范戴克接班人 半年已花5.53亿

真壕! 利物浦压哨溢价5000万欧敲定范戴克接班人 半年已花5.53亿

零度眼看球
2026-02-02 23:31:36
塞尔维亚“倒戈”?从挺俄到援乌,为何转变这么大?

塞尔维亚“倒戈”?从挺俄到援乌,为何转变这么大?

热点菌本君
2025-11-04 14:19:42
2026-02-03 04:36:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
1590文章数 158关注度
往期回顾 全部

科技要闻

阿里筑墙,腾讯寄生,字节偷家

头条要闻

江苏在建大桥垮塌致2死3失联 现场画面公布

头条要闻

江苏在建大桥垮塌致2死3失联 现场画面公布

体育要闻

澳网男单决赛,属于阿尔卡拉斯的加冕仪式

娱乐要闻

57岁音乐人袁惟仁去世,家属发文悼念

财经要闻

金银暴跌 全球股市遭遇“黑色星期一”

汽车要闻

雷克萨斯LC500将于今年底停产 "最美雷克萨斯"谢幕

态度原创

本地
家居
房产
亲子
公开课

本地新闻

云游中国|拨开云雾,巫山每帧都是航拍大片

家居要闻

现代几何彩拼 智焕童梦居

房产要闻

狂卖1548亿后,海南又上演疯狂抢地!

亲子要闻

萌娃哄生气的妈妈,人小鬼大逗得妈妈生不起气来了

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版