【要点】
◎CERT Polskaは2025/12/29に風力・太陽光30施設超とCHP等が破壊目的で攻撃され、通信断や操業妨害は起きたが電力・熱供給停止は未遂と報告 (Industrial Cyber)
【訳】
CERT Polska、ポーランドの製造業者とエネルギー施設へのサイバー攻撃を詳細に説明;電力・熱供給の妨害には失敗
【要約】
CERT Polskaは、2025年12月29日に少なくとも30の風力・太陽光発電所、民間製造企業、約50万世帯へ熱供給する大規模CHPプラントが破壊目的で攻撃されたと報告。再エネ側は主要集電所でRTU/HMI/保護装置や通信機器が標的となり、ファーム損傷・ファイル削除・ワイパー実行計画で遠隔制御用の配電事業者システムとの通信を喪失したが、発電自体は継続した。CHPでは長期潜伏と情報窃取で特権を得た後、ワイパー起動を試みたがEDRが阻止し熱供給停止は回避。攻撃インフラはStatic Tundra/Berserk Bear/Ghost Blizzard/Dragonfly系と重複が示唆され、IoC点検と国家CSIRTへの報告、OT強化が推奨された。
【ニュース】
◆CERT Polska details cyberattacks on Polish manufacturer, energy sites; fails to disrupt power and heat supply (Industrial Cyber, 2026/02/02)
[CERT Polska、ポーランドの製造業者とエネルギー施設へのサイバー攻撃を詳細に説明;電力・熱供給の妨害には失敗]
https://industrialcyber.co/industrial-cyber-attacks/cert-polska-details-cyberattacks-on-polish-manufacturer-energy-sites-fails-to-disrupt-power-and-heat-supply/
【関連まとめ記事】
◆ポーランド (まとめ)
https://incidents.hatenablog.com/entry/Poland