logo ESET software spol. s r. o.

Polský energetický sektor byl cílem ruských hackerů

Koncem prosince 2025 mířil na energetickou infrastrukturu Polska kybernetický útok APT skupiny Sandworm s vazbou na ruskou vojenskou rozvědku GRU. Jednalo se o škodlivý kód typu wiper, který byl společností ESET několikrát detekován na Ukrajině v době ruské invaze v únoru 2022 a je určený k ničení napadených dat a systémů.

"Na základě analýzy škodlivého kódu wiper a souvisejících taktik, technik a postupů připisujeme útok s velkou pravděpodobností APT skupině Sandworm. Důvodem je výrazná podobnost s řadou předchozích útoků za použití wiperů, které jsme u této skupiny již v minulosti viděli. Termínem APT jsou označovány pokročilé trvalé hrozby. Jedná se o útočníky nebo skupiny útočníků, kteří získávají přístupy do počítačových sítí zpravidla významných soukromých či vládních organizací. V mnohých případech je jejich aktivita financována státy. Hackeři ze skupiny Sandworm jsou spojováni s ruskou vojenskou zpravodajskou službou GRU," říká Robert Šuman, vedoucí pražské výzkumné pobočky společnosti ESET.

Útočníci nasadili škodlivý kód typu wiper, který bezpečnostní experti z ESETu pojmenovali DynoWiper a dále jej analyzovali. Wiper je škodlivý kód, který není, na rozdíl například od ransomwaru, určený k finančnímu zisku. Jeho hlavním cílem je zničit klíčová data a systémy.

V tuto chvíli bezpečnostní experti nemají informace o tom, že by byl kyberútok úspěšný a došlo tak k jakémukoli narušení fungování energetické infrastruktury země.

Také situace v České republice, jako přímé sousední země Polska, je podle bezpečnostních expertů standardní.

Zatímco podrobnosti o zamýšleném dopadu tohoto útoku jsou stále předmětem vyšetřování, je důležité zdůraznit jeho načasování. Hackeři se rozhodli útok provést uprostřed zimy, 10 let od útoku organizovaného skupinou Sandworm proti ukrajinské energetické síti.

V prosinci 2015 to byl tehdy vůbec první výpadek elektřiny způsobený malwarem, kdy skupina použila škodlivý kód BlackEnergy k získání přístupu ke kritickým systémům několika elektrických rozvoden. Následkem kyberútoku zůstalo přibližně 230000 lidí několik hodin bez elektřiny.

Bezpečnostní řešení společnosti ESET detekují škodlivý kód DynoWiper jako Win32/KillFiles.NMO. Další detaily včetně indikátorů kompromitace uvedla společnost ESET do zpráv APT Activity Reports, které v rámci služby ESET Threat Intelligence poskytuje svým zákazníkům.

Společnost ESET zaznamenala pokus o kybernetický útok na polskou energetickou infrastrukturu dne 29. 12. 2025.

Bezpečnostní experti hrozbu nadále analyzují a v případě nových zjištění poskytnou další informace.

Další články k tématům - APT skupina - BlackEnergy - energetika - GRU - hacker - malware - ransomware - Sandworm - wiper - Robert Šuman

Článek ESET software spol. s r. o. ze dne čtvrtek 29. ledna 2026

Další články od ESET software spol. s r. o.

Polský energetický sektor byl cílem ruských hackerů

Ransomwarová scéna ve světě a Česku za rok 2025

Předpověď kybernetických hrozeb pro rok 2026

Chytré telefony na svátky odkládáme a preferujeme fyzické dárky

Roste obliba online nákupů ze zemí EU a Asie

Analýza phishingových útoků na Českou republiku

Výrobci dronů v Evropě čelí útokům severokorejských hackerů

Malware se maskuje za aplikaci ČNB, útočníci pak pomocí NFC technologie vybírají peníze z bankomatů

ESET posiluje nabídku řešení pro domácnosti

Windows 10 aktuálně využívá třetina českých uživatelů

APT skupiny s napojením na ruskou FSB zaútočili na vysoce postavené cíle na Ukrajině

Ransomware PromptLock řídí umělá inteligence

Tři roky ochrany v online světě za cenu dvou let pro domácnosti i firmy

ESET se zapojuje do programu CIEP v boji proti kyberkriminalitě

ESET posiluje investice do výzkumu a vývoje

Chytrý telefon je přirozenou součástí letního cestování

Jan Urbík - nový Country manažer ESET v České republice

Růst zájmu o služby spravované detekce a reakce ESET MDR

Jak se vyhnout kybernetickým rizikům během letních festivalů

ESET věnuje tři miliony eur na projekt lorAI - Low Resource AI

Phishingové útoky jsou nedílnou součástí kybernetických rizik

Zpráva o aktivitách skupin útočníků zaměřených na pokročilé přetrvávající hrozby

Pozor na kybernetická rizika při nákupu kryptoměn

Změny v ekosystému ransomwarových gangů

Platforma ESET PROTECT posiluje kybernetickou bezpečnost firem

Útočná skupina DeceptiveDevelopment cílí na vývojáře softwaru

Jak bezpečně stahovat a spravovat aplikace v chytrém mobilním telefonu

Michal Červenka - nový marketingový ředitel české pobočky ESET

ESET Threat Report H2 2024 analyzuje globální vývoj kybernetických hrozeb

Roste obliba nákupů prostřednictvím chytrého telefonu a mimo klasické české e-shopy

ESET objevil zranitelnosti v produktech Mozilla a Windows

Češi podceňují bezpečnost při zálohování svých dat

Aktualizace ESET HOME Security reaguje na růst počtu pokročilých a automatizovaných hrozeb na internetu

Organizovaná síť podvodníků cílí na ubytovací platformy

Kybernetická špionáž APT skupiny Gamaredon

Ransomware ScRansom cílí na zranitelnosti v systémech malých a středních firem

Malware NGate se stal součástí útoků na klienty českých bank

Nové phishingové útoky na klienty českých bank

ESET v Česku roste - firmy potvrzují zájem o řešení v cloudu a profesionální služby kybernetické bezpečnosti

Digitální doklady pohledem českých uživatelů

Přehled aktivit ATP útočných skupin

ESET na kybernetickém cvičení NATO

Nový bezpečnostní tým ESETu se cíleně zaměří na aktivity kyberkriminálních útočných skupin

ESET MDR posiluje kybernetickou bezpečnost malých a středních firem

Silné a bezpečné heslo je důležité pro vaši ochranu v kyberprostoru

Široká nabídka ESET řešení v oblasti zabezpečení koncových bodů

ESET a brazilská policie společně s v boji proti botnetové síti Grandoreiro

Shrnutí a vývoj kybernetických hrozeb podle expertů ESET

Přístup českých uživatelů k bezpečnosti při online nakupování

ESET sjednocuje kyberbezpečnostní řešení pro domácí uživatele