
Hackers Breach Polish Power Plant Controls via Private Cellular Network and Shut Turbine
Dzemik_SkrytozercaGruba ryba
20piorunówRaport z włamania do polskiej elektrowni w sierpniu 2025. Warto się zapoznać, ze względu na długą ścieżkę i sumienne zacieranie śladów - śledztwo trwało trzy miesiące!
Komentarze (7)
To nie dało się znaleźć źródłowego raportu?
https://cert.pl/posts/2026/08/uzupelnienie-raportu-incydent-sektor-energii-2025/
Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 rokuPodczas ataku na sektor energetyczny pod koniec 2025 roku doszło także do incydentu w drugiej elektrociepłowni. Publikujemy raport ze szczegółami trwającego ponad trzy miesiące śledztwa, które zaowocowało odkryciem nieobserwowanego dotychczas wektora ataku w postaci prywatnego APN.CertDało się, ale powyższa wersja jest przystepniejsza.
The WAGO controller reachable through the APN still had default admin credentials
@Dzemik_Skrytozerca Za każdym je⁎⁎⁎ym razem. xDDDDD
@LondoMollari Ale z drugiej strony, wcześniej przebili się przez router, który już miał poprawnie zmienione hasło:
The router was a **Teltonika RUTX50** whose default password had been changed during deployment. Investigators recovered repeated successful SSH logins but could not establish how the attacker obtained that password.
Industrial Cellular Routers at Risk: 11 New Vulnerabilities Expose OT Networks⚠️ ALERT: Critical security flaws discovered in industrial cellular routers' cloud platforms! Exploitation could give hackers full control.The Hacker NewsFajny raport, czytałem dzisiaj. Oczywiście urządzenia już wewnątrz prywatnej sieci miały domyślne passy… ja jebiee no ile może przerabiać to samo
@Fausto Dam sobie rękę uciąć, że to domyślne hasło i tak było zapisane na posticie i przyklejone na biurku xD
@Fausto Procedury bezpieczeństwa, a na co to komu?