FINANSE • GOSPODARKA • RYNKI • ŚWIAT
← Strona główna

Cyberataki na infrastrukturę krytyczną – nowe wyzwania dla bezpieczeństwa państwa

Ilustracja do artykułu: Cyberataki na infrastrukturę krytyczną – nowe wyzwania dla bezpieczeństwa państwa

Cyberwojna staje się codziennością dla służb zajmujących się bezpieczeństwem infrastruktury krytycznej. W grudniu 2025 roku Polska doświadczyła pierwszego cybernetycznego sabotażu na swoją energetykę, który doprowadził do zatrzymania turbiny w elektrociepłowni.

Ataki na systemy przemysłowe i energetyczne nie ograniczają się do kradzieży danych, a dotyczą również fizycznych zakłóceń działania infrastruktury.

29 grudnia 2025 roku doszło do zmasowanego cyberataku na polską infrastrukturę energetyczną. Celem ataku były ponad 30 farm wiatrowych i fotowoltaicznych oraz dwie elektrociepłownie. Napastnicy próbowali niszczyć systemy informatyczne i dostali się do sieci przemysłowych. W jednej z elektrociepłowni atak doprowadził do zatrzymania turbiny oraz przerwania procesu kogeneracji. Incydent ten nie był związany z ransomware ani kradzieżą danych, lecz stanowił pierwszy przypadek sabotażu cybernetycznego na infrastrukturę krytyczną w Polsce.

Opis tego zdarzenia został szczegółowo przedstawiony przez NASK, który porównał atak do podpalenia elektrociepłowni. Wrogie działania ukrytych w sieci agentów państwowych mogą mieć skutki porównywalne z fizycznym sabotażem czy uderzeniem dronem. Gdyby atak zakończył się sukcesem, bez ciepła mogłoby pozostać półmilionowe miasto w środku zimy.

Incydent ten został zaprezentowany podczas konferencji hakerskiej DEF CON w Las Vegas. W sierpniu brytyjskie ministerstwo spraw wewnętrznych poinformowało, że za grudniowym atakiem stała rosyjska jednostka specjalna FSB.

Przykłady cyberataków na infrastrukturę krytyczną na świecie

Ataki cybernetyczne na infrastrukturę krytyczną nie są zjawiskiem nowym i występują na całym świecie. W latach 2015–2016 rosyjscy hakerzy zaatakowali ukraińskie przedsiębiorstwa energetyczne, co doprowadziło do przerw w dostawach prądu. W 2016 roku pojawiło się złośliwe oprogramowanie Industroyer/CrashOverride, stworzone specjalnie do ingerowania w systemy elektroenergetyczne, co uczyniło Ukrainę pierwszym krajem, gdzie cyberatak przełożył się na fizyczne funkcjonowanie sieci energetycznej.

W 2017 roku malware NotPetya został wymierzony w Ukrainę i rozprowadzony przez popularne oprogramowanie księgowe. Szybko rozprzestrzenił się na firmy logistyczne, przemysłowe, farmaceutyczne, transportowe i placówki medyczne na całym świecie.

W tym samym roku na Bliskim Wschodzie malware Triton/Trisis zaatakował system bezpieczeństwa rafinerii koncernu Aramco. Napastnicy ingerowali w mechanizmy chroniące instalację przed niebezpiecznymi warunkami pracy, co mogło doprowadzić do fizycznego uszkodzenia urządzeń lub zagrożenia życia. Przełamanie zabezpieczeń było możliwe dzięki zwerbowaniu jednego z pracowników rafinerii przez agentów.

W 2022 roku na około godzinę przed rosyjską inwazją zaatakowana została satelitarna sieć KA-SAT firmy Viasat. Głównym celem była komunikacja na Ukrainie, jednak skutki rozlały się na inne kraje Europy. W Niemczech operator utracił możliwość zdalnego monitorowania ponad 5800 turbin wiatrowych, co wpłynęło na obsługę tych urządzeń.

W tym samym roku irańscy hakerzy uzyskali dostęp do systemów rządowych Albanii, wykradali informacje, a następnie przeszli do fazy destrukcyjnej, używając ransomware i narzędzi niszczących dane. Równolegle publikowali przejęte materiały, podszywając się pod haktywistów. Skala operacji była na tyle poważna, że Albania zerwała stosunki dyplomatyczne z Iranem.

W 2023 roku powiązana z irańskim Korpusem Strażników Rewolucji grupa CyberAv3ngers atakowała sterowniki PLC firmy Unitronics, używane między innymi w wodociągach w USA. Wiele urządzeń było dostępnych bezpośrednio z internetu i zabezpieczonych domyślnymi hasłami lub praktycznie pozbawionych ochrony. Irańczycy przejęli co najmniej 75 urządzeń, w tym dziesiątki w sektorze wodno-kanalizacyjnym.

Chińscy hakerzy działający pod nazwą Volt Typhoon uzyskali dostęp do infrastruktury krytycznej USA, obejmującej energetykę, wodociągi, transport i telekomunikację. Nie szyfrowali systemów ani nie niszczyli ich od razu, lecz pozostawali w sieciach w ukryciu przez długi czas. Według amerykańskich służb celem było przygotowanie możliwości zakłócenia działania infrastruktury w przyszłości, na wypadek konfliktu.

Inna chińska grupa, Salt Typhoon, włamała się do sieci wielu amerykańskich operatorów telekomunikacyjnych, uzyskując dostęp do danych o połączeniach oraz części prywatnej komunikacji konkretnych osób. Operacja ta pokazała, że telekomunikacja jest atrakcyjnym celem nie tylko dla klasycznego szpiegostwa, lecz także jako infrastruktura, od której zależą inne sektory gospodarki i państwa.

Znaczenie cyberbezpieczeństwa dla funkcjonowania państwa

Cyberataki coraz częściej nie ograniczają się do komputerów i sieci informatycznych. Ich celem mogą być turbiny, wodociągi, sieci telekomunikacyjne, porty czy rafinerie. Skutki takich działań wykraczają poza pojedyncze firmy lub kraje.

Robert Oleński, dyrektor cyberbezpieczeństwa Grupy ORLEN, podkreśla, że wrogie działania ukrytych w internecie agentów państwowych mogą mieć równie niszczycielskie skutki jak tradycyjne formy sabotażu. W Polsce incydent z 29 grudnia 2025 roku jest pierwszym przypadkiem cybernetycznego sabotażu na infrastrukturę krytyczną, który doprowadził do zatrzymania turbiny w elektrociepłowni i przerwania procesu kogeneracji.

Wrogie ataki na infrastrukturę krytyczną są obserwowane na całym świecie, a ich skala i zasięg obejmują różne sektory gospodarki i państwa. Wiele z tych operacji jest prowadzonych przez państwowe jednostki specjalne, które wykorzystują zaawansowane narzędzia i metody działania.

W kontekście rosnącej liczby takich incydentów, ochrona infrastruktury krytycznej staje się jednym z kluczowych wyzwań dla bezpieczeństwa państwa.

28.09.2026 • Jakub Król

Komentarze

Linki do innych stron WWW w komentarzach są niedozwolone i takie komentarze są automatycznie odrzucane.