La Pologne identifie une seconde attaque contre une centrale thermique

La Pologne identifie une seconde attaque contre une centrale thermique

Le CERT polonais, le « CERT Polska », a révélé le 8 août 2026 qu’une cyberattaque avait compromis une centrale thermique en cogénération durant la vague de froid de l’hiver 2025-2026. Cet incident fait partie d’une série d’attaques coordonnées ayant touché une trentaine d’installations d’énergie renouvelable ainsi qu’une centrale thermique majeure en Pologne.

La mise hors service de ces installations aurait pu priver d’électricité plus de 500 000 foyers. Les autorités polonaises ont réussi à déjouer cette offensive, qu’elles ont attribuée, en juillet 2025, au FSB, le principal service de renseignement intérieur russe.

Concernant la centrale en cogénération, les opérateurs ont détecté une défaillance des systèmes d’information, rétablissant le fonctionnement après deux heures d’interruption, sans établir formellement qu’il s’agissait d’une cyberattaque. Toutefois, les responsables informatiques ont signalé l’incident aux autorités. Cette centrale est capable de chauffer 50 000 foyers.

L’analyse de la panne a finalement permis au CERT Polska d’établir l’origine malveillante et le mode opératoire de l’attaque. Des pirates ont exploité des pare-feu déjà compromis dans des sous-stations de parcs éoliens pour accéder à un routeur connecté à un réseau cellulaire privé. Ce routeur a ensuite été utilisé pour atteindre un contrôleur de la centrale thermique, qui utilisait encore des identifiants de connexion par défaut.

Après avoir pénétré dans le réseau de la centrale, les attaquants ont exploré le système pendant onze jours avant de désactiver des contrôleurs Siemens, modifier des équipements réseau et tenter d’effacer leurs traces. Selon le CERT Polska, il s’agit de la première utilisation connue d’un réseau de données cellulaires privé pour accéder à un système de contrôle industriel.

Source : INCYBER NEWS.

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *