Seria cyberataków na polskie przedsiębiorstwa wodno-kanalizacyjne pokazuje, że infrastruktura krytyczna staje się celem hakerów – informuje Sieć Badawcza Łukasiewicz – Poznański Instytut Technologiczny (PIT).
Fot. ilustrac. wygenerowane przez AI
- Hakerzy coraz częściej atakują polskie wodociągi – incydenty odnotowano m.in. w Tolkmicku, Małdytach i Szczytnie.
- Ryzyko braku wody w kranach – cyberataki mogą zakłócić dostawy i zmienić parametry jakościowe wody.
- Sztuczna inteligencja w rękach cyberprzestępców – badania pokazują, że AI potrafi samodzielnie przeprowadzić skuteczny atak
Ataki dotknęły m.in. stacje uzdatniania wody w Tolkmicku, Małdytach, Sierakowie (w lutym) i Szczytnie (maj) oraz oczyszczalnie w Wydminach i Kuźnicy (w 2024 roku). W sierpniu br. odnotowano próbę, która mogła pozbawić wody mieszkańców dużego miasta. Nie wszystkie przypadki zostały ujawnione.
Jak podaje PIT, lutowy atak został udokumentowany nagraniem opublikowanym przez rosyjskich hakerów w Telegramie. Cyberprzestępcy zmienili kody dostępu i ustawili maksymalne wartości parametrów technologicznych, takich jak ciśnienie czy czas sedymentacji. Według CERT Polska, atak umożliwiła błędna konfiguracja urządzeń, ale nie wywołał on strat dla ludzi i środowiska.
Eksperci ostrzegają, że na razie działania mają charakter testowy. – Przestępcy włamują się do łatwiejszych miejsc na zasadach treningowych. Potem możemy się spodziewać gorszych, celowanych ataków – mówi dr inż. Maciej Niemir, cytowany przez Łukasiewicz – PIT.
Zdaniem Włodzimierza Woźniaka z tego samego instytutu hakerzy uznali wodociągi za łatwy cel, bo ataki często pozostają niezauważone. Ich skutkiem może być nie tylko brak wody, ale też zmiana jej jakości – np. nadmiar chloru, który stanowi zagrożenie dla zdrowia.
Rekomendacje ekspertów Łukasiewicz – PIT:
-
inwentaryzacja urządzeń i sprawdzenie dostępów z zewnątrz,
-
segmentacja sieci biurowej i przemysłowej,
-
przygotowanie scenariuszy kryzysowych („what if”).
Jak dodają specjaliści, sztuczna inteligencja ułatwia zarówno ataki, jak i obronę. Badania Carnegie Mellon University i Anthropic wykazały, że w symulacjach AI potrafiła samodzielnie przeprowadzić skuteczny, wieloetapowy atak w większości prób.
W Polsce przedsiębiorstwa wodno-kanalizacyjne zarządzają siecią o długości ponad 515 tys. km. Eksperci podkreślają, że bez inwestycji w cyberbezpieczeństwo ryzyko przerw w dostawach wody będzie rosło.
Przeczytaj także: Nowe centrum cyberbezpieczeństwa dla sektora wod-kan

Foto, video, animacje 3D, VR
Twój partner w multimediach.
Sprawdź naszą ofertę!
Aby dodać komentarz musisz być zalogowany. Przejdź do formularza logowania/rejestracji.