• Hakerzy coraz częściej atakują polskie wodociągi – incydenty odnotowano m.in. w Tolkmicku, Małdytach i Szczytnie.
  • Ryzyko braku wody w kranach – cyberataki mogą zakłócić dostawy i zmienić parametry jakościowe wody.
  • Sztuczna inteligencja w rękach cyberprzestępców – badania pokazują, że AI potrafi samodzielnie przeprowadzić skuteczny atak

Ataki dotknęły m.in. stacje uzdatniania wody w Tolkmicku, Małdytach, Sierakowie (w lutym) i Szczytnie (maj) oraz oczyszczalnie w Wydminach i Kuźnicy (w 2024 roku). W sierpniu br. odnotowano próbę, która mogła pozbawić wody mieszkańców dużego miasta. Nie wszystkie przypadki zostały ujawnione.

Jak podaje PIT, lutowy atak został udokumentowany nagraniem opublikowanym przez rosyjskich hakerów w Telegramie. Cyberprzestępcy zmienili kody dostępu i ustawili maksymalne wartości parametrów technologicznych, takich jak ciśnienie czy czas sedymentacji. Według CERT Polska, atak umożliwiła błędna konfiguracja urządzeń, ale nie wywołał on strat dla ludzi i środowiska.

Eksperci ostrzegają, że na razie działania mają charakter testowy. – Przestępcy włamują się do łatwiejszych miejsc na zasadach treningowych. Potem możemy się spodziewać gorszych, celowanych ataków – mówi dr inż. Maciej Niemir, cytowany przez Łukasiewicz – PIT.

Zdaniem Włodzimierza Woźniaka z tego samego instytutu hakerzy uznali wodociągi za łatwy cel, bo ataki często pozostają niezauważone. Ich skutkiem może być nie tylko brak wody, ale też zmiana jej jakości – np. nadmiar chloru, który stanowi zagrożenie dla zdrowia.

Rekomendacje ekspertów Łukasiewicz – PIT:

  • inwentaryzacja urządzeń i sprawdzenie dostępów z zewnątrz,

  • segmentacja sieci biurowej i przemysłowej,

  • przygotowanie scenariuszy kryzysowych („what if”).

Jak dodają specjaliści, sztuczna inteligencja ułatwia zarówno ataki, jak i obronę. Badania Carnegie Mellon University i Anthropic wykazały, że w symulacjach AI potrafiła samodzielnie przeprowadzić skuteczny, wieloetapowy atak w większości prób.

W Polsce przedsiębiorstwa wodno-kanalizacyjne zarządzają siecią o długości ponad 515 tys. km. Eksperci podkreślają, że bez inwestycji w cyberbezpieczeństwo ryzyko przerw w dostawach wody będzie rosło.

Przeczytaj także: Nowe centrum cyberbezpieczeństwa dla sektora wod-kan