Le CERT polonais, le « CERT Polska », a révélé, le 8 août 2026, qu’une cyberattaque avait compromis une centrale thermique en cogénération lors de la vague de froid survenue durant l’hiver 2025-2026. L’incident s’inscrit dans une série d’attaques coordonnées qui ont touché une trentaine d’installations d’énergie renouvelable et une centrale thermique majeure en Pologne.
Leur mise hors service aurait pu priver d’électricité plus de 500 000 foyers. Les autorités polonaises ont déjoué cette offensive de justesse et l’ont attribuée, en juillet 2025, au FSB, le principal service de renseignement intérieur russe.
Dans le cas de la centrale en cogénération, les opérateurs ont constaté une défaillance des SI, puis rétabli leur fonctionnement après deux heures d’interruption, sans établir formellement qu’il s’agissait d’une cyberattaque. Les responsables informatiques ont toutefois signalé l’incident aux autorités. La centrale permet de chauffer 50 000 foyers.
L’analyse de la panne a finalement permis au CERT Polska d’en établir l’origine malveillante et le mode opératoire. Des pirates ont exploité des pare-feu déjà compromis dans des sous-stations de parcs éoliens, afin d’atteindre un routeur connecté à un réseau cellulaire privé. Ils ont ensuite utilisé ce routeur pour accéder à un contrôleur de la centrale thermique, qui utilisait encore les identifiants de connexion par défaut.
Après avoir pénétré dans le réseau de la centrale, les attaquants l’ont exploré pendant onze jours avant de désactiver des contrôleurs Siemens, modifier des équipements réseau et tenter d’effacer leurs traces. Selon le CERT Polska, il s’agit de la première utilisation connue d’un réseau de données cellulaires privé pour accéder à un système de contrôle industriel.
The post La Pologne identifie une seconde attaque contre une centrale thermique appeared first on INCYBER NEWS.