RISI

← Volver a la base de datos

Informe de la ABW polaca confirma brechas de ICS en cinco plantas de tratamiento de agua

Año del evento
2025
Fiabilidad
Confirmed
País
Poland
Industria
Water and Wastewater Systems
Tipo de ataque
Targeted Attack

Descripción

En 2025, atacantes vulneraron sistemas en al menos cinco estaciones polacas de tratamiento de agua al iniciar sesión en interfaces de gestión accesibles desde la internet pública y protegidas por prácticas débiles de contraseñas. La Agencia de Seguridad Interior de Polonia (ABW) divulgó los incidentes en su informe de Actividades Seleccionadas 2024-2025, publicado el 6 de mayo de 2026. El informe nombró a Szczytno, Jabłonna Lacka, Małdyty, Tolkmicko y Sierakowo como instalaciones afectadas, y afirmó que en algunos casos los atacantes alcanzaron sistemas de control industrial y pudieron alterar parámetros de dispositivos. La cobertura de CyberDefence24 aporta el detalle granular de instalaciones detrás de varias afirmaciones públicas. En Szczytno, en mayo de 2025, un grupo prorruso publicó imágenes de acceso a un entorno de control de obras hidráulicas; CSIRT NASK también había advertido de problemas del servicio de agua en la localidad, aunque la información pública no asignó de forma concluyente esos problemas al incidente cibernético. En Jabłonna Lacka, en septiembre de 2025, la cobertura y revisión experta de evidencia en video describieron una sesión de administrador en la que el atacante cambió ajustes de alarmas, bombas y filtros. Industrial Cyber informó cambios de nivel de tanque de 11 cm y 9 cm durante la sesión observada. ABW también describió un ataque de agosto de 2025 contra un sistema de agua de una ciudad polaca no nombrada que podría haber interrumpido el suministro de agua, pero fue detenido antes de una interrupción pública. Los incidentes no implicaron malware publicado, CVE ni explotación de protocolos. El registro público describe abuso de credenciales contra paneles de gestión y HMI expuestos, seguido de cambios directos mediante interfaces de control existentes. ABW situó los incidentes en un entorno de amenazas más amplio de 2024-2025 con intensificación de la actividad de inteligencia extranjera, especialmente de servicios rusos. Informes secundarios vincularon parte de la actividad del sector agua con hacktivistas prorrusos, pero ABW no atribuyó públicamente las cinco brechas en plantas de agua a un grupo o país específico.

Impacto

Se confirmó acceso a entornos de control de tratamiento de agua y manipulación activa de parámetros en múltiples instalaciones polacas. Ninguna fuente pública revisada confirmó una interrupción para usuarios finales causada por los incidentes cibernéticos nombrados. ABW describió riesgo directo para la continuidad operacional y el suministro público de agua, e informó de un cuasi incidente separado en agosto de 2025 en el que los atacantes podrían haber causado pérdida de suministro de agua a una ciudad no nombrada. No se divulgaron públicamente el impacto financiero ni los plazos de recuperación.

Fuentes