RISI

← Torna al database

Il rapporto polacco dell'ABW conferma le violazioni dell'ICS in cinque impianti di trattamento delle acque

Anno dell'evento
2025
Affidabilità
Confirmed
Paese
Poland
Settore
Water and Wastewater Systems
Tipo di attacco
Targeted Attack

Descrizione

Nel 2025, gli aggressori hanno violato i sistemi di almeno cinque stazioni di trattamento dell’acqua polacche accedendo a interfacce di gestione raggiungibili dall’Internet pubblica e protette da pratiche di password deboli. L'Agenzia polacca per la sicurezza interna (ABW) ha divulgato gli incidenti nel suo rapporto sulle attività selezionate 2024-2025, pubblicato il 6 maggio 2026. Il rapporto indicava Szczytno, Jabłonna Lacka, Małdyty, Tolkmicko e Sierakowo come strutture interessate e affermava che in alcuni casi gli aggressori hanno raggiunto i sistemi di controllo industriale e potrebbero alterare i parametri dei dispositivi. Il reporting di CyberDefence24 fornisce i dettagli granulari delle strutture dietro molte delle affermazioni pubbliche. A Szczytno nel maggio 2025, un gruppo filo-russo ha pubblicato filmati di accesso a un ambiente di controllo dell’acquedotto; CSIRT NASK aveva anche messo in guardia sui problemi del servizio idrico nella città, sebbene i resoconti pubblici non attribuissero in modo definitivo tali problemi all'incidente informatico. A Jabłonna Lacka nel settembre 2025, report e revisione da parte di esperti di prove video hanno descritto una sessione dell'amministratore in cui l'aggressore ha modificato le impostazioni di allarme, pompa e filtro. Industrial Cyber ​​ha riportato variazioni del livello del serbatoio di 11 cm e 9 cm durante la sessione osservata. ABW ha anche descritto un attacco dell’agosto 2025 a un anonimo sistema idrico cittadino polacco che avrebbe potuto interrompere la fornitura idrica ma è stato fermato prima dell’interruzione pubblica. Gli incidenti non hanno coinvolto malware pubblicati, CVE o sfruttamento del protocollo. La documentazione pubblica descrive l'abuso di credenziali contro i pannelli di gestione e gli HMI esposti, seguito da modifiche dirette attraverso le interfacce di controllo esistenti. L’ABW ha collocato gli incidenti in un contesto di minaccia più ampio per il periodo 2024-2025, che comporta un’intensificata attività di intelligence straniera, in particolare dei servizi russi. Rapporti secondari collegavano alcune attività nel settore idrico ad attivisti informatici filo-russi, ma ABW non ha pubblicamente attribuito le cinque violazioni degli impianti idrici a un gruppo o paese specifico.

Impatto

L'accesso confermato agli ambienti di controllo del trattamento dell'acqua e la manipolazione dei parametri attivi si sono verificati in diverse strutture polacche. Nessuna fonte pubblica esaminata ha confermato un'interruzione dell'utente finale causata dagli incidenti informatici menzionati. ABW ha descritto il rischio diretto per la continuità operativa e l’approvvigionamento idrico pubblico e ha segnalato un separato incidente mancato nell’agosto 2025 in cui gli aggressori avrebbero potuto causare la perdita della fornitura idrica a una città senza nome. L’impatto finanziario e i tempi di recupero non sono stati resi pubblici.

Fonti