Mentionsy
Odcinek #5: Kto nęka polskie wodociągi? - zaprasza dr inż. Paweł Kuraś
W 5. odcinku "Podcastu Cyberkryminalnego" przyglądamy się jednemu z najbardziej niepokojących incydentów w polskiej cyberprzestrzeni ostatnich miesięcy.
W maju 2025 roku do sieci trafiło nagranie z ataku na stację uzdatniania wody, rzekomo w Szczytnie. Pół roku później wiemy już, że lokalizacja była inna, a sprawa ma drugie dno.
Wspólnie prześledzimy drogę od dezinformacji do prawdy, bazując na przełomowym śledztwie Oskara Klimczuka z CyberDefence24.
Dowiemy się, jak dzięki analizie OSINT namierzono rzeczywisty cel ataku – Gminę Załuski – i dlaczego lokalni włodarze milczą na ten temat.
W tym odcinku usłyszysz o:
Śledztwie OSINT: Jak odróżnić Szczytno na Mazurach od małej wsi na Mazowszu, analizując typy pomp i zdjęcia satelitarne zbiorników retencyjnych.
Technikaliach ataku: Czym jest protokół VNC, dlaczego port 5900 to "otwarte drzwi" dla hakerów i jak wyglądała manipulacja ciśnieniem wody (skok z 5,1 do 6,6 bara).
Sprawcach: Kim jest "SovaSonya" (Wiktoria Dubranowa), czym jest grupa CARR (Cyber Army of Russia Reborn) i jakie są jej powiązania z rosyjskim wywiadem wojskowym GRU (jednostka Sandworm).
Kontekście globalnym: Podobieństwa między atakami w Polsce a incydentami w Muleshoe (Teksas) i Chodaczowie.
Supply Chain Attack: Dlaczego standaryzacja paneli HMI przez firmy integratorskie stwarza zagrożenie dla setek gmin jednocześnie.
Prowadzący: Paweł KuraśData nagrania: 19 grudnia 2025 r.
Źródła wykorzystane w odcinku:
Kluczowe artykuły i reportaże:
Cyberatak na polski wodociąg. Ktoś nie chce się przyznać - CyberDefence24
https://cyberdefence24.pl/cyberbezpieczenstwo/incydent-w-polskim-wodociagu-ktos-nie-chce-sie-przyznac
Cyberataki na wodociągi coraz groźniejsze. "Będzie jeszcze gorzej" - RMF24
https://www.rmf24.pl/fakty/polska/news-cyberataki-na-wodociagi-coraz-grozniejsze-bedzie-jeszcze-gor,nId,8021059
Hakerzy testują nasze wodociągi. Groźne zjawisko narasta - ZielonaGospodarka.pl
https://zielonagospodarka.pl/hakerzy-testuja-nasze-wodociagi-grozne-zjawisko-narasta-20952
Nawet 40 tys. ataków dziennie. Kto nęka polskie wodociągi i elektrownie? - Zielona Interia / Czysta Polska
https://zielona.interia.pl/wiadomosci/polska/news-nawet-40-tys-atakow-dziennie-kto-neka-polskie-wodociagi-i-el,nId,22452703
Foreign National Indicted and Extradited to the United States for Role in Two Russia-Linked Cyber Hacking Groups | US EPA
https://www.epa.gov/newsreleases/foreign-national-indicted-and-extradited-united-states-role-two-russia-linked-cyber
Fałszywe sklepy internetowe zalewają sieć przed świętami. CERT Polska ostrzega
https://ewp.pl/falszywe-sklepy-internetowe-zalewaja-siec-przed-swietami-cert-polska-ostrzega/
CERT Polska: Dwukrotny wzrost incydentów w 2025 roku - CyberDefence24
https://cyberdefence24.pl/cyberbezpieczenstwo/cert-polska-dwukrotny-wzrost-incydentow-w-2025-roku
Poland arrests Ukrainians utilizing 'advanced' hacking equipment - Bleeping Computer
https://www.bleepingcomputer.com/news/security/poland-arrests-ukrainians-utilizing-advanced-hacking-equipment/
Critical Infrastructure at Risk as Thousands of VNC Instances Exposed - Infosecurity Magazine
https://www.infosecurity-magazine.com/news/critical-infrastructure-vnc/
Pro-Russia Hacktivists Conduct Opportunistic Attacks Against US and Global Critical Infrastructure | CIS
https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-343a
Treasury Sanctions Leader and Primary Member of the Cyber Army of Russia Reborn
https://home.treasury.gov/news/press-releases/jy2473
Russian Hacktivists Target Water and Wastewater Facilities Nationally | NJCCIC
https://www.cyber.nj.gov/Home/Components/News/News/1292/214
Cyberattack targets Polish municipalities, mayors in phishing campaign - Cybernews
https://cybernews.com/cyber-war/cyberattack-polish-municipalities-mayors-phishing-campaign/
Grundfos SP 46-4 (Karta katalogowa)
https://product-selection.grundfos.com/products/sp-sp-q/sp/sp-46-4-15A01904
Szukaj w treści odcinka
Mamy końcówkę grudniem, a w domach trwają przygotowania do świąt.
Wczoraj 18 grudnia Oskar Klimczuk z portalu CyberDefence24 opublikował wyniki dziennikarskiego śledztwa, które wstrząsnęło branżą cyberbezpieczeństwa.
To, co działo się między 13 a 19 grudnia 2025 roku, to nie są izolowane incydenty, to są elementy tej samej układanki.
To 33-letnia obywatelka Ukrainy, która pod pseudonimem Sowa Sonia działała w strukturach grupy Cyber Army of Russia Reborn.
Dubranowa miała współdziałać z Rosyjskim Wywiadem Wojskowym GRU, atakując cele w USA, m.in.
w Teksasie, ale ślad jej grupy, o czym jeszcze później dzisiaj opowiem, prowadzą także prosto do incydentu w Polsce.
Na popularnych przez cyberprzestępców i analityków bezpieczeństwa kanala Telegram grupy Cyber Army of Russia Reborn pojawia się nowe wideo.
Klimczuk sięga do grudynu informacji publicznej.
Pompa głębinowa nr 2 typ Grundfos SP-46-4 mod 7,5 kW.
Pompa głębinowa nr 3, typ Grundfos SP-43C, moc 4 kW i pompa głębinowa nr 4, typ Grundfos SP-44, moc 7,5 kW.
w SW Grubno.
Panel sterowania w Grubni jest graficznie niemal identyczny z tym, który widzimy na nagraniu hakerów.
Na nagraniu i w dokumentach pojawia się nazwa Grundfos SP46.4.8.
Panel w Załuskach wygląda tak samo jak panel w Grubnie, w Dębowej Łące czy w Nowej Wsi Zbąskiej.
Przyjrzyjmy się grupie Cyber Army of Russia Reborn.
Grupę patriotów-amatorów, które z własnej, nieprzemuszonej woli walczą z wrogami Rosji.
CARR to przykrywka dla GRU, czyli Głównego Zarządu Wywiadowczego Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej.
Co ciekawe, w USA do ataków przyznała się też inna grupa.
Dla bota skanującego internet pompa w Załuskach jest takim samym adresem IP jak serwer w Ministerstwie Obrony, a dla grupy takiej jak CARR sukces medialny z ataku na małą wieś jest równie cenny co atak na metropolię.
Wiktoria Dubranowa i jej mocodawcy z GRU pokazali nam nasze słabe punkty.
Ostatnie odcinki
-
Odcinek #8: GozNym - Jak Polska stała się polig...
18.01.2026 10:48
-
Odcinek #7: Kim są script kiddies - dlaczego są...
03.01.2026 22:45
-
Odcinek #6: John McAfee - wirus w systemie - za...
27.12.2025 20:49
-
Odcinek #5: Kto nęka polskie wodociągi? - zapra...
21.12.2025 08:30
-
Odcinek #4: DarkHotel - duch w luksusowym apart...
13.12.2025 12:02
-
Odcinek #3: Człowiek który zatrzymał WannaCry (...
07.12.2025 09:15
-
Odcinek #2: Najbardziej poszukiwani cyberprzest...
30.11.2025 10:56
-
Odcinek #1: Depesza, która miała podpalić Polsk...
16.11.2025 14:47
-
Odcinek #0: Historia Silk Road - Podcast Cyberk...
08.11.2025 19:29