Kruczek同Szczurowski指出三個互相關聯嘅失敗因素,令到呢啲風險出現:
呢次研究公布嘅背景,係懷疑由俄羅斯國家支持嘅黑客對波蘭關鍵基建嘅攻擊持續升級。Kruczek同Szczurowski喺公共網絡基建發現嘅漏洞模式,正正就係被積極武器化嘅弱點:
協調攻擊 targeting 波蘭能源基建,包括30個風力同太陽能發電設施,以及一個大型熱電聯產廠。攻擊被歸因於俄羅斯國家支持嘅 Sandworm APT組織,使用咗清除式惡意軟件(wiper malware)。呢次係波蘭能源領域首次以純破壞為目的嘅網絡攻擊 。
另一宗之前未被公開嘅攻擊,影響咗一個為5萬居民供電嘅較細熱電聯產廠。黑客使用咗一種 新穎嘅私人APN跳板技術(首次喺真實攻擊中記錄到呢種手法),登入咗一個只靠 默認管理員密碼 保護嘅WAGO PLC,然後關閉咗一個蒸汽輪機同水處理系統。佢哋仲破壞網絡設備同刪除日誌,增加復原難度 。
Kruczek同Szczurowski嘅發現顯示,同一種保安薄弱模式——用已終止支援嘅軟件、冇通報機制、研究報告被忽視——令波蘭公共網絡基建暴露喺風險之中,亦正正係懷疑由俄羅斯發動、針對波蘭能源同水務領域嘅攻擊所利用嘅漏洞。弱嘅默認密碼、冇更新嘅系統同冇分隔嘅網絡,係公共網絡基建漏洞同破壞性OT級別攻擊(針對發電廠同水務設施)嘅直接攻擊途徑。