Hackers ayaa shabakad gaar ah oo taleefannada gacanta ah (APN) u adeegsaday inay galaan warshad yar oo soo saarta kuleyl iyo koronto (CHP) oo ku taalla Poland. Xaruntan, oo kuleyl siisa ku dhowaad 50,000 oo qof, waxaa laga damiyay marawaxadda uumiga iyo nidaamka sifeynta biyaha warshadda. Kooxda Gurmadka Degdegga ah ee Kumbuyuutarrada Poland (CERT Polska) ayaa dhacdadan ku faahfaahisay warbixin daba socotay weerarro burburin ah oo 29-kii Diseembar 2025 lagu qaaday waaxda tamarta dalkaas. Weerarradaas waxaa lagu bartilmaameedsaday 30 xarumood oo tamarta dabaysha iyo qorraxda dhaliya iyo warshad weyn oo CHP ah. Kooxda weerarka geysatay, oo la rumeysan yahay inay xiriir la leedahay Electrum, ayaa burburisay qalab muhiim ah, curyaamisay qalabka isgaarsiinta, kharribtay aaladaha tignoolajiyada hawlgalka (OT), isla markaana tirtirtay nidaamyo Windows ah. Hase yeeshee, dhalinta iyo qaybinta tamarta lama carqaladeyn. Warshadda yar ee CHP, hackers-ku ayaa damiyay kontaroolayaasha barnaamijyada (PLC), dabadeedna furaha sirta ah ku xiray. Taasi ayaa hakisay marawaxadda uumiga, nidaamka sifeynta biyaha iyo hawlihii isku mar loogu dhalinayay kuleylka iyo korontada. Shaqaalaha ayaa si degdeg ah u soo celiyay nidaamyada, sidaas darteed hakadku muddo gaaban ayuu socday, dadweynahana saameyn kuma yeelan. Baaritaanka CERT Polska ayaa lagu ogaaday in weeraryahanku markii hore jabsaday FortiGate VPN iyo gidaarka difaaca ee beer dabaysha laga dhaliyo. Waxa uu kadib adeegsaday router-ka taleefannada gacanta ee Teltonika si uu ugu gudbo APN gaar ah oo ay maamushay shirkadda nidaamka qaybinta. APN-ku ma lahayn kala-soocidda aaladaha ku xiran, taas oo u saamaxday weeraryahanka inuu baaro oo la xiriiro qalabka xarumaha kale. Laga bilaabo 18-kii Diseembar, weeraryahanku waxa uu helay WAGO PFC200 PLC oo warshadda CHP yaallay. Bogga maamulka aaladda ayaa ka furnaa APN-ka, waxaana lagu ilaalinayay aqoonsigii maamulaha ee caadiga ahaa. Markii uu la wareegay kontaroolaha, weeraryahanku waxa uu daaray SSH, isaga oo aaladda uga sii gudbay shabakadda OT ee warshadda. Toddobaadkii xigay waxaa la baaray nidaamyada SCADA iyo qalabka warshadaha, halka 25-kii Diseembar lagu xiray saddex Siemens PLC, taas oo loo maleynayo inay ahayd diyaargarowga weerarka. Abbaare 5:30 subaxnimo 29-kii Diseembar, weeraryahanku waxa uu galay SCADA iyo Siemens PLC-yada, kuwaas oo uu geliyay xaaladda STOP kuna xiray furayaal sir ah. Waxa kale oo uu dib u dejiyay oo dib u habeeyay dhowr aaladood oo Moxa ah, burburiyay diiwaannada, isla markaana kharribay ama dib u dejiyay kontaroolaha WAGO, router-ka Teltonika iyo FortiGate-ka si uu u adkeeyo soo kabashada iyo baaritaanka. CERT Polska ayaa sheegtay in tani ay tahay dhacdadii ugu horreysay ee la og yahay oo weeraryahan si dhab ah shabakad OT ah ugu galay isaga oo dhinac uga gudbaya APN gaar ah. Baaritaanno xigay ayaa muujiyay in qaabeyntan ay xilligaas ku badneyd Poland, waxaana CERT ay qiyaastay in nidaamyo la mid ahi dalal kale ku baahsan yihiin. Hay'addu waxay ku talisay in APN-yada gaarka ah loola dhaqmo sidii shabakado dibadeed oo aan la aamini karin, la kala sooco aaladaha ku xiran, lana adeegsado liisas oggolaansho oo xaddidaya xogta muhiimka ah ee dhex marta APN-ka iyo nidaamyada OT. Waxa kale oo lagu taliyay in la damiyo adeegyada maamulka ee bannaanka u furan, sida SSH iyo Telnet. Dhacdadan waxay digniin toos ah u tahay xarun kasta oo qalab fog ku xirta APN gaar ah: magaca “gaar ah” kaligiis kama dhigayo shabakad ammaan ah, qalab keliya oo dayacanna wuxuu weeraryahan u furi karaa nidaamka hawlgalka oo dhan.