# CERT Polska: مهاجمون أوقفوا محطة طاقة بولندية بعد دخولهم من مزرعة رياح عبر شبكة خلوية خاصة

> **المغزى:** كلمة خاصة في اسم الشبكة صفة توجيه لا صفة حماية، فالشبكة المغلقة من الخارج تبقى مفتوحة من الداخل على كل من فيها.

- المصدر: المغزى (https://almaghza.com/a/2026-08-12-poland-chp-private-apn-attack/)
- التاريخ: 29 صفر - 12 أغسطس 2026 (2026-08-12)
- القسم: أمن سيبراني
- الوسوم: أمن الأنظمة الصناعية، الشبكات، الاتصالات، الأمن السيبراني

عرض فريق CERT Polska في مؤتمر DEF CON 34، يوم 9 أغسطس 2026، تفاصيل هجوم على محطة CHP لإنتاج الحرارة والكهرباء معًا في بولندا. ووقع الهجوم في 29 ديسمبر، وظل شهورًا مصنفًا على أنه خطأ من أحد المقاولين.

وبحسب التقرير، بدأ المهاجمون باختراق جهاز Fortinet في مزرعة رياح، وهو جهاز الـ VPN والـ firewall فيها. ومن هناك استخدموا router خلويًا من Teltonika للوصول إلى private APN يتبع مشغّل شبكة التوزيع. والـ APN الخاص شبكة خلوية مغلقة تربط مواقع المشغّل بعضها ببعض بعيدًا عن الإنترنت العام، وتُسوَّق عادة على أنها وسيلة عزل.

لكنها في الواقع شبكة: مغلقة من الخارج، ومفتوحة من الداخل على كل ما يتصل بها. فانتقل المهاجمون داخلها من مزرعة الرياح حتى بلغوا شبكة الـ OT، أي شبكة التشغيل الصناعي، في محطة الحرارة والكهرباء. وهناك وجدوا واجهة إدارة PLC، وهو المتحكم المنطقي الذي يدير المعدات، مكشوفة على تلك الشبكة وتعمل بكلمة المرور الافتراضية للمصنّع. فوضعوا الـ PLC في وضع STOP.

وكانت النتيجة توقف توربين بخاري ومحطة لمعالجة المياه في منشأة تزود نحو 50,000 نسمة بالتدفئة. وتقول CERT Polska إنها أول حالة مرصودة للوصول إلى شبكة OT عبر private APN.

ولا تقتصر الدلالة على قطاع الطاقة. فكل نظام يوضع داخل VPC أو خلف VPN ويوصف بأنه غير مكشوف على الإنترنت يخضع للمنطق نفسه: السؤال الحاسم ليس من في الخارج، بل من غيره في الداخل. وفي هذه القصة كان آخر خط دفاع كلمة مرور افتراضية لم يغيّرها أحد. والشبكات التي تُبنى اليوم في المنطقة للبنية التحتية والخدمات تقوم كثيرًا على الافتراض نفسه.

## المصادر

- [تغطية Help Net Security لتقرير CERT Polska](https://www.helpnetsecurity.com/2026/08/11/poland-energy-sector-cyberattack-heating-plant-private-apn/)
- [تحليل SecurityWeek لمسار الدخول عبر الـ private APN](https://www.securityweek.com/novel-private-apn-pivot-let-hackers-sabotage-second-polish-energy-facility/)
- [تغطية The Hacker News](https://thehackernews.com/2026/08/hackers-breach-polish-power-plant.html)
- [موقع CERT Polska](https://cert.pl/en/)
- [صفحة CISA عن أنظمة التحكم الصناعي](https://www.cisa.gov/topics/industrial-control-systems)
