En Polonia, en una central térmica, un ciberataque realizado a través de una red móvil privada provocó la detención de una turbina de vapor y del sistema de tratamiento de agua de proceso. El ataque afectó las operaciones de la central que suministra calefacción a 50.000 personas, pero los clientes no experimentaron pérdida de calefacción ni de electricidad. CERT Polska anunció el ataque, ocurrido en diciembre de 2025, el 8 de agosto, tras una investigación de tres meses.
Los atacantes accedieron al sistema de control de la central a través de un nombre de punto de acceso (APN) privado. El APN es una red móvil privada gestionada por el operador del sistema de distribución. La violación de la red de un parque eólico permitió a los atacantes pasar a un controlador WAGO de la central térmica. CERT señaló que este método de ataque se observó por primera vez en un ciberataque real.
CERT recomendó la auditoría de configuraciones de APN privadas y la activación del aislamiento de clientes. Asimismo, se aconsejó tratar el APN como no confiable, segmentar el tráfico y eliminar servicios de gestión innecesarios. No se identificó un CVE como origen del ataque y no se pudo determinar si se explotó alguna vulnerabilidad del enrutador Teltonika.
