Polonya'da bir termal güç santralında, özel bir mobil ağ üzerinden yapılan siber saldırı sonucu bir buhar turbininin ve işlem suyu tedavi sistemi durduruldu. Saldırı, 50.000 kişiye ısı sağlayan santralın işlemlerini etkiledi, ancak müşteriler ısı ve elektrik kaybına uğramadı. CERT Polska, Aralık 2025'teki saldırıyı üç aylık bir araştırmanın ardından 8 Ağustos'ta açıkladı.
Saldırganlar, özel bir Erişim Noktası Adı (APN) üzerinden santralın kontrol sistemine erişti. APN, dağıtım sistem operatörü tarafından yönetilen özel bir mobil veri ağıdır. Bir rüzgar çiftliği ağının ihlali, saldırganların termal güç santralındaki bir WAGO denetleyicisine geçiş yapmasına olanak tanıdı. CERT, bu tür bir saldırı yönteminin ilk kez gerçek bir siber saldırıda gözlemlendiğini belirtti.
CERT, özel APN yapılandırmalarının denetlenmesi ve istemci izolasyonunun etkinleştirilmesini önerdi. Ayrıca, APN'yi güvenilmeyen olarak ele almak, trafiği bölmek ve gereksiz yönetim hizmetlerini kaldırmak gibi önlemler de tavsiye edildi. Saldırının kaynağı olarak bir CVE belirlenmedi ve Teltonika yönlendiricisinin bir zafiyetinin kullanılıp kullanılmadığı da tespit edilemedi.
