Serangan siber yang menargetkan jaringan listrik Polandia pada akhir Desember 2025 telah dikaitkan dengan kelompok peretasan Sandworm yang disponsori negara Rusia, yang berupaya menyebarkan malware penghapusan data destruktif baru yang dijuluki DynoWiper selama serangan tersebut.
Sandworm (juga dilacak sebagai UAC-0113, APT44, dan Seashell Blizzard) adalah kelompok peretasan negara-bangsa Rusia yang telah aktif sejak tahun 2009. Kelompok ini diyakini sebagai bagian dari Unit Militer 74455 Rusia dari Direktorat Intelijen Utama (GRU) dan dikenal karena melakukan serangan yang mengganggu dan merusak.
Hampir persis 10 tahun sebelumnya, Sandworm melakukan serangan penghapusan data yang merusak pada jaringan energi Ukraina yang menyebabkan sekitar 230.000 orang kehilangan aliran listrik.
Menurut ESET, Sandworm kini telah dikaitkan dengan serangan 29-30 Desember terhadap infrastruktur energi Polandia, yang menggunakan penghapus data yang disebut DynoWiper.
Saat dijalankan, wiper data melakukan iterasi melalui sistem file, menghapus file. Setelah selesai, sistem operasi tidak dapat digunakan lagi dan harus dibangun kembali dari cadangan atau diinstal ulang.
Di sebuah pernyataan persPara pejabat Polandia mengatakan serangan itu menargetkan dua gabungan pembangkit listrik dan panas serta sistem manajemen yang digunakan untuk mengontrol listrik yang dihasilkan dari sumber terbarukan seperti turbin angin dan pembangkit listrik tenaga fotovoltaik.
“Semuanya menunjukkan bahwa serangan-serangan ini dipersiapkan oleh kelompok-kelompok yang terkait langsung dengan dinas Rusia,” kata Perdana Menteri Polandia Donald Tusk pada konferensi pers.
ESET belum membagikan banyak detail teknis tentang DynoWiper, hanya menyatakan bahwa perusahaan antivirus mendeteksinya sebagai Win32/KillFiles.NMO dan memiliki hash SHA-1 sebesar 4EC3C90846AF6B79EE1A5188EEFA3FD21F6D4CF6.
BleepingComputer belum dapat menemukan sampel wiper yang diunggah ke VirusTotal, Triage, Any.Run, dan situs pengiriman malware lainnya.
Meskipun tidak jelas berapa lama pelaku ancaman tetap berada dalam sistem Polandia atau bagaimana mereka dibobol, Penasihat Intel Ancaman Senior untuk Tim Cymru Will Thomas (alias BushidoToken) merekomendasikan agar para pembela HAM membaca Laporan Microsoft bulan Februari 2025 tentang Sandworm.
Baru-baru ini, Sandworm terhubung hingga serangan penghapusan data yang merusak terhadap pendidikan, pemerintahan, dan sektor biji-bijian Ukraina pada bulan Juni dan September 2025.
Tolok Ukur Anggaran CISO 2026
Ini musim anggaran! Lebih dari 300 CISO dan pemimpin keamanan telah berbagi bagaimana mereka merencanakan, membelanjakan, dan membuat prioritas untuk tahun depan. Laporan ini mengumpulkan wawasan mereka, memungkinkan pembaca untuk membuat tolok ukur strategi, mengidentifikasi tren yang muncul, dan membandingkan prioritas mereka menjelang tahun 2026.
Pelajari bagaimana para pemimpin terkemuka mengubah investasi menjadi dampak yang terukur.







