Selon ESET, le groupe APT affilié au renseignement militaire russe a tenté de saboter plusieurs centrales à l’aide d’un wiper.

La société de cybersécurité ESET a attribué, le 23 janvier 2026, la cyberattaque menée fin décembre 2025 contre le réseau électrique polonais au groupe APT Sandworm, affilié au renseignement militaire russe. Mi-janvier 2026, les autorités polonaises avaient révélé avoir repoussé cette tentative de piratage. ESET a confirmé n’avoir identifié, dans son analyse, aucune conséquence opérationnelle de cette attaque.

Sandworm aurait utilisé DynoWiper, un wiper (logiciel malveillant de suppression de données), contre plusieurs petites centrales électriques. En cas de réussite, la campagne malveillante aurait pu priver d’électricité un demi-million de foyers polonais. Selon ESET, cette offensive est « sans précédent » : jusqu’ici, aucune cyberattaque contre la Pologne n’avait tenté de provoquer des perturbations matérielles, « ni par sa nature, ni par son intention ».

Créé en 2013, Sandworm a mené en Ukraine, fin 2015, la première cyberattaque réussie contre un réseau électrique, privant de courant 230 000 personnes. En 2024, le groupe APT russe aurait mené une vingtaine d’opérations contre des installations électriques ukrainiennes.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.