Sandwurm está detrás del ciberataque a la red eléctrica polaca a finales de 2025
El ataque fue un malware de eliminación de datos, que los investigadores de ESET ahora analizaron y denominaron DynoWiper.
23 de enero de 2026
•
,
1 minuto. leer

A finales de 2025, el sistema energético polaco se enfrentaba a lo que se llamó “El mayor ciberataque» ha apuntado al país durante años. ESET Research ahora ha descubierto que el ataque fue obra del famoso grupo APT Sandworm, alineado con Rusia.
“Según nuestro análisis del malware y los TTP asociados, atribuimos el ataque a una seguridad media debido a una fuerte superposición con el Sandworm APT, aliado de Rusia. numerosas actividades previas de búsqueda de gusanos de arena “Lo analizamos”, dijeron los investigadores de ESET. «No tenemos conocimiento de ninguna interrupción exitosa que haya ocurrido como resultado de este ataque», agregaron.

gusano de arena tiene uno larga historia de ciberataques disruptivos, particularmente contra la infraestructura crítica de Ucrania. Mientras tanto, el ataque a la red eléctrica polaca en la última semana de diciembre involucró un malware de borrado de datos, que ESET ahora analizó y llamó DynoWiper. Las soluciones de seguridad de ESET detectan DynoWiper como Win32/KillFiles.NMO.
Mientras se continúan investigando los detalles del impacto previsto, los investigadores de ESET han destacado el hecho de que el ataque coordinado ocurrió el día 10.Th Aniversario del ataque del gusano de arena a la red eléctrica de Ucrania, que provocó el primer corte de energía provocado por un malware. Sandworm ya estaba usando esto en diciembre de 2015. Energía Negra El malware accedió a sistemas críticos en varias subestaciones y dejó a unas 230.000 personas sin electricidad durante varias horas.
Una década después, Sandworm sigue apuntando a empresas que operan en diversos sectores de infraestructura crítica, particularmente en Ucrania. en el suyo informe de actividad actual de la APTDurante el período de abril a septiembre de 2025, los investigadores de ESET notaron que vieron a Sandworm realizando regularmente ataques de limpieza contra objetivos en Ucrania.
Si tiene alguna pregunta sobre nuestra investigación publicada en WeLiveSecurity, contáctenos en [email protected].ESET Research proporciona informes de inteligencia y fuentes de datos privados de APT. Si tiene alguna pregunta sobre este servicio, visite Inteligencia de amenazas de ESET Página.
COI
| SHA-1 | reconocimiento | Descripción |
| 4EC3C90846AF6B79EE1A5188EEFA3FD21F6D4CF6 | Win32/KillFiles.NMO | DynoWiper. |
Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre la protección de malware)
Puedes encontrar la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/eset-research/eset-research-sandworm-cyberattack-poland-power-grid-late-2025/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
