
W dniach 28–29 kwietnia 2025 roku hiszpańska i portugalska sieć energetyczna doświadczyły jednego z najpoważniejszych blackoutów w historii Półwyspu Iberyjskiego. Masowy zanik zasilania rozpoczął się około godz. 10:33 GMT i objął miliony użytkowników, paraliżując transport publiczny, lotniska, szpitale oraz systemy płatnicze (Power begins to return after huge outage hits Spain and Portugal | Reuters).
Choć prace nad przywróceniem dostaw energii trwały nieprzerwanie, pełna stabilizacja miała potrwać nawet kilkanaście godzin, co skłoniło rządy obu krajów do ogłoszenia stanu wyjątkowego w rejonach kluczowych dla bezpieczeństwa publicznego (Power begins to return after huge outage hits Spain and Portugal | Reuters).
Zakres blackoutów w Europie
Poza Hiszpanią i Portugalią krótkotrwałe przerwy wystąpiły również w południowej Francji, co obrazuje skomplikowaną naturę współczesnych, zasilanych zintegrowanych sieci energetycznych (Power begins to return after huge outage hits Spain and Portugal | Reuters). Według operatora REN w Lizbonie i Porto do pracy wrócono odpowiednio po 2–6 godzinach, jednak w hiszpańskich regionach, takich jak Andaluzja, Madryt czy Katalonia, niektóre obszary pozbawione prądu pozostawały dłużej (Portugal’s REN says no sign blackout caused by cyberattack | Reuters). Tego typu incydenty pokazują, jak szybko awaria techniczna może rozprzestrzenić się w ramach sieci, w których wymiana energii pomiędzy państwami jest codziennością.
Czy blackout to wynik cyberataku?
Natychmiast po wystąpieniu awarii pojawiły się spekulacje o możliwym cyberataku na infrastrukturę krytyczną. Jednak zarówno portugalski operator REN, jak i hiszpańskie służby bezpieczeństwa z INCIBE czy CNI, nie odnotowały jakichkolwiek dowodów na działania przestępców cyfrowych (Portugal’s REN says no sign blackout caused by cyberattack | Reuters, Power begins to return after huge outage hits Spain and Portugal | Reuters). Premier Hiszpanii Pedro Sánchez w oficjalnym wystąpieniu podkreślił brak przesłanek wskazujących na naruszenie systemów przez hakerów, zwracając uwagę na „brak jakichkolwiek sygnałów o problemach bezpieczeństwa” (Power begins to return after huge outage hits Spain and Portugal | Reuters). Mimo to badania nad przyczyną blackoutów trwają, a jedna z głównych hipotez wskazuje na skokowe wahania napięcia wywołane rzadkim zjawiskiem atmosferycznym, które zaburzyło synchronizację europejskiej sieci (Portugal’s REN says no sign blackout caused by cyberattack | Reuters).
Cyberzagrożenia dla sieci energetycznych
Chociaż bieżący blackout nie ma swojego źródła w akcjach cyberprzestępców, historia zna przypadki skutecznych ataków na sieci energetyczne. Najsłynniejszym przykładem jest atak malware Industroyer („CrashOverride”), który w grudniu 2016 roku odciął prąd dla części Kijowa, trwając godzinę (Industroyer). Podobne incydenty na Ukrainie w 2015 roku pokazały, że złośliwe oprogramowanie potrafi manipulatorować protokołami przemysłowymi, takimi jak IEC 61850 czy OPC (Industroyer). W związku z rosnącą adopcją odnawialnych źródeł energii i rozproszonych instalacji prosumenckich, pojawiają się także nowe wektory ataku na systemy SCADA i IoT w elektrowniach wiatrowych czy farmach fotowoltaicznych (Insight: Cyberattacks on renewables: Europe power sector’s dread …).
Jak zabezpieczyć infrastrukturę energetyczną?
- Segmentacja sieci i ochrona granic
- Stosowanie Next Generation Firewall (NGFW/UTM) ogranicza ryzyko rozprzestrzeniania się włamań między segmentami produkcji energii, zarządzania i administracji.
- Monitorowanie i szybkie wykrywanie zagrożeń
- Systemy Network Detection and Response (NDR) oraz Endpoint Detection and Response (EDR) umożliwiają wczesne identyfikowanie nietypowych zachowań w ruchu sieciowym i na urządzeniach końcowych.
- Korelacja logów i analiza zdarzeń
- Implementacja Security Information and Event Management (SIEM) pozwala na zbieranie i korelowanie danych z różnych źródeł, usprawniając proces dochodzenia po incydencie oraz automatyczne generowanie alertów.
- Regularne audyty i testy penetracyjne
- Audyty cyberbezpieczeństwa oraz symulacje ataków (pen-testy) pozwalają ocenić odporność systemów zanim luki zostaną wykorzystane przez atakujących.
- Planowanie ciągłości działania i backup
- Zasada 3-2-1 kopii zapasowych (trzy kopie, na dwóch nośnikach, jedna poza siedzibą) minimalizuje skutki ataku ransomware lub fizycznej awarii.
Wsparcie mITsecurity dla Twojej firmy
Jako lider w dziedzinie cyberbezpieczeństwa, mITsecurity oferuje kompleksowy zestaw usług dostosowanych do potrzeb operatorów infrastruktury krytycznej:
- Bezpłatny audyt infrastruktury
W ramach każdego planu (Basic, Standard, Professional) zapewniamy szczegółową ocenę bezpieczeństwa, identyfikację słabych punktów i rekomendacje naprawcze. - Testy penetracyjne
Profesjonalne pentesty aplikacji webowych, sieci wewnętrznych oraz SCADA, prowadzone przez certyfikowanych ekspertów, pozwalają wykryć luki w bezpiecznym środowisku testowym. - Monitoring infrastruktury 24/7
Dzięki usługom NDR, SIEM oraz SOC-as-a-Service nasze zespoły przez całą dobę analizują zdarzenia, natychmiast reagując na podejrzaną aktywność. - Rozwiązania NGFW & UTM
Wdrażamy next-gen firewalle i urządzenia UTM w oparciu o technologie Fortinet, Hillstone oraz Cisco, zabezpieczając krawędź sieci i kontrolując ruch aplikacyjny. - EDR i NDR
Oferujemy implementację Microsoft Defender for Endpoint, WithSecure oraz dedykowanych silników analitycznych, które chronią zarówno urządzenia końcowe, jak i ruch wewnątrz sieci. - Backup i odtwarzanie
Proponujemy rozwiązania Acronis oraz Synology zgodne z zasadą 3-2-1, automatyzujące tworzenie i testowanie kopii, co gwarantuje szybki powrót do działania po awarii lub ataku. - Szkolenia i wsparcie przy zgodności z RODO/NIS2
Przygotowujemy organizacje do wymogów prawnych oraz standardów branżowych poprzez dedykowane warsztaty i dokumentację procesową.
Podsumowanie
Zjawisko blackoutów na tak dużą skalę uwypukla, jak istotna jest kompleksowa ochrona infrastruktury energetycznej – zarówno przed awariami technicznymi, jak i potencjalnymi atakami cybernetycznymi. Dzięki wdrożeniu odpowiednich rozwiązań z zakresu NGFW, EDR, NDR, SIEM, regularnym audytom i pen-testom oraz planom ciągłości działania, operatorzy sieci mogą znacząco ograniczyć ryzyko długotrwałych przerw w dostawach prądu. Firma mITsecurity stoi na straży bezpieczeństwa Twojej organizacji, oferując pełen zakres usług od bezpłatnego audytu po całodobowy monitoring i reagowanie na incydenty. Zapraszamy do kontaktu i skorzystania z bezpłatnej wyceny na stronie mitsecurity.pl.
