
ที่มาภาพ: The Hacker News
แฮกโรงไฟฟ้าผสมโปแลนด์ผ่านเครือข่ายเซลลูลส่วนตัว ปิดเครื่องกำเนิดไอน้ำ
⚡ สรุป 30 วิ
ผู้โจมตีใช้ช่องโหว่ใน private cellular network ของระบบกริดควบคุมโรงไฟฟ้าผสมในโปแลนด์ ทำให้สั่งปิดเครื่องกำเนิดไอน้ำและระบบบำบัดน้ำ…
การแฮกเข้าระบบควบคุมของโรงไฟฟ้าผสมพลังความร้อนและไฟฟ้าในโปแลนด์ทำให้ผู้โจมตีสามารถปิดเครื่องกำเนิดไอน้ำ (steam turbine) และระบบบำบัดน้ำกระบวนการได้ผ่านเครือข่ายเซลล์ส่วนตัวที่ผู้ให้บริการกริดใช้เพื่อสื่อสารกับอุปกรณ์ระยะไกล การหยุดทำงานของระบบเหล่านี้ไม่ได้ส่งผลต่อการให้ความร้อนแก่ชุมชนประมาณ 50,000 คน และการกู้คืนเริ่มต้นตั้งแต่เวลา **7:30 น. แม้ผู้โจมตียังคงอยู่ในเครือข่ายอยู่ก็ตาม
Overview
เหตุการณ์เกิดขึ้นที่โรงไฟฟ้าแบบผสม (combined heat and power plant) ซึ่งเป็นส่วนหนึ่งของโครงสร้างพลังงานพื้นฐานของเมืองใกล้เคียง ผู้โจมตีใช้ช่องโหว่ในการเข้าถึง private cellular network ที่ผู้ดำเนินการกริดติดตั้งเพื่อเชื่อมต่ออุปกรณ์ที่อยู่ห่างไกลจากศูนย์ควบคุมหลัก การเจาะระบบนี้ทำให้พวกเขาสามารถส่งคำสั่งปิดเครื่องโดยตรงไปยังส่วนสำคัญของโรงงาน
การแฮกครั้งนี้ถูกเปิดเผยผ่านรายงานของสำนักข่าวด้านความปลอดภัยไซเบอร์ โดยระบุว่าการโจมตีไม่ได้ทำให้ผู้ใช้ไฟฟ้าหรือความร้อนหยุดชะงัก แต่อย่างใด เนื่องจากระบบสำรองและกระบวนการกู้คืนได้เริ่มทำงานทันทีหลังจากตรวจพบเหตุการณ์
Attack Vector & Methodology
แหล่งข้อมูลระบุว่าผู้โจมตีเข้ามาในเครือข่าย private cellular ผ่านอุปกรณ์เชื่อมต่อที่ไม่ได้รับการป้องกันอย่างเพียงพอ การใช้ช่องโหว่เหล่านี้เป็นวิธีการทั่วไปของกลุ่มผู้ก่อการร้ายไซเบอร์ที่ต้องการเข้าถึงระบบควบคุมระดับล่าง (SCADA) ของโครงสร้างพื้นฐานสำคัญ
เทคนิคที่ใช้รวมถึงการสแกนหาจุดอ่อนในโปรโตคอลการสื่อสารไร้สาย การดักจับข้อมูลยืนยันตัวตนและการฉีดคำสั่งปลอมเข้าสู่ระบบควบคุมของเครื่องกำเนิดไอน้ำและระบบบำบัดน้ำ กระบวนการเหล่านี้ทำให้ผู้โจมตีสามารถสั่งปิดอุปกรณ์โดยไม่ต้องผ่านขั้นตอนตรวจสอบความปลอดภัยแบบหลายชั้น
Impact on Plant Operations
เหตุการณ์ส่งผลให้ steam turbine ที่เป็นหัวใจของการผลิตพลังงานไฟฟ้าถูกหยุดทำงาน รวมถึงระบบบำบัดน้ำกระบวนการ (process‑water treatment system) ซึ่งจำเป็นต่อการรักษาอุณหภูมิและคุณภาพน้ำในโรงไฟฟ้า
- เครื่องกำเนิดไอน้ำ: ถูกปิดโดยตรงจากคำสั่งที่ส่งผ่านเครือข่ายส่วนตัว
- ระบบบำบัดน้ำกระบวนการ: หยุดทำงานพร้อมกัน ทำให้ต้องพึ่งพาแหล่งน้ำสำรองชั่วคราว
- จำนวนผู้ได้รับผลกระทบต่อความร้อน: ประมาณ 50,000 คนในพื้นที่ใกล้เคียง
แม้ว่าการผลิตไฟฟ้าอาจถูกลดลง แต่ระบบจัดการความร้อนของเมืองยังคงทำงานต่อเนื่องโดยใช้แหล่งพลังงานสำรองและกระบวนการกู้คืนที่เตรียมไว้ล่วงหน้า
Response & Recovery Efforts
ทีมปฏิบัติการด้านไซเบอร์ของผู้ดำเนินการกริดเริ่มทำการกักกันเครือข่ายส่วนตัวตั้งแต่ช่วงเช้า พวกเขาตรวจสอบและยืนยันว่าผู้โจมตียังคงอยู่ภายในระบบ ขณะเดียวกันกระบวนการฟื้นฟูเริ่มขึ้นที่ **7:30 น.
ขั้นตอนกู้คืนประกอบด้วย
- การตัดสิทธิ์อุปกรณ์ที่ถูกแฮ็กออกจากเครือข่ายหลัก
- การรีสตาร์ทเครื่องกำเนิดไอน้ำและระบบบำบัดน้ำโดยใช้โหมดปลอดภัย (safe mode)
- การตรวจสอบความสมบูรณ์ของข้อมูลการควบคุมทั้งหมดเพื่อป้องกันการทำงานซ้ำของคำสั่งที่เป็นอันตราย
แม้กระบวนการเหล่านี้ต้องใช้เวลา แต่ผู้บริหารโรงไฟฟ้ายืนยันว่าผู้ใช้งานไม่สูญเสียความร้อนและไม่มีผลกระทบต่อคุณภาพชีวิตประจำวันของประชาชน
Implications for Energy Infrastructure Security
เหตุการณ์นี้ชี้ให้เห็นถึงความเสี่ยงที่เพิ่มขึ้นเมื่อโครงสร้างพื้นฐานพลังงานเชื่อมต่อกับเครือข่ายไร้สายส่วนตัว การใช้เทคโนโลยี cellular เพื่อควบคุมอุปกรณ์ระยะไกลทำให้เกิดช่องทางใหม่สำหรับการโจมตีไซเบอร์ที่ต้องการเข้าถึงระบบสำคัญ
ผู้เชี่ยวชาญด้านความปลอดภัยจากหลายองค์กรได้แนะนำให้มีมาตรการเสริมดังต่อไปนี้
- การตรวจสอบและอัปเดตซอฟต์แวร์ของอุปกรณ์ IoT อย่างสม่ำเสมอ
- การใช้ระบบตรวจจับการบุกรุก (IDS) ที่ออกแบบมาเฉพาะสำหรับเครือข่ายเซลล์ส่วนตัว
- การแบ่งแยกเครือข่ายควบคุมจากเครือข่ายธุรกรรมเพื่อจำกัดผลกระทบหากเกิดการละเมิด
การเรียนรู้จากเหตุการณ์นี้อาจเป็นแรงกระตุ้นให้ผู้ดำเนินการพลังงานในยุโรปและทั่วโลกเร่งปรับปรุงมาตรฐานความปลอดภัยไซเบอร์ของโครงสร้างพื้นฐานที่สำคัญต่อชีวิตประจำวัน
Summary
โรงไฟฟ้าผสมในโปแลนด์ถูกแฮกผ่านเครือข่ายเซลล์ส่วนตัวทำให้เครื่องกำเนิดไอน้ำและระบบบำบัดน้ำหยุดทำงาน แต่การตอบสนองอย่างรวดเร็วช่วยรักษาการให้ความร้อนแก่ประชาชน 50,000 คนได้โดยไม่มีการสูญเสีย การโจมตีนี้ส่งสัญญาณเตือนถึงความจำเป็นเร่งรีบในการเสริมสร้างระบบป้องกันไซเบอร์สำหรับโครงสร้างพื้นฐานพลังงานระดับชาติ.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Hackers Breach Polish Power Plant Controls via Private Cellular Network and Shut Turbine
- ผู้เขียน
- [email protected] (The Hacker News)
- แหล่ง
- The Hacker News
- วันที่เผยแพร่
- 11 สิงหาคม 2569 เวลา 13:55



