পোল্যান্ডের একটি তাপ ও বিদ্যুৎ কেন্দ্রে প্রাইভেট APN ব্যবহার করে হ্যাকাররা প্রবেশ করে, যার ফলে প্রায় ৫০,০০০ বাসিন্দার তাপ সরবরাহ ব্যবস্থা প্রভাবিত হওয়ার ঝুঁকি তৈরি হয়। পোলিশ CERT জানিয়েছে, এটিই প্রথমবার যখন কোনো বাস্তব সাইবার আক্রমণে এই পথ ব্যবহার করা হয়েছে।
গত বছর পোল্যান্ডের শক্তি খাতের ওপর চালানো ধ্বংসাত্মক সাইবার আক্রমণের অংশ হিসেবে একটি ছোট কম্বাইন্ড হিট-অ্যান্ড-পাওয়ার (CHP) প্ল্যান্ট লক্ষ্যবস্তু করা হয়। হ্যাকাররা একটি প্রাইভেট অ্যাক্সেস পয়েন্ট নেম (APN) ব্যবহার করে প্ল্যান্টের অপারেশনাল টেকনোলজি (OT) নেটওয়ার্কে প্রবেশ করে। এর ফলে স্টিম টারবাইন এবং জল শোধন ব্যবস্থা বন্ধ হয়ে যায়, যদিও দ্রুত ব্যবস্থা নেওয়ায় সাধারণ মানুষের ওপর কোনো প্রভাব পড়েনি।
তদন্তে দেখা গেছে, আক্রমণকারীরা প্রথমে একটি উইন্ড ফার্মের ফায়ারওয়াল এবং রাউটার ব্যবহার করে ডিস্ট্রিবিউশন সিস্টেম অপারেটরের প্রাইভেট APN-এ প্রবেশ করে। এরপর তারা ডিফল্ট পাসওয়ার্ড ব্যবহার করে প্ল্যান্টের কন্ট্রোলারে অ্যাক্সেস পায় এবং সিস্টেমগুলোকে 'STOP' মোডে পাঠিয়ে দেয়। পোলিশ CERT সতর্ক করেছে যে, এই ধরণের নেটওয়ার্ক কনফিগারেশন আন্তর্জাতিকভাবে প্রচলিত হতে পারে, যা অন্যান্য পরিকাঠামোর জন্য ঝুঁকি তৈরি করে।