Ekspert: cyberszpiedzy atakują polskie firmy energetyczne

Hakerzy wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windowsfreeimages.com

Doniesienia o ataku hakerów na polską firmę energetyczną świadczą, że cyberprzestępców interesują informacje na temat naszego rynku energetycznego. Tego typu działania mają cechy szpiegostwa cybernetycznego - uważa ekspert ds. bezpieczeństwa Mirosław Maj.

W minionym tygodniu firma iSight Partners, zajmująca się bezpieczeństwem cybernetycznym, ostrzegła, że rosyjscy hakerzy, prawdopodobnie pracujący na zlecenie władz w Moskwie, wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windows do szpiegowania m.in. zagranicznych instytucji w tym polskiej firmy energetycznej.

Sektor energetyczny

- To pokazuje, że w szczególności zagrożony jest sektor energetyczny, który jest bardzo istotny i od strony biznesu i ekonomii ponieważ są tam duże pieniądze, ale także od strony funkcjonowania państwa - powiedział Maj z Fundacji Bezpieczna Cyberprzestrzeń. Zwrócił też uwagę, że pozyskiwanie takich informacji ułatwia podmiotom zewnętrznym ustalanie swoich strategii geopolitycznych związanych z energetyką. Maj przypomniał też, że poza przypadkiem, o którym poinformowała firma iSight Partners, Polska była wcześniej celem ataku innych grup. Firma Symantec informowała latem br. że grupa hakerów o nazwie Dragonfly prowadziła od 2013 roku ukierunkowane ataki na firmy z sektora energetycznego, w tym w Polsce. Ich celem były m.in. producenci energii i operatorzy rurociągów. 5 proc. ataków było wymierzonych w polskie firmy - podał Symantec.

Zły znak

Ekspert uspokaja, że mimo takich doniesień sparaliżowanie całego sektora energetycznego w Polsce jest zadaniem niezwykle trudnym i właściwie tylko teoretycznie możliwym. Przestrzega jednocześnie, że ataki na sektor energetyczny "nie są dobrym znakiem" i powinny zmotywować władze i instytucje publiczne do działań. Ocenia, że "te kilka przypadków z tego roku wskazuje, że Polska nie jest gdzieś tam na horyzoncie, tylko stała się centrum wydarzeń, bo pojawiamy się systematycznie w tego typu historiach (o atakach cyberprzestępców)". Dyrektor Centrum Badań nad Terroryzmem (CBnT) i członek Biura Bezpieczeństwa Narodowego (BBN) Krzysztof Liedel zwraca natomiast uwagę, że poziom zabezpieczeń polskich instytucji publicznych przed atakami hakerskimi jest różny i zależy od charakteru ich działalności. Najlepiej zabezpieczone są te, które przetwarzają i gromadzą strategiczne dla państwa informacje.

Co z bezpieczeństwem?

- To takie organizacje i instytucje, które mają swoje polityki bezpieczeństwa jeżeli chodzi o cyberprzestrzeń i korzystanie z systemów informatycznych. Są to głównie instytucje, które przetwarzają informacje niejawne i pracują na różnego typu tajemnicach - powiedział Liedel zapewniając, że wszystkie instytucje publiczne stopniowo pracują nad zwiększeniem zabezpieczeń. W dokumencie amerykańskiej firmy poinformowano, że grupa hakerów działa co najmniej od 2009 roku i od tego czasu szpiegowała m.in. instytucje NATO, ukraiński rząd, amerykańskie uniwersytety, jedną z agencji zachodnioeuropejskiego rządu i francuską firmę telekomunikacyjną.

Co zrobić?

Liedel i Maj uważają, że takie informacje wymagają działań i podjęcia odpowiednich kroków. Członek BBN poinformował, że takie prace trwają od pewnego czasu i są tego efekty. - Nowe, wypracowane mechanizmy na poziomie centralnym podkreślają, że polityki bezpieczeństwa w cyberprzestrzeni trzeba ujednolicić. Tak mówi między innymi projekt doktryny cyberbezpieczeństwa, który został opracowany przez międzyresortowy zespół pod auspicjami BBN - poinformował członek Biura dodając, że propozycje te powinny być omówione na najbliższej Radzie Bezpieczeństwa Narodowego 22 października. Dodał, że w pracach brały udział nie tylko instytucje publiczne, ale także specjalistyczne think tanki, czy fundacje zajmujące się bezpieczeństwem sieci teleinformatycznych. W opracowanym dokumencie znajdują się definicje poszczególnych elementów systemu zabezpieczeń i rekomendacje, jak obrona przeciw cyberatakom powinna funkcjonować - wyjaśnił Liedel.

Ważny raport

Firma iSight Partners zaczęła monitorować działalność grupy SandWorm (czerw - nawiązanie do powieści "Diuna" Franka Herberta) pod koniec 2013 roku. Analitycy firmy zaobserwowali, że cyberprzestępcy wykorzystują w swoich atakach błąd typu 0day. Tego typu błąd może wystąpić w każdym oprogramowaniu lub systemie operacyjnym.

Zwyczajowo przyjmuje się, że w przypadku wykrycia tego błędu powiadamia się producenta oprogramowania czy systemu operacyjnego, aby dać mu czas na opublikowanie poprawek. Zdarza się jednak czasami, że informacja o błędzie nie jest w ogóle publikowana i producent dowiaduje się o niej dopiero wtedy, gdy jest ona wykorzystywana do ataków.

Przez lukę

Według analityków iSight Partners grupa cyberprzestępców wykorzystała błąd typu 0day, na który podatne są wersje systemu operacyjnego Windows, od Vista Service Pack 2 po 8.1. Na ten błąd nie jest podatny system Windows XP. Jak czytamy w raporcie firmy, błąd był poważny, bo wystarczy tylko otwarcie odpowiednio przygotowanego dokumentu na komputerze ofiary i atakujący może zainstalować złośliwe oprogramowanie. W raporcie podano, że do ataku wykorzystywany był dokument Powerpoint; jest to oprogramowanie firmy Microsoft, które pozwala przygotować prezentacje graficzne. W reakcji na zagrożenie Microsoft opublikował aktualizacje swojego oprogramowania blokujące możliwość ataku.

Autor: msz//km / Źródło: PAP

Źródło zdjęcia głównego: freeimages.com

Pozostałe wiadomości

- Przyszłość jest naturalną konsekwencją naszych działań tu i teraz. Tylko na nią jeszcze mamy wpływ. Dlatego tak ważne, żeby dobrze się do niej przygotować - mówi Natalia Hatalska, założycielka i dyrektorka infuture.institute – instytutu badań nad przyszłością. W rozmowie z tvn24.pl wskazuje, że kolejnym obszarem, który ludzkość będzie próbować cyfryzować są zmysły. -Doświadczenia cyfrowe mają w ten sposób stać się pełniejsze - wyjaśnia.

Po cyfryzacji informacji i relacji czas na zmysły. "Czy w przyszłości nie będą nam potrzebne ciała?"

Po cyfryzacji informacji i relacji czas na zmysły. "Czy w przyszłości nie będą nam potrzebne ciała?"

Źródło:
tvn24.pl

Miliarder, 94-letni Warren Buffet, sprzedał pod koniec 2024 roku akcje o wartości ponad 134 miliardów dolarów. Zwiększył tym samym zapas gotówki firmy Berkshire, w której jest prezesem, do rekordowej sumy 334 miliardów dolarów - wynika z rocznego raportu. Nie wyjaśnia jednak powodów swojej decyzji.

Warren Buffet pozbywa się kolejnej puli akcji. Analitycy spekulują dlaczego

Warren Buffet pozbywa się kolejnej puli akcji. Analitycy spekulują dlaczego

Źródło:
PAP

W sobotę wieczorem pracownicy rządu federalnego USA otrzymali e-maile z działu kadr Biura Zarządzania Personelem Stanów Zjednoczonych (OPM), z prośbą o przesłanie informacji co udało się im zrobić w pracy w minionym tygodniu - donosi Reuters. Brak odpowiedzi ma być podstawą do zwolnienia z pracy. Chwilę wcześniej Musk zapowiedział takie działanie w serwisie X.

"Co robiłeś w zeszłym tygodniu?" Musk przepytuje urzędników, za brak odpowiedzi grozi zwolnieniami

"Co robiłeś w zeszłym tygodniu?" Musk przepytuje urzędników, za brak odpowiedzi grozi zwolnieniami

Źródło:
Reuters, X, PAP, tvn24.pl

Polska jest na trzecim miejscu w UE pod względem odsetka osób samozatrudnionych. Choć statystycznie zarabiają lepiej od zatrudnionych na etat, niemal wszyscy przedsiębiorcy płacą najniższe składki, które nie wystarczą na minimalną emeryturę. Dopłaci do nich państwo. - Najbardziej interesuje nas "tu i teraz". Emerytura wydaje się czymś abstrakcyjnym - komentuje dla nas ekonomistka.

Przeżyć za 1878,91 złotych. Dlaczego przedsiębiorcy decydują się na "dobrowolne ubóstwo"?

Przeżyć za 1878,91 złotych. Dlaczego przedsiębiorcy decydują się na "dobrowolne ubóstwo"?

Źródło:
tvn24.pl
Tak wytrenowano chińską AI

Tak wytrenowano chińską AI

Źródło:
tvn24.pl
Premium

Koszt remontu mieszkania dwupokojowego o powierzchni 45 metrów kwadratowych wyniesie w 2025 roku około 65 tysięcy złotych - wynika z analizy ekspertów Rankomat.pl. Prognozują jednak wzrost kosztów o 5-10 procent w niedalekim czasie. Przestrzegają również przed długim terminem oczekiwania na ekipę remontową w przypadku uruchomienia programu dopłat do mieszkań "Klucz do mieszkania". Ma on bowiem objąć przede wszystkim mieszkania z drugiej ręki.

Remont mieszkania w 2025 roku. Ile będzie kosztował?

Remont mieszkania w 2025 roku. Ile będzie kosztował?

Źródło:
tvn24.pl

W sobotnim losowaniu Lotto główna wygrana nie padła. We wtorek będzie można wygrać pięć milionów złotych. Oto liczby, jakie wylosowano 22 lutego 2025 roku.

Kumulacja w Lotto rośnie

Kumulacja w Lotto rośnie

Źródło:
tvn24.pl

W czwartek rozpoczął się transport lotniczy ponad tysiąca obywateli Chin, którzy pracowali w internetowych centrach oszustw we wschodniej Mjanmie. W operację zaangażowane są służby birmańskie, tajskie i chińskie. Z raportu jednostki ONZ z 2023 r. wynika, że w Mjanmie znajduje się 120 tys. osób zaangażowanych w prowadzenie nielegalnej działalności lub zmuszonych do niej.

Setki Chińczyków podejrzanych o cyberprzestępstwa wracają do kraju

Setki Chińczyków podejrzanych o cyberprzestępstwa wracają do kraju

Źródło:
PAP

Likwidacja programów różnorodności, równości i inkluzywności (DEI) w agencjach federalnych i firmach z nimi współpracujących została tymczasowo zakazana przez sąd federalny w stanie Maryland w USA. Zamknięcie DEI było jednym z pierwszych decyzji Donalda Trumpa. W ślad za nim poszło już także Google, Meta, czy Goldman Sachs.

Amerykański sąd wstrzymuje decyzję Trumpa. Brak zgody na likwidację programów równościowych

Amerykański sąd wstrzymuje decyzję Trumpa. Brak zgody na likwidację programów równościowych

Źródło:
PAP

Dubajska firma kryptowalutowa Bybit przekazała informację o kradzieży cyfrowej waluty o wartości 1,5 miliarda dolarów - donosi BBC. Założyciel firmy deklaruje, że zwróci pieniądze poszkodowanym. Może to być największa kradzież kryptowalut w historii.

Ogromna kradzież kryptowaluty. Jedna z największych w historii

Ogromna kradzież kryptowaluty. Jedna z największych w historii

Źródło:
BBC, tvn24.pl

- Takie przypadki będą się powtarzały coraz częściej, bo Rosja się rozzuchwala - powiedział w rozmowie z TVN24 Maksymilian Dura, ekspert portalu Defence24.pl, odnosząc się do uszkodzenia kabla na Morzu Bałtyckim, o którym w piątek poinformował szwedzki rząd. Od czasu rozpoczęcia rosyjskiej inwazji na Ukrainę na Bałtyku doszło do uszkodzenia kilku kabli podmorskich przebiegających między państwami unijnymi.

Kolejne uszkodzenie kabla na Bałtyku. "Rosja się rozzuchwala"

Kolejne uszkodzenie kabla na Bałtyku. "Rosja się rozzuchwala"

Źródło:
TVN24, tvn24.pl

Sejm uchwalił w piątek nowelizację ustawy zakładającą zakaz sprzedaży podgrzewanych wyrobów tytoniowych z aromatem. Producenci i sprzedawcy będą mieli dziewięć miesięcy na dostosowanie się do nowego prawa.

Te produkty mają być zakazane. Decyzja Sejmu

Te produkty mają być zakazane. Decyzja Sejmu

Źródło:
PAP, tvn24.pl

Jeden z dziesięciu największych producentów akumulatorów na świecie, chińska spółka China Aviation Lithium Battery (CALB), wybuduje na zachodzie Portugalii swoją fabrykę. Kierownictwo spółki wyjaśnia, że to przedsięwzięcie, które służy "długoterminowemu planowi działań na rynku europejskim".

Chiński gigant wybuduje w Europie fabrykę za dwa miliardy euro

Chiński gigant wybuduje w Europie fabrykę za dwa miliardy euro

Źródło:
PAP

- Do tej pory z programu dobrowolnych odejść w Poczcie Polskiej skorzystało 2,4 tysiąca pracowników - przekazał w Sejmie wiceminister aktywów państwowych Zbigniew Ziejewski. Dodał, że sytuacja spółki, ze względu na generowane straty, pozostaje "bardzo zła".

"Bardzo zła" sytuacja polskiego giganta. Cięcie etatów

"Bardzo zła" sytuacja polskiego giganta. Cięcie etatów

Źródło:
PAP

Władimir Putin polecił w piątek swojemu rządowi, by przygotował się do powrotu zachodnich firm do Rosji - napisał portal brytyjskiego dziennika "Financial Times". To sygnał potencjalnego odrodzenia relacji biznesowych na tle zbliżenia między USA i Rosją.

Putin szykuje się na powrót zachodnich firm

Putin szykuje się na powrót zachodnich firm

Źródło:
PAP

- Ministerstwo Finansów nie planuje wprowadzenia podatku katastralnego w Polsce - zapewnił w piątek w Sejmie wiceminister finansów Jarosław Neneman, odpowiadając na pytania posłów. Przypomniał też, że rząd nie wprowadził żadnego nowego podatku od kapliczek, ogrodowych krasnali czy płotów, o czym wcześniej informowały niektóre media.

"Żadnego podatku od krasnali, kapliczek"

"Żadnego podatku od krasnali, kapliczek"

Źródło:
PAP

Rosja może wyrazić zgodę na wykorzystanie zamrożonych na Zachodzie aktywów państwowych do odbudowy Ukrainy, pod warunkiem, że część tych środków trafi na terytoria kontrolowane przez Moskwę - przekazała w piątek agencja Reutera, powołując się na trzy źródła.

Nowy pomysł w sprawie zamrożonych rosyjskich aktywów

Nowy pomysł w sprawie zamrożonych rosyjskich aktywów

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie padła główna wygrana. W efekcie kumulacja rośnie do 100 milionów złotych. W Polsce odnotowano trzy wygrane czwartego stopnia. Oto liczby, które wylosowano 21 lutego 2025 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

- Jeśli zlikwidowane zostanie zwolnienie z cła przesyłek o wartości poniżej 150 euro, będzie to oznaczać objęcie cłem wszystkich przesyłek z krajów trzecich do Unii Europejskiej - powiedziała wiceszefowa Krajowej Administracji Skarbowej Małgorzata Krok.

Zakupy przez internet mogą być droższe

Zakupy przez internet mogą być droższe

Źródło:
PAP

PKO BP, Santander Bank Polska, ING Bank Śląski, mBank i Alior Bank - między innymi te instytucje finansowe zapowiedziały na najbliższe dni prace serwisowe. W niektórych przypadkach mogą pojawić się problemy z płatnościami, wypłatą pieniędzy z bankomatów oraz dostępem do strony internetowej i aplikacji.

Utrudnienia w bankach. "Nie wykonasz transakcji"

Utrudnienia w bankach. "Nie wykonasz transakcji"

Źródło:
tvn24.pl

Aż trzy czwarte treści promowanych przez algorytmy na niemieckim TikToku i X, czyli dawnym Twitterze, miało pozytywny wydźwięk dla prawicy, głównie skrajnej Alternatywy dla Niemiec (Afd) - wynika z analizy międzynarodowej organizacji Global Witness. Najbliższe wybory do Bundestagu odbędą się już w najbliższą niedzielę.

Algorytmy promują skrajną prawicę

Algorytmy promują skrajną prawicę

Źródło:
tvn24.pl, PAP

Niektóre osoby mogą niedługo stracić dostęp do mObywatela. Od 25 lutego użytkownicy aplikacji w wersji 4.50.0 i niższej nie będą już mogli z niej korzystać. Aby móc nadal jej używać, konieczna jest aktualizacja.

Oni stracą dostęp do mObywatela. Już niedługo ważna zmiana

Oni stracą dostęp do mObywatela. Już niedługo ważna zmiana

Źródło:
tvn24.pl

Firma Birkenstock próbowała przed niemieckim sądem zastrzec projekt swoich sandałów jako sztukę, tak by w konsekwencji były one chronione prawami autorskimi. Chciała w ten sposób powstrzymać konkurencję przed sprzedażą sandałów z korkową podeszwą. Z takim rozumowaniem sąd zgodzić się jednak nie chciał.

Producent chciał, by sandały zostały uznane za dzieło sztuki. Sąd się nie zgodził

Producent chciał, by sandały zostały uznane za dzieło sztuki. Sąd się nie zgodził

Źródło:
BBC

Microsoft zaprezentował nowy chip, który, jak stwierdza firma, pokazał, że obliczenia kwantowe są "kwestią lat, a nie dziesięcioleci". Gigant z Redmond dołączył do Google i IBM w prognozach, że fundamentalna zmiana w technologii komputerowej jest znacznie bliższa, niż ostatnio sądzono.

Microsoft zaprezentowało nowy chip kwantowy. Teoria sprzed stu lat wprowadzona w rzeczywistość

Microsoft zaprezentowało nowy chip kwantowy. Teoria sprzed stu lat wprowadzona w rzeczywistość

Źródło:
Reuters

U wybrzeży Gotlandii doszło do kolejnego przerwania podmorskiego kabla na Morzu Bałtyckim - poinformowały w piątek szwedzkie władze. Prokuratura w Sztokholmie wszczęła w tej sprawie śledztwo.

Kolejne przerwanie podmorskiego kabla na Bałtyku     

Kolejne przerwanie podmorskiego kabla na Bałtyku     

Źródło:
PAP

Rada nadzorcza Polskich Portów Lotniczych odwołała Andrzeja Ilkowa z funkcji prezesa zarządu Polskich Portów Lotniczych - poinformowała spółka w komunikacie.

Zmiany w Polskich Portach Lotniczych

Zmiany w Polskich Portach Lotniczych

Źródło:
tvn24.pl, PAP

- Z założenia nie wierzę politykom. Powiem "sprawdzam" w ciągu 100 dni. Jeśli z tych 300 propozycji połowa zostanie wdrożona szybką ścieżką, to będzie to gigantyczny sukces – ocenił w piątek w Radiu ZET prezes InPostu Rafał Brzoska. Przedsiębiorca podkreślił, że nie chce wchodzić do polityki. - Jestem z krwi i kości człowiekiem biznesu, filantropem, myślę niezłym ojcem i niezłym mężem - powiedział Brzoska.

Brzoska: Z założenia nie wierzę politykom. Powiem "sprawdzam" w ciągu 100 dni

Brzoska: Z założenia nie wierzę politykom. Powiem "sprawdzam" w ciągu 100 dni

Źródło:
PAP, Radio ZET