Ekspert: cyberszpiedzy atakują polskie firmy energetyczne

Hakerzy wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windowsfreeimages.com

Doniesienia o ataku hakerów na polską firmę energetyczną świadczą, że cyberprzestępców interesują informacje na temat naszego rynku energetycznego. Tego typu działania mają cechy szpiegostwa cybernetycznego - uważa ekspert ds. bezpieczeństwa Mirosław Maj.

W minionym tygodniu firma iSight Partners, zajmująca się bezpieczeństwem cybernetycznym, ostrzegła, że rosyjscy hakerzy, prawdopodobnie pracujący na zlecenie władz w Moskwie, wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windows do szpiegowania m.in. zagranicznych instytucji w tym polskiej firmy energetycznej.

Sektor energetyczny

- To pokazuje, że w szczególności zagrożony jest sektor energetyczny, który jest bardzo istotny i od strony biznesu i ekonomii ponieważ są tam duże pieniądze, ale także od strony funkcjonowania państwa - powiedział Maj z Fundacji Bezpieczna Cyberprzestrzeń. Zwrócił też uwagę, że pozyskiwanie takich informacji ułatwia podmiotom zewnętrznym ustalanie swoich strategii geopolitycznych związanych z energetyką. Maj przypomniał też, że poza przypadkiem, o którym poinformowała firma iSight Partners, Polska była wcześniej celem ataku innych grup. Firma Symantec informowała latem br. że grupa hakerów o nazwie Dragonfly prowadziła od 2013 roku ukierunkowane ataki na firmy z sektora energetycznego, w tym w Polsce. Ich celem były m.in. producenci energii i operatorzy rurociągów. 5 proc. ataków było wymierzonych w polskie firmy - podał Symantec.

Zły znak

Ekspert uspokaja, że mimo takich doniesień sparaliżowanie całego sektora energetycznego w Polsce jest zadaniem niezwykle trudnym i właściwie tylko teoretycznie możliwym. Przestrzega jednocześnie, że ataki na sektor energetyczny "nie są dobrym znakiem" i powinny zmotywować władze i instytucje publiczne do działań. Ocenia, że "te kilka przypadków z tego roku wskazuje, że Polska nie jest gdzieś tam na horyzoncie, tylko stała się centrum wydarzeń, bo pojawiamy się systematycznie w tego typu historiach (o atakach cyberprzestępców)". Dyrektor Centrum Badań nad Terroryzmem (CBnT) i członek Biura Bezpieczeństwa Narodowego (BBN) Krzysztof Liedel zwraca natomiast uwagę, że poziom zabezpieczeń polskich instytucji publicznych przed atakami hakerskimi jest różny i zależy od charakteru ich działalności. Najlepiej zabezpieczone są te, które przetwarzają i gromadzą strategiczne dla państwa informacje.

Co z bezpieczeństwem?

- To takie organizacje i instytucje, które mają swoje polityki bezpieczeństwa jeżeli chodzi o cyberprzestrzeń i korzystanie z systemów informatycznych. Są to głównie instytucje, które przetwarzają informacje niejawne i pracują na różnego typu tajemnicach - powiedział Liedel zapewniając, że wszystkie instytucje publiczne stopniowo pracują nad zwiększeniem zabezpieczeń. W dokumencie amerykańskiej firmy poinformowano, że grupa hakerów działa co najmniej od 2009 roku i od tego czasu szpiegowała m.in. instytucje NATO, ukraiński rząd, amerykańskie uniwersytety, jedną z agencji zachodnioeuropejskiego rządu i francuską firmę telekomunikacyjną.

Co zrobić?

Liedel i Maj uważają, że takie informacje wymagają działań i podjęcia odpowiednich kroków. Członek BBN poinformował, że takie prace trwają od pewnego czasu i są tego efekty. - Nowe, wypracowane mechanizmy na poziomie centralnym podkreślają, że polityki bezpieczeństwa w cyberprzestrzeni trzeba ujednolicić. Tak mówi między innymi projekt doktryny cyberbezpieczeństwa, który został opracowany przez międzyresortowy zespół pod auspicjami BBN - poinformował członek Biura dodając, że propozycje te powinny być omówione na najbliższej Radzie Bezpieczeństwa Narodowego 22 października. Dodał, że w pracach brały udział nie tylko instytucje publiczne, ale także specjalistyczne think tanki, czy fundacje zajmujące się bezpieczeństwem sieci teleinformatycznych. W opracowanym dokumencie znajdują się definicje poszczególnych elementów systemu zabezpieczeń i rekomendacje, jak obrona przeciw cyberatakom powinna funkcjonować - wyjaśnił Liedel.

Ważny raport

Firma iSight Partners zaczęła monitorować działalność grupy SandWorm (czerw - nawiązanie do powieści "Diuna" Franka Herberta) pod koniec 2013 roku. Analitycy firmy zaobserwowali, że cyberprzestępcy wykorzystują w swoich atakach błąd typu 0day. Tego typu błąd może wystąpić w każdym oprogramowaniu lub systemie operacyjnym.

Zwyczajowo przyjmuje się, że w przypadku wykrycia tego błędu powiadamia się producenta oprogramowania czy systemu operacyjnego, aby dać mu czas na opublikowanie poprawek. Zdarza się jednak czasami, że informacja o błędzie nie jest w ogóle publikowana i producent dowiaduje się o niej dopiero wtedy, gdy jest ona wykorzystywana do ataków.

Przez lukę

Według analityków iSight Partners grupa cyberprzestępców wykorzystała błąd typu 0day, na który podatne są wersje systemu operacyjnego Windows, od Vista Service Pack 2 po 8.1. Na ten błąd nie jest podatny system Windows XP. Jak czytamy w raporcie firmy, błąd był poważny, bo wystarczy tylko otwarcie odpowiednio przygotowanego dokumentu na komputerze ofiary i atakujący może zainstalować złośliwe oprogramowanie. W raporcie podano, że do ataku wykorzystywany był dokument Powerpoint; jest to oprogramowanie firmy Microsoft, które pozwala przygotować prezentacje graficzne. W reakcji na zagrożenie Microsoft opublikował aktualizacje swojego oprogramowania blokujące możliwość ataku.

Autor: msz//km / Źródło: PAP

Źródło zdjęcia głównego: freeimages.com

Pozostałe wiadomości

Ustalenie zasad zwrotu niewykorzystanych środków, uproszczenie umów z operatorami telekomunikacyjnymi, łatwiejsze porównanie ofert oraz większa ochrona przed nieuczciwymi sprzedawcami. Takie zmiany wprowadza nowe Prawo Komunikacji Elektronicznej, które wchodzi w życie w niedzielę.

Duże zmiany dla klientów. Nowe przepisy

Duże zmiany dla klientów. Nowe przepisy

Źródło:
tvn24.pl

Wigilia nie jest traktowana ani przez pracodawców, ani przez pracowników jak zwykły dzień roboczy - stwierdziła Katarzyna Ueberhan (Lewica) podczas debaty w Sejmie nad projektem ustanawiającym 24 grudnia dniem wolnym. Zdaniem Ryszarda Petru (Polska 2050) propozycja jest wrzutką poselską "bez analizy kosztów dla gospodarki".

Dodatkowy dzień wolny od pracy. "Powinniśmy zmienić prawo, żeby nie tworzyć fikcji"

Dodatkowy dzień wolny od pracy. "Powinniśmy zmienić prawo, żeby nie tworzyć fikcji"

Źródło:
PAP

Lekarze, pielęgniarki, nauczyciele, magazynierzy, murarze czy spawacze - to tylko niektóre z listy zawodów deficytowych według prognozy na 2025 rok. Niedobory mają dotyczyć 23 zawodów - o sześć mniej niż w ubiegłym roku.

Nowa lista zawodów deficytowych w Polsce

Nowa lista zawodów deficytowych w Polsce

Źródło:
PAP

ING Bank Śląski, BNP Paribas, Credit Agricole, Bank Pocztowy - te instytucje zapowiedziały utrudnienia w najbliższych dniach. W niektórych przypadkach mogą pojawić się kłopoty z aplikacją, płatnościami czy korzystaniem z kart.

"Ograniczenia w korzystaniu z kart". Ostrzeżenia banków

"Ograniczenia w korzystaniu z kart". Ostrzeżenia banków

Źródło:
tvn24.pl

Oczekujemy zwołania w listopadzie spotkania pomiędzy przedstawicielami rządu a samorządami w celu ograniczenia negatywnych skutków dotyczących transformacji energetycznej - zaapelowało dziewięcioro samorządowców w liście skierowanym do premiera Donalda Tuska i ministrów. W piśmie napisano, że zbyt szybkie odchodzenie od energetyki węglowej grozi utratą tysięcy miejsc pracy i zapaścią finansową gmin.

Apel do premiera. Chodzi o tysiące miejsc pracy

Apel do premiera. Chodzi o tysiące miejsc pracy

Źródło:
tvn24.pl
Nowy prezes giganta. Jest zielone światło

Nowy prezes giganta. Jest zielone światło

Źródło:
PAP

Oskładkowanie umów cywilnoprawnych nie powinno być wprowadzone od przyszłego roku - twierdzi ministra rodziny pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk. Zdaniem szefowej resortu rodziny nie należy zaskakiwać pracowników i pracodawców tak dużymi zmianami w krótkim czasie.

"Duża zmiana" w sprawie pensji. "Nie należy zaskakiwać ani pracowników, ani pracodawców"

"Duża zmiana" w sprawie pensji. "Nie należy zaskakiwać ani pracowników, ani pracodawców"

Źródło:
PAP

Inflacja po odmrożeniu cen energii wzrośnie w 2025 roku do 5,6 procent – prognozuje NBP w "Raporcie o inflacji". Z kolei przy utrzymaniu zamrożenia cen energii inflacja w 2025 roku wyniesie 4,3 procent.

Raport o inflacji. Nowa prognoza NBP

Raport o inflacji. Nowa prognoza NBP

Źródło:
PAP

Rada Polityki Pieniężnej może zacząć dyskusję o obniżkach stóp procentowych w marcu 2025 roku - powiedział agencji Bloomberg członek RPP Ludwik Kotecki.

Kiedy obniżki stóp procentowych? Członek RPP komentuje

Kiedy obniżki stóp procentowych? Członek RPP komentuje

Źródło:
PAP, tvn24.pl

Urząd Ochrony Konkurencji i Konsumentów uznał, że klauzule, w oparciu o które Vectra dokonywała zmian wysokości opłat, były niedozwolone - przekazał UOKiK w komunikacie. Nałożył za to na spółkę karę finansową w wysokości ponad 68 miliona złotych, a także nakazał zwrot klientom sumy zapłaconych podwyżek abonamentu. "Nie zgadzamy się z decyzją prezesa UOKiK i złożymy od niej odwołanie" - zapowiada w odpowiedzi na pytania redakcji biznesowej tvn24.pl Vectra.

Duży operator ma zwrócić pieniądze klientom. Decyzja urzędu

Duży operator ma zwrócić pieniądze klientom. Decyzja urzędu

Źródło:
PAP

To nie jest zdarzenie niemożliwe, bo się zdarzyło. Jednak te 11 osób trafiło szóstki w Lotto tego samego dnia. Tym rządzą podstawowe prawa rachunku prawdopodobieństwa, a głównie tak zwany rozkład Poissona - powiedział w rozmowie z TVN24 profesor Andrzej Sokołowski, ekonomista, statystyk z Uniwersytetu Ekonomicznego w Krakowie.

Wysyp szóstek w Lotto. "To nie jest zdarzenie niemożliwe"

Wysyp szóstek w Lotto. "To nie jest zdarzenie niemożliwe"

Źródło:
tvn24.pl

Roczne emisje dwutlenku węgla z prywatnych lotów wzrosły o 46 procent między 2019 a 2023 rokiem. Tak wynika z analizy opublikowanej w czasopiśmie naukowym "Communications Earth & Environment", wydawanym przez Nature. Rekordziści wytworzyli 2400 ton CO2 na osobę w zeszłym roku.

Niemal 500 razy więcej niż przeciętna osoba. Zatrważające obliczenia Szwedów

Niemal 500 razy więcej niż przeciętna osoba. Zatrważające obliczenia Szwedów

Źródło:
PAP

W ciągu doby od wyboru Donalda Trumpa na prezydenta USA majątki dziesiątki najbogatszych ludzi globu zwiększyły się łącznie o 64 miliardy dolarów - poinformowała stacja informacyjna CNN. Najbardziej - o 25,5 miliarda dolarów - wzbogacił się Elon Musk.

Imponujący wzrost majątku w ciągu jednej doby

Imponujący wzrost majątku w ciągu jednej doby

Źródło:
PAP

W marcu, po kolejnej projekcji inflacji, w Radzie Polityki Pieniężnej może rozpocząć się dyskusja o obniżkach stóp procentowych. Może pojawić się taki wniosek - ocenił podczas czwartkowej konferencji prezes Narodowego Banku Polskiego Adam Glapiński.

Glapiński o obniżkach stóp procentowych. "Nie zdziwiłbym się"

Glapiński o obniżkach stóp procentowych. "Nie zdziwiłbym się"

Źródło:
tvn24.pl, PAP

W czwartkowym losowaniu Lotto aż 11 graczy trafiło szóstki. Żaden z nich nie został tym samym milionerem. Po odliczeniu podatku każdy dostanie niespełna 200 tysięcy złotych. Aż 270 osób trafiło też piątki. To kilka razy więcej niż zwykle. W kolejnym losowaniu do wygrania będą dwa miliony złotych. Oto wyniki losowania Lotto i Lotto Plus z 7 listopada 2024 roku.

Kumulacja w Lotto rozbita. Padło aż 11 szóstek

Kumulacja w Lotto rozbita. Padło aż 11 szóstek

Aktualizacja:
Źródło:
tvn24.pl

Żaden miliarder nie zrobił więcej, by wesprzeć kandydaturę byłego prezydenta Donalda Trumpa niż Elon Musk - pisze CNN. Choć mogłoby się wydawać, że polityczna inwestycja najbogatszego człowieka świata już zaczęła zwracać się z nawiązką, to dla Muska nowa kadencja Trumpa może oznaczać też wyzwania.

"To prawdopodobnie najwięksi zwycięzcy wyborów"

"To prawdopodobnie najwięksi zwycięzcy wyborów"

Źródło:
CNN

Ministerstwo Rodziny, Pracy i Polityki Społecznej proponuje przesunięcie podwyżki zasiłku pogrzebowego - wynika z opublikowanego projektu ustawy. Według poprzednich założeń świadczenie miało wzrosnąć do 7000 złotych w ciągu 14 dni od momentu wejścia w życie regulacji.

Nowy plan w sprawie podwyżki zasiłku pogrzebowego

Nowy plan w sprawie podwyżki zasiłku pogrzebowego

Źródło:
PAP, tvn24.pl

Eurostat opublikował najnowsze dane na temat wysokości zarobków w Unii Europejskiej. Średnia roczna pensja w krajach Wspólnoty wyniosła 37 900 euro (w przeliczeniu to około 164 tysięcy złotych). Oznacza to wzrost o 6,5 procent rok do roku. Jak na tym tle wypada Polska?

Unijna mapa zarobków. Ogromne różnice

Unijna mapa zarobków. Ogromne różnice

Źródło:
tvn24.pl

Kiedy pracodawcy będą musieli zaoferować obcokrajowcowi umowę o pracę? - Jeśli praca jest świadczona pod kierownictwem pracodawcy i w miejscu oraz czasie przez niego wyznaczonym, jest odpłatna, to powinna być podpisana umowa o pracę. Dotyczy to wszystkich, i Polaków, i cudzoziemców - przekazała redakcji biznesowej tvn24.pl Ewa Flaszyńska, dyrektorka departamentu rynku pracy w Ministerstwie Rodziny, Pracy i Polityki Społecznej.

"Istotna zmiana" w sprawie umów o pracę

"Istotna zmiana" w sprawie umów o pracę

Źródło:
tvn24.pl

Funkcjonariusze Centralnego Biura Antykorupcyjnego weszli do warszawskiej siedziby Polsatu - przekazał w czwartek rzecznik Ministerstwa Spraw Wewnętrznych i Administracji Jacek Dobrzyński. "Poprosili o wydanie dokumentacji związanej z umowami z TVP", a "dokumentacja została przekazana" - poinformował rzecznik Grupy Polsat Plus Tomasz Matwiejczuk.

Funkcjonariusze CBA weszli do siedziby Polsatu

Funkcjonariusze CBA weszli do siedziby Polsatu

Źródło:
PAP, tvn24.pl

Blisko 30 związków z kopalni i elektrowni w Bełchatowie i Turowie zwróciło się do premiera Donalda Tuska. Związkowcy apelują o powstanie w regionie bełchatowskim elektrowni jądrowej. Ich zdaniem pozwoli to uniknąć katastrofy społecznej, ekonomicznej i środowiskowej.

Apel do premiera Tuska. "Jesteśmy zdeterminowani"

Apel do premiera Tuska. "Jesteśmy zdeterminowani"

Źródło:
PAP

Japoński koncern Nissan Motor zapowiedział wprowadzenie działań oszczędnościowych, w tym redukcję zatrudnienia o 9 tysięcy osób. Po raz kolejny obniżył też swoje prognozy na ten rok - poinformował Reuters.

Pracę mają stracić tysiące osób. Potężne zwolnienia

Pracę mają stracić tysiące osób. Potężne zwolnienia

Źródło:
Reuters

Orlen rozważa, co dalej z rozbudową kompleksu Olefiny III w głównym zakładzie Orlenu w Płocku. Możliwe warianty tej inwestycji to: optymalizacja projektu albo zatrzymanie lub czasowe wstrzymanie inwestycji.

"Dwa scenariusze" w sprawie gigantycznej inwestycji Orlenu

"Dwa scenariusze" w sprawie gigantycznej inwestycji Orlenu

Źródło:
PAP, tvn24.pl

Mimo osłabienia popytu ceny mieszkań nie spadają. W największych miastach na rynku pierwotnym jest coraz mniej lokali w cenach poniżej 10 tysięcy złotych za metr kwadratowy - wynika z danych za trzeci kwartał 2024 roku.

"Mamy do czynienia z kontynuacją cenowego rajdu"

"Mamy do czynienia z kontynuacją cenowego rajdu"

Źródło:
PAP

Australijski rząd planuje wprowadzić zakaz korzystania z mediów społecznościowych dla dzieci poniżej 16. roku życia - informuje BBC. Premier Anthony Albanese poinformował, że projekt przepisów pojawi się w parlamencie w przyszłym tygodniu, a ich celem jest złagodzenie negatywnego wpływu, jaki media społecznościowe mają na australijskie dzieci.

Zakaz mediów społecznościowych. Limit wieku

Zakaz mediów społecznościowych. Limit wieku

Źródło:
BBC