Ekspert: cyberszpiedzy atakują polskie firmy energetyczne

Hakerzy wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windowsfreeimages.com

Doniesienia o ataku hakerów na polską firmę energetyczną świadczą, że cyberprzestępców interesują informacje na temat naszego rynku energetycznego. Tego typu działania mają cechy szpiegostwa cybernetycznego - uważa ekspert ds. bezpieczeństwa Mirosław Maj.

W minionym tygodniu firma iSight Partners, zajmująca się bezpieczeństwem cybernetycznym, ostrzegła, że rosyjscy hakerzy, prawdopodobnie pracujący na zlecenie władz w Moskwie, wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windows do szpiegowania m.in. zagranicznych instytucji w tym polskiej firmy energetycznej.

Sektor energetyczny

- To pokazuje, że w szczególności zagrożony jest sektor energetyczny, który jest bardzo istotny i od strony biznesu i ekonomii ponieważ są tam duże pieniądze, ale także od strony funkcjonowania państwa - powiedział Maj z Fundacji Bezpieczna Cyberprzestrzeń. Zwrócił też uwagę, że pozyskiwanie takich informacji ułatwia podmiotom zewnętrznym ustalanie swoich strategii geopolitycznych związanych z energetyką. Maj przypomniał też, że poza przypadkiem, o którym poinformowała firma iSight Partners, Polska była wcześniej celem ataku innych grup. Firma Symantec informowała latem br. że grupa hakerów o nazwie Dragonfly prowadziła od 2013 roku ukierunkowane ataki na firmy z sektora energetycznego, w tym w Polsce. Ich celem były m.in. producenci energii i operatorzy rurociągów. 5 proc. ataków było wymierzonych w polskie firmy - podał Symantec.

Zły znak

Ekspert uspokaja, że mimo takich doniesień sparaliżowanie całego sektora energetycznego w Polsce jest zadaniem niezwykle trudnym i właściwie tylko teoretycznie możliwym. Przestrzega jednocześnie, że ataki na sektor energetyczny "nie są dobrym znakiem" i powinny zmotywować władze i instytucje publiczne do działań. Ocenia, że "te kilka przypadków z tego roku wskazuje, że Polska nie jest gdzieś tam na horyzoncie, tylko stała się centrum wydarzeń, bo pojawiamy się systematycznie w tego typu historiach (o atakach cyberprzestępców)". Dyrektor Centrum Badań nad Terroryzmem (CBnT) i członek Biura Bezpieczeństwa Narodowego (BBN) Krzysztof Liedel zwraca natomiast uwagę, że poziom zabezpieczeń polskich instytucji publicznych przed atakami hakerskimi jest różny i zależy od charakteru ich działalności. Najlepiej zabezpieczone są te, które przetwarzają i gromadzą strategiczne dla państwa informacje.

Co z bezpieczeństwem?

- To takie organizacje i instytucje, które mają swoje polityki bezpieczeństwa jeżeli chodzi o cyberprzestrzeń i korzystanie z systemów informatycznych. Są to głównie instytucje, które przetwarzają informacje niejawne i pracują na różnego typu tajemnicach - powiedział Liedel zapewniając, że wszystkie instytucje publiczne stopniowo pracują nad zwiększeniem zabezpieczeń. W dokumencie amerykańskiej firmy poinformowano, że grupa hakerów działa co najmniej od 2009 roku i od tego czasu szpiegowała m.in. instytucje NATO, ukraiński rząd, amerykańskie uniwersytety, jedną z agencji zachodnioeuropejskiego rządu i francuską firmę telekomunikacyjną.

Co zrobić?

Liedel i Maj uważają, że takie informacje wymagają działań i podjęcia odpowiednich kroków. Członek BBN poinformował, że takie prace trwają od pewnego czasu i są tego efekty. - Nowe, wypracowane mechanizmy na poziomie centralnym podkreślają, że polityki bezpieczeństwa w cyberprzestrzeni trzeba ujednolicić. Tak mówi między innymi projekt doktryny cyberbezpieczeństwa, który został opracowany przez międzyresortowy zespół pod auspicjami BBN - poinformował członek Biura dodając, że propozycje te powinny być omówione na najbliższej Radzie Bezpieczeństwa Narodowego 22 października. Dodał, że w pracach brały udział nie tylko instytucje publiczne, ale także specjalistyczne think tanki, czy fundacje zajmujące się bezpieczeństwem sieci teleinformatycznych. W opracowanym dokumencie znajdują się definicje poszczególnych elementów systemu zabezpieczeń i rekomendacje, jak obrona przeciw cyberatakom powinna funkcjonować - wyjaśnił Liedel.

Ważny raport

Firma iSight Partners zaczęła monitorować działalność grupy SandWorm (czerw - nawiązanie do powieści "Diuna" Franka Herberta) pod koniec 2013 roku. Analitycy firmy zaobserwowali, że cyberprzestępcy wykorzystują w swoich atakach błąd typu 0day. Tego typu błąd może wystąpić w każdym oprogramowaniu lub systemie operacyjnym.

Zwyczajowo przyjmuje się, że w przypadku wykrycia tego błędu powiadamia się producenta oprogramowania czy systemu operacyjnego, aby dać mu czas na opublikowanie poprawek. Zdarza się jednak czasami, że informacja o błędzie nie jest w ogóle publikowana i producent dowiaduje się o niej dopiero wtedy, gdy jest ona wykorzystywana do ataków.

Przez lukę

Według analityków iSight Partners grupa cyberprzestępców wykorzystała błąd typu 0day, na który podatne są wersje systemu operacyjnego Windows, od Vista Service Pack 2 po 8.1. Na ten błąd nie jest podatny system Windows XP. Jak czytamy w raporcie firmy, błąd był poważny, bo wystarczy tylko otwarcie odpowiednio przygotowanego dokumentu na komputerze ofiary i atakujący może zainstalować złośliwe oprogramowanie. W raporcie podano, że do ataku wykorzystywany był dokument Powerpoint; jest to oprogramowanie firmy Microsoft, które pozwala przygotować prezentacje graficzne. W reakcji na zagrożenie Microsoft opublikował aktualizacje swojego oprogramowania blokujące możliwość ataku.

Autor: msz//km / Źródło: PAP

Źródło zdjęcia głównego: freeimages.com

Pozostałe wiadomości

W przypadku braku funkcjonowania mechanizmów wsparcia w 2025 roku, cena energii elektrycznej dla gospodarstw domowych wzrosłaby o około 25 procent względem drugiej połowy bieżącego roku - poinformowało redakcję biznesową tvn24.pl Ministerstwo Klimatu i Środowiska. Rząd rozważa jednak dalsze tarcze osłonowe. "Toczy się dyskusja nad potencjalną kontynuacją wsparcia" - wyjaśniło MKiŚ.

Jakie ceny prądu w 2025 roku? Resort klimatu zabiera głos

Jakie ceny prądu w 2025 roku? Resort klimatu zabiera głos

Źródło:
tvn24.pl

Rząd przyjął projekt ustawy, której celem jest podwyższenie sum gwarancyjnych w ubezpieczeniach - poinformowała we wtorek Kancelaria Prezesa Rady Ministrów.

Zmiany w ubezpieczeniach. Decyzja rządu

Zmiany w ubezpieczeniach. Decyzja rządu

Źródło:
PAP

Rządowy Fundusz Mieszkaniowy przeznaczy na dopłaty kwotę umożliwiającą udzielenie w latach 2024-2025 łącznie około 100 tysięcy "kredytów na start" o średniej wartości 410 tysięcy złotych - wskazano w ocenie skutków regulacji do opublikowanego we wtorek projektu ustawy w tej sprawie.

Dopłaty do rat kredytów. Jest nowy projekt

Dopłaty do rat kredytów. Jest nowy projekt

Źródło:
PAP

We wtorkowym losowaniu Eurojackpot nie padła główna wygrana. W Polsce odnotowano wygraną czwartego stopnia w wysokości ponad 550 tysięcy złotych. Kumulacja rośnie do 110 milionów złotych. Oto liczby, które wylosowano 16 lipca 2024 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

W czerwcu codzienne zakupy podrożały średnio o 3,1 procent rok do roku - wynika z raportu "Indeks cen w sklepach detalicznych". Autorzy raportu ocenili, że w czasie wakacji sklepy mogą przerzucić na swoich klientów całość odmrożonego w kwietniu VAT-u.

Tak rosną ceny w sklepach

Tak rosną ceny w sklepach

Źródło:
PAP

W przyszłym tygodniu ma zapaść decyzja zatwierdzająca objęcie Polski i sześciu innych krajów Unii Europejskiej procedurą nadmiernego deficytu - poinformowały we wtorek źródła unijne. Rekomendacje dotyczące tego, jak wyjść z procedury, Komisja Europejska opublikuje w listopadzie.

W przyszłym tygodniu ważna decyzja w sprawie Polski

W przyszłym tygodniu ważna decyzja w sprawie Polski

Źródło:
PAP

Inflacja bazowa, czyli po wyłączeniu cen żywności i energii, w czerwcu 2024 roku wyniosła 3,6 procent procent rok do roku - poinformował Narodowy Bank Polski (NBP). W maju ten wskaźnik wynosił 3,8 procent.

Najnowsze dane o inflacji bazowej w Polsce. "Zaskoczyły"

Najnowsze dane o inflacji bazowej w Polsce. "Zaskoczyły"

Źródło:
tvn24.pl, PAP

Od 17 lipca nie będzie możliwe wykonanie niektórych dyspozycji zdalnych w bankowości internetowej i mobilnej z krajów wiążących się z podwyższonym ryzykiem - przekazał ING Bank Śląski w komunikacie dla klientów.

Duży bank wprowadza ograniczenia w kilku krajach. "Nie zrealizujesz przelewu zewnętrznego"

Duży bank wprowadza ograniczenia w kilku krajach. "Nie zrealizujesz przelewu zewnętrznego"

Źródło:
tvn24.pl

Do roku 2035 zakończy się budowa tak zwanego Y, czyli linii kolejowej dużych prędkości o długości 480 kilometrów - przekazał wiceminister infrastruktury Piotr Malepszak. "Y" ma łączyć Warszawę, Łódź, Poznań i Wrocław.

Kiedy zbudują "Y" dla kolei dużych prędkości? Wiceminister podał termin    

Kiedy zbudują "Y" dla kolei dużych prędkości? Wiceminister podał termin    

Źródło:
PAP

Zawyżone kursy walutowe, niespodziewane opłaty w zagranicznych bankomatach czy nawet kilkukrotnie droższe bilety do popularnych atrakcji u pośredników - to tylko kilka z finansowych pułapek, na które natknąć może się turysta, udający się poza granice kraju. - Można stracić nawet kilkaset złotych - mówi w rozmowie z tvn24.pl dziennikarz ekonomiczny Maciej Samcik z portalu "Subiektywnie o finansach".

Finansowe pułapki na wakacjach. "Można stracić nawet kilkaset złotych"

Finansowe pułapki na wakacjach. "Można stracić nawet kilkaset złotych"

Źródło:
tvn24.pl

Sieć drogerii Kontigo zamierza zlikwidować wszystkie placówki stacjonarne działające na terenie Polski. "Trwa proces zamykania ostatnich 15 sklepów sieci, który rozpoczął się w drugim kwartale bieżącego roku" - przekazano w odpowiedzi na pytania redakcji biznesowej tvn24.pl. Firma chce się skupić na sprzedaży przez internet.

Sieć drogerii likwiduje sklepy w Polsce. "Trwa proces zamykania"

Sieć drogerii likwiduje sklepy w Polsce. "Trwa proces zamykania"

Źródło:
tvn24.pl

Ministrowie finansów unijnych krajów zaakceptowali zmiany w Krajowym Planie Odbudowy (KPO) zaproponowane przez polski rząd. KE zaakceptowała ok. 95 proc. zmian, o które wnioskowała Polska w rewizji. Jedną z nich jest zamiana podatku od pojazdów spalinowych na system dopłat do zakupu, wynajmu i leasingu samochodów elektrycznych przez osoby fizyczne. Teraz Polska może formalnie złożyć wnioski o kolejne płatności.

Zmiany w polskim KPO. Jest decyzja

Zmiany w polskim KPO. Jest decyzja

Źródło:
PAP

Najdroższe mieszkanie w Polsce, usytuowane na gdańskiej Wyspie Spichrzów, zostało sprzedane na początku 2024 roku za prawie 25 milionów złotych - poinformował "Forbes". Dotychczas najdroższy był apartament w wieżowcu Złota 44. Słynny inwestor Rafał Zaorski zapłacił za lokal prawie 22,9 miliona złotych.

Najdroższe mieszkanie w Polsce. Nowy rekord

Najdroższe mieszkanie w Polsce. Nowy rekord

Źródło:
Forbes, tvn24.pl

Burberry, brytyjska legendarna marka, znana między innymi z charakterystycznej kraty, ma kłopoty. Jej przychody ze sprzedaży detalicznej od kwietnia do czerwca spadły o 21 procent, zaś za cały zeszły rok o 40 procent. Zarząd zdecydował o zmianie na fotelu prezesa. Joshua Schulman ma przeprowadzić firmę przez kryzys. Dom mody nie uniknie też zwolnień. W Burberry mogą zostać zredukowane setki stanowisk pracy.

Nowy prezes na kłopoty znanej marki odzieżowej. Firma zapowiada ostre cięcia

Nowy prezes na kłopoty znanej marki odzieżowej. Firma zapowiada ostre cięcia

Źródło:
BBC

35 procent polskich firm chce poszukiwać specjalistów od automatyzacji lub sztucznej inteligencji (AI) - dowiadujemy się z raportu "Barometr Polskiego Rynku Pracy" stworzonego przez Personnel Service.

Takich osób szukają polskie firmy. Nowy trend

Takich osób szukają polskie firmy. Nowy trend

Źródło:
PAP

Od 1 lipca do Zakładu Ubezpieczeń Społecznych wpłynęło prawie 1,5 miliona wniosków o wypłatę świadczenia Dobry start - przekazał we wtorek rzecznik Zakładu Ubezpieczeń Społecznych Paweł Żebrowski. W ubiegłym roku dodatek przyznano dla około 4,6 miliona dzieci.

Dodatkowe pieniądze z ZUS. "Złożono prawie 1,5 miliona wniosków"

Dodatkowe pieniądze z ZUS. "Złożono prawie 1,5 miliona wniosków"

Źródło:
PAP

Ministerstwo Finansów planuje przeprowadzić szereg zmian w podatkach lokalnych. Niestety, jak wynika z apelów organizacji powiązanych z sektorem energii, mogą one mieć fatalny efekt w postaci wyższych cen energii elektrycznej. Zmianom sprzeciwia się nawet inny resort w rządzie Donalda Tuska.

Kolejne ostrzeżenie przed zmianą w podatkach. "Wzrosną ceny energii"

Kolejne ostrzeżenie przed zmianą w podatkach. "Wzrosną ceny energii"

Źródło:
PAP

Polacy nie chcą, by ministrowie pobierali wyższe wynagrodzenia - wynika z opublikowanego we wtorek sondażu IBRiS dla "Rzeczpospolitej". Gazeta zaznacza, że temat rządowych zarobków zyskał na popularności po tym, jak Radosław Sikorski ujawnił, ile dostaje na rękę jako minister spraw zagranicznych.

Sikorski pokazał przelew. Wyniki sondażu w sprawie podwyżek

Sikorski pokazał przelew. Wyniki sondażu w sprawie podwyżek

Źródło:
PAP

Rosyjski gigant produkujący programy antywirusowe Kaspersky Labs przekazał, że opuszcza USA. Wcześniej administracja prezydenta Joe Bidena zakazała sprzedaży i dystrybucji oprogramowania firmy - poinformował portal stacji BBC.

Rosyjski gigant Kaspersky opuszcza USA po wprowadzeniu zakazu

Rosyjski gigant Kaspersky opuszcza USA po wprowadzeniu zakazu

Źródło:
BBC