Ekspert: cyberszpiedzy atakują polskie firmy energetyczne

Hakerzy wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windowsfreeimages.com

Doniesienia o ataku hakerów na polską firmę energetyczną świadczą, że cyberprzestępców interesują informacje na temat naszego rynku energetycznego. Tego typu działania mają cechy szpiegostwa cybernetycznego - uważa ekspert ds. bezpieczeństwa Mirosław Maj.

W minionym tygodniu firma iSight Partners, zajmująca się bezpieczeństwem cybernetycznym, ostrzegła, że rosyjscy hakerzy, prawdopodobnie pracujący na zlecenie władz w Moskwie, wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windows do szpiegowania m.in. zagranicznych instytucji w tym polskiej firmy energetycznej.

Sektor energetyczny

- To pokazuje, że w szczególności zagrożony jest sektor energetyczny, który jest bardzo istotny i od strony biznesu i ekonomii ponieważ są tam duże pieniądze, ale także od strony funkcjonowania państwa - powiedział Maj z Fundacji Bezpieczna Cyberprzestrzeń. Zwrócił też uwagę, że pozyskiwanie takich informacji ułatwia podmiotom zewnętrznym ustalanie swoich strategii geopolitycznych związanych z energetyką. Maj przypomniał też, że poza przypadkiem, o którym poinformowała firma iSight Partners, Polska była wcześniej celem ataku innych grup. Firma Symantec informowała latem br. że grupa hakerów o nazwie Dragonfly prowadziła od 2013 roku ukierunkowane ataki na firmy z sektora energetycznego, w tym w Polsce. Ich celem były m.in. producenci energii i operatorzy rurociągów. 5 proc. ataków było wymierzonych w polskie firmy - podał Symantec.

Zły znak

Ekspert uspokaja, że mimo takich doniesień sparaliżowanie całego sektora energetycznego w Polsce jest zadaniem niezwykle trudnym i właściwie tylko teoretycznie możliwym. Przestrzega jednocześnie, że ataki na sektor energetyczny "nie są dobrym znakiem" i powinny zmotywować władze i instytucje publiczne do działań. Ocenia, że "te kilka przypadków z tego roku wskazuje, że Polska nie jest gdzieś tam na horyzoncie, tylko stała się centrum wydarzeń, bo pojawiamy się systematycznie w tego typu historiach (o atakach cyberprzestępców)". Dyrektor Centrum Badań nad Terroryzmem (CBnT) i członek Biura Bezpieczeństwa Narodowego (BBN) Krzysztof Liedel zwraca natomiast uwagę, że poziom zabezpieczeń polskich instytucji publicznych przed atakami hakerskimi jest różny i zależy od charakteru ich działalności. Najlepiej zabezpieczone są te, które przetwarzają i gromadzą strategiczne dla państwa informacje.

Co z bezpieczeństwem?

- To takie organizacje i instytucje, które mają swoje polityki bezpieczeństwa jeżeli chodzi o cyberprzestrzeń i korzystanie z systemów informatycznych. Są to głównie instytucje, które przetwarzają informacje niejawne i pracują na różnego typu tajemnicach - powiedział Liedel zapewniając, że wszystkie instytucje publiczne stopniowo pracują nad zwiększeniem zabezpieczeń. W dokumencie amerykańskiej firmy poinformowano, że grupa hakerów działa co najmniej od 2009 roku i od tego czasu szpiegowała m.in. instytucje NATO, ukraiński rząd, amerykańskie uniwersytety, jedną z agencji zachodnioeuropejskiego rządu i francuską firmę telekomunikacyjną.

Co zrobić?

Liedel i Maj uważają, że takie informacje wymagają działań i podjęcia odpowiednich kroków. Członek BBN poinformował, że takie prace trwają od pewnego czasu i są tego efekty. - Nowe, wypracowane mechanizmy na poziomie centralnym podkreślają, że polityki bezpieczeństwa w cyberprzestrzeni trzeba ujednolicić. Tak mówi między innymi projekt doktryny cyberbezpieczeństwa, który został opracowany przez międzyresortowy zespół pod auspicjami BBN - poinformował członek Biura dodając, że propozycje te powinny być omówione na najbliższej Radzie Bezpieczeństwa Narodowego 22 października. Dodał, że w pracach brały udział nie tylko instytucje publiczne, ale także specjalistyczne think tanki, czy fundacje zajmujące się bezpieczeństwem sieci teleinformatycznych. W opracowanym dokumencie znajdują się definicje poszczególnych elementów systemu zabezpieczeń i rekomendacje, jak obrona przeciw cyberatakom powinna funkcjonować - wyjaśnił Liedel.

Ważny raport

Firma iSight Partners zaczęła monitorować działalność grupy SandWorm (czerw - nawiązanie do powieści "Diuna" Franka Herberta) pod koniec 2013 roku. Analitycy firmy zaobserwowali, że cyberprzestępcy wykorzystują w swoich atakach błąd typu 0day. Tego typu błąd może wystąpić w każdym oprogramowaniu lub systemie operacyjnym.

Zwyczajowo przyjmuje się, że w przypadku wykrycia tego błędu powiadamia się producenta oprogramowania czy systemu operacyjnego, aby dać mu czas na opublikowanie poprawek. Zdarza się jednak czasami, że informacja o błędzie nie jest w ogóle publikowana i producent dowiaduje się o niej dopiero wtedy, gdy jest ona wykorzystywana do ataków.

Przez lukę

Według analityków iSight Partners grupa cyberprzestępców wykorzystała błąd typu 0day, na który podatne są wersje systemu operacyjnego Windows, od Vista Service Pack 2 po 8.1. Na ten błąd nie jest podatny system Windows XP. Jak czytamy w raporcie firmy, błąd był poważny, bo wystarczy tylko otwarcie odpowiednio przygotowanego dokumentu na komputerze ofiary i atakujący może zainstalować złośliwe oprogramowanie. W raporcie podano, że do ataku wykorzystywany był dokument Powerpoint; jest to oprogramowanie firmy Microsoft, które pozwala przygotować prezentacje graficzne. W reakcji na zagrożenie Microsoft opublikował aktualizacje swojego oprogramowania blokujące możliwość ataku.

Autor: msz//km / Źródło: PAP

Źródło zdjęcia głównego: freeimages.com

Pozostałe wiadomości

Rotterdam, największy port w Europie, rozpoczął przygotowania do potencjalnego konfliktu z Rosją - podał "Financial Times". Rezerwuje miejsca dla okrętów z wyposażeniem wojskowym oraz planuje, dokąd przekierować transport cywilny w przypadku wojny.

Największy port Europy przygotowuje się na potencjalną wojnę

Największy port Europy przygotowuje się na potencjalną wojnę

Źródło:
PAP

We wtorek Komisja Europejska przedstawiła plan wsparcia branży chemicznej, która zmaga się ze spadkiem produkcji i zamykaniem zakładów. Sektor ten zapewnia 1,2 miliona miejsc pracy i dostarcza produkty dla ponad 90 procent przemysłu w Unii Europejskiej.

Ciemne chmury nad branżą. "Ostatni dzwonek"

Ciemne chmury nad branżą. "Ostatni dzwonek"

Źródło:
PAP

We wtorek Rada Ministrów przyjęła projekt ustawy dotyczący tak zwanych emerytur czerwcowych z lat 2009-2019 - podało Centrum Informacyjne Rządu w komunikacie. Nowe przepisy umożliwią ponowne przeliczenie świadczeń dla ponad 100 tysięcy osób.

Emerytury do ponownego przeliczenia. Rząd przyjął projekt

Emerytury do ponownego przeliczenia. Rząd przyjął projekt

Źródło:
tvn24.pl

Po latach napięć i spadku ruchu pasażerskiego lotnisko w Modlinie ma otrzymać nowy impuls rozwojowy. Ryanair zapowiada nowe kierunki i zwiększenie floty, terminal ma zostać rozbudowany, a do portu zaczynają wchodzić nowi przewoźnicy. Nad ambitnymi planami wciąż wisi jednak polityczne ryzyko.

Modlin przyspiesza. Ryanair inwestuje, nowi gracze na horyzoncie

Modlin przyspiesza. Ryanair inwestuje, nowi gracze na horyzoncie

Źródło:
tvn24.pl, PAP

Ruszyło odliczanie do przyjęcia euro przez Bułgarię. Państwa Unii Europejskiej zagłosowały we wtorek za przystąpieniem tego kraju do strefy euro 1 stycznia 2026 roku. Bułgaria zostanie 21. krajem Wspólnoty będącym członkiem eurolandu.

Euro w kolejnym kraju. Jest decyzja

Euro w kolejnym kraju. Jest decyzja

Źródło:
PAP

Wiceminister klimatu Miłosz Motyka przekazał, że możliwe są zmiany w proponowanych przepisach przeciwpożarowych dotyczących domowych magazynów energii. Wcześniej przeciw wymogom proponowanym przez Ministerstwo Rozwoju i Technologii zaprotestowała branża OZE.

Alarm w branży. Wiceminister zabiera głos

Alarm w branży. Wiceminister zabiera głos

Źródło:
PAP, tvn24.pl

Z najnowszego raportu porównywarki Rankomat wynika, że za obowiązkowe ubezpieczenie OC kierowca musi zapłacić dziś o 14 procent więcej niż przed rokiem. Średnia składka to prawie 700 zł. Gdzie najdrożej? Myli się ten, kto pomyśli, że w Warszawie. Stolica nie trafiła nawet do pierwszej trójki. Najwięcej muszą zapłacić mieszkańcy Gdańska, Wrocławia oraz Łodzi.

Obowiązkowe OC coraz droższe

Obowiązkowe OC coraz droższe

Źródło:
Rankomat.pltvn24.pl

W maju rynek mieszkaniowy się ożywił po obniżce stóp procentowych, jednak jak pokazują najnowsze dane było to chwilowe ożywienie. Jak wynika z raportu Otodom w czerwcu w siedmiu największych miastach sprzedano niespełna 3,1 tysiąca mieszkań.

Zaskakująca sytuacja na rynku. "Dane nie pozostawiają złudzeń"

Zaskakująca sytuacja na rynku. "Dane nie pozostawiają złudzeń"

Źródło:
PAP

- Nie wiadomo, kiedy prezes NBP Adam Glapiński zostanie przesłuchany przez sejmową Komisję Odpowiedzialności Konstytucyjnej w sprawie zarzutów z wniosku o pociągnięcie go do odpowiedzialności przed Trybunałem Stanu - poinformował przewodniczący komisji Zdzisław Gawlik z Koalicji Obywatelskiej. Nie wiadomo także, kiedy komisja zakończy prace w tej sprawie.

"Sprawa jest trudna, złożona, skomplikowana" Co z Trybunałem Stanu dla prezesa Glapińskiego?

"Sprawa jest trudna, złożona, skomplikowana" Co z Trybunałem Stanu dla prezesa Glapińskiego?

Źródło:
PAP

Strajk spowodował utrudnienia i opóźnienia na kolei we Włoszech. To kolejny protest w szczytowym okresie wakacyjnych wyjazdów.

Ważna informacja dla turystów. Utrudnienia we Włoszech

Ważna informacja dla turystów. Utrudnienia we Włoszech

Źródło:
PAP

Nowe podejście Stanów Zjednoczonych do energetyki - powrót do klasycznych surowców - mogło "wydawać się dziwactwem", biorąc pod uwagę trendy w uprzemysłowionych państwach. Jednak w ślad za USA podążają inne zachodnie kraje - wskazuje "Dziennik Gazeta Prawna".

Zmiana trendu na Zachodzie. "Coraz więcej krajów obawia się zależności"

Zmiana trendu na Zachodzie. "Coraz więcej krajów obawia się zależności"

Źródło:
"Dziennik Gazeta Prawna"

Chiny ostrzegły administrację Donalda Trumpa przed ponownym otwieraniem konfliktu handlowego poprzez wznowienie ceł na ich towary w przyszłym miesiącu. Zagroziły także, że podejmą kroki przeciwko tym państwom, które dobiją targu z USA, by odciąć Chiny od łańcucha dostaw.

Chiny ostrzegają Trumpa i grożą odwetem innym krajom

Chiny ostrzegają Trumpa i grożą odwetem innym krajom

Źródło:
Reuters

Służą do omijania sankcji, zakupu broni, ale też ratują prywatne majątki czy pomagają w prowadzeniu działań humanitarnych. - W Rosji, Ukrainie, Izraelu, Iranie, a także w innych powiązanych krajach widzieliśmy, jak kryptowaluty były sposobem na ucieczkę kapitału do bezpiecznych miejsc - tłumaczy w rozmowie z TVN24+ Bartłomiej Mętrak, analityk rynków finansowych XTB. Czy podczas konfliktu wojennego pieniądze zawsze będą na celowniku? - Zawsze tak jest - odpowiada Krzysztof Piech, dyrektor Centrum Technologii Blockchain na Uczelni Łazarskiego.

Kiedy giełdy upadają, a hakerzy atakują. Kryptowaluty w czasach wojny

Kiedy giełdy upadają, a hakerzy atakują. Kryptowaluty w czasach wojny

Źródło:
TVN24+

Prezydent USA Donald Trump pokazał w poniedziałek kopie listów adresowanych do 14 krajów, w których zapowiada wprowadzenie wobec nich nowych stawek celnych. Najwyższe taryfy dotyczą Laosu i Mjanmy (po 40 proc.). Prezydent USA zaznaczył w nich, że w razie nałożenia przez kraje ceł na USA, Waszyngton podniesie swoją stawkę celną o taką samą wysokość.

Donald Trump wysyła listy w sprawie ceł. Wyjaśnia powody decyzji

Donald Trump wysyła listy w sprawie ceł. Wyjaśnia powody decyzji

Aktualizacja:
Źródło:
PAP, Reuters

Jeśli złoty umocni się wobec dolara bardziej niż frank szwajcarski, Polska może stać się 20. gospodarką świata - stwierdził doktor Piotr Maszczyk ze Szkoły Głównej Handlowej. Podkreślił, że istotną rolę odegrają także demografia i rozwój innowacyjności nad Wisłą.

Ekspert o słowach Donalda Tuska. "Wysokie prawdopodobieństwo"

Ekspert o słowach Donalda Tuska. "Wysokie prawdopodobieństwo"

Źródło:
PAP

W kwietniu Komisja Europejska nałożyła karę w wysokości 500 milionów euro na Apple za łamanie unijnych przepisów antymonopolowych. W poniedziałek, ostatniego możliwego dnia, koncern złożył odwołanie, twierdząc, że Komisja w swojej decyzji "wykracza daleko poza prawne wymogi".

Apple odwołuje się od gigantycznej kary Komisji Europejskiej

Apple odwołuje się od gigantycznej kary Komisji Europejskiej

Źródło:
Reuters

Laureaci Nagrody Nobla chcą opodatkowania fortun najbogatszych. Siedmioro ekonomistów w poniedziałek na łamach dziennika "Le Monde" zaapelowali, by Francja wprowadziła podatek od fortun najbogatszych obywateli. Według ich wyliczeń wprowadzenie 2-procentowego obciążenia miałoby przynieść dochód rzędu 250 mld dolarów.

Grupa noblistów chce opodatkowania najbogatszych

Grupa noblistów chce opodatkowania najbogatszych

Źródło:
PAP

Według danych Dun & Bradstreet Poland, firmy zajmującej się przetwarzaniem i analizą danych o przedsiębiorstwach, każdego dnia z krajobrazu Polski znika przynajmniej 10 sklepów. W ciągu roku zostało zamkniętych około 2 tysięcy sklepów, choć nadal działa ich w Polsce ponad 365 tys.

Ubywa polskich sklepów. Każdego dnia znika ich przynajmniej 10

Ubywa polskich sklepów. Każdego dnia znika ich przynajmniej 10

Źródło:
PAP

Minister finansów USA Scott Bessent ogłosił, że w ciągu dwóch dni zostaną przedstawione nowe umowy handlowe z amerykańskimi partnerami. W środę upływa wyznaczony przez Waszyngton termin na ich wynegocjowanie.

"W ciągu najbliższych 48 godzin będziemy mieć kilka ogłoszeń"

"W ciągu najbliższych 48 godzin będziemy mieć kilka ogłoszeń"

Źródło:
PAP

Klarowne i zrozumiałe informacje, większa ochrona klientów i zakaz reklam, w których pożyczka pokazana jest jako sposób poprawy poziomu życia - to główne założenia projektu ustawy o kredycie konsumenckim. Nowe regulacje mają dostosować prawo do unijnych dyrektyw.

Zmiany w kredytach. Jest projekt

Zmiany w kredytach. Jest projekt

Źródło:
PAP

W ramach deregulacji strona społeczna zgłosiła 500 propozycji, powstało około 175 aktów prawnych, a prawie 20 ustaw zostało podpisanych przez prezydenta - przekazał na konferencji prasowej szef Inicjatywy SprawdzaMY, prezes InPostu Rafał Brzoska. Oto najważniejsze rzeczy, które udało się zrobić.

Deregulacja. To się udało zrobić

Deregulacja. To się udało zrobić

Źródło:
PAP, tvn24.pl

- Polska gospodarka w roku 2025 będzie na 20. miejscu na świecie i wyprzedzi Szwajcarię, a siła nabywcza Polaka jest wyższa niż Japończyka - stwierdził w poniedziałek premier Donald Tusk podczas wystąpienia w budynku warszawskiej giełdy. Dodał, że działania w sprawie deregulacji "to największa zmiana ustrojowa od czasu wstąpienia Polski do Unii Europejskiej".

Tusk: Polska wyprzedzi Szwajcarię

Tusk: Polska wyprzedzi Szwajcarię

Źródło:
PAP

Minister transportu Rosji Roman Starowojt został odwołany przez przywódcę kraju Władimira Putina bez podania przyczyny. Dziennik "Izwiestia" podał, że Starowojt został znaleziony martwy w mieście Odincowo w obwodzie moskiewskim. Zdaniem gazety polityk prawdopodobnie popełnił samobójstwo.

Media: odwołany przez Putina minister znaleziony martwy

Media: odwołany przez Putina minister znaleziony martwy

Źródło:
PAP

Prezes Urzędu Ochrony Konkurencji i Konsumentów Tomasz Chróstny postawił zarzuty organizatorowi wydarzeń artystycznych Live Nation, kwestionując regulaminy firmy. UOKiK wskazał w komunikacie, że chodzi o zakaz wnoszenia bagaży na organizowane przez firmę imprezy i obowiązkowe opłaty za zostawienie plecaków i torebek w depozycie.

"Kiedy torebka staje się bagażem". Prezes UOKiK postawił zarzuty

"Kiedy torebka staje się bagażem". Prezes UOKiK postawił zarzuty

Źródło:
PAP

Czeska rafineria Litvinov wznowiła pracę po piątkowej awarii prądu - podał Unipetrol, który jest częścią grupy Orlen. 

Czeska rafineria Orlenu wznawia działanie

Czeska rafineria Orlenu wznawia działanie

Źródło:
PAP