Rosyjscy hakerzy szpiegowali przez lukę w Windowsie. Polskie firmy są przygotowane na obronę?

Aktualizacja:
Rosyjscy hakerzy szpiegowali NATO, Kijów  i polskie firmy
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmy
TVN24 Biznes i Świat
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmyTVN24 Biznes i Świat

Rosyjscy hakerzy, prawdopodobnie pracujący na zlecenie władz w Moskwie, wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windows do szpiegowania m.in. zagranicznych instytucji, w tym polskiej firmy energetycznej - podał we wtorek "The Washington Post". Według Reutersa zaatakowane zostały komputery należące do pracowników NATO, Unii Europejskiej, rządu Ukrainy oraz przedsiębiorstw z sektora energetycznego i telekomunikacyjnego.

Reuters powołuje się na informacje firmy iSight Partners, która zajmuje się m.in. badaniem zagrożeń w cyberprzestrzeni.

W dokumencie poinformowano, że grupa hakerów działa co najmniej od 2009 roku i od tego czasu szpiegowała m.in. instytucje NATO, ukraiński rząd, amerykańskie uniwersytety, jedną z agencji zachodnioeuropejskiego rządu i francuską firmę telekomunikacyjną. Cyberprzestępcy zaatakowali też jedną z polskich firm z branży energetycznej; jej nazwa nie została podana.

Atak na sektor energetyczny

Zapytany o informacje amerykańskiej gazety, rzecznik prasowy największej grupy energetycznej w Polsce - PGE Maciej Szczepaniuk odpowiedział, że spółka nie informuje o posiadanych zabezpieczeniach i nie komentuje sprawy. Zespół prasowy największego producenta i dostawcy gazu w Polsce - Polskiego Górnictwa Naftowego i Gazownictwa poinformował, że w ostatnim czasie firma nie zanotowała żadnych prób cyberataku w stosunku do PGNiG. - Oczywiście, nie wykluczamy, że w przeszłości takie nieskuteczne próby były podejmowane. W przypadku, gdyby takie incydenty miały miejsce, muszą być one monitorowane i zgłaszane odpowiednim instytucjom zgodnie z obowiązującymi procedurami - podał zespół.

Agencja Bezpieczeństwa Wewnętrznego nie odniosła się do informacji "The Washington Post", ale przypomniała, że w ramach swoich zadań rozpoznaje różne rodzaje zagrożeń, w tym w cyberprzestrzeni, godzących w interesy państwa. "Z uwagi na niejawny charakter działań w tym zakresie informacje tego typu nie są podawane do publicznej wiadomości" - zaznaczyło biuro prasowe ABW. Agencja przypomniała, że Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL "stale odnotowuje incydenty dotyczące systemów teleinformatycznych w cyberprzestrzeni RP", a informacje o nich umieszcza w dorocznych raportach. "W przypadku zgłoszenia lub zaobserwowania przez Zespół CERT.GOV.PL zagrożeń w cyberprzestrzeni RP, w tym informacji dotyczących kampanii cyberszpiegowskich, podejmowane są działania w zakresie analizy zagrożeń w kierunku określenia ich skutków i potencjalnej skali oddziaływania, a także informowania zagrożonych podmiotów i instytucji" - zapewniła Agencja Bezpieczeństwa Wewnętrznego.

Hakerzy szpiegują

Nieoficjalnie osoby z firm z sektora paliwowo-energetycznego, z którymi rozmawiała PAP potwierdzają, że co jakiś czas systemy informatyczne są atakowane przez hakerskie grupy. Celem najczęściej są systemy sterowania infrastrukturą, które mają najwyższą klasę zabezpieczeń, a nie dostęp do informacji o firmach. Cytowany w artykule "The Washington Post" dyrektor iSight Partners Stephen Ward powiedział, że "to jest jednoznacznie działalność szpiegowska. (...) Wszystko wskazuje, że te akcje przyniosły korzyść rosyjskim interesom".

Z analizy firmy wynika, że nikt nie wie, jakie dane zostały wykradzione przez hakerów, ale podejrzewa się, że włamywacze szukali informacji na temat ukraińskiego kryzysu oraz technologii energetycznych i telekomunikacyjnych.

Przestępcy zdobywali te informacje m.in. z treści e-maili. Za ich pomocą infekowali też komputery, aby mieć dostęp do gromadzonych tam plików.

Zdaniem firmy operacja trwa od kilku lat, ale hakerzy dopiero w sierpniu zaczęli wykorzystywać lukę w systemie Windows do zdobywania informacji.

Analitycy przekonują, że Microsoft wiedział o błędzie w swoim oprogramowaniu i pracował nad załataniem dziury. Koncern ma wdrożyć automatyczną aktualizację do Windowsów w ciągu kilku najbliższych dni.

Badacze z iSight są przekonani, że za włamaniami stoją hakerzy z Rosji, bo w kodzie oprogramowania znaleźli ślady używania języka rosyjskiego. Przemawiają za tym także wybrane przez nich cele. - W atakowanych celach widzimy silne powiązania z rosyjskimi interesami - mówi John Hulquist z iSight.

Zainfekowany rząd

Firma przyznaje wprawdzie, że wskaźniki techniczne nie wskazują na powiązania hakerów z rosyjskim rządem. Jednak Hulquist stwierdził, że wierzy, iż hakerzy byli wspierani przez struktury państwowe, bo byli upoważnieni do szpiegowania, a nie do cyberprzestępstw.

Analitycy z iSight twierdzą, że mają dowody na to, iż niektóre systemy komputerowe rządu Ukrainy zostały zainfekowane. Nie potrafią jednak określić skali i potwierdzić, na które konkretnie urządzenia włamali się hakerzy.

Alarmowali

Ich zdaniem jest wysokie prawdopodobieństwo, że zainfekowane zostały kolejne komputery, bo hakerzy stosowali nieznaną wcześniej metodę ataku. - Pozwala ona na złamanie praktycznie wszystkich znanych obecnie zabezpieczeń - mówi Drew Robinson, starszy analityk z iSight. iSight poinformował również, że zaalarmował osoby, które zdaniem firmy padły ofiarami hakerów, ale te odmówiły współpracy.

Rosja w przeszłości zaprzeczała, że wspiera i czerpie korzyści z tego typu aktywności. Jednak przedstawiciele amerykańskiego wywiadu utrzymują, że możliwości rosyjskich hakerów są bardzo duże. - Możliwe, że ich aktywność się zwiększyła w związku z konfliktem na Ukrainie. Jednak jak intensyfikujesz swoje działania, rośnie też możliwość ich wykrycia - powiedział "WP" anonimowy pracownik amerykańskich służb specjalnych.

Firma iSight Partners zaczęła monitorować działalność grupy SandWorm (czerw - nawiązanie do powieści "Diuna" Franka Herberta) pod koniec 2013 roku. Analitycy firmy zaobserwowali, że cyberprzestępcy wykorzystują w swoich atakach błąd typu 0day. Tego typu błąd może wystąpić w każdym oprogramowaniu lub systemie operacyjnym. Zwyczajowo przyjmuje się, że w przypadku wykrycia tego błędu powiadamia się producenta oprogramowania czy systemu operacyjnego, aby dać mu czas na opublikowanie poprawek. Zdarza się jednak czasami, że informacja o błędzie nie jest w ogóle publikowana i producent dowiaduje się o niej dopiero wtedy, gdy jest ona wykorzystywana do ataków. Według analityków iSight Partners grupa cyberprzestępców wykorzystała błąd typu 0day, na który podatne są wersje systemu operacyjnego Windows, od Vista Service Pack 2 po 8.1. Na ten błąd nie jest podatny system Windows XP. Jak czytamy w raporcie firmy błąd jest poważny, bo wystarczy tylko otwarcie odpowiednio przygotowanego dokumentu na komputerze ofiary i atakujący może zainstalować złośliwe oprogramowanie. W raporcie podano, że do ataku wykorzystywany był dokument PowerPoint; jest to oprogramowanie firmy Microsoft, które pozwala przygotować prezentacje graficzne.

Microsoft przygotował już aktualizacje swojego oprogramowania blokujące możliwość ataku.

Autor: msz,mn,kwoj / Źródło: reuters, pap

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Władze Iranu rozważają możliwość zamknięcia Cieśniny Ormuz - poinformowała w sobotę państwowa agencja IRINN, powołując się na wypowiedź parlamentarzysty Esmaila Kosariego z komisji do spraw bezpieczeństwa narodowego.

Rozważają radykalny krok. Kluczowy szlak zagrożony

Rozważają radykalny krok. Kluczowy szlak zagrożony

Źródło:
PAP

Załamana właścicielka sklepu, która wyprzedaje asortyment, staruszek-artysta, który ręcznie maluje szkło, ale martwi się, bo nikt nie wie o jego pasji, jubilerka przegrywająca walkę z wielkimi korporacjami - to bohaterowie popularnych wpisów w mediach społecznościowych. Za łzawymi historiami kryją się jednak oszuści. Wzbudzając współczucie próbują zachęcić do zakupu produktów, które jednak nie mają nic wspólnego z małymi, rodzinnymi firmami i rzemiosłem.

"Z wielkim smutkiem muszę ogłosić". Jak nieuczciwi sprzedawcy wykorzystują nasze współczucie

"Z wielkim smutkiem muszę ogłosić". Jak nieuczciwi sprzedawcy wykorzystują nasze współczucie

Źródło:
tvn24.pl

Europejski producent samolotów Airbus jest bliski podpisania umowy z Polskimi Liniami Lotniczymi LOT na dostawę maszyn pasażerskich A220 - poinformowały źródła branżowe cytowane przez agencję Reuters. Negocjacje toczyły się w warunkach silnej konkurencji ze strony brazylijskiego Embraera, który również ubiegał się o kontrakt z polskim przewoźnikiem.

Bitwa gigantów o polski kontrakt. Wynik niemal przesądzony

Bitwa gigantów o polski kontrakt. Wynik niemal przesądzony

Źródło:
PAP, tvn24.pl

Państwowy rosyjski koncern Rosatom stanie na czele międzynarodowego konsorcjum, które zbuduje pierwszą elektrownie atomową w Kazachstanie - poinformowała w sobotę kazachstańska agencja energetyki atomowej.

To pierwsza elektrownia jądrowa w tym kraju. Zbudują ją Rosjanie

To pierwsza elektrownia jądrowa w tym kraju. Zbudują ją Rosjanie

Źródło:
PAP

Hybrydowe pociągi PKP Intercity rozpoczną obsługę połączeń pasażerskich od 2027 roku - poinformował prezes spółki Janusz Malinowski. Jak dodał, nowe składy pozwolą skrócić czas przejazdu na trasach częściowo zelektryfikowanych.

Nowość na polskiej kolei. Po torach pojedzie hybryda

Nowość na polskiej kolei. Po torach pojedzie hybryda

Źródło:
PAP

Donald Trump wykazał ponad 600 milionów dolarów dochodu z kryptowalut, pól golfowych, licencji oraz innych źródeł - wynika z oświadczenia majątkowego prezydenta USA. Według obliczeń Reutersa, prezydent zgłosił aktywa o wartości co najmniej 1,6 miliarda dolarów.

Fortuna z krypto i golfa, miliony zbite na Biblii. Trump pokazuje majątek

Fortuna z krypto i golfa, miliony zbite na Biblii. Trump pokazuje majątek

Źródło:
Reuters

Uzgodnione przez państwa członkowskie Unii Europejskiej zmiany w przepisach dotyczących praw pasażerów, w tym zasad przyznawania odszkodowań za opóźnione loty, zostały ocenione przez Rzecznika Praw Pasażerów jako korzystne dla klientów linii lotniczych. Odmienne stanowisko w tej sprawie przedstawił Urząd Ochrony Konkurencji i Konsumentów, który wskazuje, że nowe porozumienie obniża dotychczasowy poziom ochrony praw pasażerów.

Spór o zmiany dla pasażerów. Jedni chwalą, inni alarmują

Spór o zmiany dla pasażerów. Jedni chwalą, inni alarmują

Źródło:
PAP

Piątkowa sesja na Wall Street zakończyła się wyraźnymi spadkami głównych indeksów, będącymi reakcją na eskalację napięć i wzajemne ataki rakietowe między Izraelem a Iranem. Zaostrzenie sytuacji na Bliskim Wschodzie przyczyniło się również do gwałtownego wzrostu cen ropy naftowej.

Bliski Wschód w ogniu, rynki reagują. Wyraźne spadki

Bliski Wschód w ogniu, rynki reagują. Wyraźne spadki

Źródło:
PAP

Prezydent Stanów Zjednoczonych Donald Trump zatwierdził przejęcie koncernu U.S. Steel przez japońską spółkę Nippon Steel. Wartość transakcji wynosi 14,9 miliarda dolarów. Tym samym zakończono trwające półtora roku negocjacje, którym towarzyszył sprzeciw związków zawodowych oraz dwie niezależne analizy dotyczące bezpieczeństwa narodowego.

Związkowcy protestowali, Biden blokował. Trump daje zielone światło

Związkowcy protestowali, Biden blokował. Trump daje zielone światło

Źródło:
Reuters

Wyniki postępowania przetargowego na zakup samolotów dla LOT-u zostaną ogłoszone w poniedziałek - powiedział na antenie TVN24 w programie "#BezKitu" Dariusz Klimczak, minister infrastruktury. Szef MI odniósł się także do zapowiedzianych zwolnień grupowych w PKP Cargo.

"Ogłosimy to w poniedziałek". Minister o ważnym kontrakcie

"Ogłosimy to w poniedziałek". Minister o ważnym kontrakcie

Źródło:
tvn24.pl

Prokuratura prowadzi śledztwo w sprawie ujawnienia przez jednego z członków Rady Polityki Pieniężnej informacji niejawnej o klauzuli "tajne" dotyczącej przebiegu niejawnej części posiedzenia RPP - przekazała Prokuratura Okręgowa w Warszawie. Śledczy w asyście policji weszli w czwartek do siedziby Narodowego Banku Polskiego.

Prokuratura zabrała głos w sprawie wejścia do siedziby NBP

Prokuratura zabrała głos w sprawie wejścia do siedziby NBP

Źródło:
PAP

Jest zgoda na przedłużenie Krajowego Planu Odbudowy do końca 2026 roku - przekazała w piątek w mediach społecznościowych ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz. "Już wydawało się, że jest to niemożliwe, a jednak udało się!" - napisała.

Jest zgoda Brukseli w sprawie polskiego KPO

Jest zgoda Brukseli w sprawie polskiego KPO

Źródło:
PAP, tvn24.pl

Na jedno gospodarstwo domowe przypada tylko jedna opłata abonamentowa. Niezależnie od liczby odbiorników i samochodów użytkowanych w gospodarstwie - informuje Krajowa Rada Radiofonii i Telewizji (KRRiT). Wyjątek dotyczy przedsiębiorców.

Abonament za radio w samochodzie. KRRiT wyjaśnia

Abonament za radio w samochodzie. KRRiT wyjaśnia

Źródło:
tvn24.pl

W piątkowym losowaniu Eurojackpot nie padła główna wygrana, a kumulacja rośnie do 170 milionów złotych. W Polsce odnotowano jedną wygraną czwartego stopnia. Oto liczby, które wylosowano 13 czerwca 2025 roku.

Wielka kumulacja w Eurojackpot

Wielka kumulacja w Eurojackpot

Źródło:
tvn24.pl

Ministerstwo Aktywów Państwowych pracuje nad zmianami w Prawie pocztowym, które mają odciążyć operatorów pocztowych. Planowana nowelizacja przewiduje między innymi skrócenie okresu przechowywania niedoręczonych przesyłek.

Będą zmiany w sprawie niedoręczonych przesyłek

Będą zmiany w sprawie niedoręczonych przesyłek

Źródło:
PAP

PKO BP, Santander Bank Polska, ING Bank Śląski, mBank, Alior Bank, Credit Agricole i Bank Pocztowy - klienci tych instytucji finansowych będą musieli liczyć się z utrudnieniami w najbliższym czasie. Chodzi o zaplanowane prace serwisowe.

Utrudnienia dla klientów czołowych banków. "Miej przy sobie gotówkę"

Utrudnienia dla klientów czołowych banków. "Miej przy sobie gotówkę"

Źródło:
tvn24.pl

W przyszłym tygodniu polscy kierowcy mogą zapłacić więcej na stacjach paliw - prognozują analitycy Refleksu. Powodem jest eskalacja konfliktu na linii Izrael-Iran. Podwyżki mogą sięgnąć kilkunastu groszy na litrze w zależności od odpowiedzi Iranu na izraelski atak.

Szykują się podwyżki dla kierowców

Szykują się podwyżki dla kierowców

Źródło:
PAP

Wiceminister finansów Paweł Karbownik złożył rezygnację – dowiedziała się PAP w Ministerstwie Finansów.

Wiceminister finansów złożył rezygnację

Wiceminister finansów złożył rezygnację

Źródło:
PAP

Kraków uplasował się na drugim miejscu zestawienia najlepszych miast dla kobiet podróżujących bez towarzystwa. Dawna stolica Polski wysoką pozycję zawdzięcza między innymi niskiemu wskaźnikowi przestępczości. Prezentujemy pierwszą dziesiątkę.

Najlepsze dla kobiet, które podróżują same. Polskie miasto na podium

Najlepsze dla kobiet, które podróżują same. Polskie miasto na podium

Źródło:
InsureMyTrip, krakow.pl

Inwestorzy z Wall Street coraz chętniej lokują kapitał w metalach szlachetnych. W ten sposób reagują na niepewność związaną z wojną handlową i cłami Donalda Trumpa - opisuje nowy trend portal stacji CNN.

Nowy trend. "Dziwne transakcje na Wall Street"

Nowy trend. "Dziwne transakcje na Wall Street"

Źródło:
CNN

Linie lotnicze przestały latać w przestrzeni powietrznej nad Izraelem, Iranem, Irakiem i Jordanią po izraelskim ataku na Iran - wynika z danych Flightradar24. Na wizualizacji widać, jak pustoszeje niebo nad tymi krajami, a loty pasażerskie omijają niebezpieczną strefę na Bliskim Wschodzie.

Tak samoloty znikały znad Bliskiego Wschodu

Tak samoloty znikały znad Bliskiego Wschodu

Aktualizacja:
Źródło:
PAP, tvn24.pl

Polskie Linie Lotnicze LOT nie wykorzystują irańskiej przestrzeni powietrznej podczas lotów tranzytowych do Azji - przekazał rzecznik przewoźnika Krzysztof Moczulski. Podkreślił, że połączenia do Indii, a także pozostałych krajów azjatyckich są realizowane zgodnie z rozkładem.

Co z lotami do Azji? Komunikat polskiego przewoźnika

Co z lotami do Azji? Komunikat polskiego przewoźnika

Źródło:
PAP

Giełdy na świecie są na minusie, a ceny ropy na plusie po izraelskim ataku na Iran - podał Reuters. Agencja podkreśliła, że wśród inwestorów widać pęd do bezpiecznych przystani, takich jak złoto, dolar i frank szwajcarski.

Inwestorzy ruszyli do bezpiecznych przystani

Inwestorzy ruszyli do bezpiecznych przystani

Źródło:
Reuters

Ceny w maju 2025 roku wzrosły o 4 procent rok do roku - wynika z danych o inflacji podanych przez Główny Urząd Statystyczny (GUS). W porównaniu z poprzednim miesiącem ceny spadły o 0,2 procent.

Inflacja. Nowe dane

Inflacja. Nowe dane

Źródło:
tvn24.pl

- 600 milionów złotych zostało zainwestowane w tym roku w społeczne budownictwo. Najmniej od wielu lat. Żeby zwiększyć tę pulę, potrzebny jest podpis ministra rozwoju i tego podpisu od tygodni nie ma - powiedziała w "Jeden na jeden" w TVN24 ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz. Mówiła także o eskalacji konfliktu na Bliskim Wschodzie, jego wpływie na wzrost cen ropy i korzyściach dla Rosji i Władimira Putina.

Ministra: tego podpisu od tygodni nie ma

Ministra: tego podpisu od tygodni nie ma

Źródło:
TVN24

Tegoroczna wiosna przyniosła wiele wyzwań dla polskich sadowników. Kapryśna pogoda znacząco wpłynęła na zbiory i jakość owoców. - Ceny dla konsumentów na pewno będą wyższe - mówią przedstawiciele branży.

Pogoda uderza w zbiory. "Ceny na pewno będą wyższe"

Pogoda uderza w zbiory. "Ceny na pewno będą wyższe"

Źródło:
TVN24+