Rosyjscy hakerzy szpiegowali przez lukę w Windowsie. Polskie firmy są przygotowane na obronę?

Aktualizacja:
Rosyjscy hakerzy szpiegowali NATO, Kijów  i polskie firmy
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmy
TVN24 Biznes i Świat
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmyTVN24 Biznes i Świat

Rosyjscy hakerzy, prawdopodobnie pracujący na zlecenie władz w Moskwie, wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windows do szpiegowania m.in. zagranicznych instytucji, w tym polskiej firmy energetycznej - podał we wtorek "The Washington Post". Według Reutersa zaatakowane zostały komputery należące do pracowników NATO, Unii Europejskiej, rządu Ukrainy oraz przedsiębiorstw z sektora energetycznego i telekomunikacyjnego.

Reuters powołuje się na informacje firmy iSight Partners, która zajmuje się m.in. badaniem zagrożeń w cyberprzestrzeni.

W dokumencie poinformowano, że grupa hakerów działa co najmniej od 2009 roku i od tego czasu szpiegowała m.in. instytucje NATO, ukraiński rząd, amerykańskie uniwersytety, jedną z agencji zachodnioeuropejskiego rządu i francuską firmę telekomunikacyjną. Cyberprzestępcy zaatakowali też jedną z polskich firm z branży energetycznej; jej nazwa nie została podana.

Atak na sektor energetyczny

Zapytany o informacje amerykańskiej gazety, rzecznik prasowy największej grupy energetycznej w Polsce - PGE Maciej Szczepaniuk odpowiedział, że spółka nie informuje o posiadanych zabezpieczeniach i nie komentuje sprawy. Zespół prasowy największego producenta i dostawcy gazu w Polsce - Polskiego Górnictwa Naftowego i Gazownictwa poinformował, że w ostatnim czasie firma nie zanotowała żadnych prób cyberataku w stosunku do PGNiG. - Oczywiście, nie wykluczamy, że w przeszłości takie nieskuteczne próby były podejmowane. W przypadku, gdyby takie incydenty miały miejsce, muszą być one monitorowane i zgłaszane odpowiednim instytucjom zgodnie z obowiązującymi procedurami - podał zespół.

Agencja Bezpieczeństwa Wewnętrznego nie odniosła się do informacji "The Washington Post", ale przypomniała, że w ramach swoich zadań rozpoznaje różne rodzaje zagrożeń, w tym w cyberprzestrzeni, godzących w interesy państwa. "Z uwagi na niejawny charakter działań w tym zakresie informacje tego typu nie są podawane do publicznej wiadomości" - zaznaczyło biuro prasowe ABW. Agencja przypomniała, że Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL "stale odnotowuje incydenty dotyczące systemów teleinformatycznych w cyberprzestrzeni RP", a informacje o nich umieszcza w dorocznych raportach. "W przypadku zgłoszenia lub zaobserwowania przez Zespół CERT.GOV.PL zagrożeń w cyberprzestrzeni RP, w tym informacji dotyczących kampanii cyberszpiegowskich, podejmowane są działania w zakresie analizy zagrożeń w kierunku określenia ich skutków i potencjalnej skali oddziaływania, a także informowania zagrożonych podmiotów i instytucji" - zapewniła Agencja Bezpieczeństwa Wewnętrznego.

Hakerzy szpiegują

Nieoficjalnie osoby z firm z sektora paliwowo-energetycznego, z którymi rozmawiała PAP potwierdzają, że co jakiś czas systemy informatyczne są atakowane przez hakerskie grupy. Celem najczęściej są systemy sterowania infrastrukturą, które mają najwyższą klasę zabezpieczeń, a nie dostęp do informacji o firmach. Cytowany w artykule "The Washington Post" dyrektor iSight Partners Stephen Ward powiedział, że "to jest jednoznacznie działalność szpiegowska. (...) Wszystko wskazuje, że te akcje przyniosły korzyść rosyjskim interesom".

Z analizy firmy wynika, że nikt nie wie, jakie dane zostały wykradzione przez hakerów, ale podejrzewa się, że włamywacze szukali informacji na temat ukraińskiego kryzysu oraz technologii energetycznych i telekomunikacyjnych.

Przestępcy zdobywali te informacje m.in. z treści e-maili. Za ich pomocą infekowali też komputery, aby mieć dostęp do gromadzonych tam plików.

Zdaniem firmy operacja trwa od kilku lat, ale hakerzy dopiero w sierpniu zaczęli wykorzystywać lukę w systemie Windows do zdobywania informacji.

Analitycy przekonują, że Microsoft wiedział o błędzie w swoim oprogramowaniu i pracował nad załataniem dziury. Koncern ma wdrożyć automatyczną aktualizację do Windowsów w ciągu kilku najbliższych dni.

Badacze z iSight są przekonani, że za włamaniami stoją hakerzy z Rosji, bo w kodzie oprogramowania znaleźli ślady używania języka rosyjskiego. Przemawiają za tym także wybrane przez nich cele. - W atakowanych celach widzimy silne powiązania z rosyjskimi interesami - mówi John Hulquist z iSight.

Zainfekowany rząd

Firma przyznaje wprawdzie, że wskaźniki techniczne nie wskazują na powiązania hakerów z rosyjskim rządem. Jednak Hulquist stwierdził, że wierzy, iż hakerzy byli wspierani przez struktury państwowe, bo byli upoważnieni do szpiegowania, a nie do cyberprzestępstw.

Analitycy z iSight twierdzą, że mają dowody na to, iż niektóre systemy komputerowe rządu Ukrainy zostały zainfekowane. Nie potrafią jednak określić skali i potwierdzić, na które konkretnie urządzenia włamali się hakerzy.

Alarmowali

Ich zdaniem jest wysokie prawdopodobieństwo, że zainfekowane zostały kolejne komputery, bo hakerzy stosowali nieznaną wcześniej metodę ataku. - Pozwala ona na złamanie praktycznie wszystkich znanych obecnie zabezpieczeń - mówi Drew Robinson, starszy analityk z iSight. iSight poinformował również, że zaalarmował osoby, które zdaniem firmy padły ofiarami hakerów, ale te odmówiły współpracy.

Rosja w przeszłości zaprzeczała, że wspiera i czerpie korzyści z tego typu aktywności. Jednak przedstawiciele amerykańskiego wywiadu utrzymują, że możliwości rosyjskich hakerów są bardzo duże. - Możliwe, że ich aktywność się zwiększyła w związku z konfliktem na Ukrainie. Jednak jak intensyfikujesz swoje działania, rośnie też możliwość ich wykrycia - powiedział "WP" anonimowy pracownik amerykańskich służb specjalnych.

Firma iSight Partners zaczęła monitorować działalność grupy SandWorm (czerw - nawiązanie do powieści "Diuna" Franka Herberta) pod koniec 2013 roku. Analitycy firmy zaobserwowali, że cyberprzestępcy wykorzystują w swoich atakach błąd typu 0day. Tego typu błąd może wystąpić w każdym oprogramowaniu lub systemie operacyjnym. Zwyczajowo przyjmuje się, że w przypadku wykrycia tego błędu powiadamia się producenta oprogramowania czy systemu operacyjnego, aby dać mu czas na opublikowanie poprawek. Zdarza się jednak czasami, że informacja o błędzie nie jest w ogóle publikowana i producent dowiaduje się o niej dopiero wtedy, gdy jest ona wykorzystywana do ataków. Według analityków iSight Partners grupa cyberprzestępców wykorzystała błąd typu 0day, na który podatne są wersje systemu operacyjnego Windows, od Vista Service Pack 2 po 8.1. Na ten błąd nie jest podatny system Windows XP. Jak czytamy w raporcie firmy błąd jest poważny, bo wystarczy tylko otwarcie odpowiednio przygotowanego dokumentu na komputerze ofiary i atakujący może zainstalować złośliwe oprogramowanie. W raporcie podano, że do ataku wykorzystywany był dokument PowerPoint; jest to oprogramowanie firmy Microsoft, które pozwala przygotować prezentacje graficzne.

Microsoft przygotował już aktualizacje swojego oprogramowania blokujące możliwość ataku.

Autor: msz,mn,kwoj / Źródło: reuters, pap

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Akcje Porsche spadły w poniedziałek najmocniej w historii po tym, jak producent samochodów luksusowych ograniczył swoje plany dotyczące pojazdów elektrycznych - informuje Bloomberg.

Tąpnięcie na akcjach producenta aut. "Kolejny cios dla niemieckiego przemysłu"

Tąpnięcie na akcjach producenta aut. "Kolejny cios dla niemieckiego przemysłu"

Źródło:
Bloomberg, Reuters

Wysoki rangą przedstawiciel Białego Domu poinformował w poniedziałek, że za działanie TikToka w USA będzie odpowiadać konsorcjum z większościowym udziałem amerykańskich firm. W tym tygodniu prezydent USA Donald Trump ma podpisać rozporządzenie wykonawcze w sprawie transakcji.

Miliony użytkowników i "tysiące miejsc pracy". Oto plan Trumpa

Miliony użytkowników i "tysiące miejsc pracy". Oto plan Trumpa

Źródło:
PAP

Na rynku mieszkaniowym widać stabilizację cen, mimo rekordowo dużej liczby lokali wystawionych na sprzedaż. Jednocześnie rośnie popyt i zainteresowanie kredytami hipotecznymi - wynika z najnowszego raportu PKO BP. Eksperci banku prognozują, że w pierwszej połowie 2026 roku ceny mieszkań mogą lekko wzrosnąć.

Ceny mogą wzrosnąć. Nowa prognoza

Ceny mogą wzrosnąć. Nowa prognoza

Źródło:
PAP

Amerykański gigant technologiczny Apple zarzuca Unii Europejskiej, że jej przepisy powodują opóźnianie wprowadzania nowych funkcji dla europejskich użytkowników - informuje BBC. Koncern ostrzega, że przepisy Aktu o rynkach cyfrowych (DMA) podważają "zintegrowany ekosystem", który odróżnia Apple od konkurencji.

Gigant zaostrza wojnę z Brukselą. Jedna funkcja wstrzymana

Gigant zaostrza wojnę z Brukselą. Jedna funkcja wstrzymana

Źródło:
BBC

Pepco poinformowało o wycofaniu ze sklepów trzech produktów. "Nie są zgodne z wymaganiami dyrektywy dotyczącej wyrobów ceramicznych przeznaczonych do kontaktu ze środkami spożywczymi" - wyjaśniono w komunikacie.

Duża sieć handlowa wycofuje trzy produkty

Duża sieć handlowa wycofuje trzy produkty

Źródło:
tvn24.pl

Iran i Rosja podpiszą w najbliższych dniach umowę na budowę nowych elektrowni atomowych - podała agencja Reutera. Nowe elektrownie w Iranie mają generować łącznie 20 tysięcy megawatów energii. Irański wiceprezydent Mohammad Eslami w poniedziałek rozpoczął wizytę w Moskwie.

Rosja podpisze atomową umowę z Iranem

Rosja podpisze atomową umowę z Iranem

Źródło:
PAP, Reuters, Tasnim

Uwaga na fałszywe e-maile dotyczące rzekomego potwierdzenia danych lub potwierdzenia przelewu - ostrzega PKO BP. "Nie jesteśmy autorem tych wiadomości" - wyjaśnia bank.

Wielki bank ostrzega. "Możesz stracić pieniądze"

Wielki bank ostrzega. "Możesz stracić pieniądze"

Źródło:
tvn24.pl

Agencja Unii Europejskiej do spraw Cyberbezpieczeństwa (ENISA) poinformowała w poniedziałek, że zakłócenia w funkcjonowaniu systemów automatycznej odprawy pasażerów na kilku lotniskach w Europie spowodowane były cyberatakiem z użyciem oprogramowania typu ransomware.

Chaos na lotniskach. Unijna agencja zabrała głos

Chaos na lotniskach. Unijna agencja zabrała głos

Źródło:
PAP, Reuters

Rewitalizacja linii kolejowej Kartuzy-Lębork ma znaczenie strategiczne - podkreślił premier Donald Tusk. Dodał, że będzie elementem infrastruktury służącej budowie elektrowni jądrowej w Lubiatowie

Tusk: to bardzo istotna część strategicznego planu

Tusk: to bardzo istotna część strategicznego planu

Źródło:
PAP, tvn24.pl

Oracle negocjuje z Metą kontrakt o wartości blisko 20 miliardów dolarów - informuje Bloomberg. Chodzi o chmurę obliczeniową. Finalizacja porozumienia mogłaby znacząco wzmocnić pozycję Oracle jako jednego z głównych dostawców infrastruktury wspierającej rozwój sztucznej inteligencji.

Szykuje się wielki kontrakt między gigantami. Trwają negocjacje

Szykuje się wielki kontrakt między gigantami. Trwają negocjacje

Źródło:
Bloomberg

Zgoda na żądania USA dotyczące inwestycji 350 miliardów dolarów bez odpowiednich zabezpieczeń może doprowadzić do kryzysu gospodarczego porównywalnego z krachem z 1997 roku - ostrzegł prezydent Korei Południowej Li Dze Mjung. 

Li Dze Mjung: to grozi sytuacją, jak podczas kryzysu w 1997 roku

Li Dze Mjung: to grozi sytuacją, jak podczas kryzysu w 1997 roku

Źródło:
PAP

Mieszkańcy Amsterdamu kierują pozew przeciw lokalnym władzom z powodu nieskutecznej walki z nadmierną turystyką. Inicjatywa Amsterdam ma Wybór zebrała w tym celu 30 tysięcy podpisów oraz 50 tysięcy euro - poinformował holenderski dziennik "AD".

Mieszkańcy Amsterdamu mają dość i pozywają władze

Mieszkańcy Amsterdamu mają dość i pozywają władze

Źródło:
PAP

Setki osób i ponad połowa terytorium Australii zostało odciętych od numeru alarmowego podczas awarii sieci telekomunikacyjnej Optus. Władze zapowiadają, że "znaczące konsekwencje" zostaną wyciągnięte wobec operatora, ponieważ incydent jest łączony z co najmniej kilkoma zgonami - podał portal BBC.

Fatalne skutki awarii w Australii. "Znaczące konsekwencje"

Fatalne skutki awarii w Australii. "Znaczące konsekwencje"

Źródło:
BBC

Fundusz inwestycyjny Warrena Buffetta - Berkshire Hathaway - zakończył właśnie swoją wieloletnią przygodę z chińskim producentem samochodów elektrycznych BYD. Decyzja kończy inwestycję rozpoczętą w 2008 roku.

Fundusz Buffetta opuszcza chińskiego giganta

Fundusz Buffetta opuszcza chińskiego giganta

Źródło:
Reuters

Sprzedaż detaliczna w cenach stałych w sierpniu 2025 roku wzrosła o 3,1 procent w ujęciu rocznym - poinformował Główny Urząd Statystyczny (GUS). Dodał, że w porównaniu z lipcem odnotowano spadek o 0,4 procent.

Nowe dane ze sklepów

Nowe dane ze sklepów

Źródło:
tvn24.pl, PAP

Wynajmujący nie muszą obniżać cen. Wielu chętnych często przebija stawki, by wygrać z konkurencją - podaje "Rzeczpospolita". Podkreśla, że najlepsze oferty najmu znikają w kilka godzin.

Ostra walka na rynku. "Popyt był rekordowy"

Ostra walka na rynku. "Popyt był rekordowy"

Źródło:
PAP

Gazprom wyprzedał udziały w Serbskim Przemyśle Naftowym (NIS) - podało Radio Wolna Europa. Największy serbski koncern naftowy znalazł się na liście podmiotów zagrożonych sankcjami USA, gdyż akcje posiadały w firmie Gazprom i Gazprom Nieft.

Ucieczka przed sankcjami. Gazprom sprzedaje udziały

Ucieczka przed sankcjami. Gazprom sprzedaje udziały

Źródło:
PAP

Stopy procentowe w Chinach zostały utrzymane na dotychczasowym poziomie - poinformował Ludowy Bank Chin (PBoC) w komunikacie. Decyzja ta odzwierciedla ostrożne podejście chińskich władz do luzowania polityki pieniężnej.

Ważna decyzja chińskiego banku centralnego

Ważna decyzja chińskiego banku centralnego

Źródło:
PAP, Reuters

Prezydent USA Donald Trump wskazał, że liderzy biznesu Lachlan Murdoch, Larry Ellison i Michael Dell będą amerykańskimi inwestorami w umowie umożliwiającej TikTokowi dalszą działalność w USA - podała Agencja Reutera.

Donald Trump powiedział, kto ma wziąć udział w transakcji z TikTokiem

Donald Trump powiedział, kto ma wziąć udział w transakcji z TikTokiem

Źródło:
Reuters, PAP

Rząd Indii oświadczył, że wprowadzenie nowej opłaty w wysokości 100 tysięcy dolarów dla osób ubiegających się o amerykańskie wizy pracownicze może mieć konsekwencje humanitarne i zakłócić życie wielu rodzin - poinformował portal stacji BBC.

Decyzja Trumpa ich zabolała najbardziej. "Konsekwencje humanitarne"

Decyzja Trumpa ich zabolała najbardziej. "Konsekwencje humanitarne"

Źródło:
BBC

W najbliższych dniach inwestorzy poznają dane o sprzedaży detalicznej i biuletyn statystyczny za sierpień. Następnie resort finansów przeprowadzi aukcję sprzedaży obligacji, a bank centralny powinien opublikować założenia polityki pieniężnej na 2026 rok. Rynek będzie też analizował decyzję agencji Moody's dotyczącą ratingu Polski.

Sprzedaż, biuletyn, obligacje. Najważniejsze wydarzenia tygodnia

Sprzedaż, biuletyn, obligacje. Najważniejsze wydarzenia tygodnia

Źródło:
PAP

Na aukcję domu Bonhams trafiło niepublikowane wcześniej nagranie wideo z koncertu Nirvany i Kurta Cobaina z 1990 roku. Materiał wyceniany jest na kwotę od 100 do 150 tysięcy dolarów. Licytacja potrwa do 25 września.

"Kultowy moment w historii muzyki". Wyjątkowe nagranie na aukcji

"Kultowy moment w historii muzyki". Wyjątkowe nagranie na aukcji

Źródło:
PAP

Sztuczna inteligencja (AI) może prowadzić do zaniku cennych umiejętności pracowników - ocenił doktor Piotr Gaczek z Uniwersytetu Ekonomicznego w Poznaniu. Jak wyjaśnił, regularne delegowanie zadań na maszyny sprawia, że człowiek traci wprawę lub zapomina, jak je wykonywać.

"Alarmujący przykład". Ekspert o najpoważniejszych zagrożeniach dla pracowników

"Alarmujący przykład". Ekspert o najpoważniejszych zagrożeniach dla pracowników

Źródło:
PAP

Administracja Białego Domu wyjaśniła, że opłata 100 tysięcy dolarów za wizę pracowniczą ma charakter jednorazowy. W oficjalnym komunikacie podkreślono, że nie dotyczy osób, które już posiadają wizy.

Wiza 100 razy droższa. Biały Dom tłumaczy

Wiza 100 razy droższa. Biały Dom tłumaczy

Źródło:
PAP

Dwa największe banki w Polsce - PKO BP i Pekao - ostrzegają klientów przed utrudnieniami w niedzielę. Mogą wystąpić trudności z blikiem, aplikacją, przelewami czy wypłatą pieniędzy z bankomatu.

Dwa największe banki ostrzegają. "Nie skorzystasz z aplikacji"

Dwa największe banki ostrzegają. "Nie skorzystasz z aplikacji"

Źródło:
tvn24.pl

Agencja Moody's zasygnalizowała, że konflikt między rządem a prezydentem negatywnie wpływa na gospodarkę i stabilność kraju - ocenił główny ekonomista ING Banku Śląskiego Rafał Benecki. Z kolei Piotr Kuczyński z Domu Inwestycyjnego Xelion ostrzegł, że bez ograniczenia deficytu i długu publicznego Polsce grozi obniżka ratingu już w przyszłym roku.

"Agencja wysłała mocny sygnał do polityków"

"Agencja wysłała mocny sygnał do polityków"

Źródło:
PAP