Rosyjscy hakerzy szpiegowali przez lukę w Windowsie. Polskie firmy są przygotowane na obronę?

Aktualizacja:
Rosyjscy hakerzy szpiegowali NATO, Kijów  i polskie firmy
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmy
TVN24 Biznes i Świat
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmyTVN24 Biznes i Świat

Rosyjscy hakerzy, prawdopodobnie pracujący na zlecenie władz w Moskwie, wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windows do szpiegowania m.in. zagranicznych instytucji, w tym polskiej firmy energetycznej - podał we wtorek "The Washington Post". Według Reutersa zaatakowane zostały komputery należące do pracowników NATO, Unii Europejskiej, rządu Ukrainy oraz przedsiębiorstw z sektora energetycznego i telekomunikacyjnego.

Reuters powołuje się na informacje firmy iSight Partners, która zajmuje się m.in. badaniem zagrożeń w cyberprzestrzeni.

W dokumencie poinformowano, że grupa hakerów działa co najmniej od 2009 roku i od tego czasu szpiegowała m.in. instytucje NATO, ukraiński rząd, amerykańskie uniwersytety, jedną z agencji zachodnioeuropejskiego rządu i francuską firmę telekomunikacyjną. Cyberprzestępcy zaatakowali też jedną z polskich firm z branży energetycznej; jej nazwa nie została podana.

Atak na sektor energetyczny

Zapytany o informacje amerykańskiej gazety, rzecznik prasowy największej grupy energetycznej w Polsce - PGE Maciej Szczepaniuk odpowiedział, że spółka nie informuje o posiadanych zabezpieczeniach i nie komentuje sprawy. Zespół prasowy największego producenta i dostawcy gazu w Polsce - Polskiego Górnictwa Naftowego i Gazownictwa poinformował, że w ostatnim czasie firma nie zanotowała żadnych prób cyberataku w stosunku do PGNiG. - Oczywiście, nie wykluczamy, że w przeszłości takie nieskuteczne próby były podejmowane. W przypadku, gdyby takie incydenty miały miejsce, muszą być one monitorowane i zgłaszane odpowiednim instytucjom zgodnie z obowiązującymi procedurami - podał zespół.

Agencja Bezpieczeństwa Wewnętrznego nie odniosła się do informacji "The Washington Post", ale przypomniała, że w ramach swoich zadań rozpoznaje różne rodzaje zagrożeń, w tym w cyberprzestrzeni, godzących w interesy państwa. "Z uwagi na niejawny charakter działań w tym zakresie informacje tego typu nie są podawane do publicznej wiadomości" - zaznaczyło biuro prasowe ABW. Agencja przypomniała, że Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL "stale odnotowuje incydenty dotyczące systemów teleinformatycznych w cyberprzestrzeni RP", a informacje o nich umieszcza w dorocznych raportach. "W przypadku zgłoszenia lub zaobserwowania przez Zespół CERT.GOV.PL zagrożeń w cyberprzestrzeni RP, w tym informacji dotyczących kampanii cyberszpiegowskich, podejmowane są działania w zakresie analizy zagrożeń w kierunku określenia ich skutków i potencjalnej skali oddziaływania, a także informowania zagrożonych podmiotów i instytucji" - zapewniła Agencja Bezpieczeństwa Wewnętrznego.

Hakerzy szpiegują

Nieoficjalnie osoby z firm z sektora paliwowo-energetycznego, z którymi rozmawiała PAP potwierdzają, że co jakiś czas systemy informatyczne są atakowane przez hakerskie grupy. Celem najczęściej są systemy sterowania infrastrukturą, które mają najwyższą klasę zabezpieczeń, a nie dostęp do informacji o firmach. Cytowany w artykule "The Washington Post" dyrektor iSight Partners Stephen Ward powiedział, że "to jest jednoznacznie działalność szpiegowska. (...) Wszystko wskazuje, że te akcje przyniosły korzyść rosyjskim interesom".

Z analizy firmy wynika, że nikt nie wie, jakie dane zostały wykradzione przez hakerów, ale podejrzewa się, że włamywacze szukali informacji na temat ukraińskiego kryzysu oraz technologii energetycznych i telekomunikacyjnych.

Przestępcy zdobywali te informacje m.in. z treści e-maili. Za ich pomocą infekowali też komputery, aby mieć dostęp do gromadzonych tam plików.

Zdaniem firmy operacja trwa od kilku lat, ale hakerzy dopiero w sierpniu zaczęli wykorzystywać lukę w systemie Windows do zdobywania informacji.

Analitycy przekonują, że Microsoft wiedział o błędzie w swoim oprogramowaniu i pracował nad załataniem dziury. Koncern ma wdrożyć automatyczną aktualizację do Windowsów w ciągu kilku najbliższych dni.

Badacze z iSight są przekonani, że za włamaniami stoją hakerzy z Rosji, bo w kodzie oprogramowania znaleźli ślady używania języka rosyjskiego. Przemawiają za tym także wybrane przez nich cele. - W atakowanych celach widzimy silne powiązania z rosyjskimi interesami - mówi John Hulquist z iSight.

Zainfekowany rząd

Firma przyznaje wprawdzie, że wskaźniki techniczne nie wskazują na powiązania hakerów z rosyjskim rządem. Jednak Hulquist stwierdził, że wierzy, iż hakerzy byli wspierani przez struktury państwowe, bo byli upoważnieni do szpiegowania, a nie do cyberprzestępstw.

Analitycy z iSight twierdzą, że mają dowody na to, iż niektóre systemy komputerowe rządu Ukrainy zostały zainfekowane. Nie potrafią jednak określić skali i potwierdzić, na które konkretnie urządzenia włamali się hakerzy.

Alarmowali

Ich zdaniem jest wysokie prawdopodobieństwo, że zainfekowane zostały kolejne komputery, bo hakerzy stosowali nieznaną wcześniej metodę ataku. - Pozwala ona na złamanie praktycznie wszystkich znanych obecnie zabezpieczeń - mówi Drew Robinson, starszy analityk z iSight. iSight poinformował również, że zaalarmował osoby, które zdaniem firmy padły ofiarami hakerów, ale te odmówiły współpracy.

Rosja w przeszłości zaprzeczała, że wspiera i czerpie korzyści z tego typu aktywności. Jednak przedstawiciele amerykańskiego wywiadu utrzymują, że możliwości rosyjskich hakerów są bardzo duże. - Możliwe, że ich aktywność się zwiększyła w związku z konfliktem na Ukrainie. Jednak jak intensyfikujesz swoje działania, rośnie też możliwość ich wykrycia - powiedział "WP" anonimowy pracownik amerykańskich służb specjalnych.

Firma iSight Partners zaczęła monitorować działalność grupy SandWorm (czerw - nawiązanie do powieści "Diuna" Franka Herberta) pod koniec 2013 roku. Analitycy firmy zaobserwowali, że cyberprzestępcy wykorzystują w swoich atakach błąd typu 0day. Tego typu błąd może wystąpić w każdym oprogramowaniu lub systemie operacyjnym. Zwyczajowo przyjmuje się, że w przypadku wykrycia tego błędu powiadamia się producenta oprogramowania czy systemu operacyjnego, aby dać mu czas na opublikowanie poprawek. Zdarza się jednak czasami, że informacja o błędzie nie jest w ogóle publikowana i producent dowiaduje się o niej dopiero wtedy, gdy jest ona wykorzystywana do ataków. Według analityków iSight Partners grupa cyberprzestępców wykorzystała błąd typu 0day, na który podatne są wersje systemu operacyjnego Windows, od Vista Service Pack 2 po 8.1. Na ten błąd nie jest podatny system Windows XP. Jak czytamy w raporcie firmy błąd jest poważny, bo wystarczy tylko otwarcie odpowiednio przygotowanego dokumentu na komputerze ofiary i atakujący może zainstalować złośliwe oprogramowanie. W raporcie podano, że do ataku wykorzystywany był dokument PowerPoint; jest to oprogramowanie firmy Microsoft, które pozwala przygotować prezentacje graficzne.

Microsoft przygotował już aktualizacje swojego oprogramowania blokujące możliwość ataku.

Autor: msz,mn,kwoj / Źródło: reuters, pap

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Obowiązek zbiórki opakowań po mleku i produktach mlecznych w ramach sytemu kaucyjnego zostanie przesunięty na 2026 rok - wynika z opublikowanego we wtorek projektu ustawy odnoszącego się do funkcjonowania systemu kaucyjnego. Przedstawiciele branży napojowej oraz handlu apelowali wcześniej, aby spod systemu kaucyjnego wyłączyć opakowania po mleku i napojach mlecznych. W ich ocenie zbieranie takich opakowań mogłoby skończyć się "zafundowaniem sobie bomby biologicznej".

Branża ostrzegała przed "bombą biologiczną". Jest reakcja rządu

Branża ostrzegała przed "bombą biologiczną". Jest reakcja rządu

Źródło:
PAP, tvn24.pl

Maspex sfinalizował we wtorek proces przejęcia spółki Jan Becher - Karlovarská Becherovka, w wyniku czego polska spółka stała się właścicielem czeskiej marki alkoholu Becherovka oraz zakładu produkcyjnego i magazynu w Karlovych Varach. Transakcja została zrealizowana z firmą The Pernod Ricard Group.

Słynna czeska marka trafia w polskie ręce

Słynna czeska marka trafia w polskie ręce

Źródło:
PAP

Duralex, francuska firma zajmująca się produkcją naczyń ze szkła hartowanego, w tym popularnych w Polsce szklanek, ogłosiła upadłość - podają zagraniczne media. Trwają poszukiwania nowego nabywcy tego, co z zakładu pozostało. Pracownicy nie tracą nadziei, że uda się uniknąć utraty 230 miejsc pracy.

Znany producent ogłasza upadłość. "Miażdżący cios"

Znany producent ogłasza upadłość. "Miażdżący cios"

Źródło:
"Le Monde"

Ministerstwo Finansów stworzy internetowy system e-faktur od nowa - zapowiedział minister Andrzej Domański. - Nasi poprzednicy de facto podłożyli minę pod polską gospodarkę - stwierdził szef MF.

"Podłożyli minę pod polską gospodarkę". Jest decyzja rządu

"Podłożyli minę pod polską gospodarkę". Jest decyzja rządu

Źródło:
PAP

Podatek od aut spalinowych zostanie zastąpiony dopłatami do elektryków - wynika z wpisu na platformie społecznościowej X ministry klimatu i środowiska Pauliny Hennig-Kloski. We wtorek rząd przyjął zmiany w Krajowym Planie Odbudowy.

Zwrot w sprawie podatku od aut. Będzie nowe rozwiązanie

Zwrot w sprawie podatku od aut. Będzie nowe rozwiązanie

Źródło:
PAP

W praktyce zapadła decyzja, że nie będzie budowany Centralny Port Komunikacyjny. Musimy się temu zdecydowanie przeciwstawić, bo Polska nie może być krajem peryferyjnym, potrzebujemy lotniska na miarę naszego kraju - powiedział we wtorek prezes PiS Jarosław Kaczyński.

Kaczyński zabrał głos w sprawie CPK

Kaczyński zabrał głos w sprawie CPK

Źródło:
PAP

Rząd przyjął we wtorek projekt nowelizacji ustawy o pomocy obywatelom Ukrainy. Regulacja przedłuża ochronę tymczasową dla osób uciekających przed wojną do 30 września 2025 roku. Zmiany zakładają także wprowadzenie dodatkowego kryterium wypłaty 800 plus dla Ukraińców.

800 plus dla Ukraińców. Jest dodatkowy warunek

800 plus dla Ukraińców. Jest dodatkowy warunek

Źródło:
PAP

W środę wypada 20. rocznica wejścia Polski do Unii Europejskiej. Do marca 2024 roku nasz kraj otrzymał z UE 261 miliardów euro, a wpłacił 85,8 miliarda euro - powiedziała we wtorek minister funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz. - Dla wszystkich tych, którzy mówią, że dopłacamy do Unii Europejskiej: jest naprawdę dokładnie odwrotnie - podkreśliła szefowa MFiPR.

Ile pieniędzy Polska otrzymała z UE? Minister podała "bilans na czysto"

Ile pieniędzy Polska otrzymała z UE? Minister podała "bilans na czysto"

Źródło:
PAP

Spółka Orlenu była naszpikowana agentami służb, którzy nie zorientowali się, że mają do czynienia z lewym interesem i kradzieżą pieniędzy na wielką skalę - stwierdził były prezes PGNiG Piotr Woźniak, odnosząc się do 1,5 miliardowej straty Orlen Trading Switzerland. To i tak według niego nic, wobec ogromnej straty w wysokości 10,2 mld złotych jaką odnotowała w ubiegłym roku spółka. Orlen straciła na inwestycjach w petrochemię.

Gigantyczna strata Orlenu. "10-miliardowy odpis z powodu ignorancji i braku kompetencji zarządu"

Gigantyczna strata Orlenu. "10-miliardowy odpis z powodu ignorancji i braku kompetencji zarządu"

Źródło:
TVN24 BiS

Maciej Świrski, przewodniczący Krajowej Rady Radiofonii i Telewizji, zdecydował o przekazaniu do windykacji kary pieniężnej od Radia ZET. Chodzi o kwotę 476 tysięcy złotych. Wcześniej szef KRRiT podobne decyzje podjął wobec spółki TVN S.A. oraz radia TOK FM. Działaniom Macieja Świrskiego sprzeciwiają się organizacje dziennikarskie.

Jest decyzja szefa KRRiT w sprawie kary dla Radia ZET

Jest decyzja szefa KRRiT w sprawie kary dla Radia ZET

Źródło:
tvn24.pl

Rozpoczął się tydzień majówkowy. W związku ze świętami wypadającymi w najbliższych dniach, większe sklepy będą otwarte w kratkę. Część sieci zdecydowała o wydłużeniu godzin pracy. Poniżej podajemy kalendarz handlowy.

Zakupy w kratkę. Zmiany w niektórych sklepach na majówkę

Zakupy w kratkę. Zmiany w niektórych sklepach na majówkę

Źródło:
tvn24.pl

We wtorek Zbigniew Derdziuk rozpoczął pracę jako nowy prezes Zakładu Ubezpieczeń Społecznych. Następca Gertrudy Uścińskiej wraca na stanowisko po ponad dziewięcioletniej przerwie. Za jego pierwszej kadencji w instytucji wdrożono kilka istotnych reform.

Nowy-stary prezes ZUS zaczął pracę

Nowy-stary prezes ZUS zaczął pracę

Źródło:
PAP

Karolina Mucha-Kuś złożyła rezygnację z członkostwa w radzie nadzorczej spółki Tauron Polska Energia. Mucha-Kuś wcześniej przez kilkadziesiąt dni pełniła obowiązki prezesa zarządu tej firmy energetycznej.

Rezygnacja w Tauronie po nieco ponad trzech miesiącach. "Nie podała przyczyn"

Rezygnacja w Tauronie po nieco ponad trzech miesiącach. "Nie podała przyczyn"

Źródło:
tvn24.pl

Inflacja w kwietniu 2024 roku wyniosła 2,4 procent, licząc rok do roku - wynika ze wstępnych danych Głównego Urzędu Statystycznego (GUS). W porównaniu z poprzednim miesiącem ceny wzrosły o 1 procent. W marcu wzrost cen towarów i usług wynosił w ujęciu rocznym 2 procent.

Inflacja w kwietniu. Są wstępne dane

Inflacja w kwietniu. Są wstępne dane

Źródło:
tvn24.pl

Podniesienie kwoty wolnej od podatku do 60 tysięcy złotych wejdzie w życie do końca kadencji - powiedział w "Rozmowie Piaseckiego" minister finansów Andrzej Domański. - Premier (Donald Tusk - red.) zobowiązał mnie do przedstawienia planu, jak dojść do tej kwoty i oczywiście taki plan panu premierowi przedstawię. Realizujemy konkretne nasze zobowiązania - zapewnił szef MF.

Głośna obietnica wyborcza. Minister o realizacji "do końca kadencji"

Głośna obietnica wyborcza. Minister o realizacji "do końca kadencji"

Źródło:
tvn24.pl

Dyrektor generalny grupy HSBC Noel Quinn nieoczekiwanie, po prawie pięciu latach pełnienia tej funkcji, odchodzi. W firmie spędził 37 lat.

Dyrektor generalny HSBC niespodziewanie odchodzi ze stanowiska

Dyrektor generalny HSBC niespodziewanie odchodzi ze stanowiska

Źródło:
BBC

Niemal połowa studentów w Polsce zarabia nie więcej niż cztery tysiące złotych "na rękę" - wynika z raportu "Student w pracy 2024" Programu Kariera Polskiej Rady Biznesu. Jednocześnie pensja co czwartego wynosi co najwyżej tysiąc lub dwa. Blisko co trzecia osoba zarabia między cztery a sześć tysięcy złotych. Znacząco wzrosły jednak aspiracje, co do płacy w przyszłości.

Tyle zarabiają polscy studenci. "Niepewność dotyka przede wszystkim młode osoby"

Tyle zarabiają polscy studenci. "Niepewność dotyka przede wszystkim młode osoby"

Źródło:
tvn24.pl

Stały Komitet Rady Ministrów (SKRM) przyjął między innymi projekt ustawy o bonie energetycznym - przekazał szef SKRM Maciej Berek. Dodał, że rząd zajmie się projektem 7 maja. Zgodnie z projektem bon ma być wypłacany jednorazowo gospodarstwom domowym w II połowie 2024 r. i ma mieć wartość od 300 do 1200 zł.

Bon energetyczny po majówce. Jest zapowiedź rządu

Bon energetyczny po majówce. Jest zapowiedź rządu

Źródło:
PAP

Polskie Porty Lotnicze chcą rozbudować Lotnisko Chopina. W 2029 roku port w Warszawie ma osiągnąć przepustowość na poziomie 30 milionów pasażerów. Zdaniem Macieja Laska, pełnomocnika rządu do spraw Centralnego Portu Komunikacyjnego, w 2035 roku cały ruch lotniczy z Warszawy będzie mógł zostać przeniesiony do planowanego portu w Baranowie.

Lotnisko Chopina do rozbudowy. Na CPK trzeba poczekać ponad dekadę

Lotnisko Chopina do rozbudowy. Na CPK trzeba poczekać ponad dekadę

Źródło:
PAP

Marzena Czarnecka ma dwa domy, cztery mieszkania i ponad milion złotych w polskiej walucie - wynika z oświadczenia majątkowego minister przemysłu. Oprócz tego w zeznaniu znalazły się torebki, zegarki i biżuteria o wartości powyżej 10 tysięcy złotych. 

Domy, mieszkania i ponad półtora miliona na koncie. Oto oświadczenie majątkowe minister przemysłu

Domy, mieszkania i ponad półtora miliona na koncie. Oto oświadczenie majątkowe minister przemysłu

Źródło:
tvn24.pl

Brytyjski dziennik "Financial Times" i amerykańska firma OpenAI zawarły umowę pozwalającą wykorzystywać zarchiwizowane treści gazety do trenowania modeli sztucznej inteligencji. Wcześniej twórca chatbota ChatGPT parafował podobne umowy między innymi z amerykańską agencją Associated Press, czy niemieckim wydawnictwem Axel Springer.

Sztuczna inteligencja zyska nowe treści. Jest umowa z renomowaną gazetą

Sztuczna inteligencja zyska nowe treści. Jest umowa z renomowaną gazetą

Źródło:
PAP

Komisja Europejska (KE) uznała, że iPadOS - system operacyjny firmy Apple na tablety - to tak zwany strażnik dostępu, a więc podlega surowszym regulacjom w ramach Aktu o rynkach cyfrowych (DMA). Amerykański gigant technologiczny ma pół roku na dostosowanie się do przepisów.

Apple pod lupą Brukseli. Będą surowsze regulacje unijne

Apple pod lupą Brukseli. Będą surowsze regulacje unijne

Źródło:
PAP