Rosyjscy hakerzy szpiegowali przez lukę w Windowsie. Polskie firmy są przygotowane na obronę?

Aktualizacja:
Rosyjscy hakerzy szpiegowali NATO, Kijów  i polskie firmy
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmy
TVN24 Biznes i Świat
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmyTVN24 Biznes i Świat

Rosyjscy hakerzy, prawdopodobnie pracujący na zlecenie władz w Moskwie, wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windows do szpiegowania m.in. zagranicznych instytucji, w tym polskiej firmy energetycznej - podał we wtorek "The Washington Post". Według Reutersa zaatakowane zostały komputery należące do pracowników NATO, Unii Europejskiej, rządu Ukrainy oraz przedsiębiorstw z sektora energetycznego i telekomunikacyjnego.

Reuters powołuje się na informacje firmy iSight Partners, która zajmuje się m.in. badaniem zagrożeń w cyberprzestrzeni.

W dokumencie poinformowano, że grupa hakerów działa co najmniej od 2009 roku i od tego czasu szpiegowała m.in. instytucje NATO, ukraiński rząd, amerykańskie uniwersytety, jedną z agencji zachodnioeuropejskiego rządu i francuską firmę telekomunikacyjną. Cyberprzestępcy zaatakowali też jedną z polskich firm z branży energetycznej; jej nazwa nie została podana.

Atak na sektor energetyczny

Zapytany o informacje amerykańskiej gazety, rzecznik prasowy największej grupy energetycznej w Polsce - PGE Maciej Szczepaniuk odpowiedział, że spółka nie informuje o posiadanych zabezpieczeniach i nie komentuje sprawy. Zespół prasowy największego producenta i dostawcy gazu w Polsce - Polskiego Górnictwa Naftowego i Gazownictwa poinformował, że w ostatnim czasie firma nie zanotowała żadnych prób cyberataku w stosunku do PGNiG. - Oczywiście, nie wykluczamy, że w przeszłości takie nieskuteczne próby były podejmowane. W przypadku, gdyby takie incydenty miały miejsce, muszą być one monitorowane i zgłaszane odpowiednim instytucjom zgodnie z obowiązującymi procedurami - podał zespół.

Agencja Bezpieczeństwa Wewnętrznego nie odniosła się do informacji "The Washington Post", ale przypomniała, że w ramach swoich zadań rozpoznaje różne rodzaje zagrożeń, w tym w cyberprzestrzeni, godzących w interesy państwa. "Z uwagi na niejawny charakter działań w tym zakresie informacje tego typu nie są podawane do publicznej wiadomości" - zaznaczyło biuro prasowe ABW. Agencja przypomniała, że Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL "stale odnotowuje incydenty dotyczące systemów teleinformatycznych w cyberprzestrzeni RP", a informacje o nich umieszcza w dorocznych raportach. "W przypadku zgłoszenia lub zaobserwowania przez Zespół CERT.GOV.PL zagrożeń w cyberprzestrzeni RP, w tym informacji dotyczących kampanii cyberszpiegowskich, podejmowane są działania w zakresie analizy zagrożeń w kierunku określenia ich skutków i potencjalnej skali oddziaływania, a także informowania zagrożonych podmiotów i instytucji" - zapewniła Agencja Bezpieczeństwa Wewnętrznego.

Hakerzy szpiegują

Nieoficjalnie osoby z firm z sektora paliwowo-energetycznego, z którymi rozmawiała PAP potwierdzają, że co jakiś czas systemy informatyczne są atakowane przez hakerskie grupy. Celem najczęściej są systemy sterowania infrastrukturą, które mają najwyższą klasę zabezpieczeń, a nie dostęp do informacji o firmach. Cytowany w artykule "The Washington Post" dyrektor iSight Partners Stephen Ward powiedział, że "to jest jednoznacznie działalność szpiegowska. (...) Wszystko wskazuje, że te akcje przyniosły korzyść rosyjskim interesom".

Z analizy firmy wynika, że nikt nie wie, jakie dane zostały wykradzione przez hakerów, ale podejrzewa się, że włamywacze szukali informacji na temat ukraińskiego kryzysu oraz technologii energetycznych i telekomunikacyjnych.

Przestępcy zdobywali te informacje m.in. z treści e-maili. Za ich pomocą infekowali też komputery, aby mieć dostęp do gromadzonych tam plików.

Zdaniem firmy operacja trwa od kilku lat, ale hakerzy dopiero w sierpniu zaczęli wykorzystywać lukę w systemie Windows do zdobywania informacji.

Analitycy przekonują, że Microsoft wiedział o błędzie w swoim oprogramowaniu i pracował nad załataniem dziury. Koncern ma wdrożyć automatyczną aktualizację do Windowsów w ciągu kilku najbliższych dni.

Badacze z iSight są przekonani, że za włamaniami stoją hakerzy z Rosji, bo w kodzie oprogramowania znaleźli ślady używania języka rosyjskiego. Przemawiają za tym także wybrane przez nich cele. - W atakowanych celach widzimy silne powiązania z rosyjskimi interesami - mówi John Hulquist z iSight.

Zainfekowany rząd

Firma przyznaje wprawdzie, że wskaźniki techniczne nie wskazują na powiązania hakerów z rosyjskim rządem. Jednak Hulquist stwierdził, że wierzy, iż hakerzy byli wspierani przez struktury państwowe, bo byli upoważnieni do szpiegowania, a nie do cyberprzestępstw.

Analitycy z iSight twierdzą, że mają dowody na to, iż niektóre systemy komputerowe rządu Ukrainy zostały zainfekowane. Nie potrafią jednak określić skali i potwierdzić, na które konkretnie urządzenia włamali się hakerzy.

Alarmowali

Ich zdaniem jest wysokie prawdopodobieństwo, że zainfekowane zostały kolejne komputery, bo hakerzy stosowali nieznaną wcześniej metodę ataku. - Pozwala ona na złamanie praktycznie wszystkich znanych obecnie zabezpieczeń - mówi Drew Robinson, starszy analityk z iSight. iSight poinformował również, że zaalarmował osoby, które zdaniem firmy padły ofiarami hakerów, ale te odmówiły współpracy.

Rosja w przeszłości zaprzeczała, że wspiera i czerpie korzyści z tego typu aktywności. Jednak przedstawiciele amerykańskiego wywiadu utrzymują, że możliwości rosyjskich hakerów są bardzo duże. - Możliwe, że ich aktywność się zwiększyła w związku z konfliktem na Ukrainie. Jednak jak intensyfikujesz swoje działania, rośnie też możliwość ich wykrycia - powiedział "WP" anonimowy pracownik amerykańskich służb specjalnych.

Firma iSight Partners zaczęła monitorować działalność grupy SandWorm (czerw - nawiązanie do powieści "Diuna" Franka Herberta) pod koniec 2013 roku. Analitycy firmy zaobserwowali, że cyberprzestępcy wykorzystują w swoich atakach błąd typu 0day. Tego typu błąd może wystąpić w każdym oprogramowaniu lub systemie operacyjnym. Zwyczajowo przyjmuje się, że w przypadku wykrycia tego błędu powiadamia się producenta oprogramowania czy systemu operacyjnego, aby dać mu czas na opublikowanie poprawek. Zdarza się jednak czasami, że informacja o błędzie nie jest w ogóle publikowana i producent dowiaduje się o niej dopiero wtedy, gdy jest ona wykorzystywana do ataków. Według analityków iSight Partners grupa cyberprzestępców wykorzystała błąd typu 0day, na który podatne są wersje systemu operacyjnego Windows, od Vista Service Pack 2 po 8.1. Na ten błąd nie jest podatny system Windows XP. Jak czytamy w raporcie firmy błąd jest poważny, bo wystarczy tylko otwarcie odpowiednio przygotowanego dokumentu na komputerze ofiary i atakujący może zainstalować złośliwe oprogramowanie. W raporcie podano, że do ataku wykorzystywany był dokument PowerPoint; jest to oprogramowanie firmy Microsoft, które pozwala przygotować prezentacje graficzne.

Microsoft przygotował już aktualizacje swojego oprogramowania blokujące możliwość ataku.

Autor: msz,mn,kwoj / Źródło: reuters, pap

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Ministerstwo Rolnictwa i Rozwoju Wsi poinformowało o zniesieniu węgierskiego embarga na polskie mięso, produkty zwierzęce i pasze. Wprowadzona wcześniej rozporządzeniem premiera Viktora Orbana decyzja była odwetem za zakaz sprowadzania tych produktów z Węgier nałożony w związku z panującą w tym kraju epidemią pryszczycy.

Zwrot Orbana w sprawie embarga na produkty z Polski

Zwrot Orbana w sprawie embarga na produkty z Polski

Źródło:
PAP

Rosną długi firm z branży IT, a programiści tracą pracę, bo zastępuje ich sztuczna inteligencja - informuje w środowym wydaniu "Rzeczpospolita". Według dziennika rozdrobniona dotąd branża skazana jest na konsolidację.

Koniec eldorado w branży

Koniec eldorado w branży

Źródło:
PAP

Muszelki, piasek, produkty spożywcze czy produkty rzemiosła – takie pamiątki zdarza nam się przywozić z wakacji. Jeśli chodzi o Brugię, to turyści nierzadko zabierają stamtąd kostkę brukową. Radni tego belgijskiego miasta apelują, by odwiedzający zaprzestali tej praktyki.

Apel do turystów. "Zostawcie te kamienie"

Apel do turystów. "Zostawcie te kamienie"

Źródło:
PAP

Miliarder Elon Musk poinformował, że ograniczy wydatki na kampanie wyborcze, bo "nie widzi powodu" dalszego ich finansowania. Odniósł się także do przeciwników atakujących jego firmy i zapowiedział, że "wielu z nich trafi do więzienia".

Elon Musk: nie martwcie się, idziemy po was

Elon Musk: nie martwcie się, idziemy po was

Źródło:
PAP, tvn24.pl

We wtorkowym losowaniu w Eurojackpot nie padła główna wygrana. Kumulacja rośnie do 150 milionów złotych. W Niemczech odnotowano dwie wygrane drugiego stopnia. W Polsce najwyższa była wygrana czwartego stopnia. Oto wyniki losowania Eurojackpot z 20 maja 2025 roku.

Dwie duże wygrane w Eurojackpot w Niemczech

Dwie duże wygrane w Eurojackpot w Niemczech

Źródło:
tvn24.pl

Rząd przyjął cztery projekty z pakietu deregulacyjnego - podała kancelaria premiera. Nowe rozwiązania dotyczą między innymi podatku od spadków i darowizn, podatku dochodowego, a także prawa bankowego.

Zmiany w podatkach. Rada Ministrów zdecydowała

Zmiany w podatkach. Rada Ministrów zdecydowała

Źródło:
PAP

Reputacja najważniejszych firm należących do Elona Muska spadła ze szczytu rankingu na sam dół - wykazał sondaż firmy Harris Poll, który we wtorek cytuje portal Axios. Tesla, która była na 8. miejscu w 2021 roku, zajmuje obecnie 95. pozycję.

Ze szczytu na sam dół. Musk ma problem

Ze szczytu na sam dół. Musk ma problem

Źródło:
PAP

Mechanizm zezwalający na bezcłowy import towarów z Ukrainy przestanie obowiązywać na początku czerwca - przekazał premier Donald Tusk. Dodał, że znów będą obowiązywać regulacje sprzed inwazji Rosji na Ukrainę.

Donald Tusk: wracamy do sytuacji sprzed wojny, jeśli chodzi o regulacje na granicy

Donald Tusk: wracamy do sytuacji sprzed wojny, jeśli chodzi o regulacje na granicy

Źródło:
PAP

Rosyjski sąd przedłużył do 25 sierpnia areszt tymczasowy dla Wadima Moszkowicza, założyciela firmy rolniczej Rusagro - przekazał jego prawnik, cytowany przez Agencję Reuters. Miliarder jest podejrzewany o łapówkarstwo i defraudację 30 miliardów rubli (około 1,5 miliarda złotych).

Sąd przedłużył areszt dla rosyjskiego oligarchy

Sąd przedłużył areszt dla rosyjskiego oligarchy

Źródło:
Reuters, tvn24.pl

Projekt noweli o krajowym systemie cyberbezpieczeństwa trafi do Sejmu w czerwcu - przekazał wicedyrektor Departamentu Cyberbezpieczeństwa w Ministerstwie Cyfryzacji Marcin Wysocki. Podkreślił, że zmiana jest pilna i priorytetowa.

"Projekt ma charakter pilny i priorytetowy"

"Projekt ma charakter pilny i priorytetowy"

Źródło:
PAP

Bruksela planuje nałożenie podatku na małe paczki spoza Unii Europejskiej (UE), głównie z Chin. Ma to ograniczyć import za pośrednictwem tamtejszych detalicznych sklepów online, takich jak Temu czy Shein - poinformował "Financial Times".

Media: nowy podatek uderzy w Temu i Shein

Media: nowy podatek uderzy w Temu i Shein

Źródło:
PAP

- Z roku na rok coraz trudniej jest wybrać finalistów. Jakość kandydatów jest bardzo dobra w każdej kategorii - mówił w TVN24 BiS Krzysztof Kulig, przewodniczący Kapituły Nagrody Polskiej Rady Biznesu. Ogłoszenie laureatów "biznesowych Oscarów" w ramach 14. edycji konkursu odbędzie się 26 maja 2025 roku.

"Chcielibyśmy te firmy przybliżać szerokiemu gronu"

"Chcielibyśmy te firmy przybliżać szerokiemu gronu"

Źródło:
tvn24.pl

- Osiemset tysięcy dzieci w wieku szkolnym potrzebuje fachowego dostępu do opieki psychiatrycznej i psychologicznej. To jest populacja drugiego miasta w Polsce - Krakowa. Ta skala potrzeb jest ogromna - podkreśliła Zuzanna Lewandowska, prezeska Fundacji TVN.

Prezeska Fundacji TVN: to jest ogromnie ważny temat

Prezeska Fundacji TVN: to jest ogromnie ważny temat

Źródło:
tvn24.pl

Od 1 stycznia 2026 roku informacja o emeryturze będzie dostępna w aplikacji mObywatel - wynika z projektu przyjętego przez rząd. Dokument zakłada likwidację Centralnej Informacji Emerytalnej z powodu wysokich kosztów i niepewnej skuteczności.

"Informacja o naszej emeryturze". Rząd przyjął projekt

"Informacja o naszej emeryturze". Rząd przyjął projekt

Źródło:
PAP

Wypłata 14. emerytury w 2025 roku została zaplanowana na wrzesień - wynika z wykazu prac legislacyjnych rządu. Ministerstwo Rodziny, Pracy i Polityki Społecznej pracuje nad projektem rozporządzenia, które formalnie określi termin przekazania dodatkowego świadczenia dla emerytów i rencistów.

Dodatkowe pieniądze dla emerytów. Wiadomo, kiedy wypłata

Dodatkowe pieniądze dla emerytów. Wiadomo, kiedy wypłata

Źródło:
PAP, tvn24.pl

Od wtorku maszyniści nie muszą już podawać sygnału dźwiękowego "Baczność" przed przejazdami kolejowymi wyposażonymi w rogatki lub sygnalizację świetlno-dźwiękową. To efekt nowelizacji rozporządzenia podpisanej przez ministra infrastruktury Dariusza Klimczaka. Zmiana ma ograniczyć hałas w rejonach zamieszkałych i poprawić komfort życia mieszkańców.

Od dziś zmiany na przejazdach kolejowych

Od dziś zmiany na przejazdach kolejowych

Źródło:
tvn24.pl

Niższy limit ceny za ropę z Rosji, wsparcie ukraińskiego przemysłu i cios w rosyjską "flotę cieni" - to zaproponował minister spraw zagranicznych Radosław Sikorski w Brukseli. Wskazał w ten sposób, co jeszcze może zrobić Unia Europejska.

Sikorski: powinniśmy być nie gorsi

Sikorski: powinniśmy być nie gorsi

Źródło:
PAP

Unia Europejska zatwierdziła 17. pakiet sankcji na Rosję, obejmujący blisko 200 statków z rosyjskiej "floty cieni" - poinformowała we wtorek szefowa dyplomacji UE Kaja Kallas. Powtórzyła, że trwają prace nad kolejnymi sankcjami.

Nowe sankcje na Rosję. Jest zielone światło

Nowe sankcje na Rosję. Jest zielone światło

Źródło:
PAP, tvn24.pl

W pierwszym kwartale 2025 roku ponad 14 tysięcy odbiorców energii elektrycznej zmieniło swojego sprzedawcę prądu. Z danych opublikowanych przez Urząd Regulacji Energetyki (URE) wynika także, że w ponad 8 tysiącach przypadków były to gospodarstwa domowe.

Zmiany sprzedawcy prądu. Skorzystały tysiące gospodarstw

Zmiany sprzedawcy prądu. Skorzystały tysiące gospodarstw

Źródło:
PAP

Złoty we wtorek odrobił większość strat po weekendzie i jego kurs zszedł do 4,25 względem euro. Jednak zdaniem analityków, przestrzeń do dalszego umacniania jest niewielka, a na znaczeniu zyskają globalne czynniki wpływu. 

"Bez paniki". Co się dzieje ze złotym?

"Bez paniki". Co się dzieje ze złotym?

Źródło:
PAP

Rząd zajmie się na wtorkowym posiedzeniu rekompensatami dla poszkodowanych weteranów - zapowiedział premier Donald Tusk. - Po powrocie do kraju otrzymują oczywiście rentę, kiedy nie są zdolni do służby, ale już odszkodowanie, inne środki do życia - to już bardzo długa droga sądowa, procesowanie się z instytucjami państwa, często kończące się niczym z punktu widzenia weterana - stwierdził premier.

Sześć tysięcy złotych za każdy procent utraty zdrowia. Tusk: podjęliśmy decyzję

Sześć tysięcy złotych za każdy procent utraty zdrowia. Tusk: podjęliśmy decyzję

Źródło:
tvn24.pl

W Niemczech narastają apele o powołanie komisji śledczej Bundestagu w sprawie gazociągu Nord Stream 2. Zdaniem dziennika "Sueddeutsche Zeitung", poparcie dla tego projektu było jedną z największych pomyłek w historii niemieckiej polityki zagranicznej. Gazeta wzywa do przeprowadzenia parlamentarnego dochodzenia, podobnie jak przedstawiciele opozycji.

"Jedna z największych pomyłek w historii". Chcą komisji śledczej

"Jedna z największych pomyłek w historii". Chcą komisji śledczej

Źródło:
PAP

Główny Inspektorat Sanitarny wydał ostrzeżenie publiczne dotyczące kwasu chlebowego. W kilku partiach produktu oznakowanego jako bezglutenowy wykryto gluten, co u niektórych osób może wywołać reakcje alergiczne.

Partie produktu wycofane ze sklepów. Ostrzeżenie

Partie produktu wycofane ze sklepów. Ostrzeżenie

Źródło:
tvn24.pl

Ceny ropy na nowojorskiej giełdzie paliw pozostają niestabilne po dwóch dniach wzrostów. Inwestorzy dostrzegają sygnały, że prezydent Stanów Zjednoczonych Donald Trump wycofuje się z dotychczasowych działań na rzecz zakończenia wojny w Ukrainie. Dodatkowo, według maklerów, Iran nie zamierza łatwo rezygnować ze swoich ambicji nuklearnych, co również wpływa na nastroje na rynku.

Niepewność na rynku. Inwestorzy analizują sygnały z USA i Iranu

Niepewność na rynku. Inwestorzy analizują sygnały z USA i Iranu

Źródło:
PAP

Wietnamskie władze aresztowały byłą miss i influencerkę Nguyen Thuc Thuy Tien pod zarzutem oszustwa konsumenckiego. Promowany przez nią w mediach społecznościowych suplement w postaci żelków miał być bogaty w błonnik, jednak badania wykazały jego śladową zawartość. W produkcie stwierdzono natomiast wysokie stężenie substancji stosowanej między innymi w środkach przeczyszczających.

Była miss aresztowana za reklamowanie fałszywego suplementu

Była miss aresztowana za reklamowanie fałszywego suplementu

Źródło:
BBC

Administracja Donalda Trumpa podjęła decyzję, że nie wypłaci Uniwersytetowi Harvarda 60 milionów dolarów grantów. Zdaniem Departamentu Zdrowia uczelnia nie podjęła działań przeciw antysemityzmowi i dyskryminacji etnicznej na kampusie.

Kolejne uderzenie administracji Trumpa w znaną uczelnię

Kolejne uderzenie administracji Trumpa w znaną uczelnię

Źródło:
PAP

Krajowa Unia Konsumentów we Włoszech zaapelowała o wprowadzenie przepisów regulujących napływ turystów na Capri. Organizacja zwraca uwagę, że nadmierny ruch turystyczny prowadzi do poważnych utrudnień i negatywnie wpływa na życie mieszkańców wyspy.

Tłumy blokują włoską wyspę. Jest apel

Tłumy blokują włoską wyspę. Jest apel

Źródło:
PAP

Obniżka podatków, podniesienie drugiego progu podatkowego, duże fundusze inwestycyjne czy zmiany w popularnych świadczeniach - to miedzy innymi proponują kandydaci na prezydenta, którzy zmierzą się w drugiej turze wyborów. Przypominamy, jakie gospodarcze obietnice złożyli Rafał Trzaskowski i Karol Nawrocki.

Gospodarcze obietnice Rafała Trzaskowskiego i Karola Nawrockiego

Gospodarcze obietnice Rafała Trzaskowskiego i Karola Nawrockiego

Źródło:
tvn24.pl, PAP

Stacje TVN24 i TVN, należące do globalnego koncernu medialnego Warner Bros. Discovery, były w trakcie ogłaszania sondażowych wyników pierwszej tury wyborów prezydenckich najchętniej oglądanymi w Polsce. W grupie widzów powyżej czwartego roku życia odnotowały łącznie prawie 22 procent udziału w rynku - wynika z danych Nielsen TV Audience Measurement. Rewelacyjne wyniki osiągnął także portal tvn24.pl.

Rewelacyjne wyniki TVN24, TVN i tvn24.pl. Dziękujemy!

Rewelacyjne wyniki TVN24, TVN i tvn24.pl. Dziękujemy!

Źródło:
tvn24.pl