Rosyjscy hakerzy szpiegowali przez lukę w Windowsie. Polskie firmy są przygotowane na obronę?

Aktualizacja:
Rosyjscy hakerzy szpiegowali NATO, Kijów  i polskie firmy
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmy
TVN24 Biznes i Świat
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmyTVN24 Biznes i Świat

Rosyjscy hakerzy, prawdopodobnie pracujący na zlecenie władz w Moskwie, wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windows do szpiegowania m.in. zagranicznych instytucji, w tym polskiej firmy energetycznej - podał we wtorek "The Washington Post". Według Reutersa zaatakowane zostały komputery należące do pracowników NATO, Unii Europejskiej, rządu Ukrainy oraz przedsiębiorstw z sektora energetycznego i telekomunikacyjnego.

Reuters powołuje się na informacje firmy iSight Partners, która zajmuje się m.in. badaniem zagrożeń w cyberprzestrzeni.

W dokumencie poinformowano, że grupa hakerów działa co najmniej od 2009 roku i od tego czasu szpiegowała m.in. instytucje NATO, ukraiński rząd, amerykańskie uniwersytety, jedną z agencji zachodnioeuropejskiego rządu i francuską firmę telekomunikacyjną. Cyberprzestępcy zaatakowali też jedną z polskich firm z branży energetycznej; jej nazwa nie została podana.

Atak na sektor energetyczny

Zapytany o informacje amerykańskiej gazety, rzecznik prasowy największej grupy energetycznej w Polsce - PGE Maciej Szczepaniuk odpowiedział, że spółka nie informuje o posiadanych zabezpieczeniach i nie komentuje sprawy. Zespół prasowy największego producenta i dostawcy gazu w Polsce - Polskiego Górnictwa Naftowego i Gazownictwa poinformował, że w ostatnim czasie firma nie zanotowała żadnych prób cyberataku w stosunku do PGNiG. - Oczywiście, nie wykluczamy, że w przeszłości takie nieskuteczne próby były podejmowane. W przypadku, gdyby takie incydenty miały miejsce, muszą być one monitorowane i zgłaszane odpowiednim instytucjom zgodnie z obowiązującymi procedurami - podał zespół.

Agencja Bezpieczeństwa Wewnętrznego nie odniosła się do informacji "The Washington Post", ale przypomniała, że w ramach swoich zadań rozpoznaje różne rodzaje zagrożeń, w tym w cyberprzestrzeni, godzących w interesy państwa. "Z uwagi na niejawny charakter działań w tym zakresie informacje tego typu nie są podawane do publicznej wiadomości" - zaznaczyło biuro prasowe ABW. Agencja przypomniała, że Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL "stale odnotowuje incydenty dotyczące systemów teleinformatycznych w cyberprzestrzeni RP", a informacje o nich umieszcza w dorocznych raportach. "W przypadku zgłoszenia lub zaobserwowania przez Zespół CERT.GOV.PL zagrożeń w cyberprzestrzeni RP, w tym informacji dotyczących kampanii cyberszpiegowskich, podejmowane są działania w zakresie analizy zagrożeń w kierunku określenia ich skutków i potencjalnej skali oddziaływania, a także informowania zagrożonych podmiotów i instytucji" - zapewniła Agencja Bezpieczeństwa Wewnętrznego.

Hakerzy szpiegują

Nieoficjalnie osoby z firm z sektora paliwowo-energetycznego, z którymi rozmawiała PAP potwierdzają, że co jakiś czas systemy informatyczne są atakowane przez hakerskie grupy. Celem najczęściej są systemy sterowania infrastrukturą, które mają najwyższą klasę zabezpieczeń, a nie dostęp do informacji o firmach. Cytowany w artykule "The Washington Post" dyrektor iSight Partners Stephen Ward powiedział, że "to jest jednoznacznie działalność szpiegowska. (...) Wszystko wskazuje, że te akcje przyniosły korzyść rosyjskim interesom".

Z analizy firmy wynika, że nikt nie wie, jakie dane zostały wykradzione przez hakerów, ale podejrzewa się, że włamywacze szukali informacji na temat ukraińskiego kryzysu oraz technologii energetycznych i telekomunikacyjnych.

Przestępcy zdobywali te informacje m.in. z treści e-maili. Za ich pomocą infekowali też komputery, aby mieć dostęp do gromadzonych tam plików.

Zdaniem firmy operacja trwa od kilku lat, ale hakerzy dopiero w sierpniu zaczęli wykorzystywać lukę w systemie Windows do zdobywania informacji.

Analitycy przekonują, że Microsoft wiedział o błędzie w swoim oprogramowaniu i pracował nad załataniem dziury. Koncern ma wdrożyć automatyczną aktualizację do Windowsów w ciągu kilku najbliższych dni.

Badacze z iSight są przekonani, że za włamaniami stoją hakerzy z Rosji, bo w kodzie oprogramowania znaleźli ślady używania języka rosyjskiego. Przemawiają za tym także wybrane przez nich cele. - W atakowanych celach widzimy silne powiązania z rosyjskimi interesami - mówi John Hulquist z iSight.

Zainfekowany rząd

Firma przyznaje wprawdzie, że wskaźniki techniczne nie wskazują na powiązania hakerów z rosyjskim rządem. Jednak Hulquist stwierdził, że wierzy, iż hakerzy byli wspierani przez struktury państwowe, bo byli upoważnieni do szpiegowania, a nie do cyberprzestępstw.

Analitycy z iSight twierdzą, że mają dowody na to, iż niektóre systemy komputerowe rządu Ukrainy zostały zainfekowane. Nie potrafią jednak określić skali i potwierdzić, na które konkretnie urządzenia włamali się hakerzy.

Alarmowali

Ich zdaniem jest wysokie prawdopodobieństwo, że zainfekowane zostały kolejne komputery, bo hakerzy stosowali nieznaną wcześniej metodę ataku. - Pozwala ona na złamanie praktycznie wszystkich znanych obecnie zabezpieczeń - mówi Drew Robinson, starszy analityk z iSight. iSight poinformował również, że zaalarmował osoby, które zdaniem firmy padły ofiarami hakerów, ale te odmówiły współpracy.

Rosja w przeszłości zaprzeczała, że wspiera i czerpie korzyści z tego typu aktywności. Jednak przedstawiciele amerykańskiego wywiadu utrzymują, że możliwości rosyjskich hakerów są bardzo duże. - Możliwe, że ich aktywność się zwiększyła w związku z konfliktem na Ukrainie. Jednak jak intensyfikujesz swoje działania, rośnie też możliwość ich wykrycia - powiedział "WP" anonimowy pracownik amerykańskich służb specjalnych.

Firma iSight Partners zaczęła monitorować działalność grupy SandWorm (czerw - nawiązanie do powieści "Diuna" Franka Herberta) pod koniec 2013 roku. Analitycy firmy zaobserwowali, że cyberprzestępcy wykorzystują w swoich atakach błąd typu 0day. Tego typu błąd może wystąpić w każdym oprogramowaniu lub systemie operacyjnym. Zwyczajowo przyjmuje się, że w przypadku wykrycia tego błędu powiadamia się producenta oprogramowania czy systemu operacyjnego, aby dać mu czas na opublikowanie poprawek. Zdarza się jednak czasami, że informacja o błędzie nie jest w ogóle publikowana i producent dowiaduje się o niej dopiero wtedy, gdy jest ona wykorzystywana do ataków. Według analityków iSight Partners grupa cyberprzestępców wykorzystała błąd typu 0day, na który podatne są wersje systemu operacyjnego Windows, od Vista Service Pack 2 po 8.1. Na ten błąd nie jest podatny system Windows XP. Jak czytamy w raporcie firmy błąd jest poważny, bo wystarczy tylko otwarcie odpowiednio przygotowanego dokumentu na komputerze ofiary i atakujący może zainstalować złośliwe oprogramowanie. W raporcie podano, że do ataku wykorzystywany był dokument PowerPoint; jest to oprogramowanie firmy Microsoft, które pozwala przygotować prezentacje graficzne.

Microsoft przygotował już aktualizacje swojego oprogramowania blokujące możliwość ataku.

Autor: msz,mn,kwoj / Źródło: reuters, pap

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

W przypadku braku funkcjonowania mechanizmów wsparcia w 2025 roku, cena energii elektrycznej dla gospodarstw domowych wzrosłaby o około 25 procent względem drugiej połowy bieżącego roku - poinformowało redakcję biznesową tvn24.pl Ministerstwo Klimatu i Środowiska. Rząd rozważa jednak dalsze tarcze osłonowe. "Toczy się dyskusja nad potencjalną kontynuacją wsparcia" - wyjaśniło MKiŚ.

Jakie ceny prądu w 2025 roku? Resort klimatu zabiera głos

Jakie ceny prądu w 2025 roku? Resort klimatu zabiera głos

Źródło:
tvn24.pl

Rząd przyjął projekt ustawy, której celem jest podwyższenie sum gwarancyjnych w ubezpieczeniach - poinformowała we wtorek Kancelaria Prezesa Rady Ministrów.

Zmiany w ubezpieczeniach. Decyzja rządu

Zmiany w ubezpieczeniach. Decyzja rządu

Źródło:
PAP

Rządowy Fundusz Mieszkaniowy przeznaczy na dopłaty kwotę umożliwiającą udzielenie w latach 2024-2025 łącznie około 100 tysięcy "kredytów na start" o średniej wartości 410 tysięcy złotych - wskazano w ocenie skutków regulacji do opublikowanego we wtorek projektu ustawy w tej sprawie.

Dopłaty do rat kredytów. Jest nowy projekt

Dopłaty do rat kredytów. Jest nowy projekt

Źródło:
PAP

We wtorkowym losowaniu Eurojackpot nie padła główna wygrana. W Polsce odnotowano wygraną czwartego stopnia w wysokości ponad 550 tysięcy złotych. Kumulacja rośnie do 110 milionów złotych. Oto liczby, które wylosowano 16 lipca 2024 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

W czerwcu codzienne zakupy podrożały średnio o 3,1 procent rok do roku - wynika z raportu "Indeks cen w sklepach detalicznych". Autorzy raportu ocenili, że w czasie wakacji sklepy mogą przerzucić na swoich klientów całość odmrożonego w kwietniu VAT-u.

Tak rosną ceny w sklepach

Tak rosną ceny w sklepach

Źródło:
PAP

W przyszłym tygodniu ma zapaść decyzja zatwierdzająca objęcie Polski i sześciu innych krajów Unii Europejskiej procedurą nadmiernego deficytu - poinformowały we wtorek źródła unijne. Rekomendacje dotyczące tego, jak wyjść z procedury, Komisja Europejska opublikuje w listopadzie.

W przyszłym tygodniu ważna decyzja w sprawie Polski

W przyszłym tygodniu ważna decyzja w sprawie Polski

Źródło:
PAP

Inflacja bazowa, czyli po wyłączeniu cen żywności i energii, w czerwcu 2024 roku wyniosła 3,6 procent procent rok do roku - poinformował Narodowy Bank Polski (NBP). W maju ten wskaźnik wynosił 3,8 procent.

Najnowsze dane o inflacji bazowej w Polsce. "Zaskoczyły"

Najnowsze dane o inflacji bazowej w Polsce. "Zaskoczyły"

Źródło:
tvn24.pl, PAP

Od 17 lipca nie będzie możliwe wykonanie niektórych dyspozycji zdalnych w bankowości internetowej i mobilnej z krajów wiążących się z podwyższonym ryzykiem - przekazał ING Bank Śląski w komunikacie dla klientów.

Duży bank wprowadza ograniczenia w kilku krajach. "Nie zrealizujesz przelewu zewnętrznego"

Duży bank wprowadza ograniczenia w kilku krajach. "Nie zrealizujesz przelewu zewnętrznego"

Źródło:
tvn24.pl

Do roku 2035 zakończy się budowa tak zwanego Y, czyli linii kolejowej dużych prędkości o długości 480 kilometrów - przekazał wiceminister infrastruktury Piotr Malepszak. "Y" ma łączyć Warszawę, Łódź, Poznań i Wrocław.

Kiedy zbudują "Y" dla kolei dużych prędkości? Wiceminister podał termin    

Kiedy zbudują "Y" dla kolei dużych prędkości? Wiceminister podał termin    

Źródło:
PAP

Zawyżone kursy walutowe, niespodziewane opłaty w zagranicznych bankomatach czy nawet kilkukrotnie droższe bilety do popularnych atrakcji u pośredników - to tylko kilka z finansowych pułapek, na które natknąć może się turysta, udający się poza granice kraju. - Można stracić nawet kilkaset złotych - mówi w rozmowie z tvn24.pl dziennikarz ekonomiczny Maciej Samcik z portalu "Subiektywnie o finansach".

Finansowe pułapki na wakacjach. "Można stracić nawet kilkaset złotych"

Finansowe pułapki na wakacjach. "Można stracić nawet kilkaset złotych"

Źródło:
tvn24.pl

Sieć drogerii Kontigo zamierza zlikwidować wszystkie placówki stacjonarne działające na terenie Polski. "Trwa proces zamykania ostatnich 15 sklepów sieci, który rozpoczął się w drugim kwartale bieżącego roku" - przekazano w odpowiedzi na pytania redakcji biznesowej tvn24.pl. Firma chce się skupić na sprzedaży przez internet.

Sieć drogerii likwiduje sklepy w Polsce. "Trwa proces zamykania"

Sieć drogerii likwiduje sklepy w Polsce. "Trwa proces zamykania"

Źródło:
tvn24.pl

Ministrowie finansów unijnych krajów zaakceptowali zmiany w Krajowym Planie Odbudowy (KPO) zaproponowane przez polski rząd. KE zaakceptowała ok. 95 proc. zmian, o które wnioskowała Polska w rewizji. Jedną z nich jest zamiana podatku od pojazdów spalinowych na system dopłat do zakupu, wynajmu i leasingu samochodów elektrycznych przez osoby fizyczne. Teraz Polska może formalnie złożyć wnioski o kolejne płatności.

Zmiany w polskim KPO. Jest decyzja

Zmiany w polskim KPO. Jest decyzja

Źródło:
PAP

Najdroższe mieszkanie w Polsce, usytuowane na gdańskiej Wyspie Spichrzów, zostało sprzedane na początku 2024 roku za prawie 25 milionów złotych - poinformował "Forbes". Dotychczas najdroższy był apartament w wieżowcu Złota 44. Słynny inwestor Rafał Zaorski zapłacił za lokal prawie 22,9 miliona złotych.

Najdroższe mieszkanie w Polsce. Nowy rekord

Najdroższe mieszkanie w Polsce. Nowy rekord

Źródło:
Forbes, tvn24.pl

Burberry, brytyjska legendarna marka, znana między innymi z charakterystycznej kraty, ma kłopoty. Jej przychody ze sprzedaży detalicznej od kwietnia do czerwca spadły o 21 procent, zaś za cały zeszły rok o 40 procent. Zarząd zdecydował o zmianie na fotelu prezesa. Joshua Schulman ma przeprowadzić firmę przez kryzys. Dom mody nie uniknie też zwolnień. W Burberry mogą zostać zredukowane setki stanowisk pracy.

Nowy prezes na kłopoty znanej marki odzieżowej. Firma zapowiada ostre cięcia

Nowy prezes na kłopoty znanej marki odzieżowej. Firma zapowiada ostre cięcia

Źródło:
BBC

35 procent polskich firm chce poszukiwać specjalistów od automatyzacji lub sztucznej inteligencji (AI) - dowiadujemy się z raportu "Barometr Polskiego Rynku Pracy" stworzonego przez Personnel Service.

Takich osób szukają polskie firmy. Nowy trend

Takich osób szukają polskie firmy. Nowy trend

Źródło:
PAP

Od 1 lipca do Zakładu Ubezpieczeń Społecznych wpłynęło prawie 1,5 miliona wniosków o wypłatę świadczenia Dobry start - przekazał we wtorek rzecznik Zakładu Ubezpieczeń Społecznych Paweł Żebrowski. W ubiegłym roku dodatek przyznano dla około 4,6 miliona dzieci.

Dodatkowe pieniądze z ZUS. "Złożono prawie 1,5 miliona wniosków"

Dodatkowe pieniądze z ZUS. "Złożono prawie 1,5 miliona wniosków"

Źródło:
PAP

Ministerstwo Finansów planuje przeprowadzić szereg zmian w podatkach lokalnych. Niestety, jak wynika z apelów organizacji powiązanych z sektorem energii, mogą one mieć fatalny efekt w postaci wyższych cen energii elektrycznej. Zmianom sprzeciwia się nawet inny resort w rządzie Donalda Tuska.

Kolejne ostrzeżenie przed zmianą w podatkach. "Wzrosną ceny energii"

Kolejne ostrzeżenie przed zmianą w podatkach. "Wzrosną ceny energii"

Źródło:
PAP

Polacy nie chcą, by ministrowie pobierali wyższe wynagrodzenia - wynika z opublikowanego we wtorek sondażu IBRiS dla "Rzeczpospolitej". Gazeta zaznacza, że temat rządowych zarobków zyskał na popularności po tym, jak Radosław Sikorski ujawnił, ile dostaje na rękę jako minister spraw zagranicznych.

Sikorski pokazał przelew. Wyniki sondażu w sprawie podwyżek

Sikorski pokazał przelew. Wyniki sondażu w sprawie podwyżek

Źródło:
PAP

Rosyjski gigant produkujący programy antywirusowe Kaspersky Labs przekazał, że opuszcza USA. Wcześniej administracja prezydenta Joe Bidena zakazała sprzedaży i dystrybucji oprogramowania firmy - poinformował portal stacji BBC.

Rosyjski gigant Kaspersky opuszcza USA po wprowadzeniu zakazu

Rosyjski gigant Kaspersky opuszcza USA po wprowadzeniu zakazu

Źródło:
BBC