Rosyjscy hakerzy szpiegowali przez lukę w Windowsie. Polskie firmy są przygotowane na obronę?

Aktualizacja:
Rosyjscy hakerzy szpiegowali NATO, Kijów  i polskie firmy
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmy
TVN24 Biznes i Świat
Rosyjscy hakerzy szpiegowali NATO, Kijów i polskie firmyTVN24 Biznes i Świat

Rosyjscy hakerzy, prawdopodobnie pracujący na zlecenie władz w Moskwie, wykorzystywali nieznaną dotąd lukę w systemie operacyjnym Windows do szpiegowania m.in. zagranicznych instytucji, w tym polskiej firmy energetycznej - podał we wtorek "The Washington Post". Według Reutersa zaatakowane zostały komputery należące do pracowników NATO, Unii Europejskiej, rządu Ukrainy oraz przedsiębiorstw z sektora energetycznego i telekomunikacyjnego.

Reuters powołuje się na informacje firmy iSight Partners, która zajmuje się m.in. badaniem zagrożeń w cyberprzestrzeni.

W dokumencie poinformowano, że grupa hakerów działa co najmniej od 2009 roku i od tego czasu szpiegowała m.in. instytucje NATO, ukraiński rząd, amerykańskie uniwersytety, jedną z agencji zachodnioeuropejskiego rządu i francuską firmę telekomunikacyjną. Cyberprzestępcy zaatakowali też jedną z polskich firm z branży energetycznej; jej nazwa nie została podana.

Atak na sektor energetyczny

Zapytany o informacje amerykańskiej gazety, rzecznik prasowy największej grupy energetycznej w Polsce - PGE Maciej Szczepaniuk odpowiedział, że spółka nie informuje o posiadanych zabezpieczeniach i nie komentuje sprawy. Zespół prasowy największego producenta i dostawcy gazu w Polsce - Polskiego Górnictwa Naftowego i Gazownictwa poinformował, że w ostatnim czasie firma nie zanotowała żadnych prób cyberataku w stosunku do PGNiG. - Oczywiście, nie wykluczamy, że w przeszłości takie nieskuteczne próby były podejmowane. W przypadku, gdyby takie incydenty miały miejsce, muszą być one monitorowane i zgłaszane odpowiednim instytucjom zgodnie z obowiązującymi procedurami - podał zespół.

Agencja Bezpieczeństwa Wewnętrznego nie odniosła się do informacji "The Washington Post", ale przypomniała, że w ramach swoich zadań rozpoznaje różne rodzaje zagrożeń, w tym w cyberprzestrzeni, godzących w interesy państwa. "Z uwagi na niejawny charakter działań w tym zakresie informacje tego typu nie są podawane do publicznej wiadomości" - zaznaczyło biuro prasowe ABW. Agencja przypomniała, że Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL "stale odnotowuje incydenty dotyczące systemów teleinformatycznych w cyberprzestrzeni RP", a informacje o nich umieszcza w dorocznych raportach. "W przypadku zgłoszenia lub zaobserwowania przez Zespół CERT.GOV.PL zagrożeń w cyberprzestrzeni RP, w tym informacji dotyczących kampanii cyberszpiegowskich, podejmowane są działania w zakresie analizy zagrożeń w kierunku określenia ich skutków i potencjalnej skali oddziaływania, a także informowania zagrożonych podmiotów i instytucji" - zapewniła Agencja Bezpieczeństwa Wewnętrznego.

Hakerzy szpiegują

Nieoficjalnie osoby z firm z sektora paliwowo-energetycznego, z którymi rozmawiała PAP potwierdzają, że co jakiś czas systemy informatyczne są atakowane przez hakerskie grupy. Celem najczęściej są systemy sterowania infrastrukturą, które mają najwyższą klasę zabezpieczeń, a nie dostęp do informacji o firmach. Cytowany w artykule "The Washington Post" dyrektor iSight Partners Stephen Ward powiedział, że "to jest jednoznacznie działalność szpiegowska. (...) Wszystko wskazuje, że te akcje przyniosły korzyść rosyjskim interesom".

Z analizy firmy wynika, że nikt nie wie, jakie dane zostały wykradzione przez hakerów, ale podejrzewa się, że włamywacze szukali informacji na temat ukraińskiego kryzysu oraz technologii energetycznych i telekomunikacyjnych.

Przestępcy zdobywali te informacje m.in. z treści e-maili. Za ich pomocą infekowali też komputery, aby mieć dostęp do gromadzonych tam plików.

Zdaniem firmy operacja trwa od kilku lat, ale hakerzy dopiero w sierpniu zaczęli wykorzystywać lukę w systemie Windows do zdobywania informacji.

Analitycy przekonują, że Microsoft wiedział o błędzie w swoim oprogramowaniu i pracował nad załataniem dziury. Koncern ma wdrożyć automatyczną aktualizację do Windowsów w ciągu kilku najbliższych dni.

Badacze z iSight są przekonani, że za włamaniami stoją hakerzy z Rosji, bo w kodzie oprogramowania znaleźli ślady używania języka rosyjskiego. Przemawiają za tym także wybrane przez nich cele. - W atakowanych celach widzimy silne powiązania z rosyjskimi interesami - mówi John Hulquist z iSight.

Zainfekowany rząd

Firma przyznaje wprawdzie, że wskaźniki techniczne nie wskazują na powiązania hakerów z rosyjskim rządem. Jednak Hulquist stwierdził, że wierzy, iż hakerzy byli wspierani przez struktury państwowe, bo byli upoważnieni do szpiegowania, a nie do cyberprzestępstw.

Analitycy z iSight twierdzą, że mają dowody na to, iż niektóre systemy komputerowe rządu Ukrainy zostały zainfekowane. Nie potrafią jednak określić skali i potwierdzić, na które konkretnie urządzenia włamali się hakerzy.

Alarmowali

Ich zdaniem jest wysokie prawdopodobieństwo, że zainfekowane zostały kolejne komputery, bo hakerzy stosowali nieznaną wcześniej metodę ataku. - Pozwala ona na złamanie praktycznie wszystkich znanych obecnie zabezpieczeń - mówi Drew Robinson, starszy analityk z iSight. iSight poinformował również, że zaalarmował osoby, które zdaniem firmy padły ofiarami hakerów, ale te odmówiły współpracy.

Rosja w przeszłości zaprzeczała, że wspiera i czerpie korzyści z tego typu aktywności. Jednak przedstawiciele amerykańskiego wywiadu utrzymują, że możliwości rosyjskich hakerów są bardzo duże. - Możliwe, że ich aktywność się zwiększyła w związku z konfliktem na Ukrainie. Jednak jak intensyfikujesz swoje działania, rośnie też możliwość ich wykrycia - powiedział "WP" anonimowy pracownik amerykańskich służb specjalnych.

Firma iSight Partners zaczęła monitorować działalność grupy SandWorm (czerw - nawiązanie do powieści "Diuna" Franka Herberta) pod koniec 2013 roku. Analitycy firmy zaobserwowali, że cyberprzestępcy wykorzystują w swoich atakach błąd typu 0day. Tego typu błąd może wystąpić w każdym oprogramowaniu lub systemie operacyjnym. Zwyczajowo przyjmuje się, że w przypadku wykrycia tego błędu powiadamia się producenta oprogramowania czy systemu operacyjnego, aby dać mu czas na opublikowanie poprawek. Zdarza się jednak czasami, że informacja o błędzie nie jest w ogóle publikowana i producent dowiaduje się o niej dopiero wtedy, gdy jest ona wykorzystywana do ataków. Według analityków iSight Partners grupa cyberprzestępców wykorzystała błąd typu 0day, na który podatne są wersje systemu operacyjnego Windows, od Vista Service Pack 2 po 8.1. Na ten błąd nie jest podatny system Windows XP. Jak czytamy w raporcie firmy błąd jest poważny, bo wystarczy tylko otwarcie odpowiednio przygotowanego dokumentu na komputerze ofiary i atakujący może zainstalować złośliwe oprogramowanie. W raporcie podano, że do ataku wykorzystywany był dokument PowerPoint; jest to oprogramowanie firmy Microsoft, które pozwala przygotować prezentacje graficzne.

Microsoft przygotował już aktualizacje swojego oprogramowania blokujące możliwość ataku.

Autor: msz,mn,kwoj / Źródło: reuters, pap

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Przed południem w środę, 22 stycznia, euro spadło poniżej poziomu 4,24 złotego. Oznacza to, że kurs euro znalazł się na najniższym poziomie od pięciu lat. Jak wskazali analitycy, została przełamana pewna symboliczna bariera.

Euro najtańsze od pięciu lat

Euro najtańsze od pięciu lat

Źródło:
tvn24.pl, PAP

KIA, Opel i Honda poinformowały, że właściciele niektórych aut tych marek powinni zgłaszać się do autoryzowanych stacji obsługi w celu naprawy usterek. W pewnych modelach stwierdzono awarię poduszek powietrznych, a w innych - wyciek płynu hamulcowego. Naprawy mają dotyczyć ponad 33 tysięcy samochodów.

Wielka akcja serwisowa. Kilkadziesiąt tysięcy aut do warsztatów

Wielka akcja serwisowa. Kilkadziesiąt tysięcy aut do warsztatów

Źródło:
PAP

Czekamy na wypłaty świadczeń - alarmują nas czytelnicy piszący na Kontakt24. Rodzice skarżą się na brak pieniędzy z rządowego programu Aktywny Rodzic, który obowiązuje od 1 października ubiegłego roku. Jak dowiadujemy się w Ministerstwie Rodziny, Pracy i Polityki Społecznej, sytuacja dotyczy nawet 48 tysięcy dzieci, to 12 proc. wszystkich wniosków. - Rozumiem niezadowolenie tych, którzy czekają na pieniądze, biorę to na klatę i przepraszam - mówi wiceministra Aleksandra Gajewska.

Co ósme dziecko bez pieniędzy z programu Aktywny Rodzic. Ministra przeprasza

Co ósme dziecko bez pieniędzy z programu Aktywny Rodzic. Ministra przeprasza

Aktualizacja:
Źródło:
tvn24.pl, PAP

Czy polskie babcie korzystają z "babciowego"? Według danych na dodatek dla opiekunek i opiekunów małych dzieci, zostających z nimi w domu, wydano z budżetu już ponad 200 mln zł. Ale eksperci ostrzegają, że nie jest to rozwiązanie dla wszystkich. Nie każda babcia będzie chciała zostać z wnukiem. - Kobieta ma prawo do swojej aktywności, wolnego czasu, że już nie wspomnę, jak takie wcześniejsze przejście na emeryturę wpłynie na wysokość świadczeń - podkreśla psycholożka Aleksandra Piotrowska. O ocenę programu pytamy też wiceministrę Aleksandrę Gajewską.

Babcie na umowie. "Przekonało ją dopiero, że to pieniądze od państwa"

Babcie na umowie. "Przekonało ją dopiero, że to pieniądze od państwa"

Źródło:
tvn24.pl

W 2024 roku artykuły codziennego użytku podrożały średnio o 4,3 procent rok do roku - wynika z raportu UCE Research i Uniwersytetu WSB Merito. Najbardziej wzrosły ceny słodyczy i deserów, napojów bezalkoholowych i warzyw.

Te produkty zdrożały najbardziej

Te produkty zdrożały najbardziej

Źródło:
PAP

Przeciętne wynagrodzenie brutto w sektorze przedsiębiorstw w grudniu 2024 roku wyniosło 8821,25 złotego, co oznacza wzrost o 9,8 procent rok do roku - przekazał Główny Urząd Statystyczny. Dane dotyczą firm zatrudniających powyżej dziewięciu osób.

Tyle zarabiają Polacy. "Dane nieco zaskoczyły"

Tyle zarabiają Polacy. "Dane nieco zaskoczyły"

Źródło:
tvn24.pl

Produkcja przemysłowa w grudniu 2024 roku wzrosła o 0,2 procent rok do roku, a w ujęciu miesięcznym spadła o 8,0 procent - podał Główny Urząd Statystyczny (GUS). 

Nowe dane z przemysłu. "Produkcja rozczarowała"

Nowe dane z przemysłu. "Produkcja rozczarowała"

Źródło:
PAP, tvn24.pl

Prokuratura przekazała Zjednoczonym Emiratom Arabskim (ZEA) przetłumaczony wniosek ekstradycyjny wobec Samera A. - poinformowała rzeczniczka Prokuratora Generalnego Anna Adamiak. Dodała, że wniosek trafi do ministerstwa sprawiedliwości ZEA, gdzie zostanie poddany ocenie.

Prokuratura: wniosek o ekstradycję Samera A. został przekazany

Prokuratura: wniosek o ekstradycję Samera A. został przekazany

Źródło:
PAP

Główny Inspektor Farmaceutyczny (GIF) wycofał z obrotu na terenie całego kraju jedną serię leku o nazwie Monover. Decyzja została podjęta ze względu na wykrycie obecności szkła w jednej fiolce produktu.

Szkło w fiolce. Seria leku na receptę wycofana z obrotu

Szkło w fiolce. Seria leku na receptę wycofana z obrotu

Źródło:
PAP

Nawet 500 miliardów dolarów zostanie przeznaczone na budowę centrów danych i architekturę potrzebną do rozwoju sztucznej inteligencji - ogłosili prezydent Donald Trump i szefowie japońskiego Softbanku, koncernu Oracle i firmy OpenAI. Projekt Stargate ma doprowadzić do powstania superinteligencji.

Zainwestują nawet pół biliona dolarów. Ma powstać superinteligencja

Zainwestują nawet pół biliona dolarów. Ma powstać superinteligencja

Źródło:
PAP

Inspektorzy Przewodnika Michelin mają zakaz wstępu do restauracji we francuskim kurorcie narciarskim Megeve. To decyzja właściciela i szefa kuchni Marca Veyrata, który sześć lat temu wytoczył przewodnikowi kulinarnemu proces za zabranie mu jednej z gwiazdek - poinformował portal stacji CNN.

Szef kuchni nie chce gwiazdek Michelin. Zakazał inspektorom wstępu

Szef kuchni nie chce gwiazdek Michelin. Zakazał inspektorom wstępu

Źródło:
PAP, CNN

We wtorkowym losowaniu Lotto ponownie żaden z graczy nie trafił szóstki. Oznacza to, że w najbliższym losowaniu można będzie wygrać aż 19 milionów złotych. Oto wyniki Lotto i Lotto Plus z 21 stycznia 2025 roku.

Potężna kumulacja w Lotto

Potężna kumulacja w Lotto

Źródło:
tvn24.pl

Włoski Sąd Najwyższy przyznał rację zdradzonemu mężczyźnie, który zażądał zwrotu luksusowego mieszkania, jakie podarował swojej ówczesnej narzeczonej. To była nie tylko zdrada, ale także niewdzięczność osoby obdarowanej - orzekł sąd w uzasadnieniu.

Zdradziła i nie okazała wdzięczności. Musi oddać mieszkanie

Zdradziła i nie okazała wdzięczności. Musi oddać mieszkanie

Źródło:
PAP

Serwis BBC Travel przygotował zestawienie 25 najlepszych miejsc z całego świata, które warto odwiedzić w 2025 roku. W tych lokalizacjach turyści mają poczuć się mile widziani i nie zostać przytłoczeni liczbą przyjezdnych. Na czele rankingu znalazła się Dominika.

Turyści mile widziani. Ranking 25 najlepszych miejsc

Turyści mile widziani. Ranking 25 najlepszych miejsc

Źródło:
PAP, BBC

We wtorkowym losowaniu Eurojackpot nie padła główna wygrana, a kumulacja rośnie do 150 milionów złotych. W Polsce odnotowano wygraną w wysokości ponad 1,1 miliona złotych. Oto liczby, które wylosowano 21 stycznia 2025 roku.

Rośnie kumulacja w Eurojackpot. Duża wygrana w Polsce

Rośnie kumulacja w Eurojackpot. Duża wygrana w Polsce

Źródło:
tvn24.pl

Rozporządzenie Donalda Trumpa dotyczące "obrony kobiet przed ekstremizmem ideologii gender" wprowadza zmiany w paszportach i innych oficjalnych dokumentach. Stanowi ono, że płeć jest "niezmiennym faktem biologicznym".

Zmiany w paszportach po decyzji Donalda Trumpa

Zmiany w paszportach po decyzji Donalda Trumpa

Źródło:
PAP

Ericsson i Spotify to szwedzkie firmy, które wpłaciły pieniądze na fundusz inauguracyjny prezydenta Stanów Zjednoczonych Donalda Trumpa. Według szwedzkich mediów w przypadku Ericcsona decyzja ta spotkała się z wewnątrzną krytyką, gdyż firma z zasady stara się nie angażować w sprawy polityczne.

I cóż, że ze Szwecji. Dwa przelewy od gigantów

I cóż, że ze Szwecji. Dwa przelewy od gigantów

Źródło:
PAP

Unijni ministrowie finansów zawarli w trzech punktach wspólne stanowisko dotyczące relacji transatlantyckich. - Zakłada ono potrzebę utrzymania partnerstwa ze Stanami Zjednoczonymi, jedności w relacjach oraz wzmocnienie gospodarki Wspólnoty - przekazał szef resortu finansów Andrzej Domański.

Powrót Donalda Trumpa. Andrzej Domański o trzypunktowym planie

Powrót Donalda Trumpa. Andrzej Domański o trzypunktowym planie

Źródło:
PAP

Wiceszefowa Komisji Europejskiej (KE) Henna Virkkunen ostrzegła, że w związku z niszczeniem infrastruktury przez rosyjską flotę cieni, Unia Europejska (UE) powinna przygotować się na najgorszy scenariusz.

Niebezpieczeństwo na Bałtyku. "Musimy przygotować się na najgorszy scenariusz"

Niebezpieczeństwo na Bałtyku. "Musimy przygotować się na najgorszy scenariusz"

Źródło:
PAP

Według greckich władz Rosja może odpowiadać za serię niedawnych cyberataków na sieć sektora publicznego - podał serwis eKathimerini. Administracja zapewniła, że nie doszło do wycieku danych.

Seria ataków była testem. Grecy wskazali na Rosjan

Seria ataków była testem. Grecy wskazali na Rosjan

Źródło:
PAP

Rząd przyjął projekty nowelizacji ustawy o ochronie zdrowia - poinformowała ministra zdrowia Izabela Leszczyna. Ministra wyjaśniła, że regulacje będą dotyczyć rynku e-papierosów. Nowe przepisy mają wprowadzać zakaz ich sprzedaży osobom niepełnoletnim, dotyczą także produktów, które nie zawierają nikotyny.

Zakaz dla nieletnich. Jest decyzja rządu

Zakaz dla nieletnich. Jest decyzja rządu

Źródło:
tvn24.pl, PAP

Przełom roku to w firmach czas ustalania planu urlopów. Jak wyjaśnia radczyni prawna Monika Wieczorek, pracodawca musi w tym zakresie uwzględnić wnioski pracowników oraz konieczność zapewnienia normalnego toku pracy. Zaznaczyła, że w wyjątkowych lub nagłych sytuacjach wypoczynek może być przesunięty.

Nagła zmiana w urlopach. "Stanie się tak w dwóch przypadkach"

Nagła zmiana w urlopach. "Stanie się tak w dwóch przypadkach"

Źródło:
PAP, tvn24.pl

PKO BP 6 maja 2025 roku wprowadzi zmiany w regulaminie bankowości elektronicznej, by dodatkowo zwiększyć bezpieczeństwo transakcji w internecie - poinformował bank w komunikacie. Wprowadzone zostaną "nowe limity dzienne na przelewy, które klienci robią w serwisie internetowym".

Największy bank w Polsce szykuje duże zmiany dla klientów. "Nowe limity dzienne"

Największy bank w Polsce szykuje duże zmiany dla klientów. "Nowe limity dzienne"

Źródło:
tvn24.pl

Prezydent USA Donald Trump zawiesił na 90 dni wszystkie programy amerykańskiej pomocy zagranicznej w celu oceny ich zgodności z jego polityką zagraniczną - wynika z rozporządzenia opublikowanego w poniedziałek na stronie Białego Domu.

Trump zawiesza amerykańską pomoc zagraniczną

Trump zawiesza amerykańską pomoc zagraniczną

Źródło:
PAP

Grenlandzkie złoża są szansą dla Unii Europejskiej na uniezależnienie się od Chin - ocenił Polski Instytut Ekonomiczny. Dodał, że na wyspie znajduje około 30 procent światowych złóż pierwiastków ziem rzadkich. W poniedziałek prezydent USA Donald Trump ponownie wspomniał o kwestii pozyskania Grenlandii "na potrzeby międzynarodowego bezpieczeństwa".

Wyspa skarbów. Złoża są gigantyczne

Wyspa skarbów. Złoża są gigantyczne

Źródło:
PAP, tvn24.pl

- Wszystkie kontynenty będą musiały przyspieszyć przejście na zerową emisję netto i poradzić sobie z rosnącym ciężarem zmiany klimatu - powiedziała we wtorek szefowa Komisji Europejskiej Ursula von der Leyen podczas 55. Światowego Forum Ekonomicznego w szwajcarskim Davos. - Porozumienie paryskie nadal jest największą nadzieją dla ludzkości - podkreśliła.

"Stawka jest wysoka dla obu stron"

"Stawka jest wysoka dla obu stron"

Źródło:
PAP

Nadzwyczajne walne zgromadzenie akcjonariuszy PZU powołało we wtorek Andrzeja Klesyka, byłego prezesa ubezpieczyciela, w skład rady nadzorczej spółki.

Wielki powrót do giganta. Nowa rola

Wielki powrót do giganta. Nowa rola

Źródło:
PAP, tvn24.pl

Bez żadnych reform publicznego systemu emerytalnego do 2050 roku średni wskaźnik świadczeń emerytalnych spadnie w Polsce z 45 procent do 29 procent przeciętnego wynagrodzenia - prognozuje Międzynarodowy Fundusz Walutowy (MFW) w raporcie po misji w Polsce.

Czarne chmury nad emeryturami w Polsce. MFW alarmuje

Czarne chmury nad emeryturami w Polsce. MFW alarmuje

Źródło:
PAP

Szef MSWiA Tomasz Siemoniak poinformował we wtorek, że przygotowywane jest rozporządzenie w sprawie precyzyjnego określenia, co jest schronem. Podkreślił też, że umieszczanie tak zwanych miejsc ukrycia w nowych blokach może oznaczać kilkuprocentowy wzrost cen mieszkań.

"Miejsca ukrycia" w blokach. Minister o kilkuprocentowym wzroście cen

"Miejsca ukrycia" w blokach. Minister o kilkuprocentowym wzroście cen

Źródło:
PAP

W sobotę zakończył się XXXV Międzynarodowy Festiwal Szachowy CRACOVIA, największe wydarzenie szachowe w Polsce i jedno z najważniejszych w Europie w zakresie szachów klasycznych. W Krakowie zawodnicy rywalizowali aż w dziewięciu grupach turniejowych a specjalnie do stolicy Małopolski przyjechali szachiści nawet z odległych Filipin!

CRACOVIA jeszcze bardziej międzynarodowa. Na festiwal szachowy nawet z Filipin

CRACOVIA jeszcze bardziej międzynarodowa. Na festiwal szachowy nawet z Filipin

Źródło:
Materiał promocyjny