Po cyberataku na KNF. Eksperci: przeprowadzony przez kogoś dużego, z zewnątrz

Hakerzy mają chrapkę na polskie banki
Hakerzy mają chrapkę na polskie banki
Hakerzy mają chrapkę na polskie banki

Wydaje mi się, że to mało prawdopodobne przy tej skali działania, żeby to jakaś polska grupa przestępcza sama wymyśliła ten atak (na KNF-red.) i go prowadziła - ocenił w programie "Bilans" na TVN24 BiS Krzysztof Młynarski, ekspert ds. bezpieczeństwa internetowego. Z kolei Tomasz Kurzak z SoftoNet uznał, że taki atak "to ogromny nakład czasu, ogromny nakład pracy ludzi, którzy są niesamowicie wykształceni i to kosztuje".

Strona internetowa Komisji Nadzoru Finansowego jest nieczynna od czwartkowego popołudnia.

Urząd poinformował w piątek, że "zidentyfikowana została próba ingerencji z zewnątrz w system informatyczny obsługujący stronę internetową www.knf.gov.pl". Komisja nie doprecyzowała na czym polegał atak i jaki był jego zasięg.

Z nieoficjalnych informacji wynika, że ktoś zagnieździł na stronie KNF-u wirusa. Zatem teoretycznie każdy, kto wchodził na stronę mógł paść ofiarą ataku. - Ktoś umieścił kod w takim miejscu, które interesowało bankowców. Celem były osoby pracujące w bankach. Jeśli korzystamy z przeglądarki, która „wykona” ten kod na komputerze klienta, możemy ściągnąć nieświadomie to złośliwe oprogramowanie i w tym momencie może to być oprogramowanie, które infekuje samą przeglądarkę lub może też być takie, które infekuje system operacyjny - mówił Tomasz Kurzak z SoftoNet.

Zdaniem ekspertów, z którymi rozmawiała telewizja TVN24 BiS nowoczesność systemów informatycznych nie wyklucza podatności na ataki. - Powiem nawet, że nawet jeśli mamy bardzo nowoczesne rozwiązania mogą one być nie zawsze sprawdzone, jeśli chodzi o odporność na rozmaite ataki - mówił Krzysztof Młynarski.

Zdaniem ekspertów, z którymi rozmawiała telewizja TVN24 BiS, „wstrzykiwanie” jakiegoś kodu do stron www, to temat, który powinien być ujawniony w trakcie audytów bezpieczeństwa tego typu serwisów. Jeśli wierzyć spekulacjom serwisu Zaufana Trzecia Strona, to złośliwe oprogramowanie na stronach KNF miało być aktywne już od października zeszłego roku.

Nie ma zabezpieczeń na 100 proc.

- Zagnieżdżenie złośliwego oprogramowania w stronie KNF jest niezmiernie trudne. Z definicji takie instytucje zabezpieczają się bardzo dobrze - komentował na antenie TVN24 BiS Tomasz Kurzak. - Niestety musimy pamiętać o tym, że wszystkie zabezpieczenia tworzone są przez ludzi, dlatego przez innych ludzi mogą być łamane - dodał.

Tomasz Kurzak wyjaśniał także, że nie ma 100-procentowych zabezpieczeń. Rozwijają się w takim tempie, jak metody ich łamania.

Młynarski nazwał ten proces „wyścigiem zbrojeń”. - Najtrudniejsze dla programu antywirusowego są te ataki, które są napisane pod kątem danego użytkownika - dodał.

Profesjonalny atak

W ocenie ekspertów był to bardzo profesjonalnie przygotowany atak. Krzysztof Młynarski uznał, że nie zawsze kradzież pieniędzy wprost z instytucji finansowej jest opłacalna dla przestępców. - Często jest to kradzież informacji kto, jakie pieniądze posiada na kontach. Bo w ślad za tym mogą iść szantaże, próby wyłudzenia - ostrzegał ekspert.

- Cyberprzestępców mamy (w Polsce - red.) bardzo dobrych - ocenił Młynarski. - Natomiast wydaje mi się, że to mało prawdopodobne przy tej skali działania, żeby to jakaś polska grupa przestępcza sama wymyśliła ten atak i go prowadziła. Raczej tego typu ataki wskazują na działanie kogoś dużego, z zewnątrz - dodał.

- To nie jest tak, że na stronie KNF pojawił się „wirusik”, który nagle sam wszystko robi. To jest część kodu, który włamuje się do komputerów, pozwala na zdalny do nich dostęp. Potem komputery są infekowane właściwym oprogramowaniem, które jest w stanie zrobić spustoszenie - tłumaczył Kurzak.

Zemsta?

Młynarski zaznaczył również, że często okazuje się, że tego rodzaju ataki są przeprowadzone przy pomocy osób, które pracują, bądź pracowały w tego rodzaju instytucjach. - Są to np. byli zwolnieni pracownicy lub inne osoby, które często w sposób burzliwy odeszły z firmy. Od nich można wciągnąć informacje o pewnych cechach infrastruktury - dodał.

Zdaniem eksperta, ten atak na pewno był poprzedzony wywiadem, który pomógł ocenić, w jaki sposób go sprofilować.

Atak

W piątek rzecznik Komisji Nadzoru Finansowego poinformował, że w Urzędzie Komisji Nadzoru Finansowego zidentyfikowana została próba ingerencji z zewnątrz w system informatyczny obsługujący stronę internetową. Sama witryna nie działa od piątkowego popołudnia.

Przedstawiciel urzędu zapewnił, że "wewnętrzne systemy raportowania przez podmioty nadzorowane funkcjonują niezależnie od systemu informatycznego obsługującego stronę internetową i pozostają bezpieczne", a "prace Urzędu przebiegają w sposób niezakłócony".

Sprawę bada też Agencja Bezpieczeństwa Wewnętrznego. Według nieoficjalnych informacji PAP materiały dot. cyberataku w najbliższym czasie trafią do prokuratury.

Autor: ag/gry / Źródło: tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Kolej w Łomży stanie się faktem - zapowiedział w piątek premier Donald Tusk. Pierwsze pociągi z tego miasta mają ruszyć w czerwcu 2026 roku. Szef rządu zaznaczył, że inwestycja ta nie będzie wtedy jeszcze zakończona, ale pociągi pojadą już do miejscowości Łapy.

Tusk: jesteśmy w miejscu, gdzie opóźnienie pociągu wynosi ponad 30 lat

Tusk: jesteśmy w miejscu, gdzie opóźnienie pociągu wynosi ponad 30 lat

Źródło:
PAP

OpenAI zapowiada własną platformę rekrutacyjną, która ma rywalizować z LinkedIn. OpenAI Jobs Platform wykorzysta sztuczną inteligencję do łączenia kandydatów z firmami i ma zostać uruchomiona w połowie 2026 roku.

Powstanie konkurencja dla LinkedIn. Będzie napędzana AI

Powstanie konkurencja dla LinkedIn. Będzie napędzana AI

Źródło:
techcrunch.com

Policja zamknęła największy serwis z nielegalnymi transmisjami sportowymi - pisze portal stacji BBC. Egipskie służby wraz z międzynarodową organizacją ACE zlikwidowały stronę Streameast, którą w ciągu ostatniego roku odwiedzono ponad 1,6 miliarda razy.

Koniec darmowych transmisji. Policja zlikwidowała piracki serwis

Koniec darmowych transmisji. Policja zlikwidowała piracki serwis

Źródło:
BBC

Komitet Stały Rady Ministrów przyjął projekt, który zakłada powiązanie prawa do pobierania świadczenia 800 plus przez cudzoziemców od aktywności zawodowej - przekazał wiceminister spraw wewnętrznych Maciej Duszczyk. Wyjaśnił, że projektem zajmie się teraz rząd.

Wiceminister: jeżeli będzie weto, czeka nas gigantyczny chaos

Wiceminister: jeżeli będzie weto, czeka nas gigantyczny chaos

Źródło:
PAP, tvn24.pl

Oszustwo "na bransoletkę" nasila się w stolicy Włoch. Rzymska policja ostrzega turystów, że do wyłudzeń dochodzi w okolicach najpopularniejszych atrakcji Wiecznego Miasta. Służby apelują, aby nie przyjmować żadnych, rzekomo bezpłatnych upominków od nieznajomych.

To oszustwo się nasila. Policja ostrzega turystów

To oszustwo się nasila. Policja ostrzega turystów

Źródło:
PAP

Trasa La Loire a Velo w malowniczej Dolinie Loary zdobyła tytuł najpiękniejszej trasy rowerowej na świecie - wynika z zestawienia magazynu "Time Out". Ten francuski region kusi nie tylko wyśmienitą kuchnią, ale także pięknymi krajobrazami, które oczarują każdego miłośnika rowerowych podróży.

To najpiękniejszy szlak rowerowy na świecie

To najpiękniejszy szlak rowerowy na świecie

Źródło:
PAP

Na targach IFA w Berlinie zaprezentowano koncepcyjną kosiarkę - robota Master X Series od marki NexLawn. Urządzenie wyróżnia się mechanicznym ramieniem, które pozwala mu wykonywać zadania znacznie wykraczające poza zwykłe koszenie trawnika.

Skosi trawę, ale też zbierze owoce i rzuci piłkę psu

Skosi trawę, ale też zbierze owoce i rzuci piłkę psu

Źródło:
theverge.com

W czwartkowym losowaniu Lotto nie padła główna wygrana. Kumulacja rośnie do 28 milionów złotych. Oto wyniki losowania Lotto i Lotto Plus z 4 września 2025 roku.

Wyniki Lotto. To 12. takie losowanie z rzędu

Wyniki Lotto. To 12. takie losowanie z rzędu

Źródło:
tvn24.pl

Zamrozimy cenę prądu na 500 złotych za megawatogodzinę - zapowiedział minister energii Miłosz Motyka. Dodał, że od 2026 roku gospodarstwa domowe o niskich dochodach, korzystające z ciepła systemowego, otrzymają bon ciepłowniczy.

Zamrożenie cen prądu. Minister podał kwotę

Zamrożenie cen prądu. Minister podał kwotę

Źródło:
PAP, tvn24.pl

Gotówka zyskuje w oczach Polaków jako pewny środek płatniczy w sytuacjach kryzysowych - poinformował "Puls Biznesu". Na wzrost popularności papierowych pieniędzy wpłynąć miały pandemia oraz wojna w Ukrainie.

Niezawodna w kryzysowych sytuacjach. Niektóre banki "wydały nawet rekomendacje"

Niezawodna w kryzysowych sytuacjach. Niektóre banki "wydały nawet rekomendacje"

Źródło:
PAP

Z prognoz Narodowego Banku Polskiego wynika, że w kolejnych miesiącach inflacja może wzrosnąć - poinformował w czwartek na konferencji prezes Narodowego Banku Polskiego Adam Glapiński. Podkreślił jednak, że nie ma mowy o podwyżkach stóp procentowych. Ocenił, że do kolejnej obniżki stóp mogłoby dojść po zamrożeniu cen energii elektrycznej na dłużej.

Glapiński: nie ma o tym mowy

Glapiński: nie ma o tym mowy

Źródło:
tvn24.pl

Komitet Stały Rady Ministrów przyjął w czwartek projekty ustaw dotyczące przedłużenia zamrożenia cen energii elektrycznej do końca 2025 roku, wprowadzenia bonu ciepłowniczego oraz nowelizacji ustawy o zapasach ropy i gazu - poinformował w czwartek w mediach społecznościowych resort energii.

Mrożenie cen i bon ciepłowniczy. "Ofensywa" resortu energii

Mrożenie cen i bon ciepłowniczy. "Ofensywa" resortu energii

Źródło:
PAP

Za jaja płacimy coraz więcej. Taka sytuacja potrwa co najmniej do Świąt Bożego Narodzenia - prognozują analitycy Krajowej Izby Producentów Drobiu i Pasz (KIPDiP). - Braki jaj w innych krajach nie pozwalają producentom na obniżki ze względu na wysoką opłacalność eksportu - mówi szefowa Izby Katarzyna Gawrońska.

Ten produkt podrożał o 50 procent. "Sytuacja jest skomplikowana"

Ten produkt podrożał o 50 procent. "Sytuacja jest skomplikowana"

Źródło:
PAP

Duńska firma Ørsted oraz amerykańskie stany Rhode Island i Connecticut ogłosiły w czwartek, że złożą oddzielne pozwy przeciwko administracji Donalda Trumpa. Powodowie twierdzą, że decyzja o zablokowaniu budowy niemal ukończonej farmy wiatrowej u wybrzeży Stanów Zjednoczonych jest nielegalna.

Trump wstrzymał wielką inwestycję. Są pozwy

Trump wstrzymał wielką inwestycję. Są pozwy

Źródło:
Reuters

Nowe, wyższe stawki opłat za przeprowadzanie badań technicznych pojazdów wejdą w życie od 19 września 2025 roku - poinformowało w czwartek Ministerstwo Infrastruktury. Rozporządzenie w tej sprawie opublikowano już w Dzienniku Ustaw. W przypadku samochodów osobowych opłata wzrośnie o 51 złotych do 149 złotych.

Opłata wzrośnie do 149 złotych. Opublikowano rozporządzenie

Opłata wzrośnie do 149 złotych. Opublikowano rozporządzenie

Źródło:
PAP

Prezes Narodowego Banku Polskiego Adam Glapiński poinformował, że zamierza zaproponować zarządowi NBP zwiększenie udziału rezerw złota z obecnych 20 do 30 procent. - Złoto w zasobach banków centralnych stało się drugim aktywem po dolarze - poinformował szef banku centralnego.

Adam Glapiński ma propozycję dla zarządu NBP

Adam Glapiński ma propozycję dla zarządu NBP

Źródło:
PAP

Podwyżki na A2 na trasie Nowy Tomyśl-Konin. Za przejazd każdym z trzech 50-kilometrowych odcinków autostrady kierowcy aut osobowych będą musieli zapłacić o złotówkę więcej - 37 złotych. W sumie przejazd będzie kosztował 111 złotych. 

Złe wieści dla kierowców. Podwyżki na autostradzie

Złe wieści dla kierowców. Podwyżki na autostradzie

Źródło:
TVN24, PAP

W sierpniu 2025 roku upadłość ogłosiły 34 przedsiębiorstwa w Polsce. To wzrost o 13,3 procent rok do roku i jednocześnie trzeci najwyższy wynik w tym roku – podaje raport MGBI.

Niepokojące dane z polskich firm

Niepokojące dane z polskich firm

Źródło:
PAP

Ława przysięgłych w San Francisco zdecydowała, że Google musi zapłacić 425 milionów dolarów odszkodowania w pozwie zbiorowym dotyczącym naruszenia zasad prywatności - przekazał Reuters.

Wielka kara za naruszenie prywatności użytkowników

Wielka kara za naruszenie prywatności użytkowników

Źródło:
Reuters

Będą pieniądze na budowę tak zwanej Drogi Czerwonej, łączącej nabrzeże gdyńskiego portu z trasą S7 i kluczowej dla możliwości transportu wojsk sojuszniczych - przekazał Maciej Samsonowicz, doradca ministra obrony narodowej.

Strategiczna "Droga Czerwona". Jest zapowiedź

Strategiczna "Droga Czerwona". Jest zapowiedź

Źródło:
PAP

Banki dotychczas chroniły marże odsetkowe przed skutkami obniżek stóp procentowych, ale to się zmieni - podaje czwartkowy "Puls Biznesu". Jak zauważa gazeta, banki będą teraz podwyższać opłaty i prowizje.

Wyższe opłaty i prowizje. Banki stracą na niższych stopach i będą nadrabiać zyski

Wyższe opłaty i prowizje. Banki stracą na niższych stopach i będą nadrabiać zyski

Źródło:
PAP

To atrakcyjna szansa, by przetestować nieuchronne zmiany. Po ponad 100 latach od wprowadzenia 8-godzinnego dnia pracy, skrócenie czasu pracy jest konieczne - mówiła w czwartek ministra rodziny, pracy i polityki społecznej Polski, Agnieszka Dziemianowicz-Bąk, o pilotażowym programie skrócenia czasu pracy.

Ministra: po ponad 100 latach skrócenie czasu pracy jest konieczne

Ministra: po ponad 100 latach skrócenie czasu pracy jest konieczne

Źródło:
tvn24.pl, PAP