Po cyberataku na KNF. Eksperci: przeprowadzony przez kogoś dużego, z zewnątrz

Hakerzy mają chrapkę na polskie banki
Hakerzy mają chrapkę na polskie banki
Hakerzy mają chrapkę na polskie banki

Wydaje mi się, że to mało prawdopodobne przy tej skali działania, żeby to jakaś polska grupa przestępcza sama wymyśliła ten atak (na KNF-red.) i go prowadziła - ocenił w programie "Bilans" na TVN24 BiS Krzysztof Młynarski, ekspert ds. bezpieczeństwa internetowego. Z kolei Tomasz Kurzak z SoftoNet uznał, że taki atak "to ogromny nakład czasu, ogromny nakład pracy ludzi, którzy są niesamowicie wykształceni i to kosztuje".

Strona internetowa Komisji Nadzoru Finansowego jest nieczynna od czwartkowego popołudnia.

Urząd poinformował w piątek, że "zidentyfikowana została próba ingerencji z zewnątrz w system informatyczny obsługujący stronę internetową www.knf.gov.pl". Komisja nie doprecyzowała na czym polegał atak i jaki był jego zasięg.

Z nieoficjalnych informacji wynika, że ktoś zagnieździł na stronie KNF-u wirusa. Zatem teoretycznie każdy, kto wchodził na stronę mógł paść ofiarą ataku. - Ktoś umieścił kod w takim miejscu, które interesowało bankowców. Celem były osoby pracujące w bankach. Jeśli korzystamy z przeglądarki, która „wykona” ten kod na komputerze klienta, możemy ściągnąć nieświadomie to złośliwe oprogramowanie i w tym momencie może to być oprogramowanie, które infekuje samą przeglądarkę lub może też być takie, które infekuje system operacyjny - mówił Tomasz Kurzak z SoftoNet.

Zdaniem ekspertów, z którymi rozmawiała telewizja TVN24 BiS nowoczesność systemów informatycznych nie wyklucza podatności na ataki. - Powiem nawet, że nawet jeśli mamy bardzo nowoczesne rozwiązania mogą one być nie zawsze sprawdzone, jeśli chodzi o odporność na rozmaite ataki - mówił Krzysztof Młynarski.

Zdaniem ekspertów, z którymi rozmawiała telewizja TVN24 BiS, „wstrzykiwanie” jakiegoś kodu do stron www, to temat, który powinien być ujawniony w trakcie audytów bezpieczeństwa tego typu serwisów. Jeśli wierzyć spekulacjom serwisu Zaufana Trzecia Strona, to złośliwe oprogramowanie na stronach KNF miało być aktywne już od października zeszłego roku.

Nie ma zabezpieczeń na 100 proc.

- Zagnieżdżenie złośliwego oprogramowania w stronie KNF jest niezmiernie trudne. Z definicji takie instytucje zabezpieczają się bardzo dobrze - komentował na antenie TVN24 BiS Tomasz Kurzak. - Niestety musimy pamiętać o tym, że wszystkie zabezpieczenia tworzone są przez ludzi, dlatego przez innych ludzi mogą być łamane - dodał.

Tomasz Kurzak wyjaśniał także, że nie ma 100-procentowych zabezpieczeń. Rozwijają się w takim tempie, jak metody ich łamania.

Młynarski nazwał ten proces „wyścigiem zbrojeń”. - Najtrudniejsze dla programu antywirusowego są te ataki, które są napisane pod kątem danego użytkownika - dodał.

Profesjonalny atak

W ocenie ekspertów był to bardzo profesjonalnie przygotowany atak. Krzysztof Młynarski uznał, że nie zawsze kradzież pieniędzy wprost z instytucji finansowej jest opłacalna dla przestępców. - Często jest to kradzież informacji kto, jakie pieniądze posiada na kontach. Bo w ślad za tym mogą iść szantaże, próby wyłudzenia - ostrzegał ekspert.

- Cyberprzestępców mamy (w Polsce - red.) bardzo dobrych - ocenił Młynarski. - Natomiast wydaje mi się, że to mało prawdopodobne przy tej skali działania, żeby to jakaś polska grupa przestępcza sama wymyśliła ten atak i go prowadziła. Raczej tego typu ataki wskazują na działanie kogoś dużego, z zewnątrz - dodał.

- To nie jest tak, że na stronie KNF pojawił się „wirusik”, który nagle sam wszystko robi. To jest część kodu, który włamuje się do komputerów, pozwala na zdalny do nich dostęp. Potem komputery są infekowane właściwym oprogramowaniem, które jest w stanie zrobić spustoszenie - tłumaczył Kurzak.

Zemsta?

Młynarski zaznaczył również, że często okazuje się, że tego rodzaju ataki są przeprowadzone przy pomocy osób, które pracują, bądź pracowały w tego rodzaju instytucjach. - Są to np. byli zwolnieni pracownicy lub inne osoby, które często w sposób burzliwy odeszły z firmy. Od nich można wciągnąć informacje o pewnych cechach infrastruktury - dodał.

Zdaniem eksperta, ten atak na pewno był poprzedzony wywiadem, który pomógł ocenić, w jaki sposób go sprofilować.

Atak

W piątek rzecznik Komisji Nadzoru Finansowego poinformował, że w Urzędzie Komisji Nadzoru Finansowego zidentyfikowana została próba ingerencji z zewnątrz w system informatyczny obsługujący stronę internetową. Sama witryna nie działa od piątkowego popołudnia.

Przedstawiciel urzędu zapewnił, że "wewnętrzne systemy raportowania przez podmioty nadzorowane funkcjonują niezależnie od systemu informatycznego obsługującego stronę internetową i pozostają bezpieczne", a "prace Urzędu przebiegają w sposób niezakłócony".

Sprawę bada też Agencja Bezpieczeństwa Wewnętrznego. Według nieoficjalnych informacji PAP materiały dot. cyberataku w najbliższym czasie trafią do prokuratury.

Autor: ag/gry / Źródło: tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock

Pozostałe wiadomości

Wielka Brytania ogłosiła nałożenie sankcji zarówno na trzy jednostki Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU), jak i oficerów tej instytucji. Polskie Ministerstwo Spraw Zagranicznych wydało komunikat w związku z działaniami Londynu.

MSZ: Polska wyraża solidarność z Wielką Brytanią

MSZ: Polska wyraża solidarność z Wielką Brytanią

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie odnotowano głównej wygranej, a kumulacja rośnie do 420 milionów złotych. W Polsce najwyższe byłe wygrane czwartego stopnia. Oto liczby, które wylosowano 18 lipca 2025 roku.

Potężna kumulacja w Eurojackpot

Potężna kumulacja w Eurojackpot

Źródło:
tvn24.pl

"Indie nie popierają jednostronnych sankcji" - podkreślił rzecznik indyjskiego resortu spraw zagranicznych Randhir Jaiswal. W ten sposób odniósł się do sankcji nałożonych przez Unię Europejską na Rosję, które obejmują największą rafinerię ropy rosyjskiego koncernu Rosnieft w indyjskim stanie Gudźarat.

Reakcja na ruch Unii Europejskiej. "Nie popierają jednostronnych sankcji"

Reakcja na ruch Unii Europejskiej. "Nie popierają jednostronnych sankcji"

Źródło:
PAP

PKO BP, Santander, ING Bank Śląski, mBank i BNP Paribas - klienci tych instytucji finansowych muszą liczyć się z utrudnieniami w najbliższych dniach. Mogą wystąpić problemy z serwisem internetowym, aplikacją czy płatnościami.

Największy bank ostrzega. "Utrudnienia w dostępie do usług"

Największy bank ostrzega. "Utrudnienia w dostępie do usług"

Źródło:
tvn24.pl

W porównaniu do minionego roku większość owoców była w czerwcu wyraźnie droższa - mówi TVN24+ Kamil Łuczkowski, ekonomista z zespołu analiz makroekonomicznych Banku Pekao. Królem wzrostu cen okazały się jabłka. - Inaczej kształtowała się sytuacja na rynku warzyw. Tu Główny Urząd Statystyczny odnotował spadek cen detalicznych - mówi z kolei Mariusz Dziwulski, analityk rynku rolno-spożywczego w PKO BP. Jednak, jak zaznacza, są wyjątki. Ceny kapusty w hurcie wzrosły w skali roku o ponad połowę.

Król i królowa wzrostu cen

Król i królowa wzrostu cen

Źródło:
TVN24+

Policja przeprowadziła przeszukanie w rezydencji i w siedzibie partii Jaira Bolsonaro. Były prezydent Brazylii jest oskarżony o przygotowywanie zamachu stanu. Sąd nakazał mu noszenie elektronicznej bransoletki i zabronił używania mediów społecznościowych.

Przeszukanie w rezydencji i siedzibie partii byłego prezydenta

Przeszukanie w rezydencji i siedzibie partii byłego prezydenta

Źródło:
PAP, CNN

Wielka Brytania nałożyła nowe sankcje na ponad 20 rosyjskich szpiegów, hakerów i jednostki wywiadu. Chodzi o osoby i podmioty oskarżone o operacje cybernetyczne zagrażające stabilności Europy - wskazał brytyjski rząd w oświadczeniu.

"Szpiedzy GRU prowadzą kampanię mającą na celu destabilizację Europy"

"Szpiedzy GRU prowadzą kampanię mającą na celu destabilizację Europy"

Źródło:
PAP

Wielki sukces polskiego programisty. Przemysław Dębiak zajął pierwsze miejsce w prestiżowych zawodach AtCoder World Tour Finals 2025, pokonując nie tylko wszystkich pozostałych zawodników, ale też sztuczną inteligencję.

Polak lepszy od sztucznej inteligencji. Osobiste gratulacje od szefa OpenAI

Polak lepszy od sztucznej inteligencji. Osobiste gratulacje od szefa OpenAI

Źródło:
tvn24.pl

Od 14 sierpnia przyjmowane będą wnioski od firm i instytucji, które chcą uczestniczyć w prowadzonym przez resort pracy pilotażu skróconego czasu pracy. To pierwszy taki program w tej części Europy i pierwszy na tak szeroką skalę w Polsce – wskazała ministra rodziny, pracy i polityki społecznej Agnieszka Dziemianowicz-Bąk.

Krócej w pracy. "Wielki, pierwszy w tej części Europy, pilotaż"

Krócej w pracy. "Wielki, pierwszy w tej części Europy, pilotaż"

Źródło:
PAP

Bat Indiany Jonesa został sprzedany za 525 tysięcy dolarów na trwającej przez tydzień aukcji firmy Heritage Auctions. Harrison Ford posługiwał się słynnym rekwizytem w filmie "Indiana Jones i ostatnia krucjata" z 1989 roku.

Bat Indiany Jonesa sprzedany na aukcji

Bat Indiany Jonesa sprzedany na aukcji

Źródło:
PAP

W projekcie budżetu opracowanym przez Komisję Europejską przewidziano dla Polski ponad 123 miliardy euro, między innymi na politykę spójności i rolnictwo - wynika z zestawienia opublikowanego przez Komisję Europejską w nocy z czwartku na piątek. Jest to wstępna propozycja budżetu, nad którą będą w kolejnych miesiącach pracować państwa członkowskie.

Ogromne pieniądze dla Polski

Ogromne pieniądze dla Polski

Źródło:
PAP

Wizz Air uruchomi 11 tras z lotniska Warszawa-Modlin, przeniesie też do Modlina dwa samoloty - poinformowała w piątek węgierska linia lotnicza. Wizz Air przestał operować z Modlina pod koniec 2012 roku.

Wizz Air wraca do Modlina. Znamy trasy

Wizz Air wraca do Modlina. Znamy trasy

Źródło:
PAP, tvn24.pl

Należący do koncernu Meta popularny komunikator WhatsApp powinien przygotować się do wycofania z rynku rosyjskiego - oświadczył Anton Goriełkin, wiceprzewodniczący komisji do spraw technologii informatycznych Dumy Państwowej, niższej izby rosyjskiego parlamentu.

Rosja chce się go pozbyć. "Należy do ekstremistycznej organizacji"

Rosja chce się go pozbyć. "Należy do ekstremistycznej organizacji"

Źródło:
PAP

Na Giełdzie Papierów Wartościowych wszystkie główne indeksy rosną. WIG-Banki jest na najwyższym poziomie w historii. "Wszystko wskazuje na to, że obecny rok na warszawskim parkiecie będzie należał do najbardziej zyskownych od wielu lat" - napisał w komentarzu Michał Stanek z Q Value.

Euforia na warszawskiej giełdzie

Euforia na warszawskiej giełdzie

Źródło:
PAP Biznes, tvn24.pl

Bezpośrednie połączenie PKP Intercity do Chorwacji cieszy się sporym powodzeniem. Jak poinformował minister infrastruktury Dariusz Klimczak, do końca wakacji sprzedało się około 11 tysięcy biletów na ten pociąg. A co z połączeniami do Włoch czy Austrii?

Prawie wszystkie bilety sprzedane. Minister wyjaśnia

Prawie wszystkie bilety sprzedane. Minister wyjaśnia

Źródło:
PAP

W pierwszym półroczu 2025 roku deweloperzy sprzedali 18,3 tysiąca mieszkań. To wynik mniejszy o około 10 procent mniejszy niż rok temu przy tym, gdy oferta mieszkań jest na poziomie historycznego maksimum - w sprzedaży jest 62 tysiące lokali. Jak wskazuje Otodom na rynku może pojawić się stagnacja.

"Historyczne maksimum" na rynku mieszkań

"Historyczne maksimum" na rynku mieszkań

Źródło:
PAP

Ja na przykład ostatnio bardzo dużo mówię o Polsce lokalnej i o tym, że potrzeby Polski lokalnej są inne niż Warszawy. Sama jestem warszawianką i patriotką Warszawy, ale uważam, że te rozwiązania z Warszawy, copy-paste na Polskę lokalną, to totalnie nie jest to - powiedziała w programie "Jeden na jeden" w TVN24 ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz (Polska 2050). Broniła w ten sposób poprawek przegłosowanych w Sejmie wspólnie z PiS w sprawie budownictwa społecznego.

"Potrzeby Polski lokalnej są inne". Ministra broni poprawek do ustawy

"Potrzeby Polski lokalnej są inne". Ministra broni poprawek do ustawy

Źródło:
tvn24.pl

Rzeczniczka Białego Domu Karoline Leavitt poinformowała, że dotychczas pisma od prezydenta Donalda Trumpa w sprawie ceł otrzymało 25 krajów. Dodała, że Unia Europejska jest bardzo chętna do negocjacji handlowych, z kolei Kanada to trudny partner do rozmów.

25 krajów otrzymało pisma od Trumpa

25 krajów otrzymało pisma od Trumpa

Źródło:
PAP

Producenci oleju w liście do premiera Donalda Tuska domagają się odblokowania możliwości importu rzepaku z Ukrainy. W ich ocenie niedobór surowca w sezonie 2025/2026 ma wynieść co najmniej 500 tysięcy ton, co negatywnie wpłynie na krajowe tłocznie. Ministerstwo Rozwoju i Technologii poinformowało, że wstrzymuje się jeszcze z decyzjami w tej sprawie.

Sytuacja jest "niezwykle trudna". Apel do premiera

Sytuacja jest "niezwykle trudna". Apel do premiera

Źródło:
PAP, tvn24.pl

Uważam, że obywatelom należy się informacja na temat prawdziwego obrazu sytuacji - powiedział w czwartek na konferencji prasowej minister aktywów państwowych Jakub Jaworowski, odnosząc się do przedstawionego w środę przez posłów Prawa i Sprawiedliwości raportu na temat sytuacji spółek Skarbu Państwa. Jak stwierdził, jest "zszokowany poziomem fałszu i manipulacji" twierdzeń przedstawicieli opozycji.

PiS publikuje raport. Minister: jestem zszokowany poziomem fałszu i manipulacji

PiS publikuje raport. Minister: jestem zszokowany poziomem fałszu i manipulacji

Źródło:
PAP, tvn24.pl

W czerwcu Joanna Tyrowicz, członkini Rady Polityki Pieniężnej, wnioskowała o podwyżkę stóp procentowych o 250 punktów bazowych. Wniosek został jednak odrzucony przez pozostałych członków RPP - poinformował Narodowy Bank Polski.

Propozycja dużej podwyżki stóp procentowych. Wyniki głosowania

Propozycja dużej podwyżki stóp procentowych. Wyniki głosowania

Źródło:
PAP, tvn24.pl