Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Skorzystali rosyjscy hakerzy

Źródło:
TVN24 Biznes, PAP
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputerem
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin
wideo 2/4
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin

Microsoft opublikował informację o krytycznej podatności w aplikacji Outlook na systemie Windows - jest łatwa do wykorzystania, o szerokich skutkach i może prowadzić do zdalnego przejęcia konta, czyli bez udziału użytkownika - napisał w komunikacie pełnomocnik rządu do spraw cyberbezpieczeństwa. Jak podała stacja CNN, dzięki wykorzystaniu podatności, hakerzy powiązani z wywiadem wojskowym Rosji próbowali i w niektórych przypadkach udanie zinfiltrowali sieci używane przez siły zbrojne w Europie, firmy transportowe i energetyczne.

Według CNN oraz branżowego portalu Bleeping Computer koncern Microsoft poinformował swoich klientów o wykryciu podatności w aplikacji e-mailowej Outlook. Dziurę miał pierwszy zauważyć ukraiński zespół CERT.

Dzięki wykorzystaniu podatności rosyjscy hakerzy APT28 (znani także pod nazwami m.in. STRONTIUM i Fancy Bear) mieli uzyskać dostęp do sieci używanych przez "mniej niż 15" organizacji rządowych, wojskowych, transportowych i energetycznych między kwietniem a grudniem 2022 roku.

Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty

"Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Zadbaj o bezpieczeństwo w sieci" - wskazano w komunikacie polskiego pełnomocnika rządu do spraw cyberbezpieczeństwa. Dodano, że "podatności, czyli błędy i luki bezpieczeństwa zdarzają się także w powszechnie używanych produktach dużych dostawców". Przy czym akurat wspomniana tutaj "podatność była aktywnie używana w atakach przeprowadzanych przez jedną z grup powiązanych z rosyjskim rządem od kwietnia 2022 roku, w tym także w Polsce".

"Zalecamy podjęcie natychmiastowych działań przez administratorów wszystkich organizacji, których użytkownicy korzystają z poczty poprzez klienta Microsoft Outlook" - zaapelowano.

W komunikacie wyjaśniono, jak działa wspomniana wcześniej podatność. Podkreślono, że "pozwala na przejęcie kontroli nad kontem użytkownika na dwa sposoby".

"Jedna metoda pozwala odzyskać hasło poprzez atak słownikowy, czyli taki, który wykorzystuje metodę prób i błędów w celu odkrycia danych logowania. Przeprowadzenie takiego ataku jest łatwiejsze, gdy mamy krótkie hasło - liczba kombinacji do sprawdzenia jest wtedy zwyczajnie mniejsza" - napisano.

Dodano, że "druga metoda pozwala na bezpośrednie użycie sesji użytkownika do zalogowania w innych usługach organizacji".

"Do przeprowadzenia ataku wystarczy otrzymanie przez ofiarę odpowiedniej wiadomości e-mail. Nie jest wymagane żadne działanie użytkownika. Atak może zostać przeprowadzony zdalnie. Pozyskane hasło domenowe może być użyte do logowania do innych dostępnych publicznie usług firmowych. Jeśli nie jest wykorzystywane uwierzytelnianie dwuskładnikowe, może to doprowadzić do uzyskania przez atakującego dostępu do sieci firmowej" - zaznaczono w komunikacie.

Jak się bronić przed luką bezpieczeństwa w poczcie?

Jak wskazał pełnomocnik rządu do spraw cyberbezpieczeństwa, "podatne są wszystkie wersje Microsoft Outlook na platformę Windows". Natomiast "nie są podatne wersje na platformy Android, iOS czy macOS" oraz "usługi chmurowe, takie jak Microsoft 365".

"Pierwszym krokiem, który powinni podjąć administratorzy to aktualizacja aplikacji zgodnie z wytycznymi na dedykowanej stronie: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397" - napisano w komunikacie.

Przypomniano także, że "stosowanie silnych haseł znacząco utrudni wykorzystanie podatności przez cyberprzestępców", a "istotnym zaleceniem jest także stosowanie uwierzytelniania dwuskładnikowego, w szczególności do usług wystawionych do internetu".

Podano też, jak organizacje mogą sprawdzić swoje bezpieczeństwo. "Firma Microsoft udostępniła narzędzie, dzięki któremu organizacje mogą sprawdzić czy jej użytkownicy otrzymali wiadomości umożliwiające wykorzystanie podatności. Jest ono dostępne dla administratorów tutaj: https://microsoft.github.io/CSS-Exchange/Security/CVE-2023-23397/" - wyjaśniono.

"W przypadku wykrycia prób wykorzystania podatności konieczne będzie rozpoczęcie procedury obsługi incydentu oraz skontaktowanie się z właściwym zespołem CSIRT" - podkreślono w komunikacie.

Internetowe oszustwa i fałszywe strony

Cyberprzestępcy nie ustają w swoich działaniach. Informowaliśmy o kilku kampaniach, w których podszywają się pod duże banki.

W tym tygodniu zespół cyberbezpieczeństwa w Komisji Nadzoru Finansowego (CSIRT KNF) ostrzegał przed oszustami, którzy zamieszczają fałszywe reklamy z informacją o odszkodowaniu za szczepienie.

Cyberprzestępcy stworzyli reklamy, w których wykorzystują wizerunek Santander Bank Polska, prowadzące do "niebezpiecznych stron".

PKO BP opublikował ostrzeżenie przed oszustami, którzy próbują wyłudzić dane klientów. Cyberprzestępcy publikują na portalach społecznościowych reklamy zachęcające do inwestowania w PKOCoin.

Przed złodziejami przestrzegał też mBank, gdyż przestępcy wykorzystywali jego wizerunek, wysyłając maile z informacją o potwierdzeniu rzekomej płatności SWIFT. Wcześniej CSIRT KNF ostrzegał, że oszuści wykorzystują wizerunek Banku BNP Paribas.

Autorka/Autor:kris/ToL

Źródło: TVN24 Biznes, PAP

Źródło zdjęcia głównego: fizkes/Shutterstock

Pozostałe wiadomości

Ożywienie gospodarcze w Stanach Zjednoczonych w drugim kwartale było silniejsze niż wcześniej szacowano. Wszystko dzięki konsumentom, którzy zwiększyli wydatki przez niepokoje związane z wojną handlową prezydenta Donalda Trumpa - podał portal stacji CNN.

Gospodarka USA zaskoczyła. "Gwałtowne odbicie"

Gospodarka USA zaskoczyła. "Gwałtowne odbicie"

Źródło:
CNN

Kreml chce przejąć złoża uranu w Nigrze - informuje paryski magazyn "Jeune Afrique". W zamian Moskwa obiecuje rządzącej krajem juncie wojskowej budowę elektrowni jądrowej.

Jedno z największych złóż uranu na świecie. Chce je przejąć Rosja

Jedno z największych złóż uranu na świecie. Chce je przejąć Rosja

Źródło:
PAP

Rząd przyjął projekt budżetu na 2026 rok. - Żyjąc w realiach tak dużego deficytu, nie mamy specjalnie marginesu na niepowodzenia, które nie zawsze od nas zależą - stwierdził w TVN24 doktor Przemysław Kwiecień, główny ekonomista XTB. Łukasz Wilkowicz z "Dziennika Gazety Prawnej" dodał, że "bardziej martwi długi termin" i to, że "punkt odniesienia, od którego ten deficyt miałby się obniżać, jest stale przesuwany".

Budżet 2026. "To jest coś, co powinno nas najbardziej martwić"

Budżet 2026. "To jest coś, co powinno nas najbardziej martwić"

Źródło:
tvn24.pl

Rząd przyjął projekt budżetu na 2026 rok - przekazała ministra funduszy i polityki regionalnej Katarzyna Pełczyńska-Nałęcz. Minister finansów Andrzej Domański poinformował, że deficyt budżetowy w przyszłym roku wyniesie ponad 270 miliardów złotych.

Rząd przyjął projekt budżetu na 2026 rok

Rząd przyjął projekt budżetu na 2026 rok

Źródło:
PAP

Jest rekordowy pod wieloma względami - tak o projekcie budżetu na 2026 rok mówił premier Donald Tusk. - Koniec z drożyzną - podkreślił szef rządu.

Tusk: to nie jest nasze ostatnie słowo

Tusk: to nie jest nasze ostatnie słowo

Źródło:
PAP

Resort pracy przygotował projekt, który zakłada wypłatę zasiłku chorobowego przez Zakład Ubezpieczeń Społecznych już od pierwszego dnia choroby pracownika. Propozycja będzie rozpatrywana teraz podczas posiedzenia Komitetu Ekonomicznego Rady Ministrów.

Zmiany w zasiłku chorobowym. Jest projekt

Zmiany w zasiłku chorobowym. Jest projekt

Źródło:
PAP

Z okazji początku roku szkolnego niektórzy z rodziców mogą otrzymać dodatkowe przelewy w łącznej wysokości nawet ponad 500 złotych. Chodzi o szereg świadczeń wspierających wychowanie dzieci. Wyjaśniamy, kto i ile może dostać.

Dodatkowe pieniądze na początek roku szkolnego. Jak dostać świadczenia?

Dodatkowe pieniądze na początek roku szkolnego. Jak dostać świadczenia?

Źródło:
tvn24.pl

We wrześniu ma pojawić się projekt ustawy, który będzie zakładał mrożenie cen energii na czwarty kwartał 2025 roku oraz wprowadzi bon ciepłowniczy - zapowiedział Miłosz Motyka, minister energii. Z kolei Paulina Hennig-Kloska, szefowa resortu klimatu i środowiska, powiedziała, że dwa z trzech komponentów zawetowanej przez prezydenta ustawy wiatrakowej zostaną zrealizowane pozaustawowo.

Jest zapowiedź ministra w sprawie cen prądu

Jest zapowiedź ministra w sprawie cen prądu

Źródło:
PAP

We Włocławku powstanie pierwsza w Europie mała elektrownia jądrowa BWRX-300. To jedno z uzgodnień porozumienia między Orlenem a Synthos Green Energy - podał Orlen.

Tu powstanie "pierwsza w Europie mała elektrownia jądrowa". Jest porozumienie

Tu powstanie "pierwsza w Europie mała elektrownia jądrowa". Jest porozumienie

Źródło:
PAP

Orlen ogłosił, że we Włocławku powstanie nie tylko pierwsza w Polsce, ale także w Europie, mała modułowa elektrownia jądrowa, czyli SMR. Wyjaśniamy, co to jest.

Pierwsza taka inwestycja w Europie. Co to jest SMR

Pierwsza taka inwestycja w Europie. Co to jest SMR

Źródło:
tvn24.pl

Tysiące miejsc pracy jest zagrożonych po tym, gdy Biały Dom wstrzymał budowę niemal ukończonej farmy wiatrowej u wybrzeży Rhode Island w Stanach Zjednoczonych. To kolejny cios administracji Trumpa wymierzony w energetykę wiatrową.

Trump wstrzymał wielką inwestycję. Tysiące miejsc pracy zagrożonych

Trump wstrzymał wielką inwestycję. Tysiące miejsc pracy zagrożonych

Źródło:
CNN

Wyobraźmy sobie taką scenę: twój samolot właśnie wylądował w Antalyi w Turcji, a ty nie możesz się doczekać, by wysiąść. Odpinasz pasy, wyskakujesz z fotela i wyciągasz torbę z półki nad głową, pełen zapału do rozpoczęcia urlopu. Ale trochę się pospieszyłeś. Stewardessa zabiera cię na bok i nakłada szybki mandat w wysokości 62 euro (265 złotych). W tym roku Europa rozprawia się z nieokrzesanymi turystami.

"Mieszkańcy mają dość". Nawet 13 tysięcy złotych mandatu

"Mieszkańcy mają dość". Nawet 13 tysięcy złotych mandatu

Źródło:
BBC

Prezydent Karol Nawrocki zawetował w środę dwie nowelizacje: ustawę o zapasach ropy i gazu oraz ustawę o środkach ochrony roślin. Wyjaśniamy, jakie rozwiązania zawierały i jak te weta uzasadnia Kancelaria Prezydenta.

"Nie rozumie potrzeb bezpieczeństwa". Co zawetował Nawrocki?

"Nie rozumie potrzeb bezpieczeństwa". Co zawetował Nawrocki?

Źródło:
tvn24.pl

SK Telecom, największy operator komórkowy w Korei Południowej, będzie musiał zapłacić 134,8 miliarda wonów (97 milionów dolarów) za wyciek danych wszystkich abonentów. To najwyższa kara nałożona przez Południowokoreańską Komisję Ochrony Danych Osobowych od czasu jej powstania w 2020 roku.

Wyciek danych wszystkich klientów. Rekordowa kara

Wyciek danych wszystkich klientów. Rekordowa kara

Źródło:
PAP

Kawa w sklepach drożeje w dwucyfrowym tempie. Jak wynika z raportu UCE Research i Uniwersytetów WSB Merito mielona podrożała sklepach w ujęciu rocznym o niemal 18 procent, a rozpuszczalna o blisko 17 procent. Mało jest promocji, które mogłyby złagodzić podwyżki.

Dwucyfrowy wzrost cen popularnego produktu

Dwucyfrowy wzrost cen popularnego produktu

Źródło:
PAP

Zapasy ropy wystarczą nam na od 25 do 30 dni i jeśli dostawy rurociągiem Przyjaźń nie zostaną przywrócone we wrześniu, Węgry i Słowacja będą musiały skorzystać z rezerw strategicznych - powiedział w środę tygodnikowi "Mandiner" Zsolt Hernady, prezes węgierskiego koncernu energetycznego MOL.

Szef giganta zabrał głos w sprawie ropy z Rosji

Szef giganta zabrał głos w sprawie ropy z Rosji

Źródło:
PAP

Władze Florencji zamierzają używać kamer termowizyjnych i narzędzi sztucznej inteligencji do monitoringu napływu turystów. System ma działać w historycznym centrum miasta, które jest wpisane na listę światowego dziedzictwa UNESCO.

Pilotażowy projekt we włoskim mieście. Dotyczy turystów

Pilotażowy projekt we włoskim mieście. Dotyczy turystów

Źródło:
PAP

Prezydent USA Donald Trump obiecał wyborcom jesienią ubiegłego roku, że szybko pokona inflację po powrocie do Białego Domu. Bezprecedensowe i nieustępliwe ataki Trumpa na Rezerwę Federalną mogą przynieść dokładnie odwrotny skutek - przestrzegają ekonomiści w rozmowie z CNN.

"Trump łamie kardynalną zasadę"

"Trump łamie kardynalną zasadę"

Źródło:
CNN