Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Skorzystali rosyjscy hakerzy

Źródło:
TVN24 Biznes, PAP
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputerem
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin
wideo 2/4
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin

Microsoft opublikował informację o krytycznej podatności w aplikacji Outlook na systemie Windows - jest łatwa do wykorzystania, o szerokich skutkach i może prowadzić do zdalnego przejęcia konta, czyli bez udziału użytkownika - napisał w komunikacie pełnomocnik rządu do spraw cyberbezpieczeństwa. Jak podała stacja CNN, dzięki wykorzystaniu podatności, hakerzy powiązani z wywiadem wojskowym Rosji próbowali i w niektórych przypadkach udanie zinfiltrowali sieci używane przez siły zbrojne w Europie, firmy transportowe i energetyczne.

Według CNN oraz branżowego portalu Bleeping Computer koncern Microsoft poinformował swoich klientów o wykryciu podatności w aplikacji e-mailowej Outlook. Dziurę miał pierwszy zauważyć ukraiński zespół CERT.

Dzięki wykorzystaniu podatności rosyjscy hakerzy APT28 (znani także pod nazwami m.in. STRONTIUM i Fancy Bear) mieli uzyskać dostęp do sieci używanych przez "mniej niż 15" organizacji rządowych, wojskowych, transportowych i energetycznych między kwietniem a grudniem 2022 roku.

Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty

"Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Zadbaj o bezpieczeństwo w sieci" - wskazano w komunikacie polskiego pełnomocnika rządu do spraw cyberbezpieczeństwa. Dodano, że "podatności, czyli błędy i luki bezpieczeństwa zdarzają się także w powszechnie używanych produktach dużych dostawców". Przy czym akurat wspomniana tutaj "podatność była aktywnie używana w atakach przeprowadzanych przez jedną z grup powiązanych z rosyjskim rządem od kwietnia 2022 roku, w tym także w Polsce".

"Zalecamy podjęcie natychmiastowych działań przez administratorów wszystkich organizacji, których użytkownicy korzystają z poczty poprzez klienta Microsoft Outlook" - zaapelowano.

W komunikacie wyjaśniono, jak działa wspomniana wcześniej podatność. Podkreślono, że "pozwala na przejęcie kontroli nad kontem użytkownika na dwa sposoby".

"Jedna metoda pozwala odzyskać hasło poprzez atak słownikowy, czyli taki, który wykorzystuje metodę prób i błędów w celu odkrycia danych logowania. Przeprowadzenie takiego ataku jest łatwiejsze, gdy mamy krótkie hasło - liczba kombinacji do sprawdzenia jest wtedy zwyczajnie mniejsza" - napisano.

Dodano, że "druga metoda pozwala na bezpośrednie użycie sesji użytkownika do zalogowania w innych usługach organizacji".

"Do przeprowadzenia ataku wystarczy otrzymanie przez ofiarę odpowiedniej wiadomości e-mail. Nie jest wymagane żadne działanie użytkownika. Atak może zostać przeprowadzony zdalnie. Pozyskane hasło domenowe może być użyte do logowania do innych dostępnych publicznie usług firmowych. Jeśli nie jest wykorzystywane uwierzytelnianie dwuskładnikowe, może to doprowadzić do uzyskania przez atakującego dostępu do sieci firmowej" - zaznaczono w komunikacie.

Jak się bronić przed luką bezpieczeństwa w poczcie?

Jak wskazał pełnomocnik rządu do spraw cyberbezpieczeństwa, "podatne są wszystkie wersje Microsoft Outlook na platformę Windows". Natomiast "nie są podatne wersje na platformy Android, iOS czy macOS" oraz "usługi chmurowe, takie jak Microsoft 365".

"Pierwszym krokiem, który powinni podjąć administratorzy to aktualizacja aplikacji zgodnie z wytycznymi na dedykowanej stronie: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397" - napisano w komunikacie.

Przypomniano także, że "stosowanie silnych haseł znacząco utrudni wykorzystanie podatności przez cyberprzestępców", a "istotnym zaleceniem jest także stosowanie uwierzytelniania dwuskładnikowego, w szczególności do usług wystawionych do internetu".

Podano też, jak organizacje mogą sprawdzić swoje bezpieczeństwo. "Firma Microsoft udostępniła narzędzie, dzięki któremu organizacje mogą sprawdzić czy jej użytkownicy otrzymali wiadomości umożliwiające wykorzystanie podatności. Jest ono dostępne dla administratorów tutaj: https://microsoft.github.io/CSS-Exchange/Security/CVE-2023-23397/" - wyjaśniono.

"W przypadku wykrycia prób wykorzystania podatności konieczne będzie rozpoczęcie procedury obsługi incydentu oraz skontaktowanie się z właściwym zespołem CSIRT" - podkreślono w komunikacie.

Internetowe oszustwa i fałszywe strony

Cyberprzestępcy nie ustają w swoich działaniach. Informowaliśmy o kilku kampaniach, w których podszywają się pod duże banki.

W tym tygodniu zespół cyberbezpieczeństwa w Komisji Nadzoru Finansowego (CSIRT KNF) ostrzegał przed oszustami, którzy zamieszczają fałszywe reklamy z informacją o odszkodowaniu za szczepienie.

Cyberprzestępcy stworzyli reklamy, w których wykorzystują wizerunek Santander Bank Polska, prowadzące do "niebezpiecznych stron".

PKO BP opublikował ostrzeżenie przed oszustami, którzy próbują wyłudzić dane klientów. Cyberprzestępcy publikują na portalach społecznościowych reklamy zachęcające do inwestowania w PKOCoin.

Przed złodziejami przestrzegał też mBank, gdyż przestępcy wykorzystywali jego wizerunek, wysyłając maile z informacją o potwierdzeniu rzekomej płatności SWIFT. Wcześniej CSIRT KNF ostrzegał, że oszuści wykorzystują wizerunek Banku BNP Paribas.

Autorka/Autor:kris/ToL

Źródło: TVN24 Biznes, PAP

Źródło zdjęcia głównego: fizkes/Shutterstock

Pozostałe wiadomości

Na wybranych lotniskach w Unii Europejskiej, które korzystają z nowoczesnych skanerów bezpieczeństwa, zniesiony zostanie limit 100 mililitrów na płyny w bagażu podręcznym - poinformowała rzeczniczka Komisji Europejskiej, Anna-Kaisa Itkonen. Obecnie w 21 państwach członkowskich zainstalowano łącznie 700 takich urządzeń.

Rewolucja dla pasażerów. Nie każdy jednak skorzysta

Rewolucja dla pasażerów. Nie każdy jednak skorzysta

Źródło:
PAP, "Independent"

Prezydent Stanów Zjednoczonych Donald Trump od początku swojej drugiej kadencji w Białym Domu, czyli od stycznia tego roku, podniósł cła na zagraniczne towary do najwyższego poziomu od lat 30. XX wieku - poinformował we wtorek brytyjski dziennik "Financial Times", powołując się na analizy przeprowadzone na Uniwersytecie Yale w New Haven, w stanie Connecticut.

"Nowa era amerykańskiego protekcjonizmu". Najwyższy poziom od blisko stu lat

"Nowa era amerykańskiego protekcjonizmu". Najwyższy poziom od blisko stu lat

Źródło:
PAP

Według wstępnej oceny Polska może stracić około osiem miliardów złotych, a groziło nam 15 - podkreślił premier Donald Tusk. W ten sposób odniósł się do umowy handlowej między Unią Europejską a USA.

Tusk: straty będą dotkliwe

Tusk: straty będą dotkliwe

Źródło:
tvn24.pl, PAP

Linie lotnicze Spirit Airlines ogłosiły w poniedziałek, że zwolnią około 270 pilotów i zdegradują kolejnych 140 - przekazał portal stacji CNN. Decyzja wynika z potrzeby dostosowania liczby pracowników do zredukowanego rozkładu lotów.

Zwolnienia i degradacje. Tania linia lotnicza tnie koszty

Zwolnienia i degradacje. Tania linia lotnicza tnie koszty

Źródło:
CNN

Aerofłot odwołał ponad 50 lotów we wtorek z powodu cyberataku, do którego doszło w poniedziałek - podał Reuters, powołując się na media rosyjskie. Grupa hakerska Cichy Kruk przyznała się do ataku na systemy największego rosyjskiego przewoźnika.

Cichy Kruk zaatakował. Loty rosyjskiego przewoźnika odwołane

Cichy Kruk zaatakował. Loty rosyjskiego przewoźnika odwołane

Źródło:
PAP

"Uchrońcie się przed utratą pieniędzy i pamiętajcie o dokładnej weryfikacji adresu strony internetowej, na której się znajdujecie" - ostrzega CSIRT KNF. Informuje też o nowych fałszywych domenach, pod którymi przestępcy podszywają się pod banki. - Cyberprzestępcy coraz częściej stosują techniki tak zwanych typosquattingu i spoofingu domen - wskazuje doktor Katarzyna Kamińska z Politechniki Warszawskiej.

Typosquatting i spoofing. "Użytkownik może nie zauważyć"

Typosquatting i spoofing. "Użytkownik może nie zauważyć"

Źródło:
tvn24.pl

Szacuje się, że każdego roku na świecie wyrzucanych jest 9 bilionów niedopałków papierosów. Są one poważnym zanieczyszczeniem, ale być może wynaleziono na nie idealny sposób. Włosko-hiszpański zespół naukowców udowodnił bowiem, że można dzięki nim zwiększyć wytrzymałość asfaltu.

Wynaleźli sposób na niedopałki papierosów

Wynaleźli sposób na niedopałki papierosów

Źródło:
PAP

O ponad 144 procent w dwa lata wzrosło zadłużenie spółek notowanych na warszawskiej Giełdzie Papierów Wartościowych. Jak podaje Krajowy Rejestr Długów, łączna kwota zadłużenia wynosi prawie 21 milionów złotych, z czego za większość odpowiadają spółki z sektora produkcji przemysłowej i budowlano-montażowej.

Zadłużenie giełdowych spółek ostro w górę

Zadłużenie giełdowych spółek ostro w górę

Źródło:
PAP

Niemiecki sprzedawca elektroniki Ceconomy, właściciel sklepów MediaMarkt i Saturn, potwierdził, że prowadzi zaawansowane negocjacje w sprawie potencjalnego przejęcia przez chiński koncern JD.com.

Popularne sieci sklepów mogą zmienić właściciela

Popularne sieci sklepów mogą zmienić właściciela

Źródło:
Reuters, Bloomberg

Rząd Chin oferuje dotacje pieniężne rodzicom dzieci poniżej trzeciego roku życia, ponieważ drugi najludniejszy kraj świata stoi w obliczu zbliżającego się kryzysu demograficznego.

Oferują 500 dolarów. Pierwszy taki program

Oferują 500 dolarów. Pierwszy taki program

Źródło:
BBC

Ceny na giełdzie paliw w Nowym Jorku spadają, pomimo nacisków prezydenta Donalda Trumpa na Kreml w sprawie wojny na Ukrainie i gróźb sankcji. Zdaniem analityków wdrożenie ograniczeń na Rosję "mogłoby drastycznie zmienić perspektywy".

Ruch Donalda Trumpa może "drastycznie zmienić perspektywy"

Ruch Donalda Trumpa może "drastycznie zmienić perspektywy"

Źródło:
PAP

Wojna cenowa pomiędzy sieciami handlowymi zaczyna odbijać się na ich rentowności - podaje "Puls Biznesu". Wskazuje przy tym, że z obecnej sytuacji wyjść jest bardzo trudno.

Wojna cenowa sieci. "Rynek stopniowo się przesuwa"

Wojna cenowa sieci. "Rynek stopniowo się przesuwa"

Źródło:
PAP

Na rynku najmu widać spadek rentowności, choć realne zyski inwestorów rosną - wskazano w raporcie Otodom. Na największe zyski mogą liczyć właściciele lokali w Warszawie - średnio 2654 złote, ale zaskoczeniem jest fakt, że najwyższa stopa zwrotu z inwestycji jest w Płocku.

Sytuacja na rynku "zaczęła się gwałtownie zmieniać"

Sytuacja na rynku "zaczęła się gwałtownie zmieniać"

Źródło:
PAP

Warner Bros. Discovery ogłosiło kolejny etap podziału na dwie niezależne firmy - z podziału powstaną Warner Bros. i Discovery Global. W każdej z nich wyznaczono liderów i określono strategie działania. W Polsce na czele Discovery Global niezmiennie stoi Kasia Kieli.

Warner Bros. Discovery zapowiada kolejne zmiany

Warner Bros. Discovery zapowiada kolejne zmiany

Źródło:
tvn24.pl

Donald Trump wyjaśnił w rozmowie z brytyjskim premierem Keirem Starmerem w Szkocji, że Wielka Brytania ma "lepszą umowę handlową" niż Unia Europejska, bo łączy go z tym krajem "szczególna więź". Prezydent USA dodał, że ma to związek z tym, iż jego matka była Szkotką.

Mają lepszą umowę, Donald Trump wyjaśnia. "Szczególna więź"

Mają lepszą umowę, Donald Trump wyjaśnia. "Szczególna więź"

Źródło:
PAP

Aż 40 tysięcy euro kary będzie musiał zapłacić Włoch, który trzymał w domu iguanę bez pozwolenia - zdecydował sąd w Como. Zgodnie z wyrokiem skonfiskowane zwierzę trafiło do parku w Rawennie - gdzie znajdują się bezprawnie posiadane zwierzęta odebrane właścicielom.

Gigantyczna kara za egzotyczne zwierzę w domu

Gigantyczna kara za egzotyczne zwierzę w domu

Źródło:
PAP

Ministerstwo Klimatu i Środowiska przyjęło Krajowy Plan na rzecz Energii i Klimatu (KPEiK), który w ambitnym scenariuszu przewiduje spadek cen prądu dla odbiorców o 20 procent do 2035 roku.

Ceny prądu niższe o jedną piątą. Resort przyjął nowy plan

Ceny prądu niższe o jedną piątą. Resort przyjął nowy plan

Źródło:
PAP

- Skutki porozumienia handlowego Unii Europejskiej z USA będą odczuwalne w Polsce przez średnie firmy - ocenił profesor Jacek Tomkiewicz z Akademii Leona Koźmińskiego. Dodał, że chodzi tu głównie o polskich podwykonawców dla niemieckiego przemysłu motoryzacyjnego.

Ekspert ostrzega: skutki mogą odczuć średnie biznesy

Ekspert ostrzega: skutki mogą odczuć średnie biznesy

Źródło:
PAP

Samsung Electronics poinformował o zamówieniu na półprzewodniki o wartości ponad 16 miliardów dolarów. Południowokoreańska firma nie podała nazwy zleceniodawcy. Kilka godzin później Elon Musk przekazał jednak, że to Tesla złożyła zamówienie i zasugerował, że skala umowy może być dużo większa.

Musk ogłasza nową umowę. "Trudno przecenić strategiczne znaczenie"

Musk ogłasza nową umowę. "Trudno przecenić strategiczne znaczenie"

Źródło:
PAP

Kolejarze w kilkunastu miejscach w kraju blokowali drogi, protestując przeciwko - ich zdaniem - wygaszaniu przewozów towarowych koleją. Związkowcy chcą zwrócić uwagę rządu na skutki polityki transportowej faworyzującej transport drogowy. - Z naszej strony jest to akt desperacji - powiedział szef Związku Zawodowego Maszynistów Kolejowych Leszek Miętek.

Protest kolejarzy. "Z naszej strony jest to akt desperacji"

Protest kolejarzy. "Z naszej strony jest to akt desperacji"

Źródło:
PAP

O prawie 750 procent wzrósł w Tajwanie eksport dronów w pierwszej połowie 2025 roku - podał portal Taipei News. Dodał, że największym odbiorcą okazała się Polska.

Wzrost eksportu o niemal 750 procent. Głównym odbiorcą Polska

Wzrost eksportu o niemal 750 procent. Głównym odbiorcą Polska

Źródło:
PAP

Porozumienie handlowe Unii Europejskiej z USA budzi optymizm w niemieckiej branży motoryzacyjnej - stwierdził Mariusz Zielonka z Konfederacji Lewiatan. Zastrzegł jednak, że w kontekście ogólnych ustaleń trudno mówić o sukcesie.

"To daje nadzieję dla niemieckiej motoryzacji"

"To daje nadzieję dla niemieckiej motoryzacji"

Źródło:
PAP

Szef Ryanaira Michael O'Leary przyznał, że jego pracownicy są nagradzani za wykrycie każdego przypadku ponadwymiarowego bagażu u pasażerów. I że rozważa właśnie zwiększenie tych nagród. - Jesteśmy zdeterminowani, by eliminować plagę pasażerów ze zbyt dużym bagażem - mówi.

Ryanair zwiększy nagrody za wykrycie pasażerów ze zbyt dużym bagażem

Ryanair zwiększy nagrody za wykrycie pasażerów ze zbyt dużym bagażem

Źródło:
BBC, CNN, tvn24.pl

Ambasada RP w Lizbonie poinformowała w mediach społecznościowych o możliwych trudnościach dla osób korzystających z lotnisk w Portugalii. Do końca wakacji planowane są na nich strajki personelu naziemnego. Podano prawdopodobne terminy.

Lecisz tam na wakacje? Ważna informacja ambasady RP

Lecisz tam na wakacje? Ważna informacja ambasady RP

Źródło:
PAP, tvn24.pl

Prokuratura Regionalna w Poznaniu poinformowała, że Marcin P., prezes zarządu spółki Cinkciarz.pl jest poszukiwany listem gończym. Obecnie mężczyzna znajduje się poza Polską, sąd zdecydował o jego tymczasowym aresztowaniu.

Prezes Cinkciarza poszukiwany listem gończym

Prezes Cinkciarza poszukiwany listem gończym

Źródło:
PAP

Grupa hakerska Cichy Kruk opublikowała oświadczenie, w którym przyznała się do odpowiedzialności za awarię systemu informatycznego rosyjskiego Aerofłotu. Z jej powodu odwołano ponad 40 lotów.

Hakerzy uderzyli w rosyjskie linie lotnicze

Hakerzy uderzyli w rosyjskie linie lotnicze

Źródło:
PAP