Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Skorzystali rosyjscy hakerzy

Źródło:
TVN24 Biznes, PAP
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputerem
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin
wideo 2/4
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin

Microsoft opublikował informację o krytycznej podatności w aplikacji Outlook na systemie Windows - jest łatwa do wykorzystania, o szerokich skutkach i może prowadzić do zdalnego przejęcia konta, czyli bez udziału użytkownika - napisał w komunikacie pełnomocnik rządu do spraw cyberbezpieczeństwa. Jak podała stacja CNN, dzięki wykorzystaniu podatności, hakerzy powiązani z wywiadem wojskowym Rosji próbowali i w niektórych przypadkach udanie zinfiltrowali sieci używane przez siły zbrojne w Europie, firmy transportowe i energetyczne.

Według CNN oraz branżowego portalu Bleeping Computer koncern Microsoft poinformował swoich klientów o wykryciu podatności w aplikacji e-mailowej Outlook. Dziurę miał pierwszy zauważyć ukraiński zespół CERT.

Dzięki wykorzystaniu podatności rosyjscy hakerzy APT28 (znani także pod nazwami m.in. STRONTIUM i Fancy Bear) mieli uzyskać dostęp do sieci używanych przez "mniej niż 15" organizacji rządowych, wojskowych, transportowych i energetycznych między kwietniem a grudniem 2022 roku.

Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty

"Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Zadbaj o bezpieczeństwo w sieci" - wskazano w komunikacie polskiego pełnomocnika rządu do spraw cyberbezpieczeństwa. Dodano, że "podatności, czyli błędy i luki bezpieczeństwa zdarzają się także w powszechnie używanych produktach dużych dostawców". Przy czym akurat wspomniana tutaj "podatność była aktywnie używana w atakach przeprowadzanych przez jedną z grup powiązanych z rosyjskim rządem od kwietnia 2022 roku, w tym także w Polsce".

"Zalecamy podjęcie natychmiastowych działań przez administratorów wszystkich organizacji, których użytkownicy korzystają z poczty poprzez klienta Microsoft Outlook" - zaapelowano.

W komunikacie wyjaśniono, jak działa wspomniana wcześniej podatność. Podkreślono, że "pozwala na przejęcie kontroli nad kontem użytkownika na dwa sposoby".

"Jedna metoda pozwala odzyskać hasło poprzez atak słownikowy, czyli taki, który wykorzystuje metodę prób i błędów w celu odkrycia danych logowania. Przeprowadzenie takiego ataku jest łatwiejsze, gdy mamy krótkie hasło - liczba kombinacji do sprawdzenia jest wtedy zwyczajnie mniejsza" - napisano.

Dodano, że "druga metoda pozwala na bezpośrednie użycie sesji użytkownika do zalogowania w innych usługach organizacji".

"Do przeprowadzenia ataku wystarczy otrzymanie przez ofiarę odpowiedniej wiadomości e-mail. Nie jest wymagane żadne działanie użytkownika. Atak może zostać przeprowadzony zdalnie. Pozyskane hasło domenowe może być użyte do logowania do innych dostępnych publicznie usług firmowych. Jeśli nie jest wykorzystywane uwierzytelnianie dwuskładnikowe, może to doprowadzić do uzyskania przez atakującego dostępu do sieci firmowej" - zaznaczono w komunikacie.

Jak się bronić przed luką bezpieczeństwa w poczcie?

Jak wskazał pełnomocnik rządu do spraw cyberbezpieczeństwa, "podatne są wszystkie wersje Microsoft Outlook na platformę Windows". Natomiast "nie są podatne wersje na platformy Android, iOS czy macOS" oraz "usługi chmurowe, takie jak Microsoft 365".

"Pierwszym krokiem, który powinni podjąć administratorzy to aktualizacja aplikacji zgodnie z wytycznymi na dedykowanej stronie: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397" - napisano w komunikacie.

Przypomniano także, że "stosowanie silnych haseł znacząco utrudni wykorzystanie podatności przez cyberprzestępców", a "istotnym zaleceniem jest także stosowanie uwierzytelniania dwuskładnikowego, w szczególności do usług wystawionych do internetu".

Podano też, jak organizacje mogą sprawdzić swoje bezpieczeństwo. "Firma Microsoft udostępniła narzędzie, dzięki któremu organizacje mogą sprawdzić czy jej użytkownicy otrzymali wiadomości umożliwiające wykorzystanie podatności. Jest ono dostępne dla administratorów tutaj: https://microsoft.github.io/CSS-Exchange/Security/CVE-2023-23397/" - wyjaśniono.

"W przypadku wykrycia prób wykorzystania podatności konieczne będzie rozpoczęcie procedury obsługi incydentu oraz skontaktowanie się z właściwym zespołem CSIRT" - podkreślono w komunikacie.

Internetowe oszustwa i fałszywe strony

Cyberprzestępcy nie ustają w swoich działaniach. Informowaliśmy o kilku kampaniach, w których podszywają się pod duże banki.

W tym tygodniu zespół cyberbezpieczeństwa w Komisji Nadzoru Finansowego (CSIRT KNF) ostrzegał przed oszustami, którzy zamieszczają fałszywe reklamy z informacją o odszkodowaniu za szczepienie.

Cyberprzestępcy stworzyli reklamy, w których wykorzystują wizerunek Santander Bank Polska, prowadzące do "niebezpiecznych stron".

PKO BP opublikował ostrzeżenie przed oszustami, którzy próbują wyłudzić dane klientów. Cyberprzestępcy publikują na portalach społecznościowych reklamy zachęcające do inwestowania w PKOCoin.

Przed złodziejami przestrzegał też mBank, gdyż przestępcy wykorzystywali jego wizerunek, wysyłając maile z informacją o potwierdzeniu rzekomej płatności SWIFT. Wcześniej CSIRT KNF ostrzegał, że oszuści wykorzystują wizerunek Banku BNP Paribas.

Autorka/Autor:kris/ToL

Źródło: TVN24 Biznes, PAP

Źródło zdjęcia głównego: fizkes/Shutterstock

Pozostałe wiadomości

Przeciętne wynagrodzenie brutto w sektorze przedsiębiorstw w grudniu 2024 roku wyniosło 8821,25 złotego, co oznacza wzrost o 9,8 procent rok do roku - przekazał Główny Urząd Statystyczny. Dane dotyczą firm zatrudniających powyżej dziewięciu osób.

Tyle zarabiają Polacy. "Dane nieco zaskoczyły"

Tyle zarabiają Polacy. "Dane nieco zaskoczyły"

Źródło:
tvn24.pl

Produkcja przemysłowa w grudniu 2024 roku wzrosła o 0,2 procent rok do roku, a w ujęciu miesięcznym spadła o 8,0 procent - podał Główny Urząd Statystyczny (GUS). 

Nowe dane z przemysłu. "Produkcja rozczarowała"

Nowe dane z przemysłu. "Produkcja rozczarowała"

Źródło:
PAP, tvn24.pl

Inspektorzy Przewodnika Michelin mają zakaz wstępu do restauracji we francuskim kurorcie narciarskim Megeve. To decyzja właściciela i szefa kuchni Marca Veyrata, który sześć lat temu wytoczył przewodnikowi kulinarnemu proces za zabranie mu jednej z gwiazdek - poinformował portal stacji CNN.

Szef kuchni nie chce gwiazdek Michelin. Zakazał inspektorom wstępu

Szef kuchni nie chce gwiazdek Michelin. Zakazał inspektorom wstępu

Źródło:
PAP, CNN

Nawet 500 miliardów dolarów zostanie przeznaczone na budowę centrów danych i architekturę potrzebną do rozwoju sztucznej inteligencji - ogłosili prezydent Donald Trump i szefowie japońskiego Softbanku, koncernu Oracle i firmy OpenAI. Projekt Stargate ma doprowadzić do powstania superinteligencji.

Zainwestują nawet pół biliona dolarów. Ma powstać superinteligencja

Zainwestują nawet pół biliona dolarów. Ma powstać superinteligencja

Źródło:
PAP

We wtorkowym losowaniu Lotto ponownie żaden z graczy nie trafił szóstki. Oznacza to, że w najbliższym losowaniu można będzie wygrać aż 19 milionów złotych. Oto wyniki Lotto i Lotto Plus z 21 stycznia 2025 roku.

Potężna kumulacja w Lotto

Potężna kumulacja w Lotto

Źródło:
tvn24.pl

Włoski Sąd Najwyższy przyznał rację zdradzonemu mężczyźnie, który zażądał zwrotu luksusowego mieszkania, jakie podarował swojej ówczesnej narzeczonej. To była nie tylko zdrada, ale także niewdzięczność osoby obdarowanej - orzekł sąd w uzasadnieniu.

Zdradziła i nie okazała wdzięczności. Musi oddać mieszkanie

Zdradziła i nie okazała wdzięczności. Musi oddać mieszkanie

Źródło:
PAP

Serwis BBC Travel przygotował zestawienie 25 najlepszych miejsc z całego świata, które warto odwiedzić w 2025 roku. W tych lokalizacjach turyści mają poczuć się mile widziani i nie zostać przytłoczeni liczbą przyjezdnych. Na czele rankingu znalazła się Dominika.

Turyści mile widziani. Ranking 25 najlepszych miejsc

Turyści mile widziani. Ranking 25 najlepszych miejsc

Źródło:
PAP, BBC

We wtorkowym losowaniu Eurojackpot nie padła główna wygrana, a kumulacja rośnie do 150 milionów złotych. W Polsce odnotowano wygraną w wysokości ponad 1,1 miliona złotych. Oto liczby, które wylosowano 21 stycznia 2025 roku.

Rośnie kumulacja w Eurojackpot. Duża wygrana w Polsce

Rośnie kumulacja w Eurojackpot. Duża wygrana w Polsce

Źródło:
tvn24.pl

Rozporządzenie Donalda Trumpa dotyczące "obrony kobiet przed ekstremizmem ideologii gender" wprowadza zmiany w paszportach i innych oficjalnych dokumentach. Stanowi ono, że płeć jest "niezmiennym faktem biologicznym".

Zmiany w paszportach po decyzji Donalda Trumpa

Zmiany w paszportach po decyzji Donalda Trumpa

Źródło:
PAP

Ericsson i Spotify to szwedzkie firmy, które wpłaciły pieniądze na fundusz inauguracyjny prezydenta Stanów Zjednoczonych Donalda Trumpa. Według szwedzkich mediów w przypadku Ericcsona decyzja ta spotkała się z wewnątrzną krytyką, gdyż firma z zasady stara się nie angażować w sprawy polityczne.

I cóż, że ze Szwecji. Dwa przelewy od gigantów

I cóż, że ze Szwecji. Dwa przelewy od gigantów

Źródło:
PAP

Unijni ministrowie finansów zawarli w trzech punktach wspólne stanowisko dotyczące relacji transatlantyckich. - Zakłada ono potrzebę utrzymania partnerstwa ze Stanami Zjednoczonymi, jedności w relacjach oraz wzmocnienie gospodarki Wspólnoty - przekazał szef resortu finansów Andrzej Domański.

Powrót Donalda Trumpa. Andrzej Domański o trzypunktowym planie

Powrót Donalda Trumpa. Andrzej Domański o trzypunktowym planie

Źródło:
PAP

Wiceszefowa Komisji Europejskiej (KE) Henna Virkkunen ostrzegła, że w związku z niszczeniem infrastruktury przez rosyjską flotę cieni, Unia Europejska (UE) powinna przygotować się na najgorszy scenariusz.

Niebezpieczeństwo na Bałtyku. "Musimy przygotować się na najgorszy scenariusz"

Niebezpieczeństwo na Bałtyku. "Musimy przygotować się na najgorszy scenariusz"

Źródło:
PAP

Według greckich władz Rosja może odpowiadać za serię niedawnych cyberataków na sieć sektora publicznego - podał serwis eKathimerini. Administracja zapewniła, że nie doszło do wycieku danych.

Seria ataków była testem. Grecy wskazali na Rosjan

Seria ataków była testem. Grecy wskazali na Rosjan

Źródło:
PAP

Czekamy na wypłaty świadczeń - alarmują nas czytelnicy piszący na Kontakt24. Rodzice skarżą się na brak pieniędzy z rządowego programu Aktywny Rodzic, który ruszył 1 października ubiegłego roku. Jak dowiadujemy się w Ministerstwie Rodziny, Pracy i Polityki Społecznej sytuacja dotyczy nawet 48 tysięcy dzieci, to 12 proc. wszystkich wniosków. - Nie dziwię się, że rodzice są wkurzeni - mówi nam z kolei jedna z mam, która za żłobek płaci ponad dwa tysiące złotych.

Co ósme dziecko bez pieniędzy z programu Aktywny Rodzic. "Budżet nie jest z gumy"

Co ósme dziecko bez pieniędzy z programu Aktywny Rodzic. "Budżet nie jest z gumy"

Źródło:
tvn24.pl, PAP

Rząd przyjął projekty nowelizacji ustawy o ochronie zdrowia - poinformowała ministra zdrowia Izabela Leszczyna. Ministra wyjaśniła, że regulacje będą dotyczyć rynku e-papierosów. Nowe przepisy mają wprowadzać zakaz ich sprzedaży osobom niepełnoletnim, dotyczą także produktów, które nie zawierają nikotyny.

Zakaz dla nieletnich. Jest decyzja rządu

Zakaz dla nieletnich. Jest decyzja rządu

Źródło:
tvn24.pl, PAP

Przełom roku to w firmach czas ustalania planu urlopów. Jak wyjaśnia radczyni prawna Monika Wieczorek, pracodawca musi w tym zakresie uwzględnić wnioski pracowników oraz konieczność zapewnienia normalnego toku pracy. Zaznaczyła, że w wyjątkowych lub nagłych sytuacjach wypoczynek może być przesunięty.

Nagła zmiana w urlopach. "Stanie się tak w dwóch przypadkach"

Nagła zmiana w urlopach. "Stanie się tak w dwóch przypadkach"

Źródło:
PAP, tvn24.pl

PKO BP 6 maja 2025 roku wprowadzi zmiany w regulaminie bankowości elektronicznej, by dodatkowo zwiększyć bezpieczeństwo transakcji w internecie - poinformował bank w komunikacie. Wprowadzone zostaną "nowe limity dzienne na przelewy, które klienci robią w serwisie internetowym".

Największy bank w Polsce szykuje duże zmiany dla klientów. "Nowe limity dzienne"

Największy bank w Polsce szykuje duże zmiany dla klientów. "Nowe limity dzienne"

Źródło:
tvn24.pl

Prezydent USA Donald Trump zawiesił na 90 dni wszystkie programy amerykańskiej pomocy zagranicznej w celu oceny ich zgodności z jego polityką zagraniczną - wynika z rozporządzenia opublikowanego w poniedziałek na stronie Białego Domu.

Trump zawiesza amerykańską pomoc zagraniczną

Trump zawiesza amerykańską pomoc zagraniczną

Źródło:
PAP

Grenlandzkie złoża są szansą dla Unii Europejskiej na uniezależnienie się od Chin - ocenił Polski Instytut Ekonomiczny. Dodał, że na wyspie znajduje około 30 procent światowych złóż pierwiastków ziem rzadkich. W poniedziałek prezydent USA Donald Trump ponownie wspomniał o kwestii pozyskania Grenlandii "na potrzeby międzynarodowego bezpieczeństwa".

Wyspa skarbów. Złoża są gigantyczne

Wyspa skarbów. Złoża są gigantyczne

Źródło:
PAP, tvn24.pl

- Wszystkie kontynenty będą musiały przyspieszyć przejście na zerową emisję netto i poradzić sobie z rosnącym ciężarem zmiany klimatu - powiedziała we wtorek szefowa Komisji Europejskiej Ursula von der Leyen podczas 55. Światowego Forum Ekonomicznego w szwajcarskim Davos. - Porozumienie paryskie nadal jest największą nadzieją dla ludzkości - podkreśliła.

"Stawka jest wysoka dla obu stron"

"Stawka jest wysoka dla obu stron"

Źródło:
PAP

Nadzwyczajne walne zgromadzenie akcjonariuszy PZU powołało we wtorek Andrzeja Klesyka, byłego prezesa ubezpieczyciela, w skład rady nadzorczej spółki.

Wielki powrót do giganta. Nowa rola

Wielki powrót do giganta. Nowa rola

Źródło:
PAP, tvn24.pl

Bez żadnych reform publicznego systemu emerytalnego do 2050 roku średni wskaźnik świadczeń emerytalnych spadnie w Polsce z 45 procent do 29 procent przeciętnego wynagrodzenia - prognozuje Międzynarodowy Fundusz Walutowy (MFW) w raporcie po misji w Polsce.

Czarne chmury nad emeryturami w Polsce. MFW alarmuje

Czarne chmury nad emeryturami w Polsce. MFW alarmuje

Źródło:
PAP

Szef MSWiA Tomasz Siemoniak poinformował we wtorek, że przygotowywane jest rozporządzenie w sprawie precyzyjnego określenia, co jest schronem. Podkreślił też, że umieszczanie tak zwanych miejsc ukrycia w nowych blokach może oznaczać kilkuprocentowy wzrost cen mieszkań.

"Miejsca ukrycia" w blokach. Minister o kilkuprocentowym wzroście cen

"Miejsca ukrycia" w blokach. Minister o kilkuprocentowym wzroście cen

Źródło:
PAP

W sobotę zakończył się XXXV Międzynarodowy Festiwal Szachowy CRACOVIA, największe wydarzenie szachowe w Polsce i jedno z najważniejszych w Europie w zakresie szachów klasycznych. W Krakowie zawodnicy rywalizowali aż w dziewięciu grupach turniejowych a specjalnie do stolicy Małopolski przyjechali szachiści nawet z odległych Filipin!

CRACOVIA jeszcze bardziej międzynarodowa. Na festiwal szachowy nawet z Filipin

CRACOVIA jeszcze bardziej międzynarodowa. Na festiwal szachowy nawet z Filipin

Źródło:
Materiał promocyjny