Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Skorzystali rosyjscy hakerzy

Źródło:
TVN24 Biznes, PAP
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputerem
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin
wideo 2/4
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin

Microsoft opublikował informację o krytycznej podatności w aplikacji Outlook na systemie Windows - jest łatwa do wykorzystania, o szerokich skutkach i może prowadzić do zdalnego przejęcia konta, czyli bez udziału użytkownika - napisał w komunikacie pełnomocnik rządu do spraw cyberbezpieczeństwa. Jak podała stacja CNN, dzięki wykorzystaniu podatności, hakerzy powiązani z wywiadem wojskowym Rosji próbowali i w niektórych przypadkach udanie zinfiltrowali sieci używane przez siły zbrojne w Europie, firmy transportowe i energetyczne.

Według CNN oraz branżowego portalu Bleeping Computer koncern Microsoft poinformował swoich klientów o wykryciu podatności w aplikacji e-mailowej Outlook. Dziurę miał pierwszy zauważyć ukraiński zespół CERT.

Dzięki wykorzystaniu podatności rosyjscy hakerzy APT28 (znani także pod nazwami m.in. STRONTIUM i Fancy Bear) mieli uzyskać dostęp do sieci używanych przez "mniej niż 15" organizacji rządowych, wojskowych, transportowych i energetycznych między kwietniem a grudniem 2022 roku.

Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty

"Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Zadbaj o bezpieczeństwo w sieci" - wskazano w komunikacie polskiego pełnomocnika rządu do spraw cyberbezpieczeństwa. Dodano, że "podatności, czyli błędy i luki bezpieczeństwa zdarzają się także w powszechnie używanych produktach dużych dostawców". Przy czym akurat wspomniana tutaj "podatność była aktywnie używana w atakach przeprowadzanych przez jedną z grup powiązanych z rosyjskim rządem od kwietnia 2022 roku, w tym także w Polsce".

"Zalecamy podjęcie natychmiastowych działań przez administratorów wszystkich organizacji, których użytkownicy korzystają z poczty poprzez klienta Microsoft Outlook" - zaapelowano.

W komunikacie wyjaśniono, jak działa wspomniana wcześniej podatność. Podkreślono, że "pozwala na przejęcie kontroli nad kontem użytkownika na dwa sposoby".

"Jedna metoda pozwala odzyskać hasło poprzez atak słownikowy, czyli taki, który wykorzystuje metodę prób i błędów w celu odkrycia danych logowania. Przeprowadzenie takiego ataku jest łatwiejsze, gdy mamy krótkie hasło - liczba kombinacji do sprawdzenia jest wtedy zwyczajnie mniejsza" - napisano.

Dodano, że "druga metoda pozwala na bezpośrednie użycie sesji użytkownika do zalogowania w innych usługach organizacji".

"Do przeprowadzenia ataku wystarczy otrzymanie przez ofiarę odpowiedniej wiadomości e-mail. Nie jest wymagane żadne działanie użytkownika. Atak może zostać przeprowadzony zdalnie. Pozyskane hasło domenowe może być użyte do logowania do innych dostępnych publicznie usług firmowych. Jeśli nie jest wykorzystywane uwierzytelnianie dwuskładnikowe, może to doprowadzić do uzyskania przez atakującego dostępu do sieci firmowej" - zaznaczono w komunikacie.

Jak się bronić przed luką bezpieczeństwa w poczcie?

Jak wskazał pełnomocnik rządu do spraw cyberbezpieczeństwa, "podatne są wszystkie wersje Microsoft Outlook na platformę Windows". Natomiast "nie są podatne wersje na platformy Android, iOS czy macOS" oraz "usługi chmurowe, takie jak Microsoft 365".

"Pierwszym krokiem, który powinni podjąć administratorzy to aktualizacja aplikacji zgodnie z wytycznymi na dedykowanej stronie: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397" - napisano w komunikacie.

Przypomniano także, że "stosowanie silnych haseł znacząco utrudni wykorzystanie podatności przez cyberprzestępców", a "istotnym zaleceniem jest także stosowanie uwierzytelniania dwuskładnikowego, w szczególności do usług wystawionych do internetu".

Podano też, jak organizacje mogą sprawdzić swoje bezpieczeństwo. "Firma Microsoft udostępniła narzędzie, dzięki któremu organizacje mogą sprawdzić czy jej użytkownicy otrzymali wiadomości umożliwiające wykorzystanie podatności. Jest ono dostępne dla administratorów tutaj: https://microsoft.github.io/CSS-Exchange/Security/CVE-2023-23397/" - wyjaśniono.

"W przypadku wykrycia prób wykorzystania podatności konieczne będzie rozpoczęcie procedury obsługi incydentu oraz skontaktowanie się z właściwym zespołem CSIRT" - podkreślono w komunikacie.

Internetowe oszustwa i fałszywe strony

Cyberprzestępcy nie ustają w swoich działaniach. Informowaliśmy o kilku kampaniach, w których podszywają się pod duże banki.

W tym tygodniu zespół cyberbezpieczeństwa w Komisji Nadzoru Finansowego (CSIRT KNF) ostrzegał przed oszustami, którzy zamieszczają fałszywe reklamy z informacją o odszkodowaniu za szczepienie.

Cyberprzestępcy stworzyli reklamy, w których wykorzystują wizerunek Santander Bank Polska, prowadzące do "niebezpiecznych stron".

PKO BP opublikował ostrzeżenie przed oszustami, którzy próbują wyłudzić dane klientów. Cyberprzestępcy publikują na portalach społecznościowych reklamy zachęcające do inwestowania w PKOCoin.

Przed złodziejami przestrzegał też mBank, gdyż przestępcy wykorzystywali jego wizerunek, wysyłając maile z informacją o potwierdzeniu rzekomej płatności SWIFT. Wcześniej CSIRT KNF ostrzegał, że oszuści wykorzystują wizerunek Banku BNP Paribas.

Autorka/Autor:kris/ToL

Źródło: TVN24 Biznes, PAP

Źródło zdjęcia głównego: fizkes/Shutterstock

Pozostałe wiadomości

- Jestem rozczarowany, generalnie, słabością polityki gospodarczej, która nie reaguje na wiele strukturalnych problemów - powiedział w programie "Fakty po Faktach" w TVN24 prof. Jerzy Hausner. Wyjaśnił także, skąd biorą się wysokie ceny energii i jak im zaradzić.

Hausner: jestem rozczarowany słabością polityki gospodarczej

Hausner: jestem rozczarowany słabością polityki gospodarczej

Źródło:
TVN24

Departament Sprawiedliwości USA zwróci się do sędziego o wymuszenie na spółce Alphabet (właścicielu Google'a) sprzedaży swojej przeglądarki internetowej Chrome - poinformował w poniedziałek Bloomberg News, powołując się na osoby zaznajomione z planami. To odpowiedź na wyrok sądu federalnego i zarzut, że to gigant szkodzi konsumentom, wykorzystując i utrzymując pozycję monopolisty.

Gigant może być zmuszony do pozbycia się kluczowego produktu

Gigant może być zmuszony do pozbycia się kluczowego produktu

Źródło:
Reuters, BBC, tvn24.pl

- Możliwe jest przedłużenie mrożenia cen energii do końca 2025 roku - powiedział we wtorek minister finansów Andrzej Domański. Dodał, że rząd chce zobaczyć, jakie będą ceny energii w IV kwartale 2024 roku i w I kwartale 2025. Zapewnił również, że sytuacji gdy gospodarstwa domowe będą potrzebowały dodatkowego wsparcia, ponownie zostanie uruchomiony bon energetyczny.

Minister finansów: ceny energii mogą być zamrożone do końca 2025 roku. Bon w drugiej połowie

Minister finansów: ceny energii mogą być zamrożone do końca 2025 roku. Bon w drugiej połowie

Źródło:
PAP

KPRM poinformował o przyjęciu dwóch ważnych aktów dla przedsiębiorców. Pierwszy to autopoprawka do projektu obniżającego składkę zdrowotną dla przedsiębiorców od 2025 r. Drugi to projekt obniżający składkę zdrowotną dla przedsiębiorców od 2026 r.

Rząd przyjął zmiany w składce zdrowotnej. Przedsiębiorcy zapłacą mniej od stycznia

Rząd przyjął zmiany w składce zdrowotnej. Przedsiębiorcy zapłacą mniej od stycznia

Aktualizacja:
Źródło:
tvn24.pl, PAP

Na wtorkowym posiedzeniu Rada Ministrów przyjęła projekt ustawy zamrażającej ceny energii dla gospodarstw domowych na 2025 rok.

Jest decyzja rządu w sprawie cen prądu

Jest decyzja rządu w sprawie cen prądu

Źródło:
tvn24.pl

- Kolejny przelew środków zapisanych w KPO może trafić na polskie konto już w grudniu - donosi z Brukseli Maciej Sokołowski, korespondent TVN24 i TVN24 BiS. Dziś wniosek złożony przez Polskę we wrześniu przeszedł kolejny etap. Nad Wisłę trafić ma w ramach drugiej transzy 9,5 miliarda euro.

"Rekordowy przelew trafi do Polski pod choinkę". Pieniądze z KPO na kolejnym etapie

"Rekordowy przelew trafi do Polski pod choinkę". Pieniądze z KPO na kolejnym etapie

Źródło:
TVN24, PAP

Sejm uchwalił we wtorek zmiany ustaw o podatku rolnym, o podatkach i opłatach lokalnych oraz o opłacie skarbowej. Zmiany mają wejść w życie od 1 stycznia 2025 roku. Jak mówił w czasie prac sejmowych wiceminister finansów Jarosław Neneman, dotychczasowe przepisy były niejasne i nie pasowały do rzeczywistości.

Zmiany w podatkach uchwalone. Ma być jaśniej

Zmiany w podatkach uchwalone. Ma być jaśniej

Źródło:
PAP

Po dobrym otwarciu wtorkowej sesji na warszawskim parkiecie doszło do załamania nastrojów. Większość spółek traci na wartości, a największe spadki dotyczą banków oraz spółek paliwowych. Nagłe osłabienie zbiegło się z informacjami o zatwierdzeniu przez Rosję nowej doktryny nuklearnej.

Czerwono na giełdzie. Najsłabsze banki i spółki paliwowe

Czerwono na giełdzie. Najsłabsze banki i spółki paliwowe

Źródło:
PAP, tvn24.pl

W październiku 2024 roku średnia cena koszyka zakupowego spadła o 20 złotych w skali miesiąca - informuje ASM Sales Force Agency. Autorzy najnowszego Badania i Raportu Koszyk Zakupowy podkreślają, że już tylko w siedmiu sklepach za zestaw najpopularniejszych produktów trzeba zapłacić ponad 300 złotych. Gdzie zapłacimy najmniej za zakupy?

Dobre wiadomości ze sklepów. Koszyk zakupowy nieco tańszy

Dobre wiadomości ze sklepów. Koszyk zakupowy nieco tańszy

Źródło:
PAP, tvn24.pl

Młodzież ma zbyt łatwy dostęp do wszystkich produktów nikotynowych, takich jak e-papierosy i podgrzewacze tytoniu - wynika z opublikowanych we wtorek badań. Co ciekawe, młodzież częściej aniżeli rodzice ocenia dostęp tych produktów jako "zbyt łatwy".

Kupują jednorazówki, podgrzewacze, saszetki. Młodzi o dostępie do nikotyny: zbyt łatwy

Kupują jednorazówki, podgrzewacze, saszetki. Młodzi o dostępie do nikotyny: zbyt łatwy

Źródło:
PAP

Dwa z pięciu bloków w dwóch fińskich elektrowniach atomowych pozostają odłączone z powodu awarii – podali we wtorek operatorzy obu obiektów. Żadna z awarii - jak zapewnili ich operatorzy - nie wpływa na bezpieczeństwo radiacyjne.

Awarie dwóch reaktorów atomowych

Awarie dwóch reaktorów atomowych

Źródło:
PAP

Moją intencją jest to, żeby temat wynagrodzeń w Polsce przestał być tematem tabu - powiedział w rozmowie z redakcją biznesową tvn24.pl poseł Witold Zembaczyński z Koalicji Obywatelskiej. Chodzi o projekt zakładający obowiązkowe podawanie w ofertach pracy informacji o wynagrodzeniu.

Nowy obowiązek w sprawie wynagrodzeń. Jest projekt

Nowy obowiązek w sprawie wynagrodzeń. Jest projekt

Źródło:
tvn24.pl

Cinkciarz.pl zaproponuje klientom ugody gwarantujące zwrot 100 procent powierzonych środków w uzgodnionym terminie plus ustawowe odsetki - poinformowała we wtorek firma. Dodała, że jest to propozycja dla osób "poszukujących dodatkowego zabezpieczenia".

Cinkciarz ma propozycję dla klientów

Cinkciarz ma propozycję dla klientów

Źródło:
PAP

Amica podpisała ze Związkiem Zawodowym Pracowników porozumienie w sprawie zwolnień grupowych - poinformowała spółka w komunikacie. Strony porozumienia ustaliły, iż zwolnienia grupowe obejmą 39 pracowników spółki.

Zwolnienia grupowe w polskim gigancie. Wiadomo, ile osób straci pracę

Zwolnienia grupowe w polskim gigancie. Wiadomo, ile osób straci pracę

Źródło:
PAP

We wtorek trzech pracowników fabryki Hyundaia udusiło się w trakcie przeprowadzania testu wydajności jednego z pojazdów. Do zdarzenia doszło w południowokoreańskim mieście Ulsan. Służby badają okoliczności wypadku.

Tragedia w fabryce Hyundaia. Trzy osoby nie żyją

Tragedia w fabryce Hyundaia. Trzy osoby nie żyją

Źródło:
PAP

Rząd Danii i opozycja parlamentarna porozumiały się w poniedziałek w sprawie wprowadzenia od 2030 roku podatku od dwutlenku węgla w rolnictwie. Będzie to pierwsza na świecie tego rodzaju danina od produkcji żywności.

Pierwszy taki podatek na świecie

Pierwszy taki podatek na świecie

Źródło:
PAP

Ponad pół miliona przedsiębiorców złożyło już wniosek o wakacje składkowe - przekazał w poniedziałek Zakład Ubezpieczeń Społecznych. Zgodnie z przepisami nowa ulga, czyli miesięczne zwolnienie z obowiązku płacenia składek przysługuje tak zwanym mikroprzedsiębiorcom oraz osobom prowadzącym jednoosobową działalność gospodarczą.

Nowa ulga dla przedsiębiorców. Lawina wniosków

Nowa ulga dla przedsiębiorców. Lawina wniosków

Źródło:
PAP

Nawet 40 tysięcy złotych dopłaty do samochodu można będzie pozyskać w ramach programu Mój elektryk 2.0 - wynika z projektu Narodowego Funduszu Ochrony Środowiska i Gospodarki Wodnej przedstawionego w poniedziałek do konsultacji. Środki z Krajowego Planu Odbudowy na dofinansowanie tak zwanych elektryków to ponad 1,6 miliarda złotych.

40 tysięcy złotych dopłaty. Jest propozycja

40 tysięcy złotych dopłaty. Jest propozycja

Źródło:
PAP