Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Skorzystali rosyjscy hakerzy

Źródło:
TVN24 Biznes, PAP
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputerem
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin
wideo 2/4
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin

Microsoft opublikował informację o krytycznej podatności w aplikacji Outlook na systemie Windows - jest łatwa do wykorzystania, o szerokich skutkach i może prowadzić do zdalnego przejęcia konta, czyli bez udziału użytkownika - napisał w komunikacie pełnomocnik rządu do spraw cyberbezpieczeństwa. Jak podała stacja CNN, dzięki wykorzystaniu podatności, hakerzy powiązani z wywiadem wojskowym Rosji próbowali i w niektórych przypadkach udanie zinfiltrowali sieci używane przez siły zbrojne w Europie, firmy transportowe i energetyczne.

Według CNN oraz branżowego portalu Bleeping Computer koncern Microsoft poinformował swoich klientów o wykryciu podatności w aplikacji e-mailowej Outlook. Dziurę miał pierwszy zauważyć ukraiński zespół CERT.

Dzięki wykorzystaniu podatności rosyjscy hakerzy APT28 (znani także pod nazwami m.in. STRONTIUM i Fancy Bear) mieli uzyskać dostęp do sieci używanych przez "mniej niż 15" organizacji rządowych, wojskowych, transportowych i energetycznych między kwietniem a grudniem 2022 roku.

Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty

"Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Zadbaj o bezpieczeństwo w sieci" - wskazano w komunikacie polskiego pełnomocnika rządu do spraw cyberbezpieczeństwa. Dodano, że "podatności, czyli błędy i luki bezpieczeństwa zdarzają się także w powszechnie używanych produktach dużych dostawców". Przy czym akurat wspomniana tutaj "podatność była aktywnie używana w atakach przeprowadzanych przez jedną z grup powiązanych z rosyjskim rządem od kwietnia 2022 roku, w tym także w Polsce".

"Zalecamy podjęcie natychmiastowych działań przez administratorów wszystkich organizacji, których użytkownicy korzystają z poczty poprzez klienta Microsoft Outlook" - zaapelowano.

W komunikacie wyjaśniono, jak działa wspomniana wcześniej podatność. Podkreślono, że "pozwala na przejęcie kontroli nad kontem użytkownika na dwa sposoby".

"Jedna metoda pozwala odzyskać hasło poprzez atak słownikowy, czyli taki, który wykorzystuje metodę prób i błędów w celu odkrycia danych logowania. Przeprowadzenie takiego ataku jest łatwiejsze, gdy mamy krótkie hasło - liczba kombinacji do sprawdzenia jest wtedy zwyczajnie mniejsza" - napisano.

Dodano, że "druga metoda pozwala na bezpośrednie użycie sesji użytkownika do zalogowania w innych usługach organizacji".

"Do przeprowadzenia ataku wystarczy otrzymanie przez ofiarę odpowiedniej wiadomości e-mail. Nie jest wymagane żadne działanie użytkownika. Atak może zostać przeprowadzony zdalnie. Pozyskane hasło domenowe może być użyte do logowania do innych dostępnych publicznie usług firmowych. Jeśli nie jest wykorzystywane uwierzytelnianie dwuskładnikowe, może to doprowadzić do uzyskania przez atakującego dostępu do sieci firmowej" - zaznaczono w komunikacie.

Jak się bronić przed luką bezpieczeństwa w poczcie?

Jak wskazał pełnomocnik rządu do spraw cyberbezpieczeństwa, "podatne są wszystkie wersje Microsoft Outlook na platformę Windows". Natomiast "nie są podatne wersje na platformy Android, iOS czy macOS" oraz "usługi chmurowe, takie jak Microsoft 365".

"Pierwszym krokiem, który powinni podjąć administratorzy to aktualizacja aplikacji zgodnie z wytycznymi na dedykowanej stronie: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397" - napisano w komunikacie.

Przypomniano także, że "stosowanie silnych haseł znacząco utrudni wykorzystanie podatności przez cyberprzestępców", a "istotnym zaleceniem jest także stosowanie uwierzytelniania dwuskładnikowego, w szczególności do usług wystawionych do internetu".

Podano też, jak organizacje mogą sprawdzić swoje bezpieczeństwo. "Firma Microsoft udostępniła narzędzie, dzięki któremu organizacje mogą sprawdzić czy jej użytkownicy otrzymali wiadomości umożliwiające wykorzystanie podatności. Jest ono dostępne dla administratorów tutaj: https://microsoft.github.io/CSS-Exchange/Security/CVE-2023-23397/" - wyjaśniono.

"W przypadku wykrycia prób wykorzystania podatności konieczne będzie rozpoczęcie procedury obsługi incydentu oraz skontaktowanie się z właściwym zespołem CSIRT" - podkreślono w komunikacie.

Internetowe oszustwa i fałszywe strony

Cyberprzestępcy nie ustają w swoich działaniach. Informowaliśmy o kilku kampaniach, w których podszywają się pod duże banki.

W tym tygodniu zespół cyberbezpieczeństwa w Komisji Nadzoru Finansowego (CSIRT KNF) ostrzegał przed oszustami, którzy zamieszczają fałszywe reklamy z informacją o odszkodowaniu za szczepienie.

Cyberprzestępcy stworzyli reklamy, w których wykorzystują wizerunek Santander Bank Polska, prowadzące do "niebezpiecznych stron".

PKO BP opublikował ostrzeżenie przed oszustami, którzy próbują wyłudzić dane klientów. Cyberprzestępcy publikują na portalach społecznościowych reklamy zachęcające do inwestowania w PKOCoin.

Przed złodziejami przestrzegał też mBank, gdyż przestępcy wykorzystywali jego wizerunek, wysyłając maile z informacją o potwierdzeniu rzekomej płatności SWIFT. Wcześniej CSIRT KNF ostrzegał, że oszuści wykorzystują wizerunek Banku BNP Paribas.

Autorka/Autor:kris/ToL

Źródło: TVN24 Biznes, PAP

Źródło zdjęcia głównego: fizkes/Shutterstock

Pozostałe wiadomości

Rząd Indii oświadczył, że wprowadzenie nowej opłaty w wysokości 100 tysięcy dolarów dla osób ubiegających się o amerykańskie wizy pracownicze może mieć konsekwencje humanitarne i zakłócić życie wielu rodzin - poinformował portal stacji BBC.

Decyzja Trumpa ich zabolała najbardziej. "Konsekwencje humanitarne"

Decyzja Trumpa ich zabolała najbardziej. "Konsekwencje humanitarne"

Źródło:
BBC

Na lotnisku w Brukseli PLL LOT odwołały trzy rejsy - przekazał rzecznik przewoźnika Krzysztof Moczulski. Tamtejszy port lotniczy zmaga się z efektami cyberataku. Pasażerowie posiadający bilety na odwołane loty mogą liczyć na pomoc.

Przewoźnik poinformował o odwołanych lotach z Brukseli do Warszawy

Przewoźnik poinformował o odwołanych lotach z Brukseli do Warszawy

Źródło:
PAP

W najbliższych dniach inwestorzy poznają dane o sprzedaży detalicznej i biuletyn statystyczny za sierpień. Następnie resort finansów przeprowadzi aukcję sprzedaży obligacji, a bank centralny powinien opublikować założenia polityki pieniężnej na 2026 rok. Rynek będzie też analizował decyzję agencji Moody's dotyczącą ratingu Polski.

Sprzedaż, biuletyn, obligacje. Najważniejsze wydarzenia tygodnia

Sprzedaż, biuletyn, obligacje. Najważniejsze wydarzenia tygodnia

Źródło:
PAP

Na aukcję domu Bonhams trafiło niepublikowane wcześniej nagranie wideo z koncertu Nirvany i Kurta Cobaina z 1990 roku. Materiał wyceniany jest na kwotę od 100 do 150 tysięcy dolarów. Licytacja potrwa do 25 września.

"Kultowy moment w historii muzyki". Wyjątkowe nagranie na aukcji

"Kultowy moment w historii muzyki". Wyjątkowe nagranie na aukcji

Źródło:
PAP

Sztuczna inteligencja (AI) może prowadzić do zaniku cennych umiejętności pracowników - ocenił doktor Piotr Gaczek z Uniwersytetu Ekonomicznego w Poznaniu. Jak wyjaśnił, regularne delegowanie zadań na maszyny sprawia, że człowiek traci wprawę lub zapomina, jak je wykonywać.

"Alarmujący przykład". Ekspert o najpoważniejszych zagrożeniach dla pracowników

"Alarmujący przykład". Ekspert o najpoważniejszych zagrożeniach dla pracowników

Źródło:
PAP

Administracja Białego Domu wyjaśniła, że opłata 100 tysięcy dolarów za wizę pracowniczą ma charakter jednorazowy. W oficjalnym komunikacie podkreślono, że nie dotyczy osób, które już posiadają wizy.

Wiza 100 razy droższa. Biały Dom tłumaczy

Wiza 100 razy droższa. Biały Dom tłumaczy

Źródło:
PAP

Dyrekcja lotniska w Brukseli poinformowała, że z powodu zakłóceń w funkcjonowaniu połowa lotów zaplanowanych na niedzielę zostanie odwołana - podała Agencja Reutera.

Połowa lotów odwołana. Lotnisko prosi przewoźników

Połowa lotów odwołana. Lotnisko prosi przewoźników

Źródło:
PAP

Dwa największe banki w Polsce - PKO BP i Pekao - ostrzegają klientów przed utrudnieniami w niedzielę. Mogą wystąpić trudności z blikiem, aplikacją, przelewami czy wypłatą pieniędzy z bankomatu.

Dwa największe banki ostrzegają. "Nie skorzystasz z aplikacji"

Dwa największe banki ostrzegają. "Nie skorzystasz z aplikacji"

Źródło:
tvn24.pl

Agencja Moody's zasygnalizowała, że konflikt między rządem a prezydentem negatywnie wpływa na gospodarkę i stabilność kraju - ocenił główny ekonomista ING Banku Śląskiego Rafał Benecki. Z kolei Piotr Kuczyński z Domu Inwestycyjnego Xelion ostrzegł, że bez ograniczenia deficytu i długu publicznego Polsce grozi obniżka ratingu już w przyszłym roku.

"Agencja wysłała mocny sygnał do polityków"

"Agencja wysłała mocny sygnał do polityków"

Źródło:
PAP

W sobotnim losowaniu Lotto żaden z graczy nie wytypował poprawnie wszystkich sześciu liczb. Oznacza to, że we wtorek główna wygrana wyniesie sześć milionów złotych. Oto wyniki Lotto i Lotto Plus z 20 września 2025 roku.

Kumulacja w Lotto rośnie

Kumulacja w Lotto rośnie

Źródło:
tvn24.pl

Donald Trump podpisał memorandum, które nakłada roczną opłatę w wysokości 100 tysięcy dolarów za wizę pracowniczą dla specjalistów. Prezydent USA zatwierdził także program "złotych kart", który pozwala na stały pobyt za milion dolarów.

100 razy droższe wizy. Donald Trump złożył podpis

100 razy droższe wizy. Donald Trump złożył podpis

Źródło:
PAP

Zamiast wprowadzać trwałe strefy tylko dla pieszych, władze Sztokholmu stawiają na tymczasowe projekty, które okresowo wyłączają ulice z ruchu pojazdów - pisze Politico. Skuteczność programu potwierdza rosnąca liczba ulic objętych ograniczeniami - z dwóch w 2015 roku do ponad czterdziestu tego lata.

Mieszkańcy na ten pomysł reagują oburzeniem. Ta stolica "przełamuje trend"

Mieszkańcy na ten pomysł reagują oburzeniem. Ta stolica "przełamuje trend"

Źródło:
Politico

Nad Jeziorem Żarnowieckim powstaje największy w Europie magazyn energii - przekazał premier Donald Tusk w mediach społecznościowych. Jak podkreślił, podobne inwestycje w przyszłości przyczynią się do obniżek cen prądu.

Tusk: to największa tego typu inwestycja w Europie

Tusk: to największa tego typu inwestycja w Europie

Źródło:
tvn24.pl, PAP

Nowe założenia w zakresie Rozszerzonej Odpowiedzialności Producenta (ROP) zaszkodzą gospodarce, obniżą skuteczność zbiórki i recyklingu odpadów oraz doprowadzą do podwyżek cen produktów - uważa Konfederacja Lewiatan.

Nowy plan rządu. Przedsiębiorcy ostrzegają

Nowy plan rządu. Przedsiębiorcy ostrzegają

Źródło:
PAP

Decyzja agencji Moody's o zmianie perspektywy na negatywną odzwierciedla słabszą perspektywę wskaźników fiskalnych i długu publicznego w porównaniu z wcześniejszymi oczekiwaniami - wyjaśnił resort finansów.

Resort komentuje negatywną perspektywę ratingu Polski

Resort komentuje negatywną perspektywę ratingu Polski

Źródło:
PAP

37 procent wszystkich mieszkań w Chorwacji kupują obcokrajowcy. Według eksperta branży nieruchomości Boro Vujovicia najczęściej inwestują Niemcy, Austriacy i Słoweńcy, ale coraz częściej pojawiają się nabywcy z Polski.

Obcokrajowcy kupują coraz więcej. "Głównie za gotówkę"

Obcokrajowcy kupują coraz więcej. "Głównie za gotówkę"

Źródło:
PAP

Komisja Europejska zaproponowała państwom Unii Europejskiej 19. pakiet sankcji wobec Rosji. Wśród tych propozycji znajduje się między innymi całkowity zakaz transakcji dla rosyjskich banków, objęcie Rosnieftu i Gazprom Nieftu zakazem transakcji, całkowity zakaz importu rosyjskiego LNG od 1 stycznia 2027 roku oraz rozszerzone restrykcje wobec tak zwanej rosyjskiej floty cieni.

Banki, karty kredytowe, gaz, statki. KE: idziemy po rosyjskie pieniądze

Banki, karty kredytowe, gaz, statki. KE: idziemy po rosyjskie pieniądze

Źródło:
PAP

Agencja Moody’s zmieniła perspektywę ratingu Polski ze stabilnej na negatywną. Jednocześnie utrzymała długoterminowe ratingi Polski na poziomie A2. Moody's to jedna z tzw. wielkiej trójki agencji ratingowych. Wcześniej perspektywę ratingu zmieniła również agencja Fitch.

Czołowa agencja zmienia perspektywę ratingu Polski

Czołowa agencja zmienia perspektywę ratingu Polski

Źródło:
PAP

W piątek rząd ogłosił swoje priorytety, wśród których znalazły się: poprawa konkurencyjności gospodarki, wsparcie rozwoju sztucznej inteligencji, bezpieczeństwo dostaw energii i stabilizacja jej cen, rozwój Centralnego Portu Komunikacyjnego, renesans kolei, deregulacja oraz ochrona ziemi rolnej i funkcji produkcyjnych wsi.

Plan rządu dla polskiej gospodarki. Znamy priorytety

Plan rządu dla polskiej gospodarki. Znamy priorytety

Źródło:
PAP

Piątkowe losowanie Eurojackpot nie przyniosło głównej wygranej. W Polsce odnotowano wygraną trzeciego stopnia w wysokości niemal 2,4 miliona złotych. Oto liczby, które wylosowano 19 września 2025 roku.

Ponad dwa miliony złotych w Eurojackpot w Polsce

Ponad dwa miliony złotych w Eurojackpot w Polsce

Źródło:
tvn24.pl

W nadchodzącym tygodniu podwyżki cen paliw na stacjach będą kontynuowane - prognozują w piątek analitycy portalu e-petrol.pl. Ich zdaniem na razie nie ma ryzyka, że ceny paliw osiągną sześciozłotowe poziomy.

Podwyżki dla kierowców. Czy znów pojawi się "6" z przodu?

Podwyżki dla kierowców. Czy znów pojawi się "6" z przodu?

Źródło:
PAP

Władze Bali zakazują budowy nowych hoteli i restauracji na rolniczych terenach wyspy. To skutek ostatnich powodzi, w których życie straciło 18 osób. Eksperci uważają, że do tak tragicznych skutków kataklizmu przyczyniła się masowa turystyka.

Bali zakazuje budowy hoteli i restauracji

Bali zakazuje budowy hoteli i restauracji

Źródło:
"Guardian", tvn24.pl