Polska: w PAP ukazał się fałszywy komunikat premiera, był to cyberatak

W serwisie Polskiej Agencji Prasowej ukazał się fałszywy komunikat premiera Donalda Tuska ogłaszający częścią mobilizację wojskową w kraju. Informację szybo zdementowali przedstawiciele polskich władz oraz sama Polska Agencja Prasowa. Sprawę wyjaśniają Agencja Bezpieczeństwa Wewnętrznego oraz Ministerstwo Cyfryzacji. Służby podejrzewają, że był to rosyjski cyberatak. “Informacje niezbędne do wyjaśnienia charakteru tego groźnego incydentu są przekazywane właściwym służbom, pracujemy nad wzmocnieniem zabezpieczeń” – napisali likwidator PAP Marek Błoński oraz redaktor naczelny Wojciech Tumidalski. Poinformowali, że zidentyfikowano i zablokowano ścieżkę wykorzystaną do wprowadzenia nieprawdziwej depeszy do serwisu PAP. Premier Donald Tusk napisał w serwisie X, że “kolejny, bardzo groźny atak hakerski dobrze ilustruje rosyjską strategię destabilizacji w przeddzień wyborów europejskich”. Dodał, że polskie służby są przygotowane i działają pod nadzorem ministrów spraw wewnętrznych i cyfryzacji. “Coraz wyraźniej widać, jak ważne są dla nas te wybory” – napisał premier. “To atak hakerski, służby już działają” – tak z kolei w rozmowie z Polskim Radiem skomentował sytuację minister cyfryzacji Krzysztof Gawkowski. Dodał, że podobne incydenty ostatnio się nasilają. Agencja Bezpieczeństwa Wewnętrznego oraz NASK sprawdzają, w jaki sposób doszło do ataku na PAP. ” Ważne, że w ciągu kilku minut udało się ten atak przeciąć i zareagować. To pokazuje, jak szybko koordynacja między służbami a premierem została zrealizowana” – podkreślał minister cyfryzacji. Podobnie Jacek Dobrzyński, rzecznik ministra koordynatora służb specjalnych, powiedział Polskiemu Radiu, że była to prawdopodobnie rosyjska dezinformacja. Potwierdził, że sprawa jest badana przez ABW, choć na razie nie może zdradzić. szczegółów. Także szef kancelarii premiera Jan Grabiec zapewnił Polskie Radio, że nad wyjaśnieniem sprawy pracują już służby. “Mamy wyspecjalizowane instytucje, które zajmują się cyberbezpieczeństwem zarówno w wymiarze cywilnym jak i wojskowym. Zaczęły działać od pierwszych sekund po opublikowaniu tego komunikatu” – podkreślał Jan Grabiec. Były rzecznik ABW Maciej Karczyński w rozmowie z IAR podkreślił, że ze względu na toczącą się za naszą wschodnią granicą wojnę w Polsce coraz częściej może dochodzić do podobnych incydentów i prób dezinformacji. Maciej Karczyński zaznaczył, że w tych warunkach bardzo ważna jest szczegółowa weryfikacja każdej informacji. Z kolei Jarosław Bartniczuk, ekspert do spraw cyberbezpieczeństwa z Business Centre Club,…

Read more

Ministerstwo Skarbu USA odparło cyberataki prorosyjskiej grupy hakerów

Ministerstwo skarbu USA poinformowało, że w październiku odparło cyberataki prorosyjskiej grupy hakerów Killnet. Jak podkreśla resort, zapobiegło to zakłóceniom i potwierdziło skuteczność bardziej zdecydowanego podejścia do cyberbezpieczeństwa systemów finansowych. Incydent miał miejsce kilka dni przed podobnymi atakami Killnetu na firmy w USA świadczące usługi finansowe, w tym bank JP Morgan Chase.  Informację o ataku przekazał Todd Conklin, doradca ds. cyberbezpieczeństwa zastępcy ministra resortu Wally Adeyemo. Grupa Killnet wcześniej przyznała się do ataków na strony internetowe kilku amerykańskich stanów, a także lotnisk.

Read more

Estonia: największy od lat cyberatak

W Estonii doszło do największego od 15 lat cyberataku. O sprawie poinformował w sieciach społecznościowych tamtejszy wiceminister transformacji cyfrowej Luukas Ilves.  Powodem ataku było usunięcie przez estońskie władze pomnika czołgu T-34 w miejscowości Narwa na północnym wschodzie kraju. Luukas Ilves napisał na Twitterze, że hakerzy atakowali państwowe oraz prywatne strony internetowe. Władze w Tallinie podają, że było to największe tego typu działanie w cyberprzestrzeni od 2007 roku. Wówczas rosyjscy hakerzy uderzyli w państwowe strony internetowe, banki, media oraz partie polityczne. Luukas Ilves napisał, że tym razem atak był nieskuteczny, gdyż Estonia była do niego przygotowana. “Działanie stron internetowych, z kilkoma (tymczasowymi) wyjątkami, nie zostało zakłócone. Atak przeszedł prawie niezauważony przez Estończyków” – czytamy w jego wpisie. Do uderzenia na estoński internet przyznała się wczoraj grupa Killnet. W czerwcu ci sami hakerzy dokonali podobnego ataku na litewskie strony internetowe.  Pomnig sowieckiego czołgu T-34 został zdemontowany we wtorek. Władze Estonii wskazują, że radzieckie monumenty stały się źródłem napięć w kraju. 

Read more

The Hill: rosyjskie cyberataki odgrywają w wojnie o wiele mniejszą rolę niż zakładano

Amerykański portal The Hill podał, że rosyjskie cyberataki odgrywają w wojnie o wiele mniejszą rolę, niż się tego obawiano. Tylko mniej niż 20 procent z nich zostało określonych „destrukcyjnymi”. Raport sporządzono na podstawie danych firmy Microsoft. Według niego, wspierani przez Kreml hakerzy przeprowadzili od początku inwazji na Ukrainę ponad 200 cyberataków, z których niecałe 40 wymierzono przeciw sektorom strategicznym i instytucjom rządowym. Osiągnęły one jedynie efekty na poziomie taktycznym.  Raport dowodzi, że Kreml napotkał na silny i skuteczny opór specjalistów ukraińskich, którzy od lat wzmacniali zdolności obronne swojej cyberprzestrzeni. Na cel ten przeznaczono m.in. 40 milionów dolarów, które Stany Zjednoczone systematycznie przekazywały Kijowowi od 2017 roku.

Read more

Ukraina: cyberatak na strony rządowe

Nie działają kluczowe strony internetowe ukraińskiego rządu. Cyberataki przeprowadzono między innymi na resorty spraw zagranicznych, infrastruktury i edukacji oraz kancelarię premiera. Nie wiadomo, kto za nimi stoi. Wczoraj po południu hakerzy zablokowali czasowo strony internetowe ukraińskiego parlamentu i Służby Bezpieczeństwa.Do podobnych ataków na ważne ukraińskie instytucje doszło 15 lutego. Amerykanie oskarżyli o nie Rosjan. Ci stanowczo zaprzeczyli.

Read more

Polska: rok 2021 rekordowy pod względem cyberataków

Rok 2021 był rekordowy pod względem cyberataków. Według ekspertów z branży IT już w październiku ubiegłego roku liczba naruszeń danych przekroczyła poziom z całego 2020 roku. Do wzrostu ataków zarówno na osoby indywidualne, jak i na systemy do pracy zdalnej oraz rządową infrastrukturę krytyczną, przyczyniła się w dużej mierze pandemia. Oszuści wykorzystywali m.in. rozpowszechnianie usług zdalnych – tłumaczy specjalista do spraw cyberbezpieczeństwa Paweł Ellerik. Cyberprzestępcy szczególnie upodobali sobie fałszywe kampanie SMSowe, w których podszywali się na przykład pod firmy energetyczne czy infolinie bankowe. Masowo wysyłano do klientów wiadomości z fałszywymi linkami, które w rzeczywistości miały wykradać dane, w tym te tak wrażliwe, jak hasła do kont i dane kart kredytowych. Oszuści dzwonili także przedstawiając się, jako znane firmy i próbując wyłudzać od klientów potrzebne im informacje związane z PINami i danymi do kont bankowych. W samej tylko Polsce tego typu przestępczych aktywności odnotowano o 40 procent więcej w porównaniu do roku 2020. Poprzedni rok był także wyzwaniem dla osób nadal pracujących zdalnie. W wielu firmach doszło do masowych ataków na dane wrażliwe. Część z przedsiębiorstw dostrzegła zagrożenia i odpowiednio zareagowała – powiedział Paweł Ellerik. Firmy zaczęły inwestować w ochronę cyberprzestrzeni, która obecnie uważana jest za jedną z domen bezpieczeństwa, o którą należy dbać tak samo, jak o każdą inną dziedzinę naszego życia.  Jednym z najgłośniejszych ataków 2021 roku było wykorzystanie luki w zabezpieczeniach Microsoft Exchange, którą wykorzystało ponad dziesięć różnych grup hakerskich specjalizujących się głównie w szpiegostwie. Ataki mający na celu włamanie się do serwerów pocztowych zarejestrowano na ponad pięciu tysiącach serwerów, należących do różnego rodzaju organizacji, przedsiębiorstw, jak i rządów z całego świata. Wzmożoną aktywność cyberprzestępców odnotowano przede wszystkim w Stanach Zjednoczonych, Wielkiej Brytanii oraz w Niemczech.

Read more

Illinois – DuPage Medical Group: dane osobowe tysięcy osób mogły zostać skradzione w wyniku cyberataku

DuPage Medical Group (DMG) poinformowała 600 tysięcy swoich pacjentów, że ich dane osobowe mogły zostać skradzione podczas lipcowego cyberataku. System komputerowy i telefoniczny tej największej niezależnej organizacji opieki zdrowotnej w Illinois, wyłączony był z użytku przez prawie tydzień. Jak ustalono awaria została spowodowana przez hakerów, którzy uzyskali dostęp do sieci DMG pomiędzy 12 a 13 lipca. W trakcie dochodzenia ustalono, że niektóre pliki zawierające informacje o pacjentach mogły zostać ujawnione. Naruszone informacje mogły obejmować nazwiska, adresy, daty urodzenia, kody diagnostyczne, kody identyfikujące procedury medyczne i daty leczenia, a wprzypadku niewielkiej liczby osób także numer Social Security. Jak dotychczas nie stwierdzono, aby skradzione dane personalne zostały użyte w celach kryminalnych. DuPage Medical Group zaoferowało pokrzywdzonym darmowe monitorowanie ich kredytów i ochronę przed kradzieżą tożsamości. Incydenty związane z cyberbezpieczeństwem w placówkach służby zdrowia stały się w ostatnich latach powszechne. Od początku roku już 21 innych organizacji w stanie Illinois zgłosiło problemy dotyczące kradzieży danych osobowych.

Read more

USA oskarżyły Chiny o cyberataki

Stany Zjednoczone formalnie oskarżyły Chiny o atak hakerski na serwery firmy Microsoft, który dotknął setki tysięcy podmiotów na świecie. Do stanowiska USA przyłączyły się także Unia Europejska, Wielka Brytania, Japonia oraz NATO. Amerykańskie władze zarzuciły Chinom cyberatak na serwery poczty elektronicznej Microsoft Exchanege oraz udział w serii ataków na podmioty w USA i innych krajach, w których hakerzy żądali milionów dolarów za odblokowanie ich systemów informatycznych. Wśród ofiar tych ataków były prywatne firmy, wyższe uczelnie i instytucje rządowe. Według Waszyngtonu Ministerstwo Bezpieczeństwa Państwowego Chin prowadziło te ataki wykorzystując organizacje przestępcze. Departament Sprawiedliwości USA postawił zarzuty czterem obywatelom chińskim. Sekretarz stanu USA Anthony Blinken zarzucił władzom w Pekinie udział w serii „nieodpowiedzialnych, destruktywnych i destabilizujących działań w cyberprzestrzeni”. Blinken uznał je za zagrożenie dla bezpieczeństwa narodowego i podkreślił, że do stanowiska USA przyłączyły się kraje na całym świecie.  Rząd Stanów Zjednoczonych od dawna oskarża Pekin o ataki hackerskie oraz działania szpiegowskie w cyberprzestrzeni. Dzisiejsze oświadczenie Waszyngtonu wraz z formalnymi zarzutami prokuratorskimi idzie dalej niż wcześniejsza krytyka Chin w tej sprawie ze strony administracji prezydenta Joe Bidena. 

Read more

USA: Administracja Joe Bidena planuje serię cyberataków wobec Rosji i Chin

Administracja Joe Bidena planuje serię cyberataków wobec Rosji i Chin w ramach odwetu za ataki hakerskie przeprowadzone przez te kraje wobec Stanów Zjednoczonych. Pierwsze działania mają być przeprowadzane w ciągu najbliższych trzech tygodni i przewidują tajne działania w rosyjskich sieciach. Będzie to sygnał dla prezydenta Władimira Putina, jego służb specjalnych i armii. Działania przeciwko Rosji mają zostać połączone z niesprecyzowaną jak na razie formą sankcji gospodarczych. W ostatnich dniach doszło do naruszenia 30 tysięcy systemów poczty elektronicznej firmy Microsoft, używanych przez małe firmy, władze lokalne i kluczowych kontrahentów wojskowych USA. Ustalono, że za atakiem stoją Chińczycy. Funkcjonariusze bezpieczeństwa narodowego, którzy pracowali przez cały miniony weekend w celu zidentyfikowania źródła ataku stwierdzili, że zagrożenie wciąż trwa i wezwali operatorów sieci do traktowania go bardzo poważnie. Amerykańscy urzędnicy nadal starają się lepiej zrozumieć zakres i szkody wyrządzone przez chiński atak, ale każdego dnia od jego ujawnienia sugerowano, że jest on większy i potencjalnie bardziej szkodliwy, niż początkowo sądzono. Zasięg ataku powoduje, że amerykańscy urzędnicy zastanawiają się, czy będą musieli podjąć działania odwetowe na Chinach. 

Read more

Londyn oskarża Moskwę o planowanie cyberataków podczas igrzysk w Tokio

Londyn oskarża Moskwę o planowanie cyberataków podczas igrzysk w Tokio, które miały się odbyć w tym roku.

Read more