Rosyjska grupa hakerska przyznała się do ataków na litewskie instytucje państwowe

Rosyjska grupa hakerska Killnet przyznała się do poniedziałkowych ataków na litewskie instytucje państwowe i przedsiębiorstwa. Ma to być odwet za ograniczenie przez Litwę tranzytu towarów z i do Kaliningradu. Litewskie Narodowe Centrum Cyberbezpieczeństwa przyznało, że ataki trwają od dłuższego czasu i są różnorodne, jednak te dotychczasowe nie spowodowały dużych zakłóceń w funkcjonowaniu firm czy urzędów państwowych. W najbliższych dniach spodziewane jest nasilenie się ataków, szczególnie w sektorach transportowym, energetycznym i finansowym. Do tej pory atakami zostały objęte m.in. Koleje Litewskie, operator systemu przesyłowego Litgrid czy Państwowa Inspekcja Podatkowa. Rosyjska grupa hakerów Killnet już w maju wypowiedziała wojnę krajom pomagającym Ukrainie. Wśród nich jest Polska.

Read more

USA: Departament Stanu wyznacza nagrody za informacje dotyczące hakerów

Amerykański Departament Stanu zaoferował nagrodę w wysokości do 10 milionów dolarów za informacje, które pomogą w ustaleniu tożsamości lub lokalizacji osób kierujących międzynarodowym gangiem Conti. Do 5 milionów dolarów nagrody Departament Stanu oferuje za pomoc w aresztowaniu lub skazaniu w dowolnym kraju osoby uczestniczącej w działaniach grupy. Hakerzy z tej grupy dokonują ataków ransomware – komputerowych ataków dla okupu w zamian za odblokowanie dostępu do danych. Ich ostatnią ofiarą była Kostaryka – atak poważnie wpłynął na handel zagraniczny kraju, zakłócając działania służb celnych i podatkowych. “Oferując tę nagrodę, Stany Zjednoczone demonstrują swoje zaangażowanie w ochronę potencjalnych ofiar oprogramowania ransomware na całym świecie przed wykorzystaniem przez cyberprzestępców” – napisano w komunikacie Departamentu Stanu.Według Amerykanów Conti odpowiada za setki ataków ransomware w ostatnich dwóch latach. FBI szacuje, że ofiar ataków było ponad 1000. Wpłacili oni ponad 150 milionów dolarów.

Read more

Grupa hakerów z Korei Płn. odpowiedzialna za kradzież kryptowalut o wartości ponad 600 mln $

Jak poinformowały Stany Zjednoczone, grupa hakerów powiązanych z Koreą Północną jest odpowiedzialna za włamanie pod koniec marca do gry wideo Axie Infinity i kradzież kryptowalut o łącznej wartości około 620 milionów dolarów. Według FBI atak miał miejsce 29 marca. Dokonały go grupy Lazarus Group i APT38. Ta pierwsza organizacja, w 2014 roku dokonała włamania do Sony Pictures. Władze Korei Północnej zaprzeczają oskarżeniom. FBI zapewnia, że we współpracy z Departamentem Skarbu i innymi krajowymi agencjami, będzie wciąż ujawniać i zwalczać wykorzystywanie przez KRLD nielegalnych działań, w tym cyberprzestępczości i kradzieży kryptowalut, w celu generowania dochodów dla reżimu.

Read more

Hakerzy z grupy Anonymous włamali się do monitoringu Kremla

Hakerzy z grupy Anonymous poinformowali na Twitterze, że włamali się do monitoringu Kremla. Na potwierdzenie swoich słów opublikowali nagrania, na których widać wnętrze Kremla. Atak w imieniu Anonymous przeprowadzili hakerzy z grupy The Black Rabbit. Twierdzą, że uzyskali dostęp do kamer monitoringu wizyjnego w siedzibie prezydenta Rosji. JUST IN: Hackers (@Thblckrbbtworld) who operates in behalf of #Anonymous gained access to the Kremlin CCTV system. They quoted: “We won’t stop until we reveal all of your secrets. You won’t be able to stop us. “Now we’re inside the castle, Kremlin.” #OpRussia #Ukraine pic.twitter.com/USezFd9IZB — Anonymous TV 🇺🇦 (@YourAnonTV) April 6, 2022 To kolejny atak hakerskiego kolektywu Anonymous na Rosję. W marcu poinformowali, że włamali się do danych rosyjskiego banku centralnego i zagrozili ujawnieniem dziesiątek tysięcy tajnych akt.  Od początku rosyjskiej inwazji na Ukrainę hakerzy z tej grupy zhakowali ponad 2,5 tysiąca oficjalnych rosyjskich i białoruskich stron internetowych.

Read more

Kolejna udana akcja hakerów z grupy Anonymous wymierzona w Rosję

Kolejna udana akcja cybernetyczna hakerskich aktywistów z grupy Anonymous. Rosawiacja (rosyjska Federalna Agencja Transportu Lotniczego) utraciła 65 terabajtów danych: dokumentów oraz poczty elektronicznej z ostatniego półtora roku. Hakerzy dodatkowo usunęli wszystkie pliki znajdujące się na serwerach departamentu i jednocześnie system usług publicznych. Z powodu niedofinansowania urzędu, wszystkie informacje wykorzystywane w pracy agencji miały być przechowywane w jednym egzemplarzu, a dział nie miał ani jednej kopii zapasowej. Agencja pośrednio potwierdziła atak, ale jej szef Aleksander Neradko, zapewnił, że nie spowodował on poważnych szkód i bezpieczeństwo lotnictwa nie jest zagrożone. Ukraińskie media podają jednak, że to, czego dokonali hakerzy, cofnęło departament o kilkadziesiąt lat w kwestii organizacji pracy.

Read more

Hakerzy z grupy NB65 przejęli dane dot. rosyjskich stacji telewizyjnych

Hakerzy z Grupy NB65 powiązani z organizacją Anonymous twierdzą, że przejęli dane Wszechrosyjskiej Państwowej Kompanii Telewizyjnej i Radiowej. Zapowiadają upublicznienie 870 GB informacji dotyczących m.in. stacji telewizyjnych Rossija 1 i Rossija 24. Po rozpoczęciu rosyjskiej inwazji na Ukrainę międzynarodowa grupa Anonymous ogłosiła cyberwojnę przeciwko Rosji, wyłączając na krótko państwowy serwis informacyjny i strony rządowe Kremla, a także rosyjskiego ministerstwa obrony. Aktywiści z Anonymous oficjalnie wypowiedzieli wojnę Putinowi i regularnie prowadzą cyber operacje wymierzone w infrastrukturę rosyjską, w tym m.in. rządowe strony internetowe czy systemy bankowe. Deklarują, że nie walczą tylko dla Ukraińców, ale także dla Rosjan, którzy sprzeciwiają się dyktaturze Putina.

Read more

Rosja – VK: atak hakerski, serwis rozesłał użytkownikom wiadomość o prawdziwym obliczu wojny

Vkontakte, „rosyjski Facebook”, jeden z najpopularniejszych serwisów internetowych w Rosji, w wyniku ataku hakerskiego rozesłał do swoich użytkowników wiadomość o prawdziwym obliczu inwazji rosyjskiej na Ukrainę — informuje serwis niebezpiecznik.pl. W informacji czytamy m.in.:  „Dziś jest dwudziesty piąty dzień wojny Putina z Ukrainą. W tym czasie armia rosyjska zamieniła w ruinę wiele spokojnych miast (…). Dziesiątki tysięcy zwykłych ludzi zostało rannych, zginęło ponad 5 tysięcy, w tym ponad 100 dzieci. Nie da się obliczyć dokładnej liczby ofiar. Ta zbrodnicza agresja musi zostać powstrzymana, a sprawcy ukarani (…). Putin jest osaczony i nie cofnie się, w imię swoich celów gotów jest iść do końca i rozpętać wojnę nuklearną — wojnę, w której nie będzie zwycięzców. Jeśli teraz nie zatrzymasz wojny, jutro przyjdzie do twojego domu (…). Vkontakte został zhakowany. Wszystkie dane osobowe, posty i korespondencja użytkowników zostały przesłane i przekazane właściwym organom. Każda twoja wiadomość z poparciem rosyjskich okupantów lub literą „Z” na zdjęciu profilowym może zostać zinterpretowana jako przestępstwo, które nie ma przedawnienia”. Wiadomość z Vkontakte miało odebrać 12 milionów użytkowników. Nie wiadomo, ilu zdążyło ją odczytać, ponieważ po 10 minutach informacja została wykasowana.

Read more

Google ostrzega przed rosyjskimi hakerami

Google alarmuje. Rosyjscy hakerzy, jeszcze przed agresją Moskwy na Ukrainę, prowadzili szeroko zakrojoną kampanię phishingową skierowaną przeciwko Ukraińcom, z kolei Białoruś atakowała zarówno Ukrainę, jak i polskie wojsko. W ramach tych kampanii próbowano m.in. przechwycić dane logowania do polskich kont wojskowych.  Google nie wie, czy któraś z prób się powiodła, ponieważ nie były one wymierzone w konta poczty elektronicznej cyfrowego giganta. Dziennik The Washington Post podaje, że grupa znana jako Fancy Bear, powiązana z rosyjską jednostką wywiadu wojskowego GRU, przeprowadziła kilka dużych kampanii phishingowych przeciwko użytkownikom Ukr.net, ukraińskiej organizacji medialnej. Google wykryło również chińskiego sprawcę, Mustang Pandę, który próbował podłożyć złośliwe oprogramowanie wybranym podmiotom europejskim. Phishing to rodzaj oszustwa, który polega na podawaniu się za inną osobę, podszywaniu się pod firmę lub instytucję w celu wyłudzenia poufnych informacji, danych logowania, danych karty kredytowej, konta bankowego lub używanych haseł.  Od 21 lutego w Polsce obowiązuje stopień zagrożenia cyberprzestrzeni CHARLIE-CRP – trzeci z czterech stopni alarmowych określonych w ustawie o działaniach antyterrorystycznych. Jego wprowadzenie ma związek m.in. z sytuacją na Ukrainie.

Read more

Atak hakerski – Rosja straciła kontrolę nad satelitami szpiegowskimi, Roskosmos zaprzecza

Jak poinformowała w środę agencja Ukrinform, w wyniku kolejnego ataku hakerskiego, centrum kontroli rosyjskiej agencji kosmicznej Roskosmos straciło kontrolę nad własnymi satelitami szpiegowskimi. Za akcją stoi grupa NB65 związana z Anonymous.  Od czwartku 24 lutego, a więc od pierwszego dnia inwazji Rosji na Ukrainę, Anonymous prowadzą wojnę cybernetyczną z Kremlem. Od tamtego momentu ograniczony lub niemożliwy jest dostęp do wielu rosyjskich stron internetowych, w tym witryny reżimowej telewizji Russia Today. Anonymous doprowadził między innymi do wycieku bazy danych z ministerstwa obrony Rosji, czy przechwycenia rosyjskich wojskowych systemów łączności.        Dyrektor generalny agencji Roskosmos zaprzeczył doniesieniom o ataku.    

Read more

Polska: rok 2021 rekordowy pod względem cyberataków

Rok 2021 był rekordowy pod względem cyberataków. Według ekspertów z branży IT już w październiku ubiegłego roku liczba naruszeń danych przekroczyła poziom z całego 2020 roku. Do wzrostu ataków zarówno na osoby indywidualne, jak i na systemy do pracy zdalnej oraz rządową infrastrukturę krytyczną, przyczyniła się w dużej mierze pandemia. Oszuści wykorzystywali m.in. rozpowszechnianie usług zdalnych – tłumaczy specjalista do spraw cyberbezpieczeństwa Paweł Ellerik. Cyberprzestępcy szczególnie upodobali sobie fałszywe kampanie SMSowe, w których podszywali się na przykład pod firmy energetyczne czy infolinie bankowe. Masowo wysyłano do klientów wiadomości z fałszywymi linkami, które w rzeczywistości miały wykradać dane, w tym te tak wrażliwe, jak hasła do kont i dane kart kredytowych. Oszuści dzwonili także przedstawiając się, jako znane firmy i próbując wyłudzać od klientów potrzebne im informacje związane z PINami i danymi do kont bankowych. W samej tylko Polsce tego typu przestępczych aktywności odnotowano o 40 procent więcej w porównaniu do roku 2020. Poprzedni rok był także wyzwaniem dla osób nadal pracujących zdalnie. W wielu firmach doszło do masowych ataków na dane wrażliwe. Część z przedsiębiorstw dostrzegła zagrożenia i odpowiednio zareagowała – powiedział Paweł Ellerik. Firmy zaczęły inwestować w ochronę cyberprzestrzeni, która obecnie uważana jest za jedną z domen bezpieczeństwa, o którą należy dbać tak samo, jak o każdą inną dziedzinę naszego życia.  Jednym z najgłośniejszych ataków 2021 roku było wykorzystanie luki w zabezpieczeniach Microsoft Exchange, którą wykorzystało ponad dziesięć różnych grup hakerskich specjalizujących się głównie w szpiegostwie. Ataki mający na celu włamanie się do serwerów pocztowych zarejestrowano na ponad pięciu tysiącach serwerów, należących do różnego rodzaju organizacji, przedsiębiorstw, jak i rządów z całego świata. Wzmożoną aktywność cyberprzestępców odnotowano przede wszystkim w Stanach Zjednoczonych, Wielkiej Brytanii oraz w Niemczech.

Read more