Amnesty International potwierdza, że telefon Krzysztofa Brejzy został zhakowany za pomocą programu Pegasus
Amnesty International potwierdza niezależnie, że telefon senatora Krzysztofa Brejzy został zhakowany za pomocą programu Pegasus – informuje Associated Press. Wcześniej donosiła o tym kanadyjska grupa Citizen Lab. Według doniesień medialnych inwigilowani mieli być też m.in.: prokurator Ewa Wrzosek i prawnik Roman Giertych. Pegasus to system, który został stworzony przez izraelską firmę NSO do walki z terroryzmem i zorganizowaną przestępczością.
Read moreRosja: hakerzy prowadzą kampanię przeciwko amerykańskim instytucjom
Hakerzy związani z rosyjską Służbą Wywiadu Zagranicznego (SWR) prowadzą nową szeroko zakrojoną kampanię cyber szpiegowską przeciwko wielu amerykańskim instytucjom. Zorganizowanie ataku, który wciąż trwa, potwierdził Microsoft, którego usługi są głównym celem rosyjskich hakerów. Włamując się do danych zgromadzonych w chmurze firmy, starali się oni pozyskać informacje na temat sieci komputerowej amerykańskiego rządu, korporacji i think tanków. Microsoft poinformował, że atak powiódł się w niewielkim procencie. Operacja jest kolejnym sygnałem wskazującym, że mimo stanowczego ostrzeżenia dla Kremla ze strony amerykańskiego prezydenta Joe Bidena, Rosjanie nie zmienili znacząco swojego zachowania w cyberprzestrzeni.
Read moreŚwiat: grupa chińskich hakerów APT31 zaatakowała w tym roku systemy w USA, Kanadzie i Rosji
Według międzynarodowej firmy The Positive Technologies, która zajmuje się cyberbezpieczeństwem, grupa chińskich hakerów znanych jako APT31 zaatakowała w pierwszym półroczu 2021 roku systemy komputerowe m.in. w Stanach Zjednoczonych, Kanadzie i Mongolii, ale także w Rosji i na Białorusi. Hakerzy użyli metody phishingu. Rozesłali emaile, w których znajdowało się ukryte oprogramowanie do włamań na serwery instytucji rządowych i finansowych, pozwalające przestępcom przejąć kontrolę na komputerami ofiar. APT31 to grupa hakerów dziłających na zlecenia mafii, współpracującej z chińskimi służbami specjalnymi. Zdaniem specjalistów z The Positive Technologies nie jest możliwe, by włamywali się oni na rosyjskie serwery rządowe bez zgody chińskich władz. APT31 (znany również jako Hurricane Panda i Zirconium) działa od co najmniej 2016 roku. Grupa jest szczególnie zainteresowana sektorem publicznym na całym świecie. Jej ofiarami wcześniej był rząd Finlandii i przypuszczalnie rządy Norwegii i Niemiec. Wielu badaczy podejrzewa, że APT31 stoi również za serią ataków na organizacje i osoby bliskie kandydatom na prezydenta USA podczas kampanii wyborczej w 2020 roku. Inne cele grupy to firmy z branży lotniczej i obronnej, międzynarodowe firmy finansowe, technologiczne, telekomunikacyjne i środki masowego przekazu.
Read moreHakerzy, którzy zaatakowali szwedzkie sklepy, żądają 70 milionów dolarów w Bitcoinach
Hakerzy, którzy stoją za cyberatakiem na amerykańską firmę Kaseya, zażądali 70 milionów dolarów okupu wypłaconego w Bitcoinach w zamian za przywrócenie funkcjonowania systemu. Śledczy twierdzą, że w cyberataku na firmę z siedzibą w Miami, ucierpiało ponad tysiąc firm. Hakerzy poinformowali, że po otrzymaniu okupu umieszczą w internecie narzędzie do deszyfrowania, dzięki czemu w mniej niż godzinę każdy podmiot, który został zaatakowany, będzie mógł odzyskać pełnię operacyjną. FBI przekazało, że skala ataku jest tak duża, iż ciężkie może być indywidualne wynagrodzenie każdemu, kto został dotknięty przez hakerów. Atak ransomware, który cechuje się blokadą dostępu do systemu komputerowego lub uniemożliwieniem odczytu zapisanych w nim danych, dotknął przede wszystkim szwedzką sieć supermarketów Coop, która korzysta z usług podwykonawcy firmy Kaseya – Visma Esscom. Przez trzy dni większość z 800 sklepów sieci była nieczynna, gdyż cyberatak sparaliżował kasy. Każda kasa wymagała ręcznego resetowania i przeprogramowania. Problemy mają także niektóre apteki i szwedzka państwowa kolej. Dziś otwarto kilkaset sklepów sieci, ale wciąż występują w nich utrudnienia w płatnościach. Klienci są zmuszeni do płatności smartfonami, a nie kartami. Za cyberatakiem stoi rosyjskojęzyczna grupa hakerów REvil, która specjalizuje się w działaniach ransomware. W DarkNecie jeden z członków grupy przyznał, że atak “zainfekował milion systemów”.FBI uważa, że grupa REvil stała także za atakiem ransomware na globalnego giganta przetwórstwa mięsnego JBS, który w ubiegłym miesiącu ostatecznie zapłacił hakerom 11 milionów dolarów w bitcoinach.
Read moreUSA: tymczasowo zamknięto 2 serwisy internetowe, których używali hakerzy w ostatnich atakach
Rząd USA zadecydował o tymczasowym zamknięciu 2 serwisów internetowych: theyardservice.com oraz worldhomeoutlet.com, z których rosyjscy hakerzy wysłali tysiące informacji do ponad 3 tysięcy kont emailowych 150 firm i instytucji na całym świecie. W maju atak ransomware spowodował zamknięcie jednego z najważniejszych elementów amerykańskiej infrastruktury energetycznej — Colonial Pipeline. Po otwarciu emaili do systemów obsługiwanych przez oprogramowanie SolarWinds dostawały się wirusy oddające hakerom kontrolę nad systemami firm. Microsoft nazwał grupę przestępców „Nobelium”. Przedstawiciele Microsoft uważają, hakerzy są częścią tej samej rosyjskiej organizacji, która stoi za zeszłorocznym atakiem na dostawcę oprogramowania SolarWinds. Rosjanie zaprzeczyli jakoby stali za tym atakiem, ale amerykańscy eksperci nie mają wątpliwości co do tego, skąd pochodzili hakerzy.
Read moreNajwiększy rurociąg Ameryki wstrzymał pracę po ataku hakerów
Największy amerykański operator rurociągów – spółka Colonial Pipeline – wstrzymała przesyłanie produktów naftowych po ataku hakerskim, który zakłócił funkcjonowanie jej infrastruktury. Spółka przesyła benzynę, olej napędowy i inne produkty – między innymi z rafinerii nad Zatoką Meksykańską do wielu części Stanów Zjednoczonych, odległych o tysiące kilometrów. Według komunikatu spółki działanie rurociągów zawieszono, “by ograniczyć szkody, wywołane cyberatakiem, który zdezorganizował działanie części systemów sterujących”. Zarząd spółki zawiadomił policję i władze federalne. Wynajął także zewnętrzną firmę informatyczną, która ma usunąć skutki hakerskiego ataku i wykryć sprawców. Główny rurociąg firmy jest największą taką konstrukcją w USA. Ma 8850 km długości. Pracuje od 1963 roku i nieprzerwanie dostarcza codziennie 2,6 mln baryłek produktów naftowych do stanów: Teksas, Luizjana, Missisipi, Alabama, Georgia, Północna i Południowa Karolina, Virginia, Maryland, Pensylwania i New Jersey. Zabezpiecza jedną trzecią potrzeb paliwowych wschodniego wybrzeża Ameryki.
Read moreIllinois: cyberatak na biuro prokuratora generalnego
Cyberatak na biuro prokuratora generalnego stanu Illinois wydaje się znacznie poważniejszy, niż początkowo sądzono. Główny organ ścigania stanu Illinois jest atakowany co najmniej od 10 kwietnia. Hakerzy dostali się do komputerów prokuratora generalnego i przejęli kontrolę nad poufnymi plikami, zawierającymi informacje o sprawach i dane osobowe, takie jak nazwiska, adresy, numery Social Security, czy numery kont, blokując system w biurze i w całym stanie. Prowadzi to do tego, że pracownicy nie mają dostępu do potrzebnych akt sprawy i innych zasobów. Były zastępca prokuratora USA Jeff Cramer, ekspert ds. Bezpieczeństwa z Chicago, powiedział, że należy zastosować środki ostrożności, wprowadzić zabezpieczenia na przyszłość, aby ludzie czuli się bezpiecznie. Prokurator generalny stanu Illinois, Kwame Raoul, otrzymał raport zaledwie dwa miesiące przed atakiem, który skrytykował zabezpieczenia. Audyt państwowy wskazał na „uchybienia w programach i praktykach w zakresie cyberbezpieczeństwa”. Okazało się również, że są luki w zabezpieczeniach, co może sprzyjać atakom hakerów. Biuro prokuratora generalnego jest w trakcie usprawniania systemu, aby ograniczyć włamania do baz i zabezpieczyć dane klientów.
Read more




