Departament Stanu USA: Polska zaatakowana przez hakerów powiązanych z Rosją

Polska była jednym z krajów zaatakowanych przez hakerów z grupy APT28 – potwierdza amerykański Departamentu Stanu. Główna zastępczyni asystenta sekretarza stanu Jennifer Bachus powiedziała, że APT28 jest powiązana z rosyjskim wywiadem wojskowym GRU. W środę NASK poinformowała, że w tym tygodniu zaobserwowano szeroko zakrojoną kampanię szkodliwego oprogramowania wymierzoną w polskie instytucje rządowe. W odpowiedzi na pytanie Polskiego Radia Jennifer Bachus z Departamentu Stanu USA wyjaśniła, że cyberataki APT28 odnotowano też w Niemczech, Czechach, Szwecji i na Litwie. W przypadku dwóch pierwszych krajów oświadczenie potępiające wrogą aktywność w sieci wydało kilka dni temu NATO.  ”Mamy do czynienia z napastliwymi, wytrwałymi cyberprzestępcami, którzy w dalszym ciągu będą szukać okazji do przeprowadzania destabilizujących włamań w sieci. Dlatego też niezwykle ważne jest, aby każdy kraj w dalszym ciągu poprawiał swoją higienę cybernetyczną i podejmował niezbędne działania podstawowe, które zresztą są już realizowane” – wezwała amerykańska dyplomatka. Przedstawicielka Departamentu Stanu mówiła też o bliskiej polsko-amerykańskiej współpracy w obszarze cyberbezpieczeństwa. Przypomniała, że w lutym ambasador do spraw cyberprzestrzeni i polityki cyfrowej Nathaniel Fick odwiedził Polskę. “Wiemy, że polski rząd traktuje te kwestie bardzo poważnie” – powiedziała Jennifer Bachus i przestrzegła przed rosnącym zagrożeniem ze strony Rosji w sieci. „Widzimy wzrost zarówno w częstotliwości, jak i w rodzajach tej działalności pochodzącej z Rosji. To pokrywa się z pełnoskalową, nielegalną wojną na Ukrainie. Myślę też, że możemy oczekiwać, że te incydenty będą nadal występować. Rzeczywistość jest taka, że Rosja próbuje dostosować swoje działania, aby uniknąć skutków w postaci eskalacji. Mimo to dokonuje tych destabilizujących włamań do sieci cybernetycznych” – oceniła Jennifer Bachus. W środowym komunikacie CERT NASK czytamy, że w kampanii APT28 zostały rozesłane wiadomości e-mail o treści, która ma wywołać zainteresowanie u odbiorcy i nakłonić go do kliknięcia w link prowadzący ostatecznie do pobrania pliku. Jego otwarcie może dać hakerom dostęp do szczegółowych informacji o komputerze.

Read more

USA: Rozbito siatkę rosyjskich hakerów

Amerykański Departament Sprawiedliwości rozbił siatkę rosyjskich hakerów. Opłacani przez Moskwę przestępcy włamywali się do routerów i pozyskiwali informacje wywiadowcze – poinformowała zastępczyni Prokuratora Generalnego Lisa Monaco. W styczniu Departament Sprawiedliwości wykrył liczne zhakowane routery używane w biurach oraz w domach do pracy zdalnej, dzięki którym rosyjski wywiad mógł ukrywać i umożliwiać liczne przestępstwa. Departament Sprawiedliwości ostatecznie udaremnił proceder – poinformował Prokurator Generalny Merrick Garland. A, jak podaje amerykański resort sprawiedliwości, do rozbicia rosyjskiej siatki hakerów na terenie USA doszło po raz drugi w ciągu dwóch miesięcy.Za utworzeniem siatki hakerów miał stać rosyjski wywiad wojskowy. Sposób działania hakerów polegał na naruszaniu zabezpieczeń i instalowaniu złośliwego oprogramowania na podatnym routerze, którego można użyć do kolejnych ataków. W celu zatrzymania tej procedury FBI wysłało do zainfekowanych routerów fragmenty kodu źródłowego, modyfikując ich zabezpieczenia, by zablokować hakerom dalszy dostęp. Ma to być tymczasowe rozwiązanie i właściciele routerów muszą zaktualizować swoje oprogramowanie. Większość sprzętu, którego dotyczy problem, jest używana w małych lub domowych biurach.

Read more

Stan Illinois jedną z ofiar globalnego ataku rosyjskich hakerów

31 maja stan Illinois stał się jedną z ofiar globalnego ataku hakerów. Rosyjska grupa CL0P wykorzystała lukę w popularnym programie do przesyłania plików MOVEit Transfer. Dochodzenie w sprawie prowadzi FBI i Federalna Agencja Bezpieczeństwa Cybernetycznego i Infrastruktury.   Według agencji AP, inne ofiary ataku rosyjskich hakerów to BBC, British Airways i rząd kanadyjskiej prowincji Nowa Szkocja. Według Stanowego Departamentu Innowacji i Technologii, atak na systemy komputerowe stanu Illinois został powstrzymany w ciągu trzech godzin. Nie wiadomo jednak ile osób i organizacji zostało dotkniętych atakiem. Rosyjscy hakerzy dali czas do 14 czerwca na skontaktowanie się z nimi w celu wynegocjowania okupu. W przeciwnym wypadku, skradzione dane trafią do internetu. To nie pierwszy raz, kiedy urzędy stanu Illinois zostały dotknięte atakiem ransomware. Na początku 2021 roku biuro prokuratora generalnego zostało zinfiltrowane przez inny rosyjski cybergang. Przywrócenie normalnej działalności biura zajęło miesiące i kosztowało ponad 2,5 miliona dolarów. Nie był to okup, a kwota wydana na naprawę systemu i wprowadzenie nowych zabezpieczeń.

Read more

Hakerzy uderzyli w ruch lotniczy

Rosyjskojęzyczni hakerzy z grupy nazywającej się KillNet przyznali się do ataków, które w poniedziałek tymczasowo zablokowały strony internetowe na 14 lotniskach USA, w tym Chicago O’Hare International, Hartsfield-Jackson Atlanta International Airport i Los Angeles International Airport. Informację potwierdził urzędnik Departamentu Bezpieczeństwa Wewnętrznego USA. Według informacji amerykańskiej Agencji ds. Cyberbezpieczeństwa i Infrastruktury CISA, do zablokowania serwerów komputerowych dochodzi w trakcie wysyłania do nich wielu tysięcy żądań jednocześnie, co uniemożliwia podróżnym uzyskania połączenia i otrzymywania aktualnych informacji o lotach lub rezerwacji usług lotniskowych.   Według CNN w zeszłym tygodniu KillNet zaatakował inne cele w USA,  m.in. rządowe strony internetowe w Kolorado, Kentucky i Mississippi.

Read more

Kolejna udana akcja hakerów z grupy Anonymous wymierzona w Rosję

Kolejna udana akcja cybernetyczna hakerskich aktywistów z grupy Anonymous. Rosawiacja (rosyjska Federalna Agencja Transportu Lotniczego) utraciła 65 terabajtów danych: dokumentów oraz poczty elektronicznej z ostatniego półtora roku. Hakerzy dodatkowo usunęli wszystkie pliki znajdujące się na serwerach departamentu i jednocześnie system usług publicznych. Z powodu niedofinansowania urzędu, wszystkie informacje wykorzystywane w pracy agencji miały być przechowywane w jednym egzemplarzu, a dział nie miał ani jednej kopii zapasowej. Agencja pośrednio potwierdziła atak, ale jej szef Aleksander Neradko, zapewnił, że nie spowodował on poważnych szkód i bezpieczeństwo lotnictwa nie jest zagrożone. Ukraińskie media podają jednak, że to, czego dokonali hakerzy, cofnęło departament o kilkadziesiąt lat w kwestii organizacji pracy.

Read more

Grupa hakerska Anonymous o przechwyceniu wrażliwych danych z baz Roskomnadzoru

Grupa hakerska Anonymous poinformowała o przechwyceniu 5 marca około 360 tysięcy danych z dwóch baz Roskomnadzoru, czyli rosyjskiej Federalnej Służby Nadzoru Komunikacji, Informatyki i Mediów. Informacje mają pochodzić z Roskomnadzoru Republiki Baszkirii, jednej z największych republik Rosji. Jedna baza zawiera dane dotyczące działań prawnych, druga – związana jest z procedurami kadrowymi Roskomnadzoru. Opublikowane w sieci dane można obejrzeć samodzielnie, jednak należy zachować ostrożność bowiem pliki mogą zawierać złośliwe oprogramowanie. Po rozpoczęciu rosyjskiej inwazji na Ukrainę międzynarodowa grupa Anonymous ogłosiła cyberwojnę przeciwko Rosji, wyłączając na krótko państwowy serwis informacyjny i strony rządowe Kremla, a także rosyjskiego ministerstwa obrony.

Read more

Hakerzy z Anonymous przejęli rosyjskie kanały telewizji publicznej

Hakerzy z Anonymous przejęli rosyjskie kanały telewizji publicznej. Puszczają na nich nagrania z wojny w Ukrainie. Wyświetlają również plansze z wezwaniem do przeciwstawienia się ludobójstwu. Na początku wojny Anonymous zaatakowali rosyjskie serwisy streamingowe Wink oraz IVI oraz kanały telewizyjne Rosja 24, Pierwyj kanał i Moskwa 24. W niedzielę wieczorem konto Anonymous TV, które obserwuje ponad 300 tysięcy osób, podało, że przejęte zostały wszystkie państwowe kanały w Rosji. Przejęto także kontrolę nad kanałem Russia Today we Francji. Na potwierdzenie tej wiadomości pokazano nagrania i zdjęcia przejętych kanałów.  Zamiast standardowej transmisji nadawano na nich nagrania wojny w Ukrainie. Wyświetlano także planszę z napisem „zwykli Rosjanie są przeciw wojnie”. Wezwano Rosjan, aby przeciwstawili się rosyjskiemu ludobójstwie w Ukrainie. 

Read more

Forbes: ujawniono grupę hakerów włamującą się na konta e-mailowe

Magazyn Forbes ujawnił grupę hakerów, którzy reklamują w sieci swoje usługi włamywania się na dowolne konto e-mailowe. Śledztwo w sprawie grupy Rocket Hack trwało kilkanaście miesięcy. Według raportu z przeprowadzonego dochodzenia, włamanie na konto Gmail kosztowało około 560 dolarów, na uznawane za bardzo bezpieczny serwis ProtonMail 700 dolarów, a na skrzynkę wybranej korporacji 420 dolarów. Wśród 3,5 tysiąca ofiar hakerów znalazła się dwójka kandydatów na prezydenta BIałorusi oraz urzędnicy państwowi i politycy m.in. z Armenii, Ukrainy, Rosji, Słowacji, Norwegii, Francji i Włoch. Grupa Rocket Hack włamywała się także na konta dziennikarzy oraz działaczy organizacji pozarządowych oraz m.in. lekarzy i pracowników giełd kryptowalut.

Read more

Chiny: hakerzy włamali się do komputerów Watykanu

Hakerzy powiązani z chińskimi władzami od maja dokonywali włamań do sieci komputerowych Watykanu – poinformowała amerykańska firma prowadząca śledztwa dotyczące cyberprzestępczości. Celem ataku był nie tylko Watykan, ale również przedstawiciele Kościoła katolickiego w Hongkongu.  Firma Recorded Future przeprowadziła śledztwo w sprawie ataków na sieci komputerowe Watykanu, które miały miejsce od maja tego roku. Jej zdaniem ślady pozostawione przez hakerów prowadzą do Chin. Metody działania hakerów, którzy infiltrowali Watykan, są zaś – zdaniem analityków amerykańskiej firmy – takie same, jak wcześniejsze cyberataki przeprowadzane przez hakerów powiązanych z chińskim rządem. Tymczasem Watykan wciąż prowadzi rozmowy z przedstawicielami chińskich władz w kwestii normalizacji stosunków z Chińską Republiką Ludową. Wcześniej doszło nawet do zawarcia porozumienia, na mocy którego chińskie władze zgodziły się, aby to papież zatwierdzał kandydatury chińskich biskupów tzw. kościoła patriotycznego, który de facto nie uznaje zwierzchnictwa papieża. Nominacje biskupów muszą w Chinach uzyskać zgodę urzędników partyjnych.Chińskie MSZ stanowczo odrzuciło oskarżenia. Zazwyczaj w tego typu sytuacjach chińskie władze tłumaczą, że same są ofiarą, a nie sprawcą cyberataków. 

Read more