Atak na stronę Państwowej Agencji Atomistyki. Ten komunikat to nie przypadek

Atak na stronę Państwowej Agencji Atomistyki. Ten komunikat to nie przypadek18.03.2021 10:21
fot. Bogdan Hrywniak/East News

W Polsce trwają kolejne rozmowy na temat wykorzystania potencjału energii atomowej. W tym samym momencie pojawia się nietypowy atak na dwie strony rządowe, którego celem jest dezinformacja.

W środę na stronie Państwowej Agencji Atomistyki pojawił się wpis szerzący dezinformację. Podawano wieść o rzekomym zagrożeniu radiologicznym, do którego miało dojść na terenie Litwy. Wpisy pojawiły się także na stronie Ministerstwa Zdrowia, czyli zdrowie.gov.pl. W fake newsach za źródło podawano fałszywą stronę litewskiego odpowiednika PAA.

fot. Niebezpiecznik.pl
fot. Niebezpiecznik.pl
fot. Niebezpiecznik.pl
fot. Niebezpiecznik.pl

Litwini szybko zdementowali informacje. Z kolei na stronie PAA pojawił się dość niefortunnie napisany komunikat o treści: "Informacje o rzekomym komunikacie PAA, jakoby zaistniało zagrożenie radiologiczne, są NIEPRAWDZIWE. PAA nie odnotowała żadnych niepokojących wskazań aparatury pomiarowej. Nie otrzymaliśmy żadnych sygnałów o niebezpieczeństwie od partnerów międzynarodowych". Niemniej, fake newsy pojawiły się na oficjalnych stronach rządowych, a tego już nie wyjaśniono.

PAA dementuje, jakoby doszło do przejęcia serwerów

W rozmowie z serwisem Puls Biznesu, przedstawiciele PAA zdementowali informację, jakoby doszło do cyberataku na serwery agencji. Z kolei jak zauważa Niebezpiecznik.pl: "PAA korzysta z dość niszowego CMS-a", czyli panelu umożliwiającego między innymi dodawanie artykułów. Co więcej, z tego samego CMS korzystają inne rządowe organy, w tym zdrowie.gov.pl, na której również pojawił się ten komunikat.

fot. Niebezpiecznik.pl
fot. Niebezpiecznik.pl
fot. Niebezpiecznik.pl
fot. Niebezpiecznik.pl

Wygląda na to, że ktoś złamał login i hasło jednego z użytkowników posiadających uprawnienia do CMS, albo znalazł lukę w samym systemie. Chociaż pierwsza z opcji wygląda na bardziej prawdopodobną, to drugiej też nie można odrzucić. System wygląda na dość niszowy i przestarzały, co sugeruje nam, że niekoniecznie należy do bezpiecznych.

To była zorganizowana akcja dezinformacyjna

Atakującym bardzo zależało na tym, aby zaszkodzić sprawie polskiego atomu. W przeprowadzenie akcji dezinformacyjnej włożyli spory wysiłek. Zaczęło się od postawienia fałszywej witryny internetowej litewskiej agencji atomistyki. Skopiowano jej wygląd, stworzono podobny URL, a następnie napisano komunikat w języku litewskim. Wszystko wskazuje na to, że nie był pisany przez translator.

Kolejnym krokiem było napisanie fałszywego komunikatu w języku polskim. Tutaj z kolei atakujący wykazali się znajomością języka polskiego. Fake news wyglądał jak prawdziwy komunikat o zagrożeniu. Pozostaje pytanie, kto mógł dokonać takiego ataku? Wygląda to na szkodliwe działanie obcego wywiadu.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.