Hakerzy zaatakowali w Polsce. Mogą być powiązani z rosyjskim GRU

Jak wynika z komunikatu przekazanego przez ministerstwo cyfryzacji, CERT Polska wykrył działania grupy hakerskiej UNC1151. Przestępcy stoją m.in. za operacją Ghostwriter i prawdopodobnie są powiązani z Głównym Zarządem Wywiadowczym Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU).

Rosyjscy hakerzy skupiają się na polskich celachDziałania grupy hakerskiej UNC1151 w Polsce.
Źródło zdjęć: © Getty Images | Bill Oxford
Norbert Garbarek

Pełnomocnik rządu ds. cyberbezpieczeństwa przekazał do zespołu CERT Polska zgłoszenie, które zawierało treść maili wysłanych ze skrzynek sugerujących, że nadawcami są osoby sprawujące wysokie funkcje państwowe – podaje ministerstwo cyfryzacji.

"Zespół stwierdził, że mogą one posiadać załączniki zawierające złośliwe oprogramowanie Cobalt Strike, które po zainstalowaniu na komputerze ofiary pozwala na kradzież danych, żądanie okupu lub rozsyłanie złośliwych wiadomości do kolejnych adresatów" – czytamy w komunikacie.

Natychmiastowa reakcja CERT Polska

Eksperci ds. cyberbezpieczeństwa błyskawicznie skontaktowali się z dostawcą usługi, w efekcie czego zablokowano zagrażające bezpieczeństwu użytkowników skrzynki pocztowe. Dzięki temu ograniczono rozprzestrzenianie się złośliwego oprogramowania.

Dalsza część artykułu pod materiałem wideo

Podkreślić należy też, że o incydencie został poinformowany pełnomocnik wyborczego KW Prawo i Sprawiedliwość. "Zarówno osoby, pod których tożsamość podszyli się sprawcy, jak i adresaci fałszywych wiadomości, są bowiem członkami oraz sympatykami PiS" – podaje ministerstwo.

Resort cyfryzacji wyjaśnia, że dalsze działania, które będą mieć na celu wyjaśnienie sytuacji, będą realizowane przez CERT Polska i organy ścigania. W przekazanym komunikacie podkreślono również, że okres kampanii wyborczej jest sprzyjający dla ataków phishingowych. Mowa o mailach, "których treść służy do przeprowadzenia ataku socjotechnicznego, których celem jest podjęcie przez użytkownika działań zgodnych z zamierzeniami przestępców, w tym przypadku instalacji złośliwego oprogramowania".

Ministerstwo cyfryzacji ostrzega przed tym, co mogą zawierać maile phishingowe. Są to m.in. zaproszenia na wydarzenia o charakterze politycznym lub sensacyjne informacje związane ze sprawami rzekomo ważnymi dla wyborców. Przed kliknięciem w jakikolwiek link, warto zweryfikować jego domenę – czy nie zawiera błędów lub już na pierwszy rzut oka budzi wątpliwości.

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥