Ogromna skala ataku hakerów. Żaryn: Grupa ma powiązania z rosyjskimi służbami

ABW i SKW ustaliły, że zaatakowanych zostało co najmniej 4350 adresów e-mail należących do polskich obywateli, wśród nich ponad 100 należących do polityków; służby dysponują informacjami o związkach agresorów z działaniami rosyjskich służb specjalnych – poinformował rzecznik ministra koordynatora służb specjalnych Stanisław Żaryn.
Zdjęcie ilustracyjne Ogromna skala ataku hakerów. Żaryn: Grupa ma powiązania z rosyjskimi służbami
Zdjęcie ilustracyjne / pixabay.com/3844328 /Pixabay License

Ponad 4 tys. adresów e-mail funkcjonujących w polskich serwisach poczty elektronicznej zostało zaatakowanych przez grupę mającą powiązania z rosyjskimi służbami specjalnymi.

Szczegóły ustaleń #ABW i #SKW dot. ost. ataków w najnowszym oświadczeniu!https://t.co/hs26qyLZVC

"ABW i SKW ustaliły, że na liście celów przeprowadzonego przez grupę UNC1151 ataku socjotechnicznego znajdowało się co najmniej 4350 adresów e-mail należących do polskich obywateli lub funkcjonujących w polskich serwisach poczty elektronicznej. Służby dysponują informacjami świadczącymi o związkach agresorów z działaniami rosyjskich służb specjalnych" –  czytamy we wtorkowym komunikacie rzecznika ministra koordynatora służb specjalnych.

Stanisław Żaryn podkreślił, że co najmniej 500 użytkowników odpowiedziało na przygotowaną przez autorów ataku informację, co zwiększyło prawdopodobieństwo skuteczności działań agresorów.

Zhakowano ponad 4 tys. adresów e-mail 

"Polskie służby dysponują wiarygodnymi informacjami łączącymi działania grupy UNC1151 z działaniami rosyjskich służb specjalnych" – zapewnił rzecznik.

Żaryn poinformował, że na liście 4350 zaatakowanych adresów znajduje się ponad 100 kont, z których korzystają osoby pełniące funkcje publiczne – członkowie byłego i obecnego rządu, posłowie, senatorowie, samorządowcy.

"Atak dotknął osób pochodzących z różnych opcji politycznych, a także pracowników mediów i organizacji pozarządowych. Na liście znalazł się również adres, z którego korzystał minister (szef KPRM- PAP) Michał Dworczyk. Służby odpowiedzialne za cyberbezpieczeństwo przeanalizowały kilka wiadomości wysłanych na adres ministra, które mogły posłużyć do potencjalnego phishingu - ich zawartość oraz konstrukcja miały na celu wyłudzenie danych niezbędnych do logowania. Zanotowano również kilkukrotne obce logowania do skrzynki pocztowej użytkowanej przez Ministra Dworczyka" – poinformował rzecznik w komunikacie.

Cel akcji: Destabilizacja sytuacji politycznej

Żaryn podkreślił, że wszystkie dotychczas pozyskane informacje wskazują, że działania grupy UNC1151, które dotknęły w ostatnich tygodniach Polskę, to element akcji "Ghostwriter", której celem – jak dodał – jest destabilizacja sytuacji politycznej w krajach Europy Środkowej.

"W związku z zagrożeniami w cyberprzestrzeni identyfikowanymi przez ABW, Agencja w przeszłości przekazywała i na bieżąco przekazuje zagrożonym użytkownikom ostrzeżenia o możliwych atakach na konta w mediach społecznościowych oraz na skrzynki poczty elektronicznej" –  zapewnił w komunikacie.

"W związku z ostatnimi wydarzeniami Zespół ds. incydentów krytycznych przyjął rekomendacje w zakresie ograniczenia skutków ataku względem osób pełniących funkcje publiczne i zwrócił się w trybie przewidzianym w art. 36 ustawy o krajowym systemie cyberbezpieczeństwa o zwołanie rządowego zespołu zarządzania kryzysowego" –  dodał.

Żaryn poinformował, że RZZK zatwierdził plan działania, a jego wykonanie zostało powierzone CSIRT NASK we współpracy m. in. z policją. Ponadto - jak dodał - pierwsze działania zostały podjęte w piątek i są kontynuowane w tym tygodniu. Celem tych działań - jak poinformował Żaryn - jest zabezpieczenie osób, które mogły paść ofiarą ataku.

Rzecznik koordynatora służb specjalnych poinformował, że w ubiegłym tygodniu Agencja Bezpieczeństwa Wewnętrznego przesłała służbom specjalnym państw członkowskich NATO informację dotyczącą ostatnich ataków cybernetycznych realizowanych przeciwko Polsce.

Sprawa cyberataków na Polskę zaistniała publicznie w ubiegłym tygodniu. Wówczas szef KPRM oświadczył, że w związku z doniesieniami dotyczącymi włamania na jego skrzynkę email i skrzynkę jego żony, a także na ich konta w mediach społecznościowych, poinformowane zostały stosowne służby państwowe. Podkreślił jednocześnie, że "w skrzynce mailowej będącej przedmiotem ataku hakerskiego nie znajdowały się żadne informacje, które miały charakter niejawny, zastrzeżony, tajny lub ściśle tajny".

We wtorek zastępca rzecznika PiS Radosław Fogiel przekazał na Twitterze, że ktoś podjął próbę wyłudzenia danych dostępowych do poselskich maili.

Cyberataki były w środę tematem niejawnej części obrad Sejmu, podczas której przedstawiono informację rządu w tej sprawie.

W piątek wicepremier Jarosław Kaczyński, który jest też przewodniczący Komitetu ds. Bezpieczeństwa Narodowego i spraw Obronnych podał, że po zapoznaniu się z informacjami przedstawionymi mu przez Agencję Bezpieczeństwa Wewnętrznego i Służbę Kontrwywiadu Wojskowego "najważniejsi polscy urzędnicy, ministrowie, posłowie różnych opcji politycznych byli przedmiotem ataku cybernetycznego".

"Analiza naszych służb oraz służb specjalnych naszych sojuszników pozwala na jednoznaczne stwierdzenie, że atak cybernetyczny został przeprowadzony z terenu Federacji Rosyjskiej. Jego skala i zasięg są szerokie" - podkreślił Kaczyński w oświadczeniu. Zapewnił, że obecnie prowadzone są działania wyjaśniające, ale także zabezpieczające dowody.

Poinformował jednocześnie, że od piątku do osób poszkodowanych w tym ataku oraz potencjalnie narażonym na jego skutki udają się funkcjonariusze policji z informacją o tym incydencie oraz "przedstawiona będzie każdemu poszkodowanemu i potencjalnie poszkodowanemu odpowiednia ścieżka zabezpieczenia elektronicznego poczty email". (PAP)
 


 

POLECANE
Pożar w Ząbkach. Burmistrz liczy na szybkie wsparcie z ostatniej chwili
Pożar w Ząbkach. Burmistrz liczy na szybkie wsparcie

Mieszkańcy poszkodowani w wyniku pożaru otrzymają pomoc finansową i miejsca tymczasowego zamieszkania tak szybko, jak to możliwe – zadeklarowała w piątek burmistrz Ząbek Małgorzata Zyśk.

Nie żyje znany politolog i wykładowca z ostatniej chwili
Nie żyje znany politolog i wykładowca

Zmarł dr Jarosław Wojtas, znany politolog i wieloletni wykładowca akademicki. Miał 43 lata. O jego śmierci poinformowały toruńskie uczelnie, z którymi był przez lata związany.

IMGW wydał komunikat. Oto co nas czeka z ostatniej chwili
IMGW wydał komunikat. Oto co nas czeka

W piątek obowiązuje 66 ostrzeżeń przed suszą hydrologiczną na stacjach – poinformowało w piątek IMGW. Rekordowo niski poziom Wisły zanotowano w Warszawie.

Media: Trwa spotkanie liderów koalicji. Padła propozycja Tuska z ostatniej chwili
Media: Trwa spotkanie liderów koalicji. Padła propozycja Tuska

Trwa spotkanie liderów koalicji rządzącej, podczas którego premier Donald Tusk zaproponował koalicjantom "zmianę filozofii funkcjonowania rządu" – informuje w piątek serwis Onet.

Pałac Buckingham. Pilne doniesienia ws. księżnej Kate Wiadomości
Pałac Buckingham. Pilne doniesienia ws. księżnej Kate

Księżna Kate powoli wraca do królewskich obowiązków. Choć w ostatnich dniach szczerze przyznała, że ma problemy z codziennym funkcjonowaniem po leczeniu raka, już we wtorek ma uczestniczyć w ważnym wydarzeniu państwowym. Dodała również, że „życie po leczeniu było naprawdę trudne” i że „musiała zachowywać dzielną twarz”.

Odkrycie w lesie pod Limanową. Znaleziono rzeczy mogące należeć do Tadeusza Dudy z ostatniej chwili
Odkrycie w lesie pod Limanową. Znaleziono rzeczy mogące należeć do Tadeusza Dudy

W okolicach Starej Wsi, w pobliżu miejsca, gdzie kilka dni temu odnaleziono ciało Tadeusza Dudy, doszło do kolejnego zaskakującego odkrycia. Jak informuje portal limanowa.in, przypadkowy przechodzień natrafił w lesie na przedmioty, które mogły należeć do zmarłego 57-latka.

Nocna rozmowa Szymon Hołowni i Adama Bielana? Reporterzy zrobili zdjęcia  z ostatniej chwili
Nocna rozmowa Szymon Hołowni i Adama Bielana? Reporterzy zrobili zdjęcia

Marszałek Szymon Hołownia odwiedził w prywatnym mieszkaniu jednego z najważniejszych europosłów Prawa i Sprawiedliwości, Adama Bielana - taką informację podali autorzy podcastu "W związku ze śledztwem". Z kolei, jak ustalili fotoreporterzy Faktu, do tego samego mieszkania przyjechało później auto prezesa PiS, Jarosława Kaczyńskiego.

Blackout w Czechach. Są nowe informacje z ostatniej chwili
Blackout w Czechach. Są nowe informacje

Policjanci z Narodowej Centrali Walki z Terroryzmem, Ekstremizmem i Przestępczości Cybernetycznej (NCTEKK) zakomunikowali na platformie X, że nie mają żadnych informacji, że piątkowa awaria prądu w Czechach jest konsekwencją cyberataku lub terroryzmu.

Komunikat dla mieszkańców gminy na Śląsku. Bakteria coli w wodzie Wiadomości
Komunikat dla mieszkańców gminy na Śląsku. Bakteria coli w wodzie

Do picia nie nadaje się woda w gminie Bestwina, którą dostarcza miejscowe przedsiębiorstwo komunalne Kombest – poinformowała w piątek rzecznik starostwa w Bielsku-Białej Magdalena Fritz. W próbkach wody pracownicy Sanepidu stwierdzili obecność bakterii grupy coli.

Pożar Biedronki pod Poznaniem. Strażacy walczą z ogniem z ostatniej chwili
Pożar Biedronki pod Poznaniem. Strażacy walczą z ogniem

24 strażackie zastępy walczą w Buku (pow. poznański, woj. wielkopolskie) z pożarem sklepu popularnej sieci handlowej. W piątkowe przedpołudnie ogień objął poddasze budynku. Nie ma informacji, by w pożarze ktokolwiek ucierpiał. Na razie ratownikom nie udało się opanować ognia.

REKLAMA

Ogromna skala ataku hakerów. Żaryn: Grupa ma powiązania z rosyjskimi służbami

ABW i SKW ustaliły, że zaatakowanych zostało co najmniej 4350 adresów e-mail należących do polskich obywateli, wśród nich ponad 100 należących do polityków; służby dysponują informacjami o związkach agresorów z działaniami rosyjskich służb specjalnych – poinformował rzecznik ministra koordynatora służb specjalnych Stanisław Żaryn.
Zdjęcie ilustracyjne Ogromna skala ataku hakerów. Żaryn: Grupa ma powiązania z rosyjskimi służbami
Zdjęcie ilustracyjne / pixabay.com/3844328 /Pixabay License

Ponad 4 tys. adresów e-mail funkcjonujących w polskich serwisach poczty elektronicznej zostało zaatakowanych przez grupę mającą powiązania z rosyjskimi służbami specjalnymi.

Szczegóły ustaleń #ABW i #SKW dot. ost. ataków w najnowszym oświadczeniu!https://t.co/hs26qyLZVC

"ABW i SKW ustaliły, że na liście celów przeprowadzonego przez grupę UNC1151 ataku socjotechnicznego znajdowało się co najmniej 4350 adresów e-mail należących do polskich obywateli lub funkcjonujących w polskich serwisach poczty elektronicznej. Służby dysponują informacjami świadczącymi o związkach agresorów z działaniami rosyjskich służb specjalnych" –  czytamy we wtorkowym komunikacie rzecznika ministra koordynatora służb specjalnych.

Stanisław Żaryn podkreślił, że co najmniej 500 użytkowników odpowiedziało na przygotowaną przez autorów ataku informację, co zwiększyło prawdopodobieństwo skuteczności działań agresorów.

Zhakowano ponad 4 tys. adresów e-mail 

"Polskie służby dysponują wiarygodnymi informacjami łączącymi działania grupy UNC1151 z działaniami rosyjskich służb specjalnych" – zapewnił rzecznik.

Żaryn poinformował, że na liście 4350 zaatakowanych adresów znajduje się ponad 100 kont, z których korzystają osoby pełniące funkcje publiczne – członkowie byłego i obecnego rządu, posłowie, senatorowie, samorządowcy.

"Atak dotknął osób pochodzących z różnych opcji politycznych, a także pracowników mediów i organizacji pozarządowych. Na liście znalazł się również adres, z którego korzystał minister (szef KPRM- PAP) Michał Dworczyk. Służby odpowiedzialne za cyberbezpieczeństwo przeanalizowały kilka wiadomości wysłanych na adres ministra, które mogły posłużyć do potencjalnego phishingu - ich zawartość oraz konstrukcja miały na celu wyłudzenie danych niezbędnych do logowania. Zanotowano również kilkukrotne obce logowania do skrzynki pocztowej użytkowanej przez Ministra Dworczyka" – poinformował rzecznik w komunikacie.

Cel akcji: Destabilizacja sytuacji politycznej

Żaryn podkreślił, że wszystkie dotychczas pozyskane informacje wskazują, że działania grupy UNC1151, które dotknęły w ostatnich tygodniach Polskę, to element akcji "Ghostwriter", której celem – jak dodał – jest destabilizacja sytuacji politycznej w krajach Europy Środkowej.

"W związku z zagrożeniami w cyberprzestrzeni identyfikowanymi przez ABW, Agencja w przeszłości przekazywała i na bieżąco przekazuje zagrożonym użytkownikom ostrzeżenia o możliwych atakach na konta w mediach społecznościowych oraz na skrzynki poczty elektronicznej" –  zapewnił w komunikacie.

"W związku z ostatnimi wydarzeniami Zespół ds. incydentów krytycznych przyjął rekomendacje w zakresie ograniczenia skutków ataku względem osób pełniących funkcje publiczne i zwrócił się w trybie przewidzianym w art. 36 ustawy o krajowym systemie cyberbezpieczeństwa o zwołanie rządowego zespołu zarządzania kryzysowego" –  dodał.

Żaryn poinformował, że RZZK zatwierdził plan działania, a jego wykonanie zostało powierzone CSIRT NASK we współpracy m. in. z policją. Ponadto - jak dodał - pierwsze działania zostały podjęte w piątek i są kontynuowane w tym tygodniu. Celem tych działań - jak poinformował Żaryn - jest zabezpieczenie osób, które mogły paść ofiarą ataku.

Rzecznik koordynatora służb specjalnych poinformował, że w ubiegłym tygodniu Agencja Bezpieczeństwa Wewnętrznego przesłała służbom specjalnym państw członkowskich NATO informację dotyczącą ostatnich ataków cybernetycznych realizowanych przeciwko Polsce.

Sprawa cyberataków na Polskę zaistniała publicznie w ubiegłym tygodniu. Wówczas szef KPRM oświadczył, że w związku z doniesieniami dotyczącymi włamania na jego skrzynkę email i skrzynkę jego żony, a także na ich konta w mediach społecznościowych, poinformowane zostały stosowne służby państwowe. Podkreślił jednocześnie, że "w skrzynce mailowej będącej przedmiotem ataku hakerskiego nie znajdowały się żadne informacje, które miały charakter niejawny, zastrzeżony, tajny lub ściśle tajny".

We wtorek zastępca rzecznika PiS Radosław Fogiel przekazał na Twitterze, że ktoś podjął próbę wyłudzenia danych dostępowych do poselskich maili.

Cyberataki były w środę tematem niejawnej części obrad Sejmu, podczas której przedstawiono informację rządu w tej sprawie.

W piątek wicepremier Jarosław Kaczyński, który jest też przewodniczący Komitetu ds. Bezpieczeństwa Narodowego i spraw Obronnych podał, że po zapoznaniu się z informacjami przedstawionymi mu przez Agencję Bezpieczeństwa Wewnętrznego i Służbę Kontrwywiadu Wojskowego "najważniejsi polscy urzędnicy, ministrowie, posłowie różnych opcji politycznych byli przedmiotem ataku cybernetycznego".

"Analiza naszych służb oraz służb specjalnych naszych sojuszników pozwala na jednoznaczne stwierdzenie, że atak cybernetyczny został przeprowadzony z terenu Federacji Rosyjskiej. Jego skala i zasięg są szerokie" - podkreślił Kaczyński w oświadczeniu. Zapewnił, że obecnie prowadzone są działania wyjaśniające, ale także zabezpieczające dowody.

Poinformował jednocześnie, że od piątku do osób poszkodowanych w tym ataku oraz potencjalnie narażonym na jego skutki udają się funkcjonariusze policji z informacją o tym incydencie oraz "przedstawiona będzie każdemu poszkodowanemu i potencjalnie poszkodowanemu odpowiednia ścieżka zabezpieczenia elektronicznego poczty email". (PAP)
 



 

Polecane
Emerytury
Stażowe