Ogromna skala ataku hakerów. Żaryn: Grupa ma powiązania z rosyjskimi służbami

ABW i SKW ustaliły, że zaatakowanych zostało co najmniej 4350 adresów e-mail należących do polskich obywateli, wśród nich ponad 100 należących do polityków; służby dysponują informacjami o związkach agresorów z działaniami rosyjskich służb specjalnych – poinformował rzecznik ministra koordynatora służb specjalnych Stanisław Żaryn.
Zdjęcie ilustracyjne
Zdjęcie ilustracyjne / pixabay.com/3844328 /Pixabay License

Ponad 4 tys. adresów e-mail funkcjonujących w polskich serwisach poczty elektronicznej zostało zaatakowanych przez grupę mającą powiązania z rosyjskimi służbami specjalnymi.

Szczegóły ustaleń #ABW i #SKW dot. ost. ataków w najnowszym oświadczeniu!https://t.co/hs26qyLZVC

"ABW i SKW ustaliły, że na liście celów przeprowadzonego przez grupę UNC1151 ataku socjotechnicznego znajdowało się co najmniej 4350 adresów e-mail należących do polskich obywateli lub funkcjonujących w polskich serwisach poczty elektronicznej. Służby dysponują informacjami świadczącymi o związkach agresorów z działaniami rosyjskich służb specjalnych" –  czytamy we wtorkowym komunikacie rzecznika ministra koordynatora służb specjalnych.

Stanisław Żaryn podkreślił, że co najmniej 500 użytkowników odpowiedziało na przygotowaną przez autorów ataku informację, co zwiększyło prawdopodobieństwo skuteczności działań agresorów.

Zhakowano ponad 4 tys. adresów e-mail 

"Polskie służby dysponują wiarygodnymi informacjami łączącymi działania grupy UNC1151 z działaniami rosyjskich służb specjalnych" – zapewnił rzecznik.

Żaryn poinformował, że na liście 4350 zaatakowanych adresów znajduje się ponad 100 kont, z których korzystają osoby pełniące funkcje publiczne – członkowie byłego i obecnego rządu, posłowie, senatorowie, samorządowcy.

"Atak dotknął osób pochodzących z różnych opcji politycznych, a także pracowników mediów i organizacji pozarządowych. Na liście znalazł się również adres, z którego korzystał minister (szef KPRM- PAP) Michał Dworczyk. Służby odpowiedzialne za cyberbezpieczeństwo przeanalizowały kilka wiadomości wysłanych na adres ministra, które mogły posłużyć do potencjalnego phishingu - ich zawartość oraz konstrukcja miały na celu wyłudzenie danych niezbędnych do logowania. Zanotowano również kilkukrotne obce logowania do skrzynki pocztowej użytkowanej przez Ministra Dworczyka" – poinformował rzecznik w komunikacie.

Cel akcji: Destabilizacja sytuacji politycznej

Żaryn podkreślił, że wszystkie dotychczas pozyskane informacje wskazują, że działania grupy UNC1151, które dotknęły w ostatnich tygodniach Polskę, to element akcji "Ghostwriter", której celem – jak dodał – jest destabilizacja sytuacji politycznej w krajach Europy Środkowej.

"W związku z zagrożeniami w cyberprzestrzeni identyfikowanymi przez ABW, Agencja w przeszłości przekazywała i na bieżąco przekazuje zagrożonym użytkownikom ostrzeżenia o możliwych atakach na konta w mediach społecznościowych oraz na skrzynki poczty elektronicznej" –  zapewnił w komunikacie.

"W związku z ostatnimi wydarzeniami Zespół ds. incydentów krytycznych przyjął rekomendacje w zakresie ograniczenia skutków ataku względem osób pełniących funkcje publiczne i zwrócił się w trybie przewidzianym w art. 36 ustawy o krajowym systemie cyberbezpieczeństwa o zwołanie rządowego zespołu zarządzania kryzysowego" –  dodał.

Żaryn poinformował, że RZZK zatwierdził plan działania, a jego wykonanie zostało powierzone CSIRT NASK we współpracy m. in. z policją. Ponadto - jak dodał - pierwsze działania zostały podjęte w piątek i są kontynuowane w tym tygodniu. Celem tych działań - jak poinformował Żaryn - jest zabezpieczenie osób, które mogły paść ofiarą ataku.

Rzecznik koordynatora służb specjalnych poinformował, że w ubiegłym tygodniu Agencja Bezpieczeństwa Wewnętrznego przesłała służbom specjalnym państw członkowskich NATO informację dotyczącą ostatnich ataków cybernetycznych realizowanych przeciwko Polsce.

Sprawa cyberataków na Polskę zaistniała publicznie w ubiegłym tygodniu. Wówczas szef KPRM oświadczył, że w związku z doniesieniami dotyczącymi włamania na jego skrzynkę email i skrzynkę jego żony, a także na ich konta w mediach społecznościowych, poinformowane zostały stosowne służby państwowe. Podkreślił jednocześnie, że "w skrzynce mailowej będącej przedmiotem ataku hakerskiego nie znajdowały się żadne informacje, które miały charakter niejawny, zastrzeżony, tajny lub ściśle tajny".

We wtorek zastępca rzecznika PiS Radosław Fogiel przekazał na Twitterze, że ktoś podjął próbę wyłudzenia danych dostępowych do poselskich maili.

Cyberataki były w środę tematem niejawnej części obrad Sejmu, podczas której przedstawiono informację rządu w tej sprawie.

W piątek wicepremier Jarosław Kaczyński, który jest też przewodniczący Komitetu ds. Bezpieczeństwa Narodowego i spraw Obronnych podał, że po zapoznaniu się z informacjami przedstawionymi mu przez Agencję Bezpieczeństwa Wewnętrznego i Służbę Kontrwywiadu Wojskowego "najważniejsi polscy urzędnicy, ministrowie, posłowie różnych opcji politycznych byli przedmiotem ataku cybernetycznego".

"Analiza naszych służb oraz służb specjalnych naszych sojuszników pozwala na jednoznaczne stwierdzenie, że atak cybernetyczny został przeprowadzony z terenu Federacji Rosyjskiej. Jego skala i zasięg są szerokie" - podkreślił Kaczyński w oświadczeniu. Zapewnił, że obecnie prowadzone są działania wyjaśniające, ale także zabezpieczające dowody.

Poinformował jednocześnie, że od piątku do osób poszkodowanych w tym ataku oraz potencjalnie narażonym na jego skutki udają się funkcjonariusze policji z informacją o tym incydencie oraz "przedstawiona będzie każdemu poszkodowanemu i potencjalnie poszkodowanemu odpowiednia ścieżka zabezpieczenia elektronicznego poczty email". (PAP)
 


 

POLECANE
UOKiK wydał pilny komunikat dla klientów Pekao S.A z ostatniej chwili
UOKiK wydał pilny komunikat dla klientów Pekao S.A

Prezes UOKiK nałożył łącznie blisko 119 mln zł kary na Bank Polska Kasa Opieki SA i Pekao Bank Hipoteczny SA za niezgodne z prawem utrudnianie korzystania z wakacji kredytowych - poinformował w środę Urząd. Banki zostały też zobowiązane do poinformowania o naruszeniach wszystkich poszkodowanych.

Sensacyjne wyniki sondażu. Partia Grzegorza Brauna trzecią siłą w Sejmie z ostatniej chwili
Sensacyjne wyniki sondażu. Partia Grzegorza Brauna trzecią siłą w Sejmie

Wg najnowszego sondażu OGB opublikowanego w środę, ugrupowanie Grzegorza Brauna zanotowało rekordowe poparcie i wyprzedziło Konfederację, zajmując trzecie miejsce w zestawieniu. Pierwsze miejsce zajmuje Koalicja Obywatelska, a drugie – Prawo i Sprawiedliwość.

Ważny komunikat dla mieszkańców Wrocławia z ostatniej chwili
Ważny komunikat dla mieszkańców Wrocławia

Dobra wiadomość dla pasażerów MPK we Wrocławiu. Po udanych testach do normalnej eksploatacji włączono mijankę tramwajową na ul. Przyjaźni. Zmiana ma poprawić płynność ruchu i skrócić czas oczekiwania tramwajów na jednotorowym odcinku w kierunku Kleciny.

Trump ogłasza blokadę Wenezueli. USA uderzają w tankowce z ropą z ostatniej chwili
Trump ogłasza blokadę Wenezueli. USA uderzają w tankowce z ropą

Prezydent USA Donald Trump ogłosił we wtorek blokadę objętych sankcjami tankowców, które wpływają do portów Wenezueli i wypływają z nich. Oświadczył, że reżim Nicolasa Maduro w Wenezueli to „zagraniczna organizacja terrorystyczna”.

Beata Szydło krytykuje propozycję KE ws. aut spalinowych: „To gospodarcza katastrofa” Wiadomości
Beata Szydło krytykuje propozycję KE ws. aut spalinowych: „To gospodarcza katastrofa”

Beata Szydło na X skomentowała ostatnie doniesienia medialne o tym, że „Komisja Europejska rezygnuje z zakazu aut spalinowych od 2035 roku”. Jak podkreśliła europoseł PiS, nowe regulacje KE nadal zagrażają europejskiemu przemysłowi samochodowemu.

Tego w Volkswagenie jeszcze nie było. Koncern zamyka fabrykę w Dreźnie Wiadomości
Tego w Volkswagenie jeszcze nie było. Koncern zamyka fabrykę w Dreźnie

Z taśmy produkcyjnej fabryki Volkswagena w Dreźnie we wtorek zjechał ostatni samochód. Koncern tym samym zamknął ten zakład, co jest pierwszym takim przypadkiem dla tej firmy w Niemczech w ciągu 88 lat jej działalności. Fabryka w Dreźnie ma zostać przekształcona w centrum badań i rozwoju, skoncentrowane na półprzewodnikach, sztucznej inteligencji oraz robotyce. Połowę przestrzeni ma zająć Uniwersytet Techniczny w Dreźnie.

Chile skręca ostro w prawo. Prawicowa fala w Ameryce Łacińskiej tylko u nas
Chile skręca ostro w prawo. Prawicowa fala w Ameryce Łacińskiej

Ameryka Łacińska ma dość lewicowych eksperymentów, na dodatek prawicę w tej części świata natchnęło zwycięstwo Donalda Trumpa. W kolejnych krajach zwyciężają kandydaci konserwatywni, opowiadający się za wolnym rynkiem, rządami twardego prawa i współpracą z USA. Szczególnie symboliczny jest wynik wyborów prezydenckich w Chile: zdecydowane zwycięstwo polityka otwarcie chwalącego rządy Augusto Pinocheta.

Rząd Czech zapowiada blokadę unijnych regulacji. Nie dla ETS2 i paktu migracyjnego z ostatniej chwili
Rząd Czech zapowiada blokadę unijnych regulacji. "Nie" dla ETS2 i paktu migracyjnego

Nowy rząd Czech pod przewodnictwem premiera Andreja Babisza otwarcie kwestionuje kluczowe elementy polityki Unii Europejskiej. Gabinet, zaprzysiężony dzień wcześniej, przyjął uchwały odrzucające zarówno system handlu emisjami ETS2, jak i unijny pakt migracyjny, zapowiadając, że regulacje te nie zostaną wdrożone do czeskiego prawa.

Jarmark Warszawski pod specjalnym nadzorem. Student podejrzany o planowanie zamachu z ostatniej chwili
Jarmark Warszawski pod specjalnym nadzorem. Student podejrzany o planowanie zamachu

Organizator Jarmarku Warszawskiego, w związku z publikacjami dotyczącymi zatrzymania 19-letniego studenta, który miał planować zamach terrorystyczny, zwrócił się do firmy ochrony o zintensyfikowanie działań prewencyjnych, reagowania i informowania o wszelkich sytuacjach mogących stanowić zagrożenie dla odwiedzających jarmark.

Sondaż Politico. Kto za, a kto przeciw pomocy dla Ukrainy Wiadomości
Sondaż Politico. Kto za, a kto przeciw pomocy dla Ukrainy

Większość Niemców i Francuzów chce ograniczenia pomocy dla Ukrainy, podczas gdy Amerykanie, Brytyjczycy i Kanadyjczycy chcą ją zwiększyć lub utrzymać na obecnym poziomie - wykazał najnowszy sondaż Politico przeprowadzony w tych pięciu krajach i opublikowany we wtorek.

REKLAMA

Ogromna skala ataku hakerów. Żaryn: Grupa ma powiązania z rosyjskimi służbami

ABW i SKW ustaliły, że zaatakowanych zostało co najmniej 4350 adresów e-mail należących do polskich obywateli, wśród nich ponad 100 należących do polityków; służby dysponują informacjami o związkach agresorów z działaniami rosyjskich służb specjalnych – poinformował rzecznik ministra koordynatora służb specjalnych Stanisław Żaryn.
Zdjęcie ilustracyjne
Zdjęcie ilustracyjne / pixabay.com/3844328 /Pixabay License

Ponad 4 tys. adresów e-mail funkcjonujących w polskich serwisach poczty elektronicznej zostało zaatakowanych przez grupę mającą powiązania z rosyjskimi służbami specjalnymi.

Szczegóły ustaleń #ABW i #SKW dot. ost. ataków w najnowszym oświadczeniu!https://t.co/hs26qyLZVC

"ABW i SKW ustaliły, że na liście celów przeprowadzonego przez grupę UNC1151 ataku socjotechnicznego znajdowało się co najmniej 4350 adresów e-mail należących do polskich obywateli lub funkcjonujących w polskich serwisach poczty elektronicznej. Służby dysponują informacjami świadczącymi o związkach agresorów z działaniami rosyjskich służb specjalnych" –  czytamy we wtorkowym komunikacie rzecznika ministra koordynatora służb specjalnych.

Stanisław Żaryn podkreślił, że co najmniej 500 użytkowników odpowiedziało na przygotowaną przez autorów ataku informację, co zwiększyło prawdopodobieństwo skuteczności działań agresorów.

Zhakowano ponad 4 tys. adresów e-mail 

"Polskie służby dysponują wiarygodnymi informacjami łączącymi działania grupy UNC1151 z działaniami rosyjskich służb specjalnych" – zapewnił rzecznik.

Żaryn poinformował, że na liście 4350 zaatakowanych adresów znajduje się ponad 100 kont, z których korzystają osoby pełniące funkcje publiczne – członkowie byłego i obecnego rządu, posłowie, senatorowie, samorządowcy.

"Atak dotknął osób pochodzących z różnych opcji politycznych, a także pracowników mediów i organizacji pozarządowych. Na liście znalazł się również adres, z którego korzystał minister (szef KPRM- PAP) Michał Dworczyk. Służby odpowiedzialne za cyberbezpieczeństwo przeanalizowały kilka wiadomości wysłanych na adres ministra, które mogły posłużyć do potencjalnego phishingu - ich zawartość oraz konstrukcja miały na celu wyłudzenie danych niezbędnych do logowania. Zanotowano również kilkukrotne obce logowania do skrzynki pocztowej użytkowanej przez Ministra Dworczyka" – poinformował rzecznik w komunikacie.

Cel akcji: Destabilizacja sytuacji politycznej

Żaryn podkreślił, że wszystkie dotychczas pozyskane informacje wskazują, że działania grupy UNC1151, które dotknęły w ostatnich tygodniach Polskę, to element akcji "Ghostwriter", której celem – jak dodał – jest destabilizacja sytuacji politycznej w krajach Europy Środkowej.

"W związku z zagrożeniami w cyberprzestrzeni identyfikowanymi przez ABW, Agencja w przeszłości przekazywała i na bieżąco przekazuje zagrożonym użytkownikom ostrzeżenia o możliwych atakach na konta w mediach społecznościowych oraz na skrzynki poczty elektronicznej" –  zapewnił w komunikacie.

"W związku z ostatnimi wydarzeniami Zespół ds. incydentów krytycznych przyjął rekomendacje w zakresie ograniczenia skutków ataku względem osób pełniących funkcje publiczne i zwrócił się w trybie przewidzianym w art. 36 ustawy o krajowym systemie cyberbezpieczeństwa o zwołanie rządowego zespołu zarządzania kryzysowego" –  dodał.

Żaryn poinformował, że RZZK zatwierdził plan działania, a jego wykonanie zostało powierzone CSIRT NASK we współpracy m. in. z policją. Ponadto - jak dodał - pierwsze działania zostały podjęte w piątek i są kontynuowane w tym tygodniu. Celem tych działań - jak poinformował Żaryn - jest zabezpieczenie osób, które mogły paść ofiarą ataku.

Rzecznik koordynatora służb specjalnych poinformował, że w ubiegłym tygodniu Agencja Bezpieczeństwa Wewnętrznego przesłała służbom specjalnym państw członkowskich NATO informację dotyczącą ostatnich ataków cybernetycznych realizowanych przeciwko Polsce.

Sprawa cyberataków na Polskę zaistniała publicznie w ubiegłym tygodniu. Wówczas szef KPRM oświadczył, że w związku z doniesieniami dotyczącymi włamania na jego skrzynkę email i skrzynkę jego żony, a także na ich konta w mediach społecznościowych, poinformowane zostały stosowne służby państwowe. Podkreślił jednocześnie, że "w skrzynce mailowej będącej przedmiotem ataku hakerskiego nie znajdowały się żadne informacje, które miały charakter niejawny, zastrzeżony, tajny lub ściśle tajny".

We wtorek zastępca rzecznika PiS Radosław Fogiel przekazał na Twitterze, że ktoś podjął próbę wyłudzenia danych dostępowych do poselskich maili.

Cyberataki były w środę tematem niejawnej części obrad Sejmu, podczas której przedstawiono informację rządu w tej sprawie.

W piątek wicepremier Jarosław Kaczyński, który jest też przewodniczący Komitetu ds. Bezpieczeństwa Narodowego i spraw Obronnych podał, że po zapoznaniu się z informacjami przedstawionymi mu przez Agencję Bezpieczeństwa Wewnętrznego i Służbę Kontrwywiadu Wojskowego "najważniejsi polscy urzędnicy, ministrowie, posłowie różnych opcji politycznych byli przedmiotem ataku cybernetycznego".

"Analiza naszych służb oraz służb specjalnych naszych sojuszników pozwala na jednoznaczne stwierdzenie, że atak cybernetyczny został przeprowadzony z terenu Federacji Rosyjskiej. Jego skala i zasięg są szerokie" - podkreślił Kaczyński w oświadczeniu. Zapewnił, że obecnie prowadzone są działania wyjaśniające, ale także zabezpieczające dowody.

Poinformował jednocześnie, że od piątku do osób poszkodowanych w tym ataku oraz potencjalnie narażonym na jego skutki udają się funkcjonariusze policji z informacją o tym incydencie oraz "przedstawiona będzie każdemu poszkodowanemu i potencjalnie poszkodowanemu odpowiednia ścieżka zabezpieczenia elektronicznego poczty email". (PAP)
 



 

Polecane