„Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy

Pierwsze włamanie na konto ministra Michała Dworczyka miało miejsce już 22 września ub.r., a cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa Kancelarii Premiera aż przez dziewięć miesięcy - pisze w poniedziałek "Rzeczpospolita".
 „Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy
/ fot. Krystian Maj / KPRM

Według dziennika, cyberprzestępcom udało się pozyskać login i hasło do skrzynki Dworczyka na wp.pl poprzez oszustwo phishingu - infekując pocztę ministra fałszywym oprogramowaniem, które "otworzyło" dostęp do komputera.

Pierwsza udana próba, jak ustaliła "Rzeczpospolita", miała miejsce 22 września ubiegłego roku, potem takich wejść było co najmniej kilka. "Jak ustaliliśmy, wejście na konto FB żony ministra, od którego zaczęła się »afera mailowa«, było już tylko tego efektem, a nie kanałem, którym hakerzy dotarli do ministra. Dworczyk nie wiedział, że jego maile są cały czas czytane, bo nie było złamania loginu i hasła – hakerzy uzyskali bowiem poprawne dane, jakich używał minister. To dlatego przez wiele miesięcy nikt nie wiedział o ataku, a holding wp.pl zaprzeczał, by doszło do włamania – takiego incydentu nie odnotowano. Sprawa wyszła na jaw, dopiero kiedy ukradzione materiały zaczęły być publikowane. Ukradzione Dworczykowi maile z prywatnej poczty są publikowane od 8 czerwca na rosyjskim komunikatorze Telegram" – czytamy w "Rz".

Według gazety, ABW i SKW ustaliły, że wejść hakerów do poczty Dworczyka było kilka. Poprzez fałszywe oprogramowanie próbowano wejść także do e-dziennika córki ministra. "Według służb sprawa Dworczyka, podobnie jak wcześniejsze ataki na konta posłów PiS, m.in. Arkadiusza Czartoryskiego czy Joanny Borowiak, miały miejsce w tym samym czasie i dokonała tego ta sama grupa cyberszpiegów – UNC1151 w ramach operacji »Ghostwriter«, której celem jest destabilizacja sytuacji politycznej w krajach Europy Środkowej. Rzeczywiście, zdaniem ekspertów od cyberprzestępczości, »Ghostwriter« działa w »interesie Rosji«, ale dotychczas nikt nie pokusił się o konkretne nazwiska osób, które za tym stoją. Zdaniem naszych rozmówców, którzy znają kulisy sprawy Dworczyka, służby mają już konkretne ustalenia – i dlatego nie obawiają się sformułowań, że grupa o nazwie UNC1151 jest »powiązana ze służbami specjalnymi Rosji«" – podaje "Rz".

Jak zaznaczono, poczta Dworczyka zawierała setki maili. Dotychczas ujawniono kilka. "Część z nich jest publikowana w sprokurowanych formach, np. doklejane są osoby, które miały być w grupie korespondencyjnej, lub dopisywane są akapity. Kancelaria Premiera i sam Dworczyk nie komentują tych informacji. Czy PiS boi się, co było na prywatnej poczcie szefa KPRM, a co może jeszcze wypłynąć? – Było tam wiele informacji o Rosji. Omawiano np. szczegóły wystąpień, stanowisk rządu – mówi nasze źródło" – podają dziennikarze gazety.

Zwracają też uwagą, że cyberprzestępcy nie złamali dostępu do domeny gov.pl nikogo z ministrów, co jest dowodem na to, że są one dobrze chronione. "Oficjalnie KPRM tłumaczy fakt przesyłania służbowej korespondencji na prywatną okresem pandemii, która spowodowała, że wielu urzędników administracji publicznej pracowało z domu. To tylko pół prawdy – służbowe smartfony, laptopy i tablety mają bowiem możliwość pracy z serwerami gov.pl." – podkreślają.

 


 

POLECANE
Spotkanie koalicji chętnych w Kijowie. Jest komentarz Mariusza Błaszczaka Wiadomości
Spotkanie "koalicji chętnych" w Kijowie. Jest komentarz Mariusza Błaszczaka

- Czy to oznacza przygotowywanie do wysłania polskich żołnierzy na Ukrainę? - napisał Mariusz Błaszczak komentując wizytę premiera Donalda Tuska w Kijowie.

Atak nożownika w Niemczech. Nie żyje 41-letnia Polka Wiadomości
Atak nożownika w Niemczech. Nie żyje 41-letnia Polka

Tragiczny atak nożownika w Krefeld. Nie żyje 41-letnia Polka, która została zaatakowana przez współpracownika z Afganistanu. Sprawca trafił do aresztu. 

Ulicami Warszawy idzie Narodowy Marsz Przeciw Imigracji z ostatniej chwili
Ulicami Warszawy idzie Narodowy Marsz Przeciw Imigracji

Dzisiaj o godz. 12.00 z Ronda Dmowskiego w Warszawie ruszył Marsz Przeciw Imigracji. Wydarzenie zgromadziło tysiące Polaków.

Tajne negocjacje Niemiec z Rosją. Nowa niemiecka minister zapowiada budowę elektrowni gazowych Wiadomości
Tajne negocjacje Niemiec z Rosją. Nowa niemiecka minister zapowiada budowę elektrowni gazowych

Nowa minister gospodarki Niemiec Katherina Reiche zapowiada szybkie inwestycje w elektrownie gazowe i obniżki podatków dla przemysłu.

Wyciek danych pacjentów. Jest komunikat Ministerstwa Zdrowia Wiadomości
Wyciek danych pacjentów. Jest komunikat Ministerstwa Zdrowia

Ministerstwo Zdrowia w opublikowanym na swojej stronie komunikacie informuje o tym, że w okresie od 19 kwietnia do 25 kwietnia 2025 r. miało miejsce naruszenie ochrony danych osobowych gromadzonych w systemie, którego resort jest administratorem.

Niemcy chcą elektryfikacji towarowych połączeń kolejowych na granicach z Polską i Czechami tylko u nas
Niemcy chcą elektryfikacji towarowych połączeń kolejowych na granicach z Polską i Czechami

Transport drogowy dominuje w transporcie z Niemiec do Polski, a jednocześnie Polska posiada drugi co do wielkości kolejowy transport towarowy w UE z 56 mld tonokilometrów (2021). Transport z Niemiec stanowi jego znaczącą część.

Radziecka sonda weszła w atmosferę Ziemi. Wciąż nie wiadomo, gdzie spadnie z ostatniej chwili
Radziecka sonda weszła w atmosferę Ziemi. Wciąż nie wiadomo, gdzie spadnie

Jak podała w sobotnim komunikacie Polska Agencja Kosmiczna, aktualnie obiekt nie został odnotowany przez dostępne źródła danych w Europie, co oznacza, że wszedł w atmosferę Ziemi.

Jedno z ugrupowań z katastrofalnym wynikiem. Najnowszy sondaż pilne
Jedno z ugrupowań z katastrofalnym wynikiem. Najnowszy sondaż

Jak wynika z ostatniego badania sondażowni Opinie24, nie zmieniła się kolejność partii na podium, lecz jedna z nich zanotowała znaczący spadek, zaś kolejna, spoza pierwszej trójki, spadła poniżej progu wyborczego.

Wyłączenia prądu w Krakowie. Jest komunikat Wiadomości
Wyłączenia prądu w Krakowie. Jest komunikat

Mieszkańcy Krakowa i Golkowic muszą przygotować się na planowane przerwy w dostawie prądu. Sprawdź, gdzie od 12 do 19 maja 2025 r. nastąpią wyłączenia.

Wpadka w radiowej Trójce. Prowadząca wsypała ABW ws. Karola Nawrockiego? z ostatniej chwili
Wpadka w radiowej Trójce. Prowadząca "wsypała" ABW ws. Karola Nawrockiego?

Dzisiaj w programie Śniadanie w Trójce Renata Grochal gościła m.in. Janusza Cieszyńskiego z Prawa i Sprawiedliwości oraz Alvina Gajadhura z Kancelarii Prezydenta. Podczas rozmowy dotyczącej kawalerki w Gdańsku nabytej przez Karola Nawrockiego prowadząca wypowiedziała zaskakujące słowa.

REKLAMA

„Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy

Pierwsze włamanie na konto ministra Michała Dworczyka miało miejsce już 22 września ub.r., a cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa Kancelarii Premiera aż przez dziewięć miesięcy - pisze w poniedziałek "Rzeczpospolita".
 „Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy
/ fot. Krystian Maj / KPRM

Według dziennika, cyberprzestępcom udało się pozyskać login i hasło do skrzynki Dworczyka na wp.pl poprzez oszustwo phishingu - infekując pocztę ministra fałszywym oprogramowaniem, które "otworzyło" dostęp do komputera.

Pierwsza udana próba, jak ustaliła "Rzeczpospolita", miała miejsce 22 września ubiegłego roku, potem takich wejść było co najmniej kilka. "Jak ustaliliśmy, wejście na konto FB żony ministra, od którego zaczęła się »afera mailowa«, było już tylko tego efektem, a nie kanałem, którym hakerzy dotarli do ministra. Dworczyk nie wiedział, że jego maile są cały czas czytane, bo nie było złamania loginu i hasła – hakerzy uzyskali bowiem poprawne dane, jakich używał minister. To dlatego przez wiele miesięcy nikt nie wiedział o ataku, a holding wp.pl zaprzeczał, by doszło do włamania – takiego incydentu nie odnotowano. Sprawa wyszła na jaw, dopiero kiedy ukradzione materiały zaczęły być publikowane. Ukradzione Dworczykowi maile z prywatnej poczty są publikowane od 8 czerwca na rosyjskim komunikatorze Telegram" – czytamy w "Rz".

Według gazety, ABW i SKW ustaliły, że wejść hakerów do poczty Dworczyka było kilka. Poprzez fałszywe oprogramowanie próbowano wejść także do e-dziennika córki ministra. "Według służb sprawa Dworczyka, podobnie jak wcześniejsze ataki na konta posłów PiS, m.in. Arkadiusza Czartoryskiego czy Joanny Borowiak, miały miejsce w tym samym czasie i dokonała tego ta sama grupa cyberszpiegów – UNC1151 w ramach operacji »Ghostwriter«, której celem jest destabilizacja sytuacji politycznej w krajach Europy Środkowej. Rzeczywiście, zdaniem ekspertów od cyberprzestępczości, »Ghostwriter« działa w »interesie Rosji«, ale dotychczas nikt nie pokusił się o konkretne nazwiska osób, które za tym stoją. Zdaniem naszych rozmówców, którzy znają kulisy sprawy Dworczyka, służby mają już konkretne ustalenia – i dlatego nie obawiają się sformułowań, że grupa o nazwie UNC1151 jest »powiązana ze służbami specjalnymi Rosji«" – podaje "Rz".

Jak zaznaczono, poczta Dworczyka zawierała setki maili. Dotychczas ujawniono kilka. "Część z nich jest publikowana w sprokurowanych formach, np. doklejane są osoby, które miały być w grupie korespondencyjnej, lub dopisywane są akapity. Kancelaria Premiera i sam Dworczyk nie komentują tych informacji. Czy PiS boi się, co było na prywatnej poczcie szefa KPRM, a co może jeszcze wypłynąć? – Było tam wiele informacji o Rosji. Omawiano np. szczegóły wystąpień, stanowisk rządu – mówi nasze źródło" – podają dziennikarze gazety.

Zwracają też uwagą, że cyberprzestępcy nie złamali dostępu do domeny gov.pl nikogo z ministrów, co jest dowodem na to, że są one dobrze chronione. "Oficjalnie KPRM tłumaczy fakt przesyłania służbowej korespondencji na prywatną okresem pandemii, która spowodowała, że wielu urzędników administracji publicznej pracowało z domu. To tylko pół prawdy – służbowe smartfony, laptopy i tablety mają bowiem możliwość pracy z serwerami gov.pl." – podkreślają.

 



 

Polecane
Emerytury
Stażowe