„Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy

Pierwsze włamanie na konto ministra Michała Dworczyka miało miejsce już 22 września ub.r., a cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa Kancelarii Premiera aż przez dziewięć miesięcy - pisze w poniedziałek "Rzeczpospolita".
 „Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy
/ fot. Krystian Maj / KPRM

Według dziennika, cyberprzestępcom udało się pozyskać login i hasło do skrzynki Dworczyka na wp.pl poprzez oszustwo phishingu - infekując pocztę ministra fałszywym oprogramowaniem, które "otworzyło" dostęp do komputera.

Pierwsza udana próba, jak ustaliła "Rzeczpospolita", miała miejsce 22 września ubiegłego roku, potem takich wejść było co najmniej kilka. "Jak ustaliliśmy, wejście na konto FB żony ministra, od którego zaczęła się »afera mailowa«, było już tylko tego efektem, a nie kanałem, którym hakerzy dotarli do ministra. Dworczyk nie wiedział, że jego maile są cały czas czytane, bo nie było złamania loginu i hasła – hakerzy uzyskali bowiem poprawne dane, jakich używał minister. To dlatego przez wiele miesięcy nikt nie wiedział o ataku, a holding wp.pl zaprzeczał, by doszło do włamania – takiego incydentu nie odnotowano. Sprawa wyszła na jaw, dopiero kiedy ukradzione materiały zaczęły być publikowane. Ukradzione Dworczykowi maile z prywatnej poczty są publikowane od 8 czerwca na rosyjskim komunikatorze Telegram" – czytamy w "Rz".

Według gazety, ABW i SKW ustaliły, że wejść hakerów do poczty Dworczyka było kilka. Poprzez fałszywe oprogramowanie próbowano wejść także do e-dziennika córki ministra. "Według służb sprawa Dworczyka, podobnie jak wcześniejsze ataki na konta posłów PiS, m.in. Arkadiusza Czartoryskiego czy Joanny Borowiak, miały miejsce w tym samym czasie i dokonała tego ta sama grupa cyberszpiegów – UNC1151 w ramach operacji »Ghostwriter«, której celem jest destabilizacja sytuacji politycznej w krajach Europy Środkowej. Rzeczywiście, zdaniem ekspertów od cyberprzestępczości, »Ghostwriter« działa w »interesie Rosji«, ale dotychczas nikt nie pokusił się o konkretne nazwiska osób, które za tym stoją. Zdaniem naszych rozmówców, którzy znają kulisy sprawy Dworczyka, służby mają już konkretne ustalenia – i dlatego nie obawiają się sformułowań, że grupa o nazwie UNC1151 jest »powiązana ze służbami specjalnymi Rosji«" – podaje "Rz".

Jak zaznaczono, poczta Dworczyka zawierała setki maili. Dotychczas ujawniono kilka. "Część z nich jest publikowana w sprokurowanych formach, np. doklejane są osoby, które miały być w grupie korespondencyjnej, lub dopisywane są akapity. Kancelaria Premiera i sam Dworczyk nie komentują tych informacji. Czy PiS boi się, co było na prywatnej poczcie szefa KPRM, a co może jeszcze wypłynąć? – Było tam wiele informacji o Rosji. Omawiano np. szczegóły wystąpień, stanowisk rządu – mówi nasze źródło" – podają dziennikarze gazety.

Zwracają też uwagą, że cyberprzestępcy nie złamali dostępu do domeny gov.pl nikogo z ministrów, co jest dowodem na to, że są one dobrze chronione. "Oficjalnie KPRM tłumaczy fakt przesyłania służbowej korespondencji na prywatną okresem pandemii, która spowodowała, że wielu urzędników administracji publicznej pracowało z domu. To tylko pół prawdy – służbowe smartfony, laptopy i tablety mają bowiem możliwość pracy z serwerami gov.pl." – podkreślają.

 


Oceń artykuł
Wczytuję ocenę...

 

POLECANE
Na zawsze pozostanie w naszych sercach. Produkcja M jak miłość wydała oświadczenie z ostatniej chwili
"Na zawsze pozostanie w naszych sercach". Produkcja "M jak miłość" wydała oświadczenie

Trudne chwile w "M jak miłość". 17 listopada zmarł Maciej Damięcki, aktor wcielał się w serialu w postać proboszcza z Lipnicy. Scenarzyści musieli uśmiercić bohatera.

„Czy szef MON znów ulegnie Tuskowi i postawi interes partyjny ponad bezpieczeństwo Polski?” z ostatniej chwili
„Czy szef MON znów ulegnie Tuskowi i postawi interes partyjny ponad bezpieczeństwo Polski?”

"Mamy potwierdzenie, że szczytem inwestycyjnych możliwości obecnego rządu jest kładka rowerowa nad Wisłą" – pisze na platformie X były szef MON Mariusz Błaszczak, komentując doniesienia medialne dot. zaniechania budowy przez rząd Donalda Tuska Centralnego Portu Komunikacyjnego. 

Wypadek przy granicy polsko-białoruskiej. Siedmiu żołnierzy w szpitalu z ostatniej chwili
Wypadek przy granicy polsko-białoruskiej. Siedmiu żołnierzy w szpitalu

Siedmiu żołnierzy trafiło we wtorek rano na obserwację do szpitala po wypadku przy granicy polsko-białoruskiej. W miejscowości Kondratki wojskowa ciężarówka z niewyjaśnionych dotąd przyczyn zjechała do rowu – poinformowała Żandarmeria Wojskowa w Lublinie.

Minister finansów do dziennikarza TVN: Nie namówi mnie pan na krytykę prezesa Glapińskiego z ostatniej chwili
Minister finansów do dziennikarza TVN: Nie namówi mnie pan na krytykę prezesa Glapińskiego

W rozmowie z TVN24 minister finansów Andrzej Domański powiedział, że obecnie jest przeciwnikiem wchodzenia Polski do strefy euro i w kwestii tej zgadza się z prezesem NBP prof. Adamem Glapińskim. 

Thun, Kobosko, Kamiński. Trzecia Droga przedstawiła „jedynki” do PE z ostatniej chwili
Thun, Kobosko, Kamiński. Trzecia Droga przedstawiła „jedynki” do PE

Wiceszef Polski 2050 Michał Kobosko, minister rozwoju i technologii Krzysztof Hetman, europoseł Adam Jarubas, wiceszef MON Paweł Zalewski, europosłanka Róża Thun, wicemarszałek Senatu Michał Kamiński i senator Ryszard Bober są „jedynkami” list Trzeciej Drogi w wyborach do Parlamentu Europejskiego.

Nie żyje legendarna projektantka z ostatniej chwili
Nie żyje legendarna projektantka

Japońska projektantka sukien ślubnych Yumi Katsura, która stworzyła także ornat dla św. Jana Pawła II, zmarła w wieku 94 lat – poinformowała we wtorek jej firma.

Dziennikarz Onetu atakuje Kanał Zero i Roberta Mazurka z ostatniej chwili
Dziennikarz Onetu atakuje Kanał Zero i Roberta Mazurka

„To jest propaganda na rzecz dawnej władzy ukryta pod pozorami symetryzmu” – napisał na Twitterze [X] dziennikarz Onetu Kamil Dziubka, odnosząc się do Kanału Zero.

Budowa CPK odłożona. Żukowska: Nie zgadzam się z tym z ostatniej chwili
Budowa CPK odłożona. Żukowska: Nie zgadzam się z tym

– Nie rozumiem tej zapowiedzi, że jednocześnie mielibyśmy finansować rozbudowę Okęcia, a później do 2032 roku wydać kolejne pieniądze na budowę CPK. (…) Jeżeli słyszę zapowiedź o dofinansowaniu Okęcia, to można wyciągnąć wniosek, że mówienie o CPK, że ono byłoby w 2032 roku, jest mydleniem oczu – mówiła o planach ws. CPK Anna Maria Żukowska na antenie Telewizji Republika.

Anna Lewandowska ogłosiła radosną nowinę. W sieci lawina gratulacji z ostatniej chwili
Anna Lewandowska ogłosiła radosną nowinę. W sieci lawina gratulacji

Anna Lewandowska podzieliła się ze swoimi obserwatorami radosną nowiną na Instagramie. W sieci roi się od gratulacji.

„Ustawka. Jest faworyzowana od początku”. Burza po emisji popularnego programu Polsatu z ostatniej chwili
„Ustawka. Jest faworyzowana od początku”. Burza po emisji popularnego programu Polsatu

Po ostatnim odcinku popularnego programu Polsatu w sieci zawrzało. Widzowie nie kryją rozczarowania.

REKLAMA

„Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy

Pierwsze włamanie na konto ministra Michała Dworczyka miało miejsce już 22 września ub.r., a cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa Kancelarii Premiera aż przez dziewięć miesięcy - pisze w poniedziałek "Rzeczpospolita".
 „Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy
/ fot. Krystian Maj / KPRM

Według dziennika, cyberprzestępcom udało się pozyskać login i hasło do skrzynki Dworczyka na wp.pl poprzez oszustwo phishingu - infekując pocztę ministra fałszywym oprogramowaniem, które "otworzyło" dostęp do komputera.

Pierwsza udana próba, jak ustaliła "Rzeczpospolita", miała miejsce 22 września ubiegłego roku, potem takich wejść było co najmniej kilka. "Jak ustaliliśmy, wejście na konto FB żony ministra, od którego zaczęła się »afera mailowa«, było już tylko tego efektem, a nie kanałem, którym hakerzy dotarli do ministra. Dworczyk nie wiedział, że jego maile są cały czas czytane, bo nie było złamania loginu i hasła – hakerzy uzyskali bowiem poprawne dane, jakich używał minister. To dlatego przez wiele miesięcy nikt nie wiedział o ataku, a holding wp.pl zaprzeczał, by doszło do włamania – takiego incydentu nie odnotowano. Sprawa wyszła na jaw, dopiero kiedy ukradzione materiały zaczęły być publikowane. Ukradzione Dworczykowi maile z prywatnej poczty są publikowane od 8 czerwca na rosyjskim komunikatorze Telegram" – czytamy w "Rz".

Według gazety, ABW i SKW ustaliły, że wejść hakerów do poczty Dworczyka było kilka. Poprzez fałszywe oprogramowanie próbowano wejść także do e-dziennika córki ministra. "Według służb sprawa Dworczyka, podobnie jak wcześniejsze ataki na konta posłów PiS, m.in. Arkadiusza Czartoryskiego czy Joanny Borowiak, miały miejsce w tym samym czasie i dokonała tego ta sama grupa cyberszpiegów – UNC1151 w ramach operacji »Ghostwriter«, której celem jest destabilizacja sytuacji politycznej w krajach Europy Środkowej. Rzeczywiście, zdaniem ekspertów od cyberprzestępczości, »Ghostwriter« działa w »interesie Rosji«, ale dotychczas nikt nie pokusił się o konkretne nazwiska osób, które za tym stoją. Zdaniem naszych rozmówców, którzy znają kulisy sprawy Dworczyka, służby mają już konkretne ustalenia – i dlatego nie obawiają się sformułowań, że grupa o nazwie UNC1151 jest »powiązana ze służbami specjalnymi Rosji«" – podaje "Rz".

Jak zaznaczono, poczta Dworczyka zawierała setki maili. Dotychczas ujawniono kilka. "Część z nich jest publikowana w sprokurowanych formach, np. doklejane są osoby, które miały być w grupie korespondencyjnej, lub dopisywane są akapity. Kancelaria Premiera i sam Dworczyk nie komentują tych informacji. Czy PiS boi się, co było na prywatnej poczcie szefa KPRM, a co może jeszcze wypłynąć? – Było tam wiele informacji o Rosji. Omawiano np. szczegóły wystąpień, stanowisk rządu – mówi nasze źródło" – podają dziennikarze gazety.

Zwracają też uwagą, że cyberprzestępcy nie złamali dostępu do domeny gov.pl nikogo z ministrów, co jest dowodem na to, że są one dobrze chronione. "Oficjalnie KPRM tłumaczy fakt przesyłania służbowej korespondencji na prywatną okresem pandemii, która spowodowała, że wielu urzędników administracji publicznej pracowało z domu. To tylko pół prawdy – służbowe smartfony, laptopy i tablety mają bowiem możliwość pracy z serwerami gov.pl." – podkreślają.

 



Oceń artykuł
Wczytuję ocenę...

 

Polecane
Emerytury
Stażowe