Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
 Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.


 

POLECANE
z ostatniej chwili
Jarosław Kaczyński w historycznej Sali BHP. Symboliczne spotkanie w kolebce "Solidarności"

W poniedziałek, 25 sierpnia 2025 roku, prezes Prawa i Sprawiedliwości, Jarosław Kaczyński, spotkał się z sympatykami w historycznej Sali BHP Stoczni Gdańskiej. To miejsce, nierozerwalnie związane z narodzinami "Solidarności" i walką o wolną Polskę, stało się sceną ważnego wydarzenia politycznego, podkreślającego przywiązanie do ideałów Sierpnia '80.

PKP Intercity wydał pilny komunikat z ostatniej chwili
PKP Intercity wydał pilny komunikat

W systemie e-IC2.0 występują czasowe utrudnienia w płatności za bilet za pomocą Apple Pay – informuje w poniedziałek PKP Intercity.

Byli niemieccy naziści i ich kolaboranci tworzyli Unię Europejską gorące
Byli niemieccy naziści i ich kolaboranci tworzyli Unię Europejską

Od samego początku integracja europejska nie była spontanicznym zjednoczeniem wolnych narodów, lecz celową konstrukcją ponadnarodowej machiny stworzonej przez ludzi, których przeszłość polityczna była często zakorzeniona w systemach autorytarnych.

Pułapka na prezydenta tylko u nas
Pułapka na prezydenta

Już niedługo, bo 9 września przekonamy się, czy rządzącej koalicji zależy na tym, żeby Polacy płacili mniej za energię elektryczną, czy też politycy i media wrogie prezydentowi Nawrockiemu nadal będą wykorzystywać temat cen energii do propagandowej wojny.

NSA krytykuje zwłokę premiera. Wybucha kolejny bunt z ostatniej chwili
NSA krytykuje zwłokę premiera. "Wybucha kolejny bunt"

Kolegium NSA krytykuje zwłokę premiera Donalda Tuska z kontrasygnatą aktów powołania asesorów WSA. Według NSA brak podpisu premiera narusza prawo do szybkiego rozpoznania spraw – informuje w poniedziałek "Rzeczpospolita"

Trump: Bardzo poważne konsekwencje, jeśli nie dojdzie do spotkania Zełenski–Putin z ostatniej chwili
Trump: Bardzo poważne konsekwencje, jeśli nie dojdzie do spotkania Zełenski–Putin

Prezydent USA Donald Trump ostrzegł w poniedziałek, że jeśli nie dojdzie do spotkania przywódców Rosji i Ukrainy, Władimira Putina i Wołodymyra Zełenskiego, mogą pojawić się "bardzo poważne konsekwencje".

Ukraina ostrzega Polskę: Będzie reakcja, jeśli Sejm zrówna banderowskie symbole z nazistowskimi z ostatniej chwili
Ukraina ostrzega Polskę: Będzie reakcja, jeśli Sejm zrówna banderowskie symbole z nazistowskimi

''Władze w Kijowie uprzedziły Polskę, że zareagują, jeśli Sejm zrówna czerwono-czarną symbolikę z nazistowską'' – napisał w poniedziałek dobrze poinformowany ukraiński portal Europejska Prawda, powołując się na źródło w ukraińskiej dyplomacji.

UODO wszczyna postępowanie ws. ujawnienia danych sygnalistki w Instytucie Pileckiego z ostatniej chwili
UODO wszczyna postępowanie ws. ujawnienia danych sygnalistki w Instytucie Pileckiego

Prezes UODO Mirosław Wróblewski zapowiedział podjęcie z urzędu sprawy możliwego naruszenia danych sygnalistki w Instytucie Pileckiego. To efekt publikacji Wirtualnej Polski.

Jest lista beneficjentów KPO dla kultury. Środki otrzymała m.in. Fundacja Krystyny Jandy z ostatniej chwili
Jest lista beneficjentów "KPO dla kultury". Środki otrzymała m.in. Fundacja Krystyny Jandy

Resort kultury opublikował wyniki II naboru KPO dla kultury. Po skandalu wokół KPO związanym z branżą HoReCa, internauci niemal natychmiastowo zajęli się listą przedsięwzięć z obszaru kultury objętych wsparciem z Krajowego Planu Odbudowy.

Komunikat dla mieszkańców Poznania z ostatniej chwili
Komunikat dla mieszkańców Poznania

Port Lotniczy Poznań-Ławica obsłużył w lipcu tego roku 504,7 tys. pasażerów, co oznacza wzrost o 9 proc. w porównaniu z lipcem ubiegłego roku – poinformowało w poniedziałek lotnisko.

REKLAMA

Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”

Powiązani z państwem rosyjscy i irańscy hakerzy coraz częściej biorą na cel brytyjskich polityków, dziennikarzy i naukowców w swych spear-phishingowych atakach – ostrzegło w czwartek brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC).
 Niepokojące sygnały z Wielkiej Brytanii. „Biorą na cel brytyjskich polityków, dziennikarzy i naukowców”
/ pixabay.com

NCSC wydało alert, wskazując na dwie konkretne grupy - Seaborgium z Rosji (znana również jako Callisto Group/TA446/Cold River/TAG-53) i TA453 z Iranu (też: APT42/Charming Kitten/Yellow Garuda/ITG18) - i ostrzegając osoby w rządzie, siłach zbrojnych, think-tankach i mediach przed klikaniem na złośliwe linki od osób podających się za gospodarzy konferencji, dziennikarzy lub nawet kolegów.

Hakerzy z Rosji i Iranu

Obie grupy są aktywne od kilku lat, ale ostatnio nasiliły działalność w Wielkiej Brytanii w związku z trwającą wojną na Ukrainie. Działają też w USA i innych krajach NATO. Ich celem jest wykradanie tajemnic lub ujawnienie w internecie korespondencji mogącej skompromitować wysoko postawione osoby, nie zaś wyłudzanie pieniędzy.

Spear phishing jest ukierunkowaną i spersonalizowaną formą ataku, zaprojektowaną w celu oszukania konkretnej osoby. Hakerzy zazwyczaj starają się zdobyć zaufanie danej osoby, podszywając się pod kogoś, z kim ich cel prawdopodobnie nawiąże kontakt, a następnie skłaniając swoją ofiarę w czasie prowadzonej korespondencji do kliknięcia w złośliwy link. Link przeniesie ofiarę ataku na stronę internetową, gdzie zostanie poproszona o podanie szczegółów swojego hasła.

Chociaż metoda ta jest jedną z najstarszych technik hakerskich, to jak wyjaśnia NCSC, tym, co odróżnia te dwie grupy, jest wysiłek włożony w oszukiwanie swoich celów, m.in. poprzez tworzenie w mediach społecznościowych lub sieciach zawodowych fałszywych profili, które podszywają się pod szanowanych ekspertów i wysyłanie zaproszeń na nieistniejące konferencje na tematy istotne dla osób będących celami ataków.



 

Polecane
Emerytury
Stażowe