Елітні хакери Путіна атакували польські установи, – Rzeczpospolita

Хакерські атаки на Польщу. Їх здійснювали групи, відомі як APT28 і APT29: ймовірно, вони пов'язані з Головним розвідувальним управлінням Росії та Федеральною службою безпеки. Про це йдеться у звіті Агентства внутрішньої безпеки (ABW).

Фото: pexels.com
Фото: pexels.com

Саме ці групи елітних хакерів на зламі 2015 і 2016 років зламали сервери Демократичної партії в США і штаб-квартиру кандидата від партії Гілларі Клінтон, спричинивши гучний витік електронних листів. У 2022 році хакери націлилися на Польщу, пише польська газета Rzeczpospolita.

Польща: діяли 5 груп хакерів

У "Звіті про стан безпеки кіберпростору Республіки Польща у 2022 році", підготовленому CSIRT GOV (команда, підпорядкованої Агентству внутрішньої безпеки, яка опікується ІТ-безпекою найважливіших установ), зображена похмура картина.

Звіт показує, що з початку російської агресії проти України значно зросла кількість підмін веб-сайтів, DDoS-атак, тобто з багатьох комп'ютерів одночасно, а також фішингових кампаній, спрямованих на вимагання даних. Повідомлення про атаки груп, які називаються APT, є особливо загрозливими.

Назва походить від англійських слів advanced persistent threat (просунута постійна загроза) і найчастіше йдеться про професійні групи, спонсоровані урядами. "Ніхто не буде відкрито говорити, що вони працюють на ГРУ чи ФСБ. З іншого боку, є багато передумов і непрямих доказів того, що вони вбудовані в структури урядів, у тому числі спецслужб", – зазначив Мирослав Май з Фонду безпечного кіберпростору.

У звіті CSIRT GOV перелічено діяльність п'яти таких груп у Польщі у 2022 році. Крім APT28 і APT29, також були бути Turla, UAC-0056 і Mustang Panda. Остання є китайським угрупованням, відомим своїми нападами на американські аналітичні центри та неурядові організації. UAC-0056 і Turla найчастіше асоціюються з Росією, зокрема, останню групу складають агенти ФСБ з Рязані.

Як російські хакери атакували Польщу? Видавали себе за інших

Путінські кібершпигуни діяли у Польщі доволі хитро. Наприклад, група APT29 провела свою кампанію у травні 2022 року, видаючи себе за посольство Португалії. Вона розповсюдила файл "Порядок денний.pdf", який містив посилання нібито на календар посла, а саме повідомлення закликало отримувача домовитися про зустріч. Клік запускав серію подій, які повинні були отримати доступ до комп'ютера.

Ще одна кампанія була проведена APT29 у жовтні, видаючи себе за сербське посольство. У свою чергу, в кампанії Turla шкідливе програмне забезпечення називалося "Радянські пам'ятники в Польщі.xll" і містило список радянських пам'яток.

У звіті CIRT GOV є багато технічних подробиць атак. Однак немає жодної згадки про те, хто саме був ціллю і чи були вкрадені якісь дані. Агентство внутрішньої безпеки не відповіло на запитання журналістів, посилаючись на чутливу інформацію.

Мирослав Май каже, що APT атакує переважно найважливіші державні установи та тих, хто відповідає за критичну інфраструктуру. "Є й напади на інші установи, але переважно ті, які можуть бути потенційно привабливим пунктом передачі, щоб дістатися до об'єктів, які найбільше цікаві грабіжникам", – пояснив він.

Він додає, що оскільки атаки були описані у звіті, можна припустити, що вони були відбиті. "Це не означає, що APT-групи не здійснювали атак, про які ми не знаємо", – сказав Мирослав Май. За словами експерта, з початком війни в Україні активність таких груп активізувалася, і немає підстав вважати, що це скоро зміниться.

Підписуйтесь на сторінку "Експресу" у Facebook

Подробиці
Фото з відкритих джерел

Північнокорейські солдати вже перебувають в окупованому Маріуполі та на захоплених територіях Харківщини. CNN повідомляє, що вони діють як "технічні радники" і залишаються окремо від російських підрозділів.

22.11
Подробиці
Фото: Вікіпедія

Йдеться про “Орєшнік”, який окупанти запустили по Дніпру. “Аналогів” йому, за словами диктатора, як завжди “немає”.

22.11
Подробиці
Фото з російських ЗМІ

До створення ракетного комплексу причетний "Мінський завод колісних тягачів", який постачав техніку для російського ВПК.

22.11
Подробиці
Окупанти розстріляли п’ятьох полонених бійців ЗСУ поблизу Вугледару

За даними Офісу генпрокурора від початку Курської операції, росіяни вбили там 20 беззбройних українських військових.

22.11
Подробиці
Рівненська АЕС

Обстріли пошкодили критичні підстанції, важливі для стабільної роботи АЕС. Це викликає серйозне занепокоєння через ризики для енергосистеми та безпеки атомних станцій.

22.11
Подробиці
Фото:  Copyright © David Monniaux

Єдиним суттєвим козирем українців у цій війні залишається Курська область.

22.11
Подробиці
Фото: 225 ОШБ

На штурм наших позицій йдуть смертники і вони знають, що не повернуться.

22.11
Люди і проблеми
Фото Ярослава Станчака

Розмір допустимих покупок зріс до 100 тисяч гривень, а витрати на енергетичні установки тепер не стануть перешкодою для допомоги.

22.11
Подробиці
Фото: вікіпедія

Міністр закордонних справ України не бачить змісту про щось говорити з Путіном.

22.11
Cпорт
Фото: facebook.com/EURO2024

Гравці скаржаться на надмірне навантаження у 70–80 матчів за сезон, тоді як клуби та організатори змагань фокусуються на прибутках. Що далі?

22.11
Подробиці
Фото: 60-та бригада

Українські військові ледве стримували сміх, коли побачили на якій техніці атакують штурмовики РФ.

22.11
Подробиці
Фото: wikimedia.org

До десяти з них застосований максимальний набір санкцій – 21 вид. Семеро - отримали їх вперше.

22.11
Подробиці
Скрін з відео

Внаслідок удару було поранено та ліквідовано понад 50 високопоставлених офіцерів.

22.11
Подробиці
Фото Генштабу ЗСУ.

Крім того, окупанти продовжують наступати північним берегом Курахівського водосховища, де увійшли в село Берестки.

22.11
Подробиці
Фото зі сторінки Аліни Михайлової у Фейсбук.

Окупанти не дають евакуювати поранених воїнів. Якщо поранення не критичне, то українські захисники можуть навіть кілька днів залишатися на позиціях аж до наступної ротації.

22.11
Люди і проблеми
Фото: armyinform.com.ua

Тепер є більше гарантій, що виплати будуть. Що треба знати рідним?

22.11
Подробиці
Фото зі сторінки ВК Решетилівка у Фейсбуці.

Скандал у спорті. Щонайменше двоє українських волейболістів не повернулися в рідну країну після виступу у Кубку Виклику.

22.11
Подробиці
Фото з Вікіпедії.

Диктатор та союзник Путіна Кім Чен Ин звинуватив США в провокаціях та заявив про ризик ядерної війни на Корейському півострові.

22.11
Подробиці
Фото з Вікіпедії.

Засідання у Верховній Раді цього місяця вже не відбудуться. Депутатів попередили про можливий удар по ВР.

22.11
Подробиці
Фото: ASTRA (фрагмент нової ракети)

Натомість наші офіційні особи заспокоювали українців, що це все паніка.

21.11
Подробиці
Фото: т-к Чорний лист

Скандальній корупціонерці різко зменшили суму застави.

21.11
Подробиці
Фото: АрміяІнформ

Присутність українських військових у Курській області фактично перекреслює плани Російської Федерації.

21.11
Подробиці
Фото: вікіпедія

Російський диктатор виступив з терміновим зверненням.

21.11
Подробиці
Фото: АрміяІнформ

Востаннє ворог ховав свої кораблі з цієї бази на території РФ ще у вересні.

21.11
Подробиці
Фото ОП.

На думку ексголовкома, війну поки що можна зупинити на території України.

21.11
Подробиці
фото: Maximus Ravreba/Facebook.

Померла колишня співачка Національної опери України Катерина Абдулліна, яка називала українські школи “бидлячими", а дітей, що в них вчаться – "бидлом".

21.11
Подробиці
Фото Генштабу ЗСУ.

Українські захисники влаштували російським загарбникам пекло на Харківщині. Колона окупантів - знищена.

21.11
Подробиці
Накопичували понад 20 років: стало відомо, скільки загалом Росія має міжконтинентальних балістичних ракет

Російська Федерація має у своєму розпорядженні понад 500 міжконтинентальних балістичних ракет наземного та морського базування.

21.11
показати більше