Елітні хакери Путіна атакували польські установи, – Rzeczpospolita

Хакерські атаки на Польщу. Їх здійснювали групи, відомі як APT28 і APT29: ймовірно, вони пов'язані з Головним розвідувальним управлінням Росії та Федеральною службою безпеки. Про це йдеться у звіті Агентства внутрішньої безпеки (ABW).

Фото: pexels.com
Фото: pexels.com

Саме ці групи елітних хакерів на зламі 2015 і 2016 років зламали сервери Демократичної партії в США і штаб-квартиру кандидата від партії Гілларі Клінтон, спричинивши гучний витік електронних листів. У 2022 році хакери націлилися на Польщу, пише польська газета Rzeczpospolita.

Польща: діяли 5 груп хакерів

У "Звіті про стан безпеки кіберпростору Республіки Польща у 2022 році", підготовленому CSIRT GOV (команда, підпорядкованої Агентству внутрішньої безпеки, яка опікується ІТ-безпекою найважливіших установ), зображена похмура картина.

Звіт показує, що з початку російської агресії проти України значно зросла кількість підмін веб-сайтів, DDoS-атак, тобто з багатьох комп'ютерів одночасно, а також фішингових кампаній, спрямованих на вимагання даних. Повідомлення про атаки груп, які називаються APT, є особливо загрозливими.

Назва походить від англійських слів advanced persistent threat (просунута постійна загроза) і найчастіше йдеться про професійні групи, спонсоровані урядами. "Ніхто не буде відкрито говорити, що вони працюють на ГРУ чи ФСБ. З іншого боку, є багато передумов і непрямих доказів того, що вони вбудовані в структури урядів, у тому числі спецслужб", – зазначив Мирослав Май з Фонду безпечного кіберпростору.

У звіті CSIRT GOV перелічено діяльність п'яти таких груп у Польщі у 2022 році. Крім APT28 і APT29, також були бути Turla, UAC-0056 і Mustang Panda. Остання є китайським угрупованням, відомим своїми нападами на американські аналітичні центри та неурядові організації. UAC-0056 і Turla найчастіше асоціюються з Росією, зокрема, останню групу складають агенти ФСБ з Рязані.

Як російські хакери атакували Польщу? Видавали себе за інших

Путінські кібершпигуни діяли у Польщі доволі хитро. Наприклад, група APT29 провела свою кампанію у травні 2022 року, видаючи себе за посольство Португалії. Вона розповсюдила файл "Порядок денний.pdf", який містив посилання нібито на календар посла, а саме повідомлення закликало отримувача домовитися про зустріч. Клік запускав серію подій, які повинні були отримати доступ до комп'ютера.

Ще одна кампанія була проведена APT29 у жовтні, видаючи себе за сербське посольство. У свою чергу, в кампанії Turla шкідливе програмне забезпечення називалося "Радянські пам'ятники в Польщі.xll" і містило список радянських пам'яток.

У звіті CIRT GOV є багато технічних подробиць атак. Однак немає жодної згадки про те, хто саме був ціллю і чи були вкрадені якісь дані. Агентство внутрішньої безпеки не відповіло на запитання журналістів, посилаючись на чутливу інформацію.

Мирослав Май каже, що APT атакує переважно найважливіші державні установи та тих, хто відповідає за критичну інфраструктуру. "Є й напади на інші установи, але переважно ті, які можуть бути потенційно привабливим пунктом передачі, щоб дістатися до об'єктів, які найбільше цікаві грабіжникам", – пояснив він.

Він додає, що оскільки атаки були описані у звіті, можна припустити, що вони були відбиті. "Це не означає, що APT-групи не здійснювали атак, про які ми не знаємо", – сказав Мирослав Май. За словами експерта, з початком війни в Україні активність таких груп активізувалася, і немає підстав вважати, що це скоро зміниться.

Підписуйтесь на сторінку "Експресу" у Facebook

Автор: Олена Ковальська
Подробиці
Фото: wikimedia.org

У відомстві попередили Київ про критичну роль антикорупційної реформи.

23.07
Подробиці
Фото ілюстративне: telegram.org

Російська та українські делегації вже прибули до Туреччини.

23.07
Подробиці
Фото: pexels.com

Попит на нерухомість у Європі серед росіян знизився у рази, натомість він зріс у інших країнах. Аналітики назвали чотири напрямки, у які інвестують жителі РФ.

23.07
Подробиці
Назвали попередню причину падіння Mirage-2000: винищувач потонув у болоті

Державне бюро розслідувань проводить досудове розслідування за фактом аварії військового літака Mirage-2000 на Волині.

23.07
Подробиці
Фото: x.com/anduriltech

З'явилися перші кадри удару по російській техніці.

23.07
Подробиці
Скриншот з відео

Магнітогорський маніяк, який перебував у розшуку на 7 років, замість в'язниці потрапив на війну проти України.

23.07
Подробиці
Фото: npu.gov.ua

Нацполіція екстрадувала з Арабських Еміратів організаторку шахрайської схеми. Під виглядом зборів на дрони для ЗСУ вона завдала українцям збитків на понад 50 млн грн.

23.07
Подробиці
Фото: t.me/osirskiy

Олександр Сирський, ймовірно, зустріне свій 60-ий день народження (його він святкуватиме 26 липня) на передовій, поруч із солдатами.

23.07
Cпорт
Фото facebook.com

Вже менш ніж через місяць стартує новий сезон другого за престижністю національного змагання.

23.07
Подробиці
Фото з відкритих джерел

Третій раунд мирних переговорів між Україною та Росією відбудеться сьогодні, 23 липня, у турецькому Стамбулі.

23.07
Cтиль життя
Фото з архіву родини Остапівих

Попри поважний вік, жінка щодня сідає за швейну машинку, а ранок починає із чашки запашної кави.

23.07
Подробиці
Фото: telegram.org

В Україні розбився винищувач Mirage-2000: це сталось учора, 22 липня, на Волині.

23.07
Подробиці
Фото: x.com/deemasseek

Президент Володимир Зеленський увечері 22 липня підписав законопроект 12414, який вносить суттєві зміни стосовно повноважень керівника САП, НАБУ та Генерального прокурора.

23.07
Подробиці
Фото: Defense Express

Ворог випробовуватиме новий БПЛА у прифронтових районах.

22.07
Подробиці
Фото: РосЗМІ

У Конгресі США зробили заяву щодо нових санкцій проти РФ.

22.07
Подробиці
Фото: Supernova+

Z-воєнкори намагались приховати правду великих втрат серед своїх військових.

22.07
Подробиці
Фото: АПР

Обоє співробітників НАБУ шпигували для російської розвідки.

22.07
Подробиці
Фото: РосЗМІ

Підприємство розташоване в зоні досяжності українських дронів,

22.07
Подробиці
Скрін з відео

Українські військові вже помстилися ворогам за це вбивство.

22.07
Подробиці
Фото: facebook.com/yulia.svyrydenko

Нова прем'єр-міністерка вважає, що це питання надмірно роздувається всередині українського суспільства та окремих соціальних груп.

22.07
Подробиці
Фото: РосЗМІ

Речник Путіна Пєсков оцінив шанси на прорив на переговорах з Україною у Туреччині цього тижня.

22.07
Подробиці
Фото: t.me/yzheleznyak

Керівники Національного антикорупційного бюро України та Спеціалізованої антикорупційної прокуратури звернулися до президента із проханням не підписувати закон, який ліквідує їхню самостійність.

22.07
Подробиці
Фото: unesco.mfa.gov.ua

В адміністрації американського президента вважають, що Китай використовує організацію для просування власних ініціатив і порядку денного.

22.07
Подробиці
Фото з Вікіпедії.

Громадяни зможуть отримувати пенсію у розмірі не більше мінімальної.

22.07
Подробиці
Фото Генштабу ЗСУ.

У Покровську "триває ліквідація диверсійних груп" окупантів. На жаль, не обходиться без втрат.

22.07
Cтиль життя
Фото з архіву Тетяни Балабаш

Мешканці Столинських Смолярів не уявляють свого життя без сала.

22.07
Подробиці
Фото МНС РФ (ілюстративне).

Нафтохімічна компанія - один із найбільших виробників нафтохімії та органічного синтезу в РФ і Східній Європі.

22.07
Подробиці
Фото з Вікіпедії.

Ультиматум про 50 днів у Кремлі сприймають як дозвіл здійснювати масовані атаки по Україні, пише видання.

22.07
показати більше