Елітні хакери Путіна атакували польські установи, – Rzeczpospolita

Хакерські атаки на Польщу. Їх здійснювали групи, відомі як APT28 і APT29: ймовірно, вони пов'язані з Головним розвідувальним управлінням Росії та Федеральною службою безпеки. Про це йдеться у звіті Агентства внутрішньої безпеки (ABW).

Фото: pexels.com
Фото: pexels.com

Саме ці групи елітних хакерів на зламі 2015 і 2016 років зламали сервери Демократичної партії в США і штаб-квартиру кандидата від партії Гілларі Клінтон, спричинивши гучний витік електронних листів. У 2022 році хакери націлилися на Польщу, пише польська газета Rzeczpospolita.

Польща: діяли 5 груп хакерів

У "Звіті про стан безпеки кіберпростору Республіки Польща у 2022 році", підготовленому CSIRT GOV (команда, підпорядкованої Агентству внутрішньої безпеки, яка опікується ІТ-безпекою найважливіших установ), зображена похмура картина.

Звіт показує, що з початку російської агресії проти України значно зросла кількість підмін веб-сайтів, DDoS-атак, тобто з багатьох комп'ютерів одночасно, а також фішингових кампаній, спрямованих на вимагання даних. Повідомлення про атаки груп, які називаються APT, є особливо загрозливими.

Назва походить від англійських слів advanced persistent threat (просунута постійна загроза) і найчастіше йдеться про професійні групи, спонсоровані урядами. "Ніхто не буде відкрито говорити, що вони працюють на ГРУ чи ФСБ. З іншого боку, є багато передумов і непрямих доказів того, що вони вбудовані в структури урядів, у тому числі спецслужб", – зазначив Мирослав Май з Фонду безпечного кіберпростору.

У звіті CSIRT GOV перелічено діяльність п'яти таких груп у Польщі у 2022 році. Крім APT28 і APT29, також були бути Turla, UAC-0056 і Mustang Panda. Остання є китайським угрупованням, відомим своїми нападами на американські аналітичні центри та неурядові організації. UAC-0056 і Turla найчастіше асоціюються з Росією, зокрема, останню групу складають агенти ФСБ з Рязані.

Як російські хакери атакували Польщу? Видавали себе за інших

Путінські кібершпигуни діяли у Польщі доволі хитро. Наприклад, група APT29 провела свою кампанію у травні 2022 року, видаючи себе за посольство Португалії. Вона розповсюдила файл "Порядок денний.pdf", який містив посилання нібито на календар посла, а саме повідомлення закликало отримувача домовитися про зустріч. Клік запускав серію подій, які повинні були отримати доступ до комп'ютера.

Ще одна кампанія була проведена APT29 у жовтні, видаючи себе за сербське посольство. У свою чергу, в кампанії Turla шкідливе програмне забезпечення називалося "Радянські пам'ятники в Польщі.xll" і містило список радянських пам'яток.

У звіті CIRT GOV є багато технічних подробиць атак. Однак немає жодної згадки про те, хто саме був ціллю і чи були вкрадені якісь дані. Агентство внутрішньої безпеки не відповіло на запитання журналістів, посилаючись на чутливу інформацію.

Мирослав Май каже, що APT атакує переважно найважливіші державні установи та тих, хто відповідає за критичну інфраструктуру. "Є й напади на інші установи, але переважно ті, які можуть бути потенційно привабливим пунктом передачі, щоб дістатися до об'єктів, які найбільше цікаві грабіжникам", – пояснив він.

Він додає, що оскільки атаки були описані у звіті, можна припустити, що вони були відбиті. "Це не означає, що APT-групи не здійснювали атак, про які ми не знаємо", – сказав Мирослав Май. За словами експерта, з початком війни в Україні активність таких груп активізувалася, і немає підстав вважати, що це скоро зміниться.

Підписуйтесь на сторінку "Експресу" у Facebook

Подробиці
Скриншот з відео

У соцмережах поширили відео інциденту, який стався в одному з ліцеїв Вараського району Рівненської області. На кадрах вчитель б'є учня.

19.01
Подробиці
Фото з відкритих джерел

Російське військове командування нещодавно передислокувало під Покровськ деякі підрозділи з Курахівського напрямку.

19.01
Подробиці
Фото: АрміяІнформ

У складі штурмових груп РФ помічено калік і солдатів без зброї.

18.01
Подробиці
Фото: АрміяІнформ

РФ після захоплення 4-х областей України до 2026 року почне війну з Альянсом.

18.01
Подробиці
Фото: вікіпедія

У Міноборони нагадали, що невиконання норми - це порушення правил військового обліку.

18.01
Подробиці
Фото: РосЗМІ

Полеглих КНДРівців на батьківщині вважають мучениками, але їх занадто багато.

18.01
Подробиці
Фото: т-к ASTRA

Бездомні мешканці захопленого міста РФ вирішили влаштувати несанкціонований мітинг.

18.01
Подробиці
Фото: zp.npu.gov.ua

У Запоріжжі внаслідок ракетного удару постраждав собор УПЦ МП. Він зазнав серйозних пошкоджень.

18.01
Cпорт
Фото fcdynamo.com

До відновлення українського футбольного чемпіонату залишилось трішки більше як місяць.

18.01
Подробиці
Скриншот з відео.

СБУ провела обшуки у Макса Назарова. Його підозрюють у виправданні російської агресії.

18.01
Подробиці
Фото Суспільного.

Довічне грошове утримання: на Львівщині пенсія суддів аж у 21 раз перевищує середній розмір виплат усім пенсіонерам.

18.01
Люди і проблеми
Фото freepik.com

На ринках та в супермаркетах середня вартість кілограма цього овоча перетнула межу 200 гривень. Це удвічі більше, ніж минулого року.

18.01
Подробиці
Курська область: Росія використовує смішну технологію Другої світової війни, - Forbes

Росіяни навалюють дерев'яну підлогу на БТР і скочують їх у річку, використовуючи як мости.

18.01
Подробиці
Фото МНС РФ.

У Тульській області прогриміла серія вибухів. Місцеві жителі повідомляють, що чули щонайменше 10 гучних вибухів.

18.01
Подробиці
Фото ДСНС.

Удар по Києву: зафіксовано пожежі внаслідок падіння уламків. Наразі відомо про чотирьох загиблих.

18.01
Подробиці
Фото Нацполіції.

Топпосадовець МВС отримав аж чотири авто преміум-класу загальною вартістю понад 6 млн гривень. За це він забезечив перемогу бізнесмену в конкурсі на закупівлю відеоспостереження.

17.01
Подробиці
Фото зі сторінки Дениса Прокопенка у Фейсбук.

"Не вистачає мізків і навичок". Командир "Азова" висловився про проблеми в будівництві фортифікацій.

17.01
Подробиці
Фото Cropix.

Український спорт зазнав великої втрати. Гімнаст Ілля Ковтун наважився стати громадянином Хорватії.

17.01
Подробиці
Фото Генштабу ЗСУ.

Естонська розвідка побачила ознаки проблем із артилерією в Росії.

17.01
Подробиці
Фото https://www.istockphoto.com/

У Міністерстві нагадали, що згідно з українським законодавством, фізична особа, яка досягла 14 років, має право змінити своє прізвище або ім'я, та по батькові за згодою батьків або піклувальника. А з 16 років вона може змінити їх на власний розсуд.

17.01
Подробиці
Фото: t.me/dnipropetrovskaODA

У старшого сина сім'ї сьогодні день народження. Вони всі разом їздили за покупками.

17.01
Подробиці
Фото: city-adm.lviv.ua

Діти між собою не знайомі, але всі вони діяли за однією схемою, яку побачили у TikTok.

17.01
Подробиці
Фото з відкритих джерел

Рішення, яке прийняли американці, справило “реальний стратегічний вплив” на бойові дії.

17.01
Подробиці
Скрін з відео

Операцію ретельно спланували. Частину розстрільної групи знищили, а росіян, яких захопили у полон, допитали.

17.01
Cпорт
Фото facebook.com

Поляки запропонували українцеві контракт із зарплатою дві тисячі євро на місяць.

17.01
Подробиці
Фото: t.me/dnipropetrovskaODA

П'ятеро людей постраждали, троє з них - у важкому стані. Лікарі надають їм необхідну допомогу.

17.01
Подробиці
Фото ілюстративне: wikimedia.org

Українські військові вдарили по важливому обладнанню російської армії у Білгородській області. Підтверджено значні пошкодження техніки.

17.01
показати більше