Елітні хакери Путіна атакували польські установи, – Rzeczpospolita

Хакерські атаки на Польщу. Їх здійснювали групи, відомі як APT28 і APT29: ймовірно, вони пов'язані з Головним розвідувальним управлінням Росії та Федеральною службою безпеки. Про це йдеться у звіті Агентства внутрішньої безпеки (ABW).

Фото: pexels.com
Фото: pexels.com

Саме ці групи елітних хакерів на зламі 2015 і 2016 років зламали сервери Демократичної партії в США і штаб-квартиру кандидата від партії Гілларі Клінтон, спричинивши гучний витік електронних листів. У 2022 році хакери націлилися на Польщу, пише польська газета Rzeczpospolita.

Польща: діяли 5 груп хакерів

У "Звіті про стан безпеки кіберпростору Республіки Польща у 2022 році", підготовленому CSIRT GOV (команда, підпорядкованої Агентству внутрішньої безпеки, яка опікується ІТ-безпекою найважливіших установ), зображена похмура картина.

Звіт показує, що з початку російської агресії проти України значно зросла кількість підмін веб-сайтів, DDoS-атак, тобто з багатьох комп'ютерів одночасно, а також фішингових кампаній, спрямованих на вимагання даних. Повідомлення про атаки груп, які називаються APT, є особливо загрозливими.

Назва походить від англійських слів advanced persistent threat (просунута постійна загроза) і найчастіше йдеться про професійні групи, спонсоровані урядами. "Ніхто не буде відкрито говорити, що вони працюють на ГРУ чи ФСБ. З іншого боку, є багато передумов і непрямих доказів того, що вони вбудовані в структури урядів, у тому числі спецслужб", – зазначив Мирослав Май з Фонду безпечного кіберпростору.

У звіті CSIRT GOV перелічено діяльність п'яти таких груп у Польщі у 2022 році. Крім APT28 і APT29, також були бути Turla, UAC-0056 і Mustang Panda. Остання є китайським угрупованням, відомим своїми нападами на американські аналітичні центри та неурядові організації. UAC-0056 і Turla найчастіше асоціюються з Росією, зокрема, останню групу складають агенти ФСБ з Рязані.

Як російські хакери атакували Польщу? Видавали себе за інших

Путінські кібершпигуни діяли у Польщі доволі хитро. Наприклад, група APT29 провела свою кампанію у травні 2022 року, видаючи себе за посольство Португалії. Вона розповсюдила файл "Порядок денний.pdf", який містив посилання нібито на календар посла, а саме повідомлення закликало отримувача домовитися про зустріч. Клік запускав серію подій, які повинні були отримати доступ до комп'ютера.

Ще одна кампанія була проведена APT29 у жовтні, видаючи себе за сербське посольство. У свою чергу, в кампанії Turla шкідливе програмне забезпечення називалося "Радянські пам'ятники в Польщі.xll" і містило список радянських пам'яток.

У звіті CIRT GOV є багато технічних подробиць атак. Однак немає жодної згадки про те, хто саме був ціллю і чи були вкрадені якісь дані. Агентство внутрішньої безпеки не відповіло на запитання журналістів, посилаючись на чутливу інформацію.

Мирослав Май каже, що APT атакує переважно найважливіші державні установи та тих, хто відповідає за критичну інфраструктуру. "Є й напади на інші установи, але переважно ті, які можуть бути потенційно привабливим пунктом передачі, щоб дістатися до об'єктів, які найбільше цікаві грабіжникам", – пояснив він.

Він додає, що оскільки атаки були описані у звіті, можна припустити, що вони були відбиті. "Це не означає, що APT-групи не здійснювали атак, про які ми не знаємо", – сказав Мирослав Май. За словами експерта, з початком війни в Україні активність таких груп активізувалася, і немає підстав вважати, що це скоро зміниться.

Підписуйтесь на сторінку "Експресу" у Facebook

Автор: Олена Ковальська
Подробиці
Фото: wikimedia.org

Він назвав план основою для досягнення миру.

18.05
Подробиці
Фото: wikimedia.org

З вересня минулого року вона виконала понад 30 бойових завдань.

18.05
Подробиці
Фото: facebook.com/a.shyrshyn

Причини звільнення командира, який звинуватив командування у "дебільних задачах" і "тупорилій втраті людей", будуть досліджувати на найвищому рівні.

18.05
Подробиці
Фото ілюстративне: wikimedia.org

Поліція каже, що загиблий вистрибнув з вікна третього поверху.

18.05
Подробиці
Фото: wikimedia.org

Українська розвідка назвала мету агресора - залякування України, а також держав-членів ЄС і НАТО.

18.05
Подробиці
Фото: vaticannews.va

Перший в історії американський Папа вже сьогодні зустрінеться з Володимиром Зеленським.

18.05
Cпорт
Фото facebook.com/karate.ua

Олександра Шолохова здобула золоту медаль навіть попри те, що тренується у прифронтовому Запоріжжі.

18.05
Здоров'я
Фото freepik.com

За цих умов необхідно вилучити з раціону потенційно алергенні продукти.

18.05
Подробиці
Фото: АрміяІнформ

В рядах окупантів паніка, вони не розуміють хто на них полює у безпечному тилу.

18.05
Подробиці
Фото: АрміяІнформ

Окупанти намагаються пройти трасу Покровськ-Костянтинівка, пробити її та вийти на північ.

18.05
Подробиці
Фото: Getty Images

У Вашингтоні вкрай розчаровані тим, що відбулось у Стамбулі.

18.05
Подробиці
Фото: РосЗМІ

Путін буде відмовлятися йти на компроміси у війні поки не досягне свого, або поки не розвалить Росію.

18.05
Подробиці
Фото: ДСНС Київщини

Цієї ночі ворог влаштував терор центральним областям України.

18.05
Подробиці
Фото: facebook.com/a.shyrshyn

Олександр Ширшин, командир батальйону 47-ї бригади, опублікував у соцмережах пост, в якому заявив, що командування "загралося".

17.05
Подробиці
Фото: Регіональне управління Сил територіальної оборони Захід

Окупанти покращили технічні характеристики та тактику застосування "Шахедів", через що дрони стало важче збивати нашій ППО.

17.05
Подробиці
Фото: vaticannews.va

Президент України Володимир Зеленський у неділю візьме участь в інавгураційній месі новообраного Папи Лева разом із багатьма іншими світовими лідерами, повідомив Ватикан.

17.05
Подробиці
Фото: wikimedia.org

Дональд Трамп менш важливий для миру в Україні, ніж Сі Цзіньпін, вважає глава МЗС Польщі. Саме Китай, на думку Радослава Сікорського, є тією країною, що може покласти край війні Росії в Україні.

17.05
Подробиці
Фото: instagram.com

Комік, зірка "Ліги сміху" та військовослужбовець 3-ї окремої штурмової бригади ЗСУ Віктор Розовий розлучається з дружиною Ольгою Мерзлікіною.

17.05
Подробиці
Фото: t.me/kirilo_budanov_gur

Керівник ГУР Міноборони Кирило Буданов сказав, що найбільший за війну обмін полоненими між Україною та Росією може відбутись вже наступного тижня.

17.05
Подробиці
Скриншот з відео.

Дрони СБУ уразили склади боєприпасів 126-ї бригади берегової оборони РФ у Криму. Є інформація про загиблих ворогів.

17.05
Подробиці
Фото Генштабу ЗСУ.

Самі військові соромляться одягати форму у відпустці або поза фронтом, бо цивільні плутають їх з ТЦК.

17.05
Cпорт
Фото instagram.com/panteleykolodii

Мова про ексгімнаста збірної України, 23-річного Пантелея Колодія.

17.05
Cтиль життя
Фото з архіву Тетяни Цвігун

Жителі Наддністрянського кажуть: рецепту понад 200 років. Його бережно передають з покоління у покоління.

17.05
Подробиці
Фото з Вікіпедії.

Для українців відродилися найгірші побоювання - що Трамп спробує укласти угоду з Путіним через їхні голови і продати Україну, вважає видання.

17.05
Подробиці
Фото Нацполіції.

Ворог прицільно вдарив з "Ланцета" у той момент, коли мешканці Сумщини їхали на евакуацію з прифронтового регіону.

17.05
Подробиці
Фото з Вікіпедії.

Трамп заявив, що головною перешкодою на шляху до миру є не Путін, а відсутність "козирів" у Володимира Зеленського.

17.05
Подробиці
Фото ОП.

Російська делегація на переговорах у Стамбулі озвучила три основні умови для початку мирного процесу. Що вимагає Кремль.

17.05
показати більше