Елітні хакери Путіна атакували польські установи, – Rzeczpospolita

Хакерські атаки на Польщу. Їх здійснювали групи, відомі як APT28 і APT29: ймовірно, вони пов'язані з Головним розвідувальним управлінням Росії та Федеральною службою безпеки. Про це йдеться у звіті Агентства внутрішньої безпеки (ABW).

Фото: pexels.com
Фото: pexels.com

Саме ці групи елітних хакерів на зламі 2015 і 2016 років зламали сервери Демократичної партії в США і штаб-квартиру кандидата від партії Гілларі Клінтон, спричинивши гучний витік електронних листів. У 2022 році хакери націлилися на Польщу, пише польська газета Rzeczpospolita.

Польща: діяли 5 груп хакерів

У "Звіті про стан безпеки кіберпростору Республіки Польща у 2022 році", підготовленому CSIRT GOV (команда, підпорядкованої Агентству внутрішньої безпеки, яка опікується ІТ-безпекою найважливіших установ), зображена похмура картина.

Звіт показує, що з початку російської агресії проти України значно зросла кількість підмін веб-сайтів, DDoS-атак, тобто з багатьох комп'ютерів одночасно, а також фішингових кампаній, спрямованих на вимагання даних. Повідомлення про атаки груп, які називаються APT, є особливо загрозливими.

Назва походить від англійських слів advanced persistent threat (просунута постійна загроза) і найчастіше йдеться про професійні групи, спонсоровані урядами. "Ніхто не буде відкрито говорити, що вони працюють на ГРУ чи ФСБ. З іншого боку, є багато передумов і непрямих доказів того, що вони вбудовані в структури урядів, у тому числі спецслужб", – зазначив Мирослав Май з Фонду безпечного кіберпростору.

У звіті CSIRT GOV перелічено діяльність п'яти таких груп у Польщі у 2022 році. Крім APT28 і APT29, також були бути Turla, UAC-0056 і Mustang Panda. Остання є китайським угрупованням, відомим своїми нападами на американські аналітичні центри та неурядові організації. UAC-0056 і Turla найчастіше асоціюються з Росією, зокрема, останню групу складають агенти ФСБ з Рязані.

Як російські хакери атакували Польщу? Видавали себе за інших

Путінські кібершпигуни діяли у Польщі доволі хитро. Наприклад, група APT29 провела свою кампанію у травні 2022 року, видаючи себе за посольство Португалії. Вона розповсюдила файл "Порядок денний.pdf", який містив посилання нібито на календар посла, а саме повідомлення закликало отримувача домовитися про зустріч. Клік запускав серію подій, які повинні були отримати доступ до комп'ютера.

Ще одна кампанія була проведена APT29 у жовтні, видаючи себе за сербське посольство. У свою чергу, в кампанії Turla шкідливе програмне забезпечення називалося "Радянські пам'ятники в Польщі.xll" і містило список радянських пам'яток.

У звіті CIRT GOV є багато технічних подробиць атак. Однак немає жодної згадки про те, хто саме був ціллю і чи були вкрадені якісь дані. Агентство внутрішньої безпеки не відповіло на запитання журналістів, посилаючись на чутливу інформацію.

Мирослав Май каже, що APT атакує переважно найважливіші державні установи та тих, хто відповідає за критичну інфраструктуру. "Є й напади на інші установи, але переважно ті, які можуть бути потенційно привабливим пунктом передачі, щоб дістатися до об'єктів, які найбільше цікаві грабіжникам", – пояснив він.

Він додає, що оскільки атаки були описані у звіті, можна припустити, що вони були відбиті. "Це не означає, що APT-групи не здійснювали атак, про які ми не знаємо", – сказав Мирослав Май. За словами експерта, з початком війни в Україні активність таких груп активізувалася, і немає підстав вважати, що це скоро зміниться.

Підписуйтесь на сторінку "Експресу" у Facebook

Подробиці
Фото: wikimedia.org

Лідер партії Християнсько-демократичний союз (ХДС) і фаворит передвиборчих перегонів вважає, що Німеччина повинна постачати Україні ракети Taurus, а сама Україна не має відмовлятися від НАТО.

23.02
Подробиці
Фото: facebook.com/dshmyhal

Кабмін планує продовжити термін перебронювання військовозобов'язаних співробітників для бізнесу.

23.02
Подробиці
Скрін з відео

Сполучені Штати зацікавлені у припиненні вогню та розглядають це як можливий спосіб завершення конфлікту.

23.02
Подробиці
Фото: t.me/umerov_mo

При цьому станом на зараз жодної системної роботи з блокування Starlink в Україні немає.

23.02
Подробиці
Скрін з відео

При цьому глава ГУР визнав, що в односторонньому порядку зробити це неможливо.

23.02
Подробиці
Фото: wikipedia.org

Україна продовжує оновлювати дані про родовища та шукає інвесторів для їх переробки.

23.02
Подробиці
Фото Генштабу ЗСУ.

Ми втомилися від боротьби, але немає сенсу зупинятися зараз і поступатися Путіну, як цього бажає Трамп, кажуть захисники.

23.02
Подробиці
Фото Генштабу ЗСУ.

Розвідники показали, як підривають укріплення та позиції росіян на півдні України.

23.02
Подробиці
Фото ОП.

Співрозмовник агентства назвав дві причини цього рішення української влади.

23.02
Люди і проблеми
Фото uk.wikipedia.org/wiki/Молитва_за_Україну

Парламент схвалив постанову про встановлення такого дня у річницю повномасштабного вторгнення.

23.02
Подробиці
Фото ДСНС.

Росія випустила по Україні 267 ударних дронів та безпілотників-імітаторів. Це найбільша кількість дронів, які РФ випускала по Україні за одну атаку.

23.02
Подробиці
Фото з Вікіпедії.

Радник з національної безпеки США Майк Волц працюватиме над угодою цілодобово на цих вихідних.

23.02
Подробиці
Фото: вікіпедія

РФ спробує розхитати Україну зі середини: тоді її легше буде "проковтнути".

22.02
Подробиці
Фото: РосЗМІ

Російські науковці, перед якими він виступав, почали сумніватись в адекватності свого лідера.

22.02
Подробиці
Фото: Офіс Президента

США вимагають від України відкликати резолюцію ООН із засудженням Росії.

22.02
Подробиці
Фото: ВРУ

Для широкого загалу вона більше відома, як "Корабельна сосна".

22.02
Подробиці
Фото: АрміяІнформ

Z-пропагандистка грубо пройшлася по дружинах зниклих безвісти окупантів.

22.02
Подробиці
Фото: Getty Images

Американський президент сам заплутався у своїх словах.

22.02
Подробиці
Фото: NEXTA Live

Диктатор з'явився на публіці з пошкодженим обличчям: Кремль намагається це приховати.

22.02
Здоров'я
Фото facebook.com/GarikKrichevsky

Заслужений артист України їсть вегетаріанські сніданки й спить перед... концертами.

22.02
Подробиці
Фото: t.me/andriyshTime

Кубанська станція - одна із ключових для транспортування нафти в регіоні.

22.02
Подробиці
Фото: wikimedia.org

Вашингтон також вимагає від Москви обмежити співпрацю з Китаєм.

22.02
Подробиці
Фото: president.gov.ua

"Велику роль" у погодженні її умов нібито зіграв саме спецпредставник США з питань України і Росії, пише The Wall Street Journal.

22.02
Люди і проблеми
Фото en.wikipedia.org/wiki/OSIRIS-REx

Амінокислоти, знайдені у грунті з астероїда Бенну, частково підтверджують теорію про присутність різних форм життя на інших планетах, де є умови, наближені до земних.

22.02
Подробиці
Дистанційний підрив FPV-окулярів осліпив 8 окупантів: нові деталі спецоперації ГУР

Українська розвідка "з благодійною метою" закупила 80 окулярів для російських військових. Але є нюанс - прилади оснастили функцією віддаленого підриву.

22.02
Подробиці
Фото з Вікіпедії.

Президент США Дональд Трамп та кремлівський диктатор Володимир Путін, скоріш за все, зустрінуться у Москві 9 травня на урочистостях з нагоди закінчення Другої світової війни.

21.02
Подробиці
Фото Нацполіції.

Чоловік, який здійснив наругу над могилою українського захисника, проведе за ґратами чотири роки.

21.02
Подробиці
Фото з Вікіпедії.

Президент США наголосив, що Росія несе відповідальність за війну проти України і що причин для такої агресії не було.

21.02
показати більше