Radio Opole » Kraj i świat
2021-06-23, 08:10 Autor: PAP

USA/ Firma ds. cyberbezpieczeństwa potwierdza, że Polska była obiektem cyberoperacji "Ghostwriter"

Odkryliśmy liczne operacje przeciwko polskim podmiotom w ramach kampanii Ghostwriter - poinformowała PAP firma Mandiant zajmująca się cyberbezpieczeństwem, potwierdzając wcześniejsze ustalenia polskich służb. Mandiant jako pierwszy informował o operacji, jeszcze w 2020 r.

We wtorek rzecznik ministra koordynatora służb specjalnych Stanisław Żaryn podał, że za niedawnym atakiem socjotechnicznym na polskich polityków i wyciekiem ich e-maili stoi związana z rosyjskimi służbami grupa UNC1151, która prowadzi szerszą operację destabilizacji państw regionu nazwaną "Ghostwriter".


Grupę tę jako pierwsza zidentyfikowała amerykańska firma zajmująca się cyberbezpieczeństwem Mandiant Intelligence, należąca do grupy FireEye, która również dała nazwę operacji. Jak powiedział we wtorek PAP dyrektor ds. analiz Mandiant Intelligence Ben Read, firma "odkryła liczne operacje grupy UNC1151 przeciwko polskim podmiotom".


"Oceniamy, że te intruzje są związane z operacjami informacyjnymi Ghostwriter w Polsce". Jak zaznaczył jednak ekspert, ośrodek nie zgromadził do tej pory wystarczających dowodów, by przypisać atak konkretnemu państwu. Jednocześnie w ocenie Mandiant grupa UNC1151 jest związana z obcym państwem.


Po raz pierwszy wzmianki o operacji Ghostwriter pojawiły się w raporcie firmy z lipca 2020 roku. Analitycy pisali wówczas, że jest to operacja wpływu, mająca na celu promowanie narracji krytycznych wobec NATO, głównie na Litwie, Łotwie i Polsce.


W jej ramach nieznana dotąd jednostka nazwana UNC1151, za którą - jak podejrzewano - stało obce państwo, prowadziło kampanię polegającą m.in. na publikowaniu i rozsyłaniu fałszywych artykułów opublikowanych po włamaniu na strony portali, m.in. na temat rzekomych przygotowań NATO do wojny z Rosją.


W kolejnym raporcie, z kwietnia 2021 r., firma oceniła, że działalność jednostki jest szersza niż wcześniej podejrzewano. Przypisano jej m.in. włamania na konta na Twitterze i Facebooka należące do polityków Zjednoczonej Prawicy, w tym posłów Marka Suskiego i minister Marleny Maląg. Mandiant stwierdził wówczas, że główne wysiłki w ramach "Ghostwritera" skupiały się w późniejszym czasie nie na NATO, lecz na kreowaniu podziałów wewnątrz koalicji rządzącej w Polsce oraz w polskim społeczeństwie.


"Narracje promowane w pięciu operacjach (włamań na konta polityków ZP - PAP) zdają się prezentować skoordynowany wysiłek, by zdyskredytować koalicję rządzącą, poszerzyć istniejące podziały polityczne i promować obraz niezgody w koalicji" - pisała w kwietniowym raporcie firma.


Włamań na konta dokonano za pomocą phishingu, tj. wysyłania e-maili podszywających się pod znane portale czy np. banki, zachęcających adresatów do klikania w zainfekowane linki. Poza polskimi politykami celem takich ataków socjotechnicznych były także wojskowe i rządowe podmioty oraz media w państwach bałtyckich i na Ukrainie, a później także politycy w Niemczech i m.in. znany białoruski bloger opozycyjny.


Łącznie w raporcie odnotowano 34 incydenty powiązane z "Ghostwriterem" na przestrzeni ostatnich pięciu lat. W wielu przypadkach hakerzy używali kont polityków i osób publicznych, do których uzyskali dostęp, do rozprzestrzeniania fałszywych artykułów, np. mówiących o szajce zajmującej się prostytucją z udziałem przedstawicieli polskich i litewskich władz oraz amerykańskich wojskowych.


Mandiant stwierdził, że nie wszystkie z wymienionych incydentów dało się bezspornie przypisać UNC1151, lecz ma wysoki stopień pewności, że grupa stoi przynajmniej za częścią z nich.


Z Waszyngtonu Oskar Górzyński (PAP)


osk/ akl/ jar/


Kraj i świat

2024-06-30, godz. 15:00 Synoptyk IMGW: pogoda w niedzielę po południu bardzo niebezpieczna Pogoda po południu w niedzielę będzie niebezpieczna. IMGW wystawiło ostrzeżenia trzeciego stopnia przed burzami. Obejmą one obszar od Pomorza, Warmii po… » więcej 2024-06-30, godz. 14:50 Komunikat Totalizatora Sportowego (30-06-2024) Komunikat Totalizatora Sportowego Totalizator Sportowy Spółka z o.o. podaje ilości i wysokości wygranych w grach losowychw dniu 2024-06-30 o godz. 14:00Kaskada… » więcej 2024-06-30, godz. 14:40 ME 2024 - szef włoskiej federacji piłkarskiej murem za selekcjonerem Podczas gdy włoskie gazety i komentatorzy sportowi nie zostawiają w niedzielę suchej nitki na reprezentacji Azzurrich, którzy odpadli z mistrzostw Europy po… » więcej 2024-06-30, godz. 14:40 Komunikat Totalizatora Sportowego (30-06-2024) Komunikat Totalizatora Sportowego Totalizator Sportowy Spółka z o.o. podaje wylosowane liczby w dniu 2024-06-30 o godz. 14:00W zakładach Kaskada wylosowano1… » więcej 2024-06-30, godz. 14:30 Gdańsk/ Z powodu silnego wiatru zamknięte zostaną cmentarze, Park Oliwski i zoo Z powodu zapowiadanego silnego wiatru, ze względów bezpieczeństwa zamknięte do godzin porannych w poniedziałek zostaną cmentarze komunalne i teren Parku… » więcej 2024-06-30, godz. 14:30 Francja/ Macron głosował w wyborach, które rozpisał po sukcesie skrajnej prawicy w wyborach europejskich Prezydent Emmanuel Macron oddał głos w niedzielę w pierwszej turze przedterminowych wyborów parlamentarnych we Francji. Po sukcesie skrajnej prawicy we francuskich… » więcej 2024-06-30, godz. 14:20 Małopolskie/ Pięć osób poszkodowanych w zderzeniu osobówek; dk75 w Tworkowej zablokowana Pięć osób zostało poszkodowanych w czołowym zderzeniu dwóch samochodów osobowych na dk nr 75 w miejscowości Tworkowa - przekazała Generalna Dyrekcja Dróg… » więcej 2024-06-30, godz. 14:20 Ekstraklasa piłkarska – 25 zawodników Lechii na zgrupowaniu w Cetniewie 25 piłkarzy Lechii, w tym pięciu bramkarzy, wyjechało w niedzielę na zgrupowanie do COS Cetniewo we Władysławowie. W nadmorskim ośrodku gdański beniaminek… » więcej 2024-06-30, godz. 13:50 Turcja/ Media: w sobotę w kraju wybuchło ponad 40 pożarów, zatrzymano domniemanych sprawców W Turcji w sobotę wybuchło ponad 40 pożarów. Władze nie wykluczają czynnika ludzkiego, który mógł doprowadzić do rozprzestrzenienia się ognia. W sprawie… » więcej 2024-06-30, godz. 13:40 Włochy/ Powodzie, lawiny błotne i zniszczenia po ulewach w Dolinie Aosty i Piemoncie Lokalne powodzie, lawiny błotne i poważne zniszczenia zostały spowodowane przez gwałtowne ulewy i burze w Dolinie Aosty i Piemoncie na północy Włoch. Pomoc… » więcej
17181920212223
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »