Radio Opole » Kraj i świat
2024-05-08, 14:40 Autor: PAP

NASK: Polskie instytucje rządowe były celem ataku grupy hakerów APT28 (opis)

Szkodliwe oprogramowanie wymierzone w polskie instytucje rządowe było w tym tygodniu rozprowadzane przez grupę hakerów APT28, powiązaną ze służbami wywiadowczymi Rosji – poinformowała Naukowa Akademicka Sieć Komputerowa (NASK).

"Wrogą działalność odnotowały i opisały CERT Polska z NASK oraz CSIRT MON. CERT Polska ostrzega i zaleca, by administratorzy sieci w organizacjach zweryfikowali, czy pracownicy nie byli obiektem ataku" – przekazała w środowym komunikacie NASK.


Zdaniem kierującego działającym w NASK zespołem CERT Polska Sebastiana Kondraszuka, wspólne działanie analityków CERT Polska i CSIRT MON dało efekt w postaci rekomendacji, które pozwalają administratorom na wykrycie i przecięcie tej wrogiej działalności.


Według autorów komunikatu na identyfikację grupy APT28 pozwoliły wskaźniki techniczne i podobieństwa do już opisywanych ataków. Poinformowali, że grupa ta jest kojarzona z Głównym Zarządem Wywiadowczym Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU).


"Pierwszy element kampanii prowadzonej przez APT28 to wysyłka wiadomości e-mail. Jej treść wykorzystuje elementy socjotechniki, które mają wywołać zainteresowanie u odbiorcy i nakłonić go do kliknięcia w link" – wyjaśnili.


Dodali, że link kieruje do adresu w domenie run.mocky.io – darmowym serwisie używanym przez programistów – jednak w tym przypadku został on wykorzystany tylko do przekierowania na kolejny serwis – webhook.site.


"To również popularny adres wśród osób związanych z IT. Wykorzystanie darmowych, powszechnie używanych usług, zamiast własnych domen, pozwala na znaczne ograniczenie wykrycia złośliwych linków, a jednocześnie obniża koszt prowadzonej operacji. To trend, który obserwujemy u wielu grup APT" – zaznaczyli.


Grupa APT28 jest oskarżana o to, że w 2023 r. dokonała cyberataku na zarząd Socjaldemokratycznej Partii Niemiec (SPD). W piątek szefowa niemieckiej dyplomacji Annalena Baerbock oświadczyła, że potwierdziło to prowadzone pod nadzorem MSZ śledztwo w tej sprawie.


Tego samego dnia czeskie MSZ poinformowało, że celem cyberataków grupy powiązanej z rosyjskim wywiadem wojskowym GRU padły również niektóre czeskie instytucje.


Solidarność z Niemcami i z Czechami w związku z rosyjskimi cyberatakami wyraziło w sobotę polskie Ministerstwo Spraw Zagranicznych. (PAP)


Autor: Iwona Żurek


iżu/ joz/ lm/


Kraj i świat

2024-06-02, godz. 17:50 French Open - Kawa i Linette odpadły w drugiej rundzie debla Magda Linette i amerykańska tenisistka Bernarda Pera odpadły w 2. rundzie debla w turnieju French Open. Przegrały z Włoszkami Sarą Errani i Jasmine Paolini… » więcej 2024-06-02, godz. 17:50 Podlaskie/ Posadzono dąb pamięci fotografika Wiktora Wołkowa przy muzeum jego imienia Trzyletni dąb upamiętniający fotografika przyrody Wiktora Wołkowa posadzono w niedzielę przy muzeum jego imienia w Turośni Kościelnej (Podlaskie). Według… » więcej 2024-06-02, godz. 17:50 Pomorskie/ Po wypadku zablokowana dk91 w Różynach Po zderzeniu samochodu osobowego z ciężarowym w Różynach droga krajowa nr 91 jest zablokowana. W wypadku została ranna jedna osoba - informuje GDDKiA. » więcej 2024-06-02, godz. 17:40 Wybory do PE/ Fińskie media: to najważniejsze eurowybory w historii, przyszłość UE jest niejasna Z Finlandii do Parlamentu Europejskiego wybieranych jest tylko 15 europosłów, ale na szczególną rangę tegorocznych wyborów i niejasną przyszłość UE w… » więcej 2024-06-02, godz. 17:40 Sasin: celem koalicji 13 grudnia jest delegalizacja PiS Celem koalicji 13 grudnia jest delegalizacja Prawa i Sprawiedliwości oraz oskarżenie najważniejszych polityków PiS - powiedział w niedzielę w Suwałkach… » więcej 2024-06-02, godz. 17:30 Criterium du Dauphine - wygrana Pedersena, powrót Kwiatkowskiego Duńczyk Mads Pedersen (Lidl-Trek) wygrał pierwszy etap i został liderem wyścigu kolarskiego Criterium du Dauphine. Po sześciotygodniowej przerwie do ścigania… » więcej 2024-06-02, godz. 17:30 Kaczyński: musimy mieć w PE reprezentację, która będzie twardo walczyła przeciw paktowi migracyjnemu (krótka) Musimy mieć w Parlamencie Europejskim taką reprezentację, która będzie twardo walczyła przeciwko temu, by pakt migracyjny, który już został uchwalony… » więcej 2024-06-02, godz. 17:20 Ekstraliga rugby - brązowy medal dla Pogoni Siedlce Rugbiści Awenty Pogoń Siedlce - po raz czwarty w historii - wywalczyli brązowy medal mistrzostw Polski. W rozegranym w niedzielę meczu o trzecie miejsce ekstraligi… » więcej 2024-06-02, godz. 17:20 Ekstraliga rugby - końcowa kolejność sezonu Rugbiści Orlen Orkana Sochaczew zostali mistrzami Polski. W finale rozgrywek pokonali Ogniwo Sopot 22:18 i wywalczyli swój drugi tytuł. W meczu o brązowy medal… » więcej 2024-06-02, godz. 17:20 Poseł Michał Szczerba: na poniedziałek Daniel Obajtek został wezwany do prokuratury (aktl.) Daniel Obajtek został wezwany na poniedziałek, 3 czerwca, do prokuratury - poinformował w niedzielę poseł KO Michał Szczerba. Obajtek oświadczył, że w… » więcej
2345678
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »