Radio Opole » Kraj i świat
2024-05-08, 14:40 Autor: PAP

NASK: Polskie instytucje rządowe były celem ataku grupy hakerów APT28 (opis)

Szkodliwe oprogramowanie wymierzone w polskie instytucje rządowe było w tym tygodniu rozprowadzane przez grupę hakerów APT28, powiązaną ze służbami wywiadowczymi Rosji – poinformowała Naukowa Akademicka Sieć Komputerowa (NASK).

"Wrogą działalność odnotowały i opisały CERT Polska z NASK oraz CSIRT MON. CERT Polska ostrzega i zaleca, by administratorzy sieci w organizacjach zweryfikowali, czy pracownicy nie byli obiektem ataku" – przekazała w środowym komunikacie NASK.


Zdaniem kierującego działającym w NASK zespołem CERT Polska Sebastiana Kondraszuka, wspólne działanie analityków CERT Polska i CSIRT MON dało efekt w postaci rekomendacji, które pozwalają administratorom na wykrycie i przecięcie tej wrogiej działalności.


Według autorów komunikatu na identyfikację grupy APT28 pozwoliły wskaźniki techniczne i podobieństwa do już opisywanych ataków. Poinformowali, że grupa ta jest kojarzona z Głównym Zarządem Wywiadowczym Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU).


"Pierwszy element kampanii prowadzonej przez APT28 to wysyłka wiadomości e-mail. Jej treść wykorzystuje elementy socjotechniki, które mają wywołać zainteresowanie u odbiorcy i nakłonić go do kliknięcia w link" – wyjaśnili.


Dodali, że link kieruje do adresu w domenie run.mocky.io – darmowym serwisie używanym przez programistów – jednak w tym przypadku został on wykorzystany tylko do przekierowania na kolejny serwis – webhook.site.


"To również popularny adres wśród osób związanych z IT. Wykorzystanie darmowych, powszechnie używanych usług, zamiast własnych domen, pozwala na znaczne ograniczenie wykrycia złośliwych linków, a jednocześnie obniża koszt prowadzonej operacji. To trend, który obserwujemy u wielu grup APT" – zaznaczyli.


Grupa APT28 jest oskarżana o to, że w 2023 r. dokonała cyberataku na zarząd Socjaldemokratycznej Partii Niemiec (SPD). W piątek szefowa niemieckiej dyplomacji Annalena Baerbock oświadczyła, że potwierdziło to prowadzone pod nadzorem MSZ śledztwo w tej sprawie.


Tego samego dnia czeskie MSZ poinformowało, że celem cyberataków grupy powiązanej z rosyjskim wywiadem wojskowym GRU padły również niektóre czeskie instytucje.


Solidarność z Niemcami i z Czechami w związku z rosyjskimi cyberatakami wyraziło w sobotę polskie Ministerstwo Spraw Zagranicznych. (PAP)


Autor: Iwona Żurek


iżu/ joz/ lm/


Kraj i świat

2024-06-02, godz. 17:10 Wydarzenia sportowe w skrócie, niedziela 2 czerwca, 17.00 Przekazujemy skrót wydarzeń sportowych: Iga Świątek wygrała z Rosjanką Anastazją Potapową 6:0, 6:0 i awansowała do ćwierćfinału wielkoszlemowego… » więcej 2024-06-02, godz. 17:10 Puchar Narodów hokeistów na trawie – ulewa pokrzyżowała szyki organizatorom Zaplanowane na niedzielę w Gnieźnie dwa spotkania Pucharu Narodów hokeistów na trawie Pakistanu z Kanadą i Francji z Malezją z powodu ogromnej ulewy zostały… » więcej 2024-06-02, godz. 17:10 French Open - wyniki turnieju mężczyzn Wyniki niedzielnych meczów 4. rundy (1/8 finału) mężczyzn turnieju tenisowego French Open w Paryżu: Carlos Alcaraz (Hiszpania, 3) - Felix Auger-Aliassime… » więcej 2024-06-02, godz. 17:00 KGP: podczas długiego weekendu do soboty w 244 wypadkach drogowych zginęło 15 osób Od początku długiego weekendu do soboty w 244 wypadkach drogowych zginęło 15 osób, a 281 zostało rannych; ponadto zatrzymano 1093 nietrzeźwych kierowców… » więcej 2024-06-02, godz. 17:00 French Open - wygrana Alcaraza w 1/8 finału Carlos Alcaraz awansował do ćwierćfinału wielkoszlemowego French Open w Paryżu. Rozstawiony z numerem trzecim hiszpański tenisista pokonał w niedzielę… » więcej 2024-06-02, godz. 16:50 Podlaskie/ Państwowy Chór Kameralny "Polifonia" z Litwy z tytułem Primus Inter Pares Międzynarodowego Festiwalu Muzyki… Państwowy Chór Kameralny 'Polifonia' z Siaulai na Litwie zdobył tytuł Primus Inter Pares 43. Międzynarodowego Festiwalu Muzyki Cerkiewnej 'Hajnówka 2024'… » więcej 2024-06-02, godz. 16:50 Prognoza pogody na 3 i 4 czerwca Jak informuje Instytut Meteorologii i Gospodarki Wodnej, północna, wschodnia oraz częściowo centralna Europa będzie pod wpływem niżów z ośrodkami nad… » więcej 2024-06-02, godz. 16:50 Austria/ OPEC utrzymuje cięcia w wydobyciu ropy do końca 2025 r. OPEC - Organizacja Krajów Eksportujących Ropę Naftową - postanowiła w niedzielę podczas posiedzenia on line, że do końca 2025 utrzyma w mocy cięcia wydobycia… » więcej 2024-06-02, godz. 16:40 2. Ekstraliga żużlowa - Orzeł - Wilki 50:40 H.Skrzydlewska Orzeł Łódź - Cellfast Wilki Krosno 50:40. Punkty: H.Skrzydlewska Orzeł Łódź: Oliver Berntzon 11, Luke Becker 10, Tomasz Gapiński 9… » więcej 2024-06-02, godz. 16:40 2. Ekstraliga żużlowa - 7. kolejka (tabela) Wyniki meczów 7. kolejki i tabela 1. ligi żużlowej: 2024-06-01:Arged Malesa Ostrów Wlkp. - #OrzechowaOsada PSŻ Poznań, przełożonyInnpro ROW Rybnik -… » więcej
45678910
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »