Dziennik Gazeta Prawana logo

NASK: Polskie instytucje rządowe zaatakowane przez hakerów z Rosji

8 maja 2024, 14:21
[aktualizacja 8 maja 2024, 14:46]
Ten tekst przeczytasz w 2 minuty
Nowy szef Naukowej i Akademickiej Sieci Komputerowej (NASK) widzi instytut w roli regionalnego lidera w obszarze cyberbezpieczeństwa
Nowy szef Naukowej i Akademickiej Sieci Komputerowej (NASK) widzi instytut w roli regionalnego lidera w obszarze cyberbezpieczeństwa/Shutterstock
"Szkodliwe oprogramowanie wymierzone w polskie instytucje rządowe było w tym tygodniu dystrybuowane przez grupę hakerów APT28, wiązaną ze służbami wywiadowczymi Rosji" - poinformowała Naukowa Akademicka Sieć Komputerowa (NASK).

"Wrogą działalność odnotowały i opisały CERT Polska z NASK oraz CSIRT MON. CERT Polska ostrzega i zaleca, by administratorzy sieci w organizacjach zweryfikowali, czy pracownicy nie byli obiektem ataku" - przekazała w komunikacie NASK.

Grupa APT28

Zdaniem kierującego działającym w NASK zespołem CERT Polska Sebastiana Kondraszuka, wspólne działanie analityków CERT Polska i CSIRT MON dało efekt w postaci rekomendacji, które pozwalają administratorom na wykrycie i przecięcie tej wrogiej działalności.

Według autorów komunikatu na identyfikację grupy APT28 pozwoliły wskaźniki techniczne i podobieństwa do już opisywanych ataków. Poinformowali, że grupa ta jest kojarzona z Głównym Zarządem Wywiadowczym Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU).

"Pierwszy element kampanii prowadzonej przez APT28 to wysyłka wiadomości e-mail. Jej treść wykorzystuje elementy socjotechniki, które mają wywołać zainteresowanie u odbiorcy i nakłonić go do kliknięcia w link" - wyjaśnili.

Dodali, że link kieruje do adresu w domenie run.mocky.io - darmowym serwisie używanym przez programistów - jednak w tym przypadku został on wykorzystany tylko do przekierowania na kolejny serwis - webhook.site.

"To również popularny adres wśród osób związanych z IT. Wykorzystanie darmowych, powszechnie używanych usług, zamiast własnych domen, pozwala na znaczne ograniczenie wykrycia złośliwych linków, a jednocześnie obniża koszt prowadzonej operacji. To trend, który obserwujemy u wielu grup APT" - zaznaczyli autorzy.

Grupa APT28 jest oskarżana o to, że w 2023 r. dokonała cyberataku na zarząd Socjaldemokratycznej Partii Niemiec (SPD). W piątek szefowa niemieckiej dyplomacji Annalena Baerbock oświadczyła, że potwierdziło to prowadzone pod nadzorem MSZ śledztwo w tej sprawie.

Tego samego dnia czeskie MSZ poinformowało, że celem cyberataków grupy powiązanej z rosyjskim wywiadem wojskowym GRU padły również niektóre czeskie instytucje.

Solidarność z Niemcami i z Czechami w związku z rosyjskimi cyberatakami wyraziło w sobotę polskie Ministerstwo Spraw Zagranicznych.

Copyright
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję
Źródło PAP
Zapisz się na newsletter
Najważniejsze wydarzenia polityczne i społeczne, istotne wiadomości kulturalne, najlepsza rozrywka, pomocne porady i najświeższa prognoza pogody. To wszystko i wiele więcej znajdziesz w newsletterze Dziennik.pl. Trzymamy rękę na pulsie Polski i świata. Zapisz się do naszego newslettera i bądź na bieżąco!

Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich

Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj