Białoruski cyberatak na polskie wojsko

Grupa hakerska Ghostwriter/UNC1151 uderzyła w polską sieć – na celowniku znalazły się konta rządowe i instytucji wojskowych – alarmują eksperci Google. Wykryto próby kradzieży haseł m.in. do skrzynek mailowych polskich i ukraińskich urzędników.

Publikacja: 08.03.2022 13:53

Białoruski cyberatak na polskie wojsko

Foto: president.gov.by

Powiązani z Mińskiem cyberprzestępcy, o których głośno stało się nad Wisłą w ub. r. za sprawą wycieków maili Michała Dworczyka, szefa kancelarii premiera (to właśnie UNC1151 jest głównym podejrzanym w tej sprawie), stoją za trwającą od kilku lat w internecie kampanią hakerską Ghostwriter.

W jej ramach dokonują włamań na serwery i skrzynki mailowe przedstawiciele władz w krajach Europy, a także prowadzą akcje zmasowanej dezinformacji. Teraz, jak ustalił specjalny zespół Google’a – TAG (Threat Analysis Group), Białorusini próbowali wniknąć do kont osób powiązanych z polskim wojskiem. Był to typowy atak phisingowy (wyłudzanie w sieci haseł, loginów) wymierzony w cele w nad Wisłą i w Ukrainie. Przeprowadzono go w zeszłym tygodniu – podaje TAG i wskazuje, iż specjalne „zainfekowane” e-maile wysłano z innych przejętych kont. W treści zawierały linki do stron kontrolowanych już przez hakerów. Tym razem atak był nieudany, bo zablokował go system Google Safe Browsing, który rozpoznaje niebezpieczne strony i ostrzega użytkownika o ewentualnym zagrożeniu. Google informuje, że ofiarami paść mieli także użytkownicy skrzynek z takimi domenami, jak „meta.ua”, „i.ua”, „ukr.net”, czy „wp.pl”.

19 zł za pierwszy miesiąc czytania RP.PL

Rzetelne informacje, pogłębione analizy, komentarze i opinie. Treści, które inspirują do myślenia. Oglądaj, czytaj, słuchaj.

„Rzeczpospolita” najbardziej opiniotwórczym medium października!
Bezpieczeństwo
Zarządy pod presją – nowe wyzwania w cyberbezpieczeństwie na drodze do NIS2
Materiał Partnera
„Wydział” – czy serial może ochronić biznes?
Materiał Partnera
Serial „Wydział” – nowa broń w walce z cyberzagrożeniami
Bezpieczeństwo
W sieci kluczowe są edukacja i prewencja
Bezpieczeństwo
Firmy same narażają się na cyberataki