CERT wydał pilne ostrzeżenie. Trwa cyberatak na Polskę

cert wydał pilne ostrzeżenie. trwa cyberatak na polskę

Żółty znak ostrzegawczy z wykrzyknikiem umieszczony na klawiaturze z kartą CERT.PL oznaczoną pieczęcią

CERT Polska poinformował, że w tym tygodniu zarejestrowano niebezpieczną działalność związaną z rozpowszechnieniem szkodliwego oprogramowania wśród różnych rządowych instytucji w Polsce. Zaleca się, aby administratorzy sieci sprawdzili, czy przedsiębiorstwa i ich pracownicy nie padły ofiarą ataku.

Polskie instytucje rządowe celem cyberataku – Spis treści

Grupa APT28 atakuje polskie organizacje

cert wydał pilne ostrzeżenie. trwa cyberatak na polskę

Fot. Obraz wygenerowany za pomocą DALL-E 3

Atak cybernetyczny na polskie instytucje rządowe zorganizowany przez grupę APT28, kojarzoną ze służbami wywiadowczymi Rosji, to kolejny przypadek wykorzystania zaawansowanych technik socjotechnicznych w celu naruszenia bezpieczeństwa państwa.

W odpowiedzi na te zagrożenia, polskie jednostki cyberbezpieczeństwa, takie jak CERT Polska i CSIRT MON, działają wspólnie, opracowując plan pozwalający na szybką reakcję.

Cyberprzestępcy powiązani z rosyjskim wywiadem

Nasz krajowy system cyberbezpieczeństwa stara się zapobiegać tego typu incydentom, oferując jednocześnie niezbędne narzędzia do identyfikacji i neutralizacji ataków. Obejmują one szczegółowe analizy techniczne, które pozwalają na rozpoznanie charakterystycznych cech ataków przypisywanych do grupy APT28.

cert wydał pilne ostrzeżenie. trwa cyberatak na polskę

Fot. Sora Shimazaki / Pexels

Grupa APT28, znana również jako Fancy Bear, Sofacy, Strontium, a także pod wieloma innymi nazwami, to zespół cyberprzestępców, który jest powszechnie kojarzony z rosyjskim wywiadem wojskowym i Głównym Zarządem Wywiadowczym Sztabu Generalnego Sił Zbrojnych Federacji Rosyjskiej (GRU). Grupa działa od przynajmniej połowy lat 2000. Jest znana z przeprowadzania zaawansowanych ataków (APT – ang. Advanced Persistent Threat) skierowanych przeciwko różnym celom, które są strategicznie ważne dla rosyjskich interesów politycznych i wojskowych.

CERT opisuje, jak przebiega atak

Kampania prowadzona przez grupę APT28 rozpoczyna się od wysłania wiadomości e-mail z zainfekowanym likiem. W tym przypadku URL prowadzi do serwisu run.mocky.io, który jest darmowym narzędziem często używanym przez programistów do symulacji odpowiedzi serwerowych. W opisanym przypadku run.mocky.io służy jedynie jako przystanek na drodze do kolejnego serwisu – webhook.site.

cert wydał pilne ostrzeżenie. trwa cyberatak na polskę

Zainfekowany e-mail wysłany przez grupę ATP28. Fot. CERT Polska / zrzut ekranu

Ostatecznie użytkownik zostaje przekierowany do pobrania archiwum ZIP, którego nazwa sugeruje niegroźną zawartość w postaci zdjęć – plik zaczyna się od skrótu „IMG”. Mimo rozszerzenia typowego dla pików graficznych (jpg) w rzeczywistości archiwum to zawiera trzy pliki, które po uruchomieniu przez ofiarę inicjują wykonanie serii skryptów. Sygnałem ostrzegawczym powinien być dla nas także wskazany przez system operacyjny typ pliku – w tym wypadku identyfikowany jest jako aplikacja, a nie grafika. Działania ataku mają na celu zdobycie informacji o adresie IP urządzenia oraz przeskanowanie zawartości plików na komputerze ofiary, co pozwala sprawcom ocenić, czy cel ataku jest wartościowy.

cert wydał pilne ostrzeżenie. trwa cyberatak na polskę

Przykład pliku ze szkodliwym oprogramowaniem wysłany przez grupę ATP28. Fot. CERT Polska / zrzut ekranu

W obliczu rosnącego zagrożenia CERT Polska przypomina, że istotne jest, aby administratorzy systemów IT w organizacjach rządowych nie tylko śledzili ostrzeżenia wydawane przez jednostki cyberbezpieczeństwa, ale również aktywnie uczestniczyli w analizie i zabezpieczaniu swoich sieci. Edukacja pracowników na temat potencjalnych zagrożeń oraz wdrożenie procedur postępowania w przypadku wykrycia ataku są kluczowe dla zwiększenia ochrony cybernetycznej kraju.

Tymczasem rada dla wszystkich – nie kopiujcie wrażliwych informacji do schowka, ponieważ zwiększa to ryzyko przechwycenia ich przez nieodpowiednie organizacje. Wskazówkę, gdzie jest schowek w telefonie, znajdziecie w innym naszym tekście.

Źródło: CERT Polska, oprac. własne. Zdjęcie otwierające: Madcat_Madlove / Shutterstock / CERT Polska / zrzut ekranu / montaż własny

Część odnośników to linki afiliacyjne lub linki do ofert naszych partnerów. Po kliknięciu możesz zapoznać się z ceną i dostępnością wybranego przez nas produktu – nie ponosisz żadnych kosztów, a jednocześnie wspierasz niezależność zespołu redakcyjnego.

Artykuł CERT wydał pilne ostrzeżenie. Trwa cyberatak na Polskę pochodzi z serwisu ANDROID.COM.PL – społeczność entuzjastów technologii.

OTHER NEWS

18 minutes ago

Bradley Cooper makes the RARE move of wearing shorts to display his very toned legs in New York City... as he approaches his 50th birthday

18 minutes ago

Biden stands with Israel's Netanyahu while blasting 'outrageous' International Criminal Court arrest warrant decision

19 minutes ago

Best moment? Worst signing? Our writers review the 2023-24 Premier League season

19 minutes ago

Michael Cohen testifies he stole from Trump Org at hush money trial

19 minutes ago

Michael Cohen admits to stealing from Trump Organization while clawing back Stormy Daniels’ hush money

19 minutes ago

No Swinney bounce for SNP as Labour surges 10 points clear in ‘bombshell’ poll

19 minutes ago

‘That’s the only way’ – Springbok duo open up on the possibility of another Rugby World Cup and the value of overseas-based players

19 minutes ago

10 hidden gems from the upcoming NFL schedule

20 minutes ago

Jay Leno says Tom Brady was 'a good sport' during Netflix roast

20 minutes ago

Blues Origin predicted team: Another blow for Blues with Best joining star quartet on the sidelines

20 minutes ago

Why did Biden invoke executive privilege over the Robert Hur interview tapes?

20 minutes ago

SEC Baseball Tournament bracket set

21 minutes ago

Voting in Mumbai: Bhool Bhulaiyaa 3 shoot on hold till 2pm, Raveena Tandon, Rakul Preet Singh push work plans

21 minutes ago

Dan Niles on what to expect from Nvidia earnings

21 minutes ago

Michael Cohen admits stealing from Trump Organization; closing arguments expected next Tuesday – live

21 minutes ago

Poll: With Conference Finals set, who will make the NBA Finals?

21 minutes ago

Bankrupt Rudy Giuliani slashes price on Manhattan apartment as criminal charges and debt mount

21 minutes ago

Ahead of RTÉ's first debate tonight here's a look at how it chooses who gets to take part

21 minutes ago

Ross Barkley set to join Premier League club after Luton relegation

21 minutes ago

How rich is Kangana? | The assets of Vikramaditya | First Things Fast

21 minutes ago

How three new edge-rushers can correct the Vikings' boom-or-bust blitz approach

21 minutes ago

NFL Schedule - Week 1 Storylines - New York Giants

21 minutes ago

Kehlani hopes Paige Bueckers is drafted by the WNBA's Golden State expansion team

21 minutes ago

Donald Trump biopic investor ‘furious’ with portrayal of ex-president ahead of Cannes premiere

22 minutes ago

Haiti’s main international airport reopens nearly three months after gang violence forced it to close, limiting aid

22 minutes ago

Haiti’s main international airport reopens nearly three months after gang violence forced it closed

22 minutes ago

As 3 states recover from 13 tornadoes, more severe weather on the way

22 minutes ago

Israeli Prime Minister condemns decision by war crimes prosecutor as a "disgrace" and attack on all of Israel

22 minutes ago

Ambulance collides with moose while responding to another moose collision: OPP

22 minutes ago

Ground stop issued at O'Hare amid Chicago thunderstorms, severe weather threat

22 minutes ago

The 'hungry gut' gene variant may indicate who responds best to Wegovy

24 minutes ago

‘P-Valley’ Adds 7 To Season 3 Recurring Cast

26 minutes ago

Michael Barrymore, 72, looks relaxed and content as he steps out with male companion and his pet dog on a shopping trip in London - just days after revealing he's moving to Barcelona

26 minutes ago

America's first black astronaut, 90, goes to space on Jeff Bezos' Blue Origin rocket

26 minutes ago

The 100 most popular baby names in the US in 2023 REVEALED in new government data

26 minutes ago

Harry Kane snubs Cristiano Ronaldo and Wayne Rooney when naming his favourite striker as the Bayern Munich and England star marvels over a Real Madrid legend

26 minutes ago

Alan Shearer makes a scathing assessment of Man United's season after their eighth-place finish... as he calling the Red Devils' league performance a 'disaster'

26 minutes ago

Two Marseille players 'were SHOT at in attempted carjacking at 4am, leaving their vehicles covered in bullet holes, as they travelled home from game at Le Havre'

26 minutes ago

Aston Villa are in talks to sign Ross Barkley following his excellent season with Luton - as Unai Emery looks to bolster his squad after qualifying for the Champions League

26 minutes ago

Wynonna Judd says she 'felt Loretta Lynn's presence' as she performed with the late icon's granddaughter on the American Idol finale

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch