24 sierpień 2023

Zespół CERT Polska wykrył działania grupy hakerskiej UNC1151

Zespół CERT Polska wykrył działania grupy hakerskiej UNC1151, stojącej m.in. za operacją Ghostwriter. Przestępcy, prawdopodobnie powiązani z rosyjskim GRU, podszyli się pod osoby sprawujące wysokie funkcje państwowe, wykorzystując do tego skrzynki poczty elektronicznej na popularnym portalu - poinformowało Biuro Komunikacji Ministerstwa Cyfryzacji.
REKLAMA

Jak przekazało w komunikacie przesłanym do PAP Biuro Komunikacji Ministerstwa Cyfryzacji, pełnomocnik Rządu ds. Cyberbezpieczeństwa przekazał do zespołu CERT Polska zgłoszenie zawierające treść maili wysłanych ze skrzynek, których nazwy sugerowały, że należą do osób sprawujących wysokie funkcje państwowe. "Zespół stwierdził, że mogą one posiadać załączniki zawierające złośliwe oprogramowanie Cobalt Strike, które po zainstalowaniu na komputerze ofiary pozwala na kradzież danych, żądanie okupu lub rozsyłanie złośliwych wiadomości do kolejnych adresatów" - wskazuje Biuro.

"Eksperci CERT Polska skontaktowali się z dostawcą usługi pocztowej i doprowadzili do niezwłocznego zablokowania podejrzanych skrzynek w celu ograniczenia rozprzestrzeniania się złośliwego oprogramowania. Minister Cyfryzacji Janusz Cieszyński poinformował o sytuacji pełnomocnika wyborczego KW Prawo i Sprawiedliwość – zarówno osoby, pod których tożsamość podszyli się sprawcy, jak i adresaci fałszywych wiadomości, są bowiem członkami oraz sympatykami Prawa i Sprawiedliwości. Dalsze działania związane z wyjaśnieniem sytuacji będą realizowane przez zespół CERT Polska i organy ścigania" - podkreśla resort cyfryzacji.

W komunikacie przypomniano, że okres kampanii sprzyja wykorzystaniu tematyki wyborczej jako motywu przewodniego maili phishingowych. "Takich, których treść służy do przeprowadzenia ataku socjotechnicznego, którego celem jest podjęcie przez użytkownika działań zgodnych z zamierzeniami przestępców, w tym przypadku instalacji złośliwego oprogramowania" - podaje Biuro.

"Maile phishingowe mogą zawierać np. zaproszenia na wydarzenia o charakterze politycznym lub sensacyjne informacje rzekomo dotyczące spraw ważnych dla wyborców" - dodaje Biuro Komunikacji Ministerstwa Cyfryzacji. (PAP)

autor: Bartłomiej Figaj

bf/ apiech/

PRZECZYTAJ JESZCZE
Materiały sygnowane skrótem „PAP” stanowią element Serwisów Informacyjnych PAP, będących bazami danych, których producentem i wydawcą jest Polska Agencja Prasowa S.A. z siedzibą w Warszawie. Chronione są one przepisami ustawy z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych oraz ustawy z dnia 27 lipca 2001 r. o ochronie baz danych. Powyższe materiały wykorzystywane są przez [nazwa administratora portalu] na podstawie stosownej umowy licencyjnej. Jakiekolwiek ich wykorzystywanie przez użytkowników portalu, poza przewidzianymi przez przepisy prawa wyjątkami, w szczególności dozwolonym użytkiem osobistym, jest zabronione. PAP S.A. zastrzega, iż dalsze rozpowszechnianie materiałów, o których mowa w art. 25 ust. 1 pkt. b) ustawy o prawie autorskim i prawach pokrewnych, jest zabronione.
pogoda Warszawa
16.8°C
wschód słońca: 04:35
zachód słońca: 20:29
REKLAMA

Kalendarz Wydarzeń / Koncertów / Imprez w Warszawie

kiedy
2024-05-19 10:00
miejsce
Ursynowskie Centrum Kultury...
wstęp biletowany
kiedy
2024-05-19 11:00
miejsce
Teatr Capitol, Warszawa, ul....
wstęp biletowany
kiedy
2024-05-19 11:00
miejsce
Dom Sztuki, Warszawa, ul....
wstęp biletowany
kiedy
2024-05-19 11:00
miejsce
Teatr Capitol - Scena mniejsza,...
wstęp biletowany