Nowe Technologie

Włamanie na skrzynkę mailową Dworczyka. "Prawdopodobnie stoją za tym hakerzy z Białorusi"

Ostatnia aktualizacja: 17.11.2021 12:35
Zespół hakerów powiązany z cyberoperacją Ghostwriter, w ramach której m.in. publikowane są maile polskich polityków, ma powiązania z białoruskim reżimem - oceniła we wtorek amerykańska firma zajmująca się cyberbezpieczeństwem Mandiant, która nie wyklucza udziału hakerów rosyjskich. Firma poinformowała o swoich ustaleniach w wydanym we wtorek komunikacie oraz podczas konferencji Cyberwarcon. 
Zdjęcie ilustracyjne
Zdjęcie ilustracyjneFoto: REDPIXEL.PL/Shutterstock.com

"Mandiant Threat Intelligence ocenia z wysokim stopniem pewności, że grupa UNC1151 jest związana z białoruskimi władzami. Ta ocena jest oparta o techniczne i geopolityczne wskaźniki" - napisano w komunikacie firmy.

1200_haker_shutterstock.jpg
Google ostrzega: będą ataki hakerskie na polityków i dziennikarzy. Akcją mogą kierować rosyjskie służby

Eksperci ocenili również, że sama kampania informacyjno-szpiegowska Ghostwriter jest dziełem co najmniej częściowo białoruskiego reżimu.

"Nie możemy wykluczyć rosyjskiego wkładu w UNC1151 i Ghostwriter. W tym czasie jednak nie odkryliśmy bezpośrednich dowodów takiego wkładu" - napisano.

Silny udział Mińska

Mandiant był pierwszym ośrodkiem, który zidentyfikował trwającą co najmniej od 2016 r. cyberoperację, która pierwotnie była powszechnie uznawana za dzieło rosyjskich służb. Na udział Rosji wskazywał też we wrześniowym oświadczeniu szef unijnej dyplomacji Josep Borrell.

Czytaj także:

Według Mandianta, zarówno techniczne dane, jak i cele działań UNC1151 silnie wskazują na udział Mińska. Firma notuje, że operacja - pierwotnie skierowana przeciwko obecności żołnierzy NATO w krajach wschodniej flanki - zmieniła swój charakter, obierając za cel głównie władze i społeczeństwa sąsiadów Białorusi, a także - w okresie wokół zeszłorocznych wyborów prezydenckich na Białorusi - w białoruską opozycję.

"Operacje w ramach Ghostwriter promowały narracje skupiające się na oskarżeniach o korupcję lub skandalach wewnątrz partii rządzących na Litwie i w Polsce, próbach wywołania napięć w relacjach polsko-litewskich i dyskredytowania białoruskiej opozycji".

Działania hakerów

Część działań hakerów dotyczyła również kontrowersji związanych z budowaną przez Białoruś elektrownią atomową w Ostrowcu przy granicy z Litwą, zaś w ostatnim czasie - m.in. rozsiewania fałszywych informacji na temat przestępstw dokonywanych przez migrantów. Informacje rozprzestrzeniane w ramach operacji były potem wykorzystywane przez białoruską telewizję państwową.

shutt cyberatak 1200.jpg
Cyberbezpieczeństwo kluczowe dla obronności państwa. Drugi dzień konferencji Defence24Day

Według firmy początki dezinformacyjnej części operacji Ghostwriter sięgają co najmniej 2016 r., a cyberszpiegowskiej - 2017. Kampania zyskała swoją nazwę z racji początkowych taktyk hakerów, którzy włamywali się do systemów lokalnych portali i umieszczali w nich fałszywe informacje wymierzone głównie w obecność wojsk NATO. Od tego czasu operacja rozszerzyła swój zasięg o kradzież poufnych danych i włamania na konta polityków, czego kulminacją była trwająca do dziś publikacja domniemanych e-maili z prywatnej skrzynki szefa KPRM Michała Dworczyka.

Raport dostępny jest na stronie mandiant.com

bf

Ten artykuł nie ma jeszcze komentarzy, możesz być pierwszy!
aby dodać komentarz
brak
Czytaj także

Atak hakerski i paraliż punktów szczepień. Gubernator Lacjum: to akt terroryzmu

Ostatnia aktualizacja: 02.08.2021 16:49
Atak hakerski sparaliżował system informatyczny regionu Lacjum ze stolicą w Rzymie. Doszło do zakłóceń w realizacji programu szczepień przeciw koronawirusowi.
rozwiń zwiń
Czytaj także

Włochy: hakerzy nie opublikowali danych wykradzionych z systemu informatycznego regionu Lacjum

Ostatnia aktualizacja: 08.08.2021 11:25
Zaatakowany przez hakerów system informatyczny władz włoskiego regionu Lacjum ze stolicą w Rzymie najdalej w piątek ma funkcjonować normalnie. Włoskie media podejrzewają, że hakerom zapłacono okup.
rozwiń zwiń
Czytaj także

Cyberataki na polskie uczelnie i instytucje naukowe. Najsłabszym ogniwem pozostaje człowiek

Ostatnia aktualizacja: 27.08.2021 07:09
Coraz więcej cyberataków skierowanych jest na infrastrukturę centralną PAN. Uniwersytet Łódzki zauważa wzmożoną aktywność prób włamań na skrzynki pocztowe pracowników, z kolei obserwowana przez Uniwersytet Warszawski intensywność cyberataków utrzymuje się na podobnym poziomie.
rozwiń zwiń