access:0 ==> hostplace:amazon currentLocation:rackspace Schowaj blok (session)
show_hidden_parts=0
wiadomosci ==> /wiadomosci/ ==> Master: /acs-subsite/www/skins//packages/acs-subsite/www/skins/master-mobi.adp; ==> 0;
modified_since: 1624455900
Dostępne zmienne systemowe
User ID
user_id
IP
user_ip
LocalEmailAws
local_email
viewport Devel page
is_devel_page
Admin page
is_admin_page
RodoInfoSource
rodoInfoSource
Package ID
package_id
0 216.73.216.144
10.0.15.110
webmaster@londynek.net 1 0 0 google.com 2191248
Zmienne przychodzące na canonical_url: https://1007.londynek.net/wiadomosci/article?jdnews_id=77764
Show hidden parts
show_hidden_parts
0
Show ads
show_ads
>> 1 >> 1
PersonalAds
personal_ads
1 eq 1
Adult
adult_p
0 eq 0
No Ads in Art
no_ads_in_article
NO ADS IN ARTICLE => 1 eq 0
Is classfieds Page
is_classfieds_page
0 eq 0
In Article Ad
inarticle_ad
IN ARTICLE AD => 0 eq 1
Facebook track
fb_track
1
Google track
ga_track
1
Nextmillenium access
nextmilleniumaccess
0
Puste
Header stuff
Dostępne zony bannerowe z OA_zones
SEO - dane na stronie dla SEO
Menu

Eksperci potwierdzają: Polska była obiektem cyberoperacji "Ghostwriter"

Eksperci potwierdzają: Polska była obiektem cyberoperacji "Ghostwriter"
Akcja "Ghostwriter" uderzyła nie tylko w polskich polityków. Niemcy też były na celowniku hakerów. (Fot. Getty Images)
Odkryliśmy liczne operacje przeciwko polskim podmiotom w ramach kampanii Ghostwriter - poinformowała firma Mandiant zajmująca się cyberbezpieczeństwem.

Wczoraj rzecznik ministra koordynatora służb specjalnych Stanisław Żaryn podał, że za niedawnym atakiem socjotechnicznym na polskich polityków i wyciekiem ich e-maili stoi związana z rosyjskimi służbami grupa UNC1151, która prowadzi szerszą operację destabilizacji państw regionu nazwaną "Ghostwriter".

Grupę tę jako pierwsza zidentyfikowała amerykańska firma zajmująca się cyberbezpieczeństwem Mandiant Intelligence, należąca do grupy FireEye, która również dała nazwę operacji. Jak poinformował dyrektor ds. analiz Mandiant Intelligence Ben Read, firma "odkryła liczne operacje grupy UNC1151 przeciwko polskim podmiotom".

"Oceniamy, że te intruzje są związane z operacjami informacyjnymi Ghostwriter w Polsce". Jak zaznaczył jednak ekspert, ośrodek nie zgromadził do tej pory wystarczających dowodów, by przypisać atak konkretnemu państwu. Jednocześnie w ocenie Mandiant grupa UNC1151 jest związana z obcym państwem.

Po raz pierwszy wzmianki o operacji Ghostwriter pojawiły się w raporcie firmy z lipca 2020 roku. Analitycy pisali wówczas, że jest to operacja wpływu, mająca na celu promowanie narracji krytycznych wobec NATO, głównie na Litwie, Łotwie i Polsce.

W jej ramach nieznana dotąd jednostka nazwana UNC1151, za którą - jak podejrzewano - stało obce państwo, prowadziło kampanię polegającą m.in. na publikowaniu i rozsyłaniu fałszywych artykułów opublikowanych po włamaniu na strony portali, m.in. na temat rzekomych przygotowań NATO do wojny z Rosją.

W kolejnym raporcie, z kwietnia 2021 r., firma oceniła, że działalność jednostki jest szersza niż wcześniej podejrzewano. Przypisano jej m.in. włamania na konta na Twitterze i Facebooka należące do polityków Zjednoczonej Prawicy. Mandiant stwierdził wówczas, że główne wysiłki w ramach "Ghostwritera" skupiały się w późniejszym czasie nie na NATO, lecz na kreowaniu podziałów wewnątrz koalicji rządzącej w Polsce oraz w polskim społeczeństwie.

Włamań na konta dokonano za pomocą phishingu, tj. wysyłania e-maili podszywających się pod znane portale czy np. banki, zachęcających adresatów do klikania w zainfekowane linki. Poza polskimi politykami, celem takich ataków socjotechnicznych były także wojskowe i rządowe podmioty oraz media w państwach bałtyckich i na Ukrainie, a później także politycy w Niemczech i m.in. znany białoruski bloger opozycyjny.

W raporcie odnotowano w sumie 34 incydenty powiązane z "Ghostwriterem" na przestrzeni ostatnich pięciu lat. W wielu przypadkach hakerzy używali kont polityków i osób publicznych, do których uzyskali dostęp, do rozprzestrzeniania fałszywych artykułów, np. mówiących o szajce zajmującej się prostytucją z udziałem przedstawicieli polskich i litewskich władz oraz amerykańskich wojskowych.

Mandiant stwierdził, że nie wszystkie z wymienionych incydentów dało się bezspornie przypisać UNC1151, lecz ma wysoki stopień pewności, że grupa stoi przynajmniej za częścią z nich.

Czytaj więcej:

Hakerzy zaatakowali rząd USA. Media: "To Rosjanie"

Atak hakerów na laboratorium uniwersytetu w Oksfordzie

Irlandia: Publiczna służba zdrowia padła ofiarą cyberataku

Irlandzki rząd zdołał odblokować zaatakowane systemy służby zdrowia

Nowojorskie metro było celem ataku hakerów

Najwyższe ograny NATO prawdopodobnie zajmą się sprawą cyberataków w Polsce

    Kurs NBP z dnia 24.06.2025
    GBP 4.9984 złEUR 4.2604 złUSD 3.6753 złCHF 4.5294 zł

    Sport