Niebezpiecznie w cyberprzestrzeni. Polacy atakowani przez Rosjan i Chińczyków

Polska administracja i infrastruktura krytyczna były w ubiegłym roku atakowane przez szpiegów m.in. z Rosji i Chin – ujawnia zespół działający w ABW.

Publikacja: 29.07.2022 03:00

Niebezpiecznie w cyberprzestrzeni. Polacy atakowani przez Rosjan i Chińczyków

Foto: shutterstock

„Witam drogi Użytkowniku! Mechanizm bezpieczeństwa wykrył podejrzaną aktywność na Twoim koncie” – maile takiej treści otrzymywali w ubiegłym roku użytkownicy poczty onet.pl. Zachęcały do kliknięcia w odnośnik kierujący na fałszywą stronę, gdzie trzeba było podać login i hasło. Celem było oczywiście przejęcie kontroli nad skrzynką. Za kampanią stała grupa cyberprzestępcza UNC1151, często przez fachowców kojarzona z białoruskimi władzami i znana z kampanii Ghostwriter, w ramach której m.in. spowodowała wyciek kompromitujących maili szefa KRPM Michała Dworczyka.

Działania wycelowane w użytkowników poczty onet.pl opisano w najnowszym „Raporcie o stanie bezpieczeństwa w cyberprzestrzeni w 2021”. Autorem jest działający w ABW zespół CSIRT GOV, który dba o bezpieczeństwo kluczowych instytucji i infrastruktury. Z raportu wynika, że ubiegły rok był wyjątkowo trudny, jeśli chodzi o cyberbezpieczeństwo.

Świadczą o tym liczby. Jak wylicza zespół CSIRT GOV, w całym roku zarejestrował 762 tys. zgłoszeń o potencjalnym incydencie, aż trzykrotnie więcej niż rok wcześniej. Z tego prawdziwymi incydentami okazało się 27 tys. Tu wzrost do roku poprzedniego nie jest tak dramatyczny, bo tylko o 15 proc., ale też ma miejsce. Z instytucji chronionych przez CSIRT GOV cyberprzestępcy najczęściej atakowali infrastrukturę krytyczną (9 tys. razy), instytucje (7 tys.) i urzędy (6 tys.).

Czytaj więcej

Dlaczego ABW kazała zablokować serwisy w Internecie

Zdaniem ABW błyskawiczny przyrost zgłoszeń wynika z udoskonalenia systemu ARAKIS GOV, ostrzegającego przed cyberprzestępcami. Ale to nie wszystko. „Wśród stałych czynników mających wpływ na obserwowany poziom cyberzagrożeń jest, z jednej strony, szerokie wykorzystanie cyberprzestrzeni do utrzymywania ciągłości działania różnego rodzaju usług elektronicznych, zapewnienia ciągłości działania procesów biznesowych, wykorzystania cyberprzestrzeni do komunikacji i działalności statutowej instytucji i podmiotów. Z drugiej strony natomiast czynnikiem kształtującym wskazaną tendencję jest postępujący rozwój taktyk i technik wykorzystywanych przez cyberprzestępców” – pisze zespół z ABW.

Jak działają cyberprzestępcy? Zdaniem ABW wśród incydentów zdecydowana większość, bo 24 tys., dotyczyła wirusów. Na kolejnych miejscach, po około 1 tys. przypadków, było wykorzystanie luk w systemie oraz stosowanie socjotechnik. „Jednym z obserwowanych w roku 2021 zagrożeń, które można przypisać działaniom grup APT, były ataki socjotechniczne typu spearphishing, których celem było wyłudzenie danych uwierzytelniających do kont usług elektronicznych różnych ofiar” – pisze ABW.

Czytaj więcej

Polski wywiad potrzebuje większych środków. Miliony na obronę i agentów

Wspomniane APT to wyspecjalizowane grupy cyberprzestępców, najczęściej powiązane z rządami wrogich państw. Jedną z nich jest UNC1151. Nie była jednak jedyną APT, która w minionym roku atakowała Polskę. Raport wymienia też rosyjskie grupy APT29 i Snake/Turla oraz chińską APT31. Pierwsza miała dokonać ataków socjotechnicznych, druga atakować osoby ze środowiska akademickiego, zaś trzecia – próbować przełamać zabezpieczenia jednej z instytucji publicznych. Której? Tego raport nie ujawnia.

Za to zawarto w nim zalecenia mające pomóc w ochronie infrastruktury krytycznej przed coraz większą zuchwałością cyberprzestępców. ABW wymienia m.in.: podnoszenie kwalifikacji pracowników, ograniczenie dostępu do krytycznych systemów oraz działania na rzecz poprawy bezpieczeństwa pracy zdalnej.

Przestępczość
Wpadł 24-letni Ukrainiec ścigany przez Interpol za narkotyki. Handlował nimi i w Polsce
Przestępczość
Rosjanin deportowany do Polski. Tusk: Rosyjska wroga aktywność potwierdzona
Przestępczość
Policja zatrzymała podejrzanego o pobicie nastolatki w Rabce-Zdroju
Przestępczość
Policja ma problem z przestępcami z Gruzji. „Potrzeba niekonwencjonalnych środków”
Przestępczość
Gangi obcokrajowców wróciły do Polski. Jak je zwalczać?