Hakerzy włamują się do informatycznego systemu Finlandii

23 03 2021

Rok 2020 był wyjątkowo intensywny pod względem operacji szpiegowskich w internecie. Szacuje się, że nawet ¼ globalnych przedsiębiorstw padła ofiarą co najmniej 7 cyberataków w ciągu minionego roku. W Polsce krajobraz cyberbezpieczeństwa nie był lepszy. W grudniu 2020 r. przeprowadziliśmy analizę domen phishingowych w Polsce. Cyberprzestępcy najbardziej interesowali się Pocztą Polską – od marca do grudnia 2020 roku zarejestrowano bowiem aż 334 fałszywych domen, których tematyka związana była z usługami operatora poczty. Średnio rejestrowano więcej niż jedną domenę dziennie. Dodatkowo CERT Polska również udowodnił, że stan cyberbezpieczeństwa placówek oświatowych w Polsce jest zły. Raport ujawnił liczne nieprawidłowości w zabezpieczeniu stron internetowych dla obywateli.

Cyberatak na fiński parlament

Kilka dni temu finlandzka policja ujawniła operację szpiegowską, której celem był parlament Finlandii. Cyberprzestępcy z grupy APT-31 w grudniu 2020 r. próbowali przeniknąć do systemów komputerowych i wykraść poufne informacje. Włamanie przypisuje się Chińczykom, co potwierdzają organy policji oraz analizy hackerskiej grupy APT-31 przez zespoły ds. bezpieczeństwa. 

Chińczycy z grupy APT-31 są odpowiedzialni m.in. za liczne włamania do firm telekomunikacyjnych i technologicznych w Europie i na świecie. Opis narzędzi, z których korzystają oraz inne materiały referencyjne, opublikowane są na 118 stronie w tym pliku PDF. Ta grupa jest znana pod innymi nazwami, takimi jak: Hurricane Panda, Zirconium, Mandiant, TEMP.Avengers.

Po ujawnieniu cyberataku policja przekazała administratorom oraz parlamentarzystom instrukcje postępowania. W ramach skoordynowanych działań do śledztwa włączono Finlandzkie Centrum Cyberbezpieczeństwa. Wspólna operacja miała na celu zniwelowanie skutków włamania.

Parlament w niedawno opublikowanym komunikacje ujawnił, że sprawcy dopięli swego i skutecznie włamali się do systemu informatycznego. Nie podano żadnych szczegółów np. jak długo hakerzy mogli znajdować się w sieci, jakie dane zostały wykradzione. Prace nad wyjaśnieniem wszelkich okoliczności są w toku.

Przeciwdziałając podobnym cyberatakom rekomenduje się korzystanie z oprogramowania ochronnego oraz aktualizowanie aplikacji i systemów operacyjnych. Przed celowanym atakiem można się chronić: wymagane są odpowiednie narzędzia analityczne do śledzenia anomalii w systemach IT, procedury administracyjne, budowanie świadomości i wiedzy z zakresu postępowania hakerów. Nawet najmniejszy błąd może doprowadzić do wykorzystania słabego ogniwa. Boleśnie doświadczyła tego jedna z największych firm świadcząca usługi cyberbezpieczeństwa, która pod koniec roku 2020 została zhackowana.

PODZIEL SIĘ:

Share on facebook
Share on twitter
Share on linkedin
Share on email
AUTOR: Adrian Ścibor
Redaktor prowadzący AVLab.pl
guest
0 komentarzy
Inline Feedbacks
View all comments

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone

Porównanie rozwiązań ochronnych

DLA GOSPODARSTWA DOMOWEGO I MIKRO FIRMY

Dlaczego korzystamy z dHosting?

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA
BĄDŹ ZAWSZE NA BIEŻĄCO!
zapisz się

Newsletter

BĄDŹ ZAWSZE NA BIEŻĄCO!

Newsletter

ZAPISZ SIĘ NA POWIADOMIENIA E-MAIL I ZAWSZE BĄDŹ NA BIEŻĄCO!
zapisz się

POLECANE PRODUKTY

YUBICO

Klucze zabezpieczające

SILNE UWIERZYTELNIANIE DWUSKŁADNIKOWE, WIELOSKŁADNIKOWE I BEZ HASŁA

RAPORT
Cyberbezpieczeństwo:
Trendy 2021

Już dostępny!

Dlaczego korzystamy
z dHosting?

YUBICO

Klucze zabezpieczające

SILNE UWIERZYTELNIANIE DWUSKŁADNIKOWE, WIELOSKŁADNIKOWE I BEZ HASŁA

Bitdefender GravityZone Webinarium

Dowiedz się, co eksperci mówią o GravityZone