Hakerzy włamują się do informatycznego systemu Finlandii

23 marca, 2021

Rok 2020 był wyjątkowo intensywny pod względem operacji szpiegowskich w internecie. Szacuje się, że nawet ¼ globalnych przedsiębiorstw padła ofiarą co najmniej 7 cyberataków w ciągu minionego roku. W Polsce krajobraz cyberbezpieczeństwa nie był lepszy. W grudniu 2020 r. przeprowadziliśmy analizę domen phishingowych w Polsce. Cyberprzestępcy najbardziej interesowali się Pocztą Polską – od marca do grudnia 2020 roku zarejestrowano bowiem aż 334 fałszywych domen, których tematyka związana była z usługami operatora poczty. Średnio rejestrowano więcej niż jedną domenę dziennie. Dodatkowo CERT Polska również udowodnił, że stan cyberbezpieczeństwa placówek oświatowych w Polsce jest zły. Raport ujawnił liczne nieprawidłowości w zabezpieczeniu stron internetowych dla obywateli.

Cyberatak na fiński parlament

Kilka dni temu finlandzka policja ujawniła operację szpiegowską, której celem był parlament Finlandii. Cyberprzestępcy z grupy APT-31 w grudniu 2020 r. próbowali przeniknąć do systemów komputerowych i wykraść poufne informacje. Włamanie przypisuje się Chińczykom, co potwierdzają organy policji oraz analizy hackerskiej grupy APT-31 przez zespoły ds. bezpieczeństwa. 

Chińczycy z grupy APT-31 są odpowiedzialni m.in. za liczne włamania do firm telekomunikacyjnych i technologicznych w Europie i na świecie. Opis narzędzi, z których korzystają oraz inne materiały referencyjne, opublikowane są na 118 stronie w tym pliku PDF. Ta grupa jest znana pod innymi nazwami, takimi jak: Hurricane Panda, Zirconium, Mandiant, TEMP.Avengers.

Po ujawnieniu cyberataku policja przekazała administratorom oraz parlamentarzystom instrukcje postępowania. W ramach skoordynowanych działań do śledztwa włączono Finlandzkie Centrum Cyberbezpieczeństwa. Wspólna operacja miała na celu zniwelowanie skutków włamania.

Parlament w niedawno opublikowanym komunikacje ujawnił, że sprawcy dopięli swego i skutecznie włamali się do systemu informatycznego. Nie podano żadnych szczegółów np. jak długo hakerzy mogli znajdować się w sieci, jakie dane zostały wykradzione. Prace nad wyjaśnieniem wszelkich okoliczności są w toku.

Przeciwdziałając podobnym cyberatakom rekomenduje się korzystanie z oprogramowania ochronnego oraz aktualizowanie aplikacji i systemów operacyjnych. Przed celowanym atakiem można się chronić: wymagane są odpowiednie narzędzia analityczne do śledzenia anomalii w systemach IT, procedury administracyjne, budowanie świadomości i wiedzy z zakresu postępowania hakerów. Nawet najmniejszy błąd może doprowadzić do wykorzystania słabego ogniwa. Boleśnie doświadczyła tego jedna z największych firm świadcząca usługi cyberbezpieczeństwa, która pod koniec roku 2020 została zhackowana.

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]