Jastrzębska Spółka Węglowa S.A.

32.28 PLN (-4.33%)

KGHM Polska Miedź S.A.

284.50 PLN (+1.97%)

ORLEN S.A.

132.84 PLN (-0.12%)

PGE Polska Grupa Energetyczna S.A.

10.64 PLN (-0.98%)

TAURON Polska Energia S.A.

10.44 PLN (-0.62%)

Enea S.A.

24.36 PLN (-1.06%)

Lubelski Węgiel Bogdanka S.A.

32.95 PLN (-2.37%)

Złoto

4 742.90 USD (+0.86%)

Srebro

74.55 USD (-1.29%)

Ropa naftowa

103.89 USD (+0.28%)

Gaz ziemny

2.87 USD (-0.45%)

Miedź

5.61 USD (-0.72%)

Węgiel kamienny

127.90 USD (-1.24%)

Jastrzębska Spółka Węglowa S.A.

32.28 PLN (-4.33%)

KGHM Polska Miedź S.A.

284.50 PLN (+1.97%)

ORLEN S.A.

132.84 PLN (-0.12%)

PGE Polska Grupa Energetyczna S.A.

10.64 PLN (-0.98%)

TAURON Polska Energia S.A.

10.44 PLN (-0.62%)

Enea S.A.

24.36 PLN (-1.06%)

Lubelski Węgiel Bogdanka S.A.

32.95 PLN (-2.37%)

Złoto

4 742.90 USD (+0.86%)

Srebro

74.55 USD (-1.29%)

Ropa naftowa

103.89 USD (+0.28%)

Gaz ziemny

2.87 USD (-0.45%)

Miedź

5.61 USD (-0.72%)

Węgiel kamienny

127.90 USD (-1.24%)

Odkrycie ESET: Rosyjscy cyberprzestępcy połączyli siły. Z tym będzie się mierzyć także górnictwo

fot: pixabay.com

Cyberataki to codzienność

fot: pixabay.com

Analitycy ESET odkryli pierwsze znane przypadki współpracy pomiędzy cyberprzestępczymi grupami Gamaredon i Turla. Obie grupy są powiązane z główną rosyjską agencją wywiadu FSB i wspólnie atakowały kluczowe cele w Ukrainie. Geneza współpracy obu grup sięgać może… czasów zimnej wojny i KGB.

ESET informuje, że po raz pierwszy w historii zaobserwowano, że narzędzie należące do cyberprzestępczej grupy Gamaredon zostało użyte do ponownego uruchomienia oprogramowania szpiegowskiego grupy Turla na jednej z maszyn w Ukrainie. Analitycy ESET wykryli także, że oprogramowanie grupy Turla zostało zainstalowane z użyciem narzędzi Gamaredon. Wspólne działania obu grup pokazują, że rosyjskie operacje cyberwojenne coraz częściej bazują na synergii jednostek wyspecjalizowanych w masowych infekcjach i precyzyjnym cyberszpiegostwie.

Zaawansowane cyberataki

Gamaredon to grupa APT (Advanced Persistent Threat), znana z zaawansowanych kampanii cyberataków, nakierowanych przede wszystkim na instytucje rządowe, organizacje wojskowe oraz inne strategiczne cele. Działa co najmniej od 2013 roku i odpowiada za liczne ataki, głównie wymierzone w ukraińskie instytucje rządowe. Z kolei Turla, znana również jako Snake, to jedna z najbardziej znanych grup cyberszpiegowskich, aktywna co najmniej od 2004 roku, a być może już od końca lat 90. Jej celem są przede wszystkim podmioty wysokiego szczebla, takie jak rządy i placówki dyplomatyczne w Europie, Azji Centralnej i na Bliskim Wschodzie. Grupa jest znana z włamania do Departamentu Obrony USA w 2008 roku oraz do szwajcarskiej firmy obronnej RUAG w 2014 roku.

– W ciągu tego roku ESET wykrył obecność Turli na siedmiu urządzeniach w Ukrainie. Ponieważ Gamaredon infekuje z kolei setki, jeśli nie tysiące komputerów, sugeruje to, że Turla atakuje tylko w określonych miejscach – prawdopodobnie tam, gdzie znajdują się wysoce wrażliwe informacje – mówi Matthieu Faou, analityk cyberzagrożeń w ESET, który odkrył współpracę Turli i Gamaredon wspólnie z Zoltánem Rusnákiem.

– Gamaredon jest znany ze stosowania ataków typu spearphishing (a więc ukierunkowanego phishingu) i złośliwych plików na nośnikach wymiennych, dlatego jedna z tych metod była najbardziej prawdopodobną przyczyną infekcji. Wierzymy z dużą pewnością, że obie grupy współpracują, choć każda z nich w inny sposób powiązana jest z FSB – wyjaśnia Rusnák.

 Atak kierowany z Krymu

Według Służby Bezpieczeństwa Ukrainy, Gamaredon jest prawdopodobnie prowadzony przez oficerów Centrum 18 FSB (znanego także jako Centrum Bezpieczeństwa Informacyjnego) na Krymie, które wchodzi w skład kontrwywiadu FSB i zachowuje luźne powiązania z II Zarządem Głównym KGB, odpowiedzialnym za bezpieczeństwo wewnętrzne Związku Radzieckiego. Z kolei Narodowe Centrum Cyberbezpieczeństwa Wielkiej Brytanii przypisuje grupę Turla do Centrum 16 FSB, które jest główną rosyjską agencją wywiadu sygnałowego i bezpośrednim spadkobiercą 16. Zarządu KGB, odpowiedzialnego głównie za pozyskiwanie zagranicznych informacji wywiadowczych poprzez przechwytywanie i analizę sygnałów elektronicznych.

W czasach sowieckich obie struktury KGB często działały ramię w ramię, np. dzieląc się obowiązkami w zakresie monitorowania zagranicznych ambasad na terenie Rosji. W 2018 roku Służba Bezpieczeństwa Ukrainy (SBU) zaobserwowała, że będące ich spadkobiercami Centra 16 i 18 prowadziły wspólną kampanię cyberszpiegowską (o kryptonimie SpiceyHoney). Inwazja Rosji na Ukrainę w 2022 roku prawdopodobnie wzmocniła tę współpracę. Odkrycie ESET po raz pierwszy demaskuje natomiast współpracę wywodzących się najprawdopodobniej z nich, współczesnych grup APT Gamaredon i Turla. Dane ESET jednoznacznie pokazują też, że aktywności Gamaredon i Turli w ostatnich miesiącach skupiają się na ukraińskim sektorze obronnym.

 

MOŻE CIĘ ZAINTERESOWAĆ

Jak dobrać wycieraczki do swojego samochodu?

Wycieraczki samochodowe to element, który często bywa niedoceniany, dopóki nie zacznie sprawiać problemów. Tymczasem ich stan ma bezpośredni wpływ na bezpieczeństwo jazdy. Dobra widoczność podczas deszczu, śniegu czy jazdy nocą zależy właśnie od jakości i dopasowania tego niewielkiego, ale istotnego elementu. Właściwie dobrane wycieraczki pozwalają uniknąć smug, skrzypienia i niedokładnego oczyszczania szyby, co znacząco poprawia komfort prowadzenia pojazdu.

Na przygotowanie Wielkanocy statystyczny Polak wyda 527 zł

Na organizację nadchodzących świąt wielkanocnych co czwarty Polak przeznaczy więcej pieniędzy niż rok temu; największym wydatkiem będą mięsa i wędliny, jajka, nabiał, warzywa i owoce - wynika z badania BIG InfoMonitor. Jedna osoba wyda przeciętnie 527 zł.

Świąteczne przelewy warto zrealizować z wyprzedzeniem

W zbliżającym się okresie świąt Wielkiej Nocy bankowe systemy rozliczeniowe będą funkcjonować w niestandardowych godzinach. Planowane w najbliższym czasie przelewy warto zrealizować z wyprzedzeniem lub skorzystać z przelewów natychmiastowych - przypomniała we wtorek Krajowa Izba Rozliczeniowa (KIR).

Budowali ekspresówkę, pojawił się metan. Z pomocą przyszli eksperci od górnictwa

Tuneling to młodszy kuzyn górnictwa. Naukowcy z Głównego Instytutu Górnictwa zajmują się i tą dziedziną wiedzy.