Jastrzębska Spółka Węglowa S.A.

31.80 PLN (-0.22%)

KGHM Polska Miedź S.A.

293.00 PLN (-1.51%)

ORLEN S.A.

128.90 PLN (+5.62%)

PGE Polska Grupa Energetyczna S.A.

9.39 PLN (-4.17%)

TAURON Polska Energia S.A.

9.40 PLN (-5.66%)

Enea S.A.

21.08 PLN (-4.09%)

Lubelski Węgiel Bogdanka S.A.

23.80 PLN (+2.37%)

Złoto

5 171.79 USD (+0.26%)

Srebro

86.37 USD (+1.16%)

Ropa naftowa

97.82 USD (+0.97%)

Gaz ziemny

3.26 USD (+0.46%)

Miedź

5.87 USD (-0.34%)

Węgiel kamienny

125.95 USD (0.00%)

Jastrzębska Spółka Węglowa S.A.

31.80 PLN (-0.22%)

KGHM Polska Miedź S.A.

293.00 PLN (-1.51%)

ORLEN S.A.

128.90 PLN (+5.62%)

PGE Polska Grupa Energetyczna S.A.

9.39 PLN (-4.17%)

TAURON Polska Energia S.A.

9.40 PLN (-5.66%)

Enea S.A.

21.08 PLN (-4.09%)

Lubelski Węgiel Bogdanka S.A.

23.80 PLN (+2.37%)

Złoto

5 171.79 USD (+0.26%)

Srebro

86.37 USD (+1.16%)

Ropa naftowa

97.82 USD (+0.97%)

Gaz ziemny

3.26 USD (+0.46%)

Miedź

5.87 USD (-0.34%)

Węgiel kamienny

125.95 USD (0.00%)

Odkrycie ESET: Rosyjscy cyberprzestępcy połączyli siły. Z tym będzie się mierzyć także górnictwo

Cyberbezpieczenstwo

fot: pixabay.com

System stworzony przez ICsec pozwala wykrywać anomalie oraz cyberzagrożenia w sieciach automatyki przemysłowej i zapobiegać ich negatywnym skutkom

fot: pixabay.com

Analitycy ESET odkryli pierwsze znane przypadki współpracy pomiędzy cyberprzestępczymi grupami Gamaredon i Turla. Obie grupy są powiązane z główną rosyjską agencją wywiadu FSB i wspólnie atakowały kluczowe cele w Ukrainie. Geneza współpracy obu grup sięgać może… czasów zimnej wojny i KGB.

ESET informuje, że po raz pierwszy w historii zaobserwowano, że narzędzie należące do cyberprzestępczej grupy Gamaredon zostało użyte do ponownego uruchomienia oprogramowania szpiegowskiego grupy Turla na jednej z maszyn w Ukrainie. Analitycy ESET wykryli także, że oprogramowanie grupy Turla zostało zainstalowane z użyciem narzędzi Gamaredon. Wspólne działania obu grup pokazują, że rosyjskie operacje cyberwojenne coraz częściej bazują na synergii jednostek wyspecjalizowanych w masowych infekcjach i precyzyjnym cyberszpiegostwie.

Zaawansowane cyberataki

Gamaredon to grupa APT (Advanced Persistent Threat), znana z zaawansowanych kampanii cyberataków, nakierowanych przede wszystkim na instytucje rządowe, organizacje wojskowe oraz inne strategiczne cele. Działa co najmniej od 2013 roku i odpowiada za liczne ataki, głównie wymierzone w ukraińskie instytucje rządowe. Z kolei Turla, znana również jako Snake, to jedna z najbardziej znanych grup cyberszpiegowskich, aktywna co najmniej od 2004 roku, a być może już od końca lat 90. Jej celem są przede wszystkim podmioty wysokiego szczebla, takie jak rządy i placówki dyplomatyczne w Europie, Azji Centralnej i na Bliskim Wschodzie. Grupa jest znana z włamania do Departamentu Obrony USA w 2008 roku oraz do szwajcarskiej firmy obronnej RUAG w 2014 roku.

– W ciągu tego roku ESET wykrył obecność Turli na siedmiu urządzeniach w Ukrainie. Ponieważ Gamaredon infekuje z kolei setki, jeśli nie tysiące komputerów, sugeruje to, że Turla atakuje tylko w określonych miejscach – prawdopodobnie tam, gdzie znajdują się wysoce wrażliwe informacje – mówi Matthieu Faou, analityk cyberzagrożeń w ESET, który odkrył współpracę Turli i Gamaredon wspólnie z Zoltánem Rusnákiem.

– Gamaredon jest znany ze stosowania ataków typu spearphishing (a więc ukierunkowanego phishingu) i złośliwych plików na nośnikach wymiennych, dlatego jedna z tych metod była najbardziej prawdopodobną przyczyną infekcji. Wierzymy z dużą pewnością, że obie grupy współpracują, choć każda z nich w inny sposób powiązana jest z FSB – wyjaśnia Rusnák.

 Atak kierowany z Krymu

Według Służby Bezpieczeństwa Ukrainy, Gamaredon jest prawdopodobnie prowadzony przez oficerów Centrum 18 FSB (znanego także jako Centrum Bezpieczeństwa Informacyjnego) na Krymie, które wchodzi w skład kontrwywiadu FSB i zachowuje luźne powiązania z II Zarządem Głównym KGB, odpowiedzialnym za bezpieczeństwo wewnętrzne Związku Radzieckiego. Z kolei Narodowe Centrum Cyberbezpieczeństwa Wielkiej Brytanii przypisuje grupę Turla do Centrum 16 FSB, które jest główną rosyjską agencją wywiadu sygnałowego i bezpośrednim spadkobiercą 16. Zarządu KGB, odpowiedzialnego głównie za pozyskiwanie zagranicznych informacji wywiadowczych poprzez przechwytywanie i analizę sygnałów elektronicznych.

W czasach sowieckich obie struktury KGB często działały ramię w ramię, np. dzieląc się obowiązkami w zakresie monitorowania zagranicznych ambasad na terenie Rosji. W 2018 roku Służba Bezpieczeństwa Ukrainy (SBU) zaobserwowała, że będące ich spadkobiercami Centra 16 i 18 prowadziły wspólną kampanię cyberszpiegowską (o kryptonimie SpiceyHoney). Inwazja Rosji na Ukrainę w 2022 roku prawdopodobnie wzmocniła tę współpracę. Odkrycie ESET po raz pierwszy demaskuje natomiast współpracę wywodzących się najprawdopodobniej z nich, współczesnych grup APT Gamaredon i Turla. Dane ESET jednoznacznie pokazują też, że aktywności Gamaredon i Turli w ostatnich miesiącach skupiają się na ukraińskim sektorze obronnym.

 

MOŻE CIĘ ZAINTERESOWAĆ

Marszałek Saługa: Nie możemy wylewać dziecka z kąpielą i wygasić górnictwa z dnia na dzień

- Na pewno nie jest możliwe zamknięcie wszystkich kopalni i przejście na zupełnie inny poziom kreowania gospodarki opartej na zupełnie nowych technologiach. Minie trochę czasu zanim będziemy w stanie oprzeć konkretne gałęzie gospodarki wyłącznie na alternatywnych źródłach energii - mówi marszałek województwa śląskiego Wojciech Saługa.

Glapiński: NBP może sprzedać część złota, a zysk przeznaczyć na zbrojenia

NBP może sprzedać na giełdzie w Londynie część swoich zasobów złota, a nadwyżkę wynikającą z różnicy między ceną zakupu a ceną sprzedaży przeznaczyć na zbrojenia - poinformował w środę prezes Narodowego Banku Polskiego Adam Glapiński.

Dziesiątki milionów na rozwój sosnowieckiej edukacji

Sosnowiec rozpoczyna modernizację pracowni zawodowych w szkołach. Tym razem miasto rozbuduje infrastrukturę w sześciu budynkach. Ponad 13 mln zł będzie pochodzić ze środków zewnętrznych. To kolejna cześć planu na rozwój sosnowieckiej oświaty.

Gawkowski: Z roku na rok będzie coraz więcej incydentów cyberbezpieczeństwa

Z roku na rok będzie coraz więcej incydentów cyberbezpieczeństwa; obsługuje je zespół CERT Polska, który pełni ważną rolę w ochronie polskiej cyberprzestrzeni - mówił wicepremier, minister cyfryzacji Krzysztof Gawkowski podczas konferencji poświęconej 30-leciu istnienia CERT Polska.