• Autor: Dagmara
    • Wyświetleń: 1110
    • Dodano: 2021-11-17 / 16:24
    • Komentarzy: 1

    Afera mailowa. Białoruś odpowiedzialna za włamanie do poczty szefa KPRM Michała Dworczyka?

    Niespełna pół roku temu polskie służby specjalne ogłosiły, że za atak na skrzynkę mailową ministra Michała Dworczyka odpowiadają Rosjanie. Teraz amerykańska firma specjalizująca się w cyberbezpieczeństwie oceniła, że według pozyskanych przez nią informacji, w rzeczywistości atak hakerski mieli przeprowadzić Białorusini.

    Afera mailowa

    Na początku czerwca szef KPRM Michał Dworczyk poinformował, że padł ofiarą włamania na swoją prywatną skrzynkę mailową. Okazało się, że minister używał jej również do wymiany służbowej korespondencji. Na jednym z komunikatorów internetowych utworzony został wówczas kanał, na którym sukcesywnie przekazywane były przez cyberprzestępców materiały pozyskane z rzeczonej poczty elektronicznej. Ujawniono dokumenty, które postawiły polityka oraz jego współpracowników w niekorzystnym świetle.

    Znaleźli winnego?

    Niedługo po zdarzeniu funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego i Służby Kontrwywiadu Wojskowego ujawniły swoje ustalenia. Z oficjalnego komunikatu wynikało, że za cyberatak odpowiada grupa pod nazwą "UNC1151", a działania mają być częścią akcji "Ghostwriter" związanej z rosyjskimi służbami specjalnymi. Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego oraz Naukowa i Akademicka Sieć Komputerowa realizowały wówczas plan ograniczenia skutków ataku, a informacja o rzeczonych ustaleniach została przesłana również od służb specjalnych NATO.

    Nieoczekiwany obrót sprawy

    Amerykańska firma związana z cyberbezpieczeństwem przeanalizowała ówczesne wydarzenia, czego efektem były nieoczekiwane dotąd ustalenia. Według ekspertów Mandiant śledzi grupę "Ghostwriter" od 2017 r., dzięki czemu w sposób szczegółowy może analizować jej działania mające prowadzić do destabilizacji politycznej w krajach Europy Środkowej.

    "Mandiant Threat Intelligence ocenia z dużą pewnością, że grupa UNC1151 jest związana z białoruskimi władzami. Ta ocena jest oparta o techniczne i geopolityczne wskaźniki" - informuje o swoich najnowszych ustaleniach amerykańska firma.
    Według autorów raportu, działania te są zgodne z interesami białoruskiego rządu. Ponadto analitycy mają dysponować dowodami na to, że hakerzy powiązani z białoruskim wojskiem prowadzą swoje działania w Mińsku.

    "Dane techniczne pochodzące z wrażliwych źródeł wskazują, że operatorzy stojący za UNC1151 prawdopodobnie znajdują się w Mińsku na Białorusi. Ocena ta opiera się na wielu źródłach, które powiązały tę działalność z osobami znajdującymi się na Białorusi. Ponadto oddzielne dowody techniczne potwierdzają związek między operatorami UNC1151 a białoruskim wojskiem" - czytamy na stronie Mendiant. Autorzy publikacji nie wykluczają udziału w projekcie Rosjan, jednak podkreślają, że dotychczas nie zdobyli na to bezpośrednich dowodów.

    News4Media/ fot. iStock
    reklama

    Napisz co o tym myślisz!

    Zarezerwuj unikatowy login zanim wyprzedzą cię inni! Włącz się do dyskusji i wymieniaj poglądy na różne tematy z aktywną społecznością.

    Forum pod artykułem jest w trybie "tylko dla zalogowanych".

    2021-11-18 08:16:21 [217.173.195.*] id:1625829  
    wojtasoks: Napisał postów [10984], status [VIP] Reputacja
    Trzeba koniecznie pisać cąłą prawdę. Chodzi o prywatną skrzynkę pana Dworczyka, więc to żaden atak na serwery rządowe nie był. I Pan Dworczyk powinien z roboty wylecieć na kopach i mieć bana na pełnienie jakichkolwiek stanowisk publicznych, nie mówiąc o dostępie do jakichkolwiek danych wrażliwych.

    Nick:
    Treść: