Strona główna » מרגלי סייבר רוסים תוקפים יותר ויותר תשתית ICT פולנית

מרגלי סייבר רוסים תוקפים יותר ויותר תשתית ICT פולנית

Dignity News
לפי דיווח של הסוכנות לביטחון פנים (ABW), אליטת ההאקרים של ולדימיר פוטין תקפה מוסדות פולניים. לא ברור באיזו מידה הם הצליחו, מדווח היומון Rzeczpospolita.

העיתון מזכיר כי "בתחילת 2015 ו-2016, שתי קבוצות של מרגלי סייבר פרצו לשרתי המפלגה הדמוקרטית בארה"ב ולצוות של מועמדת המפלגה הילרי קלינטון, וגרמו לדליפה של מיילים בפרופיל גבוה. רק במאי 2016 הפולשים הוצאו מהמערכות".

ממצאים מאוחרים יותר הצביעו על כך שקבוצות הידועות כ-APT28 ו-APT29 עמדו מאחורי המתקפה. "Rzeczpospolita" מדווח כי הם עשויים להיות קשורים למנהלת הביון הראשית של רוסיה (GRU) ולשירות הביטחון הפדרלי (FSB). הם ביצעו גם פריצות בעלות פרופיל גבוה אחרות, ובשנה שעברה האליטה הזו של מרגלי סייבר רוסים השתלטה על פולין, על פי דוח של ABW.

"הדוח על מצב אבטחת הסייבר של פולין בשנת 2022" הוכן על ידי צוות התגובה לאירועי אבטחת מחשבים של CSIRT GOV בראשות ראש ה-ABW.

אחת ממשימותיו המרכזיות היא זיהוי, מניעה ואיתור איומים על אבטחת מערכות התקשוב של גופי המנהל הציבורי, החשובים מנקודת מבט של המשכיות תפקוד המדינה.

הדוח מראה שמאז תחילת התוקפנות הרוסית נגד אוקראינה, מספר החלפת אתרים, התקפות DDoS, כלומר ממחשבים רבים במקביל, וקמפיינים שמטרתם דיוג גדל באופן משמעותי. דיווחים על התקפות של קבוצות, המכונות APTs, מאיימים במיוחד.

דוח CSIRT GOV מונה את הפעילויות של חמש קבוצות כאלה בפולין בשנת 2022. בנוסף ל-APT28 ו-APT29, הם כללו את Turla, UAC-0056 ומוסטנג פנדה. האחרון הוא קבוצה סינית הידועה בהתקפותיה על צוותי חשיבה וארגונים לא ממשלתיים אמריקאים. UAC-0056 ו-Turla קשורים בעיקר לרוסיה. הקבוצה האחרונה אמורה להיות מורכבת מסוכנים של שירות הביטחון הפדרלי מריאזן.

אדריאן אנדז'יבסקי

אולי גם תאהב