Ukraina i Polska ofiarami zmasowanych ataków hakerskich. Microsoft: Nowy rodzaj oprogramowania

Microsoft ustalił, że w przeciągu jednej godziny w Polsce i w Ukrainie doszło do serii ataków hakerskich na przedsiębiorstwa transportowe i logistyczne. Użyto do tego nowego rodzaju oprogramowania, którego nie udało się powiązać z żadną znaną grupą hakerów. Do ataków doszło we wtorek 11 października.
Haker (zdjęcie ilustracyjne)
Fot. Adam Stępień / Agencja Wyborcza.pl

Ukraina jest celem licznych cyberataków ze strony Rosji od wybuchu wojny pod koniec lutego. Przykładowo rosyjska grupa hakerów znana pod nazwą "Killnet" otwarcie wypowiedziała cyberwojnę Ukrainie i kilku krajom ją wspierającym, w tym Polsce. Do ataków hakerskich doszło w ostatnich miesiącach nie tylko w Ukrainie, lecz także w Litwie, czy Łotwie. Według ekspertów Microsoftu w tym tygodniu hakerzy zaatakowali po raz kolejny.  

Zobacz wideo Gen. Bieniek: Broń jądrowa ma to do siebie, że jest bronią odstraszania, ale ma też urok zastraszania

Hakerzy zaatakowali Polskę i Ukrainę

"Firma Microsoft zidentyfikowała nową odmianę oprogramowania ransomware 'Prestige', którą zastosowano w ograniczonych atakach ukierunkowanych w Ukrainę i Polskę" - poinformował Microsoft. Ofiarami ataku były przede wszystkim firmy transportowe i logistyczne w tych krajach. Dokładna skala tego ataku nie jest znana.  

Ransomware to oprogramowanie, które blokuje dostęp do systemu komputerowego lub uniemożliwia odczyt zapisanych w nim danych, a następnie żąda od ofiary okupu za przywrócenie stanu pierwotnego. Microsoft mówi jednak o specjalnej odmianie tego oprogramowania - "Prestige", które dotychczas nie było znane. Prawdopodobnie hakerzy przed atakiem uzyskali dostęp do uprawnień administratorów sieci i czekali na odpowiedni moment.

Przeczytaj więcej informacji z kraju i ze świata na stronie głównej Gazeta.pl

Microsoft nie wie, kto jest odpowiedzialny za atak hakerski

Microsoft przyznał także, że nie był w stanie powiązać tych ataków z żadną z 94 znanych grup cyberprzestępców, chociaż znalazł pewien trop. "Działalność ta ma wspólną wiktymologię z niedawną działalnością rosyjską, szczególnie w dotkniętych regionach i krajach. […] Pomimo użycia podobnych technik, kampania różni się jednak od ostatnich destrukcyjnych ataków, które dotknęły infrastrukturę krytyczną Ukrainy w ciągu ostatnich dwóch tygodni" - poinformowano. 

Microsoft Security Threat Intelligence zapewniło, że kontynuuje dochodzenie, aby znaleźć odpowiedzialnych za te ataki

Więcej o: