Mandiant: za włamaniami na konta polskich polityków prawdopodobnie stoją hakerzy z Białorusi

Zespół hakerów powiązany z cyberoperacją Ghostwriter, w ramach której m.in. publikowane są maile polskich polityków, ma powiązania z białoruskim reżimem - oceniła we wtorek amerykańska firma zajmująca się cyberbezpieczeństwem Mandiant, która nie wyklucza udziału hakerów rosyjskich.

pap/jd
pap/jd
Udostępnij artykuł:
Mandiant: za włamaniami na konta polskich polityków prawdopodobnie stoją hakerzy z Białorusi
fot. Shutterstock.com

Firma Mandiant poinformowała o swoich ustaleniach w wydanym we wtorek komunikacie oraz podczas konferencji Cyberwarcon.

"Mandiant Threat Intelligence ocenia z wysokim stopniem pewności, że grupa UNC1151 jest związana z białoruskimi władzami. Ta ocena jest oparta o techniczne i geopolityczne wskaźniki" - napisano w komunikacie firmy. Eksperci ocenili również, że sama kampania informacyjno-szpiegowska Ghostwriter jest dziełem co najmniej częściowo białoruskiego reżimu.

##NEWS http://www.wirtualnemedia.pl/artykul/cyberprzestepstwo-phishing ##

Białoruscy hakerzy zamieszani w wyciek maili polskich polityków?

"Nie możemy wykluczyć rosyjskiego wkładu w UNC1151 i Ghostwriter. W tym czasie jednak nie odkryliśmy bezpośrednich dowodów takiego wkładu" - napisano.

Mandiant był pierwszym ośrodkiem, który zidentyfikował trwającą co najmniej od 2016 r. cyberoperację, która pierwotnie była powszechnie uznawana za dzieło rosyjskich służb. Na udział Rosji wskazywał też we wrześniowym oświadczeniu szef unijnej dyplomacji Josep Borrell.

Według Mandianta, zarówno techniczne dane, jak i cele działań UNC1151 silnie wskazują na udział Mińska. Firma notuje, że operacja - pierwotnie skierowana przeciwko obecności żołnierzy NATO w krajach wschodniej flanki - zmieniła swój charakter, obierając za cel głównie władze i społeczeństwa sąsiadów Białorusi, a także - w okresie wokół zeszłorocznych wyborów prezydenckich na Białorusi - w białoruską opozycję.

"Operacje w ramach Ghostwriter promowały narracje skupiające się na oskarżeniach o korupcję lub skandalach wewnątrz partii rządzących na Litwie i w Polsce, próbach wywołania napięć w relacjach polsko-litewskich i dyskredytowania białoruskiej opozycji" - oceniono w raporcie.

Część działań hakerów dotyczyła również kontrowersji związanych z budowaną przez Białoruś elektrownią atomową w Ostrowcu przy granicy z Litwą, zaś w ostatnim czasie - m.in. rozsiewania fałszywych informacji na temat przestępstw dokonywanych przez migrantów. Informacje rozprzestrzeniane w ramach operacji były potem wykorzystywane przez białoruską telewizję państwową.

##NEWS http://www.wirtualnemedia.pl/artykul/nexta-rosja-michal-dworczyk-hakerzy ##

Według firmy początki dezinformacyjnej części operacji Ghostwriter sięgają co najmniej 2016 r., a cyberszpiegowskiej - 2017. Kampania zyskała swoją nazwę z racji początkowych taktyk hakerów, którzy włamywali się do systemów lokalnych portali i umieszczali w nich fałszywe informacje wymierzone głównie w obecność wojsk NATO. Od tego czasu operacja rozszerzyła swój zasięg o kradzież poufnych danych i włamania na konta polityków, czego kulminacją była trwająca do dziś publikacja domniemanych e-maili z prywatnej skrzynki szefa KPRM Michała Dworczyka.

PRACA.WIRTUALNEMEDIA.PL

NAJNOWSZE WIADOMOŚCI

"Razem włączamy emocje" w reklamach Energi

"Razem włączamy emocje" w reklamach Energi

Nowe kanały za darmo. Pokazują "Psi patrol" i inne treści stacji Nickelodeon

Nowe kanały za darmo. Pokazują "Psi patrol" i inne treści stacji Nickelodeon

Sylwester w Zakopanem z inną stacją niż TVP

Sylwester w Zakopanem z inną stacją niż TVP

Giganci streamingu zamawiają mniej produkcji w Europie. Silna pozycja Polski

Giganci streamingu zamawiają mniej produkcji w Europie. Silna pozycja Polski

Plebiscyt na Młodzieżowe Słowo Roku rozstrzygnięty!
Materiał reklamowy

Plebiscyt na Młodzieżowe Słowo Roku rozstrzygnięty!

Ilu widzów miał drugi sezon "Unboxing" w TVN?

Ilu widzów miał drugi sezon "Unboxing" w TVN?