„Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy

Pierwsze włamanie na konto ministra Michała Dworczyka miało miejsce już 22 września ub.r., a cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa Kancelarii Premiera aż przez dziewięć miesięcy - pisze w poniedziałek "Rzeczpospolita".
 „Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy
/ fot. Krystian Maj / KPRM

Według dziennika, cyberprzestępcom udało się pozyskać login i hasło do skrzynki Dworczyka na wp.pl poprzez oszustwo phishingu - infekując pocztę ministra fałszywym oprogramowaniem, które "otworzyło" dostęp do komputera.

Pierwsza udana próba, jak ustaliła "Rzeczpospolita", miała miejsce 22 września ubiegłego roku, potem takich wejść było co najmniej kilka. "Jak ustaliliśmy, wejście na konto FB żony ministra, od którego zaczęła się »afera mailowa«, było już tylko tego efektem, a nie kanałem, którym hakerzy dotarli do ministra. Dworczyk nie wiedział, że jego maile są cały czas czytane, bo nie było złamania loginu i hasła – hakerzy uzyskali bowiem poprawne dane, jakich używał minister. To dlatego przez wiele miesięcy nikt nie wiedział o ataku, a holding wp.pl zaprzeczał, by doszło do włamania – takiego incydentu nie odnotowano. Sprawa wyszła na jaw, dopiero kiedy ukradzione materiały zaczęły być publikowane. Ukradzione Dworczykowi maile z prywatnej poczty są publikowane od 8 czerwca na rosyjskim komunikatorze Telegram" – czytamy w "Rz".

Według gazety, ABW i SKW ustaliły, że wejść hakerów do poczty Dworczyka było kilka. Poprzez fałszywe oprogramowanie próbowano wejść także do e-dziennika córki ministra. "Według służb sprawa Dworczyka, podobnie jak wcześniejsze ataki na konta posłów PiS, m.in. Arkadiusza Czartoryskiego czy Joanny Borowiak, miały miejsce w tym samym czasie i dokonała tego ta sama grupa cyberszpiegów – UNC1151 w ramach operacji »Ghostwriter«, której celem jest destabilizacja sytuacji politycznej w krajach Europy Środkowej. Rzeczywiście, zdaniem ekspertów od cyberprzestępczości, »Ghostwriter« działa w »interesie Rosji«, ale dotychczas nikt nie pokusił się o konkretne nazwiska osób, które za tym stoją. Zdaniem naszych rozmówców, którzy znają kulisy sprawy Dworczyka, służby mają już konkretne ustalenia – i dlatego nie obawiają się sformułowań, że grupa o nazwie UNC1151 jest »powiązana ze służbami specjalnymi Rosji«" – podaje "Rz".

Jak zaznaczono, poczta Dworczyka zawierała setki maili. Dotychczas ujawniono kilka. "Część z nich jest publikowana w sprokurowanych formach, np. doklejane są osoby, które miały być w grupie korespondencyjnej, lub dopisywane są akapity. Kancelaria Premiera i sam Dworczyk nie komentują tych informacji. Czy PiS boi się, co było na prywatnej poczcie szefa KPRM, a co może jeszcze wypłynąć? – Było tam wiele informacji o Rosji. Omawiano np. szczegóły wystąpień, stanowisk rządu – mówi nasze źródło" – podają dziennikarze gazety.

Zwracają też uwagą, że cyberprzestępcy nie złamali dostępu do domeny gov.pl nikogo z ministrów, co jest dowodem na to, że są one dobrze chronione. "Oficjalnie KPRM tłumaczy fakt przesyłania służbowej korespondencji na prywatną okresem pandemii, która spowodowała, że wielu urzędników administracji publicznej pracowało z domu. To tylko pół prawdy – służbowe smartfony, laptopy i tablety mają bowiem możliwość pracy z serwerami gov.pl." – podkreślają.

 


 

POLECANE
Atak nożownika w Krakowie z ostatniej chwili
Atak nożownika w Krakowie

W Szpitalu Uniwersyteckim przy ul. Jakubowskiego w Krakowie doszło do ataku nożownika – informuje RMF FM.

Niepokojące doniesienia z granicy polsko-niemieckiej. Komunikat niemieckich służb z ostatniej chwili
Niepokojące doniesienia z granicy polsko-niemieckiej. Komunikat niemieckich służb

Niemieckie służby opublikowały kolejne komunikaty dotyczące sytuacji na polsko-niemieckiej granicy związanej z nielegalnymi imigrantami.

Porażka Bodnara. Jest opinia TSUE w sprawie statusu sędziów z ostatniej chwili
Porażka Bodnara. Jest opinia TSUE w sprawie statusu sędziów

Sam udział w procesie nominacyjnym sędziego organu niedającego gwarancji niezawisłości nie uzasadnia konieczności wyłączenia go z rozpoznania sprawy – brzmi opinia rzecznika TSUE

Trump: Byłbym po stronie Ukrainy, niekoniecznie Zełenskiego Wiadomości
Trump: Byłbym po stronie Ukrainy, niekoniecznie Zełenskiego

Prezydent USA Donald Trump powiedział w wywiadzie dla magazynu "The Atlantic", że może dojść do sytuacji, w której jasno poprze Ukrainę. Zaznaczył jednak, że niekoniecznie opowie się po stronie Wołodymyra Zełenskiego, bo "ma z nim ciężko".

Paraliż w stolicy. Rannych 18 osób pilne
Paraliż w stolicy. Rannych 18 osób

Do groźnego wypadku doszło w Warszawie z udziałem dwóch tramwajów, w którym ucierpiało aż 18 osób. W związku ze zdarzeniem ruch tramwajowy w okolicy został sparaliżowany.

Komunikat dla mieszkańców Warszawy pilne
Komunikat dla mieszkańców Warszawy

W związku ze zbliżającą się majówką mieszkańcy Warszawy powinni liczyć się ze zmianami w komunikacji miejskiej i ograniczeniami w organizacji ruchu.

Niepokojące informacje z granicy. Komunikat Straży Granicznej pilne
Niepokojące informacje z granicy. Komunikat Straży Granicznej

Straż Graniczna regularnie publikuje raporty dotyczące wydarzeń na granicy polsko-białoruskiej. Według ostatnich doniesień doszło do ataku na polskich funkcjonariuszy.

Konsternacja w studiu TVN po komentarzu eksperta: Niestety, najlepszy Nawrocki Wiadomości
Konsternacja w studiu TVN po komentarzu eksperta: "Niestety, najlepszy Nawrocki"

Prof. Karolina Wigura w studiu TVN bez wahania wskazała zwycięzcę poniedziałkowej debaty prezydenckiej "Super Expressu". Choć nie przyszło jej to łatwo. – Z przykrością muszę to powiedzieć, uważam, że wygrał Karol Nawrocki – stwierdziła. 

Zablokowana droga szybkiego ruchu po groźnym wypadku autokaru. Komunikat policji z ostatniej chwili
Zablokowana droga szybkiego ruchu po groźnym wypadku autokaru. Komunikat policji

W Warszawie trasa S2 od ul. Przyczółkowej do zjazdu na S79 jest zablokowana – podała policja. Wyznaczono objazdy. To efekt groźnego wypadku, jaki miał miejsce we wtorek nad ranem.

Rzecznik MSZ Iranu o czerwonych liniach. Chodzi o rozmowy z USA ws. programu nuklearnego Wiadomości
Rzecznik MSZ Iranu o "czerwonych liniach". Chodzi o rozmowy z USA ws. programu nuklearnego

Rzecznik irańskiego ministerstwa spraw zagranicznych Esmaeil Baghaei przypomniał o "czerwonych liniach" Teheranu w kwestii rozmów z USA ws. programu nuklearnego. Podkreślił, że negocjacje muszą odbywać się w "uzgodnionych wcześniej ramach".

REKLAMA

„Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy

Pierwsze włamanie na konto ministra Michała Dworczyka miało miejsce już 22 września ub.r., a cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa Kancelarii Premiera aż przez dziewięć miesięcy - pisze w poniedziałek "Rzeczpospolita".
 „Rz”: Cyberprzestępcy mogli mieć nieograniczony dostęp do poczty szefa KPRM przez dziewięć miesięcy
/ fot. Krystian Maj / KPRM

Według dziennika, cyberprzestępcom udało się pozyskać login i hasło do skrzynki Dworczyka na wp.pl poprzez oszustwo phishingu - infekując pocztę ministra fałszywym oprogramowaniem, które "otworzyło" dostęp do komputera.

Pierwsza udana próba, jak ustaliła "Rzeczpospolita", miała miejsce 22 września ubiegłego roku, potem takich wejść było co najmniej kilka. "Jak ustaliliśmy, wejście na konto FB żony ministra, od którego zaczęła się »afera mailowa«, było już tylko tego efektem, a nie kanałem, którym hakerzy dotarli do ministra. Dworczyk nie wiedział, że jego maile są cały czas czytane, bo nie było złamania loginu i hasła – hakerzy uzyskali bowiem poprawne dane, jakich używał minister. To dlatego przez wiele miesięcy nikt nie wiedział o ataku, a holding wp.pl zaprzeczał, by doszło do włamania – takiego incydentu nie odnotowano. Sprawa wyszła na jaw, dopiero kiedy ukradzione materiały zaczęły być publikowane. Ukradzione Dworczykowi maile z prywatnej poczty są publikowane od 8 czerwca na rosyjskim komunikatorze Telegram" – czytamy w "Rz".

Według gazety, ABW i SKW ustaliły, że wejść hakerów do poczty Dworczyka było kilka. Poprzez fałszywe oprogramowanie próbowano wejść także do e-dziennika córki ministra. "Według służb sprawa Dworczyka, podobnie jak wcześniejsze ataki na konta posłów PiS, m.in. Arkadiusza Czartoryskiego czy Joanny Borowiak, miały miejsce w tym samym czasie i dokonała tego ta sama grupa cyberszpiegów – UNC1151 w ramach operacji »Ghostwriter«, której celem jest destabilizacja sytuacji politycznej w krajach Europy Środkowej. Rzeczywiście, zdaniem ekspertów od cyberprzestępczości, »Ghostwriter« działa w »interesie Rosji«, ale dotychczas nikt nie pokusił się o konkretne nazwiska osób, które za tym stoją. Zdaniem naszych rozmówców, którzy znają kulisy sprawy Dworczyka, służby mają już konkretne ustalenia – i dlatego nie obawiają się sformułowań, że grupa o nazwie UNC1151 jest »powiązana ze służbami specjalnymi Rosji«" – podaje "Rz".

Jak zaznaczono, poczta Dworczyka zawierała setki maili. Dotychczas ujawniono kilka. "Część z nich jest publikowana w sprokurowanych formach, np. doklejane są osoby, które miały być w grupie korespondencyjnej, lub dopisywane są akapity. Kancelaria Premiera i sam Dworczyk nie komentują tych informacji. Czy PiS boi się, co było na prywatnej poczcie szefa KPRM, a co może jeszcze wypłynąć? – Było tam wiele informacji o Rosji. Omawiano np. szczegóły wystąpień, stanowisk rządu – mówi nasze źródło" – podają dziennikarze gazety.

Zwracają też uwagą, że cyberprzestępcy nie złamali dostępu do domeny gov.pl nikogo z ministrów, co jest dowodem na to, że są one dobrze chronione. "Oficjalnie KPRM tłumaczy fakt przesyłania służbowej korespondencji na prywatną okresem pandemii, która spowodowała, że wielu urzędników administracji publicznej pracowało z domu. To tylko pół prawdy – służbowe smartfony, laptopy i tablety mają bowiem możliwość pracy z serwerami gov.pl." – podkreślają.

 



 

Polecane
Emerytury
Stażowe