ESET: Odpowiedzialni za atak na Ukrainie działają też w Polsce

Przez ostatnie 3 lata grupa cyberprzestępców GreyEnergy prowadziła akcje w Polsce. Jej cele to firmy energetyczne i inne ważne instytucje.

Atak hakerski na Ukrainie wyłączył prąd 230 tys. osobom
Źródło zdjęć: © flickr.com
Bolesław Breczko

Dlaczego wiadomo to dopiero teraz, skoro GreyEnergy działa w Polsce od 3 lat? Przez długi czas pozostawała w cieniu, ponieważ ich działalność skupiała się na infiltrowaniu systemów i pozyskiwaniu wrażliwych danych. Nowoczesny zestaw narzędzi wykorzystywany przez grupę pozwala jej przesłać do komputera ofiary jedyne niezbędne moduły. Jedne z nich aktywnie utrudniają wykrycie innych przez programy antywirusowe, a po zakończeniu pracy usuwają się z pamięci komputera.

Do tej pory swoich narzędzi nie wykorzystywali jednak do ataków niosących zniszczenia w infrastrukturze. Ale to wcale nie jest dobra wiadomość. Według firmy Eset może to oznaczać, że grupa dopiero prowadzi przygotowania do ataku w późniejszym terminie.

A jest się kogo bać. GreyEnergy to następcy grupy BlackEneagy ATP, której przypisuje się udział w ataku na sieć energetyczną Ukrainy w grudniu 2015 roku. Pozbawił on na kilka godzin prądu 230 tys. ludzi. Z tych samych narzędzi korzysta GreyEnergy.

Odpowiedzialnie za NotPetya

Obie grupy są powiązane z jeszcze innym atakiem, wirusem o nazwie NotPetya (dokonanym według ekspertów z ESET przez grupę TeleBots), który unieruchomił przedsiębiorstwa na całym świecie i spowodował miliony dolarów strat.

Eset pisze w swoim raporcie, że grupa objęła sobie za cel systemy na Ukrainie i w Polsce, niestety nie podaje więcej szczegółów dotyczących naszego kraju. Jak udało nam się dowiedzieć, chodzi o polskie firmy energetyczne.

Eksperci ESET nie przypisują działań GreyEnergy żadnemu konkretnemu państwu. Piszą jednak, że grupa jest spadkobiercą lub podgrupą tej, która stoi za atakiem NotPetya. Ten atak natomiast został przypisany przez amerykańską administrację Rosjanom.

Wybrane dla Ciebie

Testy polskiego GNOMA. Zagraniczne media zachwycone
Testy polskiego GNOMA. Zagraniczne media zachwycone
USA kupiły pociski za 639 mln. dol. Nie przeszły one testów
USA kupiły pociski za 639 mln. dol. Nie przeszły one testów
Zaskakujące rdzewienie Księżyca. Naukowcy wskazują winnego
Zaskakujące rdzewienie Księżyca. Naukowcy wskazują winnego
Prawdziwa prowizorka. Rosjanie wysyłają na front cywilne samochody
Prawdziwa prowizorka. Rosjanie wysyłają na front cywilne samochody
Amerykańska firma pomoże Ukrainie. Pojazdy o wartości 163 mln. dol.
Amerykańska firma pomoże Ukrainie. Pojazdy o wartości 163 mln. dol.
Umowa na 25 mld. dol. Rosja pomoże Iranowi budować elektrownię atomową
Umowa na 25 mld. dol. Rosja pomoże Iranowi budować elektrownię atomową
Mocarstwo testuje pocisk rakietowy. Wystrzelili go z pociągu
Mocarstwo testuje pocisk rakietowy. Wystrzelili go z pociągu
Pokazali na nagraniu. Ukraińskie drony morskie z nową technologią
Pokazali na nagraniu. Ukraińskie drony morskie z nową technologią
Indie będą produkować rosyjskie karabiny. Zysk i tak trafi do Putina
Indie będą produkować rosyjskie karabiny. Zysk i tak trafi do Putina
Polska zainteresowana ukraińskim sprzętem. Pokazano go podczas ćwiczeń
Polska zainteresowana ukraińskim sprzętem. Pokazano go podczas ćwiczeń
To arcydzieło. Okazuje się, że może pomóc z nauką fizyki kwantowej
To arcydzieło. Okazuje się, że może pomóc z nauką fizyki kwantowej
Kryzys amunicyjny. Rosja odczuwa braki pocisków do tego systemu
Kryzys amunicyjny. Rosja odczuwa braki pocisków do tego systemu