A lengyel kormány január közepén hozta nyilvánosságra, hogy 2025 végén kiterjedt kibertámadást hajtottak végre az ország energiarendszere ellen.
Hirdetés
 

December utolsó hetére időzítve az utóbbi évek legnagyobb, ám sikertelen, kibertámadását hajtották végre a lengyel energiarendszer ellen, jelentette be január közepén a sajtónak a varsói kormány energiaügyi minisztere, Miłosz Motyka. A támadók a megújuló energiatermelő létesítmények és az energiaelosztók közötti kommunikációt próbálták megzavarni. A miniszter a felelősöket nem nevezte meg, de a napokban megtette helyette ezt az ESET Research. A pozsonyi székhelyű kiberbiztonsági cég kutatói az orosz kormány támogatását élvező Sandworm nevű APT (Advanced Persistent Threat) csapatot azonosították a támadás mögött.

Az elemzők erős átfedéseket és hasonlóságokat találtak a mostani támadás és a Sandwormhoz köthető korábbi támadások során alkalmazott eszközökben és módszerekben, közölte a kiberbiztonsági cég kutató részlege múlt pénteken.

Nem ma kezdték

A Sandwormról legalább tíz éve tudják, hogy szereti az áramot, különösen ha az az áram ukrán. Első jelentős akciójukkal az ország energiahálózatot akarták megbénítani 2015-ben. Három évvel később a brit kormány hivatalosan is felszólalt az orosz katonai hírszerzéshez köthető kiberbűnöző csoportok, köztök a Sandworm tevékenysége ellen.

A hekkercsapat a következő években is rendre feltűnik az Ukrajna elleni támadásokban. 2022-ben a Industroyer nevű kártevővel energetikai rendszereket támadtak, majd még ugyanabban az évben a RansomBoggs néven emlegetett zsarolóprogrammal próbálták megbénítani különböző kormányzati szervek munkáját. A Sandworm az első számú gyanúsítottja annak a támadásnak is, amely két éve hosszú időre megbénította a legnagyobb ukrán mobilszolgáltató rendszereit.

A Lenygelország elleni decemberi támadást épp a 10 évvel ezelőtti, az ukrán hálózatot célzó támadás évfordulójára időzítették. Most egy elsősorban adattörlésre alkalmas kártevőt használtak, melyet az ESET biztonsági megoldásai DynoWipert Win32/KillFiles.NMO néven azonosítanak.

Az ESET a 2015-ös ukrajnai incidens óta folyamatosan figyeli a Sandworm tevékenységét: az APT csapat szinte mindig a kritikus infrastrukturákat támadja, működési intenzitása pedig mit sem csökkent. Első számú célpontja Ukrajna, de mint a decemberi incidens is mutatja, a Kijevet támogató országok sem érezhetik magukat biztonságban, írták a cég kutatói.

Mint a Reuters a varsói bejelentés kapcsán Miłosz Motykára hivatkozva írta, az orosz katonai hírszerzés tavaly megháromszorozta a Lengyelország elleni akciókra szánt erőforrásait. Tavaly az első három negyedévben 170 ezer kiberbiztonsági incidenst azonosítottak. Ezek jelentős része mögött orosz szereplőket sejtenek.

Biztonság

Hasznos trükköt tanult a Gemini

A Google generatív MI-asszisztense mostantól a felhasználói kívánalmak alapján egy sor népszerű fájlformátumban is képes prezentálni válaszát már magában a beszélgetési ablakban.
 
Hirdetés

A jövőálló digitális megoldások sikere az üzleti értékteremtésben mérhető

Az informatikai fejlesztések gyakran technológiai kérdésként jelennek meg, pedig egy kódsor vagy digitális megoldás önmagában soha nem lehet végcél. A 4D Soft több mint 35 éve ennek szellemében fókuszál a projektek negyedik dimenziójára: az üzleti értékteremtésre.

A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

Hirdetés

A hibakeresés nem egyenlő az alkalmazásbiztonsággal

Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.