Reklama
  • WIADOMOŚCI
  • WAŻNE

Polski kontrwywiad w operacji przeciwko rosyjskiemu GRU

Służba Kontrwywiadu Wojskowego przyczyniła się do zakłócenia kampanii szpiegowskiej prowadzonej przez rosyjski wywiad wojskowy. Wspólnie z partnerami z m.in. Ukrainy, USA, Niemiec pokrzyżowali plany GRU, którego celem byli np. żołnierze oraz urzędnicy państwowi.

rosja hacker router GRU
Zakłócono operację szpiegowską rosyjskiego GRU.
Autor. CyberDefence24/Canva

Służba Bezpieczeństwa Ukrainy poinformowała o przeprowadzeniu „skoordynowanej operacji” w celu neutralizacji kampanii wywiadowczej grupy APT28 (Fancy Bear) powiązanej z rosyjskim GRU, prowadzonej na terenie Ukrainy oraz państw partnerskich.  

Jak czytamy w oficjalnym komunikacie SBU, w działaniach uczestniczył m.in. polski kontrwywiadFBI oraz organy ścigania z państw UE. Swoje zaangażowanie podkreślają również niemieckie służby.

Reklama

Hakerzy GRU w domowym routerze

Podczas operacji odkryto liczne ślady włamania do „biurowych i domowych” routerów Wi-Fi firmy TP-Link. Dotyczy to nie tylko sprzętu należącego do Ukraińców, ale także obcokrajowców. 

GRU było zainteresowane przede wszystkim pracownikami instytucji publicznychżołnierzami oraz przedstawicielami przemysłu zbrojeniowego.

Jak podają niemieckie służby, hakerzy APT28 zaatakowali kilka tysięcy urządzeń TP-Link, wykorzystując najpewniej - według Brytyjczyków - podatność CVE-2023-50224.

tp-link gru rosja ataki
Routery TP-Link, które są celem ataku GRU (dane brytyjskiego NCSC). Lista prawdopodobnie będziesz szersza.
Autor. NCSC.gov.uk

Szpiegostwo w wydaniu rosyjskiego GRU

Śledztwo wykazało, że rosyjskie służby „polowały” na urządzenia z podatnościami. Celem było przekierowywanie ruchu przez sieć serwerów DNS, aby pozyskiwać cenne informacje, w tym np. hasła czy wiadomości mailowe. 

Według SBU, Rosjanie planowali wykorzystać zdobyte dane do m.in. prowadzenia dalszych cyberataków oraz sabotażu informacyjnego. 

Reklama

Ukraina mówi o sukcesie

W wyniku międzynarodowej operacji zablokowano ponad 100 serwerów oraz pozbawiono GRU kontroli nad setkami routerów tylko w Ukrainie.

Obecnie trwają działania na rzecz pociągnięcia sprawców do odpowiedzialności. 

To cenna lekcja dla każdego z nas: pamiętajcie o aktualizacjach. Jeśli wsparcie producenta zostało zakończone, warto wymienić swój sprzęt na nowszy model.

CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama

Krajowy system e-Faktur - co musisz wiedzieć o KSEF?

YouTube cover video
Materiał sponsorowany