Cyberbezpieczeństwo
Grupa hakerów-gejów wykradła kilkaset dokumentów NATO. Dotknięci polscy oficerowie
![](https://cdn.defence24.pl/2022/01/17/800x450px/T06VzXPSxlJjsiCbuAyMiB3BkoNzc3ndxujjfMwK.0i27.jpg)
Grupa SiegedSec opublikowała w sieci dane pochodzące z NC3O (NATO Consultation, Command and Control Organization). Cyberprzestępcom udało się wykraść setki dokumentów. W wycieku znajdują się dane polskich oficerów.
SiegedSec twierdzi, że udało im się po raz trzeci przełamać zabezpieczenia NATO. Grupa zajmuje się przede wszystkim atakowaniem Izraela i organizacji współpracujących z tym krajem.
Cyberprzestępcy opisują się humorystycznie jako „gay furry hackers”. Dane udostępnione były za pomocą MEGA, czyli witryny służącej do hostingu plików. Na platformie znajdowały się zarówno nowe informacje, jak i z ostatnich trzech wycieków. Konto cyberprzestępców na X zostało zawieszone.
![Zawieszone konto na X](https://cdn.defence24.pl/2024/07/09/780xpx/G7fkJ8QtGAMp5HwWYgVJjZLlbVHYVZybO6inuNSv.7xvr.jpg, https://cdn.defence24.pl/2024/07/09/1920xpx/G7fkJ8QtGAMp5HwWYgVJjZLlbVHYVZybO6inuNSv.hasf.jpg 2x)
Autor. x.com
![Fragment wypowiedzi cyberprzestępców](https://cdn.defence24.pl/2024/07/09/780xpx/2Gkr6Iae9uEHcJvaTdM4234Z9ZkbbjvZskj8rFQi.nilq.png, https://cdn.defence24.pl/2024/07/09/1920xpx/2Gkr6Iae9uEHcJvaTdM4234Z9ZkbbjvZskj8rFQi.3bji.png 2x)
Autor. Telegram SiegedSec
Wykradzione informacje
W komunikacie na Telegramie oprócz linku do pobrania plików dołączono zrzuty ekranu pochodzące z wewnętrznego portalu NATO.
![Ocenzurowane przez nas zrzuty ekranu z wewnętrznego portalu NATO](https://cdn.defence24.pl/2024/07/09/780xpx/3Ramludb7LHuCXNGiPzrq8aJqengxzdkklWUjloP.kvzz.png, https://cdn.defence24.pl/2024/07/09/1920xpx/3Ramludb7LHuCXNGiPzrq8aJqengxzdkklWUjloP.tsan.png 2x)
Autor. Telegram SiegedSec
W plikach załączonych przez cyberprzestępców znajduje się kilkaset dokumentów obarczonych klauzulą NATO UNCLASSIFIED. Na szczęście cyberprzestępcom nie udało się wykraść ściśle tajnych danych.
Dane polskich oficerów
W plikach z archiwum oznaczonego jako NATOv1 znajdowały się dwa pliki tekstowe, które zawierają dane osobowe wielu żołnierzy krajów NATO. W pliku NCISG_Personnel.txt znajdują się imiona i nazwiska wraz z adresami e-mail.
![Ocenzurowany fragment danych pochodzących z NCSIG](https://cdn.defence24.pl/2024/07/09/780xpx/rL2Rs0JuLkcTRzRKheNMFZKHwr6B0aWGyI1G9LCW.rspq.png, https://cdn.defence24.pl/2024/07/09/1920xpx/rL2Rs0JuLkcTRzRKheNMFZKHwr6B0aWGyI1G9LCW.7elk.png 2x)
Autor. Plik z wycieku danych
Niestety w pliku FMN_Contacts.txt znajdują się dane 98 polskich żołnierzy. W tej grupie można wyszukać 45 numerów telefonu zaczynających się od +48.
Adresy mailowe pochodzą z takich domen jak m.in. ron.mil.pl, skw.gov.pl, akademia.mil.pl, mon.gov.pl czy wat.edu.pl.
![Ocenzurowany zrzut ekranu z wycieku](https://cdn.defence24.pl/2024/07/09/780xpx/AchDORyO4qrNSjzedKG39osr5Z9Scxot2O2msQhQ.4ztr.png, https://cdn.defence24.pl/2024/07/09/1920xpx/AchDORyO4qrNSjzedKG39osr5Z9Scxot2O2msQhQ.4jid.png 2x)
Autor. Fragment z wycieku danych
Należy podkreślić, że wyżej wymienione pliki zostały ponownie udostępnione przez SiegedSec. Pierwszy raz ujrzały światło dzienne w lipcu 2023 roku, o czym informowaliśmy na łamach naszego portalu.
Po raz pierwszy zostały ujawnione dane 12 żołnierzy. Wyciek zawierał m.in. stopnie wojskowe, adresy e-mail i numery telefonów. Wśród nich znajdują się oficerowie starsi.
![Ocenzurowany fragment z wycieku danych](https://cdn.defence24.pl/2024/07/09/780xpx/uDnL2yBza5oelkFLoxRNnpMpRaWG5o5dGsYQ7AY8.02lp.png, https://cdn.defence24.pl/2024/07/09/1920xpx/uDnL2yBza5oelkFLoxRNnpMpRaWG5o5dGsYQ7AY8.1fxe.png 2x)
Autor. Pliki z wycieku
Podsumowanie
Należy spodziewać się wielu cyberataków podczas tegorocznego szczytu NATO. Ten wyciek nie ujawnił żadnych ściśle tajnych dokumentów, lecz upubliczniono dane wrażliwe kilkunastu osób z Polski.
Grupa SiegedSec pozostaje bardzo aktywna i grozi kolejnymi działaniami wymierzonymi w „sojuszników Izraela”.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Jak odkryto blokady w pociągach Newagu?