סודות צבאיים של פולין הודלפו

סודות צבאיים של פולין הודלפו

Image provided by pixabay

This post is also available in: enEnglish (אנגלית)

דיווחים עדכניים מהמדיה הפולנית מראים כי התרחשה דליפת מידע קריטית בצבא הפולני. על פי ערוצי החדשות הפולניים, תוקפי סייבר הצליחו להשיג שיחת אימייל משנת 2020 שכלל בתוכו פרטי התחברות, כולל שמות משתמש וסיסמאות, למאגר מידע רגיש.

פרטי ההתחברות באימייל איפשרו גישה מלאה לפרטים אודות בסיסי הצבא הפולני, תוכנית ההמלטות בשעת צרה של וורשה ומידע רגיש וסודי ביותר של הממשלה.

בנוסף לכך, עיתונאי מחקר מהעיתון הפולני OKO.press מצאו כי הסיסמה שנכללה באימייל המקורי, שנשלח לפני כ-3 שנים, היו עדיין תקפים לשימוש עד ל-5 במאי, 2023. ממצאים מראים כי בעלי המשתמש לא היו מודעים שהמידע הסודי ברשותם נמצא בידיהם של פושעי הסייבר כבר לפחות במשך 3 שנים.

פרטי ההתחברות איפשרו גישה למידע הרגיש המשך מספר שעות לאחר הדלפה שלהם דרך ערוץ הטלגרם 'פופנה רוזמווה' (שיחות סודיות – כמתורגם מפולנית). מאז תחילת שנת 2021, הערוץ הדליף שיחות פרטיות של מר. מיכאל דוורסזיק, שכיהן בזמנו כראש לשכת ראש הממשלה הפולני. שיחות אלו הודלפו מאותו שחרור המידע דרכו הודלף האימייל המוזכר למעלה, כך על פי דיווחי Cyber News.

ההשערה הנרחבת על פי דיווחים היא שערוץ הטלגרם הנ"ל מקושר לתוקפי קבוצת UNC1151, הידועים גם בשם Ghostwriter, קבוצת האקרים שמקורם בבלארוס, לכאורה. על פי חברת אבטחת הסייבר Mandiant, קבוצת UNC1151 החלה לפרסם מידע שקרי קריטי אודות נאט"'ו מאז שנת 2016. קבוצת UNC1151 ככל הנראה משתפת פעולה גם עם הכוחות המיוחדים של הממשל הרוסי.

קבוצת UNC1151 מבצעת קמייפני פישינג נרחבים כנגד חברי מדיה ועיתונאות על מנת להשיג פרטי התחברות וגישה למערכות ניהול התוכן של אותם הארגוניים אליהם הם שייכים. באמצעות גישה זו, הקבוצה מפרסמת מידע שקרי משל עצמה דרך אתרי המידה.