Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Skorzystali rosyjscy hakerzy

Źródło:
TVN24 Biznes, PAP
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputerem
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin
wideo 2/4
Tak oszust próbował przekonać policjanta do zainstalowania programu do zdalnego sterowania komputeremtvn24.pl, policja Lubin

Microsoft opublikował informację o krytycznej podatności w aplikacji Outlook na systemie Windows - jest łatwa do wykorzystania, o szerokich skutkach i może prowadzić do zdalnego przejęcia konta, czyli bez udziału użytkownika - napisał w komunikacie pełnomocnik rządu do spraw cyberbezpieczeństwa. Jak podała stacja CNN, dzięki wykorzystaniu podatności, hakerzy powiązani z wywiadem wojskowym Rosji próbowali i w niektórych przypadkach udanie zinfiltrowali sieci używane przez siły zbrojne w Europie, firmy transportowe i energetyczne.

Według CNN oraz branżowego portalu Bleeping Computer koncern Microsoft poinformował swoich klientów o wykryciu podatności w aplikacji e-mailowej Outlook. Dziurę miał pierwszy zauważyć ukraiński zespół CERT.

Dzięki wykorzystaniu podatności rosyjscy hakerzy APT28 (znani także pod nazwami m.in. STRONTIUM i Fancy Bear) mieli uzyskać dostęp do sieci używanych przez "mniej niż 15" organizacji rządowych, wojskowych, transportowych i energetycznych między kwietniem a grudniem 2022 roku.

Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty

"Luka bezpieczeństwa w popularnym narzędziu do obsługi poczty. Zadbaj o bezpieczeństwo w sieci" - wskazano w komunikacie polskiego pełnomocnika rządu do spraw cyberbezpieczeństwa. Dodano, że "podatności, czyli błędy i luki bezpieczeństwa zdarzają się także w powszechnie używanych produktach dużych dostawców". Przy czym akurat wspomniana tutaj "podatność była aktywnie używana w atakach przeprowadzanych przez jedną z grup powiązanych z rosyjskim rządem od kwietnia 2022 roku, w tym także w Polsce".

"Zalecamy podjęcie natychmiastowych działań przez administratorów wszystkich organizacji, których użytkownicy korzystają z poczty poprzez klienta Microsoft Outlook" - zaapelowano.

W komunikacie wyjaśniono, jak działa wspomniana wcześniej podatność. Podkreślono, że "pozwala na przejęcie kontroli nad kontem użytkownika na dwa sposoby".

"Jedna metoda pozwala odzyskać hasło poprzez atak słownikowy, czyli taki, który wykorzystuje metodę prób i błędów w celu odkrycia danych logowania. Przeprowadzenie takiego ataku jest łatwiejsze, gdy mamy krótkie hasło - liczba kombinacji do sprawdzenia jest wtedy zwyczajnie mniejsza" - napisano.

Dodano, że "druga metoda pozwala na bezpośrednie użycie sesji użytkownika do zalogowania w innych usługach organizacji".

"Do przeprowadzenia ataku wystarczy otrzymanie przez ofiarę odpowiedniej wiadomości e-mail. Nie jest wymagane żadne działanie użytkownika. Atak może zostać przeprowadzony zdalnie. Pozyskane hasło domenowe może być użyte do logowania do innych dostępnych publicznie usług firmowych. Jeśli nie jest wykorzystywane uwierzytelnianie dwuskładnikowe, może to doprowadzić do uzyskania przez atakującego dostępu do sieci firmowej" - zaznaczono w komunikacie.

Jak się bronić przed luką bezpieczeństwa w poczcie?

Jak wskazał pełnomocnik rządu do spraw cyberbezpieczeństwa, "podatne są wszystkie wersje Microsoft Outlook na platformę Windows". Natomiast "nie są podatne wersje na platformy Android, iOS czy macOS" oraz "usługi chmurowe, takie jak Microsoft 365".

"Pierwszym krokiem, który powinni podjąć administratorzy to aktualizacja aplikacji zgodnie z wytycznymi na dedykowanej stronie: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397" - napisano w komunikacie.

Przypomniano także, że "stosowanie silnych haseł znacząco utrudni wykorzystanie podatności przez cyberprzestępców", a "istotnym zaleceniem jest także stosowanie uwierzytelniania dwuskładnikowego, w szczególności do usług wystawionych do internetu".

Podano też, jak organizacje mogą sprawdzić swoje bezpieczeństwo. "Firma Microsoft udostępniła narzędzie, dzięki któremu organizacje mogą sprawdzić czy jej użytkownicy otrzymali wiadomości umożliwiające wykorzystanie podatności. Jest ono dostępne dla administratorów tutaj: https://microsoft.github.io/CSS-Exchange/Security/CVE-2023-23397/" - wyjaśniono.

"W przypadku wykrycia prób wykorzystania podatności konieczne będzie rozpoczęcie procedury obsługi incydentu oraz skontaktowanie się z właściwym zespołem CSIRT" - podkreślono w komunikacie.

Internetowe oszustwa i fałszywe strony

Cyberprzestępcy nie ustają w swoich działaniach. Informowaliśmy o kilku kampaniach, w których podszywają się pod duże banki.

W tym tygodniu zespół cyberbezpieczeństwa w Komisji Nadzoru Finansowego (CSIRT KNF) ostrzegał przed oszustami, którzy zamieszczają fałszywe reklamy z informacją o odszkodowaniu za szczepienie.

Cyberprzestępcy stworzyli reklamy, w których wykorzystują wizerunek Santander Bank Polska, prowadzące do "niebezpiecznych stron".

PKO BP opublikował ostrzeżenie przed oszustami, którzy próbują wyłudzić dane klientów. Cyberprzestępcy publikują na portalach społecznościowych reklamy zachęcające do inwestowania w PKOCoin.

Przed złodziejami przestrzegał też mBank, gdyż przestępcy wykorzystywali jego wizerunek, wysyłając maile z informacją o potwierdzeniu rzekomej płatności SWIFT. Wcześniej CSIRT KNF ostrzegał, że oszuści wykorzystują wizerunek Banku BNP Paribas.

Autorka/Autor:kris/ToL

Źródło: TVN24 Biznes, PAP

Źródło zdjęcia głównego: fizkes/Shutterstock

Pozostałe wiadomości

Polska wyraża pełną solidarność z Niemcami i z Czechami w związku z cyberatakami grupy powiązanej z rosyjskim wywiadem wojskowym - przekazało polskie Ministerstwo Spraw Zagranicznych (MSZ).

Cyberataki tuż za granicą. Jest oświadczenie polskiego MSZ

Cyberataki tuż za granicą. Jest oświadczenie polskiego MSZ

Źródło:
PAP

Większość taksówkarzy z zagranicy, aby uzyskać polskie prawo jazdy, będzie musiała zdać tylko egzamin teoretyczny - wyjaśnił Rafał Grodzicki z Wojewódzkiego Ośrodka Ruchu Drogowego (WORD) w Warszawie. W czerwcu wchodzi wymóg posiadania polskiego prawa jazdy przez wszystkich kierowców przewozu osób.

Zmiany dla kierowców od czerwca. Egzaminator wyjaśnia

Zmiany dla kierowców od czerwca. Egzaminator wyjaśnia

Źródło:
PAP

Specjalny zespół wypracuje propozycje zmian w łowiectwie w takich obszarach, jak ochrona niektórych zwierząt czy kwestie etyczne - przekazał wiceminister klimatu Mikołaj Dorożała. Dodał, że pierwszą kwestią jest wyjęcie z polowań części ptaków łownych.

Wiceminister klimatu: specjalny zespół wypracuje propozycje zmian w łowiectwie

Wiceminister klimatu: specjalny zespół wypracuje propozycje zmian w łowiectwie

Źródło:
PAP

Rosja do końca sierpnia wstrzymała eksport cukru. "Ma to na celu zwiększenie stabilności na krajowym rynku żywności" - przekazał rosyjski rząd.

Rosja wstrzymuje do końca sierpnia eksport cukru

Rosja wstrzymuje do końca sierpnia eksport cukru

Źródło:
PAP, "Kommersant"

Resort klimatu i środowiska opublikował najnowszą wersję projektu ustawy o bonie energetycznym - podano na stronie RCL. Bon ma być wypłacany jednorazowo gospodarstwom domowym w drugiej połowie 2024 roku i ma mieć wartość od 300 do 1200 złotych.

Bon energetyczny. Opublikowano nową wersję projektu

Bon energetyczny. Opublikowano nową wersję projektu

Źródło:
PAP

Droga Transfogaraska - kultowa trasa przecinająca leżące w Rumunii Góry Fogaraskie - prawdopodobnie zostanie w tym roku otwarta wcześniej - podał portal Digi24. Wyjaśnił, że zmiana to efekt sprzyjających warunków pogodowym i mniejszej niż zwykle ilości śniegu. Na ogół droga otwierana jest 1 lipca.

Kultowa trasa w Rumunii może otworzyć się wcześniej

Kultowa trasa w Rumunii może otworzyć się wcześniej

Źródło:
PAP

Sobota to 10 dzień obowiązywania nowego systemu rezerwacji i opłat za wstęp do Wenecji. Zgodnie z wprowadzonymi zasadami w wyznaczonych dniach konieczna jest rejestracja wizyty w historycznym centrum i opłata w wysokości pięciu euro w przypadku pobytu bez noclegu.

Opłata za wstęp do Wenecji. Tak działają nowe przepisy

Opłata za wstęp do Wenecji. Tak działają nowe przepisy

Źródło:
PAP

Przeciętna oczekiwana długość życia dla nowonarodzonego dziecka w Unii Europejskiej wyniosła w 2023 roku 81,5 lat - przekazał Eurostat. To o 0,9 roku więcej niż w 2022 roku. Polska uplasowała się poniżej średniej unijnej.

Oczekiwana długość życia w Unii Europejskiej. Jak wypadła Polska?

Oczekiwana długość życia w Unii Europejskiej. Jak wypadła Polska?

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie padła główna wygrana. Najbliżej rozbicia kumulacji było w Danii, Finlandii i Niemczech, gdzie odnotowano wygrane drugiego stopnia. W Polsce padły 23 wygrane piątego stopnia.

Wyniki Eurojackpot z 3 maja 2024. Jakie liczby padły podczas ostatniego losowania?

Wyniki Eurojackpot z 3 maja 2024. Jakie liczby padły podczas ostatniego losowania?

Źródło:
tvn24.pl

Jeśli właściciele stacji paliw zwiększą marże na benzynie choć minimalnie, to od poniedziałku pojawią się nowe cenniki - informują eksperci e-petrol. Jednak to zakończenie majówkowych promocji będzie najbardziej odczuwalne dla kierowców.

Kierowcy mogą głębiej sięgnąć do kieszeni

Kierowcy mogą głębiej sięgnąć do kieszeni

Źródło:
PAP

W kwietniu w Turcji średnioroczny wskaźnik inflacji wzrósł do 69,8 procent - poinformował w piątek turecki urząd statystyczny. W ujęciu miesięcznym najbardziej zdrożały wyroby tytoniowe i alkohol - o prawie 10 procent.

Inflacyjne szaleństwo. Wzrost o prawie 70 procent

Inflacyjne szaleństwo. Wzrost o prawie 70 procent

Źródło:
PAP

Tylko w marcu do Korei Północnej trafiło 165 tysięcy baryłek rosyjskiej ropy, wbrew restrykcjom Organizacji Narodów Zjednoczonych - poinformował John Kirby, rzecznik amerykańskiej Rady Bezpieczeństwa Narodowego. W związku z tym Stany Zjednoczone wraz z partnerami przygotowują pakiet nowych sankcji.

Będą nowe sankcje wobec Rosji. Chodzi o handel z Kim Dzong Unem

Będą nowe sankcje wobec Rosji. Chodzi o handel z Kim Dzong Unem

Źródło:
PAP

W czwartek Onet poinformował, powołując się na swoje źródła, że trzech byłych członków zarządu Orlenu, których działalność jest teraz przedmiotem zainteresowania prokuratury, miało opuścić kraj i na efekty działań śledczych oczekują za granicą. Według doniesień portalu chwilę przed swoją dymisją domu w Turcji poszukiwał jeden z najbliższych współpracowników Daniela Obajtka Adam Burak. Sam zainteresowany w rozmowie z Wyborczą.biz zaprzeczył temu i przekazał, że "jest w granicach UE".

Pytania o miejsce pobytu byłego zarządu Orlenu. Były wiceprezes zaprzecza wyjazdowi do Turcji

Pytania o miejsce pobytu byłego zarządu Orlenu. Były wiceprezes zaprzecza wyjazdowi do Turcji

Aktualizacja:
Źródło:
TVN24

Zyski ze sprzedaży gazu z Azerbejdżanu do Unii Europejskiej może czerpać rosyjski gigant Łukoil - wynika z raportu organizacji pozarządowej Global Witness. To za sprawą posiadanych przez rosyjską spółkę udziałów w brytyjskiej spółce BP. W najbliższych latach Łukoil może na tym zarobić nawet 7 miliardów dolarów.

Rosyjski gigant zarobi miliardy na gazie sprzedawanym w Unii Europejskiej

Rosyjski gigant zarobi miliardy na gazie sprzedawanym w Unii Europejskiej

Źródło:
PAP

W czwartek w Lotto nie padła główna wygrana. W najbliższym losowaniu będzie można wygrać 3 miliony złotych. Oto wyniki Lotto i Lotto Plus z 2 maja 2024 roku.

Wyniki Lotto z 2 maja 2024. Jakie liczby padły podczas ostatniego losowania?

Wyniki Lotto z 2 maja 2024. Jakie liczby padły podczas ostatniego losowania?

Źródło:
tvn24.pl

W poszukiwaniu lepszej pogody Polacy rzucili się na nieruchomości w Hiszpanii. Dla części to też pomysł na zarobek. Eksperci przestrzegają jednak przed pułapkami, które czyhają na kupujących. Samego słońca też można mieć dość. - Przy 50 stopniach po prostu nie da się pracować, wiele biur jest zamkniętych. Polacy mają o to pretensje - mówi była pracownica biura nieruchomości. Niemile zaskoczyć potrafi też zima.

Domy za cenę kawalerki i raj na ziemi. Polacy "tak zafiksowani, że przestają widzieć wady"

Domy za cenę kawalerki i raj na ziemi. Polacy "tak zafiksowani, że przestają widzieć wady"

Źródło:
tvn24.pl

Jest nowy prezes stadniny w Janowie Podlaskim. Jak potwierdziło TVN24 informacje mediów został nim 69-letni Leszek Świętochowski. Krajowy Ośrodek Wsparcia Rolnictwa jeszcze oficjalnie nie podał tej informacji.

Stadnina w Janowie Podlaskim ma nowego prezesa

Stadnina w Janowie Podlaskim ma nowego prezesa

Źródło:
"Gazeta Wyborcza", TVN24

Stacja TVN24 była w kwietniu najchętniej oglądanym kanałem informacyjnym w kraju, osiągając 6,05 procent udziału w widowni w grupie ogólnej (widzowie powyżej 4. roku życia) - wynika z danych Nielsen TV Audience Measurement. Konkurencję pozostawiły w tyle także "Fakty" TVN.

Rewelacyjne wyniki TVN24 i "Faktów" TVN. Dziękujemy widzom!

Rewelacyjne wyniki TVN24 i "Faktów" TVN. Dziękujemy widzom!

Źródło:
tvn24.pl

Polacy pokochali metodę zabezpieczania wszystkich swoich urządzeń i kont jednym hasłem - wynika za danych Biura Informacji Kredytowej. - Jedno hasło do wszystkiego obarczone jest wielkim ryzykiem naruszenia bezpieczeństwa informacji - ostrzega Andrzej Karpiński, szef bezpieczeństwa Grupy BIK.

Jedno hasło, wiele kont. Wciąż wielu Polaków nie zważa na zagrożenia

Źródło:
PAP, tvn24.pl

Trwają prace Ministerstwa Rodziny i Polityki Społecznej nad podwyżką płacy minimalnej dla pracowników samorządowych. Po zmianach widełki będą wynosić od 4000 do 6200 zł. Nadal będą one zależne od kategorii.

Podwyżka wynagrodzenia dla samorządowców. Jest projekt

Podwyżka wynagrodzenia dla samorządowców. Jest projekt

Źródło:
PAP

TikTok i Universal Music Group zawarły porozumienie, na mocy którego piosenki artystów z Universal Music Group, w tym Olivii Rodrigo i Drake'a, mają powrócić na platformę. W styczniu Universal Music wycofał utwory swoich podopiecznych z tej platformy społecznościowej. Przedstawiciele największej wytwórni muzycznej świata powoływali się tutaj na spór dotyczący między innymi wykorzystania sztucznej inteligencji.

Utwory gwiazd największej amerykańskiej wytwórni muzycznej wracają na TikToka

Utwory gwiazd największej amerykańskiej wytwórni muzycznej wracają na TikToka

Źródło:
"The Guardian", BBC

Przypadek Georgii Meloni, której wizerunek wykorzystano w porno, jest bardzo hardcore'owy, ale deepfake to także imitacja głosu człowieka z banku, który dzwoni w sprawie naszych pieniędzy - mówi w rozmowie z redakcją biznesową tvn24.pl Aleksandra Przegalińska, badaczka AI, filozofka i futurolożka. - Musimy zdawać sobie sprawę, że nowa technologia wchodzi do życia człowieka dość nieoczekiwanie, może je demolować - komentuje wicepremier i minister cyfryzacji Krzysztof Gawkowski.

"Wchodzi nieoczekiwanie, może demolować życie"

"Wchodzi nieoczekiwanie, może demolować życie"

Źródło:
tvn24.pl

Zapowiedź programu Mieszkanie na start spowodowała wzmożony ruch u deweloperów. Jak podaje "Rzeczpospolita", powołując się na dane Otodom Analytics, średni wskaźnik dziennych rezerwacji mieszkań w połowie kwietnia poszybował do 140 mieszkań. Na początku roku wahał się jeszcze pomiędzy 90-100.

140 mieszkań dziennie. Polacy rezerwują nowe M na potęgę

140 mieszkań dziennie. Polacy rezerwują nowe M na potęgę

Źródło:
"Rzeczpospolita"