Przejdź do treści
NBP Prezes NBP prof. Adam Glapiński podczas G20 w Asheville: Decyzja NBP o zwiększeniu zasobów złota do 700 ton spotkała się z dużym zainteresowaniem uczestników G20.
10:38 Do 1130 wzrosła w środę łączna liczba ofiar śmiertelnych katastrofalnej powodzi błyskawicznej, która przed tygodniem zniszczyła pogranicze Nepalu i Chin
10:00 Sosnowiecka policja rozpracowała grupę przestępczą, która zajmowała się m.in. kradzieżami maszyn budowlanych, elementów infrastruktury kolejowej i samochodów, a także przestępstwami narkotykowymi
8:50 Niemcy: eksplozja przy dworcu kolejowym w Augsburgu. Są ranni, trwa zakrojona na szeroką skalę akcja policyjna
8:30 Tragedia w Egipcie. W wyniku wypadku autobusu na trasie Dahab-Nuweiba na półwyspie Synaj zginęło 16 osób, a 28 zostało rannych
Ważne Ukazała się najnowsza książka "Reset" autorstwa prof. Sławomira Cenckiewicza, Michała Rachonia i Grzegorza Wierzchołowskiego. Szczegóły na stronie sklep.tvrepublika.pl oraz pod numerem tel. 22 232 37 70
Portal tvrepublika.pl Informacje z kraju i świata 24 godziny na dobę, 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami - TVREPUBLIKA.PL
Wydarzenie Klub "Gazety Polskiej" Lubin zaprasza na Koncert patriotyczny Pawła Piekarczyka w hołdzie ofiarom Zbrodni Lubińskiej i II wojny światowej. 2 września, godz. 19:00 Kościół pw. Matki Bożej Częstochowskiej w Lubinie
Wydarzenie Klub "Gazety Polskiej" Sydney zaprasza na Manifestację przed Konsulatem Niemiec ws. Reparacji za straty II Wojny Światowej 4 września, godz. 1-3 PM, 100 William Street, Woolloomooloo, Sydney
Wydarzenie Klub "Gazety Polskiej" Długołęka zaprasza na narodowe czytanie Dziadów Adama Mickiewicza w Długołęce 5 września, godz. 12:00 na placu przy parafii ul. Wiejska 24, Długołęka
Wydarzenie Klub "Gazety Polskiej" Bytom zaprasza na spotkanie z prof. Piotrem Grochmalskim 7 września, godz. 17:00 Aula przy parafii WNMP w Bytomiu
Wydarzenie Klub "Gazety Polskiej" w Zielonej Górze i poseł Jerzy Materna zapraszają na spotkanie z prawnikiem, konstytucjonalistą dr. Oskarem Kidą. 11 września (piątek), g. 17.00 Zajazd Pocztowy, ul. Jedności 78 w Zielonej Górze
Wydarzenie Kluby "Gazety Polskiej" woj. lubuskiego zapraszają mężczyzn z rodzinami 12 września do Międzyrzecza na 14. Pielgrzymkę mężczyzn do kolebki chrześcijaństwa i polskości. Rozpoczęcie o godzinie 10.00 na Zamku w Międzyrzeczu
Wydarzenie Bielańsko-Żoliborski Klub “Gazety Polskiej” zaprasza 17 września o godz. 17:00 na mszę św. w intencji Ojczyzny w 87. rocznicę agresji sowieckiej na Polskę, kościół pw. Zesłania Ducha Świętego przy ul. Broniewskiego 44 w Warszawie
Wydarzenie Klub "Gazety Polskiej" Konstantynów Łódzki zaprasza na spotkanie z prof. Piotrem Grochmalskim 18 września, godz. 18:00 Parafia Nawiedzenia NMP w Srebrnej ul. Kościelna 9
Wydarzenie Kluby "Gazety Polskiej" zapraszają do udziału w pielgrzymce do Lourdes w dniach 28.09-07.10.2026 - ilość miejsc ograniczona. Szczegóły i warunki udziału na stronie wielkiwyjazd.pl

Cyberatak. Eksperci: Polska była obiektem operacji „Ghostwriter"

Źródło: Fot. PAP/EPA/RITCHIE B. TONGO

Firma Mandiant zajmująca się cyberbezpieczeństwem przyznała, że odkryła iczne operacje przeciwko polskim podmiotom w ramach kampanii „Ghostwriter". Tym samym firma potwierdziła wcześniejsze ustalenia polskich służb. Mandiant jako pierwszy informował o operacji, jeszcze w 2020 r.

We wtorek rzecznik ministra koordynatora służb specjalnych Stanisław Żaryn podał, że za niedawnym atakiem socjotechnicznym na polskich polityków i wyciekiem ich e-maili stoi związana z rosyjskimi służbami grupa UNC1151, która prowadzi szerszą operację destabilizacji państw regionu nazwaną „Ghostwriter".

Grupę tę jako pierwsza zidentyfikowała amerykańska firma zajmująca się cyberbezpieczeństwem Mandiant Intelligence, należąca do grupy FireEye, która również dała nazwę operacji. Jak powiedział we wtorek dyrektor ds. analiz Mandiant Intelligence Ben Read, firma odkryła liczne operacje grupy UNC1151 przeciwko polskim podmiotom.

- Oceniamy, że te intruzje są związane z operacjami informacyjnymi Ghostwriter w Polsce - podano.

Jednak jak zaznaczył ekspert, ośrodek nie zgromadził do tej pory wystarczających dowodów, by przypisać atak konkretnemu państwu. Jednocześnie w ocenie Mandiant grupa UNC1151 jest związana z obcym państwem.

Krytyczna narracja wobec NATO

Po raz pierwszy wzmianki o operacji Ghostwriter pojawiły się w raporcie firmy z lipca 2020 roku. Analitycy pisali wówczas, że jest to operacja wpływu, mająca na celu promowanie narracji krytycznych wobec NATO, głównie na Litwie, Łotwie i Polsce.

W jej ramach nieznana dotąd jednostka nazwana UNC1151, za którą - jak podejrzewano - stało obce państwo, prowadziło kampanię polegającą m.in. na publikowaniu i rozsyłaniu fałszywych artykułów opublikowanych po włamaniu na strony portali, m.in. na temat rzekomych przygotowań NATO do wojny z Rosją.

Próba podziałów wewnątrz partii

W kolejnym raporcie, z kwietnia 2021 r., firma oceniła, że działalność jednostki jest szersza niż wcześniej podejrzewano. Przypisano jej m.in. włamania na konta na Twitterze i Facebooka należące do polityków Zjednoczonej Prawicy, w tym posłów Marka Suskiego i minister Marleny Maląg. Mandiant stwierdził wówczas, że główne wysiłki w ramach „Ghostwritera" skupiały się w późniejszym czasie nie na NATO, lecz na kreowaniu podziałów wewnątrz koalicji rządzącej w Polsce oraz w polskim społeczeństwie.

- Narracje promowane w pięciu operacjach włamań na konta polityków ZP zdają się prezentować skoordynowany wysiłek, by zdyskredytować koalicję rządzącą, poszerzyć istniejące podziały polityczne i promować obraz niezgody w koalicji - podała firma.

Włamań na konta dokonano za pomocą phishingu, tj. wysyłania e-maili podszywających się pod znane portale czy np. banki, zachęcających adresatów do klikania w zainfekowane linki. Poza polskimi politykami celem takich ataków socjotechnicznych były także wojskowe i rządowe podmioty oraz media w państwach bałtyckich i na Ukrainie, a później także politycy w Niemczech i m.in. znany białoruski bloger opozycyjny.

Łącznie w raporcie odnotowano 34 incydenty powiązane z „Ghostwriterem" na przestrzeni ostatnich pięciu lat. W wielu przypadkach hakerzy używali kont polityków i osób publicznych, do których uzyskali dostęp, do rozprzestrzeniania fałszywych artykułów, np. mówiących o szajce zajmującej się prostytucją z udziałem przedstawicieli polskich i litewskich władz oraz amerykańskich wojskowych.

Mandiant stwierdził, że nie wszystkie z wymienionych incydentów dało się bezspornie przypisać UNC1151, lecz ma wysoki stopień pewności, że grupa stoi przynajmniej za częścią z nich.

pap