Przejdź do treści
Hakerzy z operacji Ghostwriter mają powiązania z Łukaszenką
Fot. Pixabay/TheDigitalWay

Zespół hakerów powiązany z cyberoperacją Ghostwriter, w ramach której m.in. publikowane są maile polskich polityków, ma powiązania z białoruskim reżimem - oceniła we wtorek amerykańska firma zajmująca się cyberbezpieczeństwem Mandiant, która nie wyklucza udziału hakerów rosyjskich. Firma poinformowała o swoich ustaleniach w wydanym we wtorek komunikacie oraz podczas konferencji Cyberwarcon. Raport dostępny jest na stronie: https://www.mandiant.com/resources/unc1151-linked-to-belarus-government

„Mandiant Threat Intelligence ocenia z wysokim stopniem pewności, że grupa UNC1151 jest związana z białoruskimi władzami. Ta ocena jest oparta o techniczne i geopolityczne wskaźniki” - napisano w komunikacie firmy. Eksperci ocenili również, że sama kampania informacyjno-szpiegowska Ghostwriter jest dziełem co najmniej częściowo białoruskiego reżimu.

„Nie możemy wykluczyć rosyjskiego wkładu w UNC1151 i Ghostwriter. W tym czasie jednak nie odkryliśmy bezpośrednich dowodów takiego wkładu” - napisano.

Mandiant był pierwszym ośrodkiem, który zidentyfikował trwającą co najmniej od 2016 r. cyberoperację, która pierwotnie była powszechnie uznawana za dzieło rosyjskich służb. Na udział Rosji wskazywał też we wrześniowym oświadczeniu szef unijnej dyplomacji Josep Borrell.

Dane wskazują na udział Mińska

Według Mandianta, zarówno techniczne dane, jak i cele działań UNC1151 silnie wskazują na udział Mińska. Firma notuje, że operacja - pierwotnie skierowana przeciwko obecności żołnierzy NATO w krajach wschodniej flanki - zmieniła swój charakter, obierając za cel głównie władze i społeczeństwa sąsiadów Białorusi, a także - w okresie wokół zeszłorocznych wyborów prezydenckich na Białorusi - w białoruską opozycję.

„Operacje w ramach Ghostwriter promowały narracje skupiające się na oskarżeniach o korupcję lub skandalach wewnątrz partii rządzących na Litwie i w Polsce, próbach wywołania napięć w relacjach polsko-litewskich i dyskredytowania białoruskiej opozycji”.

Zobacz również: Cyberatak na Polskę. Morawiecki: Zostaliśmy zaatakowani z terenu Federacji Rosyjskiej

Część działań hakerów dotyczyła również kontrowersji związanych z budowaną przez Białoruś elektrownią atomową w Ostrowcu przy granicy z Litwą, zaś w ostatnim czasie - m.in. rozsiewania fałszywych informacji na temat przestępstw dokonywanych przez migrantów. Informacje rozprzestrzeniane w ramach operacji były potem wykorzystywane przez białoruską telewizję państwową.

Według firmy początki dezinformacyjnej części operacji Ghostwriter sięgają co najmniej 2016 r., a cyberszpiegowskiej - 2017. Kampania zyskała swoją nazwę z racji początkowych taktyk hakerów, którzy włamywali się do systemów lokalnych portali i umieszczali w nich fałszywe informacje wymierzone głównie w obecność wojsk NATO. Od tego czasu operacja rozszerzyła swój zasięg o kradzież poufnych danych i włamania na konta polityków, czego kulminacją była trwająca do dziś publikacja domniemanych e-maili z prywatnej skrzynki szefa KPRM Michała Dworczyka.

PAP

Wiadomości

Czemu Bodnar zatrzymał Jacka Sutryka?

Polacy, łapcie za portfele! Drożyzna atakuje w zawrotnym tempie!

Gdzie jest generał? Sławomir Cenckiewicz podał lokalizację

Polska pominięta w podziale unijnych funduszy na obronność

Holland rozczarowana polityką rządu Tuska. Nie może milczeć

Z kraju wydalono przewodniczącego katolickiego episkopatu

Nakazał masową produkcję dronów kamikadze. Uderzą na Ukrainę?

Sutyrk zwolniony za poręczeniem. Prokuratura stawia zarzuty

Trump spotkał się z zagranicznym przywódcą. Nieprzypadkowy wybór

Chaos w nowozelandzkim parlamencie. Podarła ustawę i zatańczyła

Reżim kubański więzi nieletnich. Uznał ich za opozycjonistów

Pierwsza duża gospodarka, która odeszła od węgla

Nowy minister od zdrowia w USA. Antyszczepionkowiec

Gwiazda NBA do Demokratów: "Przegraliście. Siedźcie cicho!"

Aktorka martwi się o Amerykanów, którzy „nie mają możliwości ucieczki"

Najnowsze

Czemu Bodnar zatrzymał Jacka Sutryka?

Holland rozczarowana polityką rządu Tuska. Nie może milczeć

Z kraju wydalono przewodniczącego katolickiego episkopatu

Nakazał masową produkcję dronów kamikadze. Uderzą na Ukrainę?

Sutyrk zwolniony za poręczeniem. Prokuratura stawia zarzuty

Polacy, łapcie za portfele! Drożyzna atakuje w zawrotnym tempie!

Gdzie jest generał? Sławomir Cenckiewicz podał lokalizację

Polska pominięta w podziale unijnych funduszy na obronność