Przejdź do treści
NBP Prof. Adam Glapiński, jako pierwszy Prezes NBP, osobiście dokonał inspekcji zasobów złota wchodzących w skład oficjalnych aktywów rezerwowych NBP, zdeponowanych w skarbcu Banku Rezerwy Federalnej w Nowym Jorku
04:27 USA: Irańscy piłkarze nie mogą zabrać ze sobą na mistrzostwa terrorystów - Marco Rubio
02:06 Chorwacja: W Splicie stanie pomnik Jana Pawła II
00:27 USA: Rozejm między Izraelem a Libanem będzie przedłużony o trzy tygodnie - Donald Trump
Ważne Ukazała się najnowsza książka prof. Sławomira Cenckiewicza i Michała Rachonia. Szczegóły na stronie sklep.tvrepublika.pl, tel. 22 232 37 70
Portal tvrepublika.pl informacje z kraju i świata 24 godziny na dobę przez 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami!
NBP Prof. Adam Glapiński, Prezes NBP: Zasoby złota NBP urosną do 700 ton, a Polska znajdzie się na liście TOP 10 z największymi zasobami złota.
Wydarzenie Ruch Obrony Granic: Podpisz #StopPakt w Warszawie | Pon. (20.04) - Pt. (24.04) | 13:00-17:00 | Stacja Metro Centrum "Patelnia" | Zatrzymajmy masową imigrację!
Wydarzenie Ruch Obrony Granic zaprasza na Plac Jana Pawła II we Wrocławiu od 21.04. do 24.04. w godzinach: 15:30-19:00 do podpisywania się pod inicjatywą StopPakt
Wydarzenie Klub "Gazety Polskiej" Płock i Poseł Wioletta Kulpa zapraszają na spotkanie z Oskarem Kidą i Oskarem Szafarowiczem, 24 kwietnia, godz. 18.00, Sala Harcerskiego Zespołu Pieśni i Tańca „Dzieci Płocka”, Al. Jachowicza 35, Płock
Wydarzenie Ruch Obrony Granic zaprasza do podpisywania się pod inicjatywą StopPakt w dniu 24.04. od godziny 16:00 w Lubinie na stadionie Arena Zagłębia Lubin przy ul. Skłodowskiej 98
Wydarzenie Klub GP Białystok-Centrum zaprasza na spotkanie z Maciejem Wąsikiem oraz Dariuszem Piontkowskim. 24 kwietnia, godz. 17.00, Aula Podlaskiej Solidarności w Białymstoku, ul. Suraska 1
Wydarzenie Klub "Gazety Polskiej" Nowy Sącz im. J. Olszewskiego zaprasza na spotkanie z autorem, publicystą Gazety Polskiej, Gazety Polskiej Codziennie Leszkiem Galarowiczem, 24 kwietnia, godz. 18.00, RESTAURACJA PIEROSZKI.PL ul. Wiśniowieckiego 57, Nowy Sącz
Wydarzenie Klub „Gazety Polskiej” Łańcut zaprasza na spotkanie z poseł Katarzyną Sójką, 24 kwietnia, godz. 18:00, Powiatowy Zespół Placówek Oświatowych w Łańcucie, ul. Armii Krajowej 51D
Wydarzenie Klub „Gazety Polskiej” Olsztyn zaprasza na spotkanie z szefem Kancelarii Prezydenta RP Zbigniewem Boguckim i posłami Iwoną Arent, Januszem Cieszyńskim i Arturem Chojeckim, 24 kwietnia, godz. 18:00, Sala WMiI Kortowo, ul. Słoneczna 54, Olsztyn
Wydarzenie Klub "Gazety Polskiej" Piotrków Tryb. zaprasza na spotkanie dot. sądów doraźnych KBW z Pawłem Wąsem, 24 kwietnia, godz. 18.30, Sala Oratorium przy kościele OO. Bernardynów, ul. Słowackiego 2, Piotrków Trybunalski
Wydarzenie Klub "Gazety Polskiej" Ryki II zaprasza na spotkanie z Marianem Kowalskim - 25 kwietnia, godz. 17:00, CKiS ("Pałacyk"), ul. Warszawska 11, Ryki
Wydarzenie Klub "Gazety Polskiej" Nowy Sącz im. ks. Gurgacza zaprasza na spotkanie z Andrzejem Szelążkiem, autorem książki "Dzieci wojny" - 25 kwietnia, godz. 11:00, MCK "Sokół" w sali Sichrawy, ul. Długosza 3, Nowy Sącz
Wydarzenie Klub "Gazety Polskiej" Łomża zaprasza na spotkanie z mecenasem Krzysztofem Wąsowskim - 25 kwietnia, godz. 15:30, Aula kard. Stefana Wyszyńskiego, Uczelnia Jańskiego w Łomży
Wydarzenie Klub „Gazety Polskiej” Wadowice i poseł Filip Kaczyński zapraszają na spotkanie z byłą premier, wiceprezes PiS Beatą Szydło, 25 kwietnia, godz. 16:00. Dom Rekolekcyjny Ojców Karmelitów ul. Karmelicka 24, Wadowice
Wydarzenie Klub "Gazety Polskiej" Głogów i poseł Wojciech Zubowski zapraszają na spotkanie z europoseł Anną Zalewską 25 kwietnia, godz. 17.00. Aula św. Gerarda przy kościele pw. św. Klemensa, ul. Sikorskiego 23, Głogów
Wydarzenie Klub "Gazety Polskiej" Gdańsk II organizuje zbiórkę podpisów pod STOP-PAKT, 25 kwietnia w godz. 15:00-17:30 przed stadionem Polsat Plus Arena Gdańsk
Wydarzenie Klub "Gazety Polskiej" Mińsk Maz. II zaprasza na spotkanie z Mateuszem Morawieckim 26 kwietnia, godz. 18:00 Aula „Budowlanki” ul. Budowlana 4, Mińsk Mazowiecki
Wydarzenie Klub "Gazety Polskiej" Banino oraz poseł Dorota Arciszewska-Mielewczyk zapraszają na spotkanie z posłami: Arkadiuszem Mularczykiem i Kazimierzem Smolińskim - 25 kwietnia, godz. 17:30, Centrum Kultury Spichlerz, ul. 3 Maja 9c, Żukowo
Wydarzenie Klub "Gazety Polskiej" Częstochowa wraz z Młodzieżowym Częstochowskim Klubem "Gazety Polskiej" zapraszają na spotkanie z posłami Dariuszem Mateckim, Mariuszem Goskiem 25 kwietnia, godz. 16:00 Aula Solidarności ul. Łódzka 8/12, Częstochowa
Wydarzenie Klub "Gazety Polskiej" Hel oraz poseł Dorota Arciszewska-Mielewczyk zapraszają na spotkanie z posłami Arkadiuszem Mularczykiem i Kazimierzem Smolińskim. 25 kwietnia, godz. 15:00 Hotel Nadmorski ul. Ejsmonda 2, Gdynia
Wydarzenie Klub „Gazety Polskiej” Piotrków Tryb. zaprasza na spotkanie z prof. Przemysławem Czarnkiem, kandydatem PiS na premiera, 26 kwietnia, godz. 16:00, Sala bankietowa Sara (dawna Altamira), ul. Dmowskiego 38, Piotrków Tryb.
Wydarzenie Klub „Gazety Polskiej” Sierakowice zaprasza na spotkanie z posłami Dorotą Arciszewską-Mielewczyk i Aleksandrem Mrówczyńskim, 27 kwietnia, godz. 16:00, Centrum Kultury Spichlerz w Żukowie, ul. 3 Maja 9C
Wydarzenie Klub "Gazety Polskiej" Aleksandrów Łódzki zaprasza na spotkanie z byłym premierem Mateuszem Morawieckim - 27 kwietnia, godz. 18:00, ul. Wojska Polskiego 128, Aleksandrów Łódzki
Wydarzenie Klub "Gazety Polskiej" w Pucku zaprasza na spotkanie otwarte z Michałem Kowalski, posłem na Sejm RP oraz Oskarem Szafarowiczem i Krzysztofem Puternickim z Republiki, 27 kwietnia 2026, godz. 17:00, Puck, Harcerski Ośrodek Morski, ul. Żeglarzy 1
Wydarzenie Klub "Gazety Polskiej" Konstantynów Łódzki zaprasza na spotkanie z dr. Oskarem Kidą. 28 kwietnia, godz. 19:00. Dom parafialny przy Kościele pw. Nawiedzenia NMP w Srebrnej ul. Kościelna 9
Wydarzenie Klub „GP" Gliwice oraz Młodzieżowy Klub "GP" Gliwice zapraszają na spotkanie z Tomaszem Sakiewiczem, Ewą Wójcik, Pawłem Piekarczykiem. Spotkanie poprowadzi Sabina Treffler. 29 kwietnia, godz. 18.00, Centrum Edukacyjne, ul. Jana Pawła 2, Gliwice
Ruch Obrony Granic: Zbiórka podpisów -24 kwietnia (piątek) Białogard - Plac Wolności od godz. 15 00 -25 kwietnia (sobota) Kołobrzeg okolice molo od godz. 14 00 26 kwietnia ( niedziela) Koszalin Giełda od godz 9 00
Ruch Obrony Granic: NASZA FLAGA NASZE GRANICE NASZA SUWERENNOŚĆ! 2 MAJA — FLAGI NA MASZT! Pokaż, że jesteś POLAKIEM!

NASZ NEWS: Awaria pod kontrolą? Kulisy tajemniczego „ataku” na strony PO i PSL w ostatnich godzinach kampanii

Źródło: Odpowiedź serwera Platformy (@9groszy)

W piątek, 16 maja — zaledwie kilkanaście godzin przed ciszą wyborczą — oficjalne witryny Platformy Obywatelskiej i PSL nagle zniknęły z sieci. Politycy mówili o zmasowanym rosyjskim cyberataku, lecz twarde dane z serwerów — od kodów HTTP po globalne testy ping — malują inny obraz: bardziej przypominający przemyślaną przerwę techniczną niż realny szturm hakerów. W naszym śledztwie odsłaniamy techniczne kulisy incydentu i pytamy, kto tak naprawdę zyskał na „awarii”.

Awaria czy atak? Strony partii wyłączone w kluczowym momencie

W piątek 16 maja 2025 r., na finiszu kampanii prezydenckiej i tuż przed rozpoczęciem ciszy wyborczej, przestały działać oficjalne strony internetowe Platformy Obywatelskiej oraz Polskiego Stronnictwa Ludowego. Rządowi przedstawiciele ogłosili, że doszło do zmasowanego ataku hakerskiego. Oficjalna narracja sugerowała więc poważny zewnętrzny cyberatak wymierzony w stronę partii koalicji 13 grudnia na ostatniej prostej kampanii.

Niepokojące sygnały i szybkie „rozwiązanie”

Mimo alarmujących komunikatów, przebieg zdarzeń wzbudził wątpliwości wielu obserwatorów i ekspertów IT. Strony Platformy Obywatelskiej (platforma.org) i PSL faktycznie były niedostępne dla zwykłych użytkowników przez pewien czas. Jednak analiza techniczna zachowania ich serwerów wskazuje, że mogło nie dojść do żadnego prawdziwego przeciążenia ani zewnętrznej infiltracji, a zamiast tego mieliśmy do czynienia z działaniami administracyjnymi na serwerach. Co więcej, strony wróciły do normalnego działania stosunkowo szybko, jeszcze przed ciszą wyborczą, co również każe zadać pytanie, czy incydent na pewno był poza kontrolą administratorów. Przyjrzyjmy się kluczowym faktom technicznym krok po kroku.

Serwery odpowiadały – brak śladów przeciążenia sieciowego

Całkowita niedostępność usług wskutek ataku DDoS zwykle objawia się brakiem odpowiedzi serwera na jakiekolwiek żądania, nawet te najprostsze, takie jak polecenie ping (sprawdzenie, czy maszynę da się osiągnąć w sieci). W tym przypadku jednak serwery Platformy Obywatelskiej i PSL przez cały incydent pozostały osiągalne w internecie. Globalne testy łączności pokazały, że host odpowiadał na ping ze wszystkich badanych lokalizacji – od Sydney i Tokio, po Warszawę i Moskwę – z typowymi czasami odpowiedzi. We wszystkich przypadkach pakiety docierały bez strat (wynik 4/4). Również serwer PSL (adres IP 185.105.143.6) reagował na zapytania sieciowe z różnych zakątków świata bez oznak opóźnień czy utraty pakietów. Brak jakichkolwiek przerw w łączności sugeruje, że infrastruktura sieciowa nie była pod zmasowanym obciążeniem, jakie towarzyszyłoby prawdziwemu atakowi typu DDoS. Innymi słowy – serwery fizycznie działały i miały kontakt z siecią przez cały czas trwania rzekomego „ataku”.

Źródło: Portal X (@9groszy)

Dostępne usługi poza stroną WWW

Co ciekawe, awaria dotyczyła wyłącznie usług WWW (stron internetowych) – pozostałe funkcje serwerów działały normalnie. W przypadku serwera PSL zaobserwowano, że porty 80 i 443 (służące do obsługi stron WWW) zostały zablokowane, natomiast inne porty – m.in. związane z pocztą elektroniczną – pozostały aktywne. Oznacza to, że sam serwer PSL działał (odpowiadał na ping i obsługiwał pocztę), a jedynie celowo wyłączono dostęp do strony internetowej. Taka selektywna niedostępność jest mało typowa dla skutków ataku DDoS, który zazwyczaj albo przeciąża całe łącze sieciowe serwera, albo unieruchamia go kompletnie. Tutaj natomiast wyraźnie wygląda to na decyzję administracyjną – wyłączenie serwisu WWW, prawdopodobnie w celu zabezpieczenia go lub… upozorowania awarii. Warto dodać, że jeszcze rano 16 maja strona PSL działała bez zarzutu, po czym nagle została „ścięta” około południa. To wskazuje, że ingerencja nastąpiła w konkretnym momencie, zbieżnym z ogłoszeniem informacji o ataku.

Dziwne przekierowania i kody statusu HTTP

Najbardziej znamiennym sygnałem, że mogliśmy mieć do czynienia z kontrolowanym wyłączeniem stron, jest zaobserwowane zachowanie serwera HTTP witryny Platformy Obywatelskiej (platforma.org). Serwer ten w trakcie incydentu nie milczał całkowicie – wręcz przeciwnie, odpowiadał komunikatami HTTP, które trudno uznać za typowe dla serwera przytłoczonego atakiem.

Na początku kryzysu serwer platforma.org zaczął zwracać nietypową sekwencję kodów HTTP przy próbie otwarcia strony. Pierwszy kod to 302 „temporarily removed”, oznaczający przekierowanie – czyli serwer nie serwował właściwej zawartości strony, tylko wysyłał przeglądarkę na inny adres. Po przekierowaniu następował kod 503 „Service Unavailable”, czyli komunikat informujący o chwilowej niedostępności usługi. Innymi słowy, zamiast np. strony głównej, użytkownik otrzymywał informację o awarii serwisu. Taki układ – najpierw 302, potem 503 – sugeruje celowe działanie: serwer mógł zostać skonfigurowany, aby przekierować ruch na specjalną stronę informującą o niedostępności (błąd 503). Administratorzy często stosują kod 302, by tymczasowo przenieść użytkowników na stronę komunikatu o przerwie technicznej lub przeciążeniu. Nie jest to jednak zachowanie, które samoistnie generuje się podczas ataku – to raczej rezultat świadomej konfiguracji.

Źródło: Polecenia curl -I -L (pobranie nagłówków HTTP) - Portal X (@9groszy)

Powyższy zrzut ekranu przedstawia wynik polecenia curl -I -L (pobranie nagłówków HTTP z opcją podążania za przekierowaniami) dla zasobu na stronie platforma.org. Widzimy tu dokładnie opisaną sekwencję: najpierw kod „HTTP/1.1 302 Found” wraz z nagłówkiem „Location” wskazującym inny URL, a następnie – po przekierowaniu – kod „HTTP/1.1 503 Service Unavailable”. Taki rezultat potwierdza, że serwer Platformy przekierowywał ruch na stronę z komunikatem o niedostępności (503). Warto podkreślić, że kody te zostały zarejestrowane w trakcie trwania domniemanego ataku (w piątek po południu). Gdyby serwer był naprawdę sparaliżowany nadmiernym ruchem, prawdopodobnie w ogóle nie udałoby się uzyskać takiej odpowiedzi (żądania mogłyby wygasać z powodu braku odpowiedzi). Tutaj zaś serwer nie tylko odpowiadał, ale wręcz grzecznie informował, że usługa jest chwilowo niedostępna – co wygląda jak kontrolowany komunikat, a nie chaos typowy dla prawdziwego cyberataku.

Błyskawiczna zmiana konfiguracji i powrót do normalności

Jeszcze ciekawszy zwrot akcji nastąpił wkrótce po tym, jak część ekspertów nagłośniła podejrzane objawy w mediach społecznościowych. Po publicznym zwróceniu uwagi na niezgodności techniczne, konfiguracja serwera platforma.org została nagle zmieniona. Zamiast opisanej wyżej sekwencji 302→503, strona zaczęła zwracać inny kod odpowiedzi.

Źródło: polecenia curl -I -L (pobranie nagłówków HTTP) - 17:42, Portal X (@9groszy)

Kolejny zrzut z narzędzia curl ukazuje stan serwera Platformy kilkanaście minut po poprzednim teście. Widać, że przy próbie pobrania tego samego zasobu serwer nadal początkowo odpowiada kodem 302 (przekierowanie), jednak następnie zwraca już kod „200 OK”. Kod 200 oznacza prawidłowe dostarczenie zawartości – w tym przypadku zamiast komunikatu błędu 503 serwer podawał użytkownikowi jakąś stronę (zapewne prostą stronę z informacją o problemach technicznych, lecz istotne jest, że robił to już z kodem sukcesu). Taka zmiana jest istotna, ponieważ nastąpiła bardzo szybko i wyraźnie w reakcji na ujawnienie szczegółów technicznych. Innymi słowy, administratorzy prawdopodobnie zauważyli, że ktoś wychwycił ich sztuczkę z kodami i przekierowaniem, po czym dokonali korekty konfiguracji, by dalej nie zdradzać tych nietypowych oznak. Sam fakt tak sprawnego przywrócenia normalnego działania serwisu (lub przynajmniej zmiany sposobu prezentacji błędu) świadczy o tym, że pełna kontrola nad serwerem przez cały czas leżała po stronie administratorów. Gdyby rzeczywiście trwał poważny atak zewnętrzny, naprawa sytuacji nie byłaby taka szybka i prosta – zazwyczaj neutralizacja ataku DDoS wymaga współpracy z dostawcami usług internetowych, filtrowania ruchu, czasem mija wiele godzin, nim wszystko wróci do normy. Tutaj natomiast problem zniknął jak ręką odjął, akurat gdy stał się tematem publicznej dyskusji.

Pozorowany atak na potrzeby polityczne?

Suma powyższych obserwacji stawia wiarygodność wersji o „zewnętrznym cyberataku” pod dużym znakiem zapytania. Serwery nie wykazały objawów prawdziwej walki z przeciążeniem – pozostawały dostępne, reagowały na polecenia, a ich zachowanie nosiło cechy świadomej konfiguracji. Wszystko to prowadzi ekspertów do wniosku, że incydent mógł być pozorowany. Jak ujął to jeden z komentatorów branżowych, „tłumacząc z języka IT na polski: ten rzekomy atak rosyjskich służb albo przeprowadziło 7-letnie dziecko, albo żadnego ataku nie było – mieliśmy żałosną próbę administratorów udawania, że jest atak. Nie ma trzeciej opcji”. Oczywiście taka opinia jest dosadna, jednak dobrze oddaje skalę nieprawdopodobieństwa oficjalnej narracji w świetle zgromadzonych danych technicznych.

Motywacja dla upozorowania ataku tuż przed wyborami może być przedmiotem spekulacji. Możliwe, że celem było wzbudzenie współczucia dla zaatakowanych partii koalicji 13 grudnia lub stworzenie wrażenia, że także one padają ofiarą wrogich sił zewnętrznych ingerujących w polskie wybory. Należy podkreślić, że nie formułujemy tu kategorycznych oskarżeń – nie da się na podstawie samych danych technicznych jednoznacznie stwierdzić intencji administratorów. Fakty jednak pozostają faktami: sposób, w jaki wyłączono i przywrócono strony Platformy i PSL, dużo bardziej przypomina zaplanowaną przerwę techniczną (albo wręcz inscenizację na potrzeby medialne) niż skutki nagłego, zewnętrznego ataku hakerskiego. W interesie przejrzystości życia publicznego warto, by odpowiednie służby dokładnie zbadały ten incydent. Tymczasem obserwatorzy sieciowi już dziś wyciągają własne wnioski, a cała sytuacja stanowi ciekawy przykład, jak elementy techniczne (kody serwera, logi, dostępność portów) mogą zdradzić kulisy zdarzeń, odbiegając od oficjalnych komunikatów.

Źródła: Republika na podstawie:

  • Globalne testy ping dla platforma.org – zrzut ekranu wyników (16.05.2025) pokazujący odpowiedzi serwera z różnych lokalizacji (bez strat, niski czas opóźnień).
  • Globalne testy ping dla serwera PSL – zrzut ekranu wyników (16.05.2025) dla adresu IP 185.105.143.6, potwierdzający pełną osiągalność maszyny w trakcie incydentu.
  • Nagłówki HTTP z serwera platforma.org (etap 302→503) – zrzut ekranu polecenia curl (16.05.2025, godz. ~17:26) ukazujący przekierowanie 302 i odpowiedź 503 Service Unavailable.
  • Nagłówki HTTP z serwera platforma.org (zmiana na 200) – zrzut ekranu polecenia curl (16.05.2025, ok. 17:42) pokazujący kod 200 OK zamiast 503, po zmianie konfiguracji.
  • Wpis Jakuba Krysiewicza (Twitter/X) – analiza techniczna incydentu opublikowana 16.05.2025, zawierająca m.in. informacje o dostępności serwerów i zmianach kodów odpowiedzi
  • Wypowiedzi premiera i administracji – wpis Donalda Tuska na X informujący o ataku (16.05.2025) oraz komunikat Jana Grabca o rzekomym DDoS i wyłączeniu stron

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca.

Bądź na bieżąco! Obserwuj nas w Wiadomościach Google. 

Jesteśmy na Youtube: Bądź z nami na Youtube

Jesteśmy na Facebooku: Bądź z nami na FB

Jesteśmy na platformie X: Bądź z nami na X