Reklama

Obcy wywiad mógł wykraść dane z polskich banków

Eksperci twierdzą, że atak hakerski na polskie banki był bardzo zaawansowany i skoordynowany.

Aktualizacja: 03.02.2017 16:47 Publikacja: 03.02.2017 16:17

Obcy wywiad mógł wykraść dane z polskich banków

Foto: 123RF

Leszek Tasiemski, wiceprezes firmy F-Secure przypuszcza, że wektorem ataku był popularnie używany komponent, jak np. przeglądarka internetowa, dokument w formacie .pdf, system operacyjny lub podatne urządzenie z infrastruktury sieciowej.

- Przede wszystkim interesujące jest to, czy organizacje odkryły atak w tym samym czasie oraz od jak dawna ten atak był prowadzony. Możliwe, że atak w postaci wyprowadzanie danych, był przeprowadzony w sposób skoordynowany, a na skutek błędu lub nieostrożności wypłynął w jednej organizacji, która zaalarmowała pozostałe - zastanawia się Tasiemski.

Jak tłumaczy, najbardziej skuteczne i zaawansowane ataki trwają latami, są odpowiednio zakamuflowane i nie zostawiają łatwych do odkrycia śladów. Stąd istotnym pytaniem jest to, jak banki dowiedziały się o ataku.

- Standardowo zadajemy takie pytanie jako jedno z pierwszych podczas przeprowadzania tzw. procedury Incident Response. Sposób wykrycia ataku może powiedzieć bardzo wiele o jego dynamice i wektorach - mówi ekspert F-Secure.

Komu zależało na dostępie do danych i kto stał za atakiem, zorganizowana grupa, czy obcy wywiad – to kluczowe pytania.

Reklama
Reklama

- Dane osobowe, finansowe są cenne. Na czarnym rynku tego typu rekordy mają konkretną cenę. Skoro nie mamy informacji, że zginęły pieniądze to nasuwają się dwie możliwości: albo przestępcy nie zdążyli dojść do tej fazy ataku, co jest mało prawdopodobne, albo zainteresowani byli danymi, a nie pieniędzmi. Dane mogą być ciekawe dla instytucji wywiadowczych - sugeruje Leszek Tasiemski.

Właśnie ten scenariusz eksperci stawiają jako najbardziej prawdopodobny. Mówi o tym skala ataku i prawdopodobne jego wysokie koszty.

Celem ataku stała się też witryna Komisji Nadzoru Finansowego. Analitycy oceniają, że ten atak nie stanowił jednak zagrożenia. W F-Secure wyjaśniają, że zazwyczaj takie witryny są hostowane zupełnie osobno od ważnych danych.

- To dobra praktyka - zaznacza Tasiemski.

Strona KNF była natomiast prawdopodobnie źródłem infekcji sektora bankowego.

Banki
BNP Paribas chce mieć milion nowych klientów. I obiecuje podwojenie dywidendy
Materiał Promocyjny
MLP Group z jedną z największych transakcji najmu w Niemczech
Banki
Perspektywy bankowości prywatnej w Polsce. AI lepiej dopasuje usługi?
Banki
Romana Kłysz-Rakowska, Santander: Banki liczą na więcej milionerów i sukcesji
Banki
Ostry spór w NBP. Adam Glapiński odsunął trzech członków zarządu od nadzoru
Materiał Promocyjny
Jak producent okien dachowych wpisał się w polską gospodarkę
Banki
Ważna zmiana w zarządzie BGK
Materiał Promocyjny
Lojalność, która naprawdę się opłaca. Skorzystaj z Circle K extra
Reklama
Reklama
REKLAMA: automatycznie wyświetlimy artykuł za 15 sekund.
Reklama
Reklama