Haker włamał się do sieci KPRM i ministerstw. Chciał sprawdzić zabezpieczenia.

Haker ujawnia, jak uzyskał dostęp do kont najwyższych urzędników w państwie. Twierdzi, że zrobił to, by sprawdzić poziom bezpieczeństwa w rządowej sieci.

Publikacja: 13.03.2013 14:50

W zeszłym tygodniu Kancelaria Premiera przyznała, że jej system informatyczny został zaatakowany przez nieznanego włamywacza. Jak podaje portal niebezpiecznik.pl, dziś wiemy, że atak był niezwykle udany, a hakerowi udało się spenetrować nie tylko sieć KPRM, ale i Kancelarii Prezydenta oraz MON i MSZ. Wiemy to dzięki samemu włamywaczowi,  posługującemu się nickiem Alladyn2, który pochwalił się swoimi sukcesami w internecie. Jak podkreśla haker, choć udało mu się uzyskać hasła i dostęp do kont najważniejszych  osób w państwie - w tym samego premiera oraz ministra spraw zagranicznych - nie wykradł żadnych danych, a atak miał na celu sprawdzenie zabezpieczeń rządowego systemu. A nawet zostawił administratorom sieci listę porad dotyczących tego, jak lepiej chronić się przed włamaniami.

"Pragnąc uspokoić CERT oraz inne instytucje rządowe, uprzejmię informuję, że nie był to "state sponsored attack". Więc nie były to "chinole" i ich APT1 :) Rok temu się nie udało, tym razem KPRM zdobyty (inne ministerstwa też się załapały na niezamówiony test penetracyjny)". - napisał na portalu niebezpiecznik.pl domniemany sprawca ataku i dodaje: "żadne wrażliwe dane nie opuściły sieci rządowych, chodziło tylko o sprawdzenie ich zabezpieczeń".

Jak ujawnia, dostęp do sieci uzyskał przez włamanie się na konto szefa KPRM Tomasza Arabskiego i rozesłanie z tego konta wiadomości z załącznikiem zainfekowanym wirusem. Dzięki temu, że pracownicy KPRM i ministerstw otworzyli wiadomość oraz załącznik, włamywacz mógł przejąć kontrolę nad kontami wszystkich urzędników. Jako dowód swoich sukcesów opublikował - częściowo ocenzurowaną - listę ponad 1300 haseł kont pracowników Kancelarii premiera oraz 8000 pracowników MSZ. Opublikował również screenshoty ze skrzynki emailowej Tomasza Arabskiego oraz ministra Radosława Sikorskiego, wraz z jego osobistym kalendarzem. Alladyn2 przyznaje jednak, że tych wyników nie udało mu się powtórzyć w atakach na MON i Kancelarię Prezydenta. Administratorzy tamtych sieci szybko wykryli włamanie i uniemożliwili hakerowi przejęcia danych użytkowników.

"W ataku na MSZ mogłem też na bieżąco przeglądać ich pocztę i obserwować jakie działałania podejmują aby odeprzeć atak. KPRP i MON zbyt szybko wykrył atak i nie miałem czasu przejąć admina domeny" - napisał haker. To nie pierwszy atak tego internauty na rządowe sieci. W zeszłym roku zaatakował serwery rządowego Centrum Usług Wspólnych obsługującego KPRM. Podobnie jak w tym wypadku, zostawił potem administratorom sieci listę rekomendacji na przyszłość. Jak ocenia ekspert ds. bezpieczeństwa w siec i redaktor portalu Piotr Konieczny, atak nie był skomplikowany, ale byłby skuteczny w większości sieci korporacji i instytucji.

Jak dotąd sprawę skomentowała tylko Kancelaria Prezydenta. Jej rzecznik przesłał oświadczenie:

(...)Uprzejmie informujemy, że Kancelaria Prezydenta RP jest świadoma incydentu informatycznego związanego z bezpieczeństwem sieci teleinformatycznej KPRP na przestrzeni ostatnich 2 tygodni. Internauta Alladyn2 nie kontaktował się z Kancelarią Prezydenta RP w celu przekazania rekomendacji co do usunięcia błędów. Dodatkowo informujemy, że obecnie trwa analiza incydentu dotyczącego poczty elektronicznej, która zawierała załącznik ze złośliwą zawartością. Informacje przetwarzane na komputerze nie są sklasyfikowane jako niejawne w rozumieniu przepisów ustawy o ochronie informacji niejawnych."

W zeszłym tygodniu Kancelaria Premiera przyznała, że jej system informatyczny został zaatakowany przez nieznanego włamywacza. Jak podaje portal niebezpiecznik.pl, dziś wiemy, że atak był niezwykle udany, a hakerowi udało się spenetrować nie tylko sieć KPRM, ale i Kancelarii Prezydenta oraz MON i MSZ. Wiemy to dzięki samemu włamywaczowi,  posługującemu się nickiem Alladyn2, który pochwalił się swoimi sukcesami w internecie. Jak podkreśla haker, choć udało mu się uzyskać hasła i dostęp do kont najważniejszych  osób w państwie - w tym samego premiera oraz ministra spraw zagranicznych - nie wykradł żadnych danych, a atak miał na celu sprawdzenie zabezpieczeń rządowego systemu. A nawet zostawił administratorom sieci listę porad dotyczących tego, jak lepiej chronić się przed włamaniami.

Kraj
Podcast Pałac Prezydencki: "Prezydenta wybierze internet". Rozmowa z szefem sztabu Mentzena
https://track.adform.net/adfserve/?bn=77855207;1x1inv=1;srctype=3;gdpr=${gdpr};gdpr_consent=${gdpr_consent_50};ord=[timestamp]
Kraj
Gala Nagrody „Rzeczpospolitej” im. J. Giedroycia w Pałacu Rzeczpospolitej
Kraj
Strategie ochrony rynku w obliczu globalnych wydarzeń – zapraszamy na webinar!
Kraj
Podcast „Pałac Prezydencki”: Co zdefiniuje kampanię prezydencką? Nie tylko bezpieczeństwo
Materiał Promocyjny
Do 300 zł na święta dla rodziców i dzieci od Banku Pekao
Kraj
Sondaż „Rzeczpospolitej”: Na wojsko trzeba wydawać więcej