Kto podszył się pod sejmowych urzędników?

Ktoś, fałszując wiadomość z Kancelarii Sejmu, usiłował uzyskać dostęp do poczty parlamentarzystów

Publikacja: 14.09.2011 14:30

Kto podszył się pod sejmowych urzędników?

Foto: ROL

– Była taka próba zmasowanego "ataku". Natychmiast po sygnałach od posłów zawiadomiliśmy o sprawie służby odpowiedzialne za bezpieczeństwo w cyberprzestrzeni – potwierdza w rozmowie z "Rz" Zbigniew Jabłoński, dyrektor Ośrodka Informatyki Kancelarii Sejmu.

Bo jest wirus

Jak dowiedziała się "Rz", na początku sierpnia na sejmowe skrzynki poczty elektronicznej – najprawdopodobniej wszystkich parlamentarzystów – trafiły e-maile zatytułowane "Wiadomość administracyjna". Adres nadawcy spreparowano tak, by udawał wysłanego przez pracowników Sejmu.

– Pierwsze wrażenie było takie, że to wiadomość od Kancelarii Sejmu. Adres e-mailowy był sejmowy. Na dole listu znajdował się też dopisek sugerujący, że został on wysłany z serwera Sejm.pl – mówi "Rz" poseł PiS Tomasz Górski.

W e-mailu, do którego dotarła "Rz", mowa jest o konieczności modernizacji systemu poczty elektronicznej spowodowana jego zawirusowaniem. Jest też żądanie przekazania loginu i hasła, pozwalającego na dostęp do poselskiej skrzynki. Rzuca się w oczy niegramatyczna konstrukcja niektórych zdań.  – To wzbudziło podejrzenia. Kancelaria Sejmu takich wiadomości nie wysyła – dodaje Górski.

Żart czy przestępstwo?

– Mój asystent, który jest biegły w sprawach informatycznych, sprawdził, skąd wysłano wiadomość. Uznał, że to fałszywka i zawiadomił Kancelarię Sejmu – zaznacza posłanka PiS Iwona Arent.

"Rzeczpospolita" ustaliła, że swoje podejrzenia, iż mogło dojść do przestępstwa, zgłosiło do Kancelarii Sejmu w sumie kilkunastu posłów, głównie PiS, PO i SLD. – Ta sprawa pokazuje słabość systemu internetowej komunikacji – ocenia Tomasz Kalita, rzecznik SLD. – Jak łatwo się podszyć pod osobę pełniącą funkcje publiczne, państwową instytucję i wykorzystać to do własnych, może przestępczych celów.

Dyrektor Jabłoński o sprawie zawiadomił CERT – krajowy Zespół reagowania na incydenty komputerowe. "Analizując otrzymany od państwa e-mail, informujemy, że nie zawiera on żadnych złośliwych treści, ma na celu wyłudzenie informacji dostępowych do kont pocztowych" – ocenili pracownicy CERT. Wykryli też, że wiadomość została wysłana z serwera w Meksyku. Zalecili, by posłowie, którzy odpowiedzieli na wiadomość, zmienili hasła.

Taką informację przekazali  parlamentarzystom sejmowi urzędnicy.

Czeski serwer

– Takimi metodami posługują się przestępcy próbujący uzyskać dane pozwalające na dostęp do kont pocztowych czy bankowych – mówi "Rz" Sławomir Mielniczuk, rzecznik prasowy Prokuratury Okręgowej w Kielcach. I zastrzega: – Nie mamy informacji o tej sprawie, nie badamy jej, więc nie chciałbym się do niej odnosić.

Dodaje jednak, że najprawdopodobniej próby wyłudzenia haseł dostępu do poselskich skrzynek nie należy łączyć ze sprawą e-maila, którego autor podszył się pod posłankę PiS Beatę Kempę. To właśnie kieleccy śledczy badają tę sytuację. W poniedziałek PAP, powołując się na list, jaki rzekomo miała otrzymać od Kempy, poinformowała, że zrezygnowała z kandydowania w wyborach. Okazało się, że wiadomość nie pochodziła od parlamentarzystki, choć wskazywał na to adres nadawcy. Wiadomo, że nie została wysłana z konta jej sejmowej poczty elektronicznej.

"Rz" informowała we wtorek, że autor listu mógł wykorzystać program (umieszczony na zagranicznym serwerze) do wysyłania wiadomości ze sfałszowanych kont. – Mogę potwierdzić, że do wysłania fałszywego e-maila użyto programu znajdującego się w Czechach – mówi prokurator Mielniczuk. – Wystąpimy o pomoc prawną do czeskich władz, skorzystamy przy tym z naprawdę szybkiej ścieżki.

– Była taka próba zmasowanego "ataku". Natychmiast po sygnałach od posłów zawiadomiliśmy o sprawie służby odpowiedzialne za bezpieczeństwo w cyberprzestrzeni – potwierdza w rozmowie z "Rz" Zbigniew Jabłoński, dyrektor Ośrodka Informatyki Kancelarii Sejmu.

Bo jest wirus

Pozostało 92% artykułu
Wydarzenia
Bezczeszczono zwłoki w lasach katyńskich
https://track.adform.net/adfserve/?bn=77855207;1x1inv=1;srctype=3;gdpr=${gdpr};gdpr_consent=${gdpr_consent_50};ord=[timestamp]
Materiał Promocyjny
GoWork.pl - praca to nie wszystko, co ma nam do zaoferowania!
Wydarzenia
100 sztafet w Biegu po Nowe Życie ponownie dla donacji i transplantacji! 25. edycja pod patronatem honorowym Ministra Zdrowia Izabeli Leszczyny.
Wydarzenia
Marzyłem, aby nie przegrać
Materiał Promocyjny
Bank Pekao wchodzi w świat gamingu ze swoją planszą w Fortnite
Materiał Promocyjny
4 letnie festiwale dla fanów elektro i rapu - musisz tam być!