最新文章

Top News

波兰 2025 年网络攻击激增,能源部门遭重大袭击

HackerNews 编译,转载请注明出处:

波兰政府官员周二表示,2025年该国遭受的网络攻击数量是前一年的2.5倍,且仍在持续上升。


这些攻击包括去年12月对波兰能源系统的破坏性渗透,据信这在北约和欧盟成员国中尚属首次,疑似源自俄罗斯。


波兰数字事务部副部长帕维尔·奥尔谢夫斯基周二透露,过去一年波兰共遭遇27万次网络攻击。


"多年来我们一直在网络空间作战,"该官员表示,"事件和攻击数量每年都在显著且急剧增加。"


自2022年2月24日俄罗斯全面入侵乌克兰以来,图斯克总理领导的政府已加强网络防御,以应对来自俄罗斯的日益增长的威胁。

...

波兰国家核研究中心遭网络攻击

HackerNews 编译,转载请注明出处:

波兰国家核研究中心(NCBJ)表示,其信息技术基础设施遭到黑客攻击,但在造成任何影响前就已被检测并拦截。

...

波兰称击退针对电网的重大网络攻击并归咎于俄罗斯

HackerNews 编译,转载请注明出处:

波兰政府本周表示,通过挫败一起官员所称的多年来对其能源基础设施最严重的网络攻击,波兰勉强避免了一次大规模停电。


能源部长米沃什·莫蒂卡称,这次攻击发生在12月底,黑客针对全国大部分地区可再生能源设施(包括太阳能发电场和风力涡轮机)与电力配电运营商之间的通信发起攻击。


数字化事务部长克日什托夫·加尔科夫斯基周二表示,该事件“非常接近停电”,并带有协调破坏行动的迹象。


“这次攻击的规模、入侵途径以及幕后黑手都表明,这是一次试图切断波兰公民电力供应的蓄意行为,”加尔科夫斯基告诉当地媒体。“一切都指向俄罗斯的蓄意破坏。”


与此前专注于大型发电厂或输电网络的网络事件不同,这次最新的攻击同时针对多个较小的电力来源。


“我们以前从未见过这种类型的攻击,但我们应该预期它会再次发生,”莫蒂卡说。


他拒绝提供有关入侵的技术细节,未正式将其归因于特定的威胁行为者,也未概述事件后采取了哪些安全措施。


作为北约成员国和乌克兰的关键支持者,自2022年俄罗斯全面入侵乌克兰以来,波兰面临越来越多针对关键基础设施的网络攻击。


这次试图入侵的事件发生之际,莫斯科继续用无人机和导弹轰炸乌克兰的能源系统,引发了乌克兰当局所称的"前所未有"的能源危机,并在严寒的冬季导致数百万人失去电力、供暖和用水。



...

波兰贷款平台遭黑客攻击,移动支付系统及其他业务受扰

HackerNews 编译,转载请注明出处:

波兰当局正在调查一系列网络攻击事件,这些攻击扰乱了多家大型企业的数字服务,并导致其个人数据泄露,其中包括该国头部在线贷款机构和顶级移动支付系统


数字事务部长克日什托夫・高科夫斯基表示,针对波兰公共和私人基础设施的网络攻击正变得 “司空见惯”。他补充道:“我们每天都会收到数千起事件报告。”


此次影响最大的泄露事件发生在 AIQLABS 运营的在线贷款平台 SuperGrosz。该公司在声明中证实,网络犯罪分子窃取了至少 1 万名客户的个人数据。泄露信息包括姓名、地址、身份证号、税号、联系方式、就业详情及银行账号。公司警告称,攻击的实际规模可能更大,并敦促客户密切关注欺诈性信贷活动。


高科夫斯基透露,另一起独立事件中,黑客对波兰支付基础设施发起分布式拒绝服务(DDoS)攻击,导致该国主流移动支付系统 Blik 短暂中断。Blik 主要用于即时转账和现金提取,该平台周一表示,经历 “支付处理临时问题” 后,服务已恢复正常。


高科夫斯基还称,波兰最大旅行社 Nowa Itaka 也遭到攻击,客户的姓名、电子邮箱和电话号码被泄露。该公司表示,预订详情、财务数据及账户密码未受影响。


当局尚未确认这些事件是否存在关联,但高科夫斯基指出,针对 Blik 的攻击 “线索指向俄罗斯”,并称其为 “混合战争的新阶段”。欧洲多国官员已就莫斯科扩大影响力、开展间谍活动和破坏行动发出警告。


作为乌克兰的主要盟友和北约成员国,波兰自 2022 年俄罗斯入侵乌克兰以来,遭遇的网络入侵事件不断增多。高科夫斯基警告,2025 年可能成为网络攻击的创纪录年份,国家行为体和犯罪集团的攻击目标将从地方公用事业,扩展至金融和能源系统。


他在近期一次采访中表示:“俄罗斯的网络活动最为严重,因为其目标直指维持正常生活所必需的关键基础设施。”

...

一名 REvil 勒索软件团伙成员已在波兰落网

美国司法部已宣布逮捕并起诉臭名昭著的 REvil 黑客组织的一名涉案嫌疑人,据称其与针对 IT 管理企业 Kaseya 和苹果供应商的勒索软件攻击有关联。今年 8 月,美方已因涉嫌网络犯罪而起诉乌克兰国籍的 Yaroslav Vasinskyi 。然后 10 月份的时候,波兰当局对其采取了逮捕拘留措施。

...

外媒揭露朝鲜黑客将各国银行作为袭击目标

《纽约时报》报道,安全研究人员透露,去年年底,与朝鲜有关的黑客试图闯入多家波兰银行时留下了一些信息,显示他们企图从全球 100 多个机构窃取资金。朝鲜黑客留下的攻击清单显示目标包括世界银行、欧洲中央银行等机构,以及美国银行等,唯一一个与中国有关的目标是中国银行在香港和美国的分支机构,俄罗斯、委内瑞拉、墨西哥、智利和捷克的央行都在名单上。

...