ABW предупреждает об атаках хакеров — в том числе связанных с Беларусью

ABW предупреждает об атаках хакеров — в том числе связанных с Беларусью
Photo by Nahel Hadi / Unsplash

Агентство внутренней безопасности (ABW) выпустило отчёт за 2024-2025 годы. В частности, в нём сказано, что беларуские службы активно вербуют как своих, так и польских граждан для шпионажа.

Кроме того, отдельный раздел посвящён кибербезопасности. По словам авторов, Польша «в силу своего стратегического положения, а также статуса члена НАТО и ЕС» является одной из целей для организованных групп хакеров, связанных с иностранными государственными структурами (т.н. state-sponsored).

Причём их целью является не только кража данных: «Всё чаще они направлены на проведение агрессивных дезинформационных кампаний и дестабилизацию государственных структур и процессов принятия решений».

  • Классическим примером дезинформации стал взлом в мае 2024 года рабочего аккаунта сотрудника Polskiej Agencji Prasowej: «Этот инцидент был использован внешними субъектами для публикации фиктивного сообщения о якобы объявленной в Польше мобилизации. Авторы ложного сообщения уточнили, что призыву в армию подлежат конкретные профессиональные группы, в том числе шахтёры, а также водители категорий C и D». Кроме того, активно действуют «интернет-тролли и боты, распространяющие ложные нарративы».
  • Используются «социотехнические кампании» — злоумышленники постоянно развивают и модифицируют классические методы фишинга. Наряду с традиционными электронными письмами с опасными ссылками всё чаще применяются вредоносные QR-коды.

Кроме того, хакеры активно маскируются под госструктуры: «Злоумышленники массово мигрируют свои ресурсы (поддельные формы, заражённые документы) в легально функционирующие публичные облачные вычислительные платформы. Такая модель действий позволяет им скрывать трафик внутри доверенных доменов, что резко снижает эффективность стандартных правил блокировки и систем раннего предупреждения».

  • ABW фиксирует постоянный рост числа атак, направленных против цепочек поставок, объектов критической инфраструктуры и промышленных систем управления коммунальной инфраструктурой (в том числе на очистных станциях, водоочистных сооружениях и мусоросжигательных заводах).
  • Отдельно отмечается деятельность групп APT (advanced persistent threat — «продвинутая устойчивая угроза»). «Это спонсируемые правительствами враждебных государств, высокоспециализированные субъекты, осуществляющие продвинутые и долгосрочные шпионские и диверсионные операции», — поясняют авторы. Тут выделяют российские APT28 (Fancy Bear), APT29 (Midnight Blizzard), а также «связанную с беларуским государственным аппаратом группу UNC1151». По утверждению ABW, целью таких группировок остаётся «получение стратегических разведывательных данных, кибершпионаж, проведение операций влияния и реализация многонаправленных дезинформационных кампаний».
«В 2025 году были зафиксированы инциденты нарушения безопасности водоочистных станций в населённых пунктах: Яблонна-Лацка, Щитно, Малдыты, Толкмицко, Сераково. Злоумышленники, получив в ряде случаев доступ к промышленным системам управления, имели возможность изменить технические параметры оборудования, что создавало непосредственную угрозу непрерывности их функционирования, а следовательно — процессам водоснабжения населения.

В августе 2024 года Польское антидопинговое агентство (POLADA) стало жертвой серьёзной хакерской атаки, в результате которой были похищены и опубликованы в сети конфиденциальные данные, в том числе медицинские документы и результаты антидопинговых проверок польских спортсменов».

☝️ По статистике от CSIRT GOV, за 2024-2025 было зафиксировано более 40К сообщений о потенциальных телекоммуникационных инцидентах. Кроме того, в 2025 году система раннего предупреждения об угрозах в интернете ARAKIS GOV зафиксировала 18-процентный рост числа событий в годовом исчислении, что обернулось рекордным числом более 5,5 миллиона сигналов безопасности.

Читать дальше

С сайта беларуского МВД исчезла онлайн-проверка запрета на выезд из Беларуси. Говорят, узнавайте лично

С сайта беларуского МВД исчезла онлайн-проверка запрета на выезд из Беларуси. Говорят, узнавайте лично

Сервис проверки временного ограничения на выезд из Беларуси удалён с сайта МВД. Теперь информацию можно получить только при личном обращении в миграционный отдел по месту жительства.

Так как же всё-таки доносить документы в Варшаве без электронного подтверждения?

Так как же всё-таки доносить документы в Варшаве без электронного подтверждения?

Практическое руководство по подаче документов в Варшаве через систему MOS без обязательного электронного подтверждения, с пояснениями от иммиграционных экспертов о сверке оригиналов и копий.