ABW предупреждает об атаках хакеров — в том числе связанных с Беларусью
Агентство внутренней безопасности (ABW) выпустило отчёт за 2024-2025 годы. В частности, в нём сказано, что беларуские службы активно вербуют как своих, так и польских граждан для шпионажа.
Кроме того, отдельный раздел посвящён кибербезопасности. По словам авторов, Польша «в силу своего стратегического положения, а также статуса члена НАТО и ЕС» является одной из целей для организованных групп хакеров, связанных с иностранными государственными структурами (т.н. state-sponsored).
Причём их целью является не только кража данных: «Всё чаще они направлены на проведение агрессивных дезинформационных кампаний и дестабилизацию государственных структур и процессов принятия решений».
- Классическим примером дезинформации стал взлом в мае 2024 года рабочего аккаунта сотрудника Polskiej Agencji Prasowej: «Этот инцидент был использован внешними субъектами для публикации фиктивного сообщения о якобы объявленной в Польше мобилизации. Авторы ложного сообщения уточнили, что призыву в армию подлежат конкретные профессиональные группы, в том числе шахтёры, а также водители категорий C и D». Кроме того, активно действуют «интернет-тролли и боты, распространяющие ложные нарративы».
- Используются «социотехнические кампании» — злоумышленники постоянно развивают и модифицируют классические методы фишинга. Наряду с традиционными электронными письмами с опасными ссылками всё чаще применяются вредоносные QR-коды.
Кроме того, хакеры активно маскируются под госструктуры: «Злоумышленники массово мигрируют свои ресурсы (поддельные формы, заражённые документы) в легально функционирующие публичные облачные вычислительные платформы. Такая модель действий позволяет им скрывать трафик внутри доверенных доменов, что резко снижает эффективность стандартных правил блокировки и систем раннего предупреждения».
- ABW фиксирует постоянный рост числа атак, направленных против цепочек поставок, объектов критической инфраструктуры и промышленных систем управления коммунальной инфраструктурой (в том числе на очистных станциях, водоочистных сооружениях и мусоросжигательных заводах).
- Отдельно отмечается деятельность групп APT (advanced persistent threat — «продвинутая устойчивая угроза»). «Это спонсируемые правительствами враждебных государств, высокоспециализированные субъекты, осуществляющие продвинутые и долгосрочные шпионские и диверсионные операции», — поясняют авторы. Тут выделяют российские APT28 (Fancy Bear), APT29 (Midnight Blizzard), а также «связанную с беларуским государственным аппаратом группу UNC1151». По утверждению ABW, целью таких группировок остаётся «получение стратегических разведывательных данных, кибершпионаж, проведение операций влияния и реализация многонаправленных дезинформационных кампаний».
«В 2025 году были зафиксированы инциденты нарушения безопасности водоочистных станций в населённых пунктах: Яблонна-Лацка, Щитно, Малдыты, Толкмицко, Сераково. Злоумышленники, получив в ряде случаев доступ к промышленным системам управления, имели возможность изменить технические параметры оборудования, что создавало непосредственную угрозу непрерывности их функционирования, а следовательно — процессам водоснабжения населения.
В августе 2024 года Польское антидопинговое агентство (POLADA) стало жертвой серьёзной хакерской атаки, в результате которой были похищены и опубликованы в сети конфиденциальные данные, в том числе медицинские документы и результаты антидопинговых проверок польских спортсменов».
☝️ По статистике от CSIRT GOV, за 2024-2025 было зафиксировано более 40К сообщений о потенциальных телекоммуникационных инцидентах. Кроме того, в 2025 году система раннего предупреждения об угрозах в интернете ARAKIS GOV зафиксировала 18-процентный рост числа событий в годовом исчислении, что обернулось рекордным числом более 5,5 миллиона сигналов безопасности.