{"id":5863,"date":"2022-02-05T16:33:29","date_gmt":"2022-02-05T16:33:29","guid":{"rendered":"http:\/\/newgeekweb.fightcar.webd.pl\/index.php\/2022\/02\/05\/nik-cyebrataki-pegasus-co-sie-dzialo\/"},"modified":"2022-02-05T16:33:29","modified_gmt":"2022-02-05T16:33:29","slug":"nik-cyebrataki-pegasus-co-sie-dzialo","status":"publish","type":"post","link":"https:\/\/geekweb.pl\/index.php\/2022\/02\/05\/nik-cyebrataki-pegasus-co-sie-dzialo\/","title":{"rendered":"Co dzia\u0142o si\u0119 w NIK-u. Media donosz\u0105 o tysi\u0105cach atak\u00f3w na urz\u0105dzenia pracownik\u00f3w"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\" size-full wp-image-5861\" src=\"http:\/\/newgeekweb.fightcar.webd.pl\/wp-content\/uploads\/2022\/02\/727bc3e4d608fe10fff973bb7a50b7fe.jpg\" alt=\"\" width=\"1420\" height=\"710\" srcset=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2022\/02\/727bc3e4d608fe10fff973bb7a50b7fe.jpg 1420w, https:\/\/geekweb.pl\/wp-content\/uploads\/2022\/02\/727bc3e4d608fe10fff973bb7a50b7fe-600x300.jpg 600w, https:\/\/geekweb.pl\/wp-content\/uploads\/2022\/02\/727bc3e4d608fe10fff973bb7a50b7fe-300x150.jpg 300w, https:\/\/geekweb.pl\/wp-content\/uploads\/2022\/02\/727bc3e4d608fe10fff973bb7a50b7fe-1024x512.jpg 1024w, https:\/\/geekweb.pl\/wp-content\/uploads\/2022\/02\/727bc3e4d608fe10fff973bb7a50b7fe-768x384.jpg 768w\" sizes=\"auto, (max-width: 1420px) 100vw, 1420px\" \/><\/p>\n<p>Najwy\u017csza Izba Kontroli odpali\u0142a w pi\u0105tek bomb\u0119, po czym wszyscy rozeszli si\u0119 na weekend. Informacje o rzekomych tysi\u0105cach atak\u00f3w na urz\u0105dzenia pracownik\u00f3w NIK-u poda\u0142 pierwszy serwis RMF24. Ca\u0142a ta sprawa jednak od pocz\u0105tku by\u0142a na tyle dziwna, \u017ce wstrzymali\u015bmy si\u0119 z natychmiastow\u0105 publikacj\u0105 rewelacji na temat rzekomych atak\u00f3w Pegasusem na najwy\u017cszy organ kontrolny, jakim jest Izba.<\/p>\n<p><!--more--><\/p>\n<p><strong>Najwy\u017csza Izba Kontroli<\/strong> to najwy\u017cszy organ kontrolny w Polsce.\u00a0Zgodnie z\u00a0Ustaw\u0105 Zasadnicz\u0105\u00a0NIK kontroluje dzia\u0142alno\u015b\u0107 organ\u00f3w administracji rz\u0105dowej, Narodowego Banku Polskiego, pa\u0144stwowych os\u00f3b prawnych i innych pa\u0144stwowych jednostek organizacyjnych z punktu widzenia legalno\u015bci ich dzia\u0142ania, gospodarno\u015bci, celowo\u015bci i rzetelno\u015bci. Najwy\u017csza Izba Kontroli mo\u017ce kontrolowa\u0107 r\u00f3wnie\u017c dzia\u0142alno\u015b\u0107 organ\u00f3w samorz\u0105du terytorialnego, komunalnych os\u00f3b prawnych i innych komunalnych jednostek organizacyjnych z punktu widzenia legalno\u015bci, gospodarno\u015bci i rzetelno\u015bci. Izba mo\u017ce r\u00f3wnie\u017c kontrolowa\u0107 z punktu widzenia legalno\u015bci i gospodarno\u015bci dzia\u0142alno\u015b\u0107 innych jednostek organizacyjnych i podmiot\u00f3w gospodarczych w zakresie, w jakim wykorzystuj\u0105 one maj\u0105tek lub \u015brodki pa\u0144stwowe lub komunalne oraz wywi\u0105zuj\u0105 si\u0119 z zobowi\u0105za\u0144 finansowych na rzecz pa\u0144stwa.<\/p>\n<p>Serwis <span style=\"text-decoration: underline;\"><a title=\"Cyberatak na pracownik\u00f3w Najwy\u017cszej Izby Kontroli\" href=\"https:\/\/www.rmf24.pl\/fakty\/polska\/news-nieoficjalnie-6-tys-atakow-pegasusem-na-nik-500-urzadzen-zai,nId,5813469#crp_state=1\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><span style=\"color: #3366ff; text-decoration: underline;\">RMF24<\/span><\/a><\/span> poda\u0142 wczoraj, w do\u015b\u0107 sensacyjnym, ale ma\u0142o merytorycznym tonie, \u017ce urz\u0119dnik\u00f3w NIK atakowano Pegasusem. Zainfekowanych rzekomo mia\u0142oby by\u0107 500 urz\u0105dze\u0144, a samych atak\u00f3w kilka tysi\u0119cy. Dziennikarze RMF podawali co prawda, \u017ce s\u0105 to informacje nieoficjalne, ale od wczoraj w mediach wiele razy nadano r\u00f3wnie\u017c wypowied\u017a rzecznika Izby, \u0141ukasza Pawelskiego, kt\u00f3ry powtarza\u0142 doniesienia dziennikarzy o setkach urz\u0105dze\u0144 i tysi\u0105cach atak\u00f3w oraz o pracy i jej wynikach <strong>specjalnego zespo\u0142u specjalist\u00f3w<\/strong>. Rzecznik NIK doda\u0142 r\u00f3wnie\u017c, \u017ce szczeg\u00f3\u0142y zostan\u0105 podane w poniedzia\u0142ek. Czyli bomba odpalona zosta\u0142a w pi\u0105tek, po czym wszyscy udali si\u0119 na weekend. Sprawa od pocz\u0105tku wydawa\u0142a si\u0119 jednak kuriozalna ka\u017cdemu, kto ma cho\u0107 troch\u0119 poj\u0119cia o dzia\u0142aniu sieci i sposobu dzia\u0142ania Pegasusa. Od momentu odpalenia bomby kolejne serwisy podaj\u0105 dalej, na og\u00f3\u0142 w do\u015b\u0107 sensacyjnym tonie, te informacje, rzadko kiedy skupiaj\u0105c si\u0119, lub nawet pr\u00f3buj\u0105c dotrze\u0107 do meritum sprawy.<\/p>\n<p>Wa\u017cn\u0105, z punktu widzenia technicznego, informacj\u0119 w swoim tek\u015bcie poda\u0142 <span style=\"text-decoration: underline;\"><a title=\"NIK oskar\u017cy rz\u0105d o zmasowany atak Pegasusem na swoich pracownik\u00f3w\" href=\"https:\/\/www.onet.pl\/informacje\/onetwiadomosci\/afera-pegasusa-atak-na-nik-ludzie-banasia-mowia-o-tysiacach-incydentow\/t6tnvqs,79cfc278\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><span style=\"color: #3366ff; text-decoration: underline;\">Onet<\/span><\/a><\/span>.\u00a0<\/p>\n<blockquote>\n<p>Na li\u015bcie internetowych witryn \u2014 kt\u00f3re wedle Amnesty International i CitizenLab by\u0142y wykorzystywane przez Pegasusa do atak\u00f3w \u2014 przedstawiciele NIK zidentyfikowali adres maghrebfoot.com. Nast\u0119pnie przypisali mu numer IP urz\u0105dzenia, \u0142\u0105cz\u0105cego go z sieci\u0105 \u2014 213.186.33.5.<\/p>\n<\/blockquote>\n<p>Domena\u00a0maghrebfoot.com wskazywa\u0142a\u00a0na adres IP podany w tek\u015bcie Onetu pod koniec 2019 roku.\u00a0Obecnie jest nieaktywna. Jednak pod IP podanym w tek\u015bcie Onetu, to serwer wsp\u00f3\u0142dzielony us\u0142ugodawcy OVH, na kt\u00f3rym znajduj\u0105 si\u0119 tysi\u0105ce innych domen (jako, \u017ce jest to serwer wsp\u00f3\u0142dzielony ka\u017cda z nich prowadzi na ten sam numer IP). Specjali\u015bci z NIK pobrali wi\u0119c najprawdopodobniej <span style=\"text-decoration: underline;\"><a title=\"Cyber Guard od T-Mobile\" href=\"https:\/\/biznes.t-mobile.pl\/pl\/produkty-i-uslugi\/cyberbezpieczenstwo\/cyber-guard\" target=\"_blank\" rel=\"nofollow noopener noreferrer\"><span style=\"color: #3366ff; text-decoration: underline;\">rejestr zdarze\u0144 niebezepiecznych<\/span><\/a><\/span> od operatora kom\u00f3rkowego, a nast\u0119pnie list\u0119 Amnesty International, kt\u00f3ra prezentuje list\u0119 domen zwi\u0105zanych z atakami systemem Pegasus. Nast\u0119pnie por\u00f3wnali adresy IP domen z obu tych list i wysz\u0142o, \u017ce zbie\u017cno\u015b\u0107 wykazuj\u0105 w 47 przypadkach. Kolejno sprawdzono jakie urz\u0105dzenia nale\u017c\u0105ce do NIK \u0142\u0105czy\u0142y si\u0119 z tymi domenami i na tej podstawie stwierdzono, \u017ce najwy\u017csza Izba Kontroli ma kilkaset zainfekowanych urz\u0105dze\u0144, kt\u00f3re atakowano kilka tysi\u0119cy razy. Bior\u0105c pod uwag\u0119 jednak tak\u0105 metodologi\u0119 uzna\u0107 mo\u017cna, \u017ce ka\u017cdy urz\u0105d w Polsce jest w ci\u0105gu dnia wielokrotnie atakowany.\u00a0<\/p>\n<p>Innym dowodem NIK-u na bycie ofiar\u0105 cyberatak\u00f3w jest wydruk wykresu, kt\u00f3ry ma pokazywa\u0107 skal\u0119 atak\u00f3w na lnii czasu i ich niezwyk\u0142\u0105 aktywno\u015b\u0107 w w okresie od pocz\u0105tku lipca do 15 sierpnia 2020 roku. Merytorycznie trudno jednak z okazanego wykresu wywnioskowa\u0107 cokolwiek, bez szerszych danych i na razie nie jest to \u017caden dow\u00f3d.\u00a0<\/p>\n<p>Reasumuj\u0105c, na ten moment wygl\u0105da, \u017ce skandal zwi\u0105zany z rzekomym infekowaniem setek telefon\u00f3w i innych urz\u0105dze\u0144 w NIK i inwigilowaniem ich tysi\u0105ce razy jest wyolbrzymiony i, p\u00f3ki co, sugeruje to raczej polityczne potyczki, ni\u017c zarzut maj\u0105cy solidne, merytoryczne podstawy. Pokazuje to r\u00f3wnie\u017c, \u017ce aktualnie w dziennikarstwie nie liczy si\u0119 rzetelne przedstawienie informacji, a szybkie podanie jak najbardziej sensacyjnego newsa, co, je\u015bli p\u00f3\u017aniej oka\u017ce si\u0119 ma\u0142o zgodne z rzeczywisto\u015bci\u0105, nie b\u0119dzie mia\u0142o ju\u017c wi\u0119kszego znaczenia. Pokazuje to r\u00f3wnie\u017c, \u017ce o niezwykle technicznych aspektach, zwi\u0105zanych np. z cyberbezpiecze\u0144stwem, pisz\u0105 ludzie nie posiadaj\u0105cy nawet podstawowej wiedzy, chocia\u017cby rozr\u00f3\u017cniaj\u0105cych domen\u0119 od IP. \u015awiadcz\u0105 o tym chocia\u017cby doniesienia o <em>zainfekowaniu Pegasusem laptop\u00f3w i serwer\u00f3w<\/em> &#8211; na ten moment nikt na \u015bwiecie nie zidentyfikowa\u0142 wersji Pegasusa atakuj\u0105cej tego typu systemy.<\/p>\n<p>Wszystkie nie\u015bcis\u0142o\u015bci i wyolbrzymione fakty w dotychczasowych doniesieniach nie mog\u0105 oczywi\u015bcie ca\u0142kowicie wykluczy\u0107 faktu infekcji jakich\u015b urz\u0105dze\u0144 pracownik\u00f3w NIK lub nawet infekcji ich telefon\u00f3w s\u0142u\u017cbowych Pegasusem. Cho\u0107 ma\u0142o prawdopodobne jest, aby 500 urz\u0105dze\u0144 urz\u0119dnik\u00f3w Izby inwigilowanych by\u0142o oprogramowaniem NSO Group &#8211; dotychczasowe informacje m\u00f3wi\u0105, \u017ce pojedyncza licencja to koszt nawet 500 tysi\u0119cy z\u0142otych &#8211; to sprawa na pewno wymaga dalszych bada\u0144 i sprawdzenia. Szkoda jednak, \u017ce obecnie walka polityczna oraz pogo\u0144 za jak najbardziej klikalnym newsem doprowadzi\u0142a do sytuacji w kt\u00f3rej najpierw odpalamy bomb\u0119, a dopiero p\u00f3\u017aniej sprawdzamy jak i z czego jest w og\u00f3le zbudowana i na jakiej zasadzie dzia\u0142a.<\/p>\n<p style=\"text-align: center;\">{loadmoduleid 1123}<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Najwy\u017csza Izba Kontroli odpali\u0142a w pi\u0105tek bomb\u0119, po czym wszyscy rozeszli si\u0119 na weekend. Informacje o rzekomych tysi\u0105cach atak\u00f3w na urz\u0105dzenia pracownik\u00f3w NIK-u poda\u0142 pierwszy&#8230;<\/p>\n","protected":false},"author":1,"featured_media":5861,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[54],"class_list":["post-5863","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wydarzenia","tag-cyberbezpieczenstwo"],"_links":{"self":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/5863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/comments?post=5863"}],"version-history":[{"count":0,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/5863\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/media\/5861"}],"wp:attachment":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/media?parent=5863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/categories?post=5863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/tags?post=5863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}