ABW o tym, kto ma stać za cyberatakami w Polsce. "Agresorzy powiązani z rosyjskimi służbami"

Anna Świerczek
Rzecznik prasowy ministra koordynatora służb specjalnych poinformował we wtorek, że za atakami na konta e-mail polskich polityków, w tym Michała Dworczyka, stoi grupa UNC1151. "To element akcji 'Ghostwriter', której celem jest destabilizacja sytuacji politycznej w krajach Europy Środkowej" – czytamy w komunikacie ABW.
Według Agencji Bezpieczeństwa Wewnętrznego i Służby Kontrwywiadu Wojskowego za ostatnimi cyberatakami stoi grupa o nazwie "UNC1151" Fot. Sławomir Kamiński / Agencja Gazeta
Sprawa cyberataków na Polskę i wynikającej z nich afery mailowej zaistniała na początku czerwca. Wówczas szef KPRM Michał Dworczyk poinformował o włamaniach na jego skrzynkę e-mail. Od tamtej pory jeden z kanałów w rosyjskim serwisie Telegram publikuje kolejne screeny z rozmów przedstawicieli polskiego rządu.
Agencja Bezpieczeństwa Wewnętrznego i Służby Kontrwywiadu Wojskowego w ramach prowadzonego w tej sprawie śledztwa ustaliły, że Polska padła ofiarą grupy UNC1151.

"Na liście celów przeprowadzonego przez grupę UNC1151 ataku socjotechnicznego znajdowało się co najmniej 4350 adresów e-mail należących do polskich obywateli lub funkcjonujących w polskich serwisach poczty elektronicznej. Służby dysponują informacjami świadczącymi o związkach agresorów z działaniami rosyjskich służb specjalnych" – poinformowano we wtorkowym komunikacie.


Stanisław Żaryn przekazał ponadto, że na liście 4350 zaatakowanych adresów znajduje się ponad 100 kont, z których korzystają osoby pełniące funkcje publiczne – członkowie byłego i obecnego rządu, posłowie, senatorowie, samorządowcy.

"Atak dotknął osób pochodzących z różnych opcji politycznych, a także pracowników mediów i organizacji pozarządowych. Na liście znalazł się również adres, z którego korzystał minister Michał Dworczyk" – napisał rzecznik prasowy ministra koordynatora służb specjalnych.

Według ustaleń polskich służb atak wyglądał w ten sposób, że na wybrane konta przesyłany był mail, którego otwarcie umożliwiało włamanie do poczty. Jak podaje ABW i SKW, "co najmniej 500 użytkowników odpowiedziało na przygotowaną przez autorów ataku informację, co istotnie zwiększyło prawdopodobieństwo skuteczności działań agresorów."

Zdaniem służb "działania grupy UNC1151, które dotknęły w ostatnich tygodniach Polskę, to element akcji 'Ghostwriter', której celem jest destabilizacja sytuacji politycznej w krajach Europy Środkowej".
Czytaj także: Afera mailowa: Wyciekło, jak wprowadzano obostrzenia. "Uzasadnijmy, że np. nie przestrzegano zasad"