Libaleht lubas valitsuse nimel raha jagada
Valesid veebilehti kasutatakse ka agressiivsete operatsioonide jaoks, millega petetakse kasutajatelt välja isikuandmeid ning raha.
Detsembri esimestel päevadel sai CSIRT GOV meeskond infot andmepüügi veebisaidi registreerimise kohta, mis imiteeris valitsuse domeenis gov.pl olevat veebilehte. Võltsveebi sisu pakkus libauudist, et Poola Vabariigi president allkirjastas dekreedi Poola elanikele Euroopa vahenditest rahastatava hüvitise kohta.
Link «Soovin teada» aga tegi andmepüügi ehk näppas registreerunud isikuandmed ning lisaks suunas hüvitise maksmiseks vajaliku teenustasu võtmiseks maksekaardiga maksmise lehele, mille kaudu üritati näpata ka pangakaardi andmed. Tänu sisejulgeolekuameti sekkumisele veebisait blokeeriti.
Poolat on rünnatud kogu sõja-aja
Juulis tabas venemeelne Killneti häkkerite meeskond Poolas mitut valitsusasutust, sealhulgas välisministeeriumi, senatit, piirikontrolli ja politseid, kirjutab Security Affairs.
Venemeelne rühmitus võttis aprillis vastutuse DDoS-rünnakute eest USA, Eesti, Poola, Tšehhi ning teiste NATO riikide valitsusasutuste veebidele.
Oktoobris teatas Microsoft, et Ukraina ja Poola transpordi- ja logistikaorganisatsioonide vastu suunatud rünnakutes kasutatakse uutmoodi lunavara tüve, mida kutsutakse Prestige´iks. Microsoft märkis, et see kampaania ei olnud seotud ühegi seni aktiivse lunavararühmitusega. Seda seostatakse Venemaa päritolu grupiga Iridium APT.
Ida-Euroopa prominendid saavad libauudiseid ja kahtlasi linke
Üha tihedamini kasutatakse küberrünnakuid Venemaa libauudiste levitamiseks ning Vene eriteenistustele andmete kogumiseks. Mõlemat meetodit samaaegselt rakendav operatsioon on «GhostWriter». See on suunatud Kesk- ja Ida-Euroopa riikide, põhiliselt aga Poola avaliku elu tegelaste e-posti aadressidele ja sotsiaalmeedia kontodele, et sinna kahtlast sisu saata. Kampaania autorid püüavad Venemaa libauudiseid levitades mõju saavutada. Viimastel kuudel on see operatsioon keskendunud just Poola-vastasele tegevusele.
Arvestades ohtude suurenemist, otsustas Poola peaminister võtta kasutusele kolmanda taseme CHARLIE-CRP turvahoiatuse, mis on seotud küberturvalisusega ja reageerib küberruumis kasvavatele ohtudele. Kõrgeim tase on neljas, mis rakendub, kui avastatakse ettevalmistustes kaugele jõudnud otsene terrorismisündmus, mis ohustab riigi julgeolekut