Menu dostępności

Cyberatak w Gruzji

Od wczorajszego dnia Gruzja zmaga się, jak twierdzą niektórzy, z największym cyberatakiem w swojej historii. Atak jest porównywany z tym który miał miejsce przed 11 laty podczas wojny z Rosją. Ponad 15 000 stron zostało zniszczonych, a następnie przeniesionych do trybu offline.

Lokalna prasa informuje, że działania nieznanych sprawców, dotknęły strony różnych agencji rządowych, banków, sądów, lokalnych gazet i stacji telewizyjnych.

Pro-Service, lokalny dostawca usług hostingowych, wziął na siebie odpowiedzialność za ten problem, przyznając, że haker naruszył jego sieć i zlikwidował strony internetowe klientów, skutecznie powodując awarię.

Firma Hostingowa potwierdziła, że atak miał miejsce wcześnie rano i że do godziny 20:00 czasu lokalnego pracownicy odzyskali ponad połowę zainfekowanych stron.


Panika w Gruzji

Zdnet informuje, że dzisiejszy cyberatak wywołał panikę w małym kraju kaukaskim, chociaż atak nie był szczególnie wyrafinowany. W kategoriach bezpieczeństwa cybernetycznego jest to klasyczny „website defacement”, rodzaj hackowania, w którym atakujący zastępują oryginalną treść strony własną treścią, zwykle z określonej przyczyny. W niektórych przypadkach napastnicy opublikowali zdjęcie byłego prezydenta Gruzji Micheila Saakaszwilego, z tekstem „Wrócę” nałożonym na wierzch. Saakaszwili, znany ze swojej zaciekłej prozachodniej polityki, jest teraz obywatelem Ukrainy, po opuszczeniu Gruzji w 2013 r. Podczas dwóch kolejnych kadencji prezydenta był postrzegany jako reformator i bojownik antykorupcyjny i nadal ma pozytywny wizerunek w Gruzji.

Chociaż nie mamy dokładnych szczegółów technicznych dotyczących tego, w jaki sposób hakerzy złamali Pro-Service i zniszczyli wszystkie strony, wydaje się niektóre strony zostały bardziej dotknięte niż inne. Na przykład, co najmniej dwie stacje telewizyjne (TV Imedi i TV Maestro) wstrzymały nadawanie po atakach, zgodnie z postem na Facebooku Irakli Chikhladze, szefa wiadomości TV Imedi. Kanał telewizyjny Pirveli również został dotknięty, ale nie „wypadł” z anteny. Niektóre strony gazet są jeszcze offline.

Sprawca ataków nie został jeszcze zidentyfikowany; władze poinformowały jednak, że rozpoczęły dochodzenie.

Popularne

Korporacyjny Gmail z funkcją szyfrowania end-to-end

Korporacyjny Gmail z funkcją szyfrowania end-to-end

O Google pisaliśmy w tym roku już kilka razy. A to o podatności w Google Cloud Run, a to o mało ciekawych praktykach związanych z gromadzeniem danych. Dzisiaj, dla odmiany, pochwalimy! We wtorek 1 kw...
Sztuczna inteligencja wykorzystywana w phishingu

Sztuczna inteligencja wykorzystywana w phishingu

Każdy, kto spędza w 2023 roku trochę czasu na przeglądaniu Internetu, prawdopodobnie słyszał o ChatGPT i Google Bard, dwóch najpopularniejszych platformach, które wykorzystują generatywną sztuczną inteligenc...
Driftowa pułapka – kiedy tokeny OAuth z Salesloft Drift otwierają drzwi do firmowej skrzynki (i nie tylko)

Driftowa pułapka – kiedy tokeny OAuth z Salesloft Drift otwierają drzwi do firmowej skrzynki (i nie tylko)

W sierpniu 2025 roku światem cyberbezpieczeństwa wstrząsnęły jednocześnie dwa powiązane ze sobą incydenty, które unaoczniły, jak poważnym zagrożeniem mogą być integracje OAuth z aplikacjami trzecimi. Naj...
Złośliwa kampania EtherHiding wykorzystuje infrastrukturę Binance

Złośliwa kampania EtherHiding wykorzystuje infrastrukturę Binance

Niedawno zaobserwowano, że ugrupowania cyberprzestępcze udostępniają złośliwy kod, wykorzystując kontrakty Binance Smart Chain (BSC) w ramach czegoś, co zostało opisane jako „kolejny poziom kuloodporn...
Kolejne narzędzie LOLBIN umożliwiające pobieranie treści z Internetu oraz uruchamianie kodu na Windows

Kolejne narzędzie LOLBIN umożliwiające pobieranie treści z Internetu oraz uruchamianie kodu na Windows

W dzisiejszym artykule opiszemy i pokażemy kolejne narzędzie wbudowane w Windows umożliwiające złośliwym aktorom pobranie z Internetu danych (treści) oraz wykonanie kodu. Mowa o narzędziu GfxDownloadWrapper.exe, które j...