W ostatnich dniach doszło do przejęcia dostępów do serwerów bankowych i kradzieży danych w co najmniej kilku instytucjach. Zaawansowane oprogramowanie doprowadziło do najprawdopodobniej największego ataku hakerskiego na banki w historii Polski – twierdzi portal Zaufana Trzecia Strona. KNF potwierdza atak na ich stronę, ale wskazuje, że sektor bankowy w Polsce jest bezpieczny. Polskie banki od ponad tygodnia zmagają się ze skomplikowanym atakiem na ich stacje robocze i serwery, do których ostatecznie udało się uzyskać cyberprzestępcom dostęp – donosi portal Zaufana Trzecia Strona. Cyfrowe robaki trafiły nawet na komputery pracowników.
Przyczyną włamania atak na stronę KNF? Urząd dementuje
Autorzy artykułu twierdzą, że niektórym bankom udało się już wykluczyć zagrożenie, ale w pozostałych ten proces wciąż trwa i możliwe, że liczba zainfekowanych instytucji wzrośnie. Zaufana Trzecia Strona wskazuje, że w międzybankowym Systemie Wymiany Ostrzeżeń o Zagrożeniach pojawiły się informacje o adresach IP, z których korzystały wirusy oraz opis ich funkcjonowania. Wśród istotnych wskazań pojawił się również sygnał, że źródłem ataku mogło być złośliwe oprogramowanie znajdujące się na serwerze jednej z instytucji finansowych – miało pojawić się tam już w październiku ubiegłego roku.
Nie brakuje spekulacji, że tą instytucją jest Komisja Nadzoru Finansowego, która już wczoraj została wyłączona i do dziś pojawia się na jej stronie głównej jedynie komunikat o pracach serwisowych. Na potwierdzenie tej teorii przemawiają także wpisy w serwisie PassiveTotal. – PassiveTotal odnotował pojawienie się w domenie knf.gov.pl wstrzykniętych obiektów z podejrzanych domen takich jak eye-watch.in oraz sap.misaport.ch, które zaczęły się ok. 7 października 2016 roku, a skończyły dopiero wczorajszym wyłączeniem strony KNF – pisze Zaufana Trzecia Strona.
Komisja Nadzoru Finansowego na zapytanie Redakcji Bankier.pl w tej sprawie odpowiedziała, że działalność banków nie jest zagrożona, przyznając jednocześnie, że doszło do ingerencji z zewnątrz w system obsługujący stronę Urzędu. – W Urzędzie Komisji Nadzoru Finansowego zidentyfikowana została próba ingerencji z zewnątrz w system informatyczny obsługujący stronę internetową www.knf.gov.pl. Wewnętrzne systemy raportowania przez podmioty nadzorowane funkcjonują niezależnie od systemu informatycznego obsługującego stronę internetową i pozostają bezpieczne. Prace Urzędu przebiegają w sposób niezakłócony. W sprawie tej zostało złożone zawiadomienie do właściwych organów ścigania, z którymi Urząd ściśle współpracuje. Strona internetowa www.knf.gov.pl została wyłączona przez administratorów z UKNF w celu zabezpieczenia materiału dowodowego. Urząd pozostaje w bieżącym kontakcie z przedstawicielami nadzorowanych sektorów, w tym bankowego, których działalność nie jest w żadnym stopniu zagrożona – komentuje dla Bankier.pl Jacek Barszczewski z Departamentu Komunikacji Społecznej KNF.
Co z pieniędzmi klientów?
Według informacji serwisu nie odnotowano do tej pory sygnałów, które przemawiałyby za atakiem mającym na celu kradzież środków pieniężnych z kont klientów banków. Skala przestępstwa przemawia za tym, że jego autorami są albo wyspecjalizowane grupy, albo wywiad obcego państwa. Nie jest jednak możliwa pewna weryfikacja kraju pochodzenia wirusów, ponieważ generują one ruch do różnych państw. Nie są znane jeszcze motywy włamania.
To, że klienci banków mogą spać spokojnie potwierdza również Związek Banków Polskich. – Pieniądze są bezpieczne, systemy banków działają bez zarzutu – podkreśla Przemysław Barbrich z ZBP.
bankier.pl