Przejdź do treści
Posted inAktualności

Cyberatak na kanadyjską Izbę Gmin, podejrzenie wykorzystania błędu Microsoftu

Kanadyjska Izba Gmin

Według doniesień, cyberprzestępcy wykorzystali lukę Microsoftu do włamania się do kanadyjskiej Izby Gmin, co doprowadziło do ujawnienia poufnych informacji pracowniczych.

W wewnętrznej wiadomości e-mail wysłanej do pracowników, cytowanej w raporcie CBC News, podano, że Izba Gmin powiadomiła pracowników 11 sierpnia o naruszeniu, a nieznany sprawca wykorzystał niedawno ujawnioną lukę Microsoftu, aby uzyskać nieautoryzowany dostęp do poufnych danych.

Hakerzy uzyskali dostęp do bazy danych Izby Gmin, a naruszone informacje obejmowały imiona i nazwiska pracowników, adresy e-mail, stanowiska i lokalizacje pracy, a także szczegóły dotyczące ich komputerów i urządzeń zarządzanych przez Izbę Gmin.

Naruszone dane mogą zostać potencjalnie wykorzystane do ukierunkowanych oszustw phishingowych, na które pracownicy Izby Gmin zostali teraz wezwani do zachowania czujności.

Flaga Kanady

Kanadyjska organizacja Communications Security Establishment - która definiuje podmiot stanowiący zagrożenie jako każdego, kto działa ze złośliwym zamiarem nielegalnego dostępu lub zakłócenia danych, urządzeń i sieci - pomaga w dochodzeniu w sprawie cyberataku. 

Podczas gdy w niedawnym raporcie CSE wymieniono kraje takie jak Rosja, Chiny i Iran, które coraz częściej atakują Kanadę, pochodzenie i tożsamość cyberataku na Izbę Gmin, który miał miejsce 15 sierpnia, pozostają niejasne.

Izba Gmin poinformowała pracowników, że wykorzystano "niedawną lukę w zabezpieczeniach Microsoftu" i chociaż nie zostało to potwierdzone, można spekulować, że atak został przeprowadzony za pomocą niedawno zidentyfikowanej luki, potwierdzonej przez giganta technologicznego.

W lipcu Microsoft ogłosił, że ich aplikacja SharePoint oparta na przeglądarce - używana do takich czynności jak udostępnianie plików i współpraca - zawierała lukę zero-day (śledzoną jako CVE-2025-53770), która była aktywnie wykorzystywana.

"Microsoft jest świadomy, że exploit dla CVE-2025-53770 istnieje na wolności", ostrzegł Microsoft na swojej stronie internetowej i wyjaśnił, że "przygotowuje i w pełni testuje kompleksową aktualizację" w celu załatania luki.

Podejrzewa się, że jest to deserializacja niezaufanych danych w lokalnym serwerze Microsoft SharePoint Server, a luka może zostać wykorzystana przez cyberprzestępcę do wykonania kodu w sieci. 

Zagrożenia cybernetyczne dla infrastruktury krytycznej Kanady nasiliły się w ciągu ostatnich dwóch lat, zarówno ze strony podmiotów nastawionych na zysk, jak i państwowych. 

Najbardziej godne uwagi były cyberataki na główne lotniska i firmy energetyczne, począwszy od Suncor Energy, który doznał naruszenia w czerwcu 2023 r., co wpłynęło na operacje płatnicze na stacjach benzynowych Petro-Canada w całym kraju.

W kwietniu 2025 r. przedsiębiorstwo energetyczne Nova Scotia Power i jego spółka macierzysta Emera zostały dotknięte cyberatakiem, który wpłynął na ich systemy i sieci IT.

We wrześniu 2023 r. Air Canada, główna linia lotnicza w kraju, została narażona na ujawnienie danych osobowych niektórych pracowników w wyniku naruszenia.

Wreszcie, w czerwcu tego roku, inne kanadyjskie linie lotnicze WestJet również stały się celem ataku, który wpłynął na dostęp do niektórych wewnętrznych systemów i aplikacji.

Ponieważ hakerzy i oszuści nieustannie opracowują nowe schematy kradzieży danych osobowych i finansowych, ochrona stylu życia i biznesu online za pomocą zaufanych cyberzabezpieczeń nigdy nie była tak ważna.

Nasza rodzina narzędzi do ochrony online oferuje wiodące w branży aplikacje na wszystkie główne komputery stacjonarne i urządzenia mobilne, ze skanowaniem w czasie rzeczywistym z wielokrotnie nagradzanego oprogramowania do ochrony danych. TotalAV i alerty o niebezpiecznej zawartości z Total WebShield.

Stopka TotalAV
Udostępnij to

Najważniejsze artykuły

Apple zgadza się zapłacić $95 milionów w celu rozstrzygnięcia pozwu o słuchanie Siri
Posted inAktualności

Apple zgadza się zapłacić $95 milionów w celu rozstrzygnięcia pozwu o słuchanie Siri

Technologiczny gigant Apple zgodził się wypłacić $95 milionów w celu rozstrzygnięcia sprawy sądowej, w której zarzucono, że niektóre z jego urządzeń podsłuchiwały użytkowników bez ich zgody. Powodowie oskarżyli firmę o umożliwienie Siri, ich aktywowanemu głosem asystentowi cyfrowemu, słuchania ludzi, a także o to, że firma udostępniła nagrania głosowe reklamodawcom. [...]

Prawie 200 milionów rekordów naruszonych przez ataki ransomware w 2024 r.
Posted inAktualności

Prawie 200 milionów rekordów naruszonych przez ataki ransomware w 2024 r.

Gangi cyberprzestępcze zajmujące się oprogramowaniem ransomware przyznały się do przeprowadzenia ponad pięciu tysięcy udanych ataków na organizacje na całym świecie w 2024 roku. Według corocznego raportu Comparitech dotyczącego oprogramowania ransomware, 1 204 ataków (z deklarowanych 5 461) zostało potwierdzonych przez docelowe organizacje, co odpowiada liczbie 195 414 994 zainfekowanych rekordów. Chociaż liczba ta może potencjalnie wzrosnąć, ponieważ [...]

pl_PLPolski