Польские спецслужбы отмечают высокую активность хакерских групп из России и Беларуси. Это следует из отчета о безопасности польского киберпространства в 2025 году, который выпустила команда реагирования CSIRT GOV, действующая при Агентстве внутренней безопасности.
В 2025 году CSIRT GOV постоянно наблюдал высокую активность беларусской хакерской группы UNC1151.
Одна из кампаний UNC1151 была направлена на малые предприятия аграрной сферы. На электронную почту таких фирм приходили письма с PDF-файлами, информирующими об изменениях в страховых договорах либо административных процедурах. В документе была кнопка «Скачать архив» — она вела к файлам с кодом JavaScript, собиравшим информацию о компьютере, на котором был запущен, а также скачивавшим код, ответственный за дальнейшее инфицирование устройства.
Еще одна фишинговая кампания UNC1151 была направлена на взлом электронной почты польских государственных служащих. В 2025 году хакеры перехватывали страницы небольших фирм, где размещали фальшивые панели входа на почтовые сервисы Onet и Wirtualna Polska.
Кроме того, хакеры UNC1151 активно высылали польским пользователям вредноносный код, пытавшийся перехватить данные для входа в электронную почту из почтового клиента Roundcube — однако CSIRT GOV не заметил случаев, когда хакерам это удавалось.
Как сообщила в июне команда CERT Polska, входящая в государственный институт NASK, в марте 2026 года хакеры UNC1151 переключились на фишинг паролей к почте Gmail. При этом UNC1151 высылает пользователям запросы для получения второго элемента двухфакторной аутентификации. Объектами атак являются лица, активные в политической и общественной жизни, ученые, журналисты, служащие государственных органов и силовых структур — а также их родственники и друзья.
Вы можете обсудить этот материал в нашем Telegram-канале. Если вы не в Беларуси, переходите и подписывайтесь.



