„DKWOC zaleca wszystkim użytkownikom pakietu Microsoft Office w wersjach 2016 i 2019 niezwłoczne zainstalowanie właściwych aktualizacji bezpieczeństwa” - wskazali żołnierze we wpisie w serwisie X. Po zaktualizowaniu pakietu należy ponownie uruchomić Microsoft Office - zaznaczyli.
Z komunikatu DKWOC wynika, że cybeprzestępcy przygotowują spreparowany plik Office, np. dokument Word, i wysyłają do w wiadomości e-mail. Plik po otwarciu przez użytkownika wykorzystuje podatność (luka bezpieczeństwa) w Microsoft Office, co pozwala na ominięcie domyślnych zabezpieczeń organizacji (firmy, instytucji). Następnie na urządzeniu ofiary jest instalowane złośliwe oprogramowanie (malware), które pozwala m.in. na przejęcie kontroli nad komputerem czy smartfonem oraz kradzież danych.
Jak przekazało DKWOC, hakerzy wysyłają zainfekowany plik, wykorzystując wcześniej przejęte konta e-mail pracowników instytucji państwowych z krajów Europy Środkowo-Wschodniej, w tym m.in. Ukrainy i Rumunii. Natomiast treści wiadomości są spójne z profilem działalności zarówno nadawcy, jak i odbiorcy, co zwiększa wiarygodność korespondencji - podano.
Wojsko podkreśla, że cyberprzestępcy precyzyjne typują instytucje i ich pracowników, których urządzenia chcą zinfiltrować. Sprawcy starają się bowiem zminimalizować ryzyko wykrycia, co ma pozwolić na utrzymanie długotrwałej obecności w skompromitowanych systemach.
Podatność - jak podał 26 stycznia Microsoft 26 - występuje w wersjach: Microsoft Office 2016; Microsoft Office 2019; Microsoft Office LTSC 2021, Microsoft Office LTSC 2024, Microsoft 365 Apps for Enterprise.
O kampanii phishingowej wykorzystującej lukę w pakiecie Microsoft Office, informował w ubiegłym tygodniu ukraiński zespoł reagowania na incydenty komputerowe (CERT-UA). Jak podał portal cyberdefence24.pl, który przenalizował komunikat, pierwsze aktywne wykorzystanie luki ukraiński zespół odnotował 29 stycznia br., trzy dni po publikacji i wdrożeniu awaryjnej aktualizacji przez Microsoft. Według zespołu CERT-UA, podatność była aktywnie wykorzystywana w rzeczywistych atakach przez grupę powiązaną z rosyjskimi służbami wywiadowczymi.
„Ofiarami ataków padły przede wszystkim instytucje państwowe i organizacje o znaczeniu strategicznym w Europie Środkowo-Wschodniej, w tym jednostki rządowe i administracyjne Ukrainy, Słowacji oraz Rumunii” - podał cyberdefence24.pl.
Zdaniem dziennikarzy portalu profilowanie wiadomości oraz wykorzystanie lokalnych języków „wskazuje na intencje szpiegowskie ukierunkowane na pozyskiwanie informacji o charakterze politycznym i strategicznym”. (PAP)
[ALERT]1770916925379[/ALERT]
mbl/ ugw/
Brak komentarza, Twój może być pierwszy.
Użytkowniku, pamiętaj, że w Internecie nie jesteś anonimowy. Ponosisz odpowiedzialność za treści zamieszczane na portalu wpu24.pl. Dodanie opinii jest równoznaczne z akceptacją Regulaminu portalu. Jeśli zauważyłeś, że któraś opinia łamie prawo lub dobry obyczaj - powiadom nas [email protected] lub użyj przycisku Zgłoś komentarz
Złe warunki dały o sobie znać
Jak to koles pijany jechal z straszna predkoscia dobrze ze nikogo nie zabil....
Adam
20:52, 2026-02-12
Pułtusk patrzy na Narew
Dlaczego jest tyle nienawiści i hejtu. Zamiast trzymać się i wspierać to znajdzie się jeden z drugim co zawsze musi skomentować negatywnie. Ostatnio oberwało się trzcincowi i drwalom ze weszli do systemu, teraz grabowiec jest na językach ze został wezwany do pomocy łabędziom. Ludzie co z wami jest ?
Zdziwiony
16:31, 2026-02-12
Autostrada przez Pokrzywnicę i Zatory?
Moim zdaniem łatwiej podzielić pole czy las niż wyburzyć pół miasta czy wsi pozbawiając ludzi dorobku życia. Druga sprawa, że okolice Warszawy zabudowują się na tyle dynamicznie, że budowa obwodnicy w pobliżu Serocka mija się z celem. Dlaczego? Bo jak dodamy do tego węzły zjazdowe i wyjazdowe, skrzyżowania z drogami lokalnymi to zaraz pojawią się światła, radary, pomiary odcinkowe i zamiast obwodnicy będzie droga osiedlowa.
Pawlo
15:00, 2026-02-12
Około 30 osób rannych w wypadku
to w końcu ile osób było 32, 31 , czy 34 ?
licznik
14:37, 2026-02-12