Dowództwo Wojsk Obrony Cyberprzestrzeni wydało pilne ostrzeżenie dotyczące pakietu Microsoft Office. Luka bezpieczeństwa jest wykorzystywana w realnych atakach na instytucje publiczne.
Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni (DKWOC) poinformowało o poważnej podatności w oprogramowaniu Microsoft Office. Według wojska zagrożenie jest aktywnie wykorzystywane przez cyberprzestępców, a celem ataków są instytucje publiczne w Polsce oraz w innych krajach regionu.
Schemat działania jest stosunkowo prosty, ale skuteczny. Atakujący przygotowują zmodyfikowany dokument Office – najczęściej plik Word – który trafia do ofiary w wiadomości e-mail. Po jego otwarciu wykorzystywana jest luka w zabezpieczeniach pakietu.
Efekt? Zainstalowanie złośliwego oprogramowania, które może umożliwić przejęcie kontroli nad komputerem lub smartfonem, a także kradzież danych.
Jak podkreśla DKWOC, przestępcy starannie profilują swoje działania. Wiadomości są dopasowane do profilu działalności nadawcy i odbiorcy, co znacząco zwiększa ich wiarygodność. Co więcej, wykorzystywane są wcześniej przejęte konta e-mail pracowników instytucji państwowych z krajów Europy Środkowo-Wschodniej.
Podatność dotyczy kilku wersji oprogramowania. Zgodnie z informacjami przekazanymi przez Microsoft oraz cytowanymi przez DKWOC, zagrożenie obejmuje:
Dowództwo zaleca natychmiastowe zainstalowanie aktualizacji bezpieczeństwa oraz ponowne uruchomienie pakietu po jej wdrożeniu.
O kampanii phishingowej informował wcześniej ukraiński zespół reagowania na incydenty komputerowe CERT-UA. Jak podano, pierwsze aktywne wykorzystanie podatności odnotowano 29 stycznia – zaledwie kilka dni po publikacji awaryjnej aktualizacji przez Microsoft.
Portal cyberdefence24.pl, analizując komunikat, wskazał, że luka była wykorzystywana przez grupę powiązaną z rosyjskimi służbami wywiadowczymi. Ofiarami miały paść przede wszystkim instytucje państwowe oraz podmioty o strategicznym znaczeniu w Ukrainie, Słowacji i Rumunii.
Zdaniem ekspertów sposób profilowania wiadomości i używanie lokalnych języków może wskazywać na działania o charakterze wywiadowczym, ukierunkowane na pozyskiwanie informacji politycznych i strategicznych.
Wojsko apeluje o czujność i pilne aktualizacje systemów — zagrożenie nie ma charakteru teoretycznego, lecz jest realnie wykorzystywane w atakach.
Kronospan stawia na papier i energię.
Mój komentarz jest taki w moim guście osobistym i duchowym dopóki jestem na ziemi z 777 pieczeń trzeciego tysiąclecia od Boga ojca to firma krono polspan i ta fabryka i największe fabryka papieru w Polsce i elektrociepłowni będzie stało i się rozwijało. Jeszcze trochę i zasnę na chwilę i Jezus mnie zobaczy ujrzy i w nocy nie daje gwarancji że to będzie stało na apokalipsa 3 fatimskiej od Polski pierwszych z Europa tak się składa że znam duszą swoją dokładny adres i kierunku północnym wschodzie Europy i powiem do Jezusa Chrystusa że trzeba to buuuum bo ludzie postawili to z grzechu pierworodnego i bez pokuty i pojednania z Jezusem przed apokalipsa 3 fatimskiej na całej ziemi i prawdą 100 procent
777 1 anioł *%#)!& C
14:57, 2026-02-13
Górka Rynkowa wraca do planów. Jest nowy pomysł.
Zastanawiam się, czy w osobie JHD więcej despoty, dyktatora czy Zbawcy Narodu?
Starszy od JHD
14:19, 2026-02-13
Górka Rynkowa wraca do planów. Jest nowy pomysł.
Informacja o urzędzie miasta - są komentarze. Informacja o starostwie - nie ma komentarzy. Jaki jest koszt wyłączenia komentarzy pod artykułami o starostwie ? Czy nie jest to sprzeczne z prawem, że wydaje się publiczne pieniądze na blokowanie opinii publicznych ?
Gosc
12:48, 2026-02-13
Oblodzona „jedenastka” zebrała żniwo.
I krzyżyk za szybą nie pomógł?
AQQ
12:08, 2026-02-13
Brak komentarza, Twój może być pierwszy.
Dodaj komentarz
Użytkowniku, pamiętaj, że w Internecie nie jesteś anonimowy. Ponosisz odpowiedzialność za treści zamieszczane na portalu iszczecinek.pl. Dodanie opinii jest równoznaczne z akceptacją Regulaminu portalu. Jeśli zauważyłeś, że któraś opinia łamie prawo lub dobry obyczaj - powiadom nas [email protected] lub użyj przycisku Zgłoś komentarz