BezpieczenstwoXD
  • Nasz zespół
  • Usługi
        • Obrona

        • Hardening
        • Bezpieczeństwo i konfiguracja sieci
        • Audyt stacji roboczych
        • Audyt systemu zarządzania bezpieczeństwem informacji
        • Skanowania Compliance + wydanie rekomendacji
        • Audyt infrastruktury
        • Atak

        • Analiza powłamaniowa
        • Skanowanie podatności
        • Audyt aplikacji webowych
        • Testy socjotechniczne
  • Blog
  • Kontakt
  • Artykuły sponsorowane
  • Newsy
    • Google ujawnia chińską kampanię szpiegowską – Polska w celach (UNC2814 / GRIDTIDE)
    • Uwaga! Nowy wariant oszustwa „na zwrot kosztów z NFZ” – fałszywe e-maile wyłudzają dane kart!
    • Uwaga na fałszywe zbiórki „na ratowanie zwierząt” – rosnące zagrożenie w sieci
    • Największy i najgłośniejszy incydent – próba rosyjskiego cyberataku na polską infrastrukturę energetyczną
    • Aktualizacja zabezpieczeń nowych luk, które pojawiły się w przeglądarce Chrome.

Google ujawnia chińską kampanię szpiegowską – Polska w celach (UNC2814 / GRIDTIDE)

BezpieczenstwoXD.pl / Google ujawnia chińską kampanię szpiegowską – Polska w celach (UNC2814 / GRIDTIDE)

Google Threat Intelligence Group (GTIG) wraz z Mandiant i partnerami zakłóciło 18 lutego 2026 globalną operację szpiegowską przypisywaną chińskiemu aktorowi państwowemu (PRC-nexus), śledzonemu jako UNC2814 (kampania nazwana GRIDTIDE).

Grupa działa co najmniej od 2017 roku i zaatakowała co najmniej 53 organizacje w 42 krajach (podejrzewa się +20 kolejnych). Główny cel: sektor telekomunikacyjny i instytucje rządowe – celem było pozyskiwanie billingów, treści SMS-ów, numerów PESEL, dowodów osobistych i innych danych do śledzenia konkretnych osób.

Polska jest potwierdzona jako ofiara – hakerzy uzyskali dostęp do polskich telekomów, co pozwoliło na masowe pozyskiwanie metadanych i treści wiadomości (w tym wrażliwych numerów PESEL i billingów obywateli).

Metodyka: Bardzo stealthy – używali API Google Sheets jako kanału C2 (command-and-control), co maskowało ruch jako legalny SaaS. To pozwoliło na długotrwałą obecność bez wykrycia.

Dlaczego to płonie: Największa ujawniona chińska kampania telekom-szpiegowska od lat; pokazuje skalę inwigilacji transgranicznej i słabość wykrywania w sektorze krytycznym. Dla Polski oznacza realne ryzyko kompromitacji danych obywateli i służb.

Źródła / linki:

Oficjalny raport Google: https://cloud.google.com/blog/topics/threat-intelligence/disrupting-gridtide-global-espionage-campaign

Polski artykuł z detalami o PESEL i billingach: https://imagazine.pl/2026/02/25/google-rozbija-chinska-grupe-hakerska-unc2814-kradziez-pesel-polska

CyberDefence24 (krótka wzmianka): https://cyberdefence24.pl/cyberbezpieczenstwo/google-ujawnia-chinska-kampanie-szpiegowska-polska-celem

The Hacker News: https://thehackernews.com/2026/02/google-disrupts-unc2814-gridtide.html

Rekomendacje dla podmiotów w PL: Pilny przegląd logów telekomów i instytucji rządowych pod kątem nietypowego użycia Google Workspace API (zwłaszcza Sheets). Wdrożenie detekcji anomalii SaaS i rotacja credentiali. CERT Polska / CSIRT GOV prawdopodobnie wydał już alert wewnętrzny.

Tagi

alert atak hakerzy news

Przeczytaj również

Bezpieczeństwo

Świat pełen wyzwań – jak budować cyberodporność mimo ograniczeń regulacyjnych i kadrowych

Czytaj dalej

Bezpieczeństwo

Uwaga! Nowy wariant oszustwa „na zwrot kosztów z NFZ” – fałszywe e-maile wyłudzają dane kart!

Czytaj dalej

Bezpieczeństwo

Uwaga na fałszywe zbiórki „na ratowanie zwierząt” – rosnące zagrożenie w sieci

Czytaj dalej

Bezpieczeństwo

Największy i najgłośniejszy incydent – próba rosyjskiego cyberataku na polską infrastrukturę energetyczną

Czytaj dalej

Wróć do poprzedniej strony

Wszelkie prawa zastrzeżone dla BezpieczenstwoXD by Advatech.pl © 2026

Polityka prywatności

Projekt i wykonanie sprawdzNas.pl