Cyberprzestępcy uderzyli w otoczenie portugalskich służb wywiadowczych i mieli wykraść ogromny zbiór poufnych informacji. Około 120 GB danych znalazło się w rękach hakerów, którzy mieli wystawić skradzione materiały na sprzedaż w internecie. Sprawa budzi poważne obawy o bezpieczeństwo informacji oraz ochronę osób współpracujących z instytucjami państwowymi.
Cyberatak na portugalski wywiad. Co wiadomo o wycieku?
Przedmiotem incydentu jest SIRP, czyli portugalski System Informacji Republiki Portugalskiej, obejmujący struktury odpowiedzialne za działalność wywiadowczą i bezpieczeństwo państwa. Według dostępnych informacji cyberprzestępcy uzyskali dostęp do dokumentów należących do służb oraz innych instytucji.
Skala zdarzenia jest znacząca. Według ustaleń dotyczących sprawy skradziony zbiór obejmuje około 120 GB poufnych danych. Nie oznacza to jednak automatycznie, że wszystkie materiały zawierają informacje o najwyższym stopniu tajności. Pełna zawartość przejętych plików nie została publicznie wyjaśniona.
Portugalskie służby poinformowały o zgłoszeniu incydentu odpowiednim organom. Sprawa została przekazana między innymi prokuraturze generalnej, a okoliczności naruszenia są przedmiotem postępowania.
Słabym punktem okazał się zewnętrzny dostawca IT
Szczególnie niepokojący jest sposób, w jaki doszło do kradzieży. Według dotychczasowych ustaleń atak nie miał bezpośrednio polegać na przełamaniu zabezpieczeń głównego systemu operacyjnego wywiadu. Hakerzy mieli zaatakować serwer firmy informatycznej współpracującej z portugalskimi służbami.
Przedsiębiorstwo realizowało w 2025 roku zamówienie związane z zaprojektowaniem strony internetowej dla SIRP. Incydent pokazuje, że nawet jeśli instytucja państwowa stosuje rozbudowane zabezpieczenia, zagrożenie może pojawić się w łańcuchu dostaw technologii.
Dostawcy usług IT często przetwarzają dokumenty, utrzymują serwery lub uzyskują dostęp do wybranych zasobów swoich klientów. Jeżeli ich infrastruktura zostanie przejęta, konsekwencje mogą wykraczać daleko poza samą firmę.
Dane kandydatów do służb również mogły zostać ujawnione
Portugalska dyrekcja SIRP zapewniła, że atakujący nie przejęli danych dotyczących działań operacyjnych wywiadu. To istotne zastrzeżenie, ale nie oznacza, że incydent nie stanowi zagrożenia dla bezpieczeństwa państwa.
Według doniesień dotyczących sprawy cyberprzestępcy mogli uzyskać dostęp między innymi do poufnych informacji o osobach kandydujących do pracy w służbach. Takie dane mogą być szczególnie cenne dla obcych wywiadów, grup przestępczych lub osób próbujących wywierać presję na pracowników instytucji publicznych.
Nie ma podstaw, aby uznać, że wszystkie skradzione informacje zostały już opublikowane albo sprzedane. Wystawienie danych na sprzedaż nie jest równoznaczne z potwierdzeniem transakcji.
Wyciek danych to ostrzeżenie dla instytucji w całej Europie
Sprawa portugalskiego wywiadu pokazuje, że cyberbezpieczeństwo nie kończy się na własnych serwerach i systemach informatycznych. Równie ważna jest kontrola dostępu u podwykonawców, monitorowanie infrastruktury oraz regularne audyty bezpieczeństwa.
Dla polskich instytucji publicznych i przedsiębiorstw to ważne przypomnienie, że zewnętrzny dostawca może stać się najsłabszym ogniwem całego systemu. W przypadku organizacji przetwarzających informacje wrażliwe skutki podobnego incydentu mogą obejmować nie tylko straty finansowe, lecz także zagrożenie dla prywatności i bezpieczeństwa ludzi.
Najważniejsze pytanie pozostaje otwarte: jakie dokładnie informacje przejęli przestępcy i czy uda się powstrzymać ich przed wykorzystaniem skradzionych materiałów?

