Radio Opole » Kraj i świat
2022-04-30, 06:30 Autor: PAP

Ekspert EY: wojna na Ukrainie nie zwiększyła znacząco liczby cyberataków w Polsce

Wojna na Ukrainie nie zwiększyła istotnie liczby cyberataków na polskie firmy - powiedział PAP ekspert ds. cyberbezpieczeństwa EY Patryk Gęborys. Dodał, że jednym z najlepiej zabezpieczonych jest sektor bankowy.

Według eksperta mimo trwającej od dwóch miesięcy wojny w Ukrainie, nie odnotowano istotnego wzrostu ataków hakerskich. "Spodziewaliśmy się, że przy tak intensywnym konflikcie będziemy obserwować skuteczne ataki np. na infrastrukturę krytyczną, a ciągle mamy do czynienia raczej z klasycznymi atakami mającymi na celu wymuszenie okupu za zaszyfrowane dane" - powiedział Gęborys.


Przypomniał, że obecnie na terenie całego kraju obowiązuje trzeci stopień alarmowy CRP (CHARLIE–CRP) oraz drugi stopnień alarmowy BRAVO. "Są one przede wszystkim sygnałem dla właściwych służb, żeby były gotowe do działania" - powiedział.


Wyjaśnił, że CHARLIE–CRP jest trzecim z czterech stopni alarmowych i wprowadza go premier m.in. w przypadku wystąpienia wiarygodnych informacji o planowanym zdarzeniu o charakterze terrorystycznym w cyberprzestrzeni. Wyjaśnił, że podczas trzeciego stopnia alarmowego CRP obowiązuje niemal nieustanny tryb monitorowania i raportowania wszelkich sygnałów i zdarzeń zachodzących w tzw. infrastrukturze krytycznej państwa. "Chodzi m.in o firmy związane z komunikacją, przesyłem prądu, gazu, wody, czyli przedsiębiorstwa, które mogą być w pierwszej kolejności narażone na ataki hakerskie" - wskazał.


Pytany o prawdopodobieństwo powodzenia takiego ataku, powiedział, że "oczywiście niczego nie można wykluczyć, ale wprowadzone w ostatnich latach systemy zabezpieczeń w sposób skuteczny utrudniają działalność grup hakerskich". Zaznaczył, że obecnie w sieci toczy się nieustanna walka pomiędzy atakującymi, czyli hakerami, a zespołami specjalistów, którzy bronią istotnych dla bezpieczeństwa państwa, firm czy obywateli systemów.


"Jedni próbują przełamać zabezpieczenia i pozostać niewykrytym jak najdłużej, natomiast drudzy starają się za wszelką cenę nie dopuścić do wniknięcia intruza" - wskazał. Zaznaczył, że "w cyberbezpieczeństwie zawsze trzeba zakładać, że ktoś niepożądany już przejął nasze systemy IT".


Gęborys przypomniał, że kilka lat temu miały miejsce ataki hakerskie na system energetyczny Ukrainy, w wyniku których udało się wyłączyć prąd np. koło Kijowa. Na szczęście - jak zaznaczył - "w naszej części świata systemy energetyczne dają się też sterować ręcznie, więc jeśli ktoś wyłączył prąd wnikając do sieci, zawsze można przejść na sterowanie ręcznie i przywrócić zasilanie".


Pytany o możliwość ataków na systemy bankowe, ekspert powiedział, że sektor finansowy jest w tej chwili jednym z najlepiej zabezpieczonych. Dodał, że system ten jest wielowarstwowy i "nawet jeśli przełamie się jedną warstwę zabezpieczeń, to natrafia się na następną". Zaznaczył jednak, że nie wolno zmniejszać czujności, bo "na pozór nic się nie dzieje".


W tym kontekście - jak zauważył - bardzo istotne są systematyczne ćwiczenia, które sprawdzają gotowość do odparcia cyberataków. Jednymi z największych na świecie są zakończone właśnie w minionym tygodniu coroczne ćwiczenia „Locked Shields” organizowane pod auspicjami NATO, podczas których eksperci ćwiczą obronę cywilnych i wojskowych systemów informatycznych. W tym roku wzięło w nich udział ok. 2000 uczestników i 24 drużyny. Polsko-litewski zespół zajął doskonałe drugie miejsce, plasując się zaraz za Finlandią w europejskiej czołówce.


Z raportu CERT Polska, czyli zespołu reagowania na incydenty (z ang. Computer Emergency Response Team) wynika, że w ciągu dwóch lat zarejestrowano blisko 42 tys. złośliwych domen, z czego aż 33 tys. w 2021 roku. Napisano, że tylko w 2021 roku – dzięki współpracy z operatorami telekomunikacyjnymi, którzy korzystają z listy CERT Polska - udało się powstrzymać blisko 4 miliony prób wejścia na strony oznaczone jako wyłudzające dane.


Eksperci - jak wskazano w raporcie - najczęściej obserwowali ataki wyłudzające dane logowania do Facebooka (7785 domen). Częstym zjawiskiem były również kampanie podszywające się pod portal OLX celem wyłudzenia danych kart płatniczych. Nowym trendem, który pojawił się w drugiej połowie ub.r., okazały się fałszywe strony inwestycyjne korzystające z wizerunków różnych spółek. Najczęstszymi wykorzystywanymi polskimi markami są Orlen, PGNiG i Lotos.


Zaznaczono, że względem poprzedniego roku bardzo duży spadek zanotowały strony podszywające się pod operatorów płatności jak PayU czy Dotpay, tzw. bramki płatności. "O ile w 2020 roku ataki z wykorzystaniem wizerunku PayU miały drugie miejsce pod względem liczby wystąpień, to w 2021 jest to już miejsce 13" - czytamy. (PAP)


autor: Ewa Wesołowska


ewes/ mmu/


Kraj i świat

2024-07-24, godz. 18:10 Sejm ustanowił rok 2025 Rokiem Generała Kazimierza Sosnkowskiego Sejm ustanowił w środę rok 2025 Rokiem Generała Kazimierza Sosnkowskiego w 140. rocznicę urodzin “człowieka- symbolu wytrwałej walki o niepodległość… » więcej 2024-07-24, godz. 18:00 Paryż/piłka nożna - zwycięstwo Hiszpanii z Uzbekistanem i remis Maroka z Argentyną na początek Piłkarze reprezentacji Hiszpanii wygrali 2:1 (1:1) z Uzbekistanem na Parc des Princes w Paryżu, a Maroko zremisowało 2:2 (1:0) z Argentyną na stadionie w Saint-Etienne… » więcej 2024-07-24, godz. 17:50 Paryż/tenis - Sinner zrezygnował z udziału w igrzyskach Lider światowego rankingu ATP Włoch Jannik Sinner wycofał się z igrzysk olimpijskich w Paryżu z powodu zapalenia migdałków. To kolejny obok Huberta Hurkacza… » więcej 2024-07-24, godz. 17:50 W. Brytania/ Aresztowano dziewięć osób protestujących przeciw eksportowi broni do Izraela Policja aresztowała w środę dziewięć osób blokujących ulicę przed budynkiem resortu spraw zagranicznych w proteście przeciwko eksportowi brytyjskiej broni… » więcej 2024-07-24, godz. 17:40 Mauretania/ 15 osób zginęło, 150 zaginionych w katastrofie statku Co najmniej 15 osób zginęło, a ponad 150 uznaje się za zaginione po katastrofie statku, do której doszło w pobliżu stolicy Mauretanii Nawakszut - podał… » więcej 2024-07-24, godz. 17:40 Paryż/szermierka - Konopka: jesteśmy coraz bliżej medalu Już 16 lat czekają polscy szermierze na olimpijski medal. 'Jesteśmy coraz bliżej. Mam nadzieję, że to będzie w Paryżu, bo są ku temu przesłanki' - przyznał… » więcej 2024-07-24, godz. 17:40 Paryż - 22 medale polskich szermierzy (dokumentacja) Polscy szermierze zdobyli do tej pory 22 medale olimpijskie. Pierwszy w Amsterdamie w 1928 roku drużyna szablistów, a ostatni - w 2008 roku w Pekinie - drużyna… » więcej 2024-07-24, godz. 17:40 Paryż/szermierka - szpadzistka Swatowska-Wenglarczyk: zdecydują dyspozycja dnia i głowa Polskie szpadzistki to aktualne mistrzynie świata w drużynie. Na igrzyska olimpijskie jadą jako jedne z faworytek. 'Dyspozycja dnia i głowa będą decydowały… » więcej 2024-07-24, godz. 17:40 Wiceszef MSZ: Zmagamy się z upolitycznieniem służby zagranicznej przez poprzednią ekipę MSZ zmaga się z upolitycznieniem przez poprzednią ekipę służby zagranicznej - powiedział podczas środowego posiedzenia komisji SZ wiceszef resortu Władysław… » więcej 2024-07-24, godz. 17:40 Poznań/ Wypadek na A2 za węzłem Krzesiny; blokada w stronę Warszawy Po wypadku między węzłem Krzesiny a węzłem Poznań Wschód zablokowana jest autostrada A2 w kierunku Warszawy. Na razie nieznane są bliższe okoliczności… » więcej
6789101112
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »