Radio Opole » Kraj i świat
2022-09-27, 11:00 Autor: PAP

Coraz częściej celem cyberprzestępców nie jest kradzież, a zniszczenie danych (MediaRoom)

Cyberprzestępcy najczęściej stosują złośliwe oprogramowanie, wykradające z wewnętrznej sieci wrażliwe dane klientów lub szyfrujące je w celu uzyskania okupu za ich odblokowanie (ransomware). „Nową praktyką, szczególnie niebezpieczną, jest dodawanie do narzędzi ransomware mechanizmu typu wiper, który pozwala zniszczyć całe platformy systemowe, a także uszkodzić sprzęt” – zauważa Przemysław Wolek, szef Cyberbezpieczeństwa w ING Hubs Poland.

Zanim na Ukrainę wjechały rosyjskie czołgi eksperci cybersecurity wykryli złośliwe oprogramowanie typu wiper, które wymierzono w instytucje finansowe i w ministerstwa. Wiper to rodzaj malware (złośliwe oprogramowanie), który niszczy całe serwery i znajdujące się na nich dane. Aby zatrzeć ślady, atakujący wykorzystali certyfikat cyfrowy należący do małej cypryjskiej firmy produkującej gry o nazwie Hermetica Digital Ltd. Eksperci Microsoftu nie tylko zidentyfikowali zagrożenie i zablokowali je, ale i zawiadomili amerykańskie służby. Te zaś zaalarmowały sojuszników w Polsce i krajach bałtyckich, ale i tak część oprogramowania „HermeticWiper” zdążyła rozprzestrzenić się na Litwę i Łotwę.


To pierwsza wojna w historii, w trakcie której ataki cybernetyczne są równie ważne, jak te w terenie. Co więcej, jest to pierwsza wojna, w której nie można liczyć, że cyfrowe działania zakończą się wraz z konfliktem zbrojnym.


Wojna w Ukrainie oraz nienajlepsza sytuacja gospodarcza i geopolityczna zintensyfikowały działania cyberprzestępców. Choć już wcześniej były one prowadzone na ogromną skalę. Według raportu KPMG „Barometr cyberbezpieczeństwa. Ochrona cyfrowej tożsamości” stale wzrasta liczba cyberataków na firmy w Polsce. Zdecydowana większość (69 proc.) badanych organizacji odnotowała incydenty polegające na naruszeniu bezpieczeństwa. Oznacza to, że ubiegły rok okazał się być bardziej niebezpieczny (wzrost o 5 punktów procentowych r/r) pod względem prób cyberataków w porównaniu do 2020 roku. W 2021 roku wzrost liczby prób cyberataków zaobserwowało 21 proc. przedsiębiorców.


Inwazja Rosji na Ukrainę i tocząca się już wiele miesięcy wcześniej cyberwojna, uświadomiła polskim przedsiębiorstwom potrzebę inwestycji w cyberbezpieczeństwo i dostosowania bieżących systemów zabezpieczeń do nowych, zaawansowanych zagrożeń. Skuteczność zorganizowanych grup cyberprzestępczych, wspieranych przez obce państwa, jest wielokrotnie wyższa od powszechnych cyberzagrożeń. Polskie firmy są coraz bardziej świadome, że przed zaawansowanym atakiem nie można się w pełni zabezpieczyć.


Warto jednak podejmować próby. W zwiększeniu poziomu bezpieczeństwa może pomóc technologia – automatyzacja działań cybersecurity, sztuczna inteligencja czy cloud computing.


„Automatyzacja jest dobrym kierunkiem rozwoju systemów bezpieczeństwa. Na razie jednak narzędzia tego typu służą raczej jako element wsparcia. Choć już to, oszczędza nam sporo czasu” – informuje Przemysław Wolek, szef Cyberbezpieczeństwa w ING Hubs Poland.


Coraz więcej cyfrowych zasobów jest przenoszonych do chmury. Największym wyzwaniem w migracji jest właściwa konfiguracja środowiska IT. Ryzyko rośnie, jeśli nie wprowadzi się żadnych mechanizmów kontrolnych.


„Uważam, że konieczne jest monitorowanie chmury publicznej z własnego centrum danych. Zbudowaliśmy serwisy, które umieściliśmy niejako >>pod warstwą<< chmury publicznej i przechodzące przez wszystkie jej warstwy. Oparte są o natywne rozwiązania dostawców usług cloud computing” – wyjaśnia Przemysław Wolek.


Podstawą współczesnego biznesu jest internet i to od cyfrowego zabezpieczenia procesów, aktywów i informacji dotyczących konkretnej organizacji zależy jej trwałość. Przerwanie ciągłości działalności firmy to jedno z największych zagrożeń. Dlatego warto przemyśleć, jak skutecznie chronić dane. Należy też być gotowym na cyberatak. Jednocześnie nie można zapominać o edukacji – człowiek zawsze jest najsłabszym ogniwem w ochronie przed cyberatakiem. Zawsze zaczyna się on od człowieka, czy to poprzez social engineering, phishing, czy inną, prostą technikę, która zapewnia dostęp do wewnętrznych zasobów organizacji.


„Największe wyzwanie dotyczy nowych typów cyberataków. Dziś trzeba brać pod uwagę np. atak wrogiej agencji rządowej, którego celem nie będzie kradzież, a zniszczenie danych. Warto być gotowym z błyskawiczną, a nawet automatyczną, reakcję na takie zagrożenie – podsumowuje Przemysław Wolek.


O wyzwaniach jakie wiążą się z ochroną danych, wykrywaniem i reagowaniem na cyberataki porozmawiają eksperci już za tydzień, 3 października o godz. 10.30. Na debatę zapraszamy do Centrum Prasowego PAP (ul. Bracka 6/8). Spotkanie to rozpocznie szerszą dyskusję na temat bezpieczeństwa w sieci w europejskim miesiącu cyberbezpieczeństwa. W serwisach PAP będzie można śledzić rozmowy i zadawać pytania ekspertom, którzy na co dzień zajmują się zagadnieniami cyberbezpieczeństwa. Na pierwsze spotkanie w ramach cyklu „Eksperckie rozmowy PAP” zapraszamy już 11 października.


Partnerem merytorycznym projektu jest ING Hubs Poland.


Źródło informacji: PAP MediaRoom


UWAGA: Za materiał opublikowany przez redakcję PAP MediaRoom odpowiedzialność ponosi jego nadawca, wskazany każdorazowo jako „źródło informacji”.


Kraj i świat

2024-08-04, godz. 14:40 Komunikat Totalizatora Sportowego (04-08-2024) Komunikat Totalizatora Sportowego Totalizator Sportowy Spółka z o.o. podaje wylosowane liczby w dniu 2024-08-04 o godz. 14:00W zakładach Kaskada wylosowano1… » więcej 2024-08-04, godz. 14:40 1. liga piłkarska - Stal Rzeszów - Miedź 1:0 Stal Rzeszów - Miedź Legnica 1:0 (0:0). Bramki: 1:0 Cesar Pena (77). Żółta kartka - Stal Rzeszów: Szymon Łyczko. Miedź Legnica: Bartosz Kwiecień… » więcej 2024-08-04, godz. 14:40 Paryż/siatkówka - Semeniuk: teraz się zaczyna prawdziwe granie, będziemy się bić jak bokserzy 'Teraz się zaczyna prawdziwe granie' - powiedział o ćwierćfinale ze Słowenią przyjmujący Kamil Semeniuk. Polscy siatkarze o najlepszą czwórkę igrzysk… » więcej 2024-08-04, godz. 14:30 Warmińsko-mazurskie/ Koniec utrudnień po wypadku na dk 53 koło Gromu (aktl.) Przejezdna jest już droga krajowa nr 53 w okolicach Gromu (woj. warmińsko-mazurskie), gdzie motocykl zderzył się z samochodem osobowym - podała w niedzielę… » więcej 2024-08-04, godz. 14:30 Włochy/ Szef MSZ zaapelował do Włochów o opuszczenie Libanu Minister spraw zagranicznych Włoch Antonio Tajani zaapelował w niedzielę do obywateli tego kraju, by jak najszybciej opuścili Liban w związku z pogarszającą… » więcej 2024-08-04, godz. 14:30 Paryż - multimedaliści letnich igrzysk: 14. medal Werth (dokumentacja) Rywalizująca w jeździectwie Niemka Isabell Werth zdobyła 14. medal olimpijski. W sobotę w Paryżu w konkurencji ujeżdżenia wywalczyła srebro. Łącznie… » więcej 2024-08-04, godz. 14:30 Paryż/kajakarstwo - szef POLADA: Borowska oczyszczona z zarzutów, jedzie na igrzyska (opis) 'Kanadyjkarka Dorota Borowska została oczyszczona z zarzutów złamania przepisów antydopingowych i jedzie na igrzyska olimpijskie do Paryża' - poinformował… » więcej 2024-08-04, godz. 14:20 Paryż/jeździectwo - ujeżdżenie indywidualne (wyniki) Wyniki indywidualnego konkursu w ujeżdżeniu: 1. Jessica von Bredow-Werndl (Niemcy) 90,093 2. Isabell Werth (Niemcy) 89,614 3. Charlotte Fry (W. Brytania) 88,971… » więcej 2024-08-04, godz. 14:20 RPA/ Usuwanie rogów nosorożcom sposobem na ograniczenie kłusownictwa Kłusownictwo nosorożców spadło w Republice Południowej Afryki dzięki usuwaniu im rogów - oznajmił minister leśnictwa, rybołówstwa i środowiska tego… » więcej 2024-08-04, godz. 14:10 Paryż/jeździectwo - Niemka von Bredow-Werndl ze złotym medalem w ujeżdżeniu Niemka Jessica von Bredow-Werndl jadąca na koniu TSF Dalera BB zdobyła złoty medal igrzysk olimpijskich w Paryżu w ujeżdżeniu indywidualnym. Reprezentantka… » więcej
46474849505152
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »