Mówi: | dr Dariusz Wasiak |
Funkcja: | wykładowca Wyższej Szkoły Bankowej we Wrocławiu |
Hakerzy coraz częściej wykorzystują informacje zbierane przez pliki cookies. Takie ataki nie są blokowane przez systemy antywirusowe
Coraz więcej firm pada ofiarą oprogramowania ransomware wymuszającego okupy. Majowy atak WannaCry dotknął 200 tys. systemów w 150 krajach. Wirus Petya odpowiadał za czerwcowe awarie systemów komputerowych na całym świecie. Do ataków coraz częściej wykorzystywane są informacje gromadzone przez pliki cookies, przez co czujność internautów wobec podejrzanych e-maili zostaje uśpiona. Ludzkie błędy i zaniechania mają w przypadku ataków hakerskich kluczowe znaczenie – podkreśla dr Dariusz Wasiak z Wyższej Szkoły Bankowej we Wrocławiu.
– Każdy wirus ma za zadanie pozyskać informację lub zdezaktywizować system operacyjny, który zarządza bezpieczeństwem danych osobowych. Jeżeli taki wirus zaatakuje nasz system operacyjny, to albo spowoduje to brak dostępu do systemu i tym samym do danych, albo spowoduje, że dane znajdujące się w systemie zostaną przesłane do nowego właściciela tego systemu. Tymi danymi są informacje o potencjalnych klientach np. banku czy o wartościach finansowych, którymi on obraca – mówi agencji informacyjnej Newseria Biznes dr Dariusz Wasiak, wykładowca Wyższej Szkoły Bankowej we Wrocławiu.
Cyberprzestępcy coraz częściej wykorzystują oprogramowanie ransomware, które wymusza na użytkownikach okupy. W maju wirus WannaCry zaatakował łącznie 200 tys. systemów w 150 krajach. Miesiąc później Petya zaatakował firmy i instytucje na całym świecie. Eksperci z Kaspersky Lab i B2B International obliczyli, że całkowity koszt ataku na firmę z wykorzystaniem oprogramowania ransomware może wynosić średnio ponad 713 tys. dol.
Oprogramowanie ransomware było jednym z głównych cyberzagrożeń także w 2016 roku. Jak wynika z danych Kaspersky Lab, częstotliwość takich ataków na firmy wzrosła w ciągu roku trzykrotnie – w styczniu ataki te były przeprowadzane co 2 minuty, a w październiku co 40 sekund. W przypadku osób indywidualnych ataki występują co 10 sekund. Z kolei firma G Data wskazuje, że w pierwszym kwartale tego roku została osiągnięta liczba ataków ransomware z drugiej połowy 2016 roku.
– Wirusy szybko rozpowszechniają się po sieci, ponieważ często korzystamy z niezabezpieczonego wi-fi. Często również system, który nas atakuje, nie jest traktowany przez program antywirusowy jako wirus, działa jako normalna informacja przekazana przez inny podmiot. Dzieje się tak, ponieważ jesteśmy identyfikowani za pomocą tzw. ciasteczek. Dzięki nim atakujący wiedzą, co zainteresuje daną osobę, aby kliknęła w plik lub folder w celu aktywacji wirusa, który doprowadzi do utraty danych bądź zablokowania całego systemu – tłumaczy Dariusz Wasiak.
Z raportu „Cyber Risks 2017” opracowanego przez FireEye i Marsh & McLennan Companies wynika, że cyberzagrożenia mogą dotknąć niemal każdy sektor gospodarki, a europejskie przedsiębiorstwa nie są na nie odpowiednio przygotowane. W 2016 roku rosnącą liczbę ataków ransomware najdotkliwiej odczuły branże finansowa, produkcyjna, telekomunikacyjna, agencje rządowe i sektor zdrowotny. Najbardziej pożądane przez hakerów dane to tajemnice handlowe przedsiębiorstw (19 proc. danych skradzionych w atakach cybernetycznych w Europie w minionym roku) oraz informacje dotyczące systemów kontroli i plany strategiczne (18 proc.). Firmy, choć teoretycznie wiedzą, jak się bronić, przy atakach często są bezradne. Zdaniem ekspertów z firmy Fortinet koszty okupów w przypadku takich ataków będą coraz wyższe.
Cyberatakom trudno zapobiegać – ich skuteczność zależy od narzędzi i umiejętności hakera, a także od zabezpieczeń w firmach, jednak tu często najsłabszym ogniwem jest człowiek, który nie dopełnia procedur.
– Drukarka pracująca w sieci wi-fi umożliwia wejście do systemu, tak samo administrator bezpieczeństwa informacji, który działa na systemie jako administrator, a nie jako potencjalny klient bądź odbiorca tego systemu, cały czas jest otwarty na możliwość ataku. Są to elementy, które mogą wpłynąć na to, że haker może wejść do systemu i wyciągnąć dane z instytucji – przekonuje ekspert WSB.
Po każdym ataku powinna nastąpić analiza, dlaczego doszło do cyberataku, co okazało się słabym ogniwem, czy atak był wynikiem zaniedbania i co miał na celu. W zależności od okoliczności należy poszukać rozwiązania w organizacji.
Prywatni użytkownicy także mają możliwości, by zabezpieczyć się przed cyberprzestępcami.
– Podstawową kwestią jest program antywirusowy. Obecne ataki pokazują jednak, że program antywirusowy może nie spełniać swojej roli. Program hakerski oparty jest na wiadomościach, które są sprofilowane przez ciasteczka. Podstawową kwestią jest więc wyłączenie ciasteczek, one bowiem pokazują, czym jesteśmy zainteresowani w sieci. Hakerzy wykupują te informacje w sposób legalny, profilując jednostkę pod określonym kątem – wskazuje Dariusz Wasiak.
Ekspert radzi także, by szyfrować posiadane dane.
– Nawet jeśli je utracimy, odbiorca nie mając kodu, ma do nich utrudniony dostęp bądź wręcz niemożliwe będzie odczytanie umieszczonych tam informacji. Jest to wymóg RODO [Rozporządzenia o Ochronie Danych Osobowych – red.], które wchodzi od 2018 roku i nakazuje szyfrowanie takich elementów, wykonanie skutecznych działań zabezpieczających. Dzięki temu w sytuacji utraty takich nośników będziemy mieć pewność, że niechciany odbiorca nie odczyta danych, które są tam zawarte – mówi dr Dariusz Wasiak.
Czytaj także
- 2024-12-05: Saszetki nikotynowe dodane na finiszu prac do ustawy tytoniowej. Pracodawcy RP: to kontrowersyjna wrzutka legislacyjna
- 2024-12-05: Opieka długoterminowa mierzy się z niedoborem kadr. Brakuje szczególnie pielęgniarek
- 2024-11-05: Polacy boją się obniżenia poziomu życia na emeryturze. 40 proc. na ten cel oszczędza
- 2024-10-29: Trudno gojące się rany to problem miliona Polaków. System ochrony zdrowia go bagatelizuje
- 2024-10-07: Nowotwór wykryty na wczesnym etapie może być całkowicie wyleczalny. Tylko co trzeci Polak wykonuje jednak regularne badania profilaktyczne
- 2024-08-14: Długie korzystanie ze smoczka jest związane z ograniczonym zasobem słownictwa u dzieci. Logopedzi zwracają też uwagę na inne problemy
- 2024-09-04: Firmy coraz odpowiedzialniej podchodzą do obrotu danymi i e-dokumentami. Rośnie popularność usług, które go zabezpieczają
- 2024-08-08: Wysoka jakość snu w weekend pozytywnie wpływa na pracowników przez kolejny tydzień. Odsypianie „na zapas” utrudnia jednak powrót do obowiązków
- 2024-07-12: Coraz wyższy poziom imigracji w Polsce nie zrównoważy mniejszej liczby urodzeń. Najszybciej będą się wyludniać wsie i mniej atrakcyjne miasta
- 2024-07-26: Gminy potrzebują inwestycji w cyberbezpieczeństwo. Eksperci widzą duże ryzyka wynikające z zaniedbań
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Infrastruktura
Prąd z największej prywatnej inwestycji energetycznej w Polsce popłynie w 2027 roku. Polenergia dostała właśnie potężny zastrzyk finansowania
Polenergia S.A. i Bank Gospodarstwa Krajowego podpisały umowę pożyczki ze środków Krajowego Planu Odbudowy (KPO) na budowę morskich farm wiatrowych. Finansowanie wyniesie 750 mln zł i zostanie wykorzystane do budowy dwóch farm o łącznej mocy 1440 MW. Największa prywatna grupa energetyczna w Polsce realizuje ten projekt z norweskim Equinorem. Prace związane z budową fundamentów turbin na Bałtyku mają się rozpocząć w 2026 roku. Projekty offshorowe będą jednym z filarów nowej strategii Polenergii, nad którą spółka właśnie pracuje.
Przemysł
Polskie firmy przemysłowe bardziej otwarte na technologie. Sztuczną inteligencję wdrażają z ostrożnością [DEPESZA]
Innowacje cyfrowe w przemyśle, choć wiążą się z kosztami i wyzwaniami, są jednak postrzegane przez firmy jako szansa. To podejście przekłada się na większą otwartość do ich wdrażania i chęć inwestowania. Ponad 90 proc. firm przemysłowych w Polsce, które wprowadziły co najmniej jedno rozwiązanie Przemysłu 4.0, dostrzega wyraźną poprawę efektywności procesów produkcyjnych – wynika z nowego raportu Autodesk. Choć duża jest wśród nich świadomość narzędzi opartych na sztucznej inteligencji, na razie tylko 14 proc. wykorzystuje je w swojej działalności.
Prawo
Przez „wrzutkę legislacyjną” saszetki nikotynowe mogły zniknąć z rynku. Przedsiębiorcy domagają się konsultowania nowych przepisów
Coraz popularniejsze na rynku saszetki z nikotyną do tej pory funkcjonują poza systemem fiskalnym i zdrowotnym. Nie są objęte akcyzą ani zakazem sprzedaży osobom niepełnoletnim. Dlatego też sami producenci od dawna apelują do rządu o objęcie ich regulacjami, w tym podatkiem akcyzowym, żeby uporządkować rosnący rynek i zabezpieczyć wpływy budżetowe państwa. Ministerstwo Zdrowia do projektu ustawy porządkującej rynek e-papierosów bez zapowiedzi dodało regulację dotyczącą saszetek nikotynowych, która jednak w praktyce mogła zlikwidować tę kategorię wyrobów na rynku. Przedsiębiorcy nie kryją rozczarowania sposobem, w jaki wprowadzane są zmiany w przepisach regulujących rynek.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.