Komunikaty PR

Cyberprzestępcy nie jeżdżą na wakacje!

2020-08-13  |  15:14
Biuro prasowe

W czasie wakacji pracownicy działów IT większych przedsiębiorstw i menedżerowie ds. IT z małych i średnich firm korzystają z corocznego urlopu wypoczynkowego, co oznacza zmniejszenie liczebności personelu Jednak w przeciwieństwie do pracowników korzystających z wolnego czasu, cyberprzestępcy nie wyjeżdżają na urlop, lecz zwiększają swoje wysiłki, starając się wykorzystać ten czas do własnych potrzeb. Niestety cyberprzestępcy mają w tym okresie ułatwione zadanie choćby poprzez zaniedbanie środków ostrożności w firmach.

Osoby zastępujące pracownika na urlopie mogą nie mieć odpowiednich kompetencji, mogą być przeładowane obowiązkami i nadmiarem pracy, a od tego już tylko jeden krok do popełnienia błędu skutkującego np. zaszyfrowaniem lub utratą firmowych danych. Warto pamiętać, że ataki typu ransomware to obecnie jedna z najchętniej wykorzystywanych przez cyberprzestępców metod, mogąca znacząco zaszkodzić w funkcjonowaniu każdej firmy.

Ransomware nie zatrzyma się przed niczym

Ostatnio wiele firm zdało sobie sprawę, że to nie tylko biura czy komputery są niezbędne do prowadzenia dzielności, ale przede wszystkim dane. Niezależnie czy mówimy o potężnym banku lub telekomie, czy też o kilkunastoosobowej firmie wartość danych jest ogromna. Nie trudno wyobrazić sobie bank, który traci dostęp do informacji o kontach swoich klientów. Mała firma księgowa nagle traci archiwum faktur i dokumentów złożonych w Urzędzie Skarbowym lub w ZUS. Nawet dla tak niewielkiej firmy konsekwencje, zarówno te finansowe, jak i te wizerunkowe mogą być potężne. Cyberprzestępcy doskonale o tym wiedzą, dlatego w okresie wakacyjnym, licząc na urlopowe rozluźnienie, mniejszą obsadę w firmach, a i często zbyt dużo obowiązków na barkach osób zastępujących, zwiększają liczbę ataków[1]. Niestety, wielu przedsiębiorcom wydaje się, że ten problem ich nie dotyczy. Mają oni błędne wyobrażenie, że przestępcy obierają sobie za cel jedynie największe firmy i korporacje, od których mogą żądać milionowych okupów.

- Rzeczywiście jest tak, że do mediów przebijają się informacje o największych i najbardziej spektakularnych atakach. Należy jednak pamiętać, że duży atak wymaga dużych przygotowań, dużych zasobów, a nie ma żadnej gwarancji jego powodzenia. Duże korporacje sporo inwestują bowiem w silne zabezpieczenia i wyspecjalizowany personel IT. Cyberprzestępcy chcą działać szybko, przy minimalnym wysiłku, dlatego firmy z sektora MŚP, takie jak mniejsze kancelarie prawne, biura rachunkowe czy producent uszczelek samochodowych - które są często w mniejszym przygotowane do odparcia lub zapobiegnięcia takiemu atakowi - są jeszcze bardziej narażone na takie zagrożenie – komentuje Andrzej Niziołek, Regionalny Dyrektor Sprzedaży w Veeam Software Poland, lidera w zakresie rozwiązań do tworzenia kopii bezpieczeństwa i rozwiązań Cloud Data Managment.

Z badań przeprowadzonych przez Malwarbytes[2] wynika, że aż 22 proc. firm z sektora MŚP było zmuszonych zakończyć swoją działalność natychmiast po ich zaatakowaniu. Mówimy tutaj tylko o natychmiastowym zakończeniu działalności, nie analizując, jak wiele firm nie podniosło się po ataku w ciągu kolejnych miesięcy. Wówczas ta liczba byłaby zapewne wyższa.

Mechanizm ataków

Złośliwe i celowe próby naruszenia systemu informatycznego firmy przebiegają zazwyczaj w podobny sposób: napastnik przenika do firmowej sieci, zakłóca jej działanie, a następnie szyfruje wszystkie dane (często działając niezauważenie w tle) co sprawia, że stają się one niedostępne, a firma traci możliwość funkcjonowania. Inną opcją jest żądanie okupu za nieujawnienie danych. Jeśli działalność firmy opiera się na przetwarzaniu danych osobowych, to konsekwencje ich wycieku mogą być bardzo poważne. Niestety, wiele firm płaci okup, ponieważ uważają, że nie ma innego sposobu, aby uzyskać dostęp do ich danych. Nie było wdrożonych mechanizmów tworzenia kopii bezpieczeństwa, które umożliwiłyby niemal natychmiastowe odzyskanie wszystkich zaszyfrowanych przez przestępców danych.

- Przedsiębiorcy, którzy nie zainwestowali wcześniej w strategię bezpieczeństwa danych, obejmującą rozwiązania służące do tworzenia i skutecznego przywracania kopii zapasowych zostają postawieni pod ścianą. Nie są w stanie odtworzyć swoich danych samodzielnie, firma nie może funkcjonować, co zmusza ich na wpłatę często niemałego okupu - o ile przedsiębiorstwo ma zgromadzony odpowiedni zapas gotówki. W przeciwnym wypadku konsekwencje utraty danych mogą doprowadzić nawet do bankructwa. Dlatego tak często powtarzamy w Veeam, że niezależnie od tego jak duża jest firma, to jej dane są największym kapitałem i wartością. Bez regularnego tworzenia kopii zapasowych, bez sprawdzania, da się je łatwo i szybko przywrócić sami wystawiamy się na celownik cyberprzestępców – dodaje Andrzej Niziołek.

Bądź po bezpiecznej stronie z zasadą 3-2-1

Sama kopia bezpieczeństwa to jednak nie wszystko. Co z tego, że np. utworzymy ją innym pomieszczeniu firmy, skoro np. w wypadku zalania albo pożaru ulegnie ona zniszczeniu w takim samym stopniu, jak dane wyjściowe. Dlatego warto stosować się do łatwej do zapamiętania zasady 3-2-1 aby mieć pewność, że dane z kopii zapasowej są bezpieczne. Oznacza ona, że powinniśmy wykonywać trzy kopie bezpieczeństwa, na dwóch różnych nośnikach, a jeden z nich powinien być przechowywany poza lokalem przedsiębiorstwa np. w coraz popularniejszej w Polsce chmurze.  Zasada 3-2-1 pozwoli zarówno na odtworzenie utraconych danych w wyniku cyberataku, jak i zapewni ciągłość działania firmy. Ten drugi aspekt –  zabezpieczający ciągłość działania – jest równie istotny jak dostępność danych. Każda godzina przestoju generuje bowiem koszty. Z danych zawartych w Veeam Data Protection Trends Report 2020 wynika, że globalnie godzina przestoju aplikacji o „wysokim” priorytecie generuje koszt 67 651 dolarów.

Cyberprzestępcy nie chodzą na wakacje

Wakacje to okres odprężenia i wypoczynku, niestety jednak nie dla przestępców. Warto w tym okresie przykładać tyle samo uwagi do bezpieczeństwa danych, jak w innych okresach roku. Najlepszym wyjściem jest wdrożenie kompleksowych rozwiązań, które w sposób automatyczny, nieprzerwanie dbają o to, żebyśmy mogli,  nawet zaatakowani przez ransomware, w kilka chwil przywrócić nasze dane i postawić firmę na nogi.  

 


[1] https://www.bankinfosecurity.com/combating-ransomware-malware-attacks-covid-19-theme-a-13966

[2] https://press.malwarebytes.com/2017/07/27/new-global-research-ransomware-attacks-caused-22-percent-infected-small-medium-sized-organizations-cease-business-operations-immediately/

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Generatywna sztuczna inteligencja m.in. w opinii Polaków to zrządzenie losu Biuro prasowe
2024-07-17 | 08:00

Generatywna sztuczna inteligencja m.in. w opinii Polaków to zrządzenie losu

Podczas gdy eksperci przewidują znaczące pozytywne skutki gospodarcze rozwoju sztucznej inteligencji generatywnej, nastroje społeczne nie są tak optymistyczne. Allianz Trade przedstawia wyniki
IT i technologie Lena Lighting partnerem oprogramowania DIALux
2024-07-17 | 01:00

Lena Lighting partnerem oprogramowania DIALux

DIALux jest nowoczesnym narzędziem, pozwalającym na projektowanie oświetlenia. To najchętniej wybierane oprogramowanie, umożliwiające zarówno rozlokowanie pojedynczych opraw, jak i
IT i technologie Długoterminowa umowa TomTom i Microsoft
2024-07-16 | 07:50

Długoterminowa umowa TomTom i Microsoft

TomTom (TOM2), specjalista w dziedzinie technologii geolokalizacji, ogłosił, że umacnia i rozszerza swoją współpracę z firmą Microsoft. Mapy i dane o ruchu drogowym TomTom będą

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Prawo

Samorządowe budżety będą niezależne od rządowych zmian w podatkach. Nowe przepisy mają zacząć obowiązywać od 2025 roku

Obniżenie podatków, zwłaszcza PIT-u, zubożyło w ostatnich latach budżety polskich samorządów, szczególnie dużych miast. Nowy rząd po konsultacjach z jednostkami samorządu terytorialnego przedstawił w połowie lipca projekt nowej ustawy, zgodnie z którą dochody miast, gmin, powiatów i województw miałyby się opierać na udziale w dochodzie osób mieszkających i pracujących na danym obszarze, a nie w samych podatkach od osób fizycznych i prawnych. W ten sposób zmiany w opodatkowaniu nie będą się przekładać na wysokość wpływów do lokalnych budżetów i ułatwią planowanie inwestycji.

Finanse

Investors TFI: Hossa na giełdach nie skończy się przed 2026 rokiem. Wszystko będzie zależeć od trendu na Wall Street

Polska gospodarka w tym roku urośnie o 3–4 proc. po minimalnym wzroście w 2023 roku. To powinno się przełożyć na dobre wyniki polskich spółek, czyli również ich pozytywne notowania na giełdzie. Trend może zmienić jedynie wolta na Wall Street. Na nią jednak na razie się nie zanosi. Jednak za mniej więcej półtora roku amerykańscy przedsiębiorcy zaczną odczuwać skutki wysokich stóp procentowych, nawet jeśli Fed do tego czasu zdecyduje się na ich obniżki. Wtedy nastroje inwestorów mogą się odwrócić.

Konsument

Nie tylko Zielony, ale też Niebieski Ład. UE intensyfikuje wysiłki na rzecz ochrony zasobów wodnych

Europejski Komitet Regionów wezwał niedawno tworzącą się nową Komisję Europejską do prac nad Europejska Strategią Wodną i powołania komisarza odpowiedzialnego za zasoby wodne w UE. Impulsem do planowania zmian w tym obszarze ma być Blue Deal, czyli Niebieski Ład – inicjatywa stworzona w ubiegłym roku na wzór Zielonego Ładu. Przyspieszenie działań na rzecz ochrony zasobów wodnych to zdaniem ekspertów konieczność w obliczu coraz częstszych i poważniejszych susz, powodzi i problemów z dostępem do wody pitnej. Niebieski Ład ma być istotnym elementem dostosowywania się do zmian klimatu.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.