Polskie firmy logistyczne celem sabotażu
Znaczna część firm wie już sporo na temat cyberbezpieczeństwa i zna najczęstsze zagrożenia jak np. kampanie phishingowe. Okazuje się jednak, że poza zwykłymi atakami, motywowanymi chęcią zarobku, polskim firmom grożą również grupy hackerów-sabotażystów. Pokazuje to historia ataków na polskie firmy transportowe i logistyczne, które przeprowadziła rosyjska grupa znana jako Sandworm.
Od listopada 2022 roku grupa Sandworm prowadziła ataki sabotujące działania polskich firm logistycznych i transportowych. Ataki na pierwszy rzut oka opierały się na znanym schemacie ransomware. Przestępcy włamywali się do firmowych systemów i blokowali dostęp do informacji, żądając okupu za jego przywrócenie. Jednak w tym przypadku, nie był to standardowy ransomware – przestępcy kasowali dane. Ofiarami ataku padły setki komputerów w wielu polskich firmach. Do czego zostały wykorzystane skradzione dane? Tego pewnie nie dowiemy się nigdy.
Atak był wymierzany również w ukraińskie firmy, co pozwala łączyć go z trwającą za naszą wschodnią granicą wojną i istotną rolą, którą Polska odgrywa w pomocy sąsiadom. Co więcej, wielokrotnie zdarzało się już, że ataki prokremlowskich cyberprzestępców, nakierowane na Ukrainę, rozlewały się i inne kraje były atakowane niejako rykoszetem. Tym razem możemy mieć jednak pewność, że atak na polskie firmy był celowy.
- Inne, obserwowane do tej pory zagrożenia, albo miały wbudowane mechanizmy samodzielnego, nieograniczonego rozprzestrzeniania się, albo były rozsyłane na masową skalę. W przeciwieństwie do nich, ataki z wykorzystaniem oprogramowania ransomware Prestige były bardzo ukierunkowanymi włamaniami do sieci firmowych w celu zakłócenia ich działania – mówi Robert Lipovsky, Principal Threat Intelligence Researcher w firmie ESET.
Głównym wnioskiem, który firmy powinny wyciągnąć z tej sytuacji, jest to, że cyberprzestępczość stanowi naprawdę poważne zagrożenie. Nie chodzi tutaj już tylko o przestępczość związaną z kradzieżami. Na szali stoi znacznie więcej m.in. bezpieczeństwo międzynarodowe. Można byłoby przypuszczać, że tego rodzaju zagadnienia dotyczą tylko państwowych czy międzynarodowych instytucji. Okazuje się jednak, że sektor prywatny musi równie często zerkać przez ramię.
W tej sytuacji nie wystarczy już standardowe zapobieganie cyberzagrożeniom. Każda firma powinna ocenić stopień, w którym jest narażona na bardziej wyrafinowane ataki i odpowiednio dopasować do niego swój sposób ochrony.
- Firmy muszą stale poprawiać swoją odporność na cyberzagrożenia. Niestety nie ma tu drogi na skróty. Działania muszą być długoterminowe i odpowiednio dopasowane do wielkości organizacji oraz jej potencjalnego narażenia na zaawansowane ataki. Oczywiście nadal obowiązują standardowe zasady bezpieczeństwa: prawidłowe zarządzanie aktualizacjami jest koniecznością, podobnie jak korzystanie z wieloskładnikowego uwierzytelnienia oraz ciągłe szkolenie pracowników. W przypadku większych przedsiębiorstw coraz bardziej konieczne staje się również wdrażanie rozwiązań XDR i prowadzenie wysokiej jakości analizy zagrożeń, aby sprawnie identyfikować je w swoim środowisku – mówi Robert Lipovsky.
Rozwiązania XDR, czyli Extended Detection and Response, stanowią zaawansowaną strategię w zakresie cyberbezpieczeństwa, którą stosuje się w celu skutecznej ochrony przed różnego rodzaju atakami. Kluczową cechą XDR jest jego zdolność do integracji danych pochodzących z różnych źródeł, takich jak komputery i inne firmowe urządzenia (endpoints), sieci czy chmura obliczeniowa. Ta wszechstronność pozwala na kompleksową analizę informacji, co z kolei umożliwia lepsze zrozumienie i szybsze reagowanie na ewentualne zagrożenia.
Co istotne, XDR wykorzystuje zaawansowane technologie, takie jak metody sztucznej inteligencji, w tym uczenie maszynowe, aby zautomatyzować proces analizy danych. To oznacza, że system potrafi samodzielnie identyfikować podejrzane działania czy anomalie, przyspieszając reakcję na potencjalne ataki. Rozwiązania XDR nie ograniczają się jedynie do wykrywania zagrożeń; ich istotną rolą jest również aktywne reagowanie w celu zminimalizowania szkód i ochrony systemu przed dalszymi atakami.

DPD Polska zainstalowała ponad 10 tys. automatów paczkowych w sieci DPD Pickup. Sieć obejmuje już ponad 32 tys. punktów i automatów paczkowych

DPD Mobile z kolejnymi państwami na mapie Europy. Wysyłki międzynarodowe z aplikacji już do 20 państw

Przełomowe badanie. Polscy właściciele ciężarówek chcą elektryków
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Polityka

Poparcie dla UE rekordowo wysokie, mimo wzrostu populizmu. Społeczeństwo oczekuje większego zaangażowania w kwestie bezpieczeństwa
Badanie Parlamentu Europejskiego wskazuje na rekordowe poparcie Europejczyków dla Unii Europejskiej. Ma to związek z rosnącymi zagrożeniami z zewnątrz, czyli np. bliskością wojny rosyjsko-ukraińskiej. Jednocześnie do głosu wewnątrz UE coraz częściej dochodzą ruchy populistyczne, za sprawą których więcej obywateli państw członkowskich przyjmuje eurosceptyczną postawę. Dużą rolę odgrywają więc dialog ze społeczeństwem i jego edukacja.
Problemy społeczne
60 proc. młodych ludzi chce posiadać mieszkanie na własność. Główna bariera to brak wkładu własnego

Posiadanie własnego mieszkania jest aspiracją większości młodych Polaków – wskazują dane badaczy z SGH. Jednak ze względów finansowych jest ono dostępne dla części z nich, a na dodatek wiąże się ze zobowiązaniem na kilkadziesiąt lat. W luce czynszowej, czyli w sytuacji, gdy kogoś nie stać na zakup własnego M, ale jest zbyt bogaty na mieszkanie komunalne, jest ok. 35 proc. społeczeństwa. I to dla tej grupy potrzebna jest oferta państwa. Budownictwo społeczne mogłoby być alternatywą, ale nie odpowiada na potrzebę posiadania nieruchomości na własność.
Infrastruktura
Trwają prace nad europejską strategią odporności wodnej. Projekt ma być gotowy przed latem

Komisja Europejska ma w najbliższych tygodniach przedstawić strategię na rzecz zwiększenia odporności na niedobory wody. PE na majowej sesji przyjął zalecenia w tym zakresie, w których opowiada się za ambitną odpowiedzią na te wyzwania. Jak podkreśla europoseł PO Andrzej Buła, chodzi przede wszystkim o oszczędzanie wody i dbanie o jej jakość, a także o zapewnienie odpowiedniego finansowania odporności wodnej.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.