Komunikaty PR

Polskie firmy logistyczne celem sabotażu

2024-01-12  |  01:00

Znaczna część firm wie już sporo na temat cyberbezpieczeństwa i zna najczęstsze zagrożenia jak np. kampanie phishingowe. Okazuje się jednak, że poza zwykłymi atakami, motywowanymi chęcią zarobku, polskim firmom grożą również grupy hackerów-sabotażystów. Pokazuje to historia ataków na polskie firmy transportowe i logistyczne, które przeprowadziła rosyjska grupa znana jako Sandworm.

 

Od listopada 2022 roku grupa Sandworm prowadziła ataki sabotujące działania polskich firm logistycznych i transportowych. Ataki na pierwszy rzut oka opierały się na znanym schemacie ransomware. Przestępcy włamywali się do firmowych systemów i blokowali dostęp do informacji, żądając okupu za jego przywrócenie. Jednak w tym przypadku, nie był to standardowy ransomware – przestępcy kasowali dane. Ofiarami ataku padły setki komputerów w wielu polskich firmach. Do czego zostały wykorzystane skradzione dane? Tego pewnie nie dowiemy się nigdy.

 

Atak był wymierzany również w ukraińskie firmy, co pozwala łączyć go z trwającą za naszą wschodnią granicą wojną i istotną rolą, którą Polska odgrywa w pomocy sąsiadom. Co więcej, wielokrotnie zdarzało się już, że ataki prokremlowskich cyberprzestępców, nakierowane na Ukrainę, rozlewały się i inne kraje były atakowane niejako rykoszetem. Tym razem możemy mieć jednak pewność, że atak na polskie firmy był celowy.

 

- Inne, obserwowane do tej pory zagrożenia, albo miały wbudowane mechanizmy samodzielnego, nieograniczonego rozprzestrzeniania się, albo były rozsyłane na masową skalę. W przeciwieństwie do nich, ataki z wykorzystaniem oprogramowania ransomware Prestige były bardzo ukierunkowanymi włamaniami do sieci firmowych w celu zakłócenia ich działania – mówi Robert Lipovsky, Principal Threat Intelligence Researcher w firmie ESET.

 

Głównym wnioskiem, który firmy powinny wyciągnąć z tej sytuacji, jest to, że cyberprzestępczość stanowi naprawdę poważne zagrożenie. Nie chodzi tutaj już tylko o przestępczość związaną z kradzieżami. Na szali stoi znacznie więcej m.in. bezpieczeństwo międzynarodowe. Można byłoby przypuszczać, że tego rodzaju zagadnienia dotyczą tylko państwowych czy międzynarodowych instytucji. Okazuje się jednak, że sektor prywatny musi równie często zerkać przez ramię.

 

W tej sytuacji nie wystarczy już standardowe zapobieganie cyberzagrożeniom. Każda firma powinna ocenić stopień, w którym jest narażona na bardziej wyrafinowane ataki i odpowiednio dopasować do niego swój sposób ochrony.

 

- Firmy muszą stale poprawiać swoją odporność na cyberzagrożenia. Niestety nie ma tu drogi na skróty. Działania muszą być długoterminowe i odpowiednio dopasowane do wielkości organizacji oraz jej potencjalnego narażenia na zaawansowane ataki. Oczywiście nadal obowiązują standardowe zasady bezpieczeństwa: prawidłowe zarządzanie aktualizacjami jest koniecznością, podobnie jak korzystanie z wieloskładnikowego uwierzytelnienia oraz ciągłe szkolenie pracowników. W przypadku większych przedsiębiorstw coraz bardziej konieczne staje się również wdrażanie rozwiązań XDR i prowadzenie wysokiej jakości analizy zagrożeń, aby sprawnie identyfikować je w swoim środowisku – mówi Robert Lipovsky.

 

Rozwiązania XDR, czyli Extended Detection and Response, stanowią zaawansowaną strategię w zakresie cyberbezpieczeństwa, którą stosuje się w celu skutecznej ochrony przed różnego rodzaju atakami. Kluczową cechą XDR jest jego zdolność do integracji danych pochodzących z różnych źródeł, takich jak komputery i inne firmowe urządzenia (endpoints), sieci czy chmura obliczeniowa. Ta wszechstronność pozwala na kompleksową analizę informacji, co z kolei umożliwia lepsze zrozumienie i szybsze reagowanie na ewentualne zagrożenia.

 

Co istotne, XDR wykorzystuje zaawansowane technologie, takie jak metody sztucznej inteligencji, w tym uczenie maszynowe, aby zautomatyzować proces analizy danych. To oznacza, że system potrafi samodzielnie identyfikować podejrzane działania czy anomalie, przyspieszając reakcję na potencjalne ataki. Rozwiązania XDR nie ograniczają się jedynie do wykrywania zagrożeń; ich istotną rolą jest również aktywne reagowanie w celu zminimalizowania szkód i ochrony systemu przed dalszymi atakami.

 

 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Transport DPD Mobile z kolejnymi państwami na mapie Europy. Wysyłki międzynarodowe z aplikacji już do 20 państw Biuro prasowe
2025-02-24 | 08:30

DPD Mobile z kolejnymi państwami na mapie Europy. Wysyłki międzynarodowe z aplikacji już do 20 państw

DPD Polska konsekwentnie rozwija zakres usług w ramach DPD Mobile, zapewniając użytkownikom aplikacji jeszcze większą wygodę w nadawaniu przesyłek międzynarodowych. Od teraz
Transport Przełomowe badanie. Polscy właściciele ciężarówek chcą elektryków
2025-01-29 | 09:10

Przełomowe badanie. Polscy właściciele ciężarówek chcą elektryków

Jeszcze 2-3 lata temu trudno było znaleźć właściciela ciężarówki dopuszczającego myśl o zamianie jej na elektryczną. Przez ten czas najwidoczniej wiele się zmieniło. Z
Transport Polska produkcja rowerów wodorowych coraz bliżej - Groclin ogłasza plany
2024-12-27 | 14:30

Polska produkcja rowerów wodorowych coraz bliżej - Groclin ogłasza plany

Rosnące zainteresowanie rowerami wodorowymi, konieczność wykorzystywania innowacyjnych technologii w codziennym życiu oraz zwiększone zapotrzebowanie na nowe rozwiązania w transporcie

Transmisje online

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Ochrona środowiska

Biznes apeluje o wdrożenie pakietu Omnibus. Chodzi o zmniejszenie obowiązków związanych z ESG

Europejski biznes zaapelował do instytucji unijnych o szybkie przyjęcie pierwszego tzw. pakietu Omnibus. To zestaw propozycji KE, który ma uprościć obowiązki firm związane z dyrektywą CSRD dotyczącą m.in. oceny wpływu działalności na środowisko. Eksperci podkreślają jednak, że fakt, iż będzie więcej czasu na wdrożenie wymogów czy że mniej firm będzie objętych regulacjami, nie oznacza, że biznes może zaprzestać przygotowań.

Problemy społeczne

Unia Europejska chce wzmocnić prawa kobiet. Zapowiadane działania będą dotyczyć m.in. równości w zatrudnieniu czy zwalczania przemocy

Jedna na trzy kobiety w Unii Europejskiej doświadcza przemocy fizycznej lub seksualnej. Mniej kobiet niż mężczyzn pracuje zawodowo, mniej pełni też rolę kierowniczą, za to więcej pracuje na gorzej płatnych stanowiskach. Panie zarabiają też średnio o 12 proc. mniej niż mężczyźni – wynika z danych Komisji Europejskiej. Opracowana mapa drogowa na rzecz praw kobiet ma pomóc wyrównywać szanse na rynku pracy i w dostępie do edukacji, ale też walczyć z przemocą wobec kobiet – zarówno fizyczną, jak i ekonomiczną.

Edukacja

W cyfrowym świecie spada umiejętność koncentracji. Uważność można ćwiczyć od najmłodszych lat

Poziom koncentracji młodzieży funkcjonującej w trybie multiscreeningu spada poniżej poziomu umożliwiającego efektywną naukę – wskazują eksperci NASK. Cyfrowe bodźce sprawiają, że mniejsza jest też zdolność do głębokiego przetwarzania informacji. By poradzić sobie z wyzwaniami, jakie wiążą się z rozwojem cyfrowym, kluczowe jest rozwijanie umiejętności społecznych od najmłodszych lat, m.in. uważności. Fundacja Orange w ramach programu MegaMisja chce budować takie kompetencje u przedszkolaków i młodszych uczniów.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.