Polskie firmy znów na celowniku cyberprzestępców
Linkleaders
Piotrkowska 148/150
90-631 Łódź
patrycja.kaleta|linkleaders.pl| |patrycja.kaleta|linkleaders.pl
505 223 994
https://www.linkleaders.pl/
Spam może być groźniejszy, niż nam się wydaje. Analitycy ESET wykryli kampanie, w których przestępcy, podszywając się pod prawdziwe firmy i ich pracowników, rozsyłali fałszywe maile i w ten sposób wykradali cenne dane. W drugim półroczu 2023 roku w Polsce powstrzymano 26 000 takich ataków. W żadnym inny kraju nie było ich tak wielu.
Kampania spamowa była wymierzona w firmy w Polsce, a wykorzystywane w niej wiadomości email dotyczyły ofert współpracy B2B. Aby wyglądać jak najbardziej wiarygodnie, atakujący tworzyli adresy e-mail, imitujące domeny faktycznie istniejących firm. Zmieniali literę w nazwie firmy lub, w przypadku wielowyrazowej nazwy, kolejność słów.
Przestępcy przejmowali także istniejące służbowe konta poczty email, aby wysyłać z nich spam, który do złudzenia przypominał prawdziwe maile z ofertami. W ten sposób nawet jeśli potencjalna ofiara zwracała uwagę na standardowe sygnały ostrzegawcze w wiadomości email, mogła nie rozpoznać ataku.
Przestępcy wykonali imponujący research i wykorzystali istniejące nazwy polskich firm, a nawet wiarygodnie wyglądające stopki, nazwiska pracowników czy właścicieli oraz ich dane kontaktowe. W tej sposób, kiedy ofiara wyszukiwała nadawcę wiadomości np. w wyszukiwarce Google, odnajdowała prawdziwą osobę i była bardziej skłonna otworzyć załącznik zawierający złośliwe oprogramowanie.
Treść wiadomości spamowych w wielu przypadkach była dość rozbudowana. Tego typu wiadomości trzeba uznać za wyjątkowo niebezpieczne, ponieważ odbiegają od standardowych kampanii spamowych pełnych błędów gramatycznych i już na pierwszy rzut oka wyglądających podejrzanie.
Do tego typu maila dołączany był plik, zawierający złośliwe oprogramowanie, które wykradało dane logowania z przeglądarek i klientów poczty email, aby uzyskać dalsze dostępy. Nie wiadomo, czy grupa cyberprzestępcza była bezpośrednio zainteresowana wykradanymi danymi uwierzytelniającymi, czy też zostałyby one później sprzedane innym groźnym podmiotom. Pewne jest natomiast, że dostęp do nich otwiera możliwość dalszych ataków, zwłaszcza poprzez ransmoware.
– Otwieranie załączników z takich wiadomości może mieć poważne konsekwencje tak dla osób prywatnych, jak i firm, w których pracują. Radzimy dokładnie sprawdzać, czy wiadomość jest wiarygodna, jeszcze przed otwarciem załącznika i stale używać niezawodnego oprogramowania zabezpieczającego, które jest w stanie powstrzymać atak – ostrzega Jakub Kaloč, analityk ESET, który odkrył opisywaną kampanię.
W tym samym czasie, kiedy miały miejsce ataki w Polsce, analitycy ESET zarejestrowali również kampanie w Ukrainie, Hiszpanii, Serbii, Słowacji i Bułgarii. Podobnie jak w Polsce, działania przestępców były wymierzone głównie w lokalne firmy.

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Finanse

Europosłowie za wydłużeniem finansowania krajowych planów odbudowy o 1,5 roku. Apelują o większą przejrzystość wydatków
Instrument na rzecz Odbudowy i Zwiększania Odporności (RRF) – uruchomiony po pandemii COVID-19 – wygasa w sierpniu 2026 roku. Europosłowie w przyjętej niedawno rezolucji postulują, by przedłużyć ten termin o 18 miesięcy dla kluczowych projektów bliskich ukończenia. To szczególnie ważne dla Polski, która przez trzy lata – przez spór poprzedniego rządu z Komisją Europejską – miała zablokowany dostęp do środków z Krajowego Planu Odbudowy (KPO). Jednocześnie rezolucja wzywa do większej przejrzystości wydawanych funduszy.
Polityka
Prof. G. Kołodko: Druga prezydentura Trumpa zmienia Amerykę i świat na gorsze. Nie przyczynia się do rozwiązywania fundamentalnych światowych problemów

Zdaniem byłego wicepremiera i ministra finansów, prof. Grzegorz Kołodki, trumpizm wzmacnia pewne trendy nacjonalizmu, populizmu ekonomicznego i handlowego nie tylko w Ameryce, ale także w innych państwach. W ocenie ekonomisty Trump i trumpizm będą mieli negatywne skutki dla światowych procesów demograficznych, społecznych, kulturowych i ekonomicznych. Prezydentura Trumpa nie skupia się na rozwiązywaniu najważniejszych światowych problemów, takich jak m.in. migracja, zimna wojna, czy też ocieplenie klimatu.
Konsument
Branża opakowań nie traktuje unijnych regulacji jako zagrożenia. Widzi w nich impuls do rozwoju

W UE co roku wytwarza się ponad 2,2 mld t odpadów. Aby ograniczyć ich ilość, promowane jest przechodzenie na bardziej zrównoważony model, czyli gospodarkę o obiegu zamkniętym. W ramach pakietu zmian prawnych ograniczających negatywny wpływ działalności człowieka na środowisko nacisk położony jest w dużej mierze na producentów opakowań. Przedstawiciele branży podkreślają, że nowe regulacje to dla nich nie tylko nowe obowiązki, ale też okazja na zbudowanie przewagi konkurencyjnej.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.