Newsy

Największa w historii fala ataków hakerskich ominęła Polskę. W tym roku trzeba się spodziewać jednak kolejnych zagrożeń

2017-05-18  |  06:45

Ponad 200 tys. komputerów, 150 państw, 50 tys. dol. okupu, paraliż międzynarodowych korporacji, szpitali, instytucji rządowych i transportu – to bilans największej w dotychczasowej historii fali cyberataków, które hakerzy przeprowadzili w ubiegłym tygodniu za pomocą oprogramowania WannaCry. Eksperci nie mają wątpliwości, że w tym roku należy się spodziewać kolejnych tego typu zdarzeń.

– W ostatnich dniach doszło do kilku głośnych medialnie ataków hakerskich. Można powiedzieć, że jesteśmy na wojnie. W dzisiejszym świecie cyberataki są narzędziem takim jak maczeta czy pistolet, służącym do zadania ciosu, a wszystko sprowadza się do pieniędzy. Wojny raczej nie wygramy, ale możemy starać się o wygranie kolejnej bitwy, albo raczej – o poniesienie możliwie najmniejszych strat – mówi agencji informacyjnej Newseria Biznes Robert Ślaski, główny konsultant do spraw sieci w Atende.

Piątkowy globalny cyberatak w ciągu niecałej doby objął swoim zasięgiem ponad 150 państw i 200 tys. komputerów z systemem operacyjnym Windows. Jego ofiarami padli nie tylko indywidualni użytkownicy, lecz także korporacje oraz instytucje publiczne. Ucierpiały m.in. niemieckie linie kolejowe Deutsche Bahn, Nissan, FedEx, Telefonica, rosyjskie banki i urzędy, indyjskie linie lotnicze Shaheen Airlines oraz włoskie uniwersytety. Francuski koncern motoryzacyjny Renault musiał zawiesić produkcję.

Z ogromnymi problemami borykała się też brytyjska służba zdrowia. Cyberatak dotknął między innymi największe londyńskie szpitale, a lekarze stracili dostęp do służbowych komputerów. Część planowanych wizyt i zabiegów odwołano, a pacjenci zostali rozwiezieni karetkami do innych placówek. Eksperci ocenili, że ubiegłotygodniowy atak hakerski był największym w dotychczasowej historii.

– Ekrany z informacją o tym, że pliki zostały zaszyfrowane i należy wpłacić okup w bitcoinach pojawił się wszędzie: na ekranach komputerów na dworcach kolejowych, gdzie zwykle wyświetlane są informacje o rozkładzie jazdy, w salach szkoleniowych, w miejscach publicznych. Ten atak sam się sprzedał, wszystkie media go podchwyciły. Z drugiej strony dobrze się stało, bo ludzie zdadzą sobie sprawę z tego, że takie ataki grożą każdemu, mogą zaatakować cenne elementy infrastruktury, szpitale czy elektrownie – mówi Robert Ślaski.

Atak został przeprowadzony za pomocą WannaCry – złośliwego i bardzo skutecznego oprogramowania typu ransomware (które blokuje dostęp do danych i żąda okupu w zamian za przywrócenie dostępu) oraz Eternal Blue – exploita (narzędzie do wykorzystywania błędów w oprogramowaniu) stworzonego przez amerykańską Narodową Agencję Bezpieczeństwa. Jak podaje zespół CERT Polska, exploit został już wcześniej wykradziony i publicznie udostępniony przez grupę hakerską Shadow Brokers.

Do przeprowadzenia piątkowego globalnego cyberataku hakerzy wykorzystali lukę w systemie operacyjnym Windows. Ta została wykryta już na przełomie lutego i marca, a Microsoft wydał aktualizację oprogramowania. Zarażone komputery najprawdopodobniej nie zostały wcześniej zaktualizowane.

Ekspert Atende Robert Ślaski podkreśla, że podstawą zapobiegania podobnym zagrożeniom jest korzystanie z wiedzy eksperckiej celem przeprowadzenia cyklicznych audytów bezpieczeństwa. Ważna jest także edukacja i wzrost świadomości użytkowników sieci w zakresie cyberbezpieczeństwa.

– Wbrew pozorom większość zagrożeń związanych z bezpieczeństwem powoduje czynnik ludzki. Nie dotyczy to personelu technicznego, który jest dość dobrze wyedukowany, ale raczej zwykłych użytkowników. Dlatego należy prowadzić cykliczne, zmasowane kampanie informacyjne i szkolenia dotyczące cyberbezpieczeństwa czy kierować chociażby na stronę CERT Polska, gdzie są publikowane comiesięczne biuletyny, a w krótkim, dwustronicowym formacie opisano, czym jest wirus, jak się  zachować w przypadku ataku, co grozi w przypadku otwierania plików niewiadomego pochodzenia etc. Trzeba być czujnym, pilnować tego, co dzieje się w cyberświecie – przestrzega Robert Ślaski.

W momencie, gdy atak mamy już za sobą, warto do współpracy zaangażować zewnętrznych ekspertów, którzy pomogą w przeprowadzeniu dokładnej analizy po włamaniowej i dostarczą wskazówek dotyczących zabezpieczeń na przyszłość.

Oprogramowanie WannaCry rozprzestrzeniało się za pomocą zainfekowanych e-maili. Następnie szyfrowało pliki i blokowało ekran komputera, żądając okupu w bitcoinach w wysokości od 300 do 600 dol. Europol podał, że wykrycie hakerów, którzy stoją za WannaCry będzie bardzo trudne (na razie wyklucza się możliwość, że stał za nim rząd któregoś z państw). Komercyjny sukces ataku był jednak relatywnie niewielki, zważywszy na jego skalę: na wpłacenie okupu zdecydowało się tylko ok. 200 osób, a całkowita kwota wpłat wyniosła ok. 50 tys. dol. – poinformował CERT Polska.

Ubiegłotygodniowy, największy jak dotychczas cyberatak tylko w ograniczonym stopniu dotyczył polskich internautów i instytucji. Jak poinformował zespół CERT Polska, w całym kraju doszło do 1235 infekcji WannaCry (co stanowi 0,65 proc. w globalnej skali). Wciąż niewyjaśniona pozostaje sprawa ataku na rządowe Centrum Projektów Cyfrowa Polska, o którym informował branżowy „Niebezpiecznik”. Śledztwo w sprawie próby wyłudzenia pieniędzy prowadzi policja i Agencja Bezpieczeństwa Wewnętrznego.

– Nie wiemy na razie zbyt wiele o ataku na polską instytucję publiczną. W tej sprawie padło bardzo dużo pytań i mało odpowiedzi. Z tego, co wiem, pani minister Streżyńska musiała zainterweniować, żeby w ogóle wyjawiono tę informację – mówi Robert Ślaski.

Ekspert grupy Atende zaznacza, że ubiegłotygodniowy globalny atak powinien być przestrogą dla firm i przedsiębiorstw, żeby w większym zakresie zadbały o cyfrowe bezpieczeństwo. Atak hakerski wiąże się bowiem z realnymi stratami finansowymi i koniecznością wstrzymania całej działalności.

– W każdej organizacji powinna być osoba odpowiedzialna za ten obszar. Bez tego firmy może nie być. Jeżeli pliki zostaną zaszyfrowane, wszystko stanie, co w tym przypadku potwierdza przykład szpitali czy zakładów produkcyjnych. Taka przerwa w działaniu dla firmy jest jak pożar – mówi Robert Ślaski.

Globalny atak WannaCry zatrzymał 22-letni bloger i badacz ds. cyberbezpieczeństwa Mark Hutchins, który odkrył, że halerzy stojący za atakiem pozostawili niezarejestrowaną domenę w charakterze „wyłącznika bezpieczeństwa”. Za 10 dol. wykupił domenę i powstrzymał dalsze rozprzestrzenianie się złośliwego oprogramowania. Eksperci są jednak zgodni, że oprogramowanie będzie modyfikowane i ze 100-procentową pewnością można się spodziewać podobnych ataków.

– Rozwiązania firm i instytucji nigdy nie będą wystarczające. Zawsze powtarzam, że jesteśmy na wojnie. Tej wojny nie widać, rakiety nie latają, ludzie nie biegają z karabinami, ona się rozgrywa w cyberprzestrzeni, w internecie głównie, aczkolwiek również na terytorium firm – mówi Robert Ślaski.

Specjalizująca się w cyberzabezpieczeniach globalna firma Fortinet przestrzegała niedawno, że ubiegłoroczna fala ataków ransomware była tylko początkiem. W 2017 roku należy się spodziewać wzmożonych ataków i kradzieży lub blokady dostępu do danych w celu wymuszeń i szantażu. Koszty okupów w przypadku takich ataków będą coraz wyższe. Przed nasilonymi atakami ransomware ostrzega też Marsh Polska w swoim raporcie „Cyber Risks 2017”.

Czytaj także

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Aktualne oferty pracy

Specjalista ds. sprzedaży

Aktualnie poszukujemy kandydatów i kandydatek na stanowisko: Specjalista ds. sprzedaży. Ze szczegółami oferty można zapoznać się na tej podstronie.

Transport

Polska liderem w produkcji autobusów elektrycznych. Nowy rządowy program pozwoli kupić je z 80-procentowym dofinansowaniem

Po ulicach ponad 20 polskich miast jeździ blisko 350 autobusów elektrycznych. Ich liczba sukcesywnie rośnie, a samorządy coraz częściej decydują się na zakup takich pojazdów. Wynika to, po pierwsze, z proekologicznych trendów, a po drugie – z ustawowego wymogu, zgodnie z którym do 2028 roku powinny one wykazać minimum 30-proc. udział autobusów elektrycznych we flocie. Od przyszłego roku ruszy rządowy program, który pozwoli samorządom na zakup takich pojazdów z 80-proc. dofinansowaniem. MAN Truck & Bus uruchomił właśnie w swojej fabryce pod Starachowicami seryjną produkcję elektrycznych autobusów, które zostały zaprojektowane właśnie z myślą o miejskiej mobilności.

Finanse

Rząd planuje nowe obciążenia podatkowe dla ponad 40 tys. firm. Dla wielu z nich może to oznaczać koniec działalności

Ponad 40,5 tys. działających w Polsce spółek komandytowych musi się liczyć od początku przyszłego roku z dodatkowymi obciążeniami podatkowymi. Resort finansów w ramach uszczelniania systemu podatkowego i walki z optymalizacją podatkową zamierza obłożyć je 19-proc. CIT-em, co razem z podatkiem PIT od dywidendy pobieranym od wspólników złoży się na łączną daninę rzędu 34,4 proc. – To pogorszy konkurencyjność polskich przedsiębiorstw wobec zagranicznych podmiotów – uważa ekspert podatkowy TPA Poland.

Jak korzystać z materiałów Newserii?

Ważne informacje dla dziennikarzy i mediów

Wszystkie materiały publikowane w serwisach agencji informacyjnej Newseria przeznaczone są do bezpłatnej dystrybucji poprzez serwisy internetowe, stacje radiowe i telewizje, wydawców prasy oraz aplikacje pełniące funkcję agregatorów newsów. 

Szczegóły dotyczące warunków współpracy znajdują się tutaj.

Handel

W Żabce wystartował pilotaż zbiórki plastiku. Powstaną z niego butelki wody marki własnej

W skali UE konsumenci zużywają około 46 mld plastikowych butelek rocznie, a każdy Europejczyk generuje ok. 31 kg śmieci z plastiku, z których tylko 1/3 trafia do ponownego przetworzenia. Również w Polsce do recyklingu trafia stosunkowo niewielki odsetek plastikowych odpadów, a 1/3 jej mieszkańców w ogóle nie segreguje śmieci. Dlatego też Żabka chce promować proekologiczne nawyki i startuje z akcją zbiórki plastikowych butelek, za które będzie nagradzać klientów dodatkowymi punktami w programie lojalnościowym. Plastikowe odpady zwrócone do sklepów Żabka posłużą do produkcji nowych, pochodzących w 100 proc. z recyklingu butelek na wodę mineralną.

 

Problemy społeczne

Wzrost zachorowań na cukrzycę. Nawet milion Polaków może być niezdiagnozowanych, a w dobie pandemii coraz trudniej dostać się do lekarza

Z cukrzycą zmaga się około 422 mln osób na całym świecie, w tym blisko 3 mln w Polsce. To według WHO pierwsza niezakaźna epidemia. – Na całym świecie obserwujemy wzrost zachorowań, podobnie w Polsce. Mamy wiele przypadków niezdiagnozowanej cukrzycy, co może się wiązać z niechęcią Polaków do wykonywania badań – mówi Anna Śliwińska z Polskiego Stowarzyszenia Diabetyków. Według raportu „Cukrzyca – niewidzialna pandemia”  przeprowadzonego na zlecenie Nationale-Nederlanden 1/3 respondentów w ciągu ostatnich trzech lat nie sprawdziła poziomu cukru we krwi. W dobie koronawirusa dostępność lekarzy specjalistów jest ograniczona – tak uważa 60 proc. badanych.