Mówi: | Gaweł Mikołajczyk |
Funkcja: | ekspert ds. bezpieczeństwa |
Firma: | Cisco Systems Poland |
Błędy pracowników gratką dla cyberprzestępców. To jedno z głównych zagrożeń dla bezpieczeństwa sieci firmy
Cyberprzestępcy potrafią ominąć nawet najbardziej skomplikowane systemy bezpieczeństwa w firmach. Hakerzy wykorzystują najczęściej przestarzałe oprogramowanie, nieusunięte luki w oprogramowaniu, porzuconą własność cyfrową. Najlepszą okazją są dla nich błędy użytkowników sieci, a więc pracowników danej firmy.
Z raportu Cisco 2014 Midyear Security za I półrocze wynika, że jednym z główny zagrożeń są ataki typu Man in The Browser. 94 proc. wewnętrznych sieci firm, badanych przez Cisco, obsługiwało ruch do stron webowych zawierających złośliwy kod.
– Jest to rodzaj zaawansowanego, złośliwego oprogramowania, które kiedy dostanie się na urządzenie, w jakiś sposób modyfikuje wyświetlaną stronę i wysyła dane albo przekształca je w elementy ścieżki pomiędzy użytkownikiem i portalem – wskazuje Gaweł Mikołajczyk, ekspert ds. bezpieczeństwa w Cisco Systems Poland.
Jak twierdzi ekspert, w ten sposób najczęściej atakowane są bankowe strony internetowe. Dla nieświadomego użytkownika, który korzysta z zainfekowanego komputera lub tabletu, strona, przez którą robi przelewy, wygląda identycznie, co strona banku, ale w rzeczywistości nią nie jest.
– Użytkownik chciałby na przykład uruchomić transfer określonej sumy pieniędzy A na konto osobie B, a Man in the Browser malware powodują zmianę treści i wysłanie osobie X pieniędzy w kwocie Y – tłumaczy Gaweł Mikołajczyk w rozmowie z agencją Newseria Biznes. – Następuje zatem podmiana transakcji.
Według specjalisty Cisco to bardzo groźna forma ataku, ponieważ metody obrony, takie jak antywirus, uaktualnianie oprogramowania czy szyfrowanie ruchu, są nieskuteczne, gdy stacja robocza jest zainfekowana.
– Działania obronne oraz fakt, że sama przeglądarka internetowa szyfruje, ułatwiają ochronę – mówi ekspert ds. bezpieczeństwa Cisco Systems Poland. – Ale złośliwe oprogramowanie korzysta z szyfrowania przeglądarki w sposób transparentny. Podczas takiego ataku najbardziej niebezpieczne jest właśnie to, że pomija on w zasadzie wszystkie elementy ochrony.
Taka forma ataku wykorzystywana jest również do innych działań o charakterze przestępczym, jak komunikacja z innym serwerem, pobieranie poufnych danych z komputera czy urządzeń mobilnych lub za ich pośrednictwem.
Według raportu Cisco zagrożone są również sieci korporacyjne i firmowe, które korzystają z usługi tzw. dynamicznego DNS.
– Został on stworzony dla zmieniających adres oraz lokalizację komputerów czy routerów – tłumaczy Gaweł Mikołajczyk. – Serwery i sieci korporacyjne mają przypisaną adresację. Natomiast użytkownicy internetu mobilnego korzystają z usług operatorów telekomunikacyjnych, kablowych, stacjonarnych itd. Nie mają adresu, bywają więc infekowani i stają się częścią botnetu, czyli ogromnej sieci zarażonych maszyn. Następuje wtedy komunikacja pomiędzy zarażonymi komputerami a stacjami w sieciach korporacyjnych i innych częściach internetu.
Dwie trzecie sieci to systemy nieprawidłowo wykorzystywane lub zawierające komputery należące do sieci botnet, zainfekowane przez oprogramowanie, które ukrywa rzeczywiste adresy IP.
– Jeżeli użytkownicy sieci korporacyjnej zaczynają się komunikować z adresami IP, a nie domenami, osoby zajmujące się bezpieczeństwem od razu nabierają podejrzeń. Zwykle użytkownik nie wpisuje bowiem adresu IP, tylko nazwę strony. Usługa dynamicznego DNS pozwala natomiast odwrócić uwagę administratorów bezpieczeństwa – objaśnia Gaweł Mikołajczyk.
Trzecim najpoważniejszym zagrożeniem jest szyfrowanie wykradania danych. W badanych przez Cisco sieciach dużych firm w 44 proc. generowane były zapytania DNS dotyczące stron lub domen, które oferują usługi szyfrowania danych. Jak podkreśla Mikołajczyk, często jest tak, że z takimi portalami łączy się nie użytkownik, a jego zainfekowany komputer. Jest jednak wiele przypadków, kiedy zagrożenie jest spowodowane przez nieświadomego i nieostrożnego pracownika. Omijają oni mechanizmy bezpieczeństwa istniejące w firmie, by coś sprawdzić w internecie i w ten sposób ułatwić sobie pracę.
– W każdej z badanych przez nas firm – a są to korporacje z przychodami o łącznej wartości ponad 300 miliardów dolarów, które ogromne środki inwestują w bezpieczeństwo, były wysyłane zapytania do serwerów, które hostują, a więc posiadają i udostępniają złośliwe oprogramowanie – wskazuje Mikołajczyk.
Jak wynika z raportu Cisco, szczególnie narażone na ataki są firmy z branż specjalistycznych: przemysłu farmaceutycznego, chemicznego, medialnego oraz lotniczego.
Czytaj także
- 2024-05-17: Projekt UE zyskuje wymiar militarny. Wojna w Ukrainie na nowo rozbudziła dyskusję o wspólnej europejskiej armii
- 2024-04-30: Miliony Polaków klikają w linki wyłudzające dane i pieniądze. Liczba oszustw w internecie będzie rosnąć
- 2024-05-06: Przygotowania do wdrożenia systemu kaucyjnego idą pełną parą. Przyszli operatorzy przeciwni zmianie daty na 2026 rok
- 2024-04-26: Od 28 kwietnia Polacy żyją na ekologiczny kredyt. Zmiana zachowań konsumentów może odwrócić negatywny trend
- 2024-05-17: Nieuczciwi najemcy bardziej chronieni przez prawo niż właściciele mieszkań. Konieczne są zmiany przepisów i sprawny system eksmisyjny
- 2024-04-09: Integracja energetyki i ciepłownictwa w Polsce może przynieść 4 mld euro oszczędności. Emisja CO2 w tych sektorach może spaść o 57 proc.
- 2024-03-26: Trwają przygotowania do wdrożenia dużych zmian w zbiórce i recyklingu odpadów. Od przyszłego roku konsumenci będą musieli znacząco zmienić nawyki
- 2024-04-16: Coraz więcej głosów za przesunięciem systemu kaucyjnego na 2026 rok. Pospieszne zmiany mogą wywołać problemy w gminach
- 2024-03-07: Polki należą do najbardziej przedsiębiorczych kobiet w UE. Jednak wciąż jest ich zbyt mało w zarządach i radach nadzorczych firm
- 2024-02-28: Rowery publiczne z dużym wzrostem popularności. Na Śląsku rusza trzeci największy system w Europie [DEPESZA]
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
IT i technologie
Polskie samorządy chcą wdrażać rozwiązania z użyciem sztucznej inteligencji. Wyzwaniem jest brak świadomości, jak zacząć i gdzie można ją zastosować
Robotyzacja i sztuczna inteligencja w biznesie zapoczątkowały już nowy etap rewolucji technologicznej, która nie ominie też sektora publicznego i samorządowego. Jej wdrożenie w urzędach może przynieść duże korzyści m.in. w postaci skrócenia czasu obsługi mieszkańców i odciążenia pracowników administracji, którzy będą w stanie poświęcić więcej czasu na bardziej wymagające zadania. Samorządy są mocno zainteresowane takimi rozwiązaniami, ale barierą wciąż pozostaje m.in. brak świadomości i wiedzy, jak rozpocząć proces ich wdrażania. – Drugą barierą jest strach przed tym, czy roboty zastąpią pracowników, którzy zostaną zwolnieni – podkreśla Tomasz Tybor, dyrektor ds. inteligentnej automatyzacji w Betacom.
Konsument
Organizacje społeczne przestrzegają przed wycofywaniem się z Zielonego Ładu. Koszty poniesie i rolnictwo, i całe społeczeństwo
W ubiegłym tygodniu 140 organizacji społecznych z całej Europy, również z Polski, wystosowało apel do unijnych instytucji przestrzegający przed skutkami odchodzenia od Zielonego Ładu. W ostatnich miesiącach Komisja Europejska zaczęła łagodzić niektóre wymogi, do czego przyczyniły się protesty rolników w krajach członkowskich. – Zielony Ład to nie tylko jest kwestia rolnictwa, ale sprawa nas wszystkich – przekonują ekolodzy. W ich opinii, jeśli nie zostaną podjęte konkretne działania, koszty zaniechań i zmiany klimatu zapłacą wszyscy – zarówno rolnicy, jak i społeczeństwo.
Transport
Polska walczy o utrzymanie pozycji hubu logistycznego w Europie. Będzie to możliwe dzięki inwestycjom w infrastrukturę transportową
Polska stała się już hubem logistyczno-transportowym w środkowej części Europy. Mamy też dominującą pozycję w tranzycie Wschód – Zachód. Aby utrzymać tę pozycję, konieczne są jednak kolejne inwestycje. Będzie miało to kluczowe znaczenie już po zakończeniu wojny w Ukrainie. Zamknięcie tego etapu wojny i odbudowy Ukrainy, przy dofinansowaniu infrastruktury w Polsce, to duża szansa, aby nasz transport mógł faktycznie się stać pewnym ogniwem łączącym Zachód z Ukrainą – ocenia Przemysław Sekieta, dyrektor Działu Handlowego w Grupie SKAT.
Partner serwisu
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.