Newsy

Błędy pracowników gratką dla cyberprzestępców. To jedno z głównych zagrożeń dla bezpieczeństwa sieci firmy

2014-08-25  |  06:35
Mówi:Gaweł Mikołajczyk
Funkcja:ekspert ds. bezpieczeństwa
Firma:Cisco Systems Poland
  • MP4
  • Cyberprzestępcy potrafią ominąć nawet najbardziej skomplikowane systemy bezpieczeństwa w firmach. Hakerzy wykorzystują najczęściej przestarzałe oprogramowanie, nieusunięte luki w oprogramowaniu, porzuconą własność cyfrową. Najlepszą okazją są dla nich błędy użytkowników sieci, a więc pracowników danej firmy.

    Z raportu Cisco 2014 Midyear Security za I półrocze wynika, że jednym z główny zagrożeń są ataki typu Man in The Browser. 94 proc. wewnętrznych sieci firm, badanych przez Cisco, obsługiwało ruch do stron webowych zawierających złośliwy kod.

    Jest to rodzaj zaawansowanego, złośliwego oprogramowania, które kiedy dostanie się na urządzenie, w jakiś sposób modyfikuje wyświetlaną stronę i wysyła dane albo przekształca je w elementy ścieżki pomiędzy użytkownikiem i portalem – wskazuje Gaweł Mikołajczyk, ekspert ds. bezpieczeństwa w Cisco Systems Poland.

    Jak twierdzi ekspert, w ten sposób najczęściej atakowane są bankowe strony internetowe. Dla nieświadomego użytkownika, który korzysta z zainfekowanego komputera lub tabletu, strona, przez którą robi przelewy, wygląda identycznie, co strona banku, ale w rzeczywistości nią nie jest.

    Użytkownik chciałby na przykład uruchomić transfer określonej sumy pieniędzy A na konto osobie B, a Man in the Browser malware powodują zmianę treści i wysłanie osobie X pieniędzy w kwocie Y – tłumaczy Gaweł Mikołajczyk w rozmowie z agencją Newseria Biznes. – Następuje zatem podmiana transakcji.

    Według specjalisty Cisco to bardzo groźna forma ataku, ponieważ metody obrony, takie jak antywirus, uaktualnianie oprogramowania czy szyfrowanie ruchu, są nieskuteczne, gdy stacja robocza jest zainfekowana.

    Działania obronne oraz fakt, że sama przeglądarka internetowa szyfruje, ułatwiają ochronę – mówi ekspert ds. bezpieczeństwa Cisco Systems Poland. – Ale złośliwe oprogramowanie korzysta z szyfrowania przeglądarki w sposób transparentny. Podczas takiego ataku najbardziej niebezpieczne jest właśnie to, że pomija on w zasadzie wszystkie elementy ochrony.

    Taka forma ataku wykorzystywana jest również do innych działań o charakterze przestępczym, jak komunikacja z innym serwerem, pobieranie poufnych danych z komputera czy urządzeń mobilnych lub za ich pośrednictwem.

    Według raportu Cisco zagrożone są również sieci korporacyjne i firmowe, które korzystają z usługi tzw. dynamicznego DNS.

    Został on stworzony dla zmieniających adres oraz lokalizację komputerów czy routerów – tłumaczy Gaweł Mikołajczyk. – Serwery i sieci korporacyjne mają przypisaną adresację. Natomiast użytkownicy internetu mobilnego korzystają z usług operatorów telekomunikacyjnych, kablowych, stacjonarnych itd. Nie mają adresu, bywają więc infekowani i stają się częścią botnetu, czyli ogromnej sieci zarażonych maszyn. Następuje wtedy komunikacja pomiędzy zarażonymi komputerami a stacjami w sieciach korporacyjnych i innych częściach internetu.

    Dwie trzecie sieci to systemy nieprawidłowo wykorzystywane lub zawierające komputery należące do sieci botnet, zainfekowane przez oprogramowanie, które ukrywa rzeczywiste adresy IP.

    Jeżeli użytkownicy sieci korporacyjnej zaczynają się komunikować z adresami IP, a nie domenami, osoby zajmujące się bezpieczeństwem od razu nabierają podejrzeń. Zwykle użytkownik nie wpisuje bowiem adresu IP, tylko nazwę strony. Usługa dynamicznego DNS pozwala natomiast odwrócić uwagę administratorów bezpieczeństwa – objaśnia Gaweł Mikołajczyk.

    Trzecim najpoważniejszym zagrożeniem jest szyfrowanie wykradania danych. W badanych przez Cisco sieciach dużych firm w 44 proc. generowane były zapytania DNS dotyczące stron lub domen, które oferują usługi szyfrowania danych. Jak podkreśla Mikołajczyk, często jest tak, że z takimi portalami łączy się nie użytkownik, a jego zainfekowany komputer. Jest jednak wiele przypadków, kiedy zagrożenie jest spowodowane przez nieświadomego i nieostrożnego pracownika. Omijają oni mechanizmy bezpieczeństwa istniejące w firmie, by coś sprawdzić w internecie i w ten sposób ułatwić sobie pracę.

    W każdej z badanych przez nas firm – a są to korporacje z przychodami o łącznej wartości ponad 300 miliardów dolarów, które ogromne środki inwestują w bezpieczeństwo, były wysyłane zapytania do serwerów, które hostują, a więc posiadają i udostępniają złośliwe oprogramowanie – wskazuje Mikołajczyk.

    Jak wynika z raportu Cisco, szczególnie narażone na ataki są firmy z branż specjalistycznych: przemysłu farmaceutycznego, chemicznego, medialnego oraz lotniczego.

    Czytaj także

    Kalendarium

    Więcej ważnych informacji

    Forum Sektora Kosmicznego 4 czerwca 2024

    Jedynka Newserii

    Jedynka Newserii

    IT i technologie

    Polskie samorządy chcą wdrażać rozwiązania z użyciem sztucznej inteligencji. Wyzwaniem jest brak świadomości, jak zacząć i gdzie można ją zastosować

    Robotyzacja i sztuczna inteligencja w biznesie zapoczątkowały już nowy etap rewolucji technologicznej, która nie ominie też sektora publicznego i samorządowego. Jej wdrożenie w urzędach może przynieść duże korzyści m.in. w postaci skrócenia czasu obsługi mieszkańców i odciążenia pracowników administracji, którzy będą w stanie poświęcić więcej czasu na bardziej wymagające zadania. Samorządy są mocno zainteresowane takimi rozwiązaniami, ale barierą wciąż pozostaje m.in. brak świadomości i wiedzy, jak rozpocząć proces ich wdrażania. – Drugą barierą jest strach przed tym, czy roboty zastąpią pracowników, którzy zostaną zwolnieni – podkreśla Tomasz Tybor, dyrektor ds. inteligentnej automatyzacji w Betacom.

    Konsument

    Organizacje społeczne przestrzegają przed wycofywaniem się z Zielonego Ładu. Koszty poniesie i rolnictwo, i całe społeczeństwo

    W ubiegłym tygodniu 140 organizacji społecznych z całej Europy, również z Polski, wystosowało apel do unijnych instytucji przestrzegający przed skutkami odchodzenia od Zielonego Ładu. W ostatnich miesiącach Komisja Europejska zaczęła łagodzić niektóre wymogi, do czego przyczyniły się protesty rolników w krajach członkowskich. – Zielony Ład to nie tylko jest kwestia rolnictwa, ale sprawa nas wszystkich – przekonują ekolodzy. W ich opinii, jeśli nie zostaną podjęte konkretne działania, koszty zaniechań i zmiany klimatu zapłacą wszyscy – zarówno rolnicy, jak i społeczeństwo.

    Transport

    Polska walczy o utrzymanie pozycji hubu logistycznego w Europie. Będzie to możliwe dzięki inwestycjom w infrastrukturę transportową

    Polska stała się już hubem logistyczno-transportowym w środkowej części Europy. Mamy  też dominującą pozycję w tranzycie Wschód – Zachód. Aby utrzymać tę pozycję, konieczne są jednak kolejne inwestycje. Będzie miało to kluczowe znaczenie już po zakończeniu wojny w Ukrainie. Zamknięcie tego etapu wojny i odbudowy Ukrainy, przy dofinansowaniu infrastruktury w Polsce, to duża szansa, aby nasz transport mógł faktycznie się stać pewnym ogniwem łączącym Zachód z Ukrainą – ocenia Przemysław Sekieta, dyrektor Działu Handlowego w Grupie SKAT.

    Partner serwisu

    Instytut Monitorowania Mediów

    Szkolenia

    Akademia Newserii

    Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.