Mówi: | Krzysztof Silicki, zastępca dyrektora ds. cyberbezpieczeństwa i innowacji, NASK Przemysław Jaroszewski, kierownik CERT Polska, NASK |
Cyberprzestępcy podszywają się pod Netfliksa czy PayPal, by wyłudzić pieniądze. Polacy potrzebują edukacji związanej z cyberbezpieczeństwem
Rośnie liczba cyberataków. Tylko w 2018 roku CERT Polska zanotował ponad 3,7 tys. incydentów naruszenia cyberbezpieczeństwa. To przede wszystkim phishing, dystrybucja złośliwego oprogramowania i spam. W ciągu roku trzykrotnie wzrosła liczba fałszywych sklepów internetowych. Cyberprzestępcy stale poszukują nowych historii, które uwiarygodnią ich przed odbiorcami wiadomości. Zagrożenia w sieci przybliży kampania edukacyjna „CyberLiga”, która w stylistyce znanych produkcji takich jak „Gra o Tron” czy „Avengers”, pokazuje, że w cyberprzestrzeni cały czas toczy się niebezpieczna gra.
– Użytkownicy internetu natrafiają najczęściej na zagrożenia, które wyłudzają od nich dane. To są zagrożenia zwane phishingiem. Poprzez eksploatację takich metod ataków można stracić pieniądze na swoim koncie bankowości elektronicznej lub paść ofiarą innych wyłudzeń. Druga grupa to ransomware, czyli zagrożenia polegające na tym, że dane na dysku zostają zaszyfrowane przez atakującego. Żeby odzyskać dostęp do danych, należy zapłacić okup – podkreśla w rozmowie z agencją Newseria Biznes Krzysztof Silicki, zastępca dyrektora NASK, dyrektor ds. cyberbezpieczeństwa i innowacji.
Według raportu CERT Polska w 2018 roku doszło do ponad 3,7 tys. incydentów naruszenia cyberbezpieczeństwa (wzrost o 17,5 proc. rdr.). Najwięcej było ataków phishingu (ok. 44 proc.), dystrybucji złośliwego oprogramowania (23 proc.) i spamu (11 proc.). Najczęściej zgłaszanymi incydentami phishingowymi były fałszywe strony zagranicznych serwisów, takich jak Netflix lub PayPal, zamieszczone na polskich serwerach. Motywem była przede wszystkim chęć pozyskania danych uwierzytelniających do serwisów, także banków.
– Cyberprzestępcy wykorzystują pocztę elektroniczną, żeby się podszywać pod różne instytucje, jak banki czy firmy kurierskie. Należy być bardzo czujnym i ostrożnym. Najlepiej nie klikać w nieznane linki, bo to prowadzi do stron zarażonych, zainfekowanych – tłumaczy Krzysztof Silicki. – Jeśli nie spodziewamy się jakiegoś e-maila i nie znamy nadawcy, to nie otwierajmy bezkrytycznie takiej wiadomości. Warto sprawdzić, czy ta instytucja, która się do nas zwraca, ma telefon, na który można zadzwonić i zweryfikować jej tożsamość.
Często obserwowanym atakiem były również e-maile z fakturą lub dokumentem rozsyłane w imieniu znanej firmy. Takie wiadomości zawierają złośliwe załączniki czy linki odsyłające do pobrania złośliwego oprogramowania. Przestępcy wykorzystywali oprogramowania typu ransomware oraz tzw. bankery, ukierunkowane na klientów bankowości elektronicznej i mobilnej. Do ataków coraz częściej wykorzystywane są też wiadomości SMS.
– Metody wykorzystywane przez przestępców są coraz trudniejsze w detekcji. Pojawiają się ataki, które polegają na tym, że nasza karta SIM jest duplikowana i nagle tracimy informacje. To może być sygnał, że ktoś może czyhać na naszą komunikację, którą prowadzimy np. z bankiem – tłumaczy Krzysztof Silicki.
Hakerzy próbują nowych ataków, wykorzystują przy tym popularność wydarzeń sportowych, seriali czy filmów. Chętnie sięgają też po chwytliwe tytuły i nagłówki, które mogą zainteresować szerokie grono internautów.
– Cyberprzestępcy stale poszukują nowych historii, nowych scenariuszy, które uwiarygodnią ich przed odbiorcami ich wiadomości. Albo muszą sami wymyślać historie, jak np. porwanie dziecka w centrum handlowym, albo bardzo chętnie podpinają się pod jakieś wydarzenia, które już są napędzane przez media: wypadek, katastrofa – wskazuje Przemysław Jaroszewski, kierownik CERT Polska w NASK.
Cyberprzestępcy coraz chętniej wykorzystują także elementy i ikony popkultury. Dlatego NASK, posługując się językiem popkultury, chce przybliżyć zagrożenia w sieci. Kampania „CyberLiga” posługuje się podobną estetyką, co serial „Gra o tron” czy seria „Avengers”. Cyberbohaterowie, czyli Kapitan Antyvir i Lady Antyspam, będą się zmagać z czarnymi charakterami – PhishingManem i RansomWoman, aby pokazać, że w cyberprzestrzeni toczy się niebezpieczna gra, której celem są nasze dane i pieniądze.
– W „CyberLidze” chodzi przede wszystkim o to, aby pewne abstrakcyjne i trudne do zrozumienia dla przeciętnego użytkownika pojęcia jak ransomware czy phishing spersonifikować, pokazać je właśnie w formie antybohatera, któremu przeciwstawieni są pozytywni bohaterowie ligi. Chcemy pokazać, jakie są atrybuty, jak to zagrożenie funkcjonuje, w jaki sposób można z nim walczyć – tłumaczy Przemysław Jaroszewski.
Twórcy kampanii chcą w ten sposób dotrzeć nie tylko do najmłodszych, lecz także do dorosłych, którzy często nie rozumieją, czym są ataki phishingowe czy ransomware. Nie wiedzą, jak się przed nimi chronić, nie korzystają z aktualnych programów antywirusowych. W kampanii z RansomWoman i PhishingManem skutecznie walczą Kapitan Antyvir i Lady Antyspam.
– Edukacja i budowanie świadomości o zagrożeniach to podstawa. To nie jest coś, co wyeliminuje te zagrożenia w stu procentach, ale bez tego, tak jak bez uczenia dzieci o bezpiecznym korzystaniu z drogi, nie ma mowy o skutecznej walce z zagrożeniami. Próbujemy w nowatorski sposób przeprowadzić tę edukację – mówi Przemysław Jaroszewski.
Kampania „CyberLiga” powstała w ramach Europejskiego Miesiąca Cyberbezpieczeństwa. Więcej informacji dostępnych jest na stronie bezpiecznymiesiac.pl.
Czytaj także
- 2025-05-19: Poparcie dla UE rekordowo wysokie, mimo wzrostu populizmu. Społeczeństwo oczekuje większego zaangażowania w kwestie bezpieczeństwa
- 2025-05-14: Blackout w Hiszpanii i Portugalii ujawnił braki europejskiego systemu elektroenergetycznego. Niezbędna modernizacja sieci i połączeń między krajami
- 2025-04-17: Phishing największym cyberzagrożeniem. Przestępcy będą coraz częściej sięgać po AI, by skutecznie docierać do potencjalnych ofiar
- 2025-04-22: Duża zmiana w organizacji pracy w firmach. Elastyczność wśród najważniejszych oczekiwań pracowników
- 2025-04-22: Kwestie bezpieczeństwa priorytetem UE. Polska prezydencja ma w tym swój udział
- 2025-04-14: Nowe technologie podstawą w reformowaniu administracji. Będą też kluczowe w procesie deregulacji
- 2025-04-10: Pierwsze efekty prac deregulacyjnych możliwe już jesienią. Ten proces uwolni w firmach środki na inwestycje
- 2025-03-27: Powstanie europejska strategia dotycząca zdrowia psychicznego młodych. Kraje łączą siły, by chronić ich przed cyberzagrożeniami
- 2025-04-08: Blisko 10 mln Ukraińców nie ma dostępu do wody pitnej lub infrastruktury sanitarnej. Na jej odbudowę potrzeba 11,3 mld dol.
- 2025-03-21: Rośnie zainteresowanie białymi rybami jak dorsz czy mintaj. W Polsce zaledwie 5–10 proc. sprzedaży pochodzi ze zrównoważonych połowów
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Handel

Ważą się losy nowej umowy między Unią Europejską a Ukrainą na temat zasad handlu. Obecne przepisy wygasają 5 czerwca
5 czerwca wygasa ATM, czyli wprowadzona przed trzema laty i potem z modyfikacjami przedłużana umowa między UE a Ukrainą, liberalizująca zasady wwozu ukraińskich towarów na teren Wspólnoty. Strona ukraińska chciałaby jej przedłużenia, na razie jednak Unia zgodziła się jedynie na przedłużenie bezcłowego przywozu żelaza i stali. Największe obawy, zwłaszcza w Polsce, budzi kwestia produktów rolnych. Zdaniem europosłanki Konfederacji Anny Bryłki należałoby wrócić do obowiązującej przed 2022 rokiem umowy stowarzyszeniowej DCFTA, ponieważ Ukraina może dziś eksportować swoje towary drogą morską poprzez porty na Morzu Czarnym, a dzięki darmowemu dostępowi do unijnego rynku bogacą się jedynie potentaci rolni.
Ochrona środowiska
Nowe technologie pomagają szybciej i dokładniej sortować odpady. Wciąż nie wszystkie da się jednak przetworzyć

Do 2030 roku 55 proc. odpadów opakowaniowych z tworzyw sztucznych powinno trafiać do przetworzenia. W ubiegłym roku było to ok. 27 proc. Nowe technologie w coraz większym stopniu ułatwiają sortowanie odpadów, ale nie pozwalają jeszcze na przetworzenie wszystkich ich rodzajów. To pierwsze wyzwanie związane z zamykaniem obiegu. Kolejnym jest zwiększanie zawartości materiałów pochodzących z recyklingu w produkowanych opakowaniach, czego wymagają unijne przepisy. Choć w tym obszarze widać w ostatnich latach znaczące postępy, nie brakuje wyzwań.
Handel
Rosyjskie surowce przestaną płynąć do UE. Spóźniony, ale ambitny i istotny plan ma być wdrożony do 2027 roku

– Kupowanie surowców energetycznych z Rosji jest jak kupowanie broni przeciwko Ukrainie – uważa europosłanka PO Mirosława Nykiel. Dlatego KE planuje do 2027 roku ograniczyć do zera import rosyjskich paliw. Joanna Scheuring-Wielgus ocenia, że taka decyzja powinna zapaść już dawno, ale lepiej późno niż wcale. Co więcej, państwa członkowskie powinny być w tych deklaracjach zjednoczone najbardziej, jak się da.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.