Mówi: | Maciej Ziarek |
Funkcja: | analityk zagrożeń |
Firma: | Kaspersky Lab Polska |
W Polsce hakerzy uderzają głównie w uniwersytety, jednostki administracyjne i centra danych
Cyberataki stają się jednym z najpoważniejszych zagrożeń gospodarczych na świecie. W ubiegłym roku zaledwie 4 proc. firm z branży IT nie doświadczyło tego rodzaju zagrożenia. Celem hakerów są wszystkie branże, również te najbardziej wrażliwe, jak bankowość. W Polsce na celowniku hakerów są głównie uniwersytety, jednostki administracyjne oraz centra danych.
Jak pokazują badania cyberszpiegowskiej kampanii Crouching Yeti, przeprowadzone przez analityków firmy Kaspersky Lab, od końca 2010 roku zaatakowanych zostało 2,8 tys. użytkowników.
– Codziennie atakowane są nowe ofiary – podkreśla Maciej Ziarek, analityk zagrożeń w Kaspersky Lab Polska. – Około 2,8 tys. użytkowników zostało zainfekowanych właśnie w wyniku działalności tej kampanii, co przekłada się na ponad 100 różnych firm i instytucji. Są to instytucje i firmy z wielu dziedzin.
Pierwsza nazwa nadana tej kampanii to Energetic Bear, ze względu na cel ataków, czyli przedsiębiorstwa z branży energetycznej. Analizy Kaspersky Lab wskazują, że jest to jednak kampania łączona z kilkoma zaawansowanymi i długotrwałymi kampaniami, a ich ofiarami są również inne sektory – najwięcej ataków wykryto w sektorach maszynowym, produkcyjnym farmaceutycznym, budowlanym, edukacyjnym i IT.
Zaatakowane firmy są zlokalizowane głównie w Stanach Zjednoczonych, Hiszpanii i Japonii, wiele z nich znajduje się również w Niemczech, Francji, we Włoszech, Turcji, Irlandii, Polsce oraz Chinach. W Polsce hakerzy uderzyli głównie w uniwersytety, jednostki administracyjne oraz centra danych.
Zdaniem Kaspersky Lab Polska, najgroźniejszym skutkiem kampanii jest ujawnienie poufnych informacji, takich jak tajemnice handlowe oraz know-how. Podczas ataku hakerzy starają się przede wszystkim zdobyć te dane z zainfekowanych komputerów. Kopiują m.in. pliki PDF, dokumenty tekstowe, dokumenty z arkusza kalkulacyjnego.
– Najsłabszym ogniwem jest człowiek. Konkretne osoby są wybierane przez twórców tej kampanii na pewno z jakiegoś powodu, być może tym powodem jest właśnie dostęp do danych – mówi Ziarek. Podkreśla jednak, że ze względu na szerokie spektrum zaatakowanych firm trudno znaleźć między nimi ogniwo wspólne.
Cyberatak przestaje być potężnym zagrożeniem, gdy zostaje wykryty. Zainteresowani wiedzą wtedy, że trzeba się bronić i dostają stosowne narzędzia.
– W pierwszej kolejności instalują odpowiednie oprogramowanie zabezpieczające, starają się też sprawdzać inne komputery, które do tej pory nie były skanowane, czy one nie zostały też zainfekowane. Na pewno to nie jest przypadek, że jedynie 2,8 tys. osób zostało zainfekowanych konkretnym szkodnikiem, a nie większa liczba użytkowników – ocenia analityk zagrożeń w Kaspersky Lab Polska.
Zdaniem analityków Crouching Yeti nie jest wysoce zaawansowaną kampanią. Atakujący nie stosowali metod, które wykorzystywałyby nieznane jeszcze luki w zabezpieczeniach, tylko powszechnie stosowane techniki ataków.
Czytaj także
- 2025-03-05: Nawet 35 proc. Polaków może się zmagać z insulinoopornością. Sygnałami alarmowymi są nagły wzrost wagi ciała, senność i napady głodu
- 2025-02-10: Dwie trzecie polskich przedsiębiorców znalazło się na celowniku cyberoszustów. Niewielki odsetek zgłasza to do odpowiednich służb
- 2025-01-28: Branża drzewna obawia się zalewu mebli z importu. Apeluje o wypracowanie strategii leśnej państwa
- 2025-01-17: Rośnie liczba cyberataków na infrastrukturę krytyczną. Skuteczna ochrona zależy nie tylko od nowych technologii, ale też odporności społecznej
- 2024-12-02: Wzmocniona ochrona ponad 1,2 mln ha lasów. Część zostanie wyłączona z pozyskiwania drewna
- 2024-12-16: Pierwsze lasy społeczne wokół sześciu dużych miast. Trwają prace nad ustaleniem zasad ich funkcjonowania
- 2024-10-29: Technologia wirtualnych bliźniaków rewolucjonizuje produkcję w firmach. Pomaga im też ograniczać ślad węglowy produktów
- 2024-10-16: Polskie firmy dostrzegają korzyści z gospodarki obiegu zamkniętego. Wciąż jednak ich wiedza jest niewystarczająca [DEPESZA]
- 2024-10-11: D. Obajtek: UE nie dorosła technologicznie do rezygnacji z samochodów spalinowych. Europejski rynek motoryzacyjny upada
- 2024-10-23: Polska w końcówce krajów wdrażających w firmach sztuczną inteligencję. Bolączką jest brak kompetencji cyfrowych u menedżerów
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Transport

KE pracuje nad planem działań dla przemysłu motoryzacyjnego. Eksperci widzą dla niego przyszłość w technologiach bezemisyjnych
5 marca Komisja Europejska przedstawi plan działań dla przemysłu motoryzacyjnego, który ma zapewnić wsparcie dla sektora pozostającego pod dużą presją. Dyskusje na forum UE dotyczą m.in. możliwości rewizji zakazu sprzedaży aut spalinowych od 2035 roku, o co wnioskują europosłowie z Europejskiej Partii Ludowej, podkreślając, że cel ten wydaje się trudny do osiągnięcia. Marcin Korolec, prezes zarządu Fundacji Promocji Pojazdów Elektrycznych, ocenia, że będzie to jednak decyzja szkodliwa dla przyszłości sektora motoryzacyjnego.
IT i technologie
Sztuczna inteligencja usprawni załatwianie spraw urzędowych. Polski model językowy PLLuM zadebiutuje w mObywatelu

Ministerstwo Cyfryzacji zaprezentowało w ubiegłym tygodniu polski model językowy PLLuM. Polish Large Language Model to rodzina modeli sztucznej inteligencji, która pozwala przetwarzać i generować teksty w języku polskim. Ma to być przełomowy krok w cyfryzacji kraju, który może zmienić sposób funkcjonowania administracji publicznej. PLLuM jako wirtualny asystent w mObywatelu przeprowadzi przez aplikację, a jako inteligentny asystent urzędniczy zautomatyzuje przetwarzanie dokumentów.
Problemy społeczne
Biznes coraz chętniej angażuje się w działania społeczne. To ważny partner dla Wielkiej Orkiestry Świątecznej Pomocy

Wielka Orkiestra Świątecznej Pomocy w ciągu 32 lat działalności zebrała blisko 2,3 mld zł i kupiła ponad 74,5 tys. urządzeń. Fundacja realizuje ogólnonarodowe programy medyczne, uczy pierwszej pomocy i krzewi ideę wolontariatu. W działania organizacji chętnie angażuje się też biznes. Jerzy Owsiak, współzałożyciel i prezes fundacji, otrzymał nagrodę specjalną Business Centre Club, m.in. za wkład w budowanie empatycznego i solidarnego społeczeństwa.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.