Mówi: | Brian Gleeson |
Firma: | Check Point Software |
Służbowe smartfony coraz częściej na celowniku cyberprzestępców. Ich atakom potrafi zapobiec nowa aplikacja mobilna
Ataki hakerskie na smartfony stanowią jedną czwartą wszystkich cyberataków. Dzięki przejęciu kontroli nad służbowym smartfonem pracownika hakerzy mogą uzyskać dostęp do cennych i poufnych danych korporacyjnych. Eksperci apelują o zabezpieczanie smartfonów przed atakami i rozsądne korzystanie z tych urządzeń. Powstała już aplikacja mobilna, która potrafi przewidzieć zagrożenie, jeszcze zanim cyberprzestępca uzyska dostęp do smartfona.
– SandBlast Mobile to rozwiązanie zapewniające ochronę urządzeniom mobilnym przed atakami typu „zero-dayˮ i „man in the middleˮ przy pomocy sieci Wi-Fi oraz przed innymi atakami, na które są podatne urządzenia mobilne. SandBlast Mobile zapobiega atakom cybernetycznym, zanim one się wydarzą – twierdzi w rozmowie z agencją informacyjną Newseria Innowacje Peter Claydon z Checkpoint Software Technologies.
Ochrona telefonów komórkowych, zwłaszcza tych służbowych, jest szczególnie ważna z uwagi na fakt, że według danych Ponemon Institute aż jedna czwarta ataków hakerskich w 2017 roku dotyczyła smartfonów. Aż 60 proc. przedsiębiorców musiało zamknąć działalność po przeprowadzeniu ataków. Najczęstszą formą działania cyberprzestępców było rozsyłanie zainfekowanych linków.
Coraz popularniejszymi działaniami hakerów są także ataki typu „zero-day”, które polegają na wykorzystywaniu luk w oprogramowaniach do przejęcia kontroli nad urządzeniem, a także „man in the middle”, które polegają na podszywaniu się przez hakera pod stronę, z którą użytkownik próbuje się połączyć, i przejęcie w ten sposób kontroli nad naszym urządzeniem.
Eksperci ostrzegają, że uzyskanie przez hakera dostępu do służbowego smartfona może rodzić znacznie większe konsekwencje dla przedsiębiorstw.
– Wszyscy potrzebujemy ochrony przed cyberatakami na naszych urządzeniach mobilnych, zwłaszcza na urządzeniach służbowych, ze względu na dane wrażliwe, które na nich przechowujemy. Istnieją złośliwe aplikacje i oprogramowanie, które są w stanie przejąć całkowitą kontrolę nad urządzeniem. Łącząc się z siecią lokalną w pracy, możemy umożliwić im zainfekowanie naszych laptopów i komputerów stacjonarnych, a następnie wyszukanie wartościowych celów, takich jak wrażliwe dane przechowywane w sieci – ostrzega Peter Claydon.
Podstawowe reguły bezpieczeństwa nie tylko w firmie, lecz także na prywatnych urządzeniach obejmują m.in. nieotwieranie linków wysyłanych w wiadomościach od nieznanych nadawców i regularne sprawdzanie dostępności aktualizacji, w których łatane są wszelkie znalezione luki aplikacji. To jednak nie wystarczy. Kluczowe jest zapewnienie zabezpieczeń na poziomie systemowym. Aplikacja mobilna SandBlast Mobile przewiduje ataki hakerskie, zanim się wydarzą, zapewniając większe bezpieczeństwo nie tylko smartfona, lecz wszystkich urządzeń wewnątrz sieci firmowej.
– Pierwszą linię obrony stanowi aplikacja, którą instaluje się na telefonie. Aplikacja ta blokuje próby oszustwa metodą phishing, w tym linki typu phishing. W przypadku pobrania złośliwej aplikacji nawiązuje ona łączność z tzw. Behavioural Risk Engine w chmurze, przeprowadza analizę pobranej aplikacji, wykorzystując metody inżynierii wstecznej, i w ciągu kilku sekund ustala, czy dana aplikacja jest złośliwa czy też nie, a w razie potrzeby ją zablokuje – mówi ekspert.
System blokuje także m.in. połączenie, gdy złośliwe oprogramowanie podejmuje próbę wysłania danych do botnetu. Może ponadto blokować dostęp urządzenia do wrażliwych danych korporacyjnych. Właśnie one są celem ataków na smartfony pracowników. Tymczasem skala zagrożenia ciągle rośnie.
– Niedawno przeprowadziliśmy badanie z udziałem 850 firm z całego świata, które są naszymi klientami. W trakcie badania monitorowaliśmy ich dane na przestrzeni roku i stwierdziliśmy, że każda z tych firm padła w tym czasie ofiarą przynajmniej jednej próby ataku na urządzenia mobilne za pomocą złośliwego oprogramowania, zaś średnia liczba ataków w ciągu roku wyniosła aż 54. Każda z firm doświadczyła przynajmniej trzech lub czterech takich ataków w ciągu roku – twierdzi Peter Claydon.
Problem potrzeby silnej ochrony służbowych smartfonów przed atakami hakerskimi dostrzegł już producent telefonów DarkMatter. Model Katim to zdaniem twórców telefon niemożliwy do zhakowania, zapewniający wielowarstwową ochronę, w tym shield mode, czyli tarczę blokującą dostęp do mikrofonu i aparatu poprzez ich wyłączenie, czy Katim OS – autorską wersję Androida, obejmującą nawet własny sklep Play. Wszystkie prowadzone przez telefon rozmowy są kodowane, a urządzenie po każdym uruchomieniu rozpoczyna skan w poszukiwaniu niepokojących sygnałów.
Według danych Kaspersky Lab miesięcznie na świecie dochodzi do niemal 80 mln ataków hakerskich. Jednocześnie istnieje prawie 43 mln szkodliwych aplikacji mobilnych.
Czytaj także
- 2025-03-11: Konkurencyjność przemysłu priorytetem dla Europy. Konieczne jest zwiększenie poziomu inwestycji firm w innowacje
- 2025-02-20: Coraz więcej Europejczyków jest za zaostrzeniem polityki migracyjnej. To skłania ich w kierunku prawicowych i konserwatywnych partii
- 2025-02-26: Przez brak więzi z rodzicami dziecko szuka wsparcia w smartfonie. Psychiatrzy ostrzegają przed taką pułapką
- 2025-02-18: Coraz poważniejsza katastrofa humanitarna w Sudanie. Możliwości pomocy ze względu na walki są jednak ograniczone
- 2025-02-10: Dwie trzecie polskich przedsiębiorców znalazło się na celowniku cyberoszustów. Niewielki odsetek zgłasza to do odpowiednich służb
- 2025-02-12: Blokady alkoholowe w samochodach mogą pomóc w walce z problemem pijanych kierowców. Co roku w Polsce doprowadzają do śmierci 150–200 osób
- 2025-02-06: Firmy stawiają na coraz większą autonomię pracowników. To ważne szczególnie dla młodego pokolenia
- 2025-01-08: W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]
- 2024-12-18: Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
- 2024-12-20: Polskie firmy przemysłowe bardziej otwarte na technologie. Sztuczną inteligencję wdrażają z ostrożnością [DEPESZA]
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Handel

Automatyzacja pomaga firmom budować przewagę nad konkurencją. Zwłaszcza wykorzystanie narzędzi sztucznej inteligencji
Firmy coraz chętniej inwestują w cyfryzację i automatyzację procesów, w tym z wykorzystaniem sztucznej inteligencji (AI), co pozwala im oszczędzać czas, redukować koszty operacyjne i poprawiać jakość obsługi klienta. Nowoczesne narzędzia takie jak platforma FlowDog pozwalają relatywnie szybko i efektywnie kosztowo usprawniać procesy obsługi reklamacji, zleceń serwisowych czy analizę danych sprzedażowych. Eksperci podkreślają, że dobrze wdrożona automatyzacja może przynieść zwrot z inwestycji już w ciągu kilku miesięcy, zwiększając konkurencyjność firm na dynamicznie zmieniającym się rynku
Handel
Odwetowe cła z UE na amerykańskie towary mogą być kolejnym etapem wojny handlowej. Następne decyzje spowodują dalszy wzrost cen

Komisja Europejska zapowiedziała nałożenie ceł na amerykańskie produkty w reakcji na wejście w życie ceł USA na stal i aluminium. Unijne cła o wartości 26 mld zł wejdą w życie 1 kwietnia, a w pełni zostaną wdrożone od 13 kwietnia. Donald Trump już zapowiada, że na to odpowie. – Wchodzimy w etap wojny handlowej między Unią Europejską a Stanami Zjednoczonymi i na pewno będziemy świadkami wielu takich odwetów z każdej strony – ocenia europosłanka Anna Bryłka.
Robotyka i SI
Inwestycje w sztuczną inteligencję na bardzo niskim poziomie. Potencjał polskich kadr nie jest wykorzystywany

Komisja Europejska zapowiedziała uruchomienie nowej inicjatywy InvestAI, która ma zmobilizować 200 mld euro na inwestycje w sztuczną inteligencję. W globalnym wyścigu zbrojeń w AI to jednak wciąż niewiele. Również polskie firmy technologiczne zazwyczaj korzystają z infrastruktury stworzonej przez zachodnich liderów. Największym wyzwaniem, które stoi przed polskimi firmami, jest to, by innowacje były tworzone na miejscu. – Zwłaszcza że inwestycja w sztuczną inteligencję i kryptografię kwantową to inwestycja w bezpieczeństwo kraju – przekonuje dr Maciej Kawecki, prezes Instytutu Lema.
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.