Mówi: | Juraj Malcho |
Funkcja: | dyrektor ds. technologii |
Firma: | ESET |
ESET: Cyberprzestępcy to coraz częściej profesjonaliści. Trudno ich wyśledzić, a nowych metod ataków przybywa z każdym rokiem
W ubiegłym roku prawie 980 mln osób padło ofiarą cyberprzestępców, którzy ukradli i wyłudzili w sumie ponad 172 mld dolarów. Przestępcy w wirtualnym świecie stosują całe spektrum narzędzi: od phishingu i socjotechnik, po oprogramowania typu spyware i ransomware. Cały czas pojawiają się też nowe metody ataków. Walka z cyberprzestępczością jest bardzo trudna, ale jej podstawowym elementem pozostaje edukacja użytkowników sieci, ponieważ w dalszym ciągu to człowiek pozostaje najsłabszym ogniwem każdego systemu zabezpieczeń.
– W ciągu ostatnich lat nastąpiła zdecydowana profesjonalizacja cyberprzestępczości. Są osoby, które traktują tego rodzaju działalność wręcz jako sposób zarabiania. Podjęcie działalności cyberprzestępczej jest dość łatwe i nadal całkiem bezpieczne. Jeśli ktoś naprawdę wie jak to robić - bardzo trudno jest go złapać i postawić przed sądem, choć oczywiście odnotowano na tym polu pewne sukcesy – mówi w rozmowie z agencją informacyjną Newseria Innowacje Juraj Malcho, dyrektor ds. technologii ESET.
Jak wynika z raportu „Norton Cyber Security Insights Report” – w ubiegłym roku ofiarą cyberprzestępczości padło aż 978 mln osób w 20 krajach świata, a hakerzy ukradli w sumie ponad 172 mld dolarów. Tylko w Stanach Zjednoczonych cyberprzestępczość dotknęła 143 mln osób – czyli ponad połowę całej dorosłej populacji USA. Z raportu wynika, że 81 proc. konsumentów na całym świecie uważa, że cyberprzestępczość powinna być traktowana tak samo, jak zwyczajne przestępstwa.
Definicja cyberprzestępczości cały czas ewoluuje, ponieważ wciąż pojawiają się nowe metody ataków i wyłudzeń. Przestępcy w wirtualnym świecie stosują całe spektrum narzędzi: od phishingu i socjotechnik, po oprogramowania typu spyware i ransomware. Konsekwencją może być kradzież tożsamości, opróżnienie konta bankowego, blokada danych na komputerze do czasu zapłacenia żądanego okupu, oszustwa i kradzieże danych – nie tylko indywidualnych użytkowników, ale i tajemnic handlowych przedsiębiorstw.
– Prowadzone są kampanie ukierunkowane na eliminację złośliwego oprogramowania, a także ściganie i skazywanie osób stosujących i oferujących tego rodzaju oprogramowanie. Właśnie to powinniśmy robić. Nie wystarczy wyłącznie podejmować próby wykrywania określonego kodu czy podstawowych procedur na urządzeniach. Konieczne jest dotarcie do sedna problemu. Kolejną rzeczą, którą możemy zrobić, jest tworzenie systemów ułatwiających nam znajdowanie śladów, z których nie będzie można korzystać w sposób niepożądany. Jeśli dany system będzie mógł być użytkowany w taki sposób tylko przez nieliczne osoby - ich odnalezienie stanie się łatwiejsze – twierdzi Juraj Malcho.
Jak ocenia ekspert, namierzenie i ukaranie cyberprzestępców jest możliwe, choć niełatwe. Największy problem wynika z faktu, że zwykle znajdują się na terytorium innego państwa, co w dużym stopniu ogranicza możliwości egzekwowania prawa. Nie oznacza to jednak, że cyberprzestępcy pozostają bezkarni, bo każdorazowy incydent czy atak hakerski pozostawia po sobie ślad.
Dyrektor ds. technologii ESET podkreśla też, że podstawowym, niezbędnym elementem jest edukacja użytkowników sieci, ponieważ czynnik ludzki pozostaje najsłabszym ogniwem każdego systemu zabezpieczeń. Z raportu „Norton Cyber Security Insights Report” wynika, że ofiary cyberprzestępczości na całym świecie mają podobny profil – używają np. tego samego hasła na wszystkich kontach internetowych, co znacząco zmniejsza jego poziom bezpieczeństwa.
– Staram się zawsze zachęcać ludzi do myślenia, unikania lenistwa, zachowania zdrowego rozsądku i niewyłączania uwagi. Mam w zwyczaju porównywać cyberbezpieczeństwo do partii szachów. Jeśli ktoś nie zna zasad albo przestanie się skupiać, przeciwnik z łatwością wygra. Tak samo jest w przypadku cyberbezpieczeństwa. Brak uwagi może cię zgubić – podkreśla Juraj Malcho.
Z prognoz marketsandMarkets wynika, że rynek cyberprbezpieczeństwa osiągnie do 2023 r. wartość niemal 250 mld dol.
Czytaj także
- 2025-04-28: Niepewna sytuacja zwracanych do Skarbu Państwa gruntów dzierżawnych. To może się wiązać z likwidacją infrastruktury rolniczej i miejsc pracy
- 2025-05-05: Państwowa Agencja Atomistyki przygotowuje się do nadzoru nad pierwszą polską elektrownią jądrową. Kluczową kwestią jest bezpieczeństwo
- 2025-04-17: Phishing największym cyberzagrożeniem. Przestępcy będą coraz częściej sięgać po AI, by skutecznie docierać do potencjalnych ofiar
- 2025-04-22: Kwestie bezpieczeństwa priorytetem UE. Polska prezydencja ma w tym swój udział
- 2025-04-23: Ogromna baza magazynowa zbóż w Wielkopolsce do likwidacji. Pracę może stracić kilkaset osób
- 2025-04-08: Projekt unijnego budżetu po 2027 roku będzie przedstawiony w lipcu. Polska może odegrać istotną rolę w pracach nad nim
- 2025-04-10: Na platformach sprzedażowych mogą się znajdować szkodliwe produkty. Dotyczy to całego rynku online
- 2025-04-09: Wzrost wydatków na obronność ma być priorytetem nowego wieloletniego budżetu UE. Nie będzie jednak cięć w polityce spójności
- 2025-04-01: Europa zapowiada walkę o bezpieczeństwo lekowe. Wsparcie dla tych inwestycji ma się znaleźć w przyszłym budżecie UE
- 2025-03-24: Eksperci ochrony zdrowia apelują o większy zakres kompetencji pielęgniarek. To mogłoby zwiększyć dostępność usług medycznych
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Prawo

Duże projekty fotowoltaiczne w Polsce mocno spowolnione. Największymi problemami nadmierna biurokracja i chaos interpretacyjny
Długotrwałe procedury, nadmierna biurokracja i często niejednoznaczne interpretacje przepisów hamują rozwój fotowoltaiki w Polsce – wynika z raportu Polskiego Stowarzyszenia Fotowoltaiki. Inwestorzy wskazują uzyskanie warunków przyłączenia jako najbardziej problematyczny etap procesu inwestycyjnego. Barierą jest też skala wydanych odmów przyłączenia do sieci, co odstrasza inwestorów. Zmiany są konieczne, zwłaszcza w kontekście dyrektywy RED III, która wskazuje na konieczność przyspieszenia, uproszczenia i ujednolicenia procedur administracyjnych dla inwestycji w OZE.
Konsument
Czterech na 10 Polaków miało do czynienia z deepfake’ami. Cyberprzęstępcy coraz skuteczniej wykorzystują manipulowane treści

Deepfaki, czyli wygenerowane bądź też zmanipulowane przez sztuczną inteligencję zdjęcia, dźwięki lub treści wideo, to jedna z najbardziej kontrowersyjnych technologii naszych czasów. Do jej tworzenia wykorzystywane są zaawansowane algorytmy AI, dlatego użytkownikom coraz trudniej jest odróżnić treści rzeczywiste od fałszywych. Z raportu „Dezinformacja oczami Polaków 2024” wynika, że cztery na 10 badanych osób miało do czynienia z takimi treściami. To o tyle istotne, że deepfaki bywają wykorzystywane do manipulacji, szantażu, niszczenia reputacji, oszustw i wyłudzeń finansowych.
Ochrona środowiska
Państwowa Agencja Atomistyki przygotowuje się do nadzoru nad pierwszą polską elektrownią jądrową. Kluczową kwestią jest bezpieczeństwo

Trwają przygotowania do budowy pierwszej w Polsce elektrowni jądrowej na Pomorzu. Zgodnie z harmonogramem przedstawianym przez rząd fizyczna budowa ma ruszyć w 2028 roku, a początek eksploatacji pierwszego bloku planuje się na 2036 rok. Również Państwowa Agencja Atomistyki przygotowuje się do realizacji zadań związanych z dozorem nad budową, rozruchem i eksploatacją nowej jednostki. Kluczowe są kwestie związane z bezpieczeństwem jądrowym i ochroną radiologiczną obiektu.
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.