Na zdjęciu: | Przemysław Jaroszewski |
Funkcja: | kierownik CERT Polska, NASK |
Klienci banków na celowniku cyberprzestępców. Przestępcy wykorzystują pandemię i podszywają się pod instytucje bankowe [AUDIO]
Rośnie zagrożenie ze strony hakerów. Cyberprzestępcy wykorzystują obecną sytuację pandemiczną, aby wyłudzić od internautów wrażliwe dane bądź środki zgromadzone na kontach bankowych. Hakerzy podają się za przedstawicieli instytucji, fałszują maile i zakładają znajomo brzmiące domeny na potrzeby oszustw internetowych, aby zachęcić użytkowników sieci do pobierania niebezpiecznych załączników i wchodzenia na spreparowane witryny internetowe. Na ich celowniku są także instytucje publiczne, których działanie jest krytyczne dla funkcjonowania państwa.
– W 2019 roku incydentów dotykających obywateli odnotowaliśmy ponad 6,5 tys. Ta liczba w większości wynika ze wzrostu świadomości, że można takie rzeczy zgłaszać, a niekoniecznie ze wzrostu skali – mówi agencji Newseria Innowacje Przemysław Jaroszewski, kierownik CERT Polska, NASK. – Czymś innym są cyberataki dotyczące bezpieczeństwa kraju, krytycznych instytucji czy bezpieczeństwa obywateli. Takie incydenty dużo trudniej zmierzyć, ponieważ o większości z nich albo nie mówi się wprost, albo są to ataki miękkie, np. służące rozprzestrzenianiu fałszywych informacji.
Cyberprzestępcy postanowili wykorzystać pandemię koronawirusa do zmasowanego ataku na użytkowników internetu. Eksperci z SecDev Group zbadali, jak wzrost liczby zachorowań na COVID-19 przekłada się na aktywność hakerów. Wyliczenia oparli ona rynku amerykańskim oraz włoskim, które w największym stopniu zostały dotknięte pandemią. Jak się okazało, przy dynamice wzrostu zachorowań rzędu 15–20 proc. zanotowano 25–30-proc. wzrost cyberprzestępczości.
Zwiększoną aktywność hakerów zanotowano także na polskim rynku. Redaktorzy „Rzeczpospolitej” poinformowali, że według specjalistów ds. cyberbezpieczeństwa z Instytutu Kościuszki oraz Związku Importerów i Producentów Sprzętu Elektrycznego i Elektronicznego w dobie pandemii nastąpił zauważalny wzrost działalności cyberprzestępczej. Hakerzy wzięli na celownik m.in. placówki medyczne oraz dostawców usług krytycznych, od których próbują wyłudzić poufne informacje.
W ostatnich tygodniach cyberprzestępcy chętniej sięgają także po metody phishingowe skierowane w stronę osób prywatnych. Raport wskazuje, że ataki polegające na podszywaniu się pod zaufane instytucje, m.in. banki, stanowią aż 55 proc. wszystkich działań cyberprzestępczych.
– W przypadku ataków na klientów bankowości część z nich to bezpośrednie ataki na środki finansowe – próba wykradzenia dostępu, zdefiniowania zaufanych odbiorców i wyprowadzenia środków. Czasami jest to dużo prostszy scenariusz, bo służy tylko wykorzystaniu wizerunku banku jako zaufanego podmiotu, który kojarzy nam się z zaufaną korespondencją. Musielibyśmy się bacznie przyglądać, żeby dostrzec tam treści, które wcale od banku nie pochodzą, a są dla nas szkodliwe, jak złośliwe oprogramowanie czy fałszywe informacje – tłumaczy ekspert.
Celem ataku stali się m.in. klienci PKO Banku Polskiego, którzy korzystają z bankowości internetowej w ramach usługi iPKO, a także Banku Millenium. Przestępcy wysyłają ofiarom maila z informacją, że ktoś próbował się zalogować na ich konto. W wiadomości zachęcają do aktywowania odnośnika, aby sprawdzić podejrzaną aktywność. Przejście na zainfekowaną witrynę może zdaniem banku grozić przejęciem konta bankowego, a nawet kontroli nad komputerem bądź telefonem.
Pandemia koronawirusa ułatwiła także wzięcie na cel klientów Poczty Polskiej. Cyberprzestępcy stworzyli klon witryny instytucji, aby za jej pomocą wyłudzić poufne dane. Ofiary otrzymują SMS-a z informacją o konieczności wniesienia kilkudziesięciogroszowej opłaty za dezynfekcję przesyłki, która ma zapobiec przetrzymaniu jej na 30-dniowej kwarantannie. Wiadomość przenosi klienta do strony imitującej witrynę Poczty Polskiej ze sfałszowanym systemem płatności, który przechwytuje dane do logowania na konto bankowe.
– W przypadku ostatnich kampanii, przed którymi ostrzegaliśmy, komunikat pochodził rzekomo od banku, natomiast próba otwarcia załącznika kończyła się infekcją złośliwym oprogramowaniem. Wykorzystywano zaufanie do banku, żeby przekazać szkodliwy załącznik – mówi Przemysław Jaroszewski. – Zalecałbym dużą dozę ostrożności przy otwieraniu wszelkich komunikatów, które nie są bardzo typowe. A nawet w przypadku tych typowych łatwiej jest zadzwonić do banku i upewnić się, czy rzeczywiście taki komunikat został wysłany, niż później odkręcać sytuację, w której coś pośpiesznie otworzyliśmy pod presją czasu i zainfekowaliśmy swój system.
Szeroko zakrojoną walkę z internetowymi wyłudzeniami tego typu prowadzą eksperci z CERT, którzy we współpracy z operatorami telekomunikacyjnymi opracowują listę podejrzanych i niebezpiecznych witryn. Celem akcji ma być stworzenie dynamicznie uzupełnianej listy domen zawierających złośliwe treści bądź służących do wyłudzania poufnych informacji. Każda ze zgłaszanych witryn poddawana jest ręcznej weryfikacji, zanim zostanie zablokowana, a operatorzy Orange, Polkomtelu, P4 i T-Mobile używają jej do automatycznego blokowania podejrzanych stron.
Według analityków z firmy Grand View Research wartość globalnego rynku cyberbezpieczeństwa w 2018 roku wyniosła 116,5 mld dol. Przewiduje się, że do 2025 roku wzrośnie ona do ponad 241 mld dol. przy średniorocznym tempie wzrostu na poziomie 11 proc.
Czytaj także
- 2024-12-18: Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
- 2024-12-18: Co trzeci nastolatek nie rozmawia o pieniądzach z rodzicami. To ma wpływ na jego zachowania w świecie finansów
- 2024-10-30: Kompetencje społeczne są kluczowe w świecie pełnym ekranów. Można je rozwijać już u przedszkolaków
- 2024-10-10: Już sześciolatki korzystają z bankowości elektronicznej. Często nie są świadome cyberzagrożeń
- 2024-07-22: Awaria CrowdStrike’a miała podobne skutki jak potencjalny cyberatak. Uzależnienie od technologii to ryzyko wyłączenia całych gałęzi gospodarki
- 2024-07-26: Gminy potrzebują inwestycji w cyberbezpieczeństwo. Eksperci widzą duże ryzyka wynikające z zaniedbań
- 2024-07-10: Producenci systemów sterowania ruchem kolejowym przygotowani do ochrony przed cyberatakami. Czekają na uruchomienie nowych inwestycji na kolei
- 2024-06-04: Nowe systemy biletowe muszą lepiej chronić dane osobowe pasażerów. To cenny łup dla cyberprzestępców
- 2024-04-30: Miliony Polaków klikają w linki wyłudzające dane i pieniądze. Liczba oszustw w internecie będzie rosnąć
- 2024-04-29: Niepełnoletni internauci czują się coraz mniej pewnie w sieci. Zasad cyberbezpieczeństwa mogą się uczyć za pomocą gry edukacyjnej
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Infrastruktura
Rekordowa pożyczka z KPO dla Tauronu. 11 mld zł trafi na modernizację i rozbudowę sieci dystrybucji
Bank Gospodarstwa Krajowego i spółka Tauron podpisały umowę pożyczki, dzięki której spółka dostanie 11 mld zł na modernizację i unowocześnienie swojej sieci elektroenergetycznej oraz dostosowanie jej do rosnącej liczby źródeł OZE. To rekordowa kwota i największe jak dotąd finansowanie inwestycji wspierającej transformację energetyczną w Polsce. Środki na ten cel pochodzą z Krajowego Planu Odbudowy i Zwiększenia Odporności.
Infrastruktura
Rolnictwo czekają znaczące inwestycje. Bez nich trudno będzie zapewnić żywność 10 mld ludzi
Zrównoważona produkcja i zabezpieczenie żywności dla rosnącej populacji będą filarami zbliżającej się rewolucji rolniczej. Wysiłki rolników będą nakierowane na ograniczanie zasobów wodnych, śladu węglowego przy jednoczesnym zwiększaniu plonów i ochrony roślin przed szkodnikami. Trudno będzie to osiągnąć bez innowacji – zarówno cyfrowych, jak i biologicznych. Rolnicy w Polsce są otwarci na nowe rozwiązania, ale potrzebują do tego wsparcia eksperckiego i finansowego.
Telekomunikacja
Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
– Patrzymy na innowacje globalnie. To oznacza, że Grupa Orange inwestuje tutaj, w Polsce, w 300-osobowy zespół, który tworzy usługi skalowalne wykorzystywane przez całą grupę – mówi Marcin Ratkiewicz, dyrektor Orange Innovation Poland. Poza Francją to największy zespół badawczo-rozwojowy operatora. Polscy inżynierowie specjalizują się m.in. w AI, cyfrowej transformacji biznesu i sieci czy automatyzacji procesów. CERT Orange Polska – czyli jedno z czterech głównych centrów cyberbezpieczeństwa Grupy Orange – wyznacza trendy w tym obszarze dla innych europejskich rynków. Jak wskazuje ekspert, globalne podejście zwiększa efektywność kosztową i buduje kulturę eksperymentowania.
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.