Mówi: | Wojciech Głażewski |
Funkcja: | country manager |
Firma: | Check Point w Polsce |
Na świecie dochodzi do 971 ataków hakerskich na godzinę. Polskie firmy są narażone na ataki tak samo jak zagraniczne
Liczba ataków hakerskich typu malware rośnie coraz szybciej. Co godzinę dochodzi na świecie do 971 ataków. Z drugiej strony wyraźnie spada liczba ataków phishingowych, choć ich skala obejmuje cały świat. Rok 2017 to dalszy rozkwit ataków hakerskich, które zainfekowały miliony komputerów na całym świecie. Polskie firmy, podobnie jak zagraniczne, nie mogą czuć się bezpiecznie.
Według „Internet Security Threat Report”, przygotowanego przez firmę Symantec, w zeszłym roku na każde 131 e-maili, które odebraliśmy, przypadał jeden stanowiący próbę ataku typu malware, czyli zawierający złośliwe oprogramowanie. To dużo więcej niż w 2015 roku, gdy taki atak występował raz na 220 e-maili. Ataki są jednak dokonywane na coraz szerszą skalę, a w 2017 roku szczególnie dwa przykuły uwagę specjalistów od cyberbezpieczeństwa.
– WannaCry był atakiem bardzo prostym, wykorzystującym pewne niedoskonałości systemów operacyjnych, Fireball jest dużo bardziej skomplikowanym, na szeroką skalę, trudno go nawet nazwać atakiem, ponieważ sam mechanizm rozprzestrzeniania tego kodu był w pewien sposób balansujący na granicy ataku i dowolnego przyzwolenia na instalację pewnego oprogramowania – mówi agencji informacyjnej Newseria Innowacje Wojciech Głażewski z Check Point.
Najwięcej ataków typu malware zanotowały – według raportu firmy Symantec – średnie firmy, zatrudniające od 251 do 500 pracowników. W ich przypadku nawet 1 na 95 otrzymanych e-maili zawierał złośliwe oprogramowanie. Najmniej narażone są za to firmy zatrudniające powyżej 1000, lecz mniej niż 1500 pracowników – tylko 1 na 224 e-maile zawierał malware. Również polskie firmy narażone są na tego typu ataki.
– Polskie firmy nie są bezpieczne, nigdy nie były. WannaCry zbytnio nie dotknął Polski, tu akurat mieliśmy szczęście i było to związane z dość małym skomplikowaniem tego ataku i jego prostotą oraz z tym, że w Polsce wbrew pozorom mamy dosyć nowoczesną infrastrukturę. Część dróg rozprzestrzeniania się tego akurat ataku była blokowana przez operatorów, dlatego nas mocno nie dotknął. Następne ataki już owszem, możemy tu wspomnieć Petya czy Fireball. Jesteśmy tak samo podatni jak inni – zaznacza ekspert.
Według danych zbieranych z systemów bezpieczeństwa firmy Check Point w skali globalnej dochodzi do 971 ataków na godzinę. Jak zaznaczają analitycy, nie wszystkie te ataki są skuteczne, jednak ich liczba cały czas rośnie w bardzo dużym tempie.
– W I połowie 2017 roku możemy powiedzieć, że na świecie praktycznie co druga z tych firm była poddana atakowi z zewnątrz, według danych z USA, gdzie dość skrupulatnie prowadzi się statystyki, było to 54 proc., natomiast bardziej zatrważające jest to, że w porównaniu do tego samego okresu w zeszłym roku ta liczba się podwoiła, w takim tempie rośnie to zagrożenie – alarmuje Wojciech Głażewski.
Jak wynika z raportu firmy Symantec, 53 proc. korespondencji elektronicznej zawiera treści typu spam – tyle samo, co w roku 2015, ale o 7 pkt proc. mniej niż w 2014 r. Znacznie zmniejszyła się także liczba ataków phishingowych (1 na 2596 e-mali w 2016 roku, w porównaniu z 1 na 1846 e-maili w 2015 roku). Eksperci zwracają uwagę na to, że najczęściej za ataki, oprócz samych hakerów, obwiniany jest czynnik ludzki.
– Z jednej strony mamy niedoskonałości systemu, czy jest to dziura w systemie operacyjnym, czy – bardzo często nie zdając sobie z tego kompletnie sprawy – dziura w całym systemie zabezpieczeń firmy. Z drugiej strony jest to bardzo często stosowany mechanizm, to nasza typowa słabość ludzka czy zaufanie do pewnych rzeczy, przy okazji których nie zdajemy sobie sprawy z tego, że może to być zezwolenie lub uruchomienie pewnego oprogramowania czy pewnych czynności, które zagrażają naszym danym czy naszym systemom – twierdzi ekspert.
Według raportu firmy doradczej Deloitte pt. „Security Awareness: People and Technology” 70 proc. przebadanych firm uważa brak świadomości swoich pracowników w zakresie cyberbezpieczeństwa za zwykłe lub wysokie zagrożenie dla firmy. Jak twierdzą analitycy, ludzie z natury nie zachowują ostrożności, potrzeba czasu, by zaszczepić w nich bezpieczne zachowania.
– Bądźmy świadomi. Nie ma zbyt wielu darmowych zasobów, darmowych aplikacji. Wiem, że to może się kojarzyć ze zbytnią podejrzliwością, ale lepiej być zbyt podejrzliwym i mieć swoje dane, niż być łatwowiernym i mieć te dane zaszyfrowane i musieć zapłacić np. 500 dolarów, aby je odzyskać. Naprawdę trzeba być świadomym tego, że nie wszystko, co jest w sieci, jest dobre, kolorowe i za darmo – wyjaśnia Wojciech Głażewski z Check Point.
Czytaj także
- 2024-12-30: Ludzie przestają ufać treściom publikowanym w internecie. Rośnie także potrzeba bycia offline
- 2024-12-10: Polska spółka stworzyła innowacyjny system poprawiający bezpieczeństwo pożarowe w kopalniach. Właśnie wchodzi z nim na globalny rynek
- 2024-12-12: Nowe obowiązki dla e-sklepów. Wchodzi w życie rozporządzenie o bezpieczeństwie produktów
- 2024-12-10: Europosłowie PiS: Europa traci na konkurencyjności. Potrzeba redefinicji polityki klimatycznej
- 2024-12-09: Zaangażowanie północnokoreańskich żołnierzy eskaluje konflikt w Ukrainie. Europosłowie wzywają do większej współpracy obronnej w UE
- 2024-11-18: Polscy producenci żywności obawiają się utraty unijnych rynków zbytu. Wszystko przez umowę z krajami Ameryki Południowej
- 2024-11-19: Dane satelitarne wykorzystywane w ochronie granic zewnętrznych UE. Służą do wykrywania przestępczości transgranicznej i nielegalnej migracji
- 2024-11-05: Wyniki wyborów w USA kluczowe dla przyszłości NATO i Ukrainy. Ewentualna wygrana Donalda Trumpa będzie bardziej nieprzewidywalna
- 2024-10-31: Policja zachęca do kontroli świateł w autach przed zimą. Nieprawidłowe ustawienie grozi wypadkiem i mandatem
- 2024-11-07: Ostatni moment na przygotowanie samochodu do zimy. Wśród zaleceń nie tylko wymiana opon, ale i sprawdzenie oświetlenia
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Handel
Konsumenci w sieci narażeni na długą listę manipulacyjnych praktyk sprzedażowych. Zagraniczne platformy wymykają się unijnym regulacjom
Wraz z pojawieniem się na polskim i europejskim rynku platform sprzedażowych spoza UE rośnie też liczba przypadków stosowania tzw. dark patterns, czyli manipulacyjnych technik sprzedażowych. Nowe regulacje UE – w tym rozporządzenie w sprawie jednolitego rynku usług cyfrowych oraz akt o usługach cyfrowych – mają lepiej chronić przed nimi konsumentów, a podmiotom stosującym takie praktyki będą grozić wysokie kary finansowe. Problemem wciąż pozostaje jednak egzekwowanie tych przepisów od zagranicznych platform, które wymykają się europejskim regulacjom. – To jest w tej chwili bardzo duże wyzwanie dla całego rynku cyfrowego, że w praktyce regulacje nie dotyczą w takim samym stopniu wszystkich graczy – mówi Teresa Wierzbowska, prezeska Związku Pracodawców Prywatnych Mediów.
Ochrona środowiska
Zdjęcia satelitarne dobrym źródłem wiedzy o zmianach klimatycznych. Ich zaletami są ujęcie dużego obszaru i regularność dokumentowania
Szczegółowe raportowanie zachodzących przez ostatnie pół wieku zmian klimatycznych i przewidywanie tego, jak warunki życia na Ziemi będą się zmieniały w najbliższych dekadach, stało się możliwe dzięki zdjęciom dostarczanym przez satelity. Z punktu obserwacyjnego, jakim jest orbita okołoziemska, od 1972 roku uzyskuje się dane dotyczące dużych powierzchni. Dzięki nim naukowcy wiedzą m.in. to, że za około pięć lat średnia temperatura regularnie zacznie przekraczać punkt ocieplenia 1,5 stopnia i potrafią wywnioskować, jak wpłynie to na poziom wód w morzach.
IT i technologie
W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]
Security Operations Center, które zostało uruchomione w ramach Centrum Technologicznego Hitachi w Krakowie, ma zapewnić firmom dostęp do usług specjalistów w zakresie cyberbezpieczeństwa, bez konieczności tworzenia własnych działów IT. Dla przedsiębiorstw outsourcing tego typu zadań jest rozwiązaniem, które pozwala uniknąć wysokich nakładów inwestycyjnych, zabezpieczyć się przed coraz intensywniejszymi atakami hakerów, a także sprostać wymogom legislacyjnym.
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.