Mówi: | Kamil Gapiński |
Firma: | Fundacja Bezpieczna Cyberprzestrzeń |
Sztuczna inteligencja będzie walczyć z atakami socjotechnicznymi i ransomware. To obecnie największe cyberzagrożenia dla internautów
Cybersecurity Ventures przewiduje, że szkody w cyberprzestępczości będą kosztować świat 6 bln dol. rocznie do 2021 roku. Hakerzy atakują co 39 sekund, średnio 2244 razy dziennie. Ponad 90 proc. szkodliwego oprogramowania przychodzi pocztą mailową. Hakerzy chętnie wykorzystują też elementy socjotechniki, a ataki najczęściej wykrywa się dopiero po kilku miesiącach. Nowe strategie walki z zaawansowanym złośliwym oprogramowaniem muszą wykraczać poza istniejące metody. Pomagają w tym oparte na sztucznej inteligencji usługi threat intelligence.
– Głównym zagrożeniem, z którym my konsumenci cały czas będziemy niestety musieli się zmierzyć, są zagrożenia polegające na socjotechnice, np. maile phishingowe, podszywające się pod jakąś instytucję, kiedy ktoś wysyła do nas maila z prośbą o kliknięcie, próbuje na nas wymusić jakąś akcję, np. otworzenie pliku, otworzenie złośliwego linku. Na takie podejrzane wiadomości w internecie poprzez pocztę elektroniczną czy social media trzeba zwrócić dużą uwagę – podkreśla w rozmowie z agencją Newseria Innowacje Kamil Gapiński z Fundacji Bezpieczna Cyberprzestrzeń.
Hakerzy atakują coraz częściej – według University of Maryland co 39 sekund dochodzi do ataku, średnio do nieco ponad 2 tys. dziennie. Według IBM w 2019 roku średni czas wykrycia naruszenia wynosił 206 dni. Każdego dnia wykrywa się nowe złośliwe oprogramowanie i wirusy. Hakerzy bazują też na łatwowierności internautów, gdyż to wciąż człowiek jest najsłabszym ogniwem. Niesprawdzone maile i informacje w mediach społecznościowych, kliknięcie w link, który prowadzi do zainfekowanej strony – takich ataków jest coraz więcej.
– Zwykli konsumenci muszą uważać na ponowne pojawienie się złośliwego oprogramowania typu ransomware, które szyfruje stacje robocze i wymusza okup na ofierze. Przez pewien czas było trochę ciszej o tego typu incydentach, natomiast w 2019 roku było kilka poważnych przypadków w Stanach Zjednoczonych, gdzie doszło do szyfrowania dysków instytucji publicznych, samorządowych, a także zwykłych użytkowników. Taki trend będzie się utrzymywał – ocenia Kamil Gapiński.
Ransomware zostało uznane za jedno z największych zagrożeń szkodliwym oprogramowaniem w 2018 roku i wciąż zakłóca działalność firm oraz codzienne życie internautów. Tylko w 2019 roku 10 ofiar ataków tego typu w USA zapłaciło okup na łączną kwotę 2,3 mln dol. Ataki dotknęły gminy, miasta, szpitale czy szkoły. Do 1 grudnia 2019 roku w sumie 72 okręgi szkolne w USA padły ofiarą oprogramowania ransomware, które dotknęło 867 pojedynczych szkół i ponad 10 tys. uczniów. Ich ofiarami padają też zwykli internauci, choć okup, jaki płacą oni hakerom, jest znacznie mniejszy niż w przypadku instytucji publicznych.
– Pod koniec listopada 2019 roku mieliśmy incydent w urzędzie gminy w Kościerzynie, gdzie zaszyfrowano aktywa informacyjne urzędu i przez kilkanaście dni praca urzędników była całkowicie utrudniona. Budowa systemu cyberbezpieczeństwa w małej instytucji nie jest prosta i wymaga wielu kompetencji i dużego budżetu, ale zjawisko szyfrowania dysków może dzisiaj dotyczyć właściwie każdego – mówi ekspert.
Choć ataki trudno jest wykryć, a zwłaszcza przewidzieć, pomocne mogą okazać się nowe technologie. Analiza zagrożeń może pomóc w zdobyciu cennej wiedzy na temat tych zagrożeń, zbudowaniu skutecznych mechanizmów obronnych i zmniejszeniu ryzyka ataku. Rozwiązania do analizy zagrożeń gromadzą dane na temat pojawiających się lub istniejących podmiotów i zagrożeń z wielu źródeł. Dane te są następnie analizowane i filtrowane, w ten sposób generuje się informacje o zagrożeniach i raporty zarządzania, które mogą być wykorzystane przez rozwiązania do automatycznej kontroli bezpieczeństwa.
– W 2020 roku na pewno będziemy mieli do czynienia z dalszą automatyzacją procesów wykrywania, monitorowania i obsługi incydentów. Oprócz tego z pewnością będziemy bardziej wykorzystywać usługi typu threat intelligence polegające na tym, że zbieramy różne dane czy informacje, także surowe, i analizujemy je pod kątem budowania naszej świadomości sytuacyjnej dotyczącej cyberzagrożeń – wskazuje Kamil Gapiński.
Czytaj także
- 2024-09-27: Zmiany klimatu zagrażają produkcji kawy. Susze pogłębiają trudną sytuację rolników
- 2024-10-11: Zmiany w modelu edukacji konieczne już od przedszkola. Kilkuletnie dzieci mogą przyswajać kompetencje przyszłości
- 2024-09-10: Rośnie ryzyko wzrostu skali bezdomności wśród uchodźców z Ukrainy. W najtrudniejszej sytuacji są osoby z niepełnosprawnościami czy Romowie
- 2024-09-03: Edukacja zdrowotna za rok będzie nowym przedmiotem. Już teraz ma się jednak znaleźć wśród priorytetów szkół
- 2024-09-06: Bajkoterapia może być skutecznym narzędziem edukacyjnym. Wspiera rozwój emocjonalny u dziecka i pomaga mu radzić sobie z codziennymi problemami
- 2024-08-29: Aplikacja mObywatel zyskuje nowe funkcjonalności. Jeszcze w tym roku pojawi się mStłuczka
- 2024-08-14: Ostatni moment na przyjęcie standardów ochrony małoletnich w placówkach pracujących z dziećmi. Przepisy mają pomóc walczyć ze zjawiskiem przemocy wobec najmłodszych
- 2024-07-22: Awaria CrowdStrike’a miała podobne skutki jak potencjalny cyberatak. Uzależnienie od technologii to ryzyko wyłączenia całych gałęzi gospodarki
- 2024-07-11: Świadomość społeczna na temat ryzyka publikowania wizerunków dzieci w internecie nadal bardzo niska. UODO apeluje o ostrożność
- 2024-07-31: Osoby z niepełnosprawnością i ich opiekunowie czekają na ustawę o asystencji osobistej. Dzięki niej może wzrosnąć zainteresowanie pracą w tym zawodzie
Kalendarium
Więcej ważnych informacji
Jedynka Newserii
Jedynka Newserii
Transport
D. Obajtek: UE nie dorosła technologicznie do rezygnacji z samochodów spalinowych. Europejski rynek motoryzacyjny upada
Zdaniem Daniela Obajtka Unia Europejska nie dorosła technologicznie i gospodarczo do rezygnacji z silników spalinowych. W ocenie posła do Parlamentu Europejskiego obecna polityka Brukseli związana z transformacją energetyczną jest błędna, a najwyższe koszty zapłacą biedniejsze gospodarki wspólnoty, w tym Polska. – Nie grożą nam zamknięcia fabryk, one już są – podkreślił europoseł.
Edukacja
Zmiany w modelu edukacji konieczne już od przedszkola. Kilkuletnie dzieci mogą przyswajać kompetencje przyszłości - embargo
Model edukacji STEAM można wdrażać już od przedszkola – przekonuje fundacja EdTech Poland. To interdyscyplinarna koncepcja nauczania obejmująca elementy m.in. nauk ścisłych, technologii i sztuki. Dzięki pracy metodą STEAM dzieci od najmłodszych lat rozwijają kompetencje przyszłości, takie jak myślenie analityczne, wielojęzyczność czy współpraca w grupie, jednocześnie pozostając w trybie nauki przez zabawę.
Farmacja
Pracujący personel medyczny coraz mocniej odczuwa skutki braków kadrowych w ochronie zdrowia. Zmagają się z wypaleniem zawodowym i chcą odejść z zawodu
Polski system ochrony zdrowia mierzy się z narastającym problemem braków kadrowych. Jego skutki odczuwają też coraz bardziej przeciążeni i przepracowani lekarze, pielęgniarki, położne i pozostały personel medyczny. 50 proc. menedżerów i dyrektorów placówek medycznych wskazuje na coraz częstsze w tych grupach wypalenie zawodowe, przewlekły stres i brak work–life balance, a 33 proc. deklaruje, że z tego powodu personel medyczny coraz częściej decyduje się na odejście z zawodu – wynika z nowego raportu Philips „Future Health Index 2024”. Oprócz kształcenia nowych kadr rozwiązaniem może być także szersze wykorzystanie technologii.
Szkolenia
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.