Mówi: | Kamil Gapińśki |
Firma: | Fundacja Bezpieczna Cyberprzestrzeń |
W sieci można kupić złośliwe oprogramowanie i zamówić cyberatak. Miejscem transakcji jest ukryta część internetu
Przestępczość przenosi się ze świata realnego do świata wirtualnego. Nasila się proceder kupowania w internecie złośliwego oprogramowania i usług cyberprzestępców. Usługę Cybercrime-as-a-Service można zamówić łatwo i szybko, przede wszystkim za pomocą tzw. darknetu, czyli ukrytej części internetu. Obecnie najpopularniejsze są usługi typu ransomware, czy DDoS, ale w przyszłości w ten sposób mogą być prowadzone już całe kampanie teleinformatyczne. Ceny takich usług zaczynają się od kilku dolarów.
– Cybercrime-as-a-Service to zjawisko kupowania, w sensie komercyjnym, złośliwego oprogramowania czy usług związanych z atakowaniem komputerów, urządzeń przez użytkowników, którzy nie potrafią czy z jakichś powodów nie chcą sami takiego ataku przeprowadzić. Usługi tego typu głównie można nabyć w ukrytej sieci – tłumaczy w rozmowie z agencją informacyjną Newseria Innowacje Kamil Gapińśki z Fundacji Bezpieczna Cyberprzestrzeń.
Przestępczość coraz częściej przenosi się do świata wirtualnego. Usługi cyberprzestępców czy złośliwie oprogramowanie są stosunkowo łatwe do kupienia. Oferty stron, które oferują np. ataki DDoS, można znaleźć w zwykłej wyszukiwarce. Najczęściej jednak wykorzystywany jest darknet, czyli ukryta część internetu. Wystarczy tylko zaznaczyć, z jakiej usługi chce się skorzystać, i zapłacić.
– Darknet jest miejscem transakcji, gdzie w coraz większym stopniu można kupić cyberatak. Ceny takich usług wahają się w zależności od tego, jak dana operacja jest skomplikowana, np. prosty, podstawowy atak blokady usług można zakupić już od kilku dolarów. Jeśli mówimy o ataku typu ransomware, czyli szyfrowaniu dysku w zamian za okup, są to zupełnie inne, wyższe ceny – wskazuje Gapiński.
Cena za stworzenie złośliwego oprogramowania, które wykorzystuje luki w systemach, zaczyna się od kilku tysięcy dolarów. W zależności od systemu może jednak wynieść ok. 200 tys. dol.
Anonimowość takich usług sprawia, że ich popularność rośnie. McAfee Threat Report wskazuje, że tylko w ciągu kilku miesięcy liczba ataków ransomware wzrosła o 58 proc. Check Point ocenia zaś, że w przypadku przedsiębiorstw ataki ransomware mogą się stać powszechne, podobnie jak ataki DDoS, i skutecznie uniemożliwić dokonywanie codziennych operacji firmowych.
W darknecie można także znaleźć usługi, które wykorzystują uczenie maszynowe. Dostępne są nawet programy, które pozwalają cyberprzestępcom sprawdzić, czy złośliwe oprogramowanie zostanie wykryte przez różnego rodzaju narzędzia bezpieczeństwa.
– Na pewno zyskiwać na znaczeniu będą ataki typu ransomware, ale powstaną różne odmiany tej usługi – teraz najpopularniejszy jest Ransomware-as-a-Service czy DDoS-as-a-Service, natomiast wyobrażam sobie także całe kampanie zagrożeń teleinformatycznych oparte o tego typu usługi – prognozuje Kamil Gapiński.
Oprogramowanie, które blokuje dostęp do danych i żąda okupu w zamian za przywrócenie dostępu, czyli właśnie ransomware, było w ubiegłym roku jednym z głównych cyberzagrożeń. Eksperci z Kaspersky Lab poinformowali, że w ciągu roku częstotliwość takich ataków na firmy wzrosła trzykrotnie. Z kolei ataki na użytkowników indywidualnych przeprowadzane były średnio co 10 sekund. Każde takie zgłoszenie należy zgłosić organom ścigania.
– Jednostką w Polsce, do której trzeba zgłaszać incydenty tego typu, która ściga hakerów, czarny rynek złośliwego oprogramowania, jest oczywiście policja. To pierwszy punkt kontaktowy, który pełni rolę zapobiegawczą, prewencyjną i reagowania na tego typu zjawiska – mówi ekspert.
Polskie prawo rozróżnia wiele różnych form cyberprzestępczości. W zależności od zakwalifikowania czynów, sprawcom ataków grożą różne kary. Za przeprowadzenie ataków DDoS, czyli spowodowanie ograniczenia dostępu do informacji, grozi według Kodeksu karnego do 5 lat pozbawienia wolności. Kary grożą zarówno zleceniodawcy czy kupującemu program w sieci, jak i wykonawcy zlecenia, a nawet twórcy oprogramowania do przeprowadzania takich ataków (tu kara wynosi do 3 lat więzienia).
Czytaj także
- 2025-02-03: UE wciąż zmaga się z dużą presją migracyjną. Przemytnicy ludzi czerpią miliardowe zyski
- 2025-01-16: Europa potrzebuje strategii dla zdrowia mózgu. Coraz więcej państw dostrzega ten problem
- 2024-12-23: Przeciętny Polak spędza w sieci ponad trzy godziny dziennie. Tylko 11 proc. podejmuje próby ograniczenia tego czasu
- 2025-01-08: W Krakowie powstało centrum operacyjne cyberbezpieczeństwa. Sektor małych i średnich firm zyska dostęp do specjalistycznych usług [DEPESZA]
- 2024-12-18: Inżynierowie z Warszawy pracują nad innowacjami dla całej Grupy Orange. Ich specjalności to AI i cyberbezpieczeństwo
- 2024-11-28: Pozew przeciwko Skarbowi Państwa za brak skutecznej walki ze smogiem. Może to wpłynąć na przyszłe regulacje
- 2024-12-17: Zakłady poprawcze i młodzieżowe ośrodki wychowawcze nie spełniają swoich funkcji. Większą rolę w resocjalizacji powinny pełnić rodziny
- 2024-12-09: Frontex chce stworzyć cyfrowego bliźniaka zewnętrznych granic UE. Umożliwi to przygotowanie na różne scenariusze i zagrożenia
- 2024-11-20: Katarzyna Ankudowicz: Jestem z przemocowego domu. Dużo kosztowało mnie, żeby wyjść z tego i zacząć funkcjonować bez piętna bycia totalnie gorszą
- 2024-10-30: Kompetencje społeczne są kluczowe w świecie pełnym ekranów. Można je rozwijać już u przedszkolaków
Więcej ważnych informacji
Jedynka Newserii
![](/files/1617144973/n-biznes_1.png)
Bankowość
![](/files/1617144973/euro-tabrez-syed-pdnv0eg5yoa-unsplash_1,w_274,_small.jpg)
Europejski Bank Centralny ma być lepiej przygotowany na przyszłe szoki inflacyjne. Walka o stabilność cen powinna być głównym celem
Parlament Europejski przyjął na plenarnym posiedzeniu zalecenia dla Europejskiego Banku Centralnego po przeprowadzonej debacie na temat jego priorytetów i działań z przewodniczącą Christine Lagarde. Zdaniem europosła PiS Bogdana Rzońcy, który uczestniczył w debacie, zduszenie inflacji przez EBC jest sukcesem, ale wciąż poważnym wyzwaniem. Jak podkreśla, w kwestii obniżek stóp procentowych bank powinien uwzględniać interesy wszystkich przedsiębiorców działających w strefie euro, także tych rozliczających się w innych walutach. Istotne jest również zachowanie neutralności ideologicznej, np. w aspektach ekologicznych, oraz kontrola nad wydatkami na ten cel.
Farmacja
Polska z wydatkami na zdrowie zbliża się do średniej krajów OECD. Wyzwaniem jest efektywne wykorzystywanie tych funduszy
![](/files/1617144973/smidova-oecd-zdrowie-foto,w_133,_small.jpg)
Eksperci OECD pozytywnie oceniają postępy w postaci rosnących wydatków ze środków publicznych na zdrowie, wskazują jednak na szereg wyzwań związanych z efektywnym wykorzystywaniem tych funduszy. Wśród nich jest zbyt duży nacisk na medycynę naprawczą przy znikomych nakładach na profilaktykę oraz nadpodaż łóżek szpitalnych, które można by zagospodarować w budowaniu nowej strategii w opiece długoterminowej. W tym obszarze OECD wskazuje na potrzebę zbudowania długofalowej strategii, które pomoże odpowiedzieć na dynamicznie rosnące potrzeby starzejącej się ludności. Dotyczy to także budowania kadr dla sektora.
Edukacja
Młodzi naukowcy przez niskie płace odchodzą z uczelni. To duże zagrożenie dla rozwoju polskiej gospodarki i technologii
![](/files/1617144973/mendrok-kadry-foto,w_133,_small.jpg)
Ośrodki naukowo-badawcze w Polsce cierpią na niedobór kadry. Wynika to przede wszystkim z niedofinansowania branży, która w obliczu kryzysu demograficznego musi rywalizować z sektorem przemysłowym o najzdolniejsze umysły. Choć sektor nauki oferuje możliwość samorealizacji i rozwijania pasji, dla młodych ludzi istotne znaczenie ma również aspekt ekonomiczny, a w tym względzie świat nauki nie może się mierzyć z konkurencją ze strony firm i korporacji. Rozgoryczenie młodych naukowców pogłębia fakt szybkiego wzrostu płacy minimalnej, która goni ich zarobki.
Szkolenia
![](/files/1617144973/ramka-prawa-akademia-newser_2,w_274,_small.jpg)
Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.