REKLAMA
BEZPIECZEŃSTWO Atak na CD Projekt – komentarz Check Pointa

Atak na CD Projekt – komentarz Check Pointa

Wojciech Głażewski, dyrektor polskiego oddziału firmy Check Point

CD Projekt RED, stojący za hitami Cyberpunk 2077 oraz Wiedźmin, poinformował o poważnym naruszeniu bezpieczeństwa swojej sieci.

Cyberprzestępcy świętują Dzień Bezpiecznego Internetu (przypadający na 9 lutego) na swój, specyficzny sposób. Ataki ransomware są zagrożeniem dla każdej firmy, a w ostatnich tygodniach zaobserwowaliśmy dramatyczny ich wzrost. W ciągu ostatniego roku oprogramowanie ransomware miało wpływ na około 1% organizacji na świecie, ale 2021 może okazać się rokiem ransomware: w styczniu aż 7% europejskich organizacji spotkało się z atakami ransomware. Nasze badania pokazują, że w ujęciu globalnym średnio co 10 sekund organizacja staje się ofiarą oprogramowania ransomware.

Konsekwencją tego typu ataków może być bardzo wysoki okup za uwolnienie danych, a wytropienie napastników w przypadku płatności bitcoinem jest praktycznie niemożliwe.

Jak na razie nie posiadamy precyzyjnych informacji na temat tego konkretnego przypadku (ataku na CD Projekt – przyp. red), ale z dostępnych informacji wynika, że nie był to tradycyjny atak ransomware, a tzw. podwójne wymuszenie, w którym hakerzy najpierw wydobywają duże ilości poufnych informacji, zanim zaszyfrują bazy danych ofiary, a następnie grożą, że je opublikują, jeśli nie zostaną spełnione żądania okupu. W trzecim kwartale 2020 roku prawie połowa wszystkich incydentów z udziałem ransomware posiadała właśnie taki schemat.

Jest to trend, który będzie się nadal rozwijał, ponieważ wywierana jest tu dodatkowa presja na organizacje, aby opłaciły okup. W innym przypadku ryzykują np. nałożenie poważnych grzywn ze strony organów nadzorujących dane osobowe.

Zalecamy by wszystkie organizacje broniły się przed rosnącym zagrożeniem ransomware za pomocą rozwiązań, które mogą zapobiegać takim atakom i wyciekom danych, a także rekomendujemy by szkolić pracowników w zakresie zagrożeń związanych z wiadomościami typu phishing. To właśnie za pomocą ataków phishingowych uruchamianych jest wiele exploitów ransomware.

– w imieniu firmy Check Point w Polsce wypowiada się Wojciech Głażewski, Country Manager.