Hakerzy wzięli na celownik branże energetyczną, finansową, handlową

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Cyberprzestępcy są coraz bardziej aktywni i kreatywni, obierając sobie za cel mobilne urządzenia wykorzystywane do celów firmowych – źródła danych i informacji o ogromnym potencjale. Na celowniku mają branże energetyczną, finansową, handlową – alarmują przedstawiciele Check Point. Przestępcy kierują się pobudkami finansowymi atakując firmy.

Potwierdzają to dane CERT Polska – w 2018 roku doszło do ponad 3,7 tys. incydentów naruszenia cyberbezpieczeństwa. Oznacza to 17,5 proc. wzrost w ciągu roku. Wśród trzech, najczęściej występujących typów ataków należą: phishing, dystrybucja złośliwego oprogramowania i ataki na chmurę.

Według Check Point firmy w coraz większym stopniu przenoszą wykonywaną pracę oddziałów i aplikacje do chmury, dlatego muszą dostosowywać sieć SD-WAN tak, aby w sposób inteligentny przekierowywać ruch do usług w chmurze. Jednak bezpośrednie podłączanie oddziałów do chmury prowadzi do znacznego wzrostu zagrożeń oraz zwiększenia kosztów zarządzania IT.

Współczesne złośliwe oprogramowanie może przeniknąć do praktycznie każdej części infrastruktury informatycznej i rozprzestrzenić się w niej, w tym w lokalnych sieciach, w chmurze obliczeniowej, zdalnych biurach, urządzeniach mobilnych itd. Przykładem może być atak przy użyciu oprogramowania WannaCry, który dotyczył 300 000 komputerów w 150 krajach oraz NotPetya, który spowodował straty w wysokości 300 milionów dolarów dla zaatakowanych firm.

Hakerzy atakują dla celów finansowych. Przykładów jest wiele: Szpital w stanie Indiana w USA zapłacił 55 tys. dolarów okupu, żeby móc funkcjonować, Niemieckie biuro nieruchomości w Berlinie padło ofiarą kampanii ransomware, która zablokowała firmowe komputery pracowników i serwery a odblokowanie kosztowało firmę 300 tys. euro.

W lipcu br.  w ciągu zaledwie dwóch tygodni przestępcy wyłudzili od władz dwóch miast na Florydzie (USA) ponad milion dolarów. W Lake City okup wyniósł około 500 tys. dol. i miał być wypłacony w bitcoinach. Władze podjęły ryzyko (nigdy nie wiadomo, czy hakerzy dotrzymają słowa) i przekazały pieniądze, aby uniknąć dalszego paraliżu w mieście. Atak był możliwy, ponieważ jeden z pracowników urzędu pobrał plik, który automatycznie zainstalował się na ‘’miejskim’’ komputerze.

Dlatego takie przedsiębiorstwa jak Apple zaproponowały oficjalnie hakerom współpracę. Pozwalają włamywać się do systemów firmowych i znajdować luki w zamian za wynagrodzenie. Najwięcej, bo aż 1 mln dolarów, dostanie ten, któremu uda się włamać do jądra systemu iPhone’a – iOS, ale pod warunkiem, że użytkownik smartfona nie musi wykonywać żadnych działań. 500 tys. dolarów dostanie ten, któremu uda się przeprowadzić atak sieciowy, ale także niewymagający akcji po stronie właściciela urządzenia. Hakerowi wypłacona zostanie dodatkowa 50-proc. premia, o ile znajdzie lukę w oprogramowaniu przed jego wydaniem.

Niezależnie od tego, z jakim rodzajem chmury mamy do czynienia, dominują ataki na aplikacje internetowe. Różnice między nimi polegają na poziomie zagrożenia. Praktyka pokazuje, że firmy potrzebują kompleksowych strategii zabezpieczających dane.

Przykład z ostatniej kampanii w Polsce nie pozostawia złudzeń. W wakacje mieliśmy do czynienia z falą maili z zawiadomieniem o rzekomej kontroli urzędu skarbowego. Maile ze złośliwym załącznikiem (trojanem Danabot) trafiały do skrzynek mailowych podatników. Wirus miał za zadnie wykraść m.in. loginy i hasła dostępowe do polskich rachunków bankowych. Nadawcą wiadomości był rzekomo Urząd Skarbowy, który informował o zamiarze wszczęcia kontroli. Skąd pochodziły bazy danych? Przypuszcza się, że wyciekły dzięki złemu zabezpieczeniu chmury, w której były przechowywane…

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Czy cła Trumpa naprawdę uczynią Amerykę wielką?

Donald Trump przekonuje, że jego polityka celna ma uczynić...

Optymalizacja procesów magazynowych – fundament nowoczesnego biznesu

Współczesne przedsiębiorstwa stoją przed wyzwaniem zarządzania coraz bardziej złożonymi...

Wiosna na rynku budowlanym jeszcze nie nadeszła – stabilizacja zamiast ożywienia

Początek roku w statystykach GUS budownictwa mieszkaniowego zazwyczaj upływa...

Polskie firmy coraz śmielej wdrażają AI – które branże zyskują najwięcej?

Najnowsza edycja badania EY - Jak polskie firmy wdrażają...

Niepewność paraliżuje inwestorów, a Trump dolewa oliwy do ognia

Gdyby dziś poprosić ekonomistów z całego świata o wybór...
Wiadomości

Nowy impuls fiskalny w Niemczech: jak wydatki na obronę i infrastrukturę napędzą gospodarkę

Uwolnienie wydatków na obronę i infrastrukturę: jak i dlaczego...

Dane GUS za luty 2025: deweloperzy hamują z inwestycjami

Choć w pierwszych dwóch miesiącach tego roku liczba rozpoczętych...

Budownictwo mieszkaniowe zwalnia, ale liczba pozwoleń nadal wysoka

Opublikowane przez GUS dane o skali nowego budownictwa mieszkaniowego...

Nowa odsłona programu Czyste Powietrze uderza w firmy z branży OZE

Ministerstwo Klimatu i Środowiska ogłosiło dziś szczegóły nowego regulaminu...

Wiosna na rynku budowlanym jeszcze nie nadeszła – stabilizacja zamiast ożywienia

Początek roku w statystykach GUS budownictwa mieszkaniowego zazwyczaj upływa...

Sklep BHP online czy stacjonarny? Gdzie lepiej kupować sprzęt ochronny?

Zakupy w sklepach BHP – online czy stacjonarnie? Każda...
Coś dla Ciebie

Wybrane kategorie