Polskie urzędy pod ostrzałem hakerów. W atakach brylują Chińczycy

W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowychsxc.hu

Wzrosła liczba incydentów związanych z cyberbezpieczeństwem administracji publicznej, są one groźniejsze - wynika z raportu o stanie bezpieczeństwa polskiej cyberprzestrzeni w 2014 r. opublikowanego przez zespół cert.gov.pl.

Cert.gov.pl - Rządowy Zespół Reagowania na Incydenty Komputerowe - działa w ramach Agencji Bezpieczeństwa Wewnętrznego i odpowiada za rozwijanie zdolności jednostek administracji publicznej do ochrony przed cyberzagrożeniami. Jednym z jego zadań jest monitorowanie zagrożeń w sieci; co roku publikuje raport na ten temat.

Postęp jakości

"Oprócz wzrostu ilościowego obserwujemy także istotny postęp jakościowy w prowadzonych atakach. Upraszczając: nie dość, że ataków jest więcej, to mogą one aktualnie być także znacznie groźniejsze" - podkreślono w raporcie. Dodano, że "istotnym czynnikiem pozostaje udział grup kierowanych i sponsorowanych przez obce państwa".

Z raportu wynika, że analogicznie do poprzednich lat najwyższe miejsce wśród incydentów bezpieczeństwa zajęły działania związane botnetami: w 2014 r. zarejestrowano 4681 takich przypadków; w 2013 r. było to 4270 przypadków. Botnet to sieć zarażonych komputerów (nazywanych także komputerami zombie albo botami), których celem jest wykonywanie rozkazów cyberprzestępców. Botnety najczęściej są wykorzystywane do tzw. ataków DDoS, czyli zablokowania dostępu do usługi w internecie np. banku, portalu aukcyjnego czy sklepu online, rozsyłania niechcianej poczty e-mail, czyli tzw. spamu, kradzieży poufnych danych, wyprowadzenia środków z kont bankowości elektronicznej.

Raport pokazał, że system ARAKIS-GOV (system wczesnego ostrzegania o zagrożeniach w internecie, który powstał na potrzeby wsparcia ochrony zasobów teleinformatycznych administracji państwowej) zanotował w 2014 r. 28 322 alarmów, czyli blisko o 10 tys. więcej niż w 2013 r., kiedy to liczba alarmów wyniosła 18 317.

Najwięcej ataków z Chin

Jak wynika z raportu, prawie dwukrotnie w stosunku do 2013 r. wzrosła liczba incydentów o priorytecie wysokim – z 644 w 2013 r. do 1140 w ubiegłym roku. Trzykrotnie wzrosła liczba incydentów o priorytecie średnim z 4773 w 2013 r. do 13 896 w 2014 r. Niewiele za to wzrosła liczba incydentów o priorytecie niskim z 12 900 w 2013 r. do 13 286 w 2014 r.

Dane gromadzone przez system ARAKIS-GOV pozwalają także na lokalizację geograficzną adresów IP, z których wykonywano ataki na polskie sieci administracji publicznej. Należy jednak pamiętać, że specyfika protokołu internetowego nie pozwala na bezpośrednie łączenie geograficznej lokalizacji adresów IP ze zleceniodawcą tych ataków.

Do najbardziej aktywnych pod względem liczby generowanych połączeń należą adresy IP przypisane do Chin – 28 proc. i Holandii – 14 proc. Na trzecim miejscu znalazły się Stany Zjednoczone – 13 proc. Z kolei z Federacji Rosyjskiej pochodziło 2 proc. ruchu.

Uwaga na phishing

Zespół cert.gov.pl odnotował w 2014 r. 119 incydentów określanych jako „inżynieria społeczna”, co w porównaniu do 2013 r. stanowi wzrost o 350 proc. (w 2013 r. zarejestrowano 34 takie incydenty). Eksperci cert.gov.pl wskazali 24 incydenty, które w ich ocenie były atakami phishingowymi prowadzonymi na szeroką skalę i skierowanymi m.in. w systemy administracji publicznej. Phishing jest to metoda oszustwa, w której przestępca podszywa się pod inną osobę lub instytucję w celu wyłudzenia określonych informacji. Jak zaznaczono w raporcie, ataki były prowadzone z wykorzystaniem technik mających na celu wyłudzenie danych wrażliwych za pośrednictwem wiadomości e-mail lub fałszywych stron internetowych, a także instalacji złośliwego oprogramowania. W działaniach skierowanych do instytucji publicznych wykorzystywany był wizerunek znanych firm, instytucji prowadzących sprzedaż w internecie lub pośredniczących, jak np. firmy kurierskie, serwisy aukcyjne czy rezerwacyjne, banki, operatorzy telekomunikacyjni. Z raportu wynika, że szczególnie w czerwcu i lipcu 2014 r. wzrosła ilość kampanii phishingowych.

Jakie zagrożenia?

"Na uwagę zasługuje fakt, że w pierwszej połowie roku przeważały w tego typu kampaniach wiadomości próbujące nakłonić użytkowników do ujawnienia informacji wrażliwych za pośrednictwem e-mail lub specjalnie spreparowanych stron internetowych. Natomiast w drugiej połowie roku 2014 rozsyłane wiadomości w większości zawierały załączniki o charakterze złośliwym" – zaznaczono w raporcie. Najczęściej złośliwe oprogramowanie było ukryte w dokumentach pakietu oprogramowania biurowego Microsoft Office albo PDF. Po atakach typu DDoS (ataki, które blokują dostęp do danej strony internetowej - red.) przeprowadzonych w sierpniu 2014 r. na strony internetowe kancelarii prezydenta i GPW, a także na niektóre witryny instytucji administracji państwowej eksperci przeanalizowali stan bezpieczeństwa serwerów hostujących strony WWW należące do kilkudziesięciu głównych instytucji administracji państwowej.

Oszczędzanie na zabezpieczeniach

"Wskazać należy, że wiele instytucji zadanie utrzymania swoich stron internetowych zleciło podmiotom zewnętrznym. W związku z czym w razie ewentualnego ataku DDoS na stronę instytucji, nie jest istotny jej wewnętrzny stan zabezpieczeń, ale stan zabezpieczeń oferowanych przez usługodawcę w ramach zawartej umowy. (...) Niestety, dostrzegalne nadal jest kierowanie się przy wyborze oferty, głównie kryterium najniższej ceny kosztem zabezpieczeń(...) czy też brak wprowadzenia odpowiedzialności firmy hostującej za zapewnienie ciągłości działania powierzonego serwisu" – napisali autorzy raportu. W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowych. 18 proc. z tych błędów zawierało przynajmniej jedną podatność, którą należało uznać za krytyczną dla bezpieczeństwa serwera i publikowanych na stronie internetowej treści. 14 z 34 przebadanych strony zabezpieczonych było skutecznie i nie stwierdzono w nich żadnych poważanych podatności.

Autor: tol / Źródło: PAP

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

PKP Polskie Linie Kolejowe wykazały 937 milionów złotych straty za rok 2023 - poinformowała kolejowa spółka w piątkowym komunikacie. Rok wcześniej spółka miała 173 miliony złotych zysku.

Potężna strata kolejowej spółki. Prezes "zaskoczony"

Potężna strata kolejowej spółki. Prezes "zaskoczony"

Źródło:
PAP

Alior Bank ma nowy skład rady nadzorczej. Zmian dokonali w piątek akcjonariusze banku. Z rady nadzorczej odwołano między innymi byłego szefa Centralnego Biura Antykorupcyjnego Ernesta Bejdę.

Były szef CBA stracił kolejne stanowisko

Były szef CBA stracił kolejne stanowisko

Źródło:
tvn24.pl

Cezary Kocik ma zostać nowym prezesem mBanku. Rada nadzorcza w piątek przyjęła rekomendację Komisji do spraw Wynagrodzeń i Nominacji w tej sprawie - podał mBank w raporcie giełdowym. Kocik miałby objąć stanowisko po zakończeniu pełnienia funkcji przez obecnego prezesa - Cezarego Stypułkowskiego.

To ma być nowy prezes. Zmiana po kilkunastu latach

To ma być nowy prezes. Zmiana po kilkunastu latach

Źródło:
PAP, tvn24.pl

Aby zachować ciągłość wypłaty świadczeń, do końca kwietnia należy złożyć wniosek o 800 plus. Pierwsze wypłaty na kolejny okres rozliczeniowy ruszą w czerwcu.

Ważny termin dla rodziców. Zostało kilka dni

Ważny termin dla rodziców. Zostało kilka dni

Źródło:
tvn24.pl

W piątkowym losowaniu Eurojackpot nie padła główna wygrana. Najbliżej rozbicia kumulacji było w Niemczech, gdzie pojawiły się wygrane drugiego stopnia. W Polsce najwyższą była jedna wygrana czwartego stopnia.

Wyniki Eurojackpot z 26 kwietnia 2024. Jakie liczby padły podczas ostatniego losowania?

Wyniki Eurojackpot z 26 kwietnia 2024. Jakie liczby padły podczas ostatniego losowania?

Źródło:
tvn24.pl

Lotnisko Warszawa-Radom przez miniony rok obsłużyło ponad 130 tysięcy pasażerów. Jak poinformowała rzeczniczka Polskich Portów Lotniczych Anna Dermont, port pracuje nad zwiększeniem oferty i rozwinięciem siatki połączeń lotniczych.

Lotnisko w Radomiu podsumowało rok działalności

Źródło:
PAP

Janina Goss jako członkini rady nadzorczej Orlenu w 2023 roku zarobiła 157 tysięcy złotych. Tak wynika ze sprawozdania rocznego płockiego koncernu. Goss to przyjaciółka prezesa Prawa i Sprawiedliwości Jarosława Kaczyńskiego.

Podano zarobki przyjaciółki prezesa PiS w Orlenie

Podano zarobki przyjaciółki prezesa PiS w Orlenie

Źródło:
tvn24.pl

Wczorajszy wyrok Sądu Najwyższego dotyczący kredytów frankowych sprawi, że znajdzie się jeszcze więcej chętnych do dochodzenia swoich praw przed sądami - przewiduje w rozmowie z redakcją biznesową tvn24.pl radca prawny Mateusz Płudowski. Dodał, że dotyczy to przede wszystkim klientów, którzy już spłacili swoje zobowiązania i nie mogą liczyć na ofertę ugody ze strony banków. Najważniejszą kwestią uregulowaną przez SN jest określenie daty przedawnienia roszczeń zarówno banków, jak i konsumentów. - Wiele spraw będzie się kończyło brakiem możliwości odzyskania przez bank wypłaconego kapitału - ocenia.

Będzie kolejny szturm frankowiczów na sądy? "Jest to bardzo ważne stanowisko"

Będzie kolejny szturm frankowiczów na sądy? "Jest to bardzo ważne stanowisko"

Źródło:
tvn24.pl

Bon energetyczny i ceny prądu w drugiej połowie 2024 roku, rewizja Krajowego Planu Odbudowy oraz wieloletni plan finansowy państwa. To trzy projekty, którymi już w przyszłym tygodniu może się zająć rząd. Tak wynika z zapowiedzi Macieja Berka, przewodniczącego Stałego Komitetu Rady Ministrów.

"Ważne projekty", którymi ma się zająć rząd. Jest zapowiedź

"Ważne projekty", którymi ma się zająć rząd. Jest zapowiedź

Źródło:
tvn24.pl

Zarząd Poczty Polskiej zamierza w tym roku zmniejszyć liczbę stanowisk pracy o 5 tysięcy etatów - poinformował w piątek w Sejmie wiceminister aktywów państwowych Jacek Bartmiński. Dodał, że kończące się umowy zlecenia, czy umowy o pracę na czas określony, nie będą przedłużane.

Ostre cięcie etatów w polskiej spółce. Wiceminister potwierdza

Ostre cięcie etatów w polskiej spółce. Wiceminister potwierdza

Źródło:
PAP

Największe sieci paliwowe w Polsce ruszają ze specjalnymi promocjami z okazji zbliżającej się majówki. Z obniżek skorzystamy między innymi na stacjach Orlen, BP, Moya, Shell, Circle K, a także MOL. Ile wyniosą majówkowe rabaty i jak z nich skorzystać?

Ruszają majówkowe promocje na stacjach paliw. Gdzie zatankujemy taniej?

Ruszają majówkowe promocje na stacjach paliw. Gdzie zatankujemy taniej?

Źródło:
tvn24.pl

PKO Bank Polski oraz Bank Pekao zaplanowały prace serwisowe w najbliższy weekend. Klienci muszą przygotować się na przerwy w dostępie do niektórych usług.

Dwa największe banki w Polsce ostrzegają przed utrudnieniami

Dwa największe banki w Polsce ostrzegają przed utrudnieniami

Źródło:
tvn24.pl

W 2023 roku luka VAT ponownie wzrosła do dwucyfrowego poziomu - przekazał na konferencji prasowej minister finansów Andrzej Domański. Jak dodał, szczegółowe dane za ubiegły rok zostaną opublikowane w najbliższych dniach.

Minister finansów: w ubiegłym roku luka VAT znów osiągnęła dwucyfrowy poziom

Minister finansów: w ubiegłym roku luka VAT znów osiągnęła dwucyfrowy poziom

Źródło:
PAP

Nie jest wyrokiem bycie prezesem czy członkiem zarządu jakiejkolwiek firmy - powiedziała w programie "Jeden na Jeden" na antenie TVN24 Grażyna Piotrowska-Oliwa, menadżerka, inwestorka i była prezeska PGNiG, odnosząc się do słów Daniela Obajtka o "piekle", które miał przeżywać kierując Orlenem. Odniosła się także do utraconych 1,6 mld zł przedpłaty za ropę z Wenezueli. - Widzę ogromny brak konsekwencji. Mówimy o byciu czempionem, potentatem w Europie. Żaden jednak nie płaci zaliczek w stu procentach - zwracała uwagę.

Piotrowska-Oliwa o Orlenie: żaden czempion tego nie robi

Piotrowska-Oliwa o Orlenie: żaden czempion tego nie robi

Źródło:
TVN24

Stacja informacyjna TVN24, należąca do globalnego koncernu medialnego Warner Bros. Discovery, była najbardziej opiniotwórczym medium w Polsce w marcu 2024 roku - wynika z najnowszego raportu Instytutu Monitorowania Mediów. Na informacje przekazywane na antenie TVN24 powoływano się ponad 4,2 tysiąca razy.

TVN24 liderem rankingu najbardziej opiniotwórczych mediów w Polsce

TVN24 liderem rankingu najbardziej opiniotwórczych mediów w Polsce

Źródło:
tvn24.pl

"Rada Polskich Mediów stanowczo sprzeciwia się bezprawnym i szkodliwym społecznie działaniom podejmowanym przez Przewodniczącego Krajowej Rady Radiofonii i Telewizji wobec niezależnych mediów" - brzmi treść uchwały RPM. Sprawa dotyczy decyzji oraz wypowiedzi Macieja Świrskiego wymierzonych w redakcje TVN24, TOK FM.

Rada Polskich Mediów: działalność przewodniczącego KRRiT godzi w wolność słowa

Rada Polskich Mediów: działalność przewodniczącego KRRiT godzi w wolność słowa

Źródło:
tvn24.pl

ByteDance nie zamierza poddać się i wyzbyć się swojego biznesu w Stanach Zjednoczonych po podpisaniu przez Joe Bidena ustawy delegalizującej TikTok - podaje BBC. Wcześniej przedstawiciele TikToka zapowiadali, że zaskarżą w sądzie "niekonstytucyjną" decyzję prezydenta USA. Szef TikToka Shou Zi Chew podkreślił, że firma "nigdzie się nie wybiera".

Chińczycy nie składają broni. "Prędzej zamkną TikToka, niż sprzedadzą"

Chińczycy nie składają broni. "Prędzej zamkną TikToka, niż sprzedadzą"

Źródło:
PAP

Warburg Pincus, właściciel Gemini, jednej z największych sieci aptek w Polsce, oczekuje od Polski wypłaty odszkodowania za tak zwaną Aptekę dla aptekarza albo zmiany prawa. Firma daje czas stronie polskiej do maja. Według nieoficjalnych informacji amerykański gigant może zażądać nawet 25 miliardów dolarów. Resort zdrowia jeszcze w tej sprawie nie odpowiedział - pisze w piątek "Rzeczpospolita".

Polsce grozi gigantyczny pozew od amerykańskiej firmy. Ostatnie chwile na odpowiedź

Polsce grozi gigantyczny pozew od amerykańskiej firmy. Ostatnie chwile na odpowiedź

Źródło:
PAP

Ośmioosobowa Spółdzielnia Mleczarska w Łużnej (woj. małopolskie) pierwszy duży rachunek za gaz otrzymała już w styczniu. 32 tysiące złotych, zamiast sześciu, które płacili dotychczas. - Wystraszyłam się i mówię do ludzi, że gasimy piece, siedzimy w zimnie - opowiada redakcji biznesowej tvn24.pl Barbara Niemaszyk, prezeska firmy. Ostatnia mleczarnia w powiecie gorlickim zmaga się z groźbą zamknięcia działalności. Pytamy PGNiG, co mają zrobić takie małe firmy.

Po trzycyfrowej podwyżce rachunku są na skraju upadku. "Gasimy piece, siedzimy w zimnie"

Po trzycyfrowej podwyżce rachunku są na skraju upadku. "Gasimy piece, siedzimy w zimnie"

Źródło:
tvn24.pl

Ze sprawozdania finansowego Orlenu wynika, że w 2023 roku Daniel Obajtek jako prezes spółki otrzymał wynagrodzenie w wysokości około 1,67 miliona złotych. To o prawie 280 tysięcy złotych więcej niż w roku 2022. Jeśli chodzi o dodatkowe premie "potencjalnie należne" do wypłaty, to byłemu już szefowi koncernu przysługuje ponad 1,25 miliona złotych.

Tyle zarobił Daniel Obajtek

Tyle zarobił Daniel Obajtek

Źródło:
tvn24.pl

Grupa Orlen miała w 2023 roku 20,7 miliarda złotych zysku netto - podała spółka w raporcie rocznym. W 2022 roku zysk netto spółki wyniósł 39,8 miliarda złotych. Prezes Orlenu Ireneusz Fąfara w liście do akcjonariuszy zwrócił uwagę, że skonsolidowany wynik za 2023 rok obciążyły odpisy wartości aktywów na 17,2 miliarda złotych, co "podważa trafność niektórych decyzji poprzedników".

Orlen pokazał wyniki

Orlen pokazał wyniki

Źródło:
PAP

W najbliższą niedzielę, 28 kwietnia, sklepy będą otwarte. To jedna z siedmiu takich niedziel w tym roku. Kolejna handlowa niedziela wypada 30 czerwca.

Handlowy kalendarz na najbliższe dni. Czy zrobimy zakupy w niedzielę?

Handlowy kalendarz na najbliższe dni. Czy zrobimy zakupy w niedzielę?

Źródło:
PAP, tvn24.pl

Sąd Najwyższy na czwartkowym posiedzeniu Izby Cywilnej podjął uchwałę dotyczącą kredytów frankowych. Zawarto w niej pięć punktów.

Pięć kluczowych punktów. Sąd Najwyższy o kredytach frankowych

Pięć kluczowych punktów. Sąd Najwyższy o kredytach frankowych

Źródło:
PAP

Ponad trzy miliony Polaków będą musiały uzyskać w tym roku nowy dowód osobisty - poinformował resort cyfryzacji. Ministerstwo dodało, że liczba dokumentów, które utracą ważność, przekracza dwa miliony. Reszta to osoby, które osiągną pełnoletność, zmienią nazwisko lub zgubią dokument.

Ponad trzy miliony Polaków musi złożyć wniosek

Ponad trzy miliony Polaków musi złożyć wniosek

Źródło:
PAP

Sieć Pepco poinformowała o wycofaniu dwóch produktów ze swojej oferty z powodu zagrożenia dla zdrowia lub życia. Chodzi o body dla niemowląt, od którego mogą oderwać się małe części i może dojść do zakrztuszenia. A także o damski portfel wykonany z materiału, który zawiera szkodliwe ftalany.

Pepco wycofuje dwa produkty z powodu zagrożenia dla zdrowia

Pepco wycofuje dwa produkty z powodu zagrożenia dla zdrowia

Źródło:
tvn24.pl

Rada Ministrów przyjęła w czwartek rozporządzenie w sprawie pomocy dla rolników. - Rolnicy, którzy sprzedali zboże po zaniżonych cenach, nie stracą, uzyskają odpowiednie wyrównanie - powiedział podczas konferencji prasowej szef Kancelarii Prezesa Rady Ministrów Jan Grabiec. Wiceminister rolnictwa Michał Kołodziejczak mówił natomiast, na jakich zasadach udzielana będzie pomoc.

Rząd o pomocy dla rolników. Jest rozporządzenie

Rząd o pomocy dla rolników. Jest rozporządzenie

Źródło:
PAP

Do niedawna obowiązywała narracja, że każdy może się przebranżowić, pójść na krótki kurs programowania, a po nim będzie zarabiać 10 tysięcy złotych na rękę. Sytuacja się zmieniła - mówi specjalistka od branży IT. Liczba ofert zmniejszyła się niemal o połowę, ale gruntownie wykształceni fachowcy nie mają się czego obawiać.

Koniec z eldorado? "Takie osoby muszą się liczyć ze stratą pracy"

Koniec z eldorado? "Takie osoby muszą się liczyć ze stratą pracy"

Źródło:
tvn24.pl

W czwartek minister cyfryzacji Krzysztof Gawkowski przyznał, że padł ofiarą oszustwa, a jego auto ma podrobiony VIN i "bliźniaka" we Francji. Wspomniany przekręt oszuści stosują od lat, a jego wykrycie nie zawsze może być proste. Jak dochodzi do takich oszustw i co zrobić, by się przed nimi chronić?

Dwa auta, jeden VIN. W jaki sposób oszukano ministra?

Dwa auta, jeden VIN. W jaki sposób oszukano ministra?

Źródło:
tvn24.pl

Trybunał Sprawiedliwości Unii Europejskiej orzekł w czwartek, że Polska nie podjęła niezbędnych działań, by wdrożyć unijne przepisy o ochronie sygnalistów. TSUE nałożył na nasz kraj karę finansową. Resort rodziny podkreślił, że wyrok to konsekwencja "zaniedbania rządu PiS", a w Sejmie jest już projekt odpowiedniej ustawy.

Ponad siedem milionów euro kary dla Polski

Ponad siedem milionów euro kary dla Polski

Źródło:
tvn24.pl

Rada nadzorcza PKO BP powołała Michała Sobolewskiego na stanowisko wiceprezesa banku - podał bank w czwartkowym komunikacie giełdowym.

Zmiany w zarządzie największego banku w Polsce. Nowy wiceprezes

Zmiany w zarządzie największego banku w Polsce. Nowy wiceprezes

Źródło:
tvn24.pl