Polskie urzędy pod ostrzałem hakerów. W atakach brylują Chińczycy

W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowychsxc.hu

Wzrosła liczba incydentów związanych z cyberbezpieczeństwem administracji publicznej, są one groźniejsze - wynika z raportu o stanie bezpieczeństwa polskiej cyberprzestrzeni w 2014 r. opublikowanego przez zespół cert.gov.pl.

Cert.gov.pl - Rządowy Zespół Reagowania na Incydenty Komputerowe - działa w ramach Agencji Bezpieczeństwa Wewnętrznego i odpowiada za rozwijanie zdolności jednostek administracji publicznej do ochrony przed cyberzagrożeniami. Jednym z jego zadań jest monitorowanie zagrożeń w sieci; co roku publikuje raport na ten temat.

Postęp jakości

"Oprócz wzrostu ilościowego obserwujemy także istotny postęp jakościowy w prowadzonych atakach. Upraszczając: nie dość, że ataków jest więcej, to mogą one aktualnie być także znacznie groźniejsze" - podkreślono w raporcie. Dodano, że "istotnym czynnikiem pozostaje udział grup kierowanych i sponsorowanych przez obce państwa".

Z raportu wynika, że analogicznie do poprzednich lat najwyższe miejsce wśród incydentów bezpieczeństwa zajęły działania związane botnetami: w 2014 r. zarejestrowano 4681 takich przypadków; w 2013 r. było to 4270 przypadków. Botnet to sieć zarażonych komputerów (nazywanych także komputerami zombie albo botami), których celem jest wykonywanie rozkazów cyberprzestępców. Botnety najczęściej są wykorzystywane do tzw. ataków DDoS, czyli zablokowania dostępu do usługi w internecie np. banku, portalu aukcyjnego czy sklepu online, rozsyłania niechcianej poczty e-mail, czyli tzw. spamu, kradzieży poufnych danych, wyprowadzenia środków z kont bankowości elektronicznej.

Raport pokazał, że system ARAKIS-GOV (system wczesnego ostrzegania o zagrożeniach w internecie, który powstał na potrzeby wsparcia ochrony zasobów teleinformatycznych administracji państwowej) zanotował w 2014 r. 28 322 alarmów, czyli blisko o 10 tys. więcej niż w 2013 r., kiedy to liczba alarmów wyniosła 18 317.

Najwięcej ataków z Chin

Jak wynika z raportu, prawie dwukrotnie w stosunku do 2013 r. wzrosła liczba incydentów o priorytecie wysokim – z 644 w 2013 r. do 1140 w ubiegłym roku. Trzykrotnie wzrosła liczba incydentów o priorytecie średnim z 4773 w 2013 r. do 13 896 w 2014 r. Niewiele za to wzrosła liczba incydentów o priorytecie niskim z 12 900 w 2013 r. do 13 286 w 2014 r.

Dane gromadzone przez system ARAKIS-GOV pozwalają także na lokalizację geograficzną adresów IP, z których wykonywano ataki na polskie sieci administracji publicznej. Należy jednak pamiętać, że specyfika protokołu internetowego nie pozwala na bezpośrednie łączenie geograficznej lokalizacji adresów IP ze zleceniodawcą tych ataków.

Do najbardziej aktywnych pod względem liczby generowanych połączeń należą adresy IP przypisane do Chin – 28 proc. i Holandii – 14 proc. Na trzecim miejscu znalazły się Stany Zjednoczone – 13 proc. Z kolei z Federacji Rosyjskiej pochodziło 2 proc. ruchu.

Uwaga na phishing

Zespół cert.gov.pl odnotował w 2014 r. 119 incydentów określanych jako „inżynieria społeczna”, co w porównaniu do 2013 r. stanowi wzrost o 350 proc. (w 2013 r. zarejestrowano 34 takie incydenty). Eksperci cert.gov.pl wskazali 24 incydenty, które w ich ocenie były atakami phishingowymi prowadzonymi na szeroką skalę i skierowanymi m.in. w systemy administracji publicznej. Phishing jest to metoda oszustwa, w której przestępca podszywa się pod inną osobę lub instytucję w celu wyłudzenia określonych informacji. Jak zaznaczono w raporcie, ataki były prowadzone z wykorzystaniem technik mających na celu wyłudzenie danych wrażliwych za pośrednictwem wiadomości e-mail lub fałszywych stron internetowych, a także instalacji złośliwego oprogramowania. W działaniach skierowanych do instytucji publicznych wykorzystywany był wizerunek znanych firm, instytucji prowadzących sprzedaż w internecie lub pośredniczących, jak np. firmy kurierskie, serwisy aukcyjne czy rezerwacyjne, banki, operatorzy telekomunikacyjni. Z raportu wynika, że szczególnie w czerwcu i lipcu 2014 r. wzrosła ilość kampanii phishingowych.

Jakie zagrożenia?

"Na uwagę zasługuje fakt, że w pierwszej połowie roku przeważały w tego typu kampaniach wiadomości próbujące nakłonić użytkowników do ujawnienia informacji wrażliwych za pośrednictwem e-mail lub specjalnie spreparowanych stron internetowych. Natomiast w drugiej połowie roku 2014 rozsyłane wiadomości w większości zawierały załączniki o charakterze złośliwym" – zaznaczono w raporcie. Najczęściej złośliwe oprogramowanie było ukryte w dokumentach pakietu oprogramowania biurowego Microsoft Office albo PDF. Po atakach typu DDoS (ataki, które blokują dostęp do danej strony internetowej - red.) przeprowadzonych w sierpniu 2014 r. na strony internetowe kancelarii prezydenta i GPW, a także na niektóre witryny instytucji administracji państwowej eksperci przeanalizowali stan bezpieczeństwa serwerów hostujących strony WWW należące do kilkudziesięciu głównych instytucji administracji państwowej.

Oszczędzanie na zabezpieczeniach

"Wskazać należy, że wiele instytucji zadanie utrzymania swoich stron internetowych zleciło podmiotom zewnętrznym. W związku z czym w razie ewentualnego ataku DDoS na stronę instytucji, nie jest istotny jej wewnętrzny stan zabezpieczeń, ale stan zabezpieczeń oferowanych przez usługodawcę w ramach zawartej umowy. (...) Niestety, dostrzegalne nadal jest kierowanie się przy wyborze oferty, głównie kryterium najniższej ceny kosztem zabezpieczeń(...) czy też brak wprowadzenia odpowiedzialności firmy hostującej za zapewnienie ciągłości działania powierzonego serwisu" – napisali autorzy raportu. W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowych. 18 proc. z tych błędów zawierało przynajmniej jedną podatność, którą należało uznać za krytyczną dla bezpieczeństwa serwera i publikowanych na stronie internetowej treści. 14 z 34 przebadanych strony zabezpieczonych było skutecznie i nie stwierdzono w nich żadnych poważanych podatności.

Autor: tol / Źródło: PAP

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Inwestorzy mają obawy o wzrost gospodarczy w USA i na świecie. Zdaniem analityków działania prezydenta Donalda Trumpa mogą "mieć negatywne konsekwencje", a "lekceważące podejście do polityki gospodarczej budzi niepokój".

Konsekwencje decyzji Donalda Trumpa. "Myślę, że to lekceważące podejście"

Konsekwencje decyzji Donalda Trumpa. "Myślę, że to lekceważące podejście"

Źródło:
PAP

- Przemysł drzewny w Polsce powinien mieć zapewniony dostęp do surowca, więc nie może on wyjeżdżać z kraju - stwierdził minister rozwoju Krzysztof Paszyk. Dodał, że podjęto "inicjatywę legislacyjną" w tej sprawie.

"Chcemy, aby ten surowiec nie znikał, nie wyjeżdżał z kraju"

"Chcemy, aby ten surowiec nie znikał, nie wyjeżdżał z kraju"

Źródło:
PAP

Użytkownicy zgłaszali problemy z działaniem platformy X na całym świecie. Według portalu Downdetector pierwsze informacje o awarii pojawiły jeszcze przed południem, ale problemy występowały przez cały dzień. Zdaniem Elona Muska to "potężny cyberatak".

Globalna awaria X. Elon Musk o "potężnym cyberataku"

Globalna awaria X. Elon Musk o "potężnym cyberataku"

Aktualizacja:
Źródło:
tvn24.pl, PAP

Kiedy umowa USA z Ukrainą może zostać zawarta? Specjalny wysłannik Białego Domu Steve Witkoff wyraził nadzieję, że jeszcze w tym tygodniku. Dodał, że spodziewa się dobrych rezultatów wtorkowych rozmów z ukraińską delegacją.

Umowa z Ukrainą jeszcze w tym tygodniu? "Znaki są bardzo pozytywne"

Umowa z Ukrainą jeszcze w tym tygodniu? "Znaki są bardzo pozytywne"

Źródło:
PAP, Reuters

Urząd Ochrony Konkurencji i Konsumentów bada zasady oceny zdolności kredytowej konsumentów oraz ich wpływ na warunki udzielania kredytów - poinformował UOKiK w komunikacie prasowym. - Taki mechanizm może być już sam w sobie antykonkurencyjny, bowiem zniechęca lub wręcz każe świadomych konsumentów, poszukujących najlepszych ofert, zaś przedsiębiorcom umożliwia wymianę informacji o tym, że konsument w danym okresie składał zapytania do innych kredytodawców - powiedział prezes UOKiK Tomasz Chróstny.

Sektor bankowy pod lupą urzędu. "Mamy podejrzenia"

Sektor bankowy pod lupą urzędu. "Mamy podejrzenia"

Źródło:
PAP, X

Ministerstwo Cyfryzacji w najbliższych miesiącach zaprezentuje model podatku cyfrowego od przychodów lub zysków big techów w Polsce - poinformował wicepremier, szef resortu cyfryzacji Krzysztof Gawkowski. Środki, które zasiliłyby budżet z tytułu nowego podatku, miałyby wesprzeć rozwój firm i startupów z sektora cyfrowo-technologicznego i media.

Rząd pracuje nad nowym podatkiem. Zapowiedź ministra

Rząd pracuje nad nowym podatkiem. Zapowiedź ministra

Źródło:
PAP

Hakerzy, którzy mają działać na rzecz reżimu północnokoreańskiego, z powodzeniem wypłacili co najmniej 300 milionów dolarów z rekordowej kwoty 1,5 miliarda dolarów, uzyskanej z kradzieży kryptowalut - pisze BBC.

Liczy się każda minuta. Przestępcy są "niezwykle wyrafinowani"

Liczy się każda minuta. Przestępcy są "niezwykle wyrafinowani"

Źródło:
BBC

Prawie 3,5 tysiąca odwołanych lotów, utrudnienia dla ponad pół miliona pasażerów. W poniedziałek o północy rozpoczął się 24-godzinny strajk na największych lotniskach w Niemczech. Związek zawodowy Verdi ogłosił akcję protestacyjną z powodu sporu płacowego. Strajk dotknie również pasażerów podróżujących z Polski.

Strajk paraliżuje niemieckie lotniska. Tysiące odwołanych lotów

Strajk paraliżuje niemieckie lotniska. Tysiące odwołanych lotów

Źródło:
DW, PAP, tvn24.pl

Z rynku znika pionier roślinnej gastronomii w Polsce. Firma Krowarzywa nie wytrzymała rosnącej konkurencji i kosztów - informuje poniedziałkowe wydanie "Pulsu Biznesu". Pod koniec marca zostanie zamknięty ostatni lokal istniejącej od marca 2013 roku sieci. - Jeśli znajdzie się ktoś, kto chciałby przejąć markę i nadać jej nową formę, jesteśmy otwarci - mówi współtwórca i współwłaściciel sieci Krzysztof Bożek.

"Staliśmy się ofiarą własnego sukcesu". Znana sieć znika z rynku

"Staliśmy się ofiarą własnego sukcesu". Znana sieć znika z rynku

Źródło:
PAP, X

Decyzja Rady Polityki Pieniężnej (RPP) w sprawie stóp procentowych oraz konferencja szefa Narodowego Banku Centralnego to najważniejsze wydarzenia tygodnia na krajowym rynku finansowym. Poznamy również dane o inflacji w lutym. Przegląd ratingu Polski zaplanowała agencja Fitch.

Taki będzie tydzień w gospodarce

Taki będzie tydzień w gospodarce

Źródło:
PAP

Szpital MSWiA w Krakowie stał się celem cyberataku - poinformował w niedzielę wicepremier, minister cyfryzacji Krzysztof Gawkowski. Wdrożone zostały procedury awaryjne i placówka już częściowo działa. Dyrektor placówki doktor nauk medycznych Michał Zabojszcz zapewnił, że "zdrowiu i życiu pacjentów, którzy przebywają w szpitalu, nic nie zagraża".

Cyberatak na szpital w Krakowie

Cyberatak na szpital w Krakowie

Źródło:
PAP

Długi Polaków wyniosły w grudniu ubiegłego roku ponad 84,7 miliardów złotych - wynika z raportu BIG InfoMonitor. Zadłużonych jest 2,5 miliona osób, a ich zobowiązania w ciągu roku zwiększyły się o niemal 1,2 miliardów złotych. Największy dług miał 68-letni mężczyzna zalegający na ponad 92 miliony złotych.

Rekordzista jest winny ponad 90 milionów złotych

Rekordzista jest winny ponad 90 milionów złotych

Źródło:
PAP

Włoski rząd zakwestionował przepisy przyjęte przez władze Toskanii w celu ograniczenia nadmiernej turystyki i skierował je do Trybunału Konstytucyjnego. Sprawa dotyczy powstrzymania wzrostu liczby mieszkań na krótki wynajem dla turystów. Władze regionu są zdumione decyzją rządu.

Spierają się o turystów. "Niebywała" decyzja rządu

Spierają się o turystów. "Niebywała" decyzja rządu

Źródło:
PAP

W sobotę w Lotto żaden z graczy nie trafił szóstki. Oznacza to, że w najbliższym losowaniu można będzie wygrać sześć milionów złotych. Oto wyniki Lotto i Lotto Plus z 8 marca 2025 roku.

Kumulacja w Lotto rośnie

Kumulacja w Lotto rośnie

Źródło:
tvn24.pl

Sieć sklepów Leroy-Merlin poinformowała, że w kosiarkach marki Sterwins może dojść do "nagłego oderwania się ostrza". Leroy-Merlin apeluje do klientów o natychmiastowe zaprzestanie korzystania z urządzenia.

Znana sieć ostrzega. "Ryzyko urazu w związku z oderwaniem się ostrza"

Znana sieć ostrzega. "Ryzyko urazu w związku z oderwaniem się ostrza"

Źródło:
tvn24.pl

Austriacka grupa XXXLutz przejęła pełną kontrolę nad Black Red White - poinformował w komunikacie producent mebli z Biłgoraja.

Gigant przejmuje pełną kontrolę nad znaną polską firmą

Gigant przejmuje pełną kontrolę nad znaną polską firmą

Źródło:
PAP

Ceny kryptowalut spadły po tym, jak Donald Trump ogłosił, że rząd nie będzie ich kupował. Stało się to zaledwie kilka dni po tym, jak prezydent USA zapowiedział stworzenie "strategicznej rezerwy" kryptowalutowej. - Rynek był zaskoczony decyzją Donalda Trumpa - powiedział profesor Krzysztof Piech.

Rynek zaskoczony decyzją Trumpa. "Wyjaśniła się tajemnica"

Rynek zaskoczony decyzją Trumpa. "Wyjaśniła się tajemnica"

Źródło:
PAP

- W Polsce kredyty są dwukrotnie droższe niż średnia w Unii Europejskiej - powiedział minister rozwoju i technologii Krzysztof Paszyk w programie "#BezKitu" w TVN24, odpowiadając na pytanie, dlaczego w Polsce forsowane są programy dopłat do kredytów hipotecznych na zakup mieszkania, skoro powoduje to wzrost cen nieruchomości.

Minister: to jest rata niższa nawet o 1500 złotych

Minister: to jest rata niższa nawet o 1500 złotych

Źródło:
tvn24.pl, PAP

Związek zawodowy Verdi wezwał pracowników wielu niemieckich lotnisk do przeprowadzenia w poniedziałek całodniowego strajku ostrzegawczego. Pracownicy sektora publicznego i obsługi naziemnej będą strajkować między innymi na lotniskach we Frankfurcie nad Menem, Monachium i Berlinie. Odwołane będą loty z i do Polski - poinformował rzecznik PLL LOT.

Związkowcy szykują się do strajku, odwołane loty z Polski

Związkowcy szykują się do strajku, odwołane loty z Polski

Źródło:
PAP, tvn24.pl

Małgorzata Adamkiewicz, przewodnicząca rady nadzorczej i współwłaścicielka Adamed Pharma, została zwyciężczynią 22. edycji konkursu EY Przedsiębiorca Roku 2024. Adamkiewicz będzie reprezentowała Polskę podczas międzynarodowego finału konkursu EY World Entrepreneur Of The Year 2024.  

Małgorzata Adamkiewicz zwyciężczynią konkursu EY Przedsiębiorca Roku

Małgorzata Adamkiewicz zwyciężczynią konkursu EY Przedsiębiorca Roku

Źródło:
tvn24.pl