Polskie urzędy pod ostrzałem hakerów. W atakach brylują Chińczycy

W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowychsxc.hu

Wzrosła liczba incydentów związanych z cyberbezpieczeństwem administracji publicznej, są one groźniejsze - wynika z raportu o stanie bezpieczeństwa polskiej cyberprzestrzeni w 2014 r. opublikowanego przez zespół cert.gov.pl.

Cert.gov.pl - Rządowy Zespół Reagowania na Incydenty Komputerowe - działa w ramach Agencji Bezpieczeństwa Wewnętrznego i odpowiada za rozwijanie zdolności jednostek administracji publicznej do ochrony przed cyberzagrożeniami. Jednym z jego zadań jest monitorowanie zagrożeń w sieci; co roku publikuje raport na ten temat.

Postęp jakości

"Oprócz wzrostu ilościowego obserwujemy także istotny postęp jakościowy w prowadzonych atakach. Upraszczając: nie dość, że ataków jest więcej, to mogą one aktualnie być także znacznie groźniejsze" - podkreślono w raporcie. Dodano, że "istotnym czynnikiem pozostaje udział grup kierowanych i sponsorowanych przez obce państwa".

Z raportu wynika, że analogicznie do poprzednich lat najwyższe miejsce wśród incydentów bezpieczeństwa zajęły działania związane botnetami: w 2014 r. zarejestrowano 4681 takich przypadków; w 2013 r. było to 4270 przypadków. Botnet to sieć zarażonych komputerów (nazywanych także komputerami zombie albo botami), których celem jest wykonywanie rozkazów cyberprzestępców. Botnety najczęściej są wykorzystywane do tzw. ataków DDoS, czyli zablokowania dostępu do usługi w internecie np. banku, portalu aukcyjnego czy sklepu online, rozsyłania niechcianej poczty e-mail, czyli tzw. spamu, kradzieży poufnych danych, wyprowadzenia środków z kont bankowości elektronicznej.

Raport pokazał, że system ARAKIS-GOV (system wczesnego ostrzegania o zagrożeniach w internecie, który powstał na potrzeby wsparcia ochrony zasobów teleinformatycznych administracji państwowej) zanotował w 2014 r. 28 322 alarmów, czyli blisko o 10 tys. więcej niż w 2013 r., kiedy to liczba alarmów wyniosła 18 317.

Najwięcej ataków z Chin

Jak wynika z raportu, prawie dwukrotnie w stosunku do 2013 r. wzrosła liczba incydentów o priorytecie wysokim – z 644 w 2013 r. do 1140 w ubiegłym roku. Trzykrotnie wzrosła liczba incydentów o priorytecie średnim z 4773 w 2013 r. do 13 896 w 2014 r. Niewiele za to wzrosła liczba incydentów o priorytecie niskim z 12 900 w 2013 r. do 13 286 w 2014 r.

Dane gromadzone przez system ARAKIS-GOV pozwalają także na lokalizację geograficzną adresów IP, z których wykonywano ataki na polskie sieci administracji publicznej. Należy jednak pamiętać, że specyfika protokołu internetowego nie pozwala na bezpośrednie łączenie geograficznej lokalizacji adresów IP ze zleceniodawcą tych ataków.

Do najbardziej aktywnych pod względem liczby generowanych połączeń należą adresy IP przypisane do Chin – 28 proc. i Holandii – 14 proc. Na trzecim miejscu znalazły się Stany Zjednoczone – 13 proc. Z kolei z Federacji Rosyjskiej pochodziło 2 proc. ruchu.

Uwaga na phishing

Zespół cert.gov.pl odnotował w 2014 r. 119 incydentów określanych jako „inżynieria społeczna”, co w porównaniu do 2013 r. stanowi wzrost o 350 proc. (w 2013 r. zarejestrowano 34 takie incydenty). Eksperci cert.gov.pl wskazali 24 incydenty, które w ich ocenie były atakami phishingowymi prowadzonymi na szeroką skalę i skierowanymi m.in. w systemy administracji publicznej. Phishing jest to metoda oszustwa, w której przestępca podszywa się pod inną osobę lub instytucję w celu wyłudzenia określonych informacji. Jak zaznaczono w raporcie, ataki były prowadzone z wykorzystaniem technik mających na celu wyłudzenie danych wrażliwych za pośrednictwem wiadomości e-mail lub fałszywych stron internetowych, a także instalacji złośliwego oprogramowania. W działaniach skierowanych do instytucji publicznych wykorzystywany był wizerunek znanych firm, instytucji prowadzących sprzedaż w internecie lub pośredniczących, jak np. firmy kurierskie, serwisy aukcyjne czy rezerwacyjne, banki, operatorzy telekomunikacyjni. Z raportu wynika, że szczególnie w czerwcu i lipcu 2014 r. wzrosła ilość kampanii phishingowych.

Jakie zagrożenia?

"Na uwagę zasługuje fakt, że w pierwszej połowie roku przeważały w tego typu kampaniach wiadomości próbujące nakłonić użytkowników do ujawnienia informacji wrażliwych za pośrednictwem e-mail lub specjalnie spreparowanych stron internetowych. Natomiast w drugiej połowie roku 2014 rozsyłane wiadomości w większości zawierały załączniki o charakterze złośliwym" – zaznaczono w raporcie. Najczęściej złośliwe oprogramowanie było ukryte w dokumentach pakietu oprogramowania biurowego Microsoft Office albo PDF. Po atakach typu DDoS (ataki, które blokują dostęp do danej strony internetowej - red.) przeprowadzonych w sierpniu 2014 r. na strony internetowe kancelarii prezydenta i GPW, a także na niektóre witryny instytucji administracji państwowej eksperci przeanalizowali stan bezpieczeństwa serwerów hostujących strony WWW należące do kilkudziesięciu głównych instytucji administracji państwowej.

Oszczędzanie na zabezpieczeniach

"Wskazać należy, że wiele instytucji zadanie utrzymania swoich stron internetowych zleciło podmiotom zewnętrznym. W związku z czym w razie ewentualnego ataku DDoS na stronę instytucji, nie jest istotny jej wewnętrzny stan zabezpieczeń, ale stan zabezpieczeń oferowanych przez usługodawcę w ramach zawartej umowy. (...) Niestety, dostrzegalne nadal jest kierowanie się przy wyborze oferty, głównie kryterium najniższej ceny kosztem zabezpieczeń(...) czy też brak wprowadzenia odpowiedzialności firmy hostującej za zapewnienie ciągłości działania powierzonego serwisu" – napisali autorzy raportu. W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowych. 18 proc. z tych błędów zawierało przynajmniej jedną podatność, którą należało uznać za krytyczną dla bezpieczeństwa serwera i publikowanych na stronie internetowej treści. 14 z 34 przebadanych strony zabezpieczonych było skutecznie i nie stwierdzono w nich żadnych poważanych podatności.

Autor: tol / Źródło: PAP

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Sieć Action poinformowała o wycofaniu ze sprzedaży pudru dla dzieci Nuagé oraz zestawu do karmienia lalek. Jak zaapelowano w komunikacie, "w przypadku zakupu wskazanych artykułów należy natychmiast zaprzestać ich używania i zwrócić do sklepu".

Duża sieć wycofuje dwa produkty

Duża sieć wycofuje dwa produkty

Źródło:
tvn24.pl

22 grudnia przypada ostatnia w tym roku niedziela handlowa. Na podpis prezydenta czeka ustawa zakładająca wolne od pracy 24 grudnia oraz trzy niedziele handlowe przed świętami Bożego Narodzenia.

Dziś jest niedziela handlowa

Dziś jest niedziela handlowa

Źródło:
PAP

W poniedziałek oddamy do użytku odcinek drogi ekspresowej S7, dzięki czemu Warszawa i Kraków uzyskają bezpośrednie połączenie - informuje Generalna Dyrekcja Dróg Krajowych i Autostrad (GDDKiA). Podróż między miastami ma trwać około 2,5 godziny, czyli prawie o połowę krócej niż gdy jeżdżono starą krajową "siódemką" przez Radom i Kielce.

Odejście od XIX-wiecznego traktu. Podróż do stolicy niemal o połowę krótsza

Odejście od XIX-wiecznego traktu. Podróż do stolicy niemal o połowę krótsza

Źródło:
PAP, GDDKiA

Niemal miliard dolarów będzie można wygrać we wtorkowym losowaniu amerykańskiej loterii Mega Millions - podał portal stacji CNN. Wyjaśnił też, że to efekt kilkumiesięcznej kumulacji.

Potężna kumulacja. "Najbardziej niezwykły rok"

Potężna kumulacja. "Najbardziej niezwykły rok"

Źródło:
CNN, tvn24.pl

W sobotnim losowaniu Lotto żaden z graczy nie trafił szóstki. Oznacza to, że w najbliższym losowaniu można będzie wygrać dwanaście milionów złotych. Oto wyniki Lotto i Lotto Plus z 21 grudnia 2024 roku.

Wielka kumulacja w Lotto

Wielka kumulacja w Lotto

Źródło:
tvn24.pl

Za pracę w niedzielę i święta pracownikowi przysługuje dzień wolny lub dodatek do wynagrodzenia w wysokości 100 procent za każdą godzinę pracy - podkreśliła radca prawny doktor Monika Wieczorek. Wskazała też, że w niektórych przypadkach pracownik może odmówić pracy w święta.

Dzień wolny lub dodatek do pensji. Wyjątki w Kodeksie pracy

Dzień wolny lub dodatek do pensji. Wyjątki w Kodeksie pracy

Źródło:
PAP

Nasza gospodarka przygotowuje się do kolejnych sankcji po objęciu władzy przez Donalda Trumpa - przekazał prezydent Kuby Miguel Diaz-Canel. W przemówieniu zaznaczył, że kończący się rok był "jednym z najgorszych w ostatnim dziesięcioleciu".

"Praktycznie żyjemy z dnia na dzień"

"Praktycznie żyjemy z dnia na dzień"

Źródło:
PAP

Sztuka ręcznej produkcji oraz zdobienia bombek powoli zanika - stwierdził Zbigniew Bartuzi, szef firmy produkującej bombki choinkowe Szkła-Dekor. Dodał, że "rynek i sieci handlowe zostały zdominowane przez ozdoby z Chin".

Branża zanika. "To wszystko jest już chińskie"

Branża zanika. "To wszystko jest już chińskie"

Źródło:
PAP

W trakcie spotkania unijnych przywódców kanclerz Niemiec Olaf Scholz z irytacją zareagował na propozycję prezydenta Andrzeja Dudy dotyczącą rosyjskich aktywów - podał "Financial Times". Według relacji dziennika niemiecki polityk "warknął" na polskiego prezydenta, zaskakując tym pozostałych przywódców.

Media: Scholz "warknął" na Dudę. "Nawet nie używacie euro!"

Media: Scholz "warknął" na Dudę. "Nawet nie używacie euro!"

Źródło:
"Financial Times", PAP

Podwyższenie wieku emerytalnego to jedno z podstawowych działań - uważa dyrektorka Instytutu Statystyki i Demografii Szkoły Głównej Handlowej (SGH) profesor Agnieszka Chłoń-Domińczak. Według niej niski wiek emerytalny jest dyskryminujący szczególnie dla kobiet, które ze względu na krótszy czas pracy, otrzymują później niższe świadczenia.

Polska w obliczu kryzysu. "Już naprawdę jesteśmy w ogonie Europy"

Polska w obliczu kryzysu. "Już naprawdę jesteśmy w ogonie Europy"

Źródło:
PAP

Średnie wydatki na święta Bożego Narodzenia w 2024 roku wyniosą 1460 złotych - wynika z badania BIG InfoMonitor. Dodano, że mimo inflacji i tak 47 procent badanych nie zamierza rezygnować z żadnych wydatków świątecznych.

Tyle wydamy na święta

Tyle wydamy na święta

Źródło:
PAP

2,2 miliona turystów przybyło na Kubę w 2024 roku. To o milion urlopowiczów mniej, niż spodziewał się rząd w Hawanie. Od kilku lat w kubańskiej turystyce widoczny jest kryzys.

Turystyczna zapaść na popularnej wyspie

Turystyczna zapaść na popularnej wyspie

Źródło:
PAP

Ekonomia jest bolesnym nauczycielem i to widać w różnych naszych badaniach, w których Polacy deklarują kupowanie mniejszej ilości żywności - stwierdził na antenie TVN24 dyrektor biura Federacji Polskich Banków Żywności Norbert Konarzewski. Dodał, że wśród społeczeństwa rośnie świadomość w kwestii marnowania żywności.

"W koszu na śmieci ląduje około 4-5 tysięcy złotych"

"W koszu na śmieci ląduje około 4-5 tysięcy złotych"

Źródło:
tvn24.pl

Kapusta kwaszona jest równie dobra co kiszona, a owoce na susz mogą zawierać konserwanty - ostrzegają eksperci. Radzą też klientom, by nie kupowali produktów na Wigilię w pośpiechu i starannie czytali etykiety na opakowaniach.

Jak kupić dobre produkty na Wigilię? "Dwutlenek siarki jest stosowany w celu zachowania jasnej barwy"

Jak kupić dobre produkty na Wigilię? "Dwutlenek siarki jest stosowany w celu zachowania jasnej barwy"

Źródło:
PAP

W niedzielę 22 grudnia sklepy będą otwarte, a w Wigilię handel będzie dozwolony ustawowo do godziny 14.00. Na podpis prezydenta czeka ustawa przewidująca, że od przyszłego roku 24 grudnia będzie dniem wolnym dla wszystkich pracowników, a trzy niedziele poprzedzające Wigilię będą handlowe.

Czy w najbliższą niedzielę sklepy będą otwarte?

Czy w najbliższą niedzielę sklepy będą otwarte?

Źródło:
PAP

- Przyszłoroczny deficyt wynika chociażby z tego, że na obronę wydamy w przyszłym roku 4,7 procent PKB. Wiemy, że jesteśmy w takim miejscu w historii i w takim miejscu na mapie, że te wydatki na obronę muszą być wysokie albo nawet bardzo wysokie - powiedział w czwartek w "Faktach po Faktach" minister finansów Andrzej Domański.

Gigantyczna dziura w budżecie. Minister tłumaczy

Gigantyczna dziura w budżecie. Minister tłumaczy

Źródło:
tvn24.pl

W weekend ruszają na terenie całego kraju wzmożone kontrole policji - przekazał komisarz Antoni Rzeczkowski z Biura Ruchu Drogowego Komendy Głównej Policji. Policjanci będą sprawdzać między innymi trzeźwość, prędkość, a także sposób przewożenia dzieci i stan techniczny pojazdów.

Wzmożone kontrole na drogach. Apel policji

Wzmożone kontrole na drogach. Apel policji

Źródło:
PAP

W piątkowym losowaniu Eurojackpot nie padła główna wygrana. W Polsce najwyższe były wygrane czwartego stopnia w wysokości niemal 270 tysięcy złotych każda. Oto liczby, które wylosowano 20 grudnia 2024 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

Od 1 stycznia 2025 roku wzrośnie płaca minimalna. Ostateczna stawka najniższej krajowej ustalona przez rząd jest wyższa niż wynagrodzenie zaproponowane pierwotnie na Radzie Dialogu Społecznego.

Tysiące Polaków z podwyżką od stycznia

Tysiące Polaków z podwyżką od stycznia

Źródło:
tvn24.pl

Prezydent Andrzej Duda podpisał nowelizację likwidującą obowiązek naliczania składki zdrowotnej od zbycia środków trwałych. Nowela obniża też minimalną podstawę wymiaru składki płaconej przez przedsiębiorców. Nowe przepisy mają obowiązywać od 2025 roku.

Zmiany w składce zdrowotnej. Jest decyzja prezydenta

Zmiany w składce zdrowotnej. Jest decyzja prezydenta

Źródło:
PAP
Jak zapłacić niższy podatek

Jak zapłacić niższy podatek

Źródło:
tvn24.pl

System rozliczeniowy Elixir, obsługujący przelewy międzybankowe w złotych przez kilka najbliższych dni będzie miał przerwę w standardowym funkcjonowaniu - poinformowała Krajowa Izba Rozliczeniowa. Chodzi o dni ustawowo wolne od pracy - 25 i 26 grudnia oraz 1 stycznia. Realizacja przelewów będzie działać także nieco inaczej 24 i 31 grudnia.

Na przelew trzeba będzie poczekać. Ważny komunikat

Na przelew trzeba będzie poczekać. Ważny komunikat

Źródło:
tvn24.pl

- Trwają prace koncepcyjne nad obniżeniem VAT na transport publiczny, ale nie ma planów redukcji stawki VAT na żywność - poinformował w czwartek minister finansów Andrzej Domański. Minister oczekuje, że w czwartym kwartale gospodarka będzie rosła w tempie 2,8-2,9 procent.

Możliwe zmiany w podatku. Minister finansów wyjaśnia

Możliwe zmiany w podatku. Minister finansów wyjaśnia

Źródło:
PAP