Polskie urzędy pod ostrzałem hakerów. W atakach brylują Chińczycy

W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowychsxc.hu

Wzrosła liczba incydentów związanych z cyberbezpieczeństwem administracji publicznej, są one groźniejsze - wynika z raportu o stanie bezpieczeństwa polskiej cyberprzestrzeni w 2014 r. opublikowanego przez zespół cert.gov.pl.

Cert.gov.pl - Rządowy Zespół Reagowania na Incydenty Komputerowe - działa w ramach Agencji Bezpieczeństwa Wewnętrznego i odpowiada za rozwijanie zdolności jednostek administracji publicznej do ochrony przed cyberzagrożeniami. Jednym z jego zadań jest monitorowanie zagrożeń w sieci; co roku publikuje raport na ten temat.

Postęp jakości

"Oprócz wzrostu ilościowego obserwujemy także istotny postęp jakościowy w prowadzonych atakach. Upraszczając: nie dość, że ataków jest więcej, to mogą one aktualnie być także znacznie groźniejsze" - podkreślono w raporcie. Dodano, że "istotnym czynnikiem pozostaje udział grup kierowanych i sponsorowanych przez obce państwa".

Z raportu wynika, że analogicznie do poprzednich lat najwyższe miejsce wśród incydentów bezpieczeństwa zajęły działania związane botnetami: w 2014 r. zarejestrowano 4681 takich przypadków; w 2013 r. było to 4270 przypadków. Botnet to sieć zarażonych komputerów (nazywanych także komputerami zombie albo botami), których celem jest wykonywanie rozkazów cyberprzestępców. Botnety najczęściej są wykorzystywane do tzw. ataków DDoS, czyli zablokowania dostępu do usługi w internecie np. banku, portalu aukcyjnego czy sklepu online, rozsyłania niechcianej poczty e-mail, czyli tzw. spamu, kradzieży poufnych danych, wyprowadzenia środków z kont bankowości elektronicznej.

Raport pokazał, że system ARAKIS-GOV (system wczesnego ostrzegania o zagrożeniach w internecie, który powstał na potrzeby wsparcia ochrony zasobów teleinformatycznych administracji państwowej) zanotował w 2014 r. 28 322 alarmów, czyli blisko o 10 tys. więcej niż w 2013 r., kiedy to liczba alarmów wyniosła 18 317.

Najwięcej ataków z Chin

Jak wynika z raportu, prawie dwukrotnie w stosunku do 2013 r. wzrosła liczba incydentów o priorytecie wysokim – z 644 w 2013 r. do 1140 w ubiegłym roku. Trzykrotnie wzrosła liczba incydentów o priorytecie średnim z 4773 w 2013 r. do 13 896 w 2014 r. Niewiele za to wzrosła liczba incydentów o priorytecie niskim z 12 900 w 2013 r. do 13 286 w 2014 r.

Dane gromadzone przez system ARAKIS-GOV pozwalają także na lokalizację geograficzną adresów IP, z których wykonywano ataki na polskie sieci administracji publicznej. Należy jednak pamiętać, że specyfika protokołu internetowego nie pozwala na bezpośrednie łączenie geograficznej lokalizacji adresów IP ze zleceniodawcą tych ataków.

Do najbardziej aktywnych pod względem liczby generowanych połączeń należą adresy IP przypisane do Chin – 28 proc. i Holandii – 14 proc. Na trzecim miejscu znalazły się Stany Zjednoczone – 13 proc. Z kolei z Federacji Rosyjskiej pochodziło 2 proc. ruchu.

Uwaga na phishing

Zespół cert.gov.pl odnotował w 2014 r. 119 incydentów określanych jako „inżynieria społeczna”, co w porównaniu do 2013 r. stanowi wzrost o 350 proc. (w 2013 r. zarejestrowano 34 takie incydenty). Eksperci cert.gov.pl wskazali 24 incydenty, które w ich ocenie były atakami phishingowymi prowadzonymi na szeroką skalę i skierowanymi m.in. w systemy administracji publicznej. Phishing jest to metoda oszustwa, w której przestępca podszywa się pod inną osobę lub instytucję w celu wyłudzenia określonych informacji. Jak zaznaczono w raporcie, ataki były prowadzone z wykorzystaniem technik mających na celu wyłudzenie danych wrażliwych za pośrednictwem wiadomości e-mail lub fałszywych stron internetowych, a także instalacji złośliwego oprogramowania. W działaniach skierowanych do instytucji publicznych wykorzystywany był wizerunek znanych firm, instytucji prowadzących sprzedaż w internecie lub pośredniczących, jak np. firmy kurierskie, serwisy aukcyjne czy rezerwacyjne, banki, operatorzy telekomunikacyjni. Z raportu wynika, że szczególnie w czerwcu i lipcu 2014 r. wzrosła ilość kampanii phishingowych.

Jakie zagrożenia?

"Na uwagę zasługuje fakt, że w pierwszej połowie roku przeważały w tego typu kampaniach wiadomości próbujące nakłonić użytkowników do ujawnienia informacji wrażliwych za pośrednictwem e-mail lub specjalnie spreparowanych stron internetowych. Natomiast w drugiej połowie roku 2014 rozsyłane wiadomości w większości zawierały załączniki o charakterze złośliwym" – zaznaczono w raporcie. Najczęściej złośliwe oprogramowanie było ukryte w dokumentach pakietu oprogramowania biurowego Microsoft Office albo PDF. Po atakach typu DDoS (ataki, które blokują dostęp do danej strony internetowej - red.) przeprowadzonych w sierpniu 2014 r. na strony internetowe kancelarii prezydenta i GPW, a także na niektóre witryny instytucji administracji państwowej eksperci przeanalizowali stan bezpieczeństwa serwerów hostujących strony WWW należące do kilkudziesięciu głównych instytucji administracji państwowej.

Oszczędzanie na zabezpieczeniach

"Wskazać należy, że wiele instytucji zadanie utrzymania swoich stron internetowych zleciło podmiotom zewnętrznym. W związku z czym w razie ewentualnego ataku DDoS na stronę instytucji, nie jest istotny jej wewnętrzny stan zabezpieczeń, ale stan zabezpieczeń oferowanych przez usługodawcę w ramach zawartej umowy. (...) Niestety, dostrzegalne nadal jest kierowanie się przy wyborze oferty, głównie kryterium najniższej ceny kosztem zabezpieczeń(...) czy też brak wprowadzenia odpowiedzialności firmy hostującej za zapewnienie ciągłości działania powierzonego serwisu" – napisali autorzy raportu. W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowych. 18 proc. z tych błędów zawierało przynajmniej jedną podatność, którą należało uznać za krytyczną dla bezpieczeństwa serwera i publikowanych na stronie internetowej treści. 14 z 34 przebadanych strony zabezpieczonych było skutecznie i nie stwierdzono w nich żadnych poważanych podatności.

Autor: tol / Źródło: PAP

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Akcje Porsche spadły w poniedziałek najmocniej w historii po tym, jak producent samochodów luksusowych ograniczył swoje plany dotyczące pojazdów elektrycznych - informuje Bloomberg.

Tąpnięcie na akcjach producenta aut. "Kolejny cios dla niemieckiego przemysłu"

Tąpnięcie na akcjach producenta aut. "Kolejny cios dla niemieckiego przemysłu"

Źródło:
Bloomberg, Reuters

Wysoki rangą przedstawiciel Białego Domu poinformował w poniedziałek, że za działanie TikToka w USA będzie odpowiadać konsorcjum z większościowym udziałem amerykańskich firm. W tym tygodniu prezydent USA Donald Trump ma podpisać rozporządzenie wykonawcze w sprawie transakcji.

Miliony użytkowników i "tysiące miejsc pracy". Oto plan Trumpa

Miliony użytkowników i "tysiące miejsc pracy". Oto plan Trumpa

Źródło:
PAP

Na rynku mieszkaniowym widać stabilizację cen, mimo rekordowo dużej liczby lokali wystawionych na sprzedaż. Jednocześnie rośnie popyt i zainteresowanie kredytami hipotecznymi - wynika z najnowszego raportu PKO BP. Eksperci banku prognozują, że w pierwszej połowie 2026 roku ceny mieszkań mogą lekko wzrosnąć.

Ceny mogą wzrosnąć. Nowa prognoza

Ceny mogą wzrosnąć. Nowa prognoza

Źródło:
PAP

Amerykański gigant technologiczny Apple zarzuca Unii Europejskiej, że jej przepisy powodują opóźnianie wprowadzania nowych funkcji dla europejskich użytkowników - informuje BBC. Koncern ostrzega, że przepisy Aktu o rynkach cyfrowych (DMA) podważają "zintegrowany ekosystem", który odróżnia Apple od konkurencji.

Gigant zaostrza wojnę z Brukselą. Jedna funkcja wstrzymana

Gigant zaostrza wojnę z Brukselą. Jedna funkcja wstrzymana

Źródło:
BBC

Pepco poinformowało o wycofaniu ze sklepów trzech produktów. "Nie są zgodne z wymaganiami dyrektywy dotyczącej wyrobów ceramicznych przeznaczonych do kontaktu ze środkami spożywczymi" - wyjaśniono w komunikacie.

Duża sieć handlowa wycofuje trzy produkty

Duża sieć handlowa wycofuje trzy produkty

Źródło:
tvn24.pl

Iran i Rosja podpiszą w najbliższych dniach umowę na budowę nowych elektrowni atomowych - podała agencja Reutera. Nowe elektrownie w Iranie mają generować łącznie 20 tysięcy megawatów energii. Irański wiceprezydent Mohammad Eslami w poniedziałek rozpoczął wizytę w Moskwie.

Rosja podpisze atomową umowę z Iranem

Rosja podpisze atomową umowę z Iranem

Źródło:
PAP, Reuters, Tasnim

Uwaga na fałszywe e-maile dotyczące rzekomego potwierdzenia danych lub potwierdzenia przelewu - ostrzega PKO BP. "Nie jesteśmy autorem tych wiadomości" - wyjaśnia bank.

Wielki bank ostrzega. "Możesz stracić pieniądze"

Wielki bank ostrzega. "Możesz stracić pieniądze"

Źródło:
tvn24.pl

Agencja Unii Europejskiej do spraw Cyberbezpieczeństwa (ENISA) poinformowała w poniedziałek, że zakłócenia w funkcjonowaniu systemów automatycznej odprawy pasażerów na kilku lotniskach w Europie spowodowane były cyberatakiem z użyciem oprogramowania typu ransomware.

Chaos na lotniskach. Unijna agencja zabrała głos

Chaos na lotniskach. Unijna agencja zabrała głos

Źródło:
PAP, Reuters

Rewitalizacja linii kolejowej Kartuzy-Lębork ma znaczenie strategiczne - podkreślił premier Donald Tusk. Dodał, że będzie elementem infrastruktury służącej budowie elektrowni jądrowej w Lubiatowie

Tusk: to bardzo istotna część strategicznego planu

Tusk: to bardzo istotna część strategicznego planu

Źródło:
PAP, tvn24.pl

Oracle negocjuje z Metą kontrakt o wartości blisko 20 miliardów dolarów - informuje Bloomberg. Chodzi o chmurę obliczeniową. Finalizacja porozumienia mogłaby znacząco wzmocnić pozycję Oracle jako jednego z głównych dostawców infrastruktury wspierającej rozwój sztucznej inteligencji.

Szykuje się wielki kontrakt między gigantami. Trwają negocjacje

Szykuje się wielki kontrakt między gigantami. Trwają negocjacje

Źródło:
Bloomberg

Zgoda na żądania USA dotyczące inwestycji 350 miliardów dolarów bez odpowiednich zabezpieczeń może doprowadzić do kryzysu gospodarczego porównywalnego z krachem z 1997 roku - ostrzegł prezydent Korei Południowej Li Dze Mjung. 

Li Dze Mjung: to grozi sytuacją, jak podczas kryzysu w 1997 roku

Li Dze Mjung: to grozi sytuacją, jak podczas kryzysu w 1997 roku

Źródło:
PAP

Mieszkańcy Amsterdamu kierują pozew przeciw lokalnym władzom z powodu nieskutecznej walki z nadmierną turystyką. Inicjatywa Amsterdam ma Wybór zebrała w tym celu 30 tysięcy podpisów oraz 50 tysięcy euro - poinformował holenderski dziennik "AD".

Mieszkańcy Amsterdamu mają dość i pozywają władze

Mieszkańcy Amsterdamu mają dość i pozywają władze

Źródło:
PAP

Setki osób i ponad połowa terytorium Australii zostało odciętych od numeru alarmowego podczas awarii sieci telekomunikacyjnej Optus. Władze zapowiadają, że "znaczące konsekwencje" zostaną wyciągnięte wobec operatora, ponieważ incydent jest łączony z co najmniej kilkoma zgonami - podał portal BBC.

Fatalne skutki awarii w Australii. "Znaczące konsekwencje"

Fatalne skutki awarii w Australii. "Znaczące konsekwencje"

Źródło:
BBC

Fundusz inwestycyjny Warrena Buffetta - Berkshire Hathaway - zakończył właśnie swoją wieloletnią przygodę z chińskim producentem samochodów elektrycznych BYD. Decyzja kończy inwestycję rozpoczętą w 2008 roku.

Fundusz Buffetta opuszcza chińskiego giganta

Fundusz Buffetta opuszcza chińskiego giganta

Źródło:
Reuters

Sprzedaż detaliczna w cenach stałych w sierpniu 2025 roku wzrosła o 3,1 procent w ujęciu rocznym - poinformował Główny Urząd Statystyczny (GUS). Dodał, że w porównaniu z lipcem odnotowano spadek o 0,4 procent.

Nowe dane ze sklepów

Nowe dane ze sklepów

Źródło:
tvn24.pl, PAP

Wynajmujący nie muszą obniżać cen. Wielu chętnych często przebija stawki, by wygrać z konkurencją - podaje "Rzeczpospolita". Podkreśla, że najlepsze oferty najmu znikają w kilka godzin.

Ostra walka na rynku. "Popyt był rekordowy"

Ostra walka na rynku. "Popyt był rekordowy"

Źródło:
PAP

Gazprom wyprzedał udziały w Serbskim Przemyśle Naftowym (NIS) - podało Radio Wolna Europa. Największy serbski koncern naftowy znalazł się na liście podmiotów zagrożonych sankcjami USA, gdyż akcje posiadały w firmie Gazprom i Gazprom Nieft.

Ucieczka przed sankcjami. Gazprom sprzedaje udziały

Ucieczka przed sankcjami. Gazprom sprzedaje udziały

Źródło:
PAP

Stopy procentowe w Chinach zostały utrzymane na dotychczasowym poziomie - poinformował Ludowy Bank Chin (PBoC) w komunikacie. Decyzja ta odzwierciedla ostrożne podejście chińskich władz do luzowania polityki pieniężnej.

Ważna decyzja chińskiego banku centralnego

Ważna decyzja chińskiego banku centralnego

Źródło:
PAP, Reuters

Prezydent USA Donald Trump wskazał, że liderzy biznesu Lachlan Murdoch, Larry Ellison i Michael Dell będą amerykańskimi inwestorami w umowie umożliwiającej TikTokowi dalszą działalność w USA - podała Agencja Reutera.

Donald Trump powiedział, kto ma wziąć udział w transakcji z TikTokiem

Donald Trump powiedział, kto ma wziąć udział w transakcji z TikTokiem

Źródło:
Reuters, PAP

Rząd Indii oświadczył, że wprowadzenie nowej opłaty w wysokości 100 tysięcy dolarów dla osób ubiegających się o amerykańskie wizy pracownicze może mieć konsekwencje humanitarne i zakłócić życie wielu rodzin - poinformował portal stacji BBC.

Decyzja Trumpa ich zabolała najbardziej. "Konsekwencje humanitarne"

Decyzja Trumpa ich zabolała najbardziej. "Konsekwencje humanitarne"

Źródło:
BBC

W najbliższych dniach inwestorzy poznają dane o sprzedaży detalicznej i biuletyn statystyczny za sierpień. Następnie resort finansów przeprowadzi aukcję sprzedaży obligacji, a bank centralny powinien opublikować założenia polityki pieniężnej na 2026 rok. Rynek będzie też analizował decyzję agencji Moody's dotyczącą ratingu Polski.

Sprzedaż, biuletyn, obligacje. Najważniejsze wydarzenia tygodnia

Sprzedaż, biuletyn, obligacje. Najważniejsze wydarzenia tygodnia

Źródło:
PAP

Na aukcję domu Bonhams trafiło niepublikowane wcześniej nagranie wideo z koncertu Nirvany i Kurta Cobaina z 1990 roku. Materiał wyceniany jest na kwotę od 100 do 150 tysięcy dolarów. Licytacja potrwa do 25 września.

"Kultowy moment w historii muzyki". Wyjątkowe nagranie na aukcji

"Kultowy moment w historii muzyki". Wyjątkowe nagranie na aukcji

Źródło:
PAP

Sztuczna inteligencja (AI) może prowadzić do zaniku cennych umiejętności pracowników - ocenił doktor Piotr Gaczek z Uniwersytetu Ekonomicznego w Poznaniu. Jak wyjaśnił, regularne delegowanie zadań na maszyny sprawia, że człowiek traci wprawę lub zapomina, jak je wykonywać.

"Alarmujący przykład". Ekspert o najpoważniejszych zagrożeniach dla pracowników

"Alarmujący przykład". Ekspert o najpoważniejszych zagrożeniach dla pracowników

Źródło:
PAP

Administracja Białego Domu wyjaśniła, że opłata 100 tysięcy dolarów za wizę pracowniczą ma charakter jednorazowy. W oficjalnym komunikacie podkreślono, że nie dotyczy osób, które już posiadają wizy.

Wiza 100 razy droższa. Biały Dom tłumaczy

Wiza 100 razy droższa. Biały Dom tłumaczy

Źródło:
PAP

Dwa największe banki w Polsce - PKO BP i Pekao - ostrzegają klientów przed utrudnieniami w niedzielę. Mogą wystąpić trudności z blikiem, aplikacją, przelewami czy wypłatą pieniędzy z bankomatu.

Dwa największe banki ostrzegają. "Nie skorzystasz z aplikacji"

Dwa największe banki ostrzegają. "Nie skorzystasz z aplikacji"

Źródło:
tvn24.pl

Agencja Moody's zasygnalizowała, że konflikt między rządem a prezydentem negatywnie wpływa na gospodarkę i stabilność kraju - ocenił główny ekonomista ING Banku Śląskiego Rafał Benecki. Z kolei Piotr Kuczyński z Domu Inwestycyjnego Xelion ostrzegł, że bez ograniczenia deficytu i długu publicznego Polsce grozi obniżka ratingu już w przyszłym roku.

"Agencja wysłała mocny sygnał do polityków"

"Agencja wysłała mocny sygnał do polityków"

Źródło:
PAP