Polskie urzędy pod ostrzałem hakerów. W atakach brylują Chińczycy

W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowychsxc.hu

Wzrosła liczba incydentów związanych z cyberbezpieczeństwem administracji publicznej, są one groźniejsze - wynika z raportu o stanie bezpieczeństwa polskiej cyberprzestrzeni w 2014 r. opublikowanego przez zespół cert.gov.pl.

Cert.gov.pl - Rządowy Zespół Reagowania na Incydenty Komputerowe - działa w ramach Agencji Bezpieczeństwa Wewnętrznego i odpowiada za rozwijanie zdolności jednostek administracji publicznej do ochrony przed cyberzagrożeniami. Jednym z jego zadań jest monitorowanie zagrożeń w sieci; co roku publikuje raport na ten temat.

Postęp jakości

"Oprócz wzrostu ilościowego obserwujemy także istotny postęp jakościowy w prowadzonych atakach. Upraszczając: nie dość, że ataków jest więcej, to mogą one aktualnie być także znacznie groźniejsze" - podkreślono w raporcie. Dodano, że "istotnym czynnikiem pozostaje udział grup kierowanych i sponsorowanych przez obce państwa".

Z raportu wynika, że analogicznie do poprzednich lat najwyższe miejsce wśród incydentów bezpieczeństwa zajęły działania związane botnetami: w 2014 r. zarejestrowano 4681 takich przypadków; w 2013 r. było to 4270 przypadków. Botnet to sieć zarażonych komputerów (nazywanych także komputerami zombie albo botami), których celem jest wykonywanie rozkazów cyberprzestępców. Botnety najczęściej są wykorzystywane do tzw. ataków DDoS, czyli zablokowania dostępu do usługi w internecie np. banku, portalu aukcyjnego czy sklepu online, rozsyłania niechcianej poczty e-mail, czyli tzw. spamu, kradzieży poufnych danych, wyprowadzenia środków z kont bankowości elektronicznej.

Raport pokazał, że system ARAKIS-GOV (system wczesnego ostrzegania o zagrożeniach w internecie, który powstał na potrzeby wsparcia ochrony zasobów teleinformatycznych administracji państwowej) zanotował w 2014 r. 28 322 alarmów, czyli blisko o 10 tys. więcej niż w 2013 r., kiedy to liczba alarmów wyniosła 18 317.

Najwięcej ataków z Chin

Jak wynika z raportu, prawie dwukrotnie w stosunku do 2013 r. wzrosła liczba incydentów o priorytecie wysokim – z 644 w 2013 r. do 1140 w ubiegłym roku. Trzykrotnie wzrosła liczba incydentów o priorytecie średnim z 4773 w 2013 r. do 13 896 w 2014 r. Niewiele za to wzrosła liczba incydentów o priorytecie niskim z 12 900 w 2013 r. do 13 286 w 2014 r.

Dane gromadzone przez system ARAKIS-GOV pozwalają także na lokalizację geograficzną adresów IP, z których wykonywano ataki na polskie sieci administracji publicznej. Należy jednak pamiętać, że specyfika protokołu internetowego nie pozwala na bezpośrednie łączenie geograficznej lokalizacji adresów IP ze zleceniodawcą tych ataków.

Do najbardziej aktywnych pod względem liczby generowanych połączeń należą adresy IP przypisane do Chin – 28 proc. i Holandii – 14 proc. Na trzecim miejscu znalazły się Stany Zjednoczone – 13 proc. Z kolei z Federacji Rosyjskiej pochodziło 2 proc. ruchu.

Uwaga na phishing

Zespół cert.gov.pl odnotował w 2014 r. 119 incydentów określanych jako „inżynieria społeczna”, co w porównaniu do 2013 r. stanowi wzrost o 350 proc. (w 2013 r. zarejestrowano 34 takie incydenty). Eksperci cert.gov.pl wskazali 24 incydenty, które w ich ocenie były atakami phishingowymi prowadzonymi na szeroką skalę i skierowanymi m.in. w systemy administracji publicznej. Phishing jest to metoda oszustwa, w której przestępca podszywa się pod inną osobę lub instytucję w celu wyłudzenia określonych informacji. Jak zaznaczono w raporcie, ataki były prowadzone z wykorzystaniem technik mających na celu wyłudzenie danych wrażliwych za pośrednictwem wiadomości e-mail lub fałszywych stron internetowych, a także instalacji złośliwego oprogramowania. W działaniach skierowanych do instytucji publicznych wykorzystywany był wizerunek znanych firm, instytucji prowadzących sprzedaż w internecie lub pośredniczących, jak np. firmy kurierskie, serwisy aukcyjne czy rezerwacyjne, banki, operatorzy telekomunikacyjni. Z raportu wynika, że szczególnie w czerwcu i lipcu 2014 r. wzrosła ilość kampanii phishingowych.

Jakie zagrożenia?

"Na uwagę zasługuje fakt, że w pierwszej połowie roku przeważały w tego typu kampaniach wiadomości próbujące nakłonić użytkowników do ujawnienia informacji wrażliwych za pośrednictwem e-mail lub specjalnie spreparowanych stron internetowych. Natomiast w drugiej połowie roku 2014 rozsyłane wiadomości w większości zawierały załączniki o charakterze złośliwym" – zaznaczono w raporcie. Najczęściej złośliwe oprogramowanie było ukryte w dokumentach pakietu oprogramowania biurowego Microsoft Office albo PDF. Po atakach typu DDoS (ataki, które blokują dostęp do danej strony internetowej - red.) przeprowadzonych w sierpniu 2014 r. na strony internetowe kancelarii prezydenta i GPW, a także na niektóre witryny instytucji administracji państwowej eksperci przeanalizowali stan bezpieczeństwa serwerów hostujących strony WWW należące do kilkudziesięciu głównych instytucji administracji państwowej.

Oszczędzanie na zabezpieczeniach

"Wskazać należy, że wiele instytucji zadanie utrzymania swoich stron internetowych zleciło podmiotom zewnętrznym. W związku z czym w razie ewentualnego ataku DDoS na stronę instytucji, nie jest istotny jej wewnętrzny stan zabezpieczeń, ale stan zabezpieczeń oferowanych przez usługodawcę w ramach zawartej umowy. (...) Niestety, dostrzegalne nadal jest kierowanie się przy wyborze oferty, głównie kryterium najniższej ceny kosztem zabezpieczeń(...) czy też brak wprowadzenia odpowiedzialności firmy hostującej za zapewnienie ciągłości działania powierzonego serwisu" – napisali autorzy raportu. W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowych. 18 proc. z tych błędów zawierało przynajmniej jedną podatność, którą należało uznać za krytyczną dla bezpieczeństwa serwera i publikowanych na stronie internetowej treści. 14 z 34 przebadanych strony zabezpieczonych było skutecznie i nie stwierdzono w nich żadnych poważanych podatności.

Autor: tol / Źródło: PAP

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Szef Głównego Urzędu Stastycznego odwołany. Jak podaje Kancelaria Prezesa Rady Ministrów, premier Donald Tusk odwołał prezesa GUS Dominika Rozkruta.

Premier odwołał szefa Głównego Urzędu Statystycznego

Premier odwołał szefa Głównego Urzędu Statystycznego

Źródło:
PAP

Lekką ręką trwoniono pieniądze na mrzonki. Na przykład spółka miała budować lotnisko i kolej, a nie finansować amatorską galę MMA, albo pikniki w miejscowościach odległych o ponad czterysta kilometrów od CPK, czy sponsorować konferencje polityków PiS - powiedział wiceminister infrastruktury, pełnomocnik rządu ds. CPK Maciej Lasek podczas wystąpienia w Sejmie.

Lasek o CPK: łopata nie została wbita, ale toczki dla hostess uszyto

Lasek o CPK: łopata nie została wbita, ale toczki dla hostess uszyto

Źródło:
tvn24.pl

Ministerstwo Infrastruktury przygotowuje projekt ustawy, który zmieni zasady ustalania stawki opłaty za badania techniczne pojazdów - poinformował w Sejmie wiceminister infrastruktury Stanisław Bukowiec.

Stawka za badanie techniczne samochodu do zmiany. Jest zapowiedź projektu

Stawka za badanie techniczne samochodu do zmiany. Jest zapowiedź projektu

Źródło:
PAP

Malezyjska sieć handlowa MR D.I.Y wkracza do Polski. Pierwszy sklep otwarto "po cichu" 15 listopada w Zabrzu, do końca bieżącego roku firma uruchomi jeszcze placówki w Krakowie i Piotrkowie Trybunalskim. Wczesną wiosną marka ma zawitać do Warszawy.

Nowa sieć handlowa wkracza do Polski

Nowa sieć handlowa wkracza do Polski

Źródło:
tvn24.pl

Będę przedstawiał argumenty, że pomysł wolnej Wigilii jest złym rozwiązaniem. Dla polskiej gospodarki byłby to koszt 4 mld zł, a dla budżetu państwa 2,3 mld zł - ocenił w środę minister finansów Andrzej Domański. Jest to krok niepotrzebny - dodał.

Minister finansów o dniu wolnym w Wigilię: miliony Polaków mogą być zawiedzione

Minister finansów o dniu wolnym w Wigilię: miliony Polaków mogą być zawiedzione

Źródło:
Radio ZET, tvn24.pl

Najbardziej opłacalnym zawodem w świątecznym okresie jest Święty Mikołaj, który może zarobić od 31 do 250 złotych na godzinę - informuje Personnel Service, który zbadał zarobki w świątecznych zawodach. Mikołaje zarobią więcej na imprezach firmowych, mniej - w galeriach handlowych.

Nawet 250 złotych za godzinę pracy

Nawet 250 złotych za godzinę pracy

Źródło:
PAP

Jaguar, legendarny brytyjski producent aut, który może pochwalić się 102-letnią tradycją, zaprezentował nowe logo. To element kampanii, której towarzyszy zapowiedź "potężnego świętowania modernizmu" wraz z mającą nadejść nową gamą pojazdów w pełni elektrycznych.

Firma Jaguar zaprezentowała nowe logo

Firma Jaguar zaprezentowała nowe logo

Źródło:
CNN

Miliarder i sponsor kampanii wyborczej Donalda Trumpa Howard Lutnick został wybrany na nowego szefa ministerstwa handlu USA - podaje Reuters. Weteran Wall Street, którego działalność rozciąga się od domów maklerskich po nieruchomości, był w ostatnich miesiącach jednym z największych promotorów Donalda Trumpa w świecie biznesu. Teraz będzie odpowiedzialny za wprowadzenie obiecywanych przez Trumpa ceł.

Weteran Wall Street sekretarzem handlu w administracji Trumpa

Weteran Wall Street sekretarzem handlu w administracji Trumpa

Źródło:
Reuters, PAP

Główny Inspektorat Farmaceutyczny podjął decyzję o wstrzymaniu w obrocie 49 serii produktu leczniczego o nazwie Enema. Powodem jest stwierdzenie niezgodności w wyglądzie "w postaci zmętnienia roztworu". GIF nadał decyzji rygor natychmiastowej wykonalności.

Kilkadziesiąt serii leku wstrzymanych w obrocie

Kilkadziesiąt serii leku wstrzymanych w obrocie

Źródło:
tvn24.pl

Rząd na wtorkowym posiedzeniu przyjął projekt ustawy w sprawie finansowania produkcji amunicji w Polsce. Nowe przepisy mają zwiększyć zdolności produkcyjne krajowego przemysłu zbrojeniowego. Na ten cel trafią 3 miliardy złotych.

Produkcja amunicji w Polsce. Rząd przyjął nowe plany

Produkcja amunicji w Polsce. Rząd przyjął nowe plany

Źródło:
PAP

- Jestem rozczarowany, generalnie, słabością polityki gospodarczej, która nie reaguje na wiele strukturalnych problemów - powiedział w programie "Fakty po Faktach" w TVN24 prof. Jerzy Hausner. Wyjaśnił także, skąd biorą się wysokie ceny energii i jak im zaradzić.

Hausner: jestem rozczarowany słabością polityki gospodarczej

Hausner: jestem rozczarowany słabością polityki gospodarczej

Źródło:
TVN24

Na drogach zarządzanych przez Generalną Dyrekcję Dróg Krajowych i Autostrad (GDDKiA) oraz koncesjonariuszy powstało 5624 przejść dla zwierząt, w tym 4187 przejść i przepustów dla małych zwierząt, między innymi płazów - poinformowała dyrekcja. W ubiegłym roku takich konstrukcji powstało ponad trzysta.

Przejścia dla zwierząt w Polsce. Jest ich już ponad 5 tysięcy

Przejścia dla zwierząt w Polsce. Jest ich już ponad 5 tysięcy

Źródło:
PAP

Departament Sprawiedliwości USA zwróci się do sędziego o wymuszenie na spółce Alphabet (właścicielu Google'a) sprzedaży swojej przeglądarki internetowej Chrome - poinformował w poniedziałek Bloomberg News, powołując się na osoby zaznajomione z planami. To odpowiedź na wyrok sądu federalnego i zarzut, że to gigant szkodzi konsumentom, wykorzystując i utrzymując pozycję monopolisty.

Gigant może być zmuszony do pozbycia się kluczowego produktu

Gigant może być zmuszony do pozbycia się kluczowego produktu

Źródło:
Reuters, BBC, tvn24.pl

We wtorkowym losowaniu Eurojackpot nie padła główna wygrana. Obecnie kumulacja wynosi 520 milionów złotych. W Polsce odnotowano dwie wygrane czwartego stopnia w wysokości ponad 450 tysięcy złotych. Oto liczby, które wylosowano 19 listopada 2024 roku.

Wyniki losowania w Eurojackpot. Gigantyczna kumulacja wciąż w grze

Wyniki losowania w Eurojackpot. Gigantyczna kumulacja wciąż w grze

Źródło:
tvn24.pl

- Możliwe jest przedłużenie mrożenia cen energii do końca 2025 roku - powiedział we wtorek minister finansów Andrzej Domański. Dodał, że rząd chce zobaczyć, jakie będą ceny energii w IV kwartale 2024 roku i w I kwartale 2025. Zapewnił również, że w sytuacji gdy gospodarstwa domowe będą potrzebowały dodatkowego wsparcia, ponownie zostanie uruchomiony bon energetyczny.

Minister finansów: ceny energii mogą być zamrożone do końca 2025 roku. Bon w drugiej połowie

Minister finansów: ceny energii mogą być zamrożone do końca 2025 roku. Bon w drugiej połowie

Źródło:
PAP

KPRM poinformował o przyjęciu dwóch ważnych aktów dla przedsiębiorców. Pierwszy to autopoprawka do projektu obniżającego składkę zdrowotną dla przedsiębiorców od 2025 r. Drugi to projekt obniżający składkę zdrowotną dla przedsiębiorców od 2026 r.

Rząd przyjął zmiany w składce zdrowotnej. Przedsiębiorcy zapłacą mniej od stycznia

Rząd przyjął zmiany w składce zdrowotnej. Przedsiębiorcy zapłacą mniej od stycznia

Aktualizacja:
Źródło:
tvn24.pl, PAP

We wtorkowym losowaniu Lotto żaden z graczy nie trafił szóstki. Oznacza to, że w najbliższym losowaniu główna wygrana wzrośnie - do czterech milionów złotych. Oto wyniki losowania Lotto i Lotto Plus z 19 listopada 2024 roku.

Bez szóstki w Lotto. Główna wygrana rośnie

Bez szóstki w Lotto. Główna wygrana rośnie

Źródło:
tvn24.pl

Na wtorkowym posiedzeniu Rada Ministrów przyjęła projekt ustawy zamrażającej ceny energii dla gospodarstw domowych na 2025 rok.

Jest decyzja rządu w sprawie cen prądu

Jest decyzja rządu w sprawie cen prądu

Źródło:
tvn24.pl

- Kolejny przelew środków zapisanych w KPO może trafić na polskie konto już w grudniu - donosi z Brukseli Maciej Sokołowski, korespondent TVN24 i TVN24 BiS. Dziś wniosek złożony przez Polskę we wrześniu przeszedł kolejny etap. Nad Wisłę trafić ma w ramach drugiej transzy 9,5 miliarda euro.

"Rekordowy przelew trafi do Polski pod choinkę". Pieniądze z KPO na kolejnym etapie

"Rekordowy przelew trafi do Polski pod choinkę". Pieniądze z KPO na kolejnym etapie

Źródło:
TVN24, PAP

Rząd Danii i opozycja parlamentarna porozumiały się w poniedziałek w sprawie wprowadzenia od 2030 roku podatku od dwutlenku węgla w rolnictwie. Będzie to pierwsza na świecie tego rodzaju danina od produkcji żywności.

Pierwszy taki podatek na świecie

Pierwszy taki podatek na świecie

Źródło:
PAP

Ponad pół miliona przedsiębiorców złożyło już wniosek o wakacje składkowe - przekazał w poniedziałek Zakład Ubezpieczeń Społecznych. Zgodnie z przepisami nowa ulga, czyli miesięczne zwolnienie z obowiązku płacenia składek przysługuje tak zwanym mikroprzedsiębiorcom oraz osobom prowadzącym jednoosobową działalność gospodarczą.

Nowa ulga dla przedsiębiorców. Lawina wniosków

Nowa ulga dla przedsiębiorców. Lawina wniosków

Źródło:
PAP

Nawet 40 tysięcy złotych dopłaty do samochodu można będzie pozyskać w ramach programu Mój elektryk 2.0 - wynika z projektu Narodowego Funduszu Ochrony Środowiska i Gospodarki Wodnej przedstawionego w poniedziałek do konsultacji. Środki z Krajowego Planu Odbudowy na dofinansowanie tak zwanych elektryków to ponad 1,6 miliarda złotych.

40 tysięcy złotych dopłaty. Jest propozycja

40 tysięcy złotych dopłaty. Jest propozycja

Źródło:
PAP