Polskie urzędy pod ostrzałem hakerów. W atakach brylują Chińczycy

W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowychsxc.hu

Wzrosła liczba incydentów związanych z cyberbezpieczeństwem administracji publicznej, są one groźniejsze - wynika z raportu o stanie bezpieczeństwa polskiej cyberprzestrzeni w 2014 r. opublikowanego przez zespół cert.gov.pl.

Cert.gov.pl - Rządowy Zespół Reagowania na Incydenty Komputerowe - działa w ramach Agencji Bezpieczeństwa Wewnętrznego i odpowiada za rozwijanie zdolności jednostek administracji publicznej do ochrony przed cyberzagrożeniami. Jednym z jego zadań jest monitorowanie zagrożeń w sieci; co roku publikuje raport na ten temat.

Postęp jakości

"Oprócz wzrostu ilościowego obserwujemy także istotny postęp jakościowy w prowadzonych atakach. Upraszczając: nie dość, że ataków jest więcej, to mogą one aktualnie być także znacznie groźniejsze" - podkreślono w raporcie. Dodano, że "istotnym czynnikiem pozostaje udział grup kierowanych i sponsorowanych przez obce państwa".

Z raportu wynika, że analogicznie do poprzednich lat najwyższe miejsce wśród incydentów bezpieczeństwa zajęły działania związane botnetami: w 2014 r. zarejestrowano 4681 takich przypadków; w 2013 r. było to 4270 przypadków. Botnet to sieć zarażonych komputerów (nazywanych także komputerami zombie albo botami), których celem jest wykonywanie rozkazów cyberprzestępców. Botnety najczęściej są wykorzystywane do tzw. ataków DDoS, czyli zablokowania dostępu do usługi w internecie np. banku, portalu aukcyjnego czy sklepu online, rozsyłania niechcianej poczty e-mail, czyli tzw. spamu, kradzieży poufnych danych, wyprowadzenia środków z kont bankowości elektronicznej.

Raport pokazał, że system ARAKIS-GOV (system wczesnego ostrzegania o zagrożeniach w internecie, który powstał na potrzeby wsparcia ochrony zasobów teleinformatycznych administracji państwowej) zanotował w 2014 r. 28 322 alarmów, czyli blisko o 10 tys. więcej niż w 2013 r., kiedy to liczba alarmów wyniosła 18 317.

Najwięcej ataków z Chin

Jak wynika z raportu, prawie dwukrotnie w stosunku do 2013 r. wzrosła liczba incydentów o priorytecie wysokim – z 644 w 2013 r. do 1140 w ubiegłym roku. Trzykrotnie wzrosła liczba incydentów o priorytecie średnim z 4773 w 2013 r. do 13 896 w 2014 r. Niewiele za to wzrosła liczba incydentów o priorytecie niskim z 12 900 w 2013 r. do 13 286 w 2014 r.

Dane gromadzone przez system ARAKIS-GOV pozwalają także na lokalizację geograficzną adresów IP, z których wykonywano ataki na polskie sieci administracji publicznej. Należy jednak pamiętać, że specyfika protokołu internetowego nie pozwala na bezpośrednie łączenie geograficznej lokalizacji adresów IP ze zleceniodawcą tych ataków.

Do najbardziej aktywnych pod względem liczby generowanych połączeń należą adresy IP przypisane do Chin – 28 proc. i Holandii – 14 proc. Na trzecim miejscu znalazły się Stany Zjednoczone – 13 proc. Z kolei z Federacji Rosyjskiej pochodziło 2 proc. ruchu.

Uwaga na phishing

Zespół cert.gov.pl odnotował w 2014 r. 119 incydentów określanych jako „inżynieria społeczna”, co w porównaniu do 2013 r. stanowi wzrost o 350 proc. (w 2013 r. zarejestrowano 34 takie incydenty). Eksperci cert.gov.pl wskazali 24 incydenty, które w ich ocenie były atakami phishingowymi prowadzonymi na szeroką skalę i skierowanymi m.in. w systemy administracji publicznej. Phishing jest to metoda oszustwa, w której przestępca podszywa się pod inną osobę lub instytucję w celu wyłudzenia określonych informacji. Jak zaznaczono w raporcie, ataki były prowadzone z wykorzystaniem technik mających na celu wyłudzenie danych wrażliwych za pośrednictwem wiadomości e-mail lub fałszywych stron internetowych, a także instalacji złośliwego oprogramowania. W działaniach skierowanych do instytucji publicznych wykorzystywany był wizerunek znanych firm, instytucji prowadzących sprzedaż w internecie lub pośredniczących, jak np. firmy kurierskie, serwisy aukcyjne czy rezerwacyjne, banki, operatorzy telekomunikacyjni. Z raportu wynika, że szczególnie w czerwcu i lipcu 2014 r. wzrosła ilość kampanii phishingowych.

Jakie zagrożenia?

"Na uwagę zasługuje fakt, że w pierwszej połowie roku przeważały w tego typu kampaniach wiadomości próbujące nakłonić użytkowników do ujawnienia informacji wrażliwych za pośrednictwem e-mail lub specjalnie spreparowanych stron internetowych. Natomiast w drugiej połowie roku 2014 rozsyłane wiadomości w większości zawierały załączniki o charakterze złośliwym" – zaznaczono w raporcie. Najczęściej złośliwe oprogramowanie było ukryte w dokumentach pakietu oprogramowania biurowego Microsoft Office albo PDF. Po atakach typu DDoS (ataki, które blokują dostęp do danej strony internetowej - red.) przeprowadzonych w sierpniu 2014 r. na strony internetowe kancelarii prezydenta i GPW, a także na niektóre witryny instytucji administracji państwowej eksperci przeanalizowali stan bezpieczeństwa serwerów hostujących strony WWW należące do kilkudziesięciu głównych instytucji administracji państwowej.

Oszczędzanie na zabezpieczeniach

"Wskazać należy, że wiele instytucji zadanie utrzymania swoich stron internetowych zleciło podmiotom zewnętrznym. W związku z czym w razie ewentualnego ataku DDoS na stronę instytucji, nie jest istotny jej wewnętrzny stan zabezpieczeń, ale stan zabezpieczeń oferowanych przez usługodawcę w ramach zawartej umowy. (...) Niestety, dostrzegalne nadal jest kierowanie się przy wyborze oferty, głównie kryterium najniższej ceny kosztem zabezpieczeń(...) czy też brak wprowadzenia odpowiedzialności firmy hostującej za zapewnienie ciągłości działania powierzonego serwisu" – napisali autorzy raportu. W 2014 r. eksperci z zespołu cert.gov.pl zidentyfikowali 446 błędów w ramach przebadanych 34 stron internetowych należących do 12 instytucji państwowych. 18 proc. z tych błędów zawierało przynajmniej jedną podatność, którą należało uznać za krytyczną dla bezpieczeństwa serwera i publikowanych na stronie internetowej treści. 14 z 34 przebadanych strony zabezpieczonych było skutecznie i nie stwierdzono w nich żadnych poważanych podatności.

Autor: tol / Źródło: PAP

Źródło zdjęcia głównego: sxc.hu

Pozostałe wiadomości

Poseł Koalicji Obywatelskiej Artur Łącki wykazał w oświadczeniu majątkowym dwa domy, osiem mieszkań, pięć aut, kilka działek i gospodarstwo rolne. Posiada też kilka milionów złotych w oszczędnościach i papierach wartościowych oraz luksusowe zegarki i dzieła sztuki.

Nieruchomości, zegarki i miliony na koncie. To jeden z najbogatszych posłów

Nieruchomości, zegarki i miliony na koncie. To jeden z najbogatszych posłów

Źródło:
tvn24.pl

Zakłady ubezpieczeń przed zawarciem umów ubezpieczenia OC komunikacyjnego będą mogły zweryfikować, czy dany numer PESEL nie został zastrzeżony, co ma ograniczyć zawieranie takich umów z użyciem skradzionych danych - zakłada przyjęty we wtorek przez rząd projekt ustawy.

Sprawdzą PESEL przed zawarciem umowy. Rząd przyjął projekt

Sprawdzą PESEL przed zawarciem umowy. Rząd przyjął projekt

Źródło:
PAP

Prezes PiS Jarosław Kaczyński zgromadził ponad 380 tysięcy złotych oszczędności w 2024 roku - wynika z jego oświadczenia majątkowego, opublikowanego na stronie Sejmu. W porównaniu z poprzednim rokiem oszczędności Kaczyńskiego zwiększyły się o ponad 40 tysięcy złotych.

Oszczędności Jarosława Kaczyńskiego w górę

Oszczędności Jarosława Kaczyńskiego w górę

Źródło:
tvn24.pl

Elon Musk, który odszedł niedawno z amerykańskiej administracji, skrytykował projekt ustawy budżetowej Donalda Trumpa, nazywając go "okropnym paskudztwem". "Ci, którzy głosowali za ustawą, popełnili błąd" - dodał miliarder.

"Okropne paskudztwo". Musk krytykuje projekt Trumpa

"Okropne paskudztwo". Musk krytykuje projekt Trumpa

Źródło:
PAP

Zwycięstwo Karola Nawrockiego w wyborach prezydenckich oznacza kontynuację impasu instytucjonalnego w Polsce. Rządząca koalicja może w coraz większym stopniu wykorzystywać środki fiskalne do utrzymania poparcia, co może opóźnić konsolidację finansów publicznych w 2026 roku - ocenia agencja ratingowa Moody's.

Amerykańska agencja komentuje wyniki wyborów

Amerykańska agencja komentuje wyniki wyborów

Źródło:
PAP

We wtorkowym losowaniu Eurojackpot nie padła główna wygrana. Kumulacja rośnie do 70 milionów złotych. W Polsce padły dwie wygrane czwartego stopnia. Oto liczby, które wylosowano w Eurojackpot 3 czerwca 2025 roku.

Kumulacja w Eurojackpot rośnie

Kumulacja w Eurojackpot rośnie

Źródło:
tvn24.pl

- Tworzymy Boga, bo takie będą jego możliwości, na swój obraz i podobieństwo. Ze wszystkimi naszymi wadami, ze wszystkimi naszymi ułomnościami, słabościami i nieetycznym zachowaniem przede wszystkim - powiedział na antenie TVN24 BiS Lech C. Król, ekspert do spraw sztucznej inteligencji Molecular Worldwide. Skomentował w ten sposób doniesienia o modelu AI, który zbuntował się i nie chciał się wyłączyć.

Bunt modelu AI. "On jest bardziej ludzki, niż nam się wydaje"

Bunt modelu AI. "On jest bardziej ludzki, niż nam się wydaje"

Źródło:
tvn24.pl

W internecie pojawiły się dwie nowe kampanie phishingowe, w których oszuści podszywają się pod znaną firmę kurierską oraz obiekty turystyczne - przestrzega NASK. Chcą wyłudzić dane Polaków, do logowania do banku lub dane karty płatniczej, by ukraść pieniądze.

"Każdy szczegół ma znaczenie". Ostrzeżenie

"Każdy szczegół ma znaczenie". Ostrzeżenie

Źródło:
PAP

- Rozwiązania w zakresie tak zwanego podatku Belki są gotowe i czekają na ogłoszenie przez ministra finansów - przekazał dyrektor Instytutu Finansów przy Ministerstwie Finansów Dariusz Adamski.

Podatek do zmiany. "Rozwiązania są gotowe"

Podatek do zmiany. "Rozwiązania są gotowe"

Źródło:
PAP, tvn24.pl

Microsoft zwolnił kolejnych kilkuset pracowników zaledwie kilka tygodni po ogłoszeniu największej redukcji etatów od lat - podał Bloomberg. Technologiczny gigant skupia się na inwestycjach w sztuczną inteligencję i tnie koszty poprzez likwidację stanowisk.

Choć zredukowali do 6000 etatów, to dalej zwalniają setki pracowników

Choć zredukowali do 6000 etatów, to dalej zwalniają setki pracowników

Źródło:
Bloomberg

Adriana Zandberg ma 110 tysięcy złotych oszczędności, posiada mieszkanie o wartości 1,6 miliona złotych (współwłasność małżeńska) oraz samochód z 2018 roku. Tak wynika z oświadczenia majątkowego lidera partii Razem, opublikowanego przez Sejm.

Oto majątek Adriana Zandberga

Oto majątek Adriana Zandberga

Źródło:
tvn24.pl

Ponad 20 tysięcy pracowników Volkswagena zgodziło się na wcześniejsze odejście z pracy - podał "Bild", powołując się na ustalenia ze spotkania zarządu i rady zakładowej. To część większego planu restrukturyzacji.

20 tysięcy osób zgodziło się odejść z pracy

20 tysięcy osób zgodziło się odejść z pracy

Źródło:
PAP

Lidl nie wybuduje na obrzeżach Gietrzwałdu centrum dystrybucyjnego - poinformowało biuro prasowe Lidl Polska. Przeciwko tej inwestycji szeroko protestowały środowiska prawicowe, które twierdziły, że centrum to naruszy godność miejsca objawień maryjnych.

Ta inwestycja wywołała protesty. Lidl rezygnuje

Ta inwestycja wywołała protesty. Lidl rezygnuje

Źródło:
PAP

Grupa LPP otworzy w sierpniu pierwszy sklep Sinsay w Uzbekistanie, a do końca roku ponad 20 kolejnych - podaje spółka. Firma planuje też ekspansję w kolejnych krajach: w Azerbejdżanie, w Gruzji i w Mołdawii.

Polski gigant otwiera sklepy w Uzbekistanie

Polski gigant otwiera sklepy w Uzbekistanie

Źródło:
PAP

Karol Nawrocki w trakcie swojej kadencji będzie musiał wskazać następcę Adama Glapińskiego na stanowisku prezesa Narodowego Banku Polskiego. Kluczowe decyzje w tej sprawie zapadną jednak dopiero w 2028 roku. Ich kształt może w dużej mierze zależeć od wyniku nadchodzących wyborów parlamentarnych.

Nawrocki zdecyduje o przyszłości NBP. Ale nie od razu

Nawrocki zdecyduje o przyszłości NBP. Ale nie od razu

Źródło:
tvn24.pl

Organizacja Współpracy Gospodarczej i Rozwoju (OECD) obniżyła prognozy wzrostu gospodarczego zarówno dla USA, jak i dla gospodarki światowej. Według OECD PKB Polski wzrośnie w 2025 roku o 3,2 procent, a w 2026 roku o 2,7 procent.

Efekt Trumpa. Ciemne chmury nad największą gospodarką

Efekt Trumpa. Ciemne chmury nad największą gospodarką

Źródło:
CNBC, PAP

Bitcoiny warte niemal 13 milionów złotych, dom, mieszkanie, czy kredyty ujawnił w oświadczeniu majątkowym poseł Sławomir Mentzen, jeden z liderów Konfederacji kandydujący na prezydenta RP w tegorocznych wyborach. Dokument został opublikowany na stronie internetowej Sejmu.

Majątek Sławomira Mentzena. Jest oświadczenie za 2024 rok

Majątek Sławomira Mentzena. Jest oświadczenie za 2024 rok

Hudson’s Bay Company - najstarsza firma handlowa w Kanadzie - zamknęła wszystkie sklepy - podały kanadyjskie media. Tym samym zakończyła się 355-letnia historia marki, która od 1670 roku była nieprzerwanie obecna na rynku.

355 lat i koniec. Sieć zamknęła wszystkie sklepy

355 lat i koniec. Sieć zamknęła wszystkie sklepy

Źródło:
tvn24.pl

Rząd Wielkiej Brytanii grozi procesem Romanowi Abramowiczowi w związku ze sprzedażą Chelsea i sposobem wykorzystania środków z tej transakcji - podał portal stacji BBC. Rosyjski miliarder chce, by pieniądze wsparły "wszystkie ofiary wojny", w tym Rosję, natomiast brytyjskie władze wolałyby, by trafiły na pomoc Ukrainie.

Brytyjski rząd grozi pozwem Romanowi Abramowiczowi

Brytyjski rząd grozi pozwem Romanowi Abramowiczowi

Źródło:
BBC

Wynik wyborów prezydenckich nie przyniósł trzęsienia ziemi na rynku, ale eksperci nie mają złudzeń. Przed Polską czas politycznej gry nerwów, w której stawką jest zaufanie inwestorów. Czy gospodarka wytrzyma napięcie między Pałacem Prezydenckim a rządem?

Era Nawrockiego. "Czeka nas zabawa w kotka i myszkę"

Era Nawrockiego. "Czeka nas zabawa w kotka i myszkę"

Źródło:
tvn24.pl

Na stronach Sejmu opublikowano oświadczenia majątkowe posłów. Premier Donald Tusk nie ma ani nieruchomości, ani auta. W oświadczeniu za to znajdziemy zegarek z 2016 roku.

Tyle zarobił Donald Tusk w 2024 roku

Tyle zarobił Donald Tusk w 2024 roku

Źródło:
tvn24.pl

Bill Gates ujawnił, dokąd trafi jego fortuna. Niedawno miliarder zapowiedział, że przekaże 99 procent swojego majątku na cele charytatywne. Do 2045 roku przekazane mają zostać środki rzędu 200 mld dolarów.

Bill Gates rozda fortunę. Ujawnił komu  

Bill Gates rozda fortunę. Ujawnił komu  

Źródło:
BBC, tvn24.pl

Amerykańskie firmy planują ograniczyć swoje kampanie marketingowe oraz wydatki w związku z tegorocznym Pride Month (Miesiącem Dumy osób LGBT+) - donosi CNN. Dotychczas było to wydarzenie bardzo efektowne. Sklepy ozdabiały okna tęczowymi flagami, eksponowały koszulki i kubki do kawy z motywem LGBT+ przy wejściach, zmieniały swoje loga na kontach w mediach społecznościowych i podkreślały darowizny.

Wielkie koncerny ucichły podczas Miesiąca Dumy. "Firmy są pod coraz większą presją"

Wielkie koncerny ucichły podczas Miesiąca Dumy. "Firmy są pod coraz większą presją"

Źródło:
tvn24.pl

Poczta Polska nawiązuje współpracę z platformą handlu elektronicznego Temu - poinformował państwowy operator pocztowy w komunikacie prasowym. Jak dodano, przesyłki zostaną dostarczone do ponad 22 tysięcy punktów odbioru, między innymi do popularnych w kraju sieci sklepów.

Poczta Polska będzie współpracować z popularną platformą fast-fashion

Poczta Polska będzie współpracować z popularną platformą fast-fashion

Źródło:
PAP, tvn24.pl

Delivery Hero i Glovo ukarane przez Komisję Europejską grzywną o łącznej wysokości 329 milionów euro za udział w kartelu. W postępowaniu antymonopolowym KE stwierdziła, że przedsiębiorstwa podzieliły się rynkami i zgodziły się nie konkurować o pracowników. Obie firmy przyznały się do trzech wykroczeń łamiących unijne przepisy.

Dwaj dostawcy jedzenia z potężną karą za udział w kartelu

Dwaj dostawcy jedzenia z potężną karą za udział w kartelu

Źródło:
PAP

Model AI sam zmienił swój kod, żeby nie zastosować się do instrukcji nakazującej mu samolikwidację - donosi dziennik Rosenblatt. "Okazuje się, że każdy system, wystraczająco inteligentny, by wykonywać skomplikowane zadania, dochodzi do wniosku, że nie zrealizuje ich, jeśli zostanie wyłączony" - czytamy.

Modele Al "potrafią zabiegać o przetrwanie". "To już nie jest science-fiction"

Modele Al "potrafią zabiegać o przetrwanie". "To już nie jest science-fiction"

Źródło:
PAP

Projektant mody Jonathan Anderson obejmie stanowisko dyrektora kreatywnego kolekcji damskiej i męskiej w Diorze. Tym samym dom mody powraca do organizacji, jaką miał za czasów jego założyciela, Christiana Diora, kiedy to jedna osoba odpowiadała za oba działy.

Historyczna zmiana w domu mody Dior. Powrót do korzeni

Historyczna zmiana w domu mody Dior. Powrót do korzeni

Źródło:
PAP, tvn24.pl

- Ministerstwo widzi problem tak zwanej pułapki rentowej - przekazał podczas posiedzenia sejmowej podkomisji Sebastian Kamiński z resortu rodziny, pracy i polityki społecznej. Jak dodał, propozycja zmian legislacyjnych w tym zakresie zostanie przedstawiona po przeprowadzeniu niezbędnych analiz i uzyskaniu pozytywnego stanowiska Ministerstwa Finansów.

Wpadają w "pułapkę rentową". Ministerstwo zabiera głos

Wpadają w "pułapkę rentową". Ministerstwo zabiera głos

Źródło:
PAP

PZU i Pekao szykują się do połączenia - spółki zapowiedziały to w poniedziałkowych komunikatach. Zdaniem ministra finansów Andrzeja Domańskiego fuzja może wygenerować dodatkową akcję kredytową o skali porównywalnej do Krajowego Planu Odbudowy. W opinii ministra aktywów państwowych Jakuba Jaworowskiego wydarzenie to "ma charakter epokowy".

"Epokowa" fuzja gigantów w Polsce

"Epokowa" fuzja gigantów w Polsce

Źródło:
PAP

Elektrownia jądrowa Paks na Węgrzech zmniejszyła moc o 160 megawatów z powodu usterki systemu kontroli urządzeń - poinformowano w poniedziałek na stronie zakładu. Na miejsce wysłano zespół ekspertów, który pracuje nad usunięciem awarii.

Awaria w elektrowni jądrowej

Awaria w elektrowni jądrowej

Źródło:
PAP

Stacje TVN24 i TVN, należące do globalnego koncernu medialnego Warner Bros. Discovery, przyciągnęły najwięcej widzów podczas ogłaszania wyników drugiej tury wyborów prezydenckich, osiągając łącznie niemal 25 procent udziału w grupie widzów powyżej czwartego roku życia - wynika z danych Nielsen TV Audience Measurement. "Fakty" TVN były z kolei w maju najchętniej oglądanym serwisem informacyjnym.

Wyniki wyborów najchętniej ze stacjami TVN WBD. Dziękujemy!

Wyniki wyborów najchętniej ze stacjami TVN WBD. Dziękujemy!

Źródło:
tvn24.pl

Prezydent Andrzej Duda podpisał nowelę w sprawie podniesienia zasiłku pogrzebowego z czterech do siedmiu tysięcy złotych. Zmiany mają wejść w życie od początku przyszłego roku.

Zasiłek pogrzebowy w górę. Jest decyzja prezydenta

Zasiłek pogrzebowy w górę. Jest decyzja prezydenta

Źródło:
PAP