Miniony rok należał do hakerów. Jakie czekają nas zagrożenia w 2015 r.?

53 proc. Europejczyków zetknęło się w ciągu roku z cyberatakami finansowymi, a 5 proc. straciło w ich wyniku pieniądzeShutterstock, TVN24

W 2014 roku cyberprzestępcy uderzyli w organizacje działające m.in. w sektorze energetycznym, przemysłowym, telekomunikacyjnym, IT oraz finansowym. Hakerzy kradli hasła, pliki, przechwytywali informacje o położeniu geograficznym i kontrolowali kamery internetowe. W kilku przypadkach ataki mogły zostać przeprowadzone przez organizacje sponsorowane przez rządy - podejrzenia padają m.in. na Kreml i Pjongjang. Prognozy na ten rok nie napawają optymizmem. Ataków ma być jeszcze więcej, szczególnie zagrożone są banki i osoby przechowujące dane w chmurze. Nie będziemy też bezpieczni w swoim własnym samochodzie.

W 2014 roku eksperci z Kaspersky Lab, firmy zajmującej się cyberbezpieczeństwem, zidentyfikowali ponad 4 tys. 400 celów zaawansowanych cyberataków w sektorze korporacyjnym, znajdujących się w co najmniej 55 krajach na całym świecie. Zarejestrowano także wiele kampanii prowadzonych przez oszustów, które spowodowały straty wynoszące miliony dolarów. Dla porównania, w 2013 roku incydentów tego typu było ponad dwa razy mniej - zidentyfikowano 1 tys. 800 ofiar z sektora korporacyjnego.

Korea Płn. czy Rosja?

W ostatnich tygodniach szerokim echem na całym świecie odbił się atak na studio Sony Pictures, do którego doszło pod koniec listopada. Hakerzy zainfekowali komputery koncernu i ukradli 100 terabajtów danych w tym informacje o wynagrodzeniach pracowników, ich stanie zdrowia oraz numery ubezpieczenia społecznego. Do sieci wyciekły także filmy, które nie miały jeszcze swojej premiery kinowej.

Kierownictwo Sony podejrzewa, że za atakami stoi Korea Północna, która miałaby się mścić za to, że koncern współprodukował film nieprzychylny dyktatorowi Kim Dzong Unowi. W nowym filmie "The Interview" James Franco i Seth Rogen grają parę gospodarzy amerykańskiego talk show, którzy dostają szansę porozmawiania z północnokoreańskim przywódcą. Równolegle otrzymują propozycję nie do odrzucenia: CIA postanawia zlecić im zabójstwo Kima.

Jednak w ostatnich dniach nastąpił zwrot akcji. Eksperci, którzy analizowali hakerski atak na wytwórnię twierdzą, że w rzeczywistości stoją za nim rosyjscy cyberprzestępcy. Taką tezę przyjęli po lingwistycznej analizie wiadomości, które wymieniali między sobą hakerzy.

Ktokolwiek nie stałby za tym atakiem, włamanie do sieci Sony oznacza dla koncernu olbrzymie straty finansowe, a eksperci przewidują, że studio na uporanie się ze skutkami wycieku danych będzie potrzebowało co najmniej roku.

Krwawiąca luka

Na początku kwietnia eksperci z Google wykryli poważny błąd w systemie zabezpieczeń stron internetowych. Nazwali go "Heartbleed", czyli "krwawienie z serca". Chodzi o dziurę w OpenSSL, czyli oparte na protokole SLL narzędzie służące do szyfrowania połączeń z serwera. Korzysta z niego 2/3 serwerów na świecie. Użytkownicy internetu mają z nim do czynienia niemal codziennie przeprowadzając transakcje bankowe, czy przesyłając hasło do poczty e-mail. O tym, że transakcja jest bezpieczna, informuje ikonka - mała kłódka, która pojawia się w lewym górnym rogu ekranu.

Jak się jednak okazało, od dwóch lat OpenSSL był podatny na ataki cyberprzestępców. Błąd, który amerykańscy informatycy wykryli sprawiał, że powstała luka w szyfrach tego systemu. Dzięki niej cyberprzestępcy z łatwością mogli odczytać zabezpieczoną transmisję danych i bez większego wysiłku uzyskać dostęp nie tylko do haseł internautów, ale i wszystkich plików zapisanych na dysku.

Ujawnienie przez ekspertów Google luki Heartbleed wywołało wrzenie w globalnej sieci. Internetowe firmy, które miały problem ruszyły do łatania dziury.

Z poparciem rządu

Opisywany wcześniej atak na Sony Pictures to nie jedyny przypadek, za którym mógł stać rząd obcego państwa. W grudniu doszło do ataku hakerskiego na KHNP, operatora elektrowni atomowych w Korei Płd.

Władze firmy poinformowały, że przechwycono znacznie ilości dokumentów dotyczących głównie budowy sieci przesyłowych w kraju. Zaprzeczono jednak, by te informacje miały większe znaczenie dla bezpieczeństwa kraju.

Agencja Reutera dotarła jednak do anonimowych rozmówców w kręgach rządowych w Seulu, którzy powiedzieli jej dziennikarzom, że hakerzy mogli wykraść plany niektórych elementów infrastruktury w elektrowniach atomowych na terenie Korei Płd.

Niedźwiedź jest groźny

Firmy z branży energetycznej są szczególnie łakomym kąskiem dla hakerów. W lipcu „The Financial Times” poinformował, że systemy kontrolne setek europejskich i amerykańskich firm z tego sektora zostało zaatakowanych przez cyberprzestępców, najprawdopodobniej powiązanych z Rosją.

Używali oni złośliwego oprogramowania nazwanego „Energetic Bear”, które umożliwiło hakerom monitorowanie zużycia energii w czasie rzeczywistym, a także sabotowanie takich obiektów, jak turbiny wiatrowe, gazociągi i siłownie.

Irańska aktywność

Na początku grudnia Reuters, powołując się na raport Cylance, amerykańskiej firmy zajmującej się cyberbezpieczeństwem, poinformował o niezwykłej aktywności hakerów z Iranu, którzy od kilku lat mieli infiltrować największe linie lotnicze, firmy energetyczne i przedsiębiorstwa obronne na całym świecie. Grupa ta miała działać z pełnym przyzwoleniem irańskiego rządu.

Cylance poinformowała, że jej pracownicy odkryli naruszenia w sieci ponad 50 firm w 16 krajach. Są przekonani, że ataki pochodziły od tej samej grupy w Teheranie, która w 2013 roku odpowiadała za wniknięcie do sieci marynarki wojennej Stanów Zjednoczonych.

Raport nie precyzuje, które konkretne firmy zostały "prześwietlone" przez Irańczyków, ale dowiadujemy się z niego, że są to linie lotnicze, lotniska, uniwersytety, koncerny energetyczne, szpitale oraz operatorzy telekomunikacyjni z siedzibami m.in. w USA, Izraelu, Chinach, Arabii Saudyjskiej, Indiach, Niemczech, Francji i Anglii.

Ochronić portfel

Cyberprzestępcy stosują wiele metod pozyskiwania wartościowych danych użytkowników. A te najbardziej wartościowe to oczywiście dotyczące naszych pieniędzy. Dla hakerów najszybszym sposobem na sięgnięcie do portfeli ofiar jest uzyskanie dostępu do ich kont w systemach płatności, bankach lub sklepach online przechowujących informacje o kartach płatniczych. Atakujący mogą stosować w tym celu strony phishingowe imitujące witryny szanowanych instytucji, szkodliwe programy gromadzące loginy oraz hasła i wiele innych technik.

Z wyników badania Kaspersky Lab wynika, że 53 proc. Europejczyków zetknęło się w ciągu roku z cyberatakami finansowymi, a 5 proc. straciło w ich wyniku pieniądze. Tłumacząc, jak doszło do kradzieży pieniędzy, 23 proc. badanych stwierdziło, że przestępcy weszli w posiadanie ich danych dostępowych do systemów płatności online, 5 proc. dało się nabrać na sztuczki oszustów i podało informacje logowania na fałszywych stronach, a 10 proc. uznało, że ich loginy i hasła zostały skradzione przez szkodliwe oprogramowanie. Średnia kwota skradziona od jednego Europejczyka to 313 dolarów, jednak jeden na sześciu badanych stracił ponad 1000 dolarów w wyniku oszustwa online.

W ciągu roku zhakowano wiele kont użytkowników w serwisach pocztowych, portalach społecznościowych i innych zasobach online - incydent taki zgłosiło 10 proc. ankietowanych Europejczyków. Cyberprzestępca, który wejdzie w posiadanie takiego dostępu, może nie tylko wysyłać spam i szkodliwe e-maile, podszywając się pod ofiarę kradzieży – utrata tych danych może prowadzić bezpośrednio do kradzieży pieniędzy. Warto pamiętać, że w naszych skrzynkach pocztowych często znajdują się np. informacje dostępowe wysyłane przez systemy płatności i inne serwisy online w odpowiedzi na rejestrację lub prośbę o zmianę hasła.

Dodatkowo, 27 proc. ankietowanych Europejczyków zgłosiło w ciągu roku incydent związany ze szkodliwym oprogramowaniem, a jeden na pięć takich przypadków pociągnął za sobą straty finansowe. Średnie szkody spowodowane przez niebezpieczne aplikacje wyniosły 154 dolary, łącznie z kosztami usuwania skutków infekcji.

Ile zarabia haker?

Stworzenie strony phishingowej imitującej popularny portal społecznościowy oraz zorganizowanie masowej wysyłki spamowej z odnośnikami do fałszywej strony to dla cyberprzestępcy wydatek rzędu średnio 500 zł. Wystarczy jednak, że atakujący “upoluje” 100 osób, a będzie mógł zarobić nawet 33 tys. zł na sprzedaży skradzionych poufnych danych. Z kolei ofiary stracą cenne dane kontaktowe, prywatne zdjęcia i wiadomości.

Znacznie droższy jest mobilny trojan blokujący urządzenie i żądający okupu (tzw. blocker) – nabycie i dystrybucja takiego narzędzia kosztuje obecnie średnio 3 tys. zł. Jednak „zysk” jest znacznie wyższy. Kwota, jakiej atakujący żądają za odblokowanie smartfona, waha się w granicach od 30 do 650 zł, co oznacza, że na 100 potencjalnych ofiarach cyberprzestępcy mogą zarobić nawet 6,5 tys. zł.

Maksymalne zyski przynoszą cyberprzestępcom trojany bankowe – jak wskazuje nazwa, ich głównym celem są pieniądze. Wydając około 10 tys. zł na szkodliwe oprogramowanie, narzędzie wykorzystujące luki w atakowanym systemie (tzw. exploit) oraz wysyłkę spamową, która dostarczy ten szkodliwy zestaw do ofiar, atakujący mogą zarobić nawet 240 tys. zł. Przeciętna strata poniesiona przez jedną ofiarę wynosi 2 tys. 430 zł.

Co nas czeka?

Po dokładnym przyjrzeniu się ponad 60 grupom odpowiedzialnym za cyberataki na całym świecie zespół ekspertów Kaspersky Lab stworzył listę najważniejszych wyłaniających się cyberzagrożeń.

Ich zdaniem nastąpi podział większych grup stojących za atakami, co prawdopodobnie sprawi, że ich ofiarą padnie więcej firm. A większe organizacje będą celem rosnącej liczby ataków pochodzących z bardziej różnorodnych źródeł.

Wzrośnie także liczba ataków na banki i organizacje finansowe, bowiem już dawno minęły czasy, gdy cyberprzestępcze gangi koncentrowały się wyłącznie na kradzieży pieniędzy użytkowników końcowych. Obecnie przestępcy bezpośrednio atakują banki, ponieważ właśnie tam znajdują się pieniądze.

W 2015 r. więcej organizacji hakerskich będzie wykorzystywało usługi oparte na chmurze, tak aby nieautoryzowany transfer danych z komputera mógł być jeszcze trudniejszy do wykrycia.

Hakerzy będą wykorzystywać prowadzoną przez państwa nagonkę na podejrzanych o cyberprzestępczość, przygotowując swoje operacje w taki sposób, aby przerzucić ślady i podejrzenia na inne podmioty (np. rządy innych państw). W obawie przed zdemaskowaniem więcej grup cyberprzestępczych podejmie także bardziej zaawansowane działania, aby temu zapobiec.

Kto kontroluje nasz samochód?

Jak się okazuje, nie będziemy bezpieczni nawet we własnym samochodzie, a wszystko przez coraz bardziej rozwinięte rozwiązania technologiczne. Nowoczesne auta naszpikowane elektroniką mogą być podatne na włamania tak samo, jak telefony komórkowe.

Te samochody podłączone są do bezprzewodowych sieci i posiadają internetowe łącza zapewniające korzystanie z wyszukiwarki Google’a czy np. dające możliwość rezerwowania stolika w restauracji. Przez to samochód może stać się łatwą „ofiarą” hakera. Atakujący może bowiem bez problemu uzyskać dostęp do systemów kontrolnych pojazdu i co za tym idzie - możliwość zdalnej kontroli prędkości a nawet hamulców.

Testy wykazały, że łamiąc systemy zabezpieczeń, cybernetyczni włamywacze mogą samochód zlokalizować, zdalnie włączać mu i wyłączać światła, zablokować poduszkę powietrzną, włączyć lub wyłączyć trąbienie, zablokować hamulce, a nawet zdalnie podsłuchać rozmowy w samochodzie.

Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyć
Świat technologii: hakerzy zaatakowali PlayStation i Xbox, ale można się przed nimi zabezpieczyćTVN24 Biznes i Świat

Autor: Tomasz Leżoń / Źródło: tvn24bis.pl

Źródło zdjęcia głównego: Shutterstock, TVN24

Pozostałe wiadomości

Komisja Nadzoru Finansowego prowadzi czynności po skargach klientów dotyczących realizacji usług przez Cinkciarz.pl - podała KNF. Do sprawy odniósł się też Urząd Ochrony Konkurencji i Konsumentów (UOKiK).

Klienci czekają po kilka dni na pieniądze. KNF zabiera głos

Klienci czekają po kilka dni na pieniądze. KNF zabiera głos

Źródło:
PAP, tvn24.pl

OLV, producent saszetek z napojami alkoholowymi pod marką Voodoo Monkey, przekazał, że wycofuje całą partię alkotubek z rynku i natychmiast wstrzymuje ich produkcję.

Producent alkoholu w saszetkach reaguje. "Wycofanie całej partii z rynku"

Producent alkoholu w saszetkach reaguje. "Wycofanie całej partii z rynku"

Źródło:
PAP

Prokuratura Regionalna w Lublinie przekazała do Sądu Okręgowego w Warszawie akt oskarżenia przeciwko Zbigniewowi J., byłemu prezesowi PKO BP. Siedem zarzutów dotyczy wyrządzenia szkody w mieniu PKO BP na kwotę 3,2 miliona złotych. Podejrzany nie przyznał się do zarzucanych mu czynów.

Były prezes PKO BP oskarżony

Były prezes PKO BP oskarżony

Źródło:
PAP

Sejm we wtorek uchwalił nową ustawę o dochodach jednostek samorządu terytorialnego. Dzięki niej w pierwszym roku samorządy mają uzyskać dochody wyższe o prawie 25 miliardów złotych.

Zmiany w finansach samorządowych. Jest decyzja Sejmu

Zmiany w finansach samorządowych. Jest decyzja Sejmu

Źródło:
PAP

Największym indywidualnym podatnikiem CIT w 2023 roku był Bank Pekao, który przejął pozycję lidera po spółce Orlen - wynika z danych opublikowanych przez resort finansów. W pierwszej dziesiątce w tej kategorii znalazło się aż siedem instytucji finansowych, między innymi Santander Bank Polska, ING BSK oraz BNP Paribas.

Oto najwięksi podatnicy w Polsce. Zmiana na pozycji lidera

Oto najwięksi podatnicy w Polsce. Zmiana na pozycji lidera

Źródło:
PAP

Stacja TVN24 we wrześniu była ponownie najchętniej oglądanym kanałem informacyjnym w kraju z 6,56 procent udziału w widowni w grupie ogólnej (widzowie powyżej 4. roku życia) - wynika z danych Nielsen TV Audience Measurement. "Fakty" TVN także pozostawiły konkurencję w tyle. Portal tvn24.pl był najczęściej czytanym serwisem internetowym stacji telewizyjnej.

Rewelacyjne wyniki TVN24, tvn24.pl i "Faktów" TVN. Dziękujemy!

Rewelacyjne wyniki TVN24, tvn24.pl i "Faktów" TVN. Dziękujemy!

Źródło:
tvn24.pl

We wtorek ruszył nabór wniosków do programu Aktywny Rodzic, który zakłada trzy świadczenia dla rodziców dzieci od 12. do 35. miesiąca życia, w tym tak zwane babciowe. Wnioski można składać do ZUS wyłącznie przez internet. Pierwsze wypłaty środków z programu planowane są na przełomie listopada i grudnia.

Trzy świadczenia dla rodziców. Ruszył rządowy program

Trzy świadczenia dla rodziców. Ruszył rządowy program

Źródło:
PAP

Sprzedaż zalanych mieszkań i domów przez najbliższe lata będzie bardzo trudna. Z kolei właściciele nieruchomości na terenach sąsiednich, ale bezpiecznych, mogą podwyższać ceny. Stawki na rynku najmu mogą wzrosnąć. Jednak w dłuższej perspektywie, podobnie jak po 1997 roku, wszystko się prawdopodobnie unormuje - takie są prognozy dla lokalnych rynków nieruchomości na terenach poszkodowanych przez powódź.

Sprzedaż tych mieszkań i domów może być bardzo trudna

Sprzedaż tych mieszkań i domów może być bardzo trudna

Źródło:
tvn24.pl

UOKiK nałożył 405 milionów złotych kary na KIA Polska i 11 dealerów spółki - poinformował Urząd Ochrony Konkurencji i Konsumentów w komunikacie. Podano, że przedsiębiorcy zmówili się w sprawie cen samochodów i podzielili między sobą rynek. Kia Polska nie zgadza się z zarzutami.

Zmowa cenowa przy sprzedaży samochodów. Potężna kara

Zmowa cenowa przy sprzedaży samochodów. Potężna kara

Źródło:
PAP

We wtorek rozpoczęło się dwudniowe posiedzenie Rady Polityki Pieniężnej. - Nie spodziewamy się obniżki stóp procentowych ani w październiku, ani do końca tego roku - ocenił ekonomista Banku Peako Kamił Łuczkowski. Jak dodał, bank utrzymuje także prognozę, że obniżek nie będzie co najmniej do końca 2025 roku.

Stopy procentowe bez zmian? Są prognozy

Stopy procentowe bez zmian? Są prognozy

Źródło:
PAP

W 14 głównych portach na Wschodnim Wybrzeżu Stanów Zjednoczonych rozpoczął się strajk dokerów. Akcja strajkowa zablokuje porty od stanu Maine aż po Teksas. Dokerzy domagają się lepszych płac i gwarancji zatrudnienia w obliczu automatyzacji pracy portów. W proteście bierze udział niemal 50 tysięcy pracowników.

Paraliż w kluczowych portach. Pierwsza taka sytuacja od prawie 50 lat

Paraliż w kluczowych portach. Pierwsza taka sytuacja od prawie 50 lat

Źródło:
PAP

Wskaźnik PMI dla przemysłu w Polsce we wrześniu wyniósł 48,6 pkt. wobec 47,8 pkt. w sierpniu - podał S&P Global. Autorzy raportu podają, że sektor skurczył się rekordowy dwudziesty dziewiąty miesiąc z rzędu, lecz tylko w jednym miesiącu w tym okresie tempo tego spadku było wolniejsze.

To już 29. miesiąc z rzędu pod kreską. Dane z polskiego przemysłu

To już 29. miesiąc z rzędu pod kreską. Dane z polskiego przemysłu

Źródło:
PAP

Samochody Audi z segmentu premium okazały się być najkorzystniejszą ofertą w ramach przetargu na limuzyny dla gabinetu Donalda Tuska - informuje wtorkowa "Rzeczpospolita".

Nowe limuzyny dla gabinetu Tuska

Nowe limuzyny dla gabinetu Tuska

Źródło:
PAP

Opłaty za pobyt w sanatorium będą niższe od 1 października do 30 kwietnia. Odpłatność za sanatorium zależy od sezonu, a także od standardu pokoju zajmowanego przez kuracjusza.

Nowe stawki za pobyt w sanatorium

Nowe stawki za pobyt w sanatorium

Źródło:
PAP

Wielka Brytania, jako pierwszy kraj z grupy G7, zamknęła w poniedziałek ostatnią działającą elektrownię węglową. Tym samym kraj ten całkowicie odszedł od wytwarzania energii z węgla.

Ostatnia elektrownia węglowa w tym kraju przestała działać. "Koniec epoki"

Ostatnia elektrownia węglowa w tym kraju przestała działać. "Koniec epoki"

Źródło:
PAP

Od Nowego Roku gospodarstwa domowe ponownie zobaczą na swoich rachunkach za prąd opłatę mocową - poinformował Urząd Regulacji Energetyki.

Zawieszona opłata wraca na rachunki

Zawieszona opłata wraca na rachunki

Źródło:
PAP

Jedna jezdnia obwodnicy Łomży na drodze S61 Via Baltica jest już dostępna dla kierowców. W poniedziałek po południu oddano ją do użytku. Druga jezdnia, a tym samym cała obwodnica, ma być gotowa w drugiej połowie 2025 roku.

Odcinek ekspresówki z najdłuższym mostem w województwie. "Szczęśliwa trzynastka"

Odcinek ekspresówki z najdłuższym mostem w województwie. "Szczęśliwa trzynastka"

Źródło:
PAP

Projekt budżetu na 2025 rok został wniesiony do Sejmu. Zgodnie z przepisami rząd powinien przedłożyć dokument izbie niższej parlamentu w terminie do 30 września roku poprzedzającego rok budżetowy.

Termin upływał w poniedziałek. Projekt budżetu trafił do Sejmu

Termin upływał w poniedziałek. Projekt budżetu trafił do Sejmu

Źródło:
PAP, tvn24.pl

W ciągu dwóch dni do konsultacji skierujemy projekt noweli dotyczącej przeciwdziałania marnowaniu żywności - zapowiada wiceminister rolnictwa Michał Kołodziejczak. Każdy sklep o powierzchni powyżej 250 metrów kwadratowych będzie musiał zawrzeć umowę o przekazywaniu nadmiaru produktów.

"Przepisy okazały się zbyt liberalne". Wiceminister zapowiada zmiany

"Przepisy okazały się zbyt liberalne". Wiceminister zapowiada zmiany

Źródło:
PAP

Wciąż poszukiwane są środki na wsparcie odbiorców energii w 2025 roku - wynika z wypowiedzi ministry klimatu i środowiska Pauliny Hennig-Kloski. Dodała, że w przyszłorocznym budżecie zarezerwowano dwa miliardy złotych na ten cel.

"Szukamy na to dodatkowej puli". Ministra o mrożeniu cen prądu

"Szukamy na to dodatkowej puli". Ministra o mrożeniu cen prądu

Źródło:
PAP

W 2023 roku średni wiek, w którym Polacy wyprowadzali się z rodzinnego domu, wynosił 27,1 lat - wynika z nowych danych Eurostatu. To później niż unijna średnia plasująca się na poziomie 26,3 lat.

W tym wieku młodzi Polacy wyprowadzają się z domu. Nowe dane

W tym wieku młodzi Polacy wyprowadzają się z domu. Nowe dane

Źródło:
Eurostat

Pracownicy urzędów skarbowych i Krajowej Informacji Skarbowej od wtorku, 1 października, będą dostępni pod jednym numerem telefonu, na jednej ogólnopolskiej infolinii KAS - informuje Ministerstwo Finansów. - Będą mogli bezpiecznie udzielać przez telefon także informacji w indywidualnych sprawach, objętych tajemnicą skarbową - wyjaśnia zastępca szefa Krajowej Administracji Skarbowej Małgorzata Krok.

Ważna zmiana w kontaktach z fiskusem

Ważna zmiana w kontaktach z fiskusem

Źródło:
PAP, tvn24.pl