Przejdź do treści
NBP Prezes NBP Prof. Adam Glapiński: Narodowy Bank Polski posiada w tej chwili ponad 632 tony złota. Jesteśmy w top 10 państw o największych zasobach złota na świecie. To historyczny moment
21:27 Co najmniej 27 osób zginęło w pożarze, który wybuchł w niedzielę w pubie w stolicy Tajlandii, Bangkoku
20:54 Dyrektor Federalnego Biura Śledczego (FBI) Kash Patel powiedział w niedzielę, że jego służba wspomaga lokalne władze i „udostępnia im wszelkie zasoby” w sprawie śmierci wpływowego senatora Lindseya Grahama
19:01 Przewodniczący komisji organizacyjnej izraelskiego parlamentu Ofir Kac poinformował w niedzielę, że wybory do Knesetu odbędą się 27 października br. Jest to najpóźniejszy termin na zorganizowanie wyborów, na który pozwala izraelskie prawo
18:33 Prezydent USA Donald Trump oświadczył w niedzielę, że wbrew deklaracjom Iranu cieśnina Ormuz pozostaje otwarta dla statków handlowych
17:31 Ministrowie spraw zagranicznych w poniedziałek nałożą sankcje na Rosję w związku z przetrzymywaniem ukraińskich cywilów i jeńców wojennych - poinformowała prezydencja w Radzie UE
16:15 Premier Węgier Peter Magyar, odpowiadając na pytania internautów, opowiedział się za tym, by węgierski prezydent był wybierany w wyborach powszechnych, a nie jak obecnie, przez parlament
14:50 LN siatkarek: Polska po porażce z Japonią 2:3 nie zagra w turnieju finałowym
13:58 IMGW: Najbliższe dwa dni będą pochmurne i deszczowe, więcej słońca tylko na zachodzie Polski
Ważne Ukazała się najnowsza książka "Reset" autorstwa prof. Sławomira Cenckiewicza, Michała Rachonia i Grzegorza Wierzchołowskiego. Szczegóły na stronie sklep.tvrepublika.pl oraz pod numerem tel. 22 232 37 70
Portal tvrepublika.pl Informacje z kraju i świata 24 godziny na dobę, 7 dni w tygodniu. Nie zasypiamy nigdy. Bądź z nami - TVREPUBLIKA.PL
Wydarzenie Klub "Gazety Polskiej" Busko-Zdrój zaprasza na wystawę pt. "Niedokończone Msze Wołyńskie" , w sanktuarium św. brata Alberta w Busku-Zdroju od 12 lipca do końca miesiąca
Wydarzenie Klub Gazety Polskiej w Braniewie zaprasza na otwarte spotkanie z posłem Andrzejem Śliwką, które odbędzie się 14 lipca o godz. 18.00 w Miejskim Domu Kultury w Pieniężnie przy ul. Sienkiewicza 4
Wydarzenie Klub "Gazety Polskiej" Warszawa zaprasza na spotkanie z prof. Piotrem Grochmalskim 16 lipca, godz. 18:00 Stowarzyszenie Wolnego Słow ul. Marszałkowska 7, Warszawa
Wydarzenie Klub Gazety Polskiej ,,Drzewica"" zaprasza na spotkanie z byłym Ministrem Obrony Narodowej Antonim Macierewiczem w dniu 26 lipca (niedziela) o godz. 18.00 w Hotel Restauracja Zamkowa ul. Plac Wolności 32, Drzewica

Oto najczęstsze metody hakerów w Polsce

Źródło: pixabay

Najczęstszym typem cyberataków w 2019 r. był phishing, czyli próba oszustwa z wykorzystaniem wiadomości e-mail lub SMS, na drugim miejscu znalazły się zgłoszenia dotyczące złośliwego oprogramowania - poinformował CERT Polska w raporcie dot. działalności w zeszłym roku.

Phishing - przez skojarzenie z angielskim słowem "fishing", czyli łowienie ryb - polega na wysłaniu przez przestępcę e-maila lub wiadomości SMS, który działa jak przynęta, np. skłania do wpisania hasła do bankowości internetowej na fałszywej stronie banku, lub kliknięcia w link instalujący złośliwe oprogramowanie. Udział tego typu ataków rok do roku wzrósł o ok. 10 pkt. proc. Na drugim miejscu znalazły się zgłoszenia dotyczące złośliwego oprogramowania, które stanowiły ok. 14,9 proc. wszystkich zgłoszeń, a na trzecim miejscu incydenty z kategorii "obraźliwe i nielegalne treści", w tym spam - (ok. 12,1 proc. wszystkich).

Jak czytamy w raporcie, wśród przestępców największą popularnością cieszyły się dwa rodzaje wyłudzeń phishingowych. Pierwszym z nich był phishing na serwis społecznościowy Facebook. Atakujący publikowali posty zawierające informację np. o porwaniu dziecka wraz z adresem do strony internetowej, na którym dostępne było nagranie z zajścia. Chcąc obejrzeć nagranie, użytkownik zmuszony był do potwierdzenia ukończenia 18. roku życia, uwierzytelniając się poprzez konto na Facebooku. W ten sposób atakujący otrzymywał dostęp do konta poszkodowanego, które to z kolei mogło być wykorzystywane do kolejnego oszustwa m.in. "na BLIK-a". Metoda ta bazuje na podszywaniu się pod właściciela konta Facebook i wysyłaniu wiadomości prywatnych do osób, które są dodane do listy znajomych na danym koncie, z prośbą o przelew przy użyciu systemu płatności mobilnych BLIK.

Drugim popularnym atakiem phishingowym w 2019 r. było podszywanie się pod operatora szybkich płatności PayU oraz DotPay. Przestępcy w sposób masowy wysyłali do przypadkowych osób wiadomości e-mail lub SMS z informacją o koniecznej np. dopłacie do paczki, zapłacie za egzekucję komorniczą itd. Podczas podawania danych uwierzytelniających (login, hasło) na fałszywej stronie serwisu płatności atakujący przechwytywali je i pozyskiwali możliwość zalogowania się do bankowości elektronicznej ofiary.

W raporcie zwrócono uwagę, że znaczna część wyłudzeń w polskim internecie wykorzystuje fałszywe bramki płatności w połączeniu z mailami lub smsami o konieczności dokonania niewielkiej opłaty - za przesyłkę, dopłaty do paczki itp.

Eksperci CERT Polska podkreślają, że w polskim internecie coraz powszechniej wykorzystywane są fałszywe informacje - zarówno w kampaniach propagandowych prowadzonych przez rządy, jak i w zwykłej przestępczości, gdzie są narzędziem wzbudzającym emocje i prowokującym do odwiedzenia fałszywej strony czy podania danych dostępowych.

Zaobserwowali także wiele przypadków i wariantów wyłudzeń związanych z handlem internetowym - od ofert na portalach ogłoszeniowych po fałszywe sklepy.

Problemem jest także istotny wzrost infekcji ransomware (z ang. okup) w sektorze przemysłowym, medycznym i administracji rządowej oraz samorządowej w 2019 r. Zauważono przy tym zmianę modelu biznesowego przestępców - coraz częściej domagają się okupu nie tylko za odszyfrowanie danych, ale także za ich nie ujawnianie. Wskazano także niepokojący trend polegający na wykorzystywaniu anonimowych bramek mailowych do rozsyłania fałszywych alarmów bombowych, m.in. do szkół, urzędów czy szpitali.

Według CERT Polska w 2019 r. coraz bardziej wyspecjalizowane stały się ataki na urządzenia działające w ramach internetu rzeczy: często były one ukierunkowane na pojedynczą lukę bezpieczeństwa w określonym modelu wybranego producenta. Zmienił się również cel wykorzystania przejętych urządzeń: oprócz przeprowadzenia ataku równocześnie z wielu urządzeń, by zablokować daną usługę, przestępców coraz częściej interesuje np. kradzież danych czy dystrybucja złośliwego oprogramowania.

WNP, PAP