Cyberprzestępcy nie odpuszczają nawet Mikołajowi

Święta to czas wzmożonej aktywności nie tylko złodziei kieszonkowych, ale także cyberprzestępców. Według raportu firmy badawczej Carbon Black liczba cyberataków w grudniu 2017 r. wzrosła o ponad 57% względem poprzednich miesięcy. Zdaniem analityków, w tym roku będzie podobnie.

Raport Carbon Black wskazuje, że ten sezon świąteczny może być prawdziwym żniwem dla cyberprzestępców. W 2016 r. liczba cyberataków na konsumentów i sklepy online w okresie świątecznym wzrosła o 21,5% względem poprzednich miesięcy. Rok temu był to wzrost już na poziomie 57%. Analitycy prognozują, że w tym roku wynik ten będzie zbliżony, a nawet większy, szczególnie że coraz więcej osób świąteczne zakupy robi online. Deloitte prognozuje, że w grudniu br. ponad 60 proc. zakupów zostanie zrobionych w Internecie.

– Według analityków Black Carbon za wzrost liczby cyberataków odpowiadać będą przede wszystkim braki kadrowe w zespołach IT. Te bowiem, mając ograniczone zasoby, będą się skupiać na podtrzymaniu działania systemów sprzedażowych, a nie na bezpieczeństwie transakcji czy danych klientów - komentuje Adam Dzielnicki, kierownik produktu z Atmana, lidera polskiego rynku data center. - Cyberprzestępcy skorzystają więc z okazji i będą wyjątkowo intensywnie szukać luk w firmowych procedurach bezpieczeństwa – dodaje.

Słabe ogniwo bezpieczeństwa

Carbon Black w swoim raporcie zwraca uwagę także na cyberhigienę samych konsumentów, którzy często stanowią najsłabsze ogniwo bezpieczeństwa IT. Wielu z nich, choć zdaje sobie sprawę z zagrożeń, podejmuje ryzyko, żeby wykorzystać dobrą okazję zakupową. Trend potwierdzają badania DomainTools „Cyber Monday Consumer Survey”, według których ponad 62% globalnych konsumentów chętnie zrobiłoby zakupy w e-sklepie, który już kiedyś padł ofiarą cyberataku, o ile ten zaoferowałby wyjątkowe promocje. Szukając atrakcyjnych ofert w sieci, wielu klientów bezrefleksyjnie otwiera również zainfekowane maile czy wiadomości w social mediach. Popularną formą ataku staje się tzw. spear phishing.

Podobnie jak w przypadku standardowego ataku phishingowego, przyszłe „ofiary” otrzymują wiadomość e-mail, która wydaje się pochodzić od zaufanej osoby lub organizacji. Jednak w spear phishingu cyberprzestępcy nie rozsyłają takich samych zainfekowanych e-maili do milionów przypadkowych użytkowników, lecz wybierają swoje ofiary indywidualnie i w oparciu o zebrane o nich dane wzmacniają iluzję autentyczności.

– Zbierają informacje m.in. w portalach społecznościowych, a następnie wysyłają odpowiednio przygotowane wiadomości, zawierające np. fałszywy link do interesującej daną osobę oferty zakupowej – tłumaczy Adam Dzielnicki. - Użytkownik, który otworzy taki e-mail i kliknie w odnośnik, musi liczyć się z tym, że przestępca może zdobyć dostęp do poufnych informacji, np. hasła dostępowego do konta bankowego – dodaje.

Jak można obronić się przed tego typu atakiem? Analitycy Carbon Black zalecają wzmożoną czujność. Przede wszystkim użytkownicy sieci powinni dokładnie sprawdzać tekst podejrzanych e-maili. Często gramatyka, styl czy poprzekręcane słowa mogą najszybciej pomóc wykryć oszustwo. Lampka ostrzegawcza powinna się także zaświecić, jeśli nadawca prosi o podanie danych osobowych lub bankowych, czy wręcz wykonanie przelewu na konto. Uwagę konsumentów powinny zwracać też podejrzane załączniki, zwłaszcza przesyłane przez nieznanego lub niewzbudzającego zaufania nadawcę.

Detalisty sposób na crackera

Polityka bezpieczeństwa retailerów również nie zachwyca. Zdaniem Gartnera detaliści na całym świecie przeznaczają na cyberbezpieczeństwo zaledwie 4 proc. swoich budżetów IT. W Polsce sytuacja nie wygląda lepiej.

– Rzadko kiedy polskie firmy wykorzystują systemy pozwalające na wykrycie zagrożeń, zanim te wnikną w infrastrukturę. Wiele e-sklepów nie tworzy kopii zapasowych swoich danych ani nie opracowuje planów działania na wypadek wystąpienia cyberataku – zwraca uwagę Adam Dzielnicki. - Tymczasem posiadanie odpowiedniego planu awaryjnego i wykonywanie backupu danych to podstawa firmowego bezpieczeństwa – podkreśla.

Jego zdaniem problemem dla wielu firm są braki kadrowe. - Wyjściem z sytuacji może być wykorzystanie zewnętrznych specjalistów w zakresie zarządzania danymi, którzy swoją fachową wiedzą mogą wspomóc firmy w zabezpieczeniu infrastruktury IT i przetwarzanych cyfrowych informacji – podpowiada Dzielnicki.

Bezcenne bezpieczeństwo

Ostatni raport firmy F-Secure wskazuje, że w ciągu 2017 r. podjęto ponad 6 milionów prób cyberataków na nasz kraj. Niemal 1,5 miliona prób cyberataków pochodziło z USA. Co ciekawe, aż jedną trzecią z nich przeprowadzono w Boże Narodzenie. Obecne trendy wyraźnie pokazują, że cyfrowa transformacja wymusza wpisanie polityki bezpieczeństwa do ogólnej strategii rozwoju firmy – ochrona przed zagrożeniami cyfrowymi może bowiem mieć wpływ na wyniki przedsiębiorstwa. Działania crackerów tylko to potwierdzają. Atak wirusa WannaCry spowodował na całym świecie szkody szacowane na 1,5-4 mld dolarów.

 

Katarzyna Pierzchała 2772 Artykuły

W „Handlu” od 2004 r. Europę przemierza dla przyjemności, Polskę w poszukiwaniu sklepów wartych uwagi. Zgłębia handel od podszewki. Puzzlomaniaczka.

Komentarze

Prosimy o wypowiadanie się w komentarzach w sposób uprzejmy, z poszanowaniem innych uczestników dyskusji i ich odrębnych stanowisk. Komentując akceptujesz regulamin publikowania komentarzy.

} }