
Wielkie koncerny czy szarzy internauci – nie ma zmiłuj. Na cel ataku cyberprzestępcy równie chętnie wybierają gromadzącą gigantyczne zbiory danych firmę, co robiącego przelewy przez smartfon zwykłego Kowalskiego. I stosują przy tym coraz bardziej wyrafinowane metody na forsowanie wirtualnych drzwi i kradzież cyfrowych kosztowności. Twórcy najnowszego raportu CERT Orange Polska wzięli pod lupę obecny modus operandi internetowych włamywaczy. Na jakie zagrożenia musimy być szczególnie wyczuleni i co najważniejsze – jak się przed nimi bronić?
W ubiegłym roku analitycy CERT Orange Polska mieli pełne ręce roboty. Spośród blisko 9 mld monitorowanych zdarzeń zbadali ponad 17 000 incydentów bezpieczeństwa, co oznacza, że dziennie mieli do czynienia z niemal 50 niepokojącymi sygnałami. Wśród wykrytych przypadków dominowały obraźliwe i nielegalne treści (40 proc). Próby włamań stanowiły 20 proc. incydentów, DDoS (atak z wielu komputerów jednocześnie) – 17 proc., phishing (wyłudzanie informacji) – ok. 12 proc., natomiast malware, czyli złośliwe oprogramowanie – prawie 7 proc.
Tamę niebezpieczeństwom wypływającym z Internetu Rzeczy, ale także z innych bram wejściowych, może postawić system bezpieczeństwa na poziomie operatora. Dlatego od dłuższego czasu Orange zasłania użytkowników Neostrady swoją Cybertarczą. Jest to bezpłatne narzędzie, które wykrywa niebezpieczne programy, blokuje komunikację zainfekowanych komputerów z serwerami atakującymi oraz powiadamia użytkownika na bieżąco o istniejących zagrożeniach i informuje, jak je usunąć. W minionym roku flagowy bezpiecznik Orange obronił ponad 1,2 mln klientów przed kradzieżą danych czy zaszyfrowaniem dysków.
ELEMENTARZ INTERNETOWEGO BEZPIECZEŃSTWA
1. Korzystaj z legalnego systemu operacyjnego i aktualizuj go na bieżąco.
2. Wgraj program antywirusowy i zadbaj o przedłużanie subskrypcji na jego aktualizację.
3. Posiłkuj się dodatkowymi narzędziami bezpieczeństwa, np. firewallem.
4. Weryfikuj przychodzące e-maile, szczególnie te zawierające załączniki.
5. Pozbądź się nawyku klikania w każdy widoczny link.
6. Podchodź z ostrożnością do „atrakcyjnej” zawartości social mediów.
7. Surfuj w sieci na koncie zwykłego użytkownika, a nie administratora.
8. Zachowaj czujność przy prośbach o podanie danych osobowych.
9. Kupuj urządzenia IoT od sprawdzonych na rynku producentów.
10. Wybieraj dostawców usług oferujących system bezpieczeństwa na poziomie operatora.
A jakich niemiłych niespodzianek możemy spodziewać się w tym roku? Nie ma co łudzić się, że oszuści zrezygnują z prowadzenia „udanych” kampanii malware’owych, ransomware’owych czy phishingowych. Coraz śmielej będą również dobierać się do naszych danych, atakując inteligentne urządzenia z gatunku Internetu Rzeczy i oczywiście smartfony, bez których nikt z nas nie wyobraża sobie dzisiaj życia. Ponadto ostrożność trzeba będzie zachować w social mediach, bo to tam cyberprzestępcy ostatnio popisują się inwencją w wymyślaniu przekrętów.
CERT Orange Polska to ekspercki ośrodek polskiego telekomu, monitorujący od 20 lat zagrożenia czające się w cyberprzestrzeni. W dodatku jest jedynym zespołem posiadającym najwyższy poziom akredytacji w stowarzyszeniu Trusted Introducer zrzeszającym 16 jednostek tego typu. W 2006 roku firma Orange otrzymała prawo do posługiwania się nazwą CERT i jak dotąd spośród wszystkich operatorów telekomunikacyjnych w Polsce jako jedyna dysponuje takim certyfikatem.
