REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Phishing i ransomware – zagrożenia w świecie cyfrowym

DaneCare – eksperci ds. RODO, cyberbezpieczeństwa, SZBI oraz prawa pracy dla placówek medycznych i oświaty
Phishing i ransomware –  zagrożenia w świecie cyfrowym
Phishing i ransomware – zagrożenia w świecie cyfrowym
Shutterstock

REKLAMA

REKLAMA

Dynamiczny rozwój technologii informacyjnych sprawił, że internet stał się nieodłączną częścią codziennego życia. Niestety, wraz z tym rozwojem pojawiają się coraz bardziej zaawansowane zagrożenia cybernetyczne. Wśród nich na szczególną uwagę zasługują phishing oraz ransomware, które należą do najczęściej stosowanych i najbardziej szkodliwych metod ataków cyberprzestępców. Z dzisiejszego artykułu dowiesz się, na czym polegają i jak się przed nimi ochronić.

Phishing – wyłudzanie danych

Nazwa phishing kojarzy się z angielskim słowem ,,fishing”, czyli łowienie ryb. Phishing to metoda oszustwa, w której przestępcy poprzez e-mail, sms, fałszywe strony internetowe podszywają się pod instytucje (NFZ, bank), aby wyłudzić dane. Cyberprzestępcy tak przygotowują wiadomości, aby wyglądały na autentyczne, w rzeczywistości jednak są fałszywe. Szczególnym atakiem phishingu jest tzw. spear-phishing, czyli ukierunkowany na konkretnego adresata atak, mający na celu wywarcie określonego wpływu lub wymuszenie działania w stosunku do odbiorcy. Przestępcy mogą podszywać się pod naszych partnerów biznesowych, z którymi współpracujmy, a wiadomość może być spersonalizowana, tzn. bezpośrednio odwoływać się do naszych relacji. Taki typ ataku jest często poprzedzony dokładnym rozpoznaniem przez atakującego naszej firmy, urzędu lub dostępnych o nas danych w mediach społecznościowych.

REKLAMA

REKLAMA

Jak się chronić przed fałszywymi wiadomościami?

Aby się chronić, pamiętaj o następujących zasadach:

  • Sprawdzaj, kto przysłał Ci wiadomość – czy adres e-mail nie wygląda podejrzanie (patrz na cały adres, a nie tylko na nazwę nadawcy, bo tę można wpisać dowolnie).
  • Nie klikaj w linki z nieznanych źródeł – mogą prowadzić na fałszywe strony.
  • Nie klikaj w linki do informacji, na które nie czekasz – zwłaszcza jeśli oferują Ci szybki zarobek, niespodziewany zwrot pieniędzy czy odebranie e-recepty, o której nic nie wiesz.
  • Nie podawaj danych osobowych ani haseł przez e-mail lub SMS – nikt nie powinien znać takich danych, nikt też nie może Cię o ich podanie prosić.
  • Zwracaj uwagę na błędy językowe – oszuści czasami popełniają literówki albo błędy gramatyczne, gdy tłumaczą swój e-mail z innego języka niż polski.
  • Zainstaluj program antywirusowy i aktualizuj go regularnie – ochronisz komputer przed nowymi zagrożeniami, które mogą prowadzić do utraty danych lub kradzieży tożsamości.
  • Włącz uwierzytelnianie wieloskładnikowe (MFA) tam, gdzie to możliwe. Dzięki temu, nawet gdy Twoje dane do logowania zostaną wykradzione, oszust nie będzie mógł ich użyć, bo nie będzie miał np. dostępu do Twojego telefonu.
  • Loguj się tylko przez oficjalne strony – zminimalizujesz ryzyko wejścia na fałszywą witrynę.

Ransomware – blokada plików

Nazwa ransomware pochodzi od angielkich słów: ransom – okup, oraz software – oprogramowanie. Powoduje blokadę lub zaszfrowanie plików znajdujących się na urządzeniu. Celem ataku może być zarówno osoba indywidualna, podmioty publiczne jak i prywatna firma. Przesłanką do dokonania ataku jest szansa na zapłatę okupu. Istnieją różne metody infekowania komputerów przez oprogramowanie ransomware. Jedną z najpopularniejszych jest rozsyłanie złośliwego spamu (tzw. malspam), czyli niechcianych wiadomości e-mail służących do rozpowszechniania złośliwego oprogramowania. Takie e-maile zawierają zainfekowane załączniki (np. dokumenty PDF lub Word) lub linki do złośliwych stron.

Co zrobić, gdy zauważysz, że dane zostały zaszyfrowane?

Oto najważniejsze kroki, które powinieneś zrobić natychmiast po odkryciu:

REKLAMA

  1. Odłącz urządzenie od internetu (zarówno sieci przewodowych i bezprzewodowych), ale nie wyłączaj zasilania (pamięć urządzenia może zawierać informacje niezbędne do analizy rodzaju ransomware);
  2. Zachowaj plik z notatką dot. zaszyfrowania i okupu (ransome note) oraz przykładowe zaszyfrowane pliki;
  3. Odwiedź portal NoMoreRansom.org (jest to polska strona wsparcia dla ofiar ataku ransomware). Możliwe, że znajdziesz tam deskryptor, który pozwoli na odblokowanie Twoich plików;
  4. Zgłoś problem specjalistom. Jeśli nie znalazłeś pomocy na stronie NoMoreRansom.org, incydent możesz zgłosić do Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT NASK: https://incydent.cert.pl/

W zgłoszeniu przekaż informacje o podjętych do tej pory krokach oraz inne informacje, o które zostaniesz poproszony w formularzu.

Dalszy ciąg materiału pod wideo

Jak uniknąć zainfekowania

Najlepszym sposobem ochrony przed atakami oprogramowaniem ransomware jest przede wszystkim zapobieganie im. Jak to zrobić? Oto wskazówki:

  • Regularnie wykonuj kopię zapasową danych przechowywanych na komputerze. Zachowaj co najmniej jedną kopię offline. PAMIĘTAJ! Kopie zapasowe stanowią najbardziej skuteczną metodę zniwelowania skutków ataku ransomware;
  • Zabezpiecz swoje urządzenia programami antywirusowymi;
  • Regularnie aktualizuj oprogramowanie – część ataków wykorzystuje istniejące luki w oprogramowaniu;
  • Zachowaj czujność podczas korzystania z Internetu – nie pobieraj załączników z nieoczekiwanych e-maili, nie klikaj w podejrzane linki ani nie instaluj oprogramowania z niepewnego źródła;
  • Ostrożnie korzystaj z publicznych sieci Wi-Fi

Źródło: nfz.gov.pl, pacjent.gov.pl, www.gov.pl

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
6300 zł brutto dla podinspektora i 9300 zł brutto dla dyrektora gabinetu. Samorządy szukają pracowników

Wymagania stawiane kandydatom do pracy w sektorze budżetowym zostały określone w obowiązujących przepisach. Również z przepisów wynikają przedziały oferowanego im wynagrodzenia za pracę. Jakie stanowiska pracy są wolne i na jaką pensją mogą liczyć aplikujący na nie kandydacie?

Ponad 39 mln zł z KPO dla szpitala w małym powiecie. Tak zmieni się placówka

Wsparcie z Krajowego Planu Odbudowy realnie zwiększa dostępność usług medycznych w wielu regionach Polski. Ponad 39 mln zł z KPO przeznaczono na modernizację Szpitala w Sztumie. Inwestycje objęły infrastrukturę, kardiologię, opiekę długoterminową oraz cyfryzację placówki. Zakład Opiekuńczo-Leczniczy zwiększył liczbę miejsc z 32 do 94.

Kolejne Orliki przejdą modernizację [LISTA]

65 Orlików w województwach mazowieckim i łódzkim zostanie zmodernizowanych lub rozbudowanych dzięki ponad 25 mln zł dofinansowania. W najbliższych dniach Ministerstwo Sportu i Turystyki będzie ogłaszało wyniki programu w kolejnych województwach.

Z końcem wakacji nowy rozkład PKP Intercity

30 sierpnia wejdzie w życie jesienna korekta rozkładu jazdy PKP Intercity. Na pasażerów czekają m.in. nowe połączenia z Poznania do Olsztyna i Gorzowa Wlkp. oraz krótsza trasa na linii Warszawa-Kraków.

REKLAMA

Ryzyko powodziowe w Polsce. Prof. Rowiński: Woda powinna być priorytetem, tak jak zbrojenia [WYWIAD]

Ryzyka powodziowego nie da się całkowicie wyeliminować, ale można ograniczać jego skutki – powiedział w rozmowie z Mirą Suchodolską z PAP prof. Paweł Rowiński, hydrolog i hydrodynamik z PAN. Jego zdaniem bezpieczeństwo wodne powinno być jednym z priorytetów państwa, na równi ze zbrojeniami.

Z tej opłaty rolnicy są zwolnieni, ale nie zawsze i nie wszędzie. O co chodzi?

W piątki i soboty rolnicy i ich domownicy mogą korzystać ze szczególnych ułatwień w prowadzeniu handlu. Jednym z nich jest zwolnienie z obowiązku uiszczania opłaty targowej. Jednak nie zawsze znajduje ono zastosowanie. Dlaczego?

Polskie zapory mają swoje lata. Eksperci ostrzegają przed ryzykiem

Ponad połowa największych polskich tam ma ponad pół wieku. Zdaniem prawników budowle weszły w okres, w którym stwarzają większe zagrożenie i generują koszty. Mimo to nikt nie ocenia ich oddziaływania na środowisko – podaje „Dziennik Gazeta Prawna”.

Radny nie może głosować w sprawie, w której ma interes prawny. Samorządy wciąż popełniają ten błąd, a podjęte uchwały są unieważniane

Radny nie może brać udziału w głosowaniu w radzie ani w komisji, jeżeli dotyczy ono jego interesu prawnego. Ta regulacja wydaje się być oczywista i zrozumiała, a jednak w praktyce samorządy mają problemy z jej stosowaniem. Podejmują uchwały z naruszeniem prawa, a organy nadzoru je unieważniają. O jakie sprawy chodzi?

REKLAMA

CRU JSFP od 1 lipca 2026 r. Jakie umowy trzeba wpisywać do Centralnego Rejestru Umów i jak ustalić ich wartość?

Centralny Rejestr Umów Jednostek Sektora Finansów Publicznych działa od 1 lipca 2026 r. Nowe obowiązki szybko przyniosły jednak wiele praktycznych pytań: które umowy trzeba ujawniać w CRU JSFP, jak ustalić ich wartość, co z zamówieniami składanymi e-mailem, fakturami, aneksami czy umowami zawartymi na czas nieokreślony? Odpowiedzi na te i inne pytania można znaleźć w INFORLEX.

Samorządy mają czas do 30 października. 5 wyzwań przy tworzeniu lokalnych centrów cyberbezpieczeństwa

Według danych Ministerstwa Cyfryzacji w 2025 roku w jednostkach samorządu terytorialnego odnotowano 3249 incydentów cyberbezpieczeństwa. Na utworzenie Lokalnych Centrów Cyberbezpieczeństwa przeznaczono blisko 270 mln zł. Samorządy będą mogły dzięki nim wspólnie budować kompetencje, inwestować w technologie i reagować na zagrożenia. Powodzenie projektu będzie zależało jednak nie tylko od technologii, ale również od właściwego ułożenia współpracy między JST i podziału odpowiedzialności.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA