REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Phishing i ransomware – zagrożenia w świecie cyfrowym

DaneCare – eksperci ds. RODO, cyberbezpieczeństwa, SZBI oraz prawa pracy dla placówek medycznych i oświaty
Phishing i ransomware –  zagrożenia w świecie cyfrowym
Phishing i ransomware – zagrożenia w świecie cyfrowym
Shutterstock

REKLAMA

REKLAMA

Dynamiczny rozwój technologii informacyjnych sprawił, że internet stał się nieodłączną częścią codziennego życia. Niestety, wraz z tym rozwojem pojawiają się coraz bardziej zaawansowane zagrożenia cybernetyczne. Wśród nich na szczególną uwagę zasługują phishing oraz ransomware, które należą do najczęściej stosowanych i najbardziej szkodliwych metod ataków cyberprzestępców. Z dzisiejszego artykułu dowiesz się, na czym polegają i jak się przed nimi ochronić.

Phishing – wyłudzanie danych

Nazwa phishing kojarzy się z angielskim słowem ,,fishing”, czyli łowienie ryb. Phishing to metoda oszustwa, w której przestępcy poprzez e-mail, sms, fałszywe strony internetowe podszywają się pod instytucje (NFZ, bank), aby wyłudzić dane. Cyberprzestępcy tak przygotowują wiadomości, aby wyglądały na autentyczne, w rzeczywistości jednak są fałszywe. Szczególnym atakiem phishingu jest tzw. spear-phishing, czyli ukierunkowany na konkretnego adresata atak, mający na celu wywarcie określonego wpływu lub wymuszenie działania w stosunku do odbiorcy. Przestępcy mogą podszywać się pod naszych partnerów biznesowych, z którymi współpracujmy, a wiadomość może być spersonalizowana, tzn. bezpośrednio odwoływać się do naszych relacji. Taki typ ataku jest często poprzedzony dokładnym rozpoznaniem przez atakującego naszej firmy, urzędu lub dostępnych o nas danych w mediach społecznościowych.

REKLAMA

REKLAMA

Jak się chronić przed fałszywymi wiadomościami?

Aby się chronić, pamiętaj o następujących zasadach:

  • Sprawdzaj, kto przysłał Ci wiadomość – czy adres e-mail nie wygląda podejrzanie (patrz na cały adres, a nie tylko na nazwę nadawcy, bo tę można wpisać dowolnie).
  • Nie klikaj w linki z nieznanych źródeł – mogą prowadzić na fałszywe strony.
  • Nie klikaj w linki do informacji, na które nie czekasz – zwłaszcza jeśli oferują Ci szybki zarobek, niespodziewany zwrot pieniędzy czy odebranie e-recepty, o której nic nie wiesz.
  • Nie podawaj danych osobowych ani haseł przez e-mail lub SMS – nikt nie powinien znać takich danych, nikt też nie może Cię o ich podanie prosić.
  • Zwracaj uwagę na błędy językowe – oszuści czasami popełniają literówki albo błędy gramatyczne, gdy tłumaczą swój e-mail z innego języka niż polski.
  • Zainstaluj program antywirusowy i aktualizuj go regularnie – ochronisz komputer przed nowymi zagrożeniami, które mogą prowadzić do utraty danych lub kradzieży tożsamości.
  • Włącz uwierzytelnianie wieloskładnikowe (MFA) tam, gdzie to możliwe. Dzięki temu, nawet gdy Twoje dane do logowania zostaną wykradzione, oszust nie będzie mógł ich użyć, bo nie będzie miał np. dostępu do Twojego telefonu.
  • Loguj się tylko przez oficjalne strony – zminimalizujesz ryzyko wejścia na fałszywą witrynę.

Ransomware – blokada plików

Nazwa ransomware pochodzi od angielkich słów: ransom – okup, oraz software – oprogramowanie. Powoduje blokadę lub zaszfrowanie plików znajdujących się na urządzeniu. Celem ataku może być zarówno osoba indywidualna, podmioty publiczne jak i prywatna firma. Przesłanką do dokonania ataku jest szansa na zapłatę okupu. Istnieją różne metody infekowania komputerów przez oprogramowanie ransomware. Jedną z najpopularniejszych jest rozsyłanie złośliwego spamu (tzw. malspam), czyli niechcianych wiadomości e-mail służących do rozpowszechniania złośliwego oprogramowania. Takie e-maile zawierają zainfekowane załączniki (np. dokumenty PDF lub Word) lub linki do złośliwych stron.

Co zrobić, gdy zauważysz, że dane zostały zaszyfrowane?

Oto najważniejsze kroki, które powinieneś zrobić natychmiast po odkryciu:

REKLAMA

  1. Odłącz urządzenie od internetu (zarówno sieci przewodowych i bezprzewodowych), ale nie wyłączaj zasilania (pamięć urządzenia może zawierać informacje niezbędne do analizy rodzaju ransomware);
  2. Zachowaj plik z notatką dot. zaszyfrowania i okupu (ransome note) oraz przykładowe zaszyfrowane pliki;
  3. Odwiedź portal NoMoreRansom.org (jest to polska strona wsparcia dla ofiar ataku ransomware). Możliwe, że znajdziesz tam deskryptor, który pozwoli na odblokowanie Twoich plików;
  4. Zgłoś problem specjalistom. Jeśli nie znalazłeś pomocy na stronie NoMoreRansom.org, incydent możesz zgłosić do Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT NASK: https://incydent.cert.pl/

W zgłoszeniu przekaż informacje o podjętych do tej pory krokach oraz inne informacje, o które zostaniesz poproszony w formularzu.

Dalszy ciąg materiału pod wideo

Jak uniknąć zainfekowania

Najlepszym sposobem ochrony przed atakami oprogramowaniem ransomware jest przede wszystkim zapobieganie im. Jak to zrobić? Oto wskazówki:

  • Regularnie wykonuj kopię zapasową danych przechowywanych na komputerze. Zachowaj co najmniej jedną kopię offline. PAMIĘTAJ! Kopie zapasowe stanowią najbardziej skuteczną metodę zniwelowania skutków ataku ransomware;
  • Zabezpiecz swoje urządzenia programami antywirusowymi;
  • Regularnie aktualizuj oprogramowanie – część ataków wykorzystuje istniejące luki w oprogramowaniu;
  • Zachowaj czujność podczas korzystania z Internetu – nie pobieraj załączników z nieoczekiwanych e-maili, nie klikaj w podejrzane linki ani nie instaluj oprogramowania z niepewnego źródła;
  • Ostrożnie korzystaj z publicznych sieci Wi-Fi

Źródło: nfz.gov.pl, pacjent.gov.pl, www.gov.pl

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Zanim system kaucyjny zostanie rozszerzony o szklane butelki

Czy system kaucyjny zostanie rozszerzony o szklane butelki? Zanim zaczniemy dokładać sklepom kolejne obowiązki, oceńmy funkcjonowanie i koszty uruchomionego już systemu. Należy rozwiązać również aktualne problemy występujące w sklepach w związku ze zbiórką.

Niecały miesiąc pozostał samorządom na przygotowania do realizacji nowych obowiązków. To ważna zmiana, którą docenią podatnicy

Już od września samorządowe organy podatkowe będą musiały zacząć realizować nowe obowiązki. Choć zmiana jest korzystna zarówna dla podatników, jak i organów podatkowych, to okres przejściowy może być źródłem pewnych trudności. Na pewno będzie czasem wzmożonej pracy.

Wydłużenie ważności bonów i rozszerzenie systemu kaucyjnego o tzw. małpki. Od kiedy?

Szefowa MKiŚ Paulina Hennig-Kloska zaproponowała nowy termin ważności bonów za zwrot opakowań w ramach systemu kaucyjnego. Miałby wynieść minimum trzy miesiące. Dodała, że jesienią powinien ukazać się wpis do wykazu prac rządu z projektem m.in. wydłużającym ważność bonu.

Zmiany w obronie cywilnej. Nowe obowiązki dla gmin muszą mieć odpowiednie finansowanie [stanowisko ZGWRP]

Związek Gmin Wiejskich Rzeczypospolitej Polskiej pozytywnie ocenia uporządkowanie zasad dotyczących obrony cywilnej, ale ostrzega przed przerzucaniem na samorządy kosztów nowych obowiązków. ZGWRP wskazuje, że projekt rozporządzenia nakłada na gminy szereg zadań związanych m.in. z ewidencją, dokumentacją, doręczaniem i przechowywaniem dokumentów, podczas gdy w OSR przyjęto, że regulacja nie wywoła skutków finansowych i organizacyjnych po stronie JST. Samorządowcy domagają się m.in. jasnych zasad finansowania, elektronizacji procedur, dłuższych terminów oraz 90-dniowego vacatio legis.

REKLAMA

6300 zł brutto dla podinspektora i 9300 zł brutto dla dyrektora gabinetu. Samorządy szukają pracowników

Wymagania stawiane kandydatom do pracy w sektorze budżetowym zostały określone w obowiązujących przepisach. Również z przepisów wynikają przedziały oferowanego im wynagrodzenia za pracę. Jakie stanowiska pracy są wolne i na jaką pensją mogą liczyć aplikujący na nie kandydacie?

Ponad 39 mln zł z KPO dla szpitala w małym powiecie. Tak zmieni się placówka

Wsparcie z Krajowego Planu Odbudowy realnie zwiększa dostępność usług medycznych w wielu regionach Polski. Ponad 39 mln zł z KPO przeznaczono na modernizację Szpitala w Sztumie. Inwestycje objęły infrastrukturę, kardiologię, opiekę długoterminową oraz cyfryzację placówki. Zakład Opiekuńczo-Leczniczy zwiększył liczbę miejsc z 32 do 94.

Kolejne Orliki przejdą modernizację [LISTA]

65 Orlików w województwach mazowieckim i łódzkim zostanie zmodernizowanych lub rozbudowanych dzięki ponad 25 mln zł dofinansowania. W najbliższych dniach Ministerstwo Sportu i Turystyki będzie ogłaszało wyniki programu w kolejnych województwach.

Z końcem wakacji nowy rozkład PKP Intercity

30 sierpnia wejdzie w życie jesienna korekta rozkładu jazdy PKP Intercity. Na pasażerów czekają m.in. nowe połączenia z Poznania do Olsztyna i Gorzowa Wlkp. oraz krótsza trasa na linii Warszawa-Kraków.

REKLAMA

Ryzyko powodziowe w Polsce. Prof. Rowiński: Woda powinna być priorytetem, tak jak zbrojenia [WYWIAD]

Ryzyka powodziowego nie da się całkowicie wyeliminować, ale można ograniczać jego skutki – powiedział w rozmowie z Mirą Suchodolską z PAP prof. Paweł Rowiński, hydrolog i hydrodynamik z PAN. Jego zdaniem bezpieczeństwo wodne powinno być jednym z priorytetów państwa, na równi ze zbrojeniami.

Z tej opłaty rolnicy są zwolnieni, ale nie zawsze i nie wszędzie. O co chodzi?

W piątki i soboty rolnicy i ich domownicy mogą korzystać ze szczególnych ułatwień w prowadzeniu handlu. Jednym z nich jest zwolnienie z obowiązku uiszczania opłaty targowej. Jednak nie zawsze znajduje ono zastosowanie. Dlaczego?

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA