REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Phishing i ransomware – zagrożenia w świecie cyfrowym

DaneCare – eksperci ds. RODO, cyberbezpieczeństwa, SZBI oraz prawa pracy dla placówek medycznych i oświaty
Phishing i ransomware –  zagrożenia w świecie cyfrowym
Phishing i ransomware – zagrożenia w świecie cyfrowym
Shutterstock

REKLAMA

REKLAMA

Dynamiczny rozwój technologii informacyjnych sprawił, że internet stał się nieodłączną częścią codziennego życia. Niestety, wraz z tym rozwojem pojawiają się coraz bardziej zaawansowane zagrożenia cybernetyczne. Wśród nich na szczególną uwagę zasługują phishing oraz ransomware, które należą do najczęściej stosowanych i najbardziej szkodliwych metod ataków cyberprzestępców. Z dzisiejszego artykułu dowiesz się, na czym polegają i jak się przed nimi ochronić.

Phishing – wyłudzanie danych

Nazwa phishing kojarzy się z angielskim słowem ,,fishing”, czyli łowienie ryb. Phishing to metoda oszustwa, w której przestępcy poprzez e-mail, sms, fałszywe strony internetowe podszywają się pod instytucje (NFZ, bank), aby wyłudzić dane. Cyberprzestępcy tak przygotowują wiadomości, aby wyglądały na autentyczne, w rzeczywistości jednak są fałszywe. Szczególnym atakiem phishingu jest tzw. spear-phishing, czyli ukierunkowany na konkretnego adresata atak, mający na celu wywarcie określonego wpływu lub wymuszenie działania w stosunku do odbiorcy. Przestępcy mogą podszywać się pod naszych partnerów biznesowych, z którymi współpracujmy, a wiadomość może być spersonalizowana, tzn. bezpośrednio odwoływać się do naszych relacji. Taki typ ataku jest często poprzedzony dokładnym rozpoznaniem przez atakującego naszej firmy, urzędu lub dostępnych o nas danych w mediach społecznościowych.

REKLAMA

REKLAMA

Jak się chronić przed fałszywymi wiadomościami?

Aby się chronić, pamiętaj o następujących zasadach:

  • Sprawdzaj, kto przysłał Ci wiadomość – czy adres e-mail nie wygląda podejrzanie (patrz na cały adres, a nie tylko na nazwę nadawcy, bo tę można wpisać dowolnie).
  • Nie klikaj w linki z nieznanych źródeł – mogą prowadzić na fałszywe strony.
  • Nie klikaj w linki do informacji, na które nie czekasz – zwłaszcza jeśli oferują Ci szybki zarobek, niespodziewany zwrot pieniędzy czy odebranie e-recepty, o której nic nie wiesz.
  • Nie podawaj danych osobowych ani haseł przez e-mail lub SMS – nikt nie powinien znać takich danych, nikt też nie może Cię o ich podanie prosić.
  • Zwracaj uwagę na błędy językowe – oszuści czasami popełniają literówki albo błędy gramatyczne, gdy tłumaczą swój e-mail z innego języka niż polski.
  • Zainstaluj program antywirusowy i aktualizuj go regularnie – ochronisz komputer przed nowymi zagrożeniami, które mogą prowadzić do utraty danych lub kradzieży tożsamości.
  • Włącz uwierzytelnianie wieloskładnikowe (MFA) tam, gdzie to możliwe. Dzięki temu, nawet gdy Twoje dane do logowania zostaną wykradzione, oszust nie będzie mógł ich użyć, bo nie będzie miał np. dostępu do Twojego telefonu.
  • Loguj się tylko przez oficjalne strony – zminimalizujesz ryzyko wejścia na fałszywą witrynę.

Ransomware – blokada plików

Nazwa ransomware pochodzi od angielkich słów: ransom – okup, oraz software – oprogramowanie. Powoduje blokadę lub zaszfrowanie plików znajdujących się na urządzeniu. Celem ataku może być zarówno osoba indywidualna, podmioty publiczne jak i prywatna firma. Przesłanką do dokonania ataku jest szansa na zapłatę okupu. Istnieją różne metody infekowania komputerów przez oprogramowanie ransomware. Jedną z najpopularniejszych jest rozsyłanie złośliwego spamu (tzw. malspam), czyli niechcianych wiadomości e-mail służących do rozpowszechniania złośliwego oprogramowania. Takie e-maile zawierają zainfekowane załączniki (np. dokumenty PDF lub Word) lub linki do złośliwych stron.

Co zrobić, gdy zauważysz, że dane zostały zaszyfrowane?

Oto najważniejsze kroki, które powinieneś zrobić natychmiast po odkryciu:

REKLAMA

  1. Odłącz urządzenie od internetu (zarówno sieci przewodowych i bezprzewodowych), ale nie wyłączaj zasilania (pamięć urządzenia może zawierać informacje niezbędne do analizy rodzaju ransomware);
  2. Zachowaj plik z notatką dot. zaszyfrowania i okupu (ransome note) oraz przykładowe zaszyfrowane pliki;
  3. Odwiedź portal NoMoreRansom.org (jest to polska strona wsparcia dla ofiar ataku ransomware). Możliwe, że znajdziesz tam deskryptor, który pozwoli na odblokowanie Twoich plików;
  4. Zgłoś problem specjalistom. Jeśli nie znalazłeś pomocy na stronie NoMoreRansom.org, incydent możesz zgłosić do Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT NASK: https://incydent.cert.pl/

W zgłoszeniu przekaż informacje o podjętych do tej pory krokach oraz inne informacje, o które zostaniesz poproszony w formularzu.

Dalszy ciąg materiału pod wideo

Jak uniknąć zainfekowania

Najlepszym sposobem ochrony przed atakami oprogramowaniem ransomware jest przede wszystkim zapobieganie im. Jak to zrobić? Oto wskazówki:

  • Regularnie wykonuj kopię zapasową danych przechowywanych na komputerze. Zachowaj co najmniej jedną kopię offline. PAMIĘTAJ! Kopie zapasowe stanowią najbardziej skuteczną metodę zniwelowania skutków ataku ransomware;
  • Zabezpiecz swoje urządzenia programami antywirusowymi;
  • Regularnie aktualizuj oprogramowanie – część ataków wykorzystuje istniejące luki w oprogramowaniu;
  • Zachowaj czujność podczas korzystania z Internetu – nie pobieraj załączników z nieoczekiwanych e-maili, nie klikaj w podejrzane linki ani nie instaluj oprogramowania z niepewnego źródła;
  • Ostrożnie korzystaj z publicznych sieci Wi-Fi

Źródło: nfz.gov.pl, pacjent.gov.pl, www.gov.pl

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Szpitale uciekają przed wypłatą nagród? Dłuższy urlop, ale brak premii dla medyków

Nowe przepisy o zaliczaniu do stażu czasu pracy na kontrakcie pozwalają wydłużyć urlop, ale nie przybliżają np. do nagród jubileuszowych. Powód? Tarczą placówek ochrony zdrowia okazują się ich regulaminy wynagradzania – pisze w czwartek „Dziennik Gazeta Prawna”.

MAP liczy na pozytywny wynik referendum w JSW ws. zawieszenia świadczeń pracowniczych

Ministerstwo Aktywów Państwowych liczy na pozytywny wynik czwartkowego referendum w JSW ws. zawieszenia części świadczeń pracowniczych - podało w środę MAP w komunikacie. Zgoda załogi umożliwi uzyskanie finansowania dla spółki - wskazał resort.

Czekają nas zmiany w programie "Czyste Powietrze'"? Wiceprezes NFOŚiGW zdradza szczegóły

W przyszłym tygodniu rozpoczną się konsultacje ws. zmian w programie „Czyste Powietrze”, w planach są umowy trójstronne obejmujące też wykonawców robót, bon na audyt czy skrócenie okresu posiadania nieruchomości, aby móc skorzystać z programu - zapowiedział wiceprezes NFOŚiGW Robert Gajda.

Zima uderzyła nas po portfelach. Dane ws. wydatków na gaz i prąd mówią wiele

Sroga zima dała się Polakom we znaki, także na poziomie portfeli. W styczniu kupujący prąd i gaz zapłacili 17,2 mld zł, czyli 4,1 mld zł więcej niż rok wcześniej. To efekt większego zapotrzebowania z powodu tęgich mrozów.

REKLAMA

Nowa formacja Fronteksu. Wkrótce decyzja o siedzibie w Polsce?

Agencja prowadzi z Warszawą i dwiema innymi stolicami rozmowy w sprawie lokalizacji siedziby powstających sił szybkiego reagowania - podaje poniedziałkowy „Dziennik Gazeta Prawna”.

Takiej inwestycji w Poznaniu nikt się nie spodziewał. Seniorzy otrzymali coś wyjątkowego

Mieszkania dla osób starszych oraz ogólnodostępny klub seniora powstały w zmodernizowanej zabytkowej kamienicy w centrum Poznania. Inwestycję o wartości 20 mln zł zrealizował Zarząd Komunalnych Zasobów Lokalowych (ZKZL) przy wsparciu z Funduszu Dopłat Banku Gospodarstwa Krajowego.

To dofinansowanie wzrośnie z 200 tys. zł do 300 tys. zł, a środki na dofinansowania i programy wsparcia zostaną rozszerzone o kolejne tysiące gospodarstw. Sprawdź, co zapowiada resort

Ministerstwo Rolnictwa i Rozwoju Wsi zapowiada zwiększenie premii dla młodych rolników z 200 tys. zł do 300 tys. zł oraz poszerzenie puli środków na inwestycje prośrodowiskowe do 2,8 mld zł. Jak wynika z komunikatu resortu, wsparcie obejmie kolejne tysiące gospodarstw. Decyzję ogłosił minister Stefan Krajewski.

Dopłaty dla hodowców na ubezpieczenie zwierząt ruszyły. Odzyskaj nawet 70 procent składki

Hodowcy bydła, świń, owiec, kóz, koni lub drobiu mogą ubiegać się o refundację części opłaconej składki ubezpieczenia od ryzyka wystąpienia jednej z kilkudziesięciu chorób zakaźnych - poinformowała w poniedziałek Agencja Restrukturyzacji i Modernizacji Rolnictwa.

REKLAMA

Masz w domu czujnik dymu i tlenku węgla? 140 tysięcy Polaków dostanie go za darmo

Państwowa Straż Pożarna przekaże czujniki dymu i tlenku węgla 140 tysiącom najbardziej zagrożonych i potrzebujących osób – poinformował szef MSWiA Marcin Kierwiński.

Polacy ignorują ostrzeżenia ekspertów: Plecak ewakuacyjny? Nikt tego nie planuje

Polacy nie czują potrzeby przygotowań na sytuacje kryzysowe. Jak wynika z badania IBRiS dla „Rzeczpospolitej”, większość społeczeństwa nie planuje kompletowania plecaka ewakuacyjnego, mimo apeli ekspertów i przedstawicieli rządu.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA