13.6 C
Warszawa
sobota, 19 kwietnia, 2025
- Reklama -

Phishing największym cyberzagrożeniem

Choć liczba zablokowanych przez CyberTarczę fałszywych stron internetowych wyłudzających dane spadła w ubiegłym roku z 360 tys. do 305 tys., to wciąż najczęstszym typem ataku, po jaki sięgają cyberprzestępcy, jest phishing.

Przestępcy będą coraz częściej sięgać po AI

Ten trend prawdopodobnie utrzyma się w najbliższych latach, m.in. dlatego że sztuczna inteligencja umożliwia hakerom dużo łatwiejsze podszywanie się pod cudzą tożsamość. Choć CyberTarcza działająca w sieci Orange Polska skutecznie chroni internautów przed atakami, to wciąż jednak to właśnie człowiek jest ich głównym celem.

Z raportu CERT Orange Polska wynika, że w samym tylko 2024 roku CyberTarcza miała na swoim koncie 305 tys. zablokowanych domen phishingowych i uchroniła 4,85 mln osób przed utratą wrażliwych danych czy pieniędzy. 45 proc. incydentów obsłużonych przez CERT Orange Polska w 2024 roku dotyczyło właśnie phishingu.

Jak piszą autorzy raportu, w minionym roku wiele interesujących scenariuszy dostarczania złośliwego oprogramowania kończyło się infekcją Lumma Stealerem, udostępnianym przestępcom w modelu subskrypcyjnym. To oprogramowanie jest rodzajem stealera, czyli malware’u, którego głównym celem jest kradzież danych ofiar. Dane ze stealerów są często sprzedawane innym atakującym w zbiorczych paczkach, co w ocenie CERT Orange Polska pokazuje specjalizowanie się grup przestępczych w konkretnych działaniach.

Aby walczyć z tego typu atakami, Orange Polska stworzył 10 lat temu w swojej sieci CyberTarczę, która wychwytuje fałszywe strony, blokuje złośliwe linki wysyłane w SMS-ach czy e-mailach, zmniejsza ryzyko kradzieży danych i pieniędzy. Nie oznacza to jednak, że bezpieczeństwo nie zależy także od użytkowników sieci. To ich zachowania są wciąż kluczowe.

Przeczytaj także: Przełom w wymianie strategicznych danych >>

Również za pomocą linków najczęściej infekowane są urządzenia, z których korzystamy. 14 proc. zanotowanych przez CERT Orange Polska w ubiegłym roku incydentów dotyczyło złośliwego oprogramowania. Podobną skalę odnotowano rok wcześniej. Największą aktywność (10 proc. ataków) wykazało oprogramowanie Agent Tesla. To trojan zdalnego dostępu (RAT), który specjalizuje się w kradzieży wrażliwych informacji z zainfekowanych systemów, takich jak dane logowania czy klucze sesji. Atakujący dystrybuowali go za pomocą złośliwych załączników w mailach, często podszywając się pod znane firmy.

Zdaniem ekspertów w najbliższych latach w kwestii cyberzagrożeń najbardziej rozwijającym się trendem będzie wykorzystywanie generatywnej sztucznej inteligencji. Autorzy raportu zauważają, że w 2025 roku cyberprzestępcy wykorzystają AI do bardziej efektywnego manipulowania opinią publiczną i realizacji celów geopolitycznych.

Czym jest phishing?

Phishing jest rodzajem oszustwa opartego na socjotechnice. Ma na celu wyłudzenie poufnych danych lub skłonienie ofiary do podjęcia określonych działań. Służą temu np. spreparowane, fałszywe wiadomości i podszycie się pod nadawcę. Smishing to forma phishingu przeprowadzanego za pomocą wiadomości SMS lub podobnych narzędzi komunikacji tekstowej (np. komunikator WhatsApp).

Każdą niepokojącą treść, złośliwy załącznik czy chociażby SMS-a można przekazać do CERT Orange Polska, wysyłając go na numer 508 700 900 lub przekazać zgłoszeniem przez stronę internetową. Analitycy ocenią każde takie zgłoszenie pod kątem szkodliwości.

Źródło: Newseria

Artykuły powiązane

- Reklama -
- Reklama -
[FM_form id="1"]

Aktualności

Polska drużyna zdobyła pierwsze miejsce w TIDE Hackathon 2025

0
Zespół Wojsk Obrony Cyberprzestrzeni, reprezentujący Polskę, zwyciężył w konkursie projektowo-programistycznym TIDE Hackathon 2025, organizowanym przez NATO - Allied Command Transformation (ACT). Polacy zwyciężyli w obszarze AI-Driven Video Generation prezentując autorskie narzędzie generujące video na bazie własnego pomysłu integracji kilku modeli i narzędzi sztucznej inteligencji. Jaki...

Spotkanie europejskiej sieci ENLETS

0
W dniach 8-10 kwietnia 2025 roku w Warszawie odbyło się spotkanie krajowych punktów kontaktowych Europejskiej Sieci ENLETS. Przedstawiciele służb porządku publicznego z całej Europy debatowali nad przyszłością technologii wspierających bezpieczeństwo wewnętrzne i współpracę operacyjną.  Wymiana dobrych praktyk w ramach sieci ENLETS Centralne Biuro Zwalczania Cyberprzestepczości...

Wydział Cybernetyki WAT na IN.SE.CON 2025

0
Podczas odbywającego się w Poznaniu Międzynarodowego Kongresu Cyberbezpieczeństwa IN.SE.CON 2025, Wydział Cybernetyki WAT zaprezentował swoje najnowsze rozwiązania. Wśród nich znalazły się gra wojenna symulująca planowanie obrony NATO w operacjach wielodomenowych oraz system AIDA – autonomicznych agentów AI, które w czasie rzeczywistym wykrywają i neutralizują...

Zatrucie funkcjonariuszy Centrum Szkolenia Straży Granicznej

0
Ponad 150 słuchaczy przebywających w Centrum Szkolenia Straży Granicznej 8 kwietnia zgłosiło kadrze kierowniczej objawy przypominające zatrucie pokarmowe. Komendant Główny Straży Granicznej poinformował o zdarzeniu Ministra Spraw Wewnętrznych i Administracji, który na miejsce skierował Wojewodę Warmińsko-Mazurskiego i sanepid. Życiu funkcjonariuszy nie zagraża niebezpieczeństwo. Wyniki badań...

15. rocznica katastrofy smoleńskiej

0
Piętnaście lat temu w dniu 10 kwietnia 2010 roku nieopodal lotniska wojskowego w Smoleńsku na terytorium Rosji rozbił się polski samolot rządowy TU-154. W katastrofie zginęli wszyscy pasażerowie oraz członkowie załogi – łącznie 96 osób. Katastrofa smoleńska Katastrofa smoleńska miała miejsce 10 kwietnia 2010 roku, w sobotni poranek, około godziny 8:41 czasu polskiego (10:41 czasu lokalnego). Doszło do niej...