Przejdź do głównej treści

Cyberzagrożenia 2017 roku. Czy nasze dane będą wyciekać?

Katgoria: BEZPIECZEŃSTWO IT / Utworzono: 10 styczeń 2017

Cyberzagrożenia 2017 roku. Czy nasze dane będą wyciekać?

Cyberbezpieczeństwo, ataki hakerskie czy też wycieki danych z firm - takie zwroty mogą być bardzo często używane w 2017 roku analizują eksperci i już przestrzegają. O swoje bezpieczeństwo i bezpieczeństwo danych klientów warto już zadbać.

REKLAMA
ERP-VIEW.PL- STREAMSOFT
 
Firmy w Polce mają bardzo słabo rozwinięte części związane z bezpieczeństwem w świecie cyfrowym. To bezpieczeństwo zwykle odnosi się do dużych korporacji, które zatrudniają całe działy - mówi newsrm.tv Robert Strzelecki, prezes spółki SoftwareHut i dodaje. - Hakerzy dostają się do systemów w różny sposób np. znajdują błąd programisty i wykradają dane. Także pracownik firmy, który w sposób trywialny wybiera hasło czy nie dba o bezpieczeństwo swojego komputera może być taką osobą, która spowoduje wyciek danych.
Hasła, z których korzystamy na co dzień mają niebagatelne znaczenie dla bezpieczeństwa informacji w sieci. To one stoją na straży danych i numerów m.in. rachunków bankowych. – W codziennym życiu zamykamy za sobą drzwi wychodząc z domu. Gdy rzecz tyczy się Internetu, nie jest to już tak oczywiste – przestrzega Robert Strzelecki. Jak wynika z raportu przeprowadzonego przez Vansona Bourne'a aż 40% organizacji korzysta z dokumentów tekstowych Word lub arkuszy Excel do przechowywania haseł.

Ujawnienie loginów może prowadzić do przejęcia cudzej tożsamości przez cyberprzestępców. Nic nie stoi wtedy na przeszkodzie, aby brać kredyty czy zawierać transakcje na portalach aukcyjnych w naszym imieniu.
Poprzez wykorzystanie hasła, które wyciekło z dropbox można zalogować się do poczty elektronicznej. Z kolei kontrolując pocztę z łatwością zmienimy hasło do systemów medycznych, kolekcji zdjęć czy portali aukcyjnych, z których następnie zaczniemy prowadzić „podejrzaną” działalność – mówi Robert Strzelecki.
W międzyczasie sprawny przestępca przejrzy korespondencję nieświadomego użytkownika, znajdując dane jego karty kredytowej. Może wykorzystać je do zakupu usługi ataku DDoS na konkurencyjną firmę, a nawet usługi chmurowej polegającej na ataku na serwery rządowe. Nie każdy wie, że w przypadku znalezienia w mailach skanu dowodu osobistego można zamówić jego duplikat, który następnie posłuży do zaciągnięcia pożyczek gotówkowych. To oczywiście czarny scenariusz, jednak rozgrywa się każdego dnia w firmach i domach na całym świecie. Wszystko przez naszą nieuwagę. Ten sam mechanizm dotyczy przestępstw na skalę międzynarodową. Odnosi się do kradzieży pilnie strzeżonych tajemnic, takich jak projekty wojskowe lub rządowe. To m.in. przejęcia planów myśliwców, będących ścisłą tajemnicą rządu USA.
Cyberprzestępcy działają w sposób bezpośredni – uzyskują hasło, rozpoczynają przeszukiwanie danych, które następnie wykorzystują lub pośredni: posiadając hasło podszywają się pod właściciela i próbują przekonać jego współpracowników do przekazania interesujących informacji – kontynuuje Robert Strzelecki.
Jak temu skutecznie zapobiegać? Do najczęstszych błędów popełnianych przy wymyślaniu nowego hasła należy brak przygotowania. Tworząc hasło w pośpiechu skazujemy się na prostotę lub jego zapisanie. Jedno i drugie może doprowadzić do kłopotów z przejęciem tożsamości. Powinniśmy skończyć z karteczkami chowanymi po szufladach i zapełnianiem pamięci telefonu. W żadnym wypadku nie Ciekawym rozwiązaniem są też poświadczenia logowania, a do najpopularniejszych z nich należą: imię dziecka lub domowego zwierzaka, data urodzin czy też łatwy do zapamiętania ciąg liczb, jak na przykład cztery jedynki. Co ważne – hasła dobrze jest zmieniać co jakiś czas. Im bardziej skomplikowane hasło – tym bezpieczniejsze, jednak istotne jest by troska o bezpieczeństwo nie uniemożliwiała codziennej pracy. By uniknąć takich wyborów można skorzystać z menadżera haseł oraz tam gdzie to możliwe korzystać z dwuczynnikowego uwierzytelniania.

Ataki DDoS stają się z roku na rok coraz większą plagą Internetu

Wielu cyberprzestępców stara się za pomocą ataków DDoS zyskać rozgłos paraliżując poszczególne instytucje.
Jest to tym bardziej niebezpieczne, że DDoS może „wyłączyć" firmę z Internetu – nikt nie będzie mógł odwiedzić strony, kupić usługi czy złożyć zamówienia. Dodatkowo ważny jest aspekt wizerunkowy – komentuje Robert Strzelecki.
DDoS to nic innego jak atak na system komputerowy lub usługę sieciową w celu ograniczenia jej działania.
Umożliwienie dostępu do strony lub usługi może zostać wykorzystane w sposób niekoniecznie zgodny z naszymi oczekiwaniami. Zapytania generowane przez przestępców mogą uniemożliwić korzystanie z usług przez prawdziwych użytkowników – zauważa Robert Strzelecki.
Atak DDoS odbywa się z wielu miejsc jednocześnie. Do jego przeprowadzenia służą zwykle komputery, nad którymi przejęto kontrolę przy użyciu „złośliwego” oprogramowania – tzw. boty i trojany. Wspomniane komputery zaczynają atakować system „ofiary”, zasypując go fałszywymi próbami skorzystania z usług, jakie oferuje. Dla każdego takiego wywołania, atakowany komputer wykorzystuje pamięć, czas procesora, a także pasmo sieciowe, co może prowadzić do przerwy w działaniu lub nawet zawieszenia systemu. Groźba ataku DDoS bywa wykorzystywana do szantażowania firm, gdzie przerwa w działaniu systemu transakcyjnego przekłada się na bezpośrednie straty finansowe firmy i jej klientów. W takich przypadkach osoby stojące za atakiem żądają okupu za jego przerwanie. Zazwyczaj do przeprowadzania tego typu ataków wykorzystuje się w nielegalny sposób przejęte komputery niczego nie podejrzewających firm i osób prywatnych. Od jakiegoś czasu widać nową tendencję polegającą na wykorzystywaniu do ataków innych sprzętów podpiętych do Internetu, np. kamer internetowych czy innych urządzeń Internetu Rzeczy (IoT).

Przede wszystkim bezpieczeństwo

Gdy w grę wchodzi bezpieczeństwo, nie powinno być podziału na małe i duże firmy.
Dobrze, jeśli każde przedsiębiorstwo stosuje pewne zasady dopasowane zarówno do możliwości jak i do ryzyka. Kilkuosobowy start-up pracujący nad nowym rodzajem broni, czy rewolucyjnym silnikiem rakietowym powinien się chronić bardziej od liczącego setki tysięcy członków zrzeszenia rolników indywidualnych – podsumowuje Robert Strzelecki.
Źródło: newsrm.tv

Najnowsze wiadomości

Customer-specific AI: dlaczego w 2026 roku to ona przesądza o realnym wpływie AI na biznes
W 2026 roku sztuczna inteligencja przestaje być ciekawostką technologiczną, a zaczyna być rozliczana z realnego wpływu na biznes. Organizacje oczekują dziś decyzji, którym można zaufać, procesów działających przewidywalnie oraz doświadczeń klientów, które są spójne w skali. W tym kontekście coraz większe znaczenie zyskuje customer-specific AI - podejście, w którym inteligencja jest osadzona w danych, procesach i regułach konkretnej firmy, a nie oparta na generycznych, uśrednionych modelach.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
SkyAlyne stawia na IFS dla utrzymania floty RCAF
SkyAlyne, główny wykonawca programu Future Aircrew Training (FAcT), wybrał IFS Cloud for Aviation Maintenance jako cyfrową platformę do obsługi technicznej lotnictwa i zarządzania majątkiem. Wdrożenie ma zapewnić wgląd w czasie rzeczywistym w utrzymanie floty, zasoby i zgodność, ograniczyć przestoje oraz zwiększyć dostępność samolotów szkoleniowych RCAF w skali całego kraju. To ważny krok w modernizacji kanadyjskiego systemu szkolenia załóg lotniczych.
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znacznie wolniejsze od wcześniejszych oczekiwań rynku. Dane pokazują, że z rozwiązań AI korzysta dziś wciąż niewiele przedsiębiorstw, a menedżerowie coraz częściej wskazują na bariery regulacyjne, koszty oraz brak powtarzalnych efektów biznesowych. W praktyce technologia jest testowana głównie w wybranych obszarach, a kluczowe decyzje nadal pozostają po stronie człowieka. Również w firmach, które wdrożyły AI, nierzadko towarzyszą temu rozczarowania.

Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
BPSCEuropejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.



Najnowsze artykuły

5 pułapek zarządzania zmianą, które mogą wykoleić transformację cyfrową i wdrożenie ERP
Dlaczego jedne wdrożenia ERP dowożą korzyści, a inne kończą się frustracją, obejściami w Excelu i spadkiem zaufania do systemu? Najczęściej decyduje nie technologia, lecz to, jak organizacja prowadzi zmianę: czy liderzy biorą odpowiedzialność za decyzje czy tempo jest dopasowane do zdolności absorpcji oraz czy ludzie dostają klarowność ról i realne kompetencje. Do tego dochodzi pytanie: co po go-live - stabilizacja czy chaos w firmie? Poniżej znajdziesz 5 pułapek, które najczęściej wykolejają transformację i praktyczne sposoby, jak im zapobiec.
SAP vs Oracle vs Microsoft: jak naprawdę wygląda chmura i sztuczna inteligencja w ERP
Wybór systemu ERP w erze chmury i sztucznej inteligencji to decyzja, która determinuje sposób działania organizacji na lata — a często także jej zdolność do skalowania, adaptacji i realnej transformacji cyfrowej. SAP, Oracle i Microsoft oferują dziś rozwiązania, które na pierwszy rzut oka wyglądają podobnie, lecz w praktyce reprezentują zupełnie odmienne podejścia do chmury, AI i zarządzania zmianą. Ten artykuł pokazuje, gdzie kończą się deklaracje, a zaczynają realne konsekwencje biznesowe wyboru ERP.
Transformacja cyfrowa z perspektywy CFO: 5 rzeczy, które przesądzają o sukcesie (albo o kosztownej porażce)
Transformacja cyfrowa w finansach często zaczyna się od pytania o ERP, ale w praktyce rzadko sprowadza się wyłącznie do wyboru systemu. Dla CFO kluczowe jest nie tylko „czy robimy pełną wymianę ERP”, lecz także jak policzyć ryzyko operacyjne po uruchomieniu, ocenić wpływ modelu chmurowego na koszty OPEX oraz utrzymać audytowalność i kontrolę wewnętrzną w nowym modelu działania firmy.
Agentic AI rewolucjonizuje HR i doświadczenia pracowników
Agentic AI zmienia HR: zamiast odpowiadać na pytania, samodzielnie realizuje zadania, koordynuje procesy i podejmuje decyzje zgodnie z polityką firmy. To przełom porównywalny z transformacją CRM – teraz dotyczy doświadczenia pracownika. Zyskują HR managerowie, CIO i CEO: mniej operacji, więcej strategii. W artykule wyjaśniamy, jak ta technologia redefiniuje rolę HR i daje organizacjom przewagę, której nie da się łatwo nadrobić.
Composable ERP: Przewodnik po nowoczesnej architekturze biznesowej
Czy Twój system ERP nadąża za tempem zmian rynkowych, czy stał się cyfrową kotwicą hamującą rozwój? W dobie nieciągłości biznesowej tradycyjne monolity ustępują miejsca elastycznej architekturze Composable ERP. To rewolucyjne podejście pozwala budować środowisko IT z niezależnych modułów (PBC) niczym z klocków, zapewniając zwinność nieosiągalną dla systemów z przeszłości. W tym raporcie odkryjesz, jak uniknąć pułapki długu technologicznego, poznasz strategie liderów rynku (od SAP po MACH Alliance) i wyciągniesz lekcje z kosztownych błędów gigantów takich jak Ulta Beauty. To Twój strategiczny przewodnik po transformacji z cyfrowego "betonu" w adaptacyjną "plastelinę".

Przeczytaj Również

Cyberodporność fabryk: AI na straży ciągłości produkcji

Cyberataki to poważne zagrożenia wycieku danych oraz utraty zaufania partnerów biznesowych. Coraz c… / Czytaj więcej

Wnioski z NIS2: Kryzys zasobów i kompetencji w obliczu cyberzagrożeń

Dyrektywa NIS2 miała poprawić cyberbezpieczeństwo europejskich firm. W praktyce obnaża ic… / Czytaj więcej

97% firm doświadcza incydentów związanych z Gen AI – jak budować odporność na 2026

Z raportu Capgemini Research Institute „New defenses, new threats: What AI and Gen AI bring to cybe… / Czytaj więcej

Polskie firmy pod presją ransomware - nowe dane ESET

Polskie firmy mierzą się z gwałtownym wzrostem zagrożeń cybernetycznych, a najnowszy raport „Cyberp… / Czytaj więcej

Gdy AI przechodzi na ciemną stronę: złośliwe LLM-y jako nowa broń cyberprzestępców

Sztuczna inteligencja nie tylko automatyzuje procesy biznesowe – coraz częściej napędza też najbard… / Czytaj więcej

Cyberbezbronność polskich MŚP: Tylko 2% firm gotowych na starcie z AI

Polska gospodarka stoi na małych i średnich przedsiębiorstwach, ale ich cyfrowe fundamenty są kruch… / Czytaj więcej

3 na 4 projekty związane z agentową AI napotkają poważne trudności związane z bezpieczeństwem

W ciągu ostatniego roku Palo Alto Networks współpracowało z 3000 czołowych europejskich liderów biz… / Czytaj więcej