Rok 2020 był wyjątkowo intensywny pod względem operacji szpiegowskich w internecie. Szacuje się, że nawet ¼ globalnych przedsiębiorstw padła ofiarą co najmniej 7 cyberataków w ciągu minionego roku. W Polsce krajobraz cyberbezpieczeństwa nie był lepszy. W grudniu 2020 r. przeprowadziliśmy analizę domen phishingowych w Polsce. Cyberprzestępcy najbardziej interesowali się Pocztą Polską – od marca do grudnia 2020 roku zarejestrowano bowiem aż 334 fałszywych domen, których tematyka związana była z usługami operatora poczty. Średnio rejestrowano więcej niż jedną domenę dziennie. Dodatkowo CERT Polska również udowodnił, że stan cyberbezpieczeństwa placówek oświatowych w Polsce jest zły. Raport ujawnił liczne nieprawidłowości w zabezpieczeniu stron internetowych dla obywateli.
Cyberatak na fiński parlament
Kilka dni temu finlandzka policja ujawniła operację szpiegowską, której celem był parlament Finlandii. Cyberprzestępcy z grupy APT-31 w grudniu 2020 r. próbowali przeniknąć do systemów komputerowych i wykraść poufne informacje. Włamanie przypisuje się Chińczykom, co potwierdzają organy policji oraz analizy hackerskiej grupy APT-31 przez zespoły ds. bezpieczeństwa.
Chińczycy z grupy APT-31 są odpowiedzialni m.in. za liczne włamania do firm telekomunikacyjnych i technologicznych w Europie i na świecie. Opis narzędzi, z których korzystają oraz inne materiały referencyjne, opublikowane są na 118 stronie w tym pliku PDF. Ta grupa jest znana pod innymi nazwami, takimi jak: Hurricane Panda, Zirconium, Mandiant, TEMP.Avengers.
Po ujawnieniu cyberataku policja przekazała administratorom oraz parlamentarzystom instrukcje postępowania. W ramach skoordynowanych działań do śledztwa włączono Finlandzkie Centrum Cyberbezpieczeństwa. Wspólna operacja miała na celu zniwelowanie skutków włamania.
Parlament w niedawno opublikowanym komunikacje ujawnił, że sprawcy dopięli swego i skutecznie włamali się do systemu informatycznego. Nie podano żadnych szczegółów np. jak długo hakerzy mogli znajdować się w sieci, jakie dane zostały wykradzione. Prace nad wyjaśnieniem wszelkich okoliczności są w toku.
Przeciwdziałając podobnym cyberatakom rekomenduje się korzystanie z oprogramowania ochronnego oraz aktualizowanie aplikacji i systemów operacyjnych. Przed celowanym atakiem można się chronić: wymagane są odpowiednie narzędzia analityczne do śledzenia anomalii w systemach IT, procedury administracyjne, budowanie świadomości i wiedzy z zakresu postępowania hakerów. Nawet najmniejszy błąd może doprowadzić do wykorzystania słabego ogniwa. Boleśnie doświadczyła tego jedna z największych firm świadcząca usługi cyberbezpieczeństwa, która pod koniec roku 2020 została zhackowana.
Czy ten artykuł był pomocny?
Oceniono: 0 razy