Coraz więcej zablokowanych stron w sieci. Zagrażają internautom

Przez ostatnie 10 lat całkowicie zmienił się krajobraz cybernetycznych zagrożeń. To już nie jest tylko spam w skrzynce mailowej, ale wysublimowane kampanie phishingowe i agresywne ataki na infrastrukturę krytyczną - wynika z 10. edycji "Raportu CERT Orange Polska za rok 2023".

Jedno z najczęstszych oszustw w sieci związane jest z zakupami onlineJedno z najczęstszych oszustw w sieci związane jest z zakupami online
Źródło zdjęć: © Adobe Stock | © Rido

- 10 lat minęło błyskawicznie, a krajobraz cyberzagrożeń zmienił się całkowicie - wyjaśnia w raporcie Liudmila Climoc, prezeska zarządu Orange Polska.

"Dokładnie 10 lat temu mierzyliśmy się z atakiem na dziesiątki tysięcy modemów polskich internautów, czasowym wyłączeniem dostępu do sieci zainfekowanych urządzeń. To zagrożenie dało początek naszej CyberTarczy" - przypomina Orange Polska.

CyberTarcza ma uzupełniać działanie antywirusów i zabezpieczać przed podejrzanymi witrynami oraz podejrzanymi linkami w otrzymywanych SMS-ach i e-mailach. Przez dekadę liczba zablokowanych przez CyberTarczę domen wzrosła z kilku do 350 tys. Równie duża jest liczba użytkowników, którzy mogli wejść na niebezpieczną stronę.

Liczba zablokowanych domen i użytkowników "złapanych" przez oszustów w sieci
Liczba zablokowanych domen i użytkowników "złapanych" przez oszustów w sieci © CERT Orange Polska | Orange

I tu pojawiło się światełko w tunelu. W ubiegłym roku liczba użytkowników "złapanych" przez hakerów i zarzuconą przez nich internetową sieć wzrosła nieznacznie, a nie lawinowo.

"Coraz rzadziej dajecie się zwieść przestępcom, bardziej panujecie nad swoimi emocjami, korzystacie z edukacji na temat zagrożeń i dzielicie się wiedzą o ochronie przed nimi – także z innymi internautami. W konsekwencji jesteście po prostu bardziej bezpieczni" - czytamy w raporcie CERT.

"Socjotechniczne sztuczki"

Przestępcy w sieci najczęściej "łowią" internautów metodą "na kupującego". W ten sposób w 2023 r. dokonywano największej liczby oszustw w internecie (ponad 59 proc.). Jest to oszustwo polegające na sprowokowaniu do wykonania płatności. Internauta myśli, że płaci za produkt czy usługę, a w rzeczywistości zasila konto przestępców.

Ilość kampanii phishingowych, które obserwujemy w zasadzie codziennie i fakt, że nasza CyberTarcza zablokowała już znacznie powyżej pół miliona stron phishingowych, dowodzą, że niestety wciąż łapiemy się na socjotechniczne sztuczki. Kiedyś bariera wejścia "do internetu" była dość wysoka i w zasadzie każdy internauta miał jakąś wiedzę o IT. Dziś? Dziś po prostu mamy "mieć internet" - wyjaśnia Michał Rosiak, ekspert CERT Orange Polska.

Stąd istotna rola jednostek cyberbezpieczeństwa.

Najczęstsze zagrożenia w sieci w 2023 r.
Najczęstsze zagrożenia w sieci w 2023 r. © CERT Oragne Polska 2023 | Orange

- Nasze mechanizmy sztucznej inteligencji i uczenia maszynowego są w stanie coraz częściej zablokować phishingową domenę chwilę po jej zarejestrowaniu, zanim oszust zacznie wysyłać związaną z nią kampanię. A internauta, klikając w link o "wygaśniętym koncie Netflix", czy "dopłacie do prądu" zobaczy okienko z informacją o tym, że został ustrzeżony przed atakiem – dodaje ekspert.

Cybernetyczny "kontrwywiad"

Od kilku lat nieodzownym elementem krajobrazu zagrożeń są ataki DDoS. W raporcie Orange podkreślono, że "stały się cyberbronią dla hakerów i haktywistów oraz narzędziem dla przestępców poszukujących okupu, którzy kierują swoje ataki na podatne firmy w sektorach finansowym, handlowym, energetycznym lub transportowym".

W takiej sytuacji członkowie zespołów cyberbezpieczeństwa są jak agenci kontrwywiadu – zamiast szpiegów w swoim kraju szukają ich w wirtualnym świecie i próbują zapobiegać cybernetycznym sabotażom.

To czasami mozolna praca ekspertów CTI (Cyber Threat Intelligence) pozwala na wykrycie schematów ataków konkretnych przestępczych grup, czy też threat actorów opłacanych przez wywiady dużych państw. Sami analitycy uważają, że to jest nieprzerwana wojna - przeciwnicy chcą zarabiać, a zespoły ekspertów bronić internautów. To ciągły wyścig i praca, w której każdy dzień jest inny.

Jednak nawet najlepsi specjaliści nie uratują internautów, jeśli ci ostatni sami nie będą świadomi zagrożeń. Sami użytkownicy sieci powinni być najsilniejszym ogniwem w cyberbezpieczeństwie.

Źródło artykułu: money.pl
Wybrane dla Ciebie
Unijne dotacje dla kolei pod znakiem zapytania
Unijne dotacje dla kolei pod znakiem zapytania
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 05.12.2025
Ile kosztuje euro? Kurs euro do złotego PLN/EUR 05.12.2025
Ile kosztuje frank szwajcarski? Kurs franka do złotego PLN/CHF 05.12.2025
Ile kosztuje frank szwajcarski? Kurs franka do złotego PLN/CHF 05.12.2025
Ile kosztuje dolar? Kurs dolara do złotego PLN/USD 05.12.2025
Ile kosztuje dolar? Kurs dolara do złotego PLN/USD 05.12.2025
Ile kosztuje funt? Kurs funta do złotego PLN/GBP 05.12.2025
Ile kosztuje funt? Kurs funta do złotego PLN/GBP 05.12.2025
Pozwolenie na pracę w USA. Urząd ogłosił zmiany
Pozwolenie na pracę w USA. Urząd ogłosił zmiany
Sala za 300 mln dolarów na 1000 osób. Trump zatrudnił nowego architekta
Sala za 300 mln dolarów na 1000 osób. Trump zatrudnił nowego architekta
Na Wyspach chcą przekazać miliardy Ukrainie z zamrożonych rosyjskich aktywów
Na Wyspach chcą przekazać miliardy Ukrainie z zamrożonych rosyjskich aktywów
170 tys. zł odprawy i urlop. Sejm przyjął ustawę
170 tys. zł odprawy i urlop. Sejm przyjął ustawę
Wiceprezydent USA ostrzega UE przed nałożeniem kary na platformę X
Wiceprezydent USA ostrzega UE przed nałożeniem kary na platformę X
Firmowe samochody tylko na prąd? Oto plan UE
Firmowe samochody tylko na prąd? Oto plan UE
Biorą kredyty na wyższe kwoty niż Polacy. "To zaskakujące"
Biorą kredyty na wyższe kwoty niż Polacy. "To zaskakujące"