Bezpieczeństwo coraz ważniejsze

Rośnie liczba ataków wymierzonych w osoby pracujące zdalnie. Jak firmy mogą się bronić przed cyberprzestępcami?

Publikacja: 21.12.2020 09:00

W okresie trwania pandemii cyberprzestępcy zintensyfikowali swoją aktywność. Pojawiły się też nowe r

W okresie trwania pandemii cyberprzestępcy zintensyfikowali swoją aktywność. Pojawiły się też nowe rodzaje ataków

Foto: shutterstock

Materiał powstał we współpracy z Dagma Bezpieczeństwo IT

Covid-19 przyspieszył transformację cyfrową polskich firm. Wiele aktywności przeniosło się do internetu, a praca zdalna jest na porządku dziennym. Pojawiły się nowe narzędzia komunikacji i rozwiązania ułatwiające prowadzenie biznesu w dobie pandemii. Niestety, wzrosła też aktywność cyberprzestępców.

Zdalna praca pod lupą

– Cyberprzestępcy zareagowali na Covid-19 dynamicznie. Zintensyfikowali niektóre, znane typy ataków, szybko też dostrzegli nowe możliwości, jakie przyniosło im przeniesienie wielu aktywności biznesowych do internetu. Już wiosną 2020 było widać wyraźnie rosnącą liczbę ataków wymierzonych w pracowników zdalnych. W kolejnych kwartałach notowaliśmy m.in. coraz więcej działań ukierunkowanych na komputery udostępniające pulpit zdalny z wykorzystaniem protokołu RDP – mówi Kamil Sadkowski, starszy analityk zagrożeń ESET. Dodaje, że koronawirus stał się też motywem kampanii phishingowych, w których przestępcy wysyłali wiadomości e-mail, nakłaniając do kliknięcia w podejrzany link lub podania wrażliwych danych, podszywając się pod globalne lub lokalne organizacje zajmujące się ochroną zdrowia. Zdarzały się także przypadki włamywania się do firmowych wideokonferencji, a w niektórych krajach również podszywanie się pod oficjalne aplikacje służące do monitorowania kontaktów z osobami zarażonymi Covid-19. – Trzeba pamiętać, że wirus i epidemia nie są dla przestępców żadnym tabu. Jeśli mogą wykorzystać je do ataków, zarówno na użytkowników prywatnych, jak i biznesowych, na pewno to zrobią – podsumowuje ekspert.

W samym II kwartale liczba ataków na protokół RDP wzrosła niemal jedną o trzecią. Aby pomóc firmom chronić się przed tym zagrożeniem, eksperci ESET przygotowali specjalny poradnik. Pojawił się też kompleksowy zestaw dziesięciu rad dla administratorów. Mowa tu m.in. o wprowadzeniu skutecznej polityki haseł, korzystaniu z wieloskładnikowego uwierzytelniania, przypominaniu o aktualizacjach, o szkoleniach dla pracowników oraz wpajaniu nawyku wylogowywania się z firmowej sieci. Ta ostatnia kwestia zyskuje na znaczeniu, gdy pracujemy zdalnie i gdy mowa o komputerze, do którego dostęp mają także inni domownicy.

Eksperci od lat powtarzają, że nie ma znaczenia, z jak zaawansowanych zabezpieczeń korzysta dana firma – jej najsłabszym ogniwem zawsze pozostanie użytkownik. Fałszywe wiadomości od „administratora" z prośbą o potwierdzenie danych logowania lub polecenie od osoby podszywającej się pod przełożonego, by przelać środki na wybrane konto to tylko przykłady oszustw, na które mogą nabrać się pracownicy. Dopóki wiele osób pracuje z domu, liczba tego typu wyłudzeń będzie rosła. Dlatego niezbędna jest edukacja pracowników – co również stanowi jeden z dziesięciu punktów wspomnianego już poradnika.

Kolejna kwestia dotyczy pakietu antywirusowego. Eksperci z ESET podkreślają, że ten podstawowy, instalowany fabrycznie na komputerze, to często za mało, by zagwarantować bezpieczeństwo firmowych danych. W większości przypadków najlepszym rozwiązaniem będzie produkt biznesowy, którym firmowy zespół IT będzie mógł zarządzać zdalnie z poziomu centralnej konsoli (np. ESET Protect).

Z kolei użytkownicy, którzy troszczą się o swoją prywatność podczas korzystania z internetu do zakupów, bankowości elektronicznej czy pracy mogą zainwestować np. w program ESET Internet Security. Chroni przed wszystkimi rodzajami złośliwego oprogramowania, przed nieautoryzowanym dostępem do sprzętu i danych, zabezpiecza komputer na wypadek kradzieży lub zgubienia, zapobiega kradzieży loginów i haseł oraz chroni dzieci przed niebezpiecznymi treściami z sieci.

Zagrożeń przybywa

Praca zdalna na szeroką skalę, przyspieszona transformacja cyfrowa i okrojone ze względu na pandemię budżety przedsiębiorstw, zwiększają podatność na cyfrowe zagrożenia. Tymczasem w ostatnich latach grupy cyberprzestępcze zaczęły stosować coraz bardziej złożone techniki. Przykładem mogą być ataki oparte na „bezplikowych malware", wykorzystujące narzędzia i procesy systemu operacyjnego. Techniki te zyskały ostatnio na popularności i będą wykorzystywane w coraz bardziej złożonych atakach na coraz większą skalę. Wyraźnie widać potrzebę opracowania przez zespoły ds. bezpieczeństwa takich rozwiązań, które nie tylko zapobiegają szkodom wyrządzanym przez złośliwy kod, ale także mają możliwości wykrywania takich ataków i reagowania, nawet zanim nastąpią.

Inwestycje w nowoczesne rozwiązania muszą iść w parze ze wzrostem świadomości użytkowników sieci. Tymczasem nie brak osób, które nadal nie zachowują podstawowych zasad bezpieczeństwa w sieciach bezprzewodowych.

– Podstawa to niełączenie się pod żadnym pozorem z otwartymi sieciami wi-fi, które nie wymagają podania hasła. Na komputerze, który będzie wykorzystywany do pracy, należy też wyłączyć wszystkie funkcje związane z udostępnianiem danych. Trzeba zweryfikować, czy na wykorzystywanym routerze wi-fi jest ustawione szyfrowanie WPA2 i silne hasło – radzi Kamil Sadkowski.

Materiał powstał we współpracy z Dagma Bezpieczeństwo IT

Covid-19 przyspieszył transformację cyfrową polskich firm. Wiele aktywności przeniosło się do internetu, a praca zdalna jest na porządku dziennym. Pojawiły się nowe narzędzia komunikacji i rozwiązania ułatwiające prowadzenie biznesu w dobie pandemii. Niestety, wzrosła też aktywność cyberprzestępców.

Pozostało 93% artykułu
Biznes
Krzysztof Gawkowski: Nikt nie powinien mieć TikToka na urządzeniu służbowym
Biznes
Alphabet wypłaci pierwszą w historii firmy dywidendę
Biznes
Wielkie firmy zawierają sojusz kaucyjny. Wnioski do KE i UOKiK
Biznes
KGHM zaktualizuje strategię i planowane inwestycje
Biznes
Rośnie znaczenie dobrostanu pracownika