eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plWiadomościTechnologieInternet › Uwaga! Koronawirus sposobem na kradzież danych firmowych

Uwaga! Koronawirus sposobem na kradzież danych firmowych

2020-04-02 12:23

Uwaga! Koronawirus sposobem na kradzież danych firmowych

Phishing © weerapat1003 - Fotolia.com

Covid-19 to najbardziej gorący tematów ostatnich tygodni. I nie ma w tym nic zaskakującego, skoro końca pandemii niestety nie widać. Zdziwienia nie powinien budzić również fakt, że wzmożone zainteresowanie koronawirusem nie umknęło uwadze cyberprzestępców, którzy żerują na jego popularności, opracowując m.in. ataki phishingowe. Zasadniczym celem oszustów jest kradzież danych firmowych i uwierzytelniających - informuje najnowszy newsletter KPMG.

Przeczytaj także: ESET: phishing "na supermarkety" może przybrać na sile

W dobie rozprzestrzeniającej się pandemii wiele branż zostało zmuszonych do ograniczenia, a nawet zaprzestania działalności. Z tego grona wyraźnie wyłamują się cyberprzestępcy, którzy nie tylko nie zawiesili swojej aktywności, ale wręcz ją zintensyfikowali. To jednak nie powinno być zaskoczeniem - cyberoszuści już wcześniej pokazywali, że istotne społecznie i gospodarczo wydarzenia tylko mobilizują ich do pracy.

Jak czytamy w komunikacie opublikowanym przez KPMG, hakerzy tworzą fałszywe strony internetowe oraz masowo rozsyłają wiadomości elektroniczne mające na celu zwabić nieświadomych użytkowników i wyłudzić ich dane uwierzytelniające, czy zainfekować komputery złośliwym oprogramowaniem. Wiele zorganizowanych grup przestępczych zmieniło swoje taktyki działania, coraz częściej wykorzystując w przeprowadzanych atakach materiały związane z koronawirusem – m.in. są to wiadomości medyczne, informacje o fałszywych lekarstwach, dodatkowych świadczeniach w sytuacjach kryzysowych i brakach w zaopatrzeniu.

fot. weerapat1003 - Fotolia.com

Phishing

Hakerzy wykorzystują COVID-19 do wyłudzania danych.


Najsłabszym ogniwem zabezpieczeń systemów informatycznych jest człowiek. Obawy pojawiające się w związku z pandemią koronawirusa wykorzystywane są przez hakerów. Stosowana przez nich socjotechnika bazująca na strachu ma większą skuteczność. Jeśli działamy pod wpływem emocji, często tracimy zdrowy rozsądek i czujność, zapominając o podstawowych zasadach bezpiecznego korzystania z Internetu. Firmy powinny dziś w szczególny sposób zadbać o świadomość pracowników w zakresie cyberzagrożeń, jak również przygotować się na sprawną reakcję w przypadku cyberataku – mówi Michał Kurek, partner w dziale doradztwa biznesowego, szef zespołu ds. cyberbezpieczeństwa w KPMG w Polsce.

W celu ochrony przed wyłudzeniami haseł dostępowych, warto rozważyć stosowanie dwuskładnikowego uwierzytelniania. W przypadku organizacji zdalnego dostępu do wrażliwych danych firmowych jest to niezwykle istotne. Należy szczególnie zadbać o to, by systemy i urządzenia posiadały najnowsze aktualizacje i poprawki bezpieczeństwa, włączając w to urządzenia używane do pracy zdalnej. Warto być przygotowanym na wzmożone zainteresowanie cyberprzestępców próbami wykorzystania luk w zabezpieczeniach systemów IT podczas trwania pandemii.
Należy pamiętać, że system antywirusowy dawno przestał być skutecznym sposobem na walkę ze złośliwym oprogramowaniem. W ostatnich latach obserwujemy wzmożone kampanie malware mające na celu uzyskanie nieautoryzowanego dostępu do danych firmowych, przejęcie kontroli nad pocztą korporacyjną użytkownika, m.in. w celu wyłudzeń przelewów wysokokwotowych, czy paraliż firmy poprzez zaszyfrowanie danych w celu uzyskania okupu – mówi Marcin Strzałek, menedżer w zespole ds. cyberbezpieczeństwa w KPMG w Polsce.

Firmy powinny upewnić się, że wszelkie niestandardowe, wysokokwotowe przelewy podlegają dodatkowej weryfikacji, najlepiej telefonicznie lub przez wiadomość SMS, co pomoże ochronić organizację przed zwiększonym ryzykiem podszywania się cyberprzestępców pod kadrę zarządzającą.

Ponadto, w celu ochrony przed atakami typu ransomware – czyli nakierowanymi na paraliż firmy poprzez szyfrowanie danych i żądanie okupu – istotne dane powinny być zabezpieczane poprzez regularne tworzenie kopii zapasowych i ich przechowywanie poza siecią korporacyjną.

Pandemia koronawirusa, z uwagi na całe spektrum nowych, trudnych do przewidzenia wyzwań, z pewnością wprowadzi znaczące zmiany w sposobie, w jaki firmy na całym świecie funkcjonują i podchodzą do ochrony przed cyberzagrożeniami.

oprac. : eGospodarka.pl eGospodarka.pl

Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: