REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Coraz więcej cyberataków na firmy

Coraz więcej cyberataków na firmy - należy zadbać o zabezpieczenia całego ekosystemu firmy.
Coraz więcej cyberataków na firmy - należy zadbać o zabezpieczenia całego ekosystemu firmy.
Shutterstock

REKLAMA

REKLAMA

Coraz więcej jest cyberataków na firmy. W pierwszej połowie 2021 r. było ponad dwa razy więcej cyberwłamań niż rok temu. Jakie branże były najczęściej atakowane?

Dwa razy więcej cyberataków w pierwszej połowie 2021 r.

O 125% wzrosła liczba cyberwłamań na świecie w pierwszej połowie 2021 r. w porównaniu do tego samego okresu w ubiegłym roku. Tak wynika z raportu działu Cyber Investigations, Forensics&Response (CIFR) firmy Accenture, który zbiera informacje na etapach świadczenia klientom pomocy w reagowaniu na włamania cybernetyczne i późniejszego odzyskiwania danych.

REKLAMA

REKLAMA

Do trzycyfrowego wzrostu najbardziej przyczyniły się ataki „web shell”, czyli włamania cybernetyczne z wykorzystaniem małych fragmentów złośliwego kodu w celu uzyskania zdalnego dostępu i kontroli. Cyberprzestępcy często przeprowadzali również włamania do łańcucha dostaw oraz targetowane ataki ransomware blokujące dostęp do systemu komputerowego i mające na celu wymuszenie opłaty okupu.

Ponad 70% incydentów zaobserwowanych przez zespół CIFR dotyczyło tylko trzech krajów. Najczęściej atakowanym państwem, gdzie wydarzyło się 36% incydentów, były Stany Zjednoczone, następnie Wielka Brytania (24%) i Australia (11%). Najwięcej ataków było wymierzonych w sektory: towarów i usług konsumenckich (21% cyberataków), przemysłowy (16%), bankowy (10%) oraz turystyczny (9%).

Niezbędne zabezpieczenie całego ekosystemu firmy

Wiele organizacji zabezpiecza jedynie swoje podstawowe systemy korporacyjne, nie chroniąc w pełni całego łańcucha dostaw, spółek zależnych lub stowarzyszonych. W naszym podsumowaniu wskazujemy na ogromne znaczenie kompleksowych planów zabezpieczenia obejmujących cały ekosystem firmy – podkreśla Robert Boyce, kierownik działu Cyber Investigations, Forensics & Response Accenture na świecie. – Branże, które na wcześniejszych etapach pandemii doświadczyły niższego poziomu cyberataków – takie jak sektor towarów i usług konsumenckich, przemysłowy, turystyczny oraz handlu detalicznego – teraz powinny na nowo ocenić swoją gotowość w zakresie bezpieczeństwa cybernetycznego. Zwiększona aktywność konsumentów w kanałach online w tych branżach stwarza nowe możliwości dla cyberprzestępców – uprzedza Robert Boyce.

REKLAMA

Ransomware i backdoory

Raport Accenture zawiera szczegółowe informacje na temat różnych kategorii złośliwego oprogramowania według skali rozpowszechnienia, wskazuje najskuteczniejsze warianty ransomware oraz branże najczęściej atakowane w pierwszej połowie 2021 r. Opracowanie uwidacznia rosnącą wśród cyberprzestępców popularność oprogramowania skierowanego na wymuszanie opłaty okupu, czyli ransomware:

Dalszy ciąg materiału pod wideo

Największą kategorią pod względem liczby zaobserwowanych zgłoszeń było oprogramowanie typu ransomware (38%), a następnie backdoory, czyli tzw. tylne furtki, które narażają firmę na wyciek danych i nieautoryzowaną kontrolę nad jej działaniami (33%).

Najskuteczniejszym zaobserwowanym wariantem ransomware był REvil/Sodinokibi, odpowiadający za 25% wszystkich ataków, których celem było wyłudzenie pieniędzy.

Sektorami najczęściej atakowanymi przez ransomware była branża ubezpieczeniowa (23%), a następnie branże towarów i usług konsumenckich (17%) oraz telekomunikacyjna (16%).

Ponad połowę (54%) ofiar ransomware stanowiły firmy o rocznych przychodach od 1 mld USD do 9,9 mld USD, a na drugim miejscu znalazły się firmy o rocznych przychodach od 10 mld USD do 20 mld USD (20%).

Raport CIFR pokazuje, że pomimo tego, że organizacje funkcjonują w nowej rzeczywistości już ponad półtora roku, to skala ataków cybernetycznych nadal rośnie. Hakerzy ciągle dostosowują swoje działania wykorzystując słabe punkty firm, także te wynikające z pracy zdalnej. Bardzo ważne jest, aby przedsiębiorstwa zrozumiały, dlaczego i przez kogo są atakowane – motywacje hakerów różnią się w zależności od branży. Organizacje powinny przemyśleć model zagrożeń również pod kątem bezpieczeństwa stosowanych rozwiązań chmurowych czy też dużego uzależnienia od firm zewnętrznych, które niekoniecznie mają ten sam poziom zabezpieczeń – mówi Artur Józefiak, dyrektor Accenture Security w Polsce i Europie Środkowo-Wschodniej.

Pełny raport „Triple digit increase in cyberattacks: What next?” dostępny jest na stronie: https://www.accenture.com/us-en/blogs/security/triple-digit-increase-cyberattacks 

O raporcie CIFR: Śródroczny raport CIFR (Cyber Investigations, Forensics & Response) Accenture bazuje na danych zebranych w ramach procesu reakcji na incydenty bezpieczeństwa przez zespół CIFR w okresie od stycznia do czerwca 2021 r. Ponadto wszystkie dane i analizy dotyczące włamań opierają się na odrębnych źródłach gromadzonych przez Accenture i mogą podlegać ograniczeniom związanym z wielkością klienta Accenture, sektorami przemysłu i obsługiwanymi obszarami geograficznymi.

Źródło: Accenture

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Moja firma
Od listopada 2026 r. firmę założysz tylko przez Internet. Kolejne zmiany w 2028 r.

Od listopada 2026 r. firmę założysz już tylko przez Internet - na stronie biznes.gov.pl. Jakie kolejne zmiany wejdą w życie w listopadzie 2028 r.? Czy Polacy korzystają z e-administracji?

Tokenizacja aktywów: dlaczego proces ten zrewolucjonizuje rynki finansowe i nakręci gospodarkę światową

Spółka akcyjna i giełda przez wieki zmieniały światową gospodarkę. Dziś podobną rewolucję może przynieść technologia DLT i tokenizacja aktywów. Skala potencjalnie uwolnionej wartości jest trudna do wyobrażenia – mowa nawet o dziesiątkach bilionów dolarów.

Zabezpieczenie roszczeń pieniężnych z transakcji handlowych – kiedy przedsiębiorca nie musi szczegółowo wykazywać interesu prawnego

Wygranie sprawy o zapłatę nie zawsze oznacza odzyskanie pieniędzy. Jeżeli proces trwa kilkanaście miesięcy, a dłużnik w tym czasie wyzbywa się majątku, opróżnia rachunki bankowe albo przenosi aktywa do innych podmiotów, korzystny wyrok może mieć dla wierzyciela znaczenie głównie formalne. Właśnie dlatego przepisy pozwalają zabezpieczyć roszczenie jeszcze przed zakończeniem procesu.

AI Act obowiązuje już od 2 sierpnia 2026 r., ale tylko 55% firm wypracowało strategię. Ponad połowa nie przeszkoliła pracowników

Większość postanowień AI Act obowiązuje już od 2 sierpnia 2026 r., ale tylko 55% firm wypracowało strategię wykorzystywania sztucznej inteligencji. Dodatkowo, ponad połowa przedsiębiorców nie przeszkoliła pracowników.

REKLAMA

Nieautoryzowane transakcje. Zakres odpowiedzialności dostawcy wydającego instrument płatniczy

Na dostawcy, czyli podmiocie wydającym instrument płatniczy, spoczywa szerszy zakres odpowiedzialności. Dostawca musi zapewnić, że dane uwierzytelniające nie będą dostępne dla osób nieuprawnionych, nie wysyłać niezamówionego instrumentu (chyba że podlega wymianie), umożliwić użytkownikowi zgłoszenie utraty, kradzieży lub nieuprawnionego użycia instrumentu, a także udowodnienie tego zgłoszenia na wniosek użytkownika w ciągu 18 miesięcy.

Negatywne opinie w internecie a ochrona reputacji przedsiębiorcy – gdzie przebiega granica?

Negatywna opinia nie jest sama w sobie bezprawna. Klient może krytycznie ocenić usługę, opisać swoje doświadczenia i przedstawić ocenę współpracy. Granica może jednak zostać przekroczona, gdy wypowiedź przestaje być oceną, a staje się zarzutem przypisującym przedsiębiorcy konkretne, nieprawdziwe zachowanie. Znaczenie może mieć również sposób przedstawienia prawdziwych informacji, jeżeli prowadzi on do zniekształcenia obrazu sytuacji.

Polskim e-sklepom będzie trudniej znaleźć nabywców zagranicą - wszystko przez zmianę unijnego prawa w sprawie opakowań

E-commerce zderza się z unijnym prawem. Nowe przepisy mogą zahamować zagraniczną ekspansję polskich e-sklepów. Dlaczego? Bo nowe unijne prawo nakłada na sprzedawców rygorystyczne obowiązki, w tym m.in. konieczność raportowania materiałów pakowych na zagranicznych rynkach zbytu oraz bezwzględną minimalizację pustej przestrzeni w paczkach.

Nieautoryzowane transakcje. Cyfryzacja finansów a nowe ryzyka

W dobie postępującej cyfryzacji, gdy dostęp do rachunku bankowego stał się w praktyce nieograniczony, a realizacja transakcji finansowych sprowadza się do jednego kliknięcia, rośnie skala zagrożeń w obrocie finansowym. Coraz częściej dochodzi bowiem do sytuacji, w których środki pieniężne zostają przetransferowane wbrew woli właściciela rachunku.

REKLAMA

Dlaczego Bitcoin, jako „dobro” o skończonej podaży, może być wart nie 100.000 a 1.000.000 USD?

Bitcoin ma ograniczoną podaż, a jego najmniejsza jednostka to 1 satoshi. Czy właśnie dlatego jego cena może w przyszłości sięgnąć 1 mln USD? Autor przekonuje, że kluczowe znaczenie może mieć rosnąca presja popytowa na aktywa o ograniczonej podaży oraz słabnąca wartość walut fiat.

Nowe cło zmieniło rynek zakupów spoza UE. Dane MF pokazują skalę zmiany

Po wprowadzeniu cła w wysokości 3 euro na przesyłki spoza UE o niewielkiej wartości, ich liczba spadła o połowę. W czerwcu było prawie 4,24 mln zgłoszeń celnych, dotyczących takich przesyłek, w lipcu zaś już tylko 2,1 mln – wynika z danych Ministerstwa Finansów. Był to pierwszy miesiąc obowiązywania nowych regulacji, dlatego na razie trudno przesądzić, czy spadek będzie trwałą zmianą na rynku e-commerce.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA