Październik to tradycyjnie w Polsce miesiąc oszczędzania. Zagościł u nas na stałe w latach 50-tych ubiegłego wieku, za sprawą mocno rozbudowanych akcji propagujących „gospodarność”. Co roku organizowano działania edukacyjne, konkursy, losowania nagród (w tym powszechnie pożądanych „maluchów”). Do dziś banki przypominają nam jesienią o tej idei. Jednak niezbyt jeszcze szerokie grono wie, że październik to również miesiąc cyberbezpieczeństwa.
Europejski Miesiąc Cyberbezpieczeństwa
Od dziesięciu lat ENISA, czyli Agencja Unii Europejskiej ds. Bezpieczeństwa Cybernetycznego organizuje #CyberSecMonth. Jest to coroczna kampania UE poświęcona promowaniu bezpieczeństwa cybernetycznego oraz dostarczaniu aktualnych informacji na temat bezpieczeństwa online. Podejmowane są liczne działania zwiększające świadomość i dzielenie się dobrymi praktykami. Odbywają się konferencje, warsztaty, szkolenia, webinaria, prezentacje i inne, mające na celu promowanie bezpieczeństwa cyfrowego i higieny cybernetycznej. Wszystko to od lat pod hasłem „Cyberbezpieczeństwo to wspólna odpowiedzialność” oraz chwytliwym hasztagiem #ThinkB4UClick („Pomyśl zanim klikniesz”).
Polska edycja ECSM jest koordynowana przez Naukową i Akademicką Sieć Komputerową – Państwowy Instytut Badawczy. Informacje o inicjatywach, kierowanych zarówno do dorosłych, jak i dzieci oraz młodzieży, można znaleźć na stronie https://bezpiecznymiesiac.pl/bm/inicjatywy
Nie daj się złowić
Wciąż wisząca nad nami pandemia COVID-19 skłania coraz większą liczbę osób do przenoszenia znaczącej części naszego codziennego życia i pracy do sieci internetowej. Działamy w wymiarze cyfrowym na niespotykaną dotąd skalę, więc edukacja użytkowników stała się ważniejsza niż kiedykolwiek wcześniej. Testowane jest coraz powszechniej nie tylko nasze zdrowie, ale też odporność online.
Praktycznie każdy użytkownik poczty elektronicznej, komunikatora czy dowolnego innego narzędzia do komunikacji spotkał się z atakiem phishingowym. W ostatnich latach ataki takie są przeprowadzane na masową skalę. Według raportu Allot, w pierwszym kwartale 2022, w porównaniu z rokiem poprzednim, aż o 37 proc. wzrosła w Europie liczba ataków phishingowych na użytkowników indywidualnych. Skala – oprogramowanie firmy Allot 64 miliony razy zablokowało w tym okresie podejrzane maile[1]. Jednocześnie polskie firmy w badaniu KPMG przyznały, że największym zagrożeniem, z którym muszą się mierzyć, są ataki z wykorzystaniem złośliwego oprogramowania oraz kampanie phishingowe skierowane do ich pracowników[2].
Phishing jest bardzo popularną metodą, ponieważ przygotowanie odpowiedniego bota do rozsyłania wiadomości oraz jego skonfigurowanie pod konkretną kampanię jest proste i tanie. Aby uśpić naszą czujność, oszuści podszywają się pod znane firmy, takie jak Google, Microsoft, Adobe, Amazon. W Polsce najczęściej udają największe banki i ubezpieczycieli, a także firmy energetyczne i telekomunikacyjne. Podają się także za pracowników instytucji państwowych oraz urzędników.
Warto co jakiś czas odświeżać sobie umiejętności wykrywania podejrzanych wiadomości cyfrowych. Nie można zawsze liczyć na to, że zabezpieczy nas dodatkowe oprogramowanie (jeśli w ogóle jest dostępne). Zdrowy rozsądek i trochę spostrzegawczości może ochronić nas przed bolesnymi skutkami. Jeśli już zidentyfikujemy podejrzaną wiadomość, warto zgłosić ją zespołowi reagowania na incydenty komputerowe CERT Polska na stronie https://incydent.cert.pl/.
W przypadku uzasadnionego podejrzenia, że staliśmy się ofiarą oszustwa, należy ten fakt zgłosić niezwłocznie policji lub prokuraturze.
JT Weston w ECSM2022
Podstawowe tematy kampanii ECSM2022 to phishing i ransomware. Dwie nieustająco aktualne kwestie istotne dla każdego użytkownika sprzętu elektronicznego, od smartfona, przez tablet, laptop, komputer po „inteligentne” sprzęty domowe.
Spółka JT Weston od lat wspiera klientów w działaniach w obszarze bezpieczeństwa w cyberprzestrzeni. W tym roku dołączyliśmy do grona organizatorów inicjatyw zwiększających świadomość zagrożeń związanych z phishingiem, w ramach Europejskiego Miesiąca Cyberbezpieczeństwa. Opublikowaliśmy materiał, który pomaga sprawdzić umiejętności wykrywania prób wyciągnięcia od nas danych i narażenia nas na straty, nie tylko finansowe. Nasz quiz znajdziesz pod tym linkiem.
[1] https://www.allot.com/cyberhub/q1-2022-cyber-threat-report/
[2] Barometr cyberbezpieczeństwa – Ochrona cyfrowej tożsamości Link