Reklama
Dołącz do grona liderów, którzy chcą więcej
Komunikacja
Magazyn (Nr 17, kwiecień - maj 2023)
Polska flaga

Socjotechnika królową cyberzagrożeń

1 kwietnia 2023 7 min czytania
Zdjęcie Przemysław Dęba - Dyrektor Cyberbezpieczeństwa w Orange Polska.
Przemysław Dęba
Socjotechnika królową cyberzagrożeń

Streszczenie: Liczba cyberataków na polskie firmy nieustannie wzrasta, a głównym zagrożeniem stają się oszustwa oparte na socjotechnice. Ataki te polegają na manipulacji ludzkimi emocjami i nie wymagają zaawansowanych umiejętności technicznych. Przykładem może być podszywanie się pod członka zarządu w celu nakłonienia pracownika do wykonania nieautoryzowanego przelewu. W 2022 roku oszustwa takie, w tym phishing, stanowiły ponad 42% wszystkich incydentów zgłoszonych do CERT Orange Polska. Aby chronić się przed tego rodzaju zagrożeniami, kluczowe jest regularne aktualizowanie systemów, inwestowanie w solidne kopie zapasowe oraz edukowanie pracowników w zakresie rozpoznawania prób manipulacji.

Pokaż więcej

Liczba cyberataków na polskie firmy wciąż rośnie. Zjawiska, które zdaniem ekspertów CERT Orange Polska będą się cały czas nasilać, to przede wszystkim oszustwa polegające na socjotechnice.

JAK WYNIKA z tegorocznego raportu CERT Orange Polska, obecnie głównym zagrożeniem w sieci są ataki oparte na manipulacji i socjotechnice. Co istotne, tego typu działania nie wymagają od cyberprzestępców napisania ani jednej linijki kodu. Atak socjotechniczny może polegać np. na zwykłym kontakcie mailowym, telefonicznym czy nawet osobistym.

Socjotechnika jest łatwiejsza i dużo skuteczniejsza niż hakowanie, wystarczy kogoś oszukać – przyznaje Przemysław Dęba, dyrektor cyberbezpieczeństwa w Orange Polska. – W wielu firmach nawet raz w tygodniu zdarza się incydent, kiedy ktoś, udając członka zespołu zarządzającego, stara się nakłonić pracownika przykładowo do zmiany rachunku bankowego jakiegoś kontrahenta i wysłania nań przelewu, tłumacząc się wyjątkową okazją biznesową – dodaje ekspert.

Warto przy tym pamiętać, że cyberoszuści monitorują nasze nawyki i modyfikują swoje formy ataku w taki sposób, aby je na nowo wykorzystać. Dlatego powinniśmy być czujni i zanim klikniemy w jakikolwiek link – otrzymany czy to drogą mailową, czy poprzez SMS – dwa razy się zastanówmy. Jak podkreślają eksperci z CERT Orange Polska, wszystkie tego typu próby oszustwa mają wspólny mianownik – grają na ludzkich emocjach. Przestępcy liczą, że potencjalna ofiara zadziała szybko i bezrefleksyjnie.

Ataki, które niszczą biznes

Według danych 9. Raportu CERT Orange Polska za rok 2022, oszustwa polegające na wyłudzaniu danych, czyli głównie phishing, stanowiły ponad 42% wszystkich, z jakimi mierzyli się eksperci. Wśród nich najwięcej było ofert szybkiego zarobku ogromnych kwot poprzez różnego rodzaju inwestycje, m.in. w akcje znanych firm czy giełdy kryptowalut – oczywiście fałszywych. Dzięki analizie Urzędu Komisji Nadzoru Finansowego wiemy też, że oszuści bezwzględnie opróżniają konta z każdej zgromadzonej na nim złotówki. Straty pojedynczej ofiary oscylują w granicach od 100 tysięcy do nawet miliona złotych. Oprócz phishingu spory udział w cyberzagrożeniach notowały ataki DDoS (20%), których celem jest zakłócenie działania usług lub wyłudzenie środków finansowych, a także złośliwe oprogramowania (16%).

Ponad 130 tysięcy zablokowanych fałszywych stron wyłudzających dane i 5,1 miliona ochronionych internautów – to bilans ubiegłego roku według danych z raportu CERT Orange Polska.

Zdaniem Przemysława Dęby, jedną z najczęstszych form ataków w sektorze firm pozostaje też użycie ransomware’u, czyli złośliwego oprogramowania, które blokuje wejście do systemu komputerowego i uniemożliwia dostęp poprzez szyfrowanie danych, praktycznie zawsze połączone z ich wcześniejszą kradzieżą. Cyberprzestępcy dopuszczający się tego typu ataku po zablokowaniu danych żądają od ofiary okupu za ich przywrócenie. – To jeden z najbardziej skutecznych i najbardziej niszczących ataków dla biznesu – podkreśla ekspert i dodaje, że aby się przed nim chronić, należy przede wszystkim dbać o aktualizacje firmowych systemów i zainwestować w porządny system backupów. Wówczas, nawet gdy padniemy ofiarą tego cyberprzestępstwa, mamy do dyspozycji dane, które zapewnią naszej firmie ciągłość biznesową. – Cyberbezpieczeństwo polega na minimalizowaniu ryzyka poprzez wdrażanie różnego rodzaju dobrych praktyk i zabezpieczeń. Przestępcy są leniwi i wyszukują cele po linii najmniejszego oporu – tłumaczy Dęba. Dlatego też mając jakiekolwiek cyberzabezpieczenia, jesteśmy w grupie tych firm, które będą mniej podatne na ataki niż te, które nie posiadają ich wcale.

Dobre praktyki w zarządzaniu cyberbezpieczeństwem

Niebezpieczeństwa związane z atakami hakerów, phishingiem czy innymi formami cyberzagrożeń mogą prowadzić do poważnych strat finansowych, utraty wizerunku firmy oraz nieodwracalnych szkód dla jej klientów. Dlatego tak ważne jest, aby przedsiębiorcy wdrażali dobre praktyki związane z cyberbezpieczeństwem w swoich firmach. Przedstawiamy najważniejsze z nich:

  1. Zatrudnij Chief Information Security Officera (CISO). Wyznacz osobę odpowiedzialną za cyberbezpieczeństwo w twojej firmie, nadając jej odpowiednie pełnomocnictwa i środki do budowania cyberodporności przedsiębiorstwa. – Jeśli w firmie brakuje pracownika, który zajmuje się wyłącznie tym zagadnieniem, odpowiedzialność za cyberbezpieczeństwo jest rozmyta, a sam temat nie jest traktowany jako jeden z czynników kształtujących biznes – tłumaczy Przemysław Dęba.

  2. Sprawdź poziom bezpieczeństwa u swoich partnerów. Warto zweryfikować poziom zabezpieczeń oraz poziom dojrzałości cyfrowej także u kontrahentów, z którymi współpracujemy, ponieważ ryzyko związane z ich bezpieczeństwem może przenosić się na naszą organizację.

  3. Dostosuj się do wskazówek CISO. Osoby zarządzające przedsiębiorstwem powinny dostosować się do zasad bezpieczeństwa, tak samo jak każdy inny pracownik organizacji. Jeśli osoby zajmujące w firmie najwyższe stanowiska będą je lekceważyć, tak samo zaczną postępować inni.

CyberTarcza ochroni twoje dane

W przypadku cyberzagrożenia ważne jest reagowanie – zgłaszanie podejrzanych stron czy wiadomości na przykład na specjalny numer 508 700 900, uruchomiony niedawno przez zespół CERT Orange Polska. Jak podkreślają eksperci, szybka blokada działań hakerów może ochronić nie tylko firmę, która atak rozpoznała, ale i wielu innych internautów. Orange Polska udostępnia też swoim klientom tzw. CyberTarczę, która przede wszystkim blokuje domeny phishingowe i chroni użytkowników przed konsekwencjami ataków. – Początkiem CyberTarczy dekadę temu był incydent, podczas którego hakerzy zaatakowali „dziurawe” rutery naszych klientów. Atak polegał na tym, że cyberprzestępcy wpisywali w te rutery inne numery DNS (Domain Name System), które przekierowywały użytkowników naszej sieci na fałszywe strony banków – wspomina Przemysław Dęba. – Musieliśmy wówczas ręcznie odciąć naszych klientów od internetu i odizolować ten ruch, jednocześnie udostępniając im informacje o tym, co się wydarzyło i skąd takie działanie po naszej stronie. Dziś to zadanie wykonuje za nas właśnie CyberTarcza, i to w czasie rzeczywistym – wyjaśnia ekspert.

Warto pamiętać o tym, że nie wszystkie cyberprzestępstwa są oszustwami. Czasami pojawia się element socjotechniczny, a czasami nie. Mimo wszystko warto, aby firmy zwracały uwagę na edukację swoich pracowników w zakresie cyberochrony i dawały szanse tym osobom, które chciałyby zaangażować się w ten temat. – Branża żyje faktem, że globalnie mamy do czynienia z deficytem specjalistów od cyberbezpieczeństwa. Tymczasem osobiście znam wiele przypadków osób, które wdrożyły się w ten zawód bardzo szybko – o ile mają jakikolwiek background technologiczny. Warto zatem, aby pracodawcy, z myślą o ochronie swoich firm, dawali szanse takim ludziom. Zamiast czekać na budżet, odpowiedni czas czy odpowiedniego specjalistę, zacznijcie coś robić, bo obok tematu cyberbezpieczeństwa nie można przechodzić obojętnie – apeluje ekspert. •

O autorach
Tematy

Może Cię zainteresować

Olimpijskie lekcje sukcesu: 8 porad dla liderów i menedżerów

Olimpijskie złoto rzadko jest historią „jednego genialnego biegu”. To raczej dowód, że pod presją wygrywa proces organizacyjny: rytm treningu, jakość wsparcia, odporność na błąd i zdolność do szybkich korekt, zanim emocje zamienią się w wymówki. Poznaj osiemlekcji z igrzysk i przełóż je na język zarządzania: jak budować przewagę, którą da się powtarzać — nawet gdy warunki się zmieniają, a stawka rośnie.

Chiński Nowy Rok 2026: testowanie odporności w logistyce

Chiński Nowy Rok (CNY), przypadający 17 lutego 2026 roku, jest kluczowym punktem odniesienia dla globalnych łańcuchów dostaw. Skala wpływu Chin sprawia, że skutki kilkunastodniowej świątecznej przerwy w produkcji są odczuwalne na wszystkich kontynentach, w tym w Polsce. Dla rynków Europy Środkowo-Wschodniej, silnie zależnych od importu z Azji, okres ten wymaga precyzyjnego planowania zapasów i operacji.

Inwestowanie w innowacje: jak robić więcej mniejszym kosztem

Choć większość liderów deklaruje, że innowacje to ich najsilniejsza broń, w obliczu rynkowych turbulencji aż 60% z nich decyduje się na zamrożenie lub obcięcie wydatków na ten cel. To pułapka krótkowzroczności, która oddaje pole konkurencji w momencie, gdy kształtuje się „nowa normalność”. Dowiedz się jak przeprowadzić bezlitosne porządki w portfelu projektów i przywrócić innowacjom ich realną moc.

Nie tylko młode talenty. Pamiętaj o nestorach

W świecie biznesu zdominowanym przez kult młodości i technologiczny pośpiech, firmy często cierpią na „organizacyjną amnezję”. Tymczasem najcenniejszy zasób Twojej firmy może właśnie planować przejście na emeryturę. A przecież dojrzały wiek to nie balast, lecz etap kariery o unikalnym potencjale strategicznym. Autorzy wprowadzają pojęcie „nestora” – osoby, która dzięki swojej mądrości, sieciom kontaktów i braku konieczności walki o awanse, staje się dla organizacji nieocenionym aktywem.

Agentowe narzędzia AI do kodowania: co powinni wiedzieć liderzy

Większość menedżerów utknęła w pętli „czatowania” z AI, traktując narzędzia takie jak ChatGPT jedynie jako sprawniejszą wyszukiwarkę. Tymczasem agentowe narzędzia AI, dotychczas kojarzone wyłącznie z pisaniem kodu, stają się nowym fundamentem pracy umysłowej. Pozwalają one budować trwałą „pamięć instytucjonalną” i automatyzować złożone procesy – od analizy konkurencji po due diligence – bez konieczności pisania choćby jednej linii kodu. Dowiedz się, dlaczego narzędzia takie jak Claude Code to nie tylko gratka dla deweloperów, ale kluczowy element przewagi strategicznej nowoczesnego lidera.

Algorytmy na wybiegu: Jak model „AI-first” zmienia rynek mody

Współczesny sektor mody i dóbr luksusowych przechodzi fundamentalną zmianę, w której sztuczna inteligencja przestaje być jedynie narzędziem pomocniczym, a staje się głównym architektem strategii operacyjnej. Wg BCG, firmy przyjmujące model „AI-first” muszą zmierzyć się z nową rzeczywistością, w której konsumenci porzucają tradycyjne wyszukiwarki na rzecz platform takich jak ChatGPT czy Perplexity, zmuszając marki do walki o widoczność w świecie zdominowanym przez algorytmy rekomendacyjne.

Co traktat ONZ o cyberprzestępczości może oznaczać dla Twojej firmy

Nowy traktat Organizacji Narodów Zjednoczonych ustanawia międzynarodowe ramy prowadzenia dochodzeń i ścigania przestępstw online, takich jak ataki ransomware czy oszustwa finansowe, które często mają charakter transgraniczny. Choć dokument ten wprost definiuje cyberprzestępczość oraz precyzuje zakres odpowiedzialności organów ścigania i przedsiębiorstw w takich przypadkach, obawy dotyczące prywatności i swobód obywatelskich wciąż nie zostały w pełni rozstrzygnięte. Firmy o zasięgu globalnym powinny już teraz rozpocząć przygotowania do nadchodzącego egzekwowania nowych przepisów.

empatia Czy empatia stanie się kluczową kompetencją przywódczą?

W erze rosnącej złożoności i niepewności, kluczową rolę w sukcesie organizacji odgrywa styl przywództwa oparty na empatii, partnerstwie i bezpieczeństwie psychologicznym. Tradycyjne modele hierarchiczne ustępują miejsca transformacyjnemu przywództwu, które aktywuje potencjał zespołów i sprzyja innowacjom.

AI w biznesie 5 trendów AI, które zdefiniują strategię liderów w 2026 roku

Sztuczna inteligencja do 2026 roku przekształci się z pojedynczych narzędzi w złożone, agentowe super-aplikacje, które zmienią sposób zarządzania, organizacji pracy i strategii konkurencyjnej. Transformacja ta ma wymiar globalny, z rosnącym znaczeniem lokalnej specjalizacji i integracji AI z infrastrukturą fizyczną oraz mediami generatywnymi. W efekcie powstaje multipolarna gospodarka oparta na inteligentnej infrastrukturze i zrozumieniu lokalnych potrzeb.

Enszityfikacja: Jak pogoń za marżą niszczy wartość „inteligentnych” produktów

Kiedyś jednym z symboli jakości była trwałość produktu fizycznego. Dziś, dzięki cyfryzacji, firmy dążą do sprawowania kontroli nad produktem długo po tym, jak opuścił on linię produkcyjną. To, co miało być rewolucją w komforcie i personalizacji, coraz częściej zmienia się w tzw. enszityfikację – proces, w którym innowacja ustępuje miejsca agresywnej monetyzacji, a klient z właściciela staje się jedynie subskrybentem własnych przedmiotów.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!