Strona głównaWiadomościF-Secure udostępnił raport o stanie bezpieczeństwa cyberprzestrzeni 2017. Globalny problem cyberprzestępczości

F-Secure udostępnił raport o stanie bezpieczeństwa cyberprzestrzeni 2017. Globalny problem cyberprzestępczości

Bezpieczeństwo w sieci stanowi o poziomie ochrony nie tylko mienia rządowego bądź sektorów prywatnych, ale także ochrony danych najzwyklejszych użytkowników. Według raportu opracowanego przez F-Secure, tuż pod naszymi komputerami coraz liczniej będą zbierać się czarne chmury.

Przestępczość w sieci nie jest już tylko problemem struktur rządowych. Nowocześni zbrodniarze nadal będą kontynuować ataki na newralgiczne punkty państw i wielkich organizacji, ale obrali sobie również za cel Nas, bowiem każda osoba reprezentuje jakieś dane oraz je gromadzi, a w dzisiejszym świecie za informacjami – szczególnie tymi osobistymi, jak nr kont bankowych, piny kart kredytowych – stoją pieniądze.

W odpowiedzi na ataki w cyberprzestrzeni stosuje się najbardziej zaawansowane defendery systemu, algorytmy szyfrujące i przechowujące dane, czy innego rodzaju blokady, pozwalające na przesył informacji wyłącznie między uprawnionymi stronami. Aczkolwiek i te metody nie są w stanie zagwarantować pełni bezpieczeństwa. Tutaj przypomnijmy sobie udane ataki hakerów np. na stronę rządu polskiego, w skutek którego kompletnie unieruchomiono działanie serwisu. Kolejny przykład to to bank centralny w Bangladeszu, z którego skradziono 81 milionów dolarów. Hakerzy atakują wszystkie miejsca, które gromadzą informacje o swoich klientach, nawet platforma Steam znalazła się na ich celowniku i to w najlepszym dla nas graczy momencie, gdy rozpoczęła się zimowa wyprzedaż. Steam oficjalnie nie potwierdził dlaczego ich serwery nagle przestały działać, ale kto był  na bieżąco ze sprawą, mógł wejść na stronę monitorującą ruch na Steamie i samemu przekonać się, że w jednej chwili ich serwer został przeładowany ilością wejść z zewnątrz. To był klasyczny atak DDoS.

– Cyberprzestępcy stosują coraz bardziej wyszukane metody. Przedsiębiorstwa muszą zdać sobie sprawę z tego, że za każdym ukierunkowanym atakiem stoi człowiek, który oprócz arsenału dostępnych środków może wykorzystywać socjotechniki. Phishing (wysyłka sfałszowanych maili w celu wyłudzenia danych) czy gotowe bazy zhakowanych kont i sieci sprzedawane online sprawiają, że włamanie się do instytucji rządowych czy czołowych firm z listy Fortune 500 jest w zasięgu ręki hakerów – komentuje raport Sean Sullivan, ekspert ds. cyberbezpieczeństwa w firmie F-Secure.

Aktualne sposoby ochrony danych są skuteczne jedynie, gdy już problem wystąpi. Nikt o tym głośno nie mówi, ale raczej nigdy nie będziemy mogli poczuć się bezpiecznie, bowiem metody walki przed cyberprzestępcami nigdy nie wyprzedzą o krok pomysłu osób odpowiedzialnych za te ataki. W systemie zawsze znajdzie się jakaś luka.

F-Secure w swoim raporcie podkreślił aktualne problemy w zakresie bezpieczeństwa w sieci:

  • nieaktualne systemy na urządzeniach typu Android. Tylko jeden procent użytkowników posiada sprzęt, którego oprogramowanie jest zaktualizowane, tym samym mają najnowsze biblioteki zabezpieczające przed kradzieżą danych. Porównując do właścicieli urządzeń IPhone, 50% użytkowników na bieżąco aktualizuje software.

[galeria3,1]

  • gros cyberprzestępców pochodzi z Rosji (przeszło 60 %), Holandii, USA i Chin, a ich celem ataku są USA, Holandia i Niemcy

[galeria3,2] 

  • wirusy typu ransomware, których charakter przypomina metodę „porwania i okupu”, z tymże w tym przypadku uprowadzenie dotyczy nie osoby, a wrażliwych danych w wersji cyfrowej. W poprzednim roku odnotowano rekordową liczbę rodzajów tego wirusa (197). Cyberprzestępcy w ramach swoich ataków, zaczęli tworzyć rozbudowane grupy/gangi, upodabniając się charakterem do profilu działania firm.

[galeria3,3] 

  • exploity – oprogramowanie wykorzystujące luki w kodzie programistycznym. W stosunku do lat poprzednich odnotowuje się coraz mniej takich przypadków, jednak skala zagrożenia pozostaje niezmieniona.

-Mamy do czynienia z erą post-malware’u, ponieważ krajobraz cyberzagrożeń uległ uprzemysłowieniu i cyberprzestępcy wiedzą, że nie mogą już liczyć na złośliwe oprogramowanie w klasycznym wydaniu, żeby zarobić pieniądze –  mówi Sean Sullivan.

Walka z cyberprzestępczością zaczyna przypominać walkę na wyniszczenie. Tutaj przywołam nie od parady jeden z tekstów wypowiedziany w filmie o superbohaterze, bowiem idealnie oddaje paradoks walki z cyberprzestępczością –
„[…] my zaczynamy nosić półautomaty, oni kupują automaty. My nosimy kevlarowe kamizelki, oni kupują naboje, które sobie z nimi poradzą…”. Resztę miejsca pozostawiam na Wasz komentarz. To nie tylko mój problem, ale problem dotyczący nas wszystkich.

Źródło: F-Secure

Bądź na bieżąco

Obserwuj GamingSociety.pl w Google News.

Grzegorz Rosa
Grzegorz Rosa
Redaktor, szef działów gry i audio

ZOSTAW ODPOWIEDŹ

Gaming Society
Polityka prywatności

§.1 Postanowienia Ogólne

  1. Administratorem danych jest GAMING SOCIETY SP. Z O. O. w Raszynie ul. Prosta 5a, 05-090, wpisanej do Rejestru Przedsiębiorców pod numerem KRS: 0000724916, dla której akta rejestrowe prowadzi Sąd Rejonowy w Pruszkowie, XV Wydział Gospodarczy Krajowego Rejestru Sądowego, NIP: 5342581876, REGON: 369793411. Ochrona danych odbywa się zgodnie z wymogami powszechnie obowiązujących przepisów prawa, a ich przechowywanie ma miejsce na zabezpieczonych serwerach.
  2. Dla interpretacji terminów stosuje się słowniczek Regulaminu lub tak jak zostało to opisane w Polityce Prywatności (jeżeli wynika to bezpośrednio z opisu).
  3. Na potrzeby lepszego odbioru Polityki Prywatności termin „Użytkownik” zastąpiony został określeniem „Ty”,  „Administrator” – „My”. Termin „RODO” oznacza Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
  4. Szanujemy prawo do prywatności i dbamy o bezpieczeństwo danych. W tym celu używany jest m.in. bezpieczny protokół szyfrowania komunikacji (SSL).
  5. Dane osobowe podawane w formularzu na landing page’u są traktowane jako poufne i nie są widoczne dla osób nieuprawnionych.

§2. Administrator Danych

  1. Usługodawca jest administratorem danych swoich klientów. Oznacza to, że jeśli posiadasz Konto na naszej stronie, to przetwarzamy Twoje dane jak: imię, nazwisko, adres e-mail, numer telefonu, stanowisko, miejsce pracy, adres IP.
  2. Usługodawca jest także administratorem osób zapisanych na [przykładowo] newsletter i osób zapisanych na webinar.
  3. Dane osobowe przetwarzane są:a. zgodnie z przepisami dotyczącymi ochrony danych osobowych,b. zgodnie z wdrożoną Polityką Prywatności,c. w zakresie i celu niezbędnym do nawiązania, ukształtowania treści Umowy, zmiany bądź jej rozwiązania oraz prawidłowej realizacji Usług świadczonych drogą elektroniczną,d. w zakresie i celu niezbędnym do wypełnienia uzasadnionych interesów (prawnie usprawiedliwionych celów), a przetwarzanie nie narusza praw i wolności osoby, której dane dotyczą:w zakresie i celu zgodnym ze zgodą wyrażoną przez Ciebie jeśli [przykładowo] zapisałeś się na newsletter,w zakresie i celu zgodnym z wyrażoną przez Ciebie zgodą jeżeli [przykładowo] zapisałeś się na webinar.
  4. Każda osoba, której dane dotyczą (jeżeli jesteśmy ich administratorem) ma prawo dostępu do danych, sprostowania, usunięcia lub ograniczenia przetwarzania, prawo sprzeciwu, prawo wniesienia skargi do organu nadzorczego.
  5. Kontakt z osobą nadzorującą przetwarzanie danych osobowych w organizacji Usługodawcy jest możliwy drogą elektroniczną pod adresem e-mail: biuro@gamingsociety.pl.
  6. Zastrzegamy sobie prawo do przetwarzania Twoich danych po rozwiązaniu Umowy lub cofnięciu zgody tylko w zakresie na potrzeby dochodzenia ewentualnych roszczeń przed sądem lub jeżeli przepisy krajowe albo unijne bądź prawa międzynarodowego obligują nas do retencji danych.
  7. Usługodawca ma prawo udostępniać dane osobowe Użytkownika oraz innych jego danych podmiotom upoważnionym na podstawie właściwych przepisów prawa (np. organom ścigania).
  8. Usunięcie danych osobowych może nastąpić na skutek cofnięcia zgody bądź wniesienia prawnie dopuszczalnego sprzeciwu na przetwarzanie danych osobowych.
  9. Usługodawca nie udostępniania danych osobowych innym podmiotom aniżeli upoważnionym na podstawie właściwych przepisów prawa.
  10. Wdrożyliśmy pseudonimizację, szyfrowanie danych oraz mamy wprowadzoną kontrolę dostępu dzięki czemu minimalizujemy skutki ewentualnego naruszenia bezpieczeństwa danych.
  11. Dane osobowe przetwarzają osoby wyłącznie upoważnione przez nas albo przetwarzający, z którymi ściśle współpracujemy.

§3. Pliki cookies

      1. Witryna gamingsociety.pl używa cookies. Są to niewielkie pliki tekstowe wysyłane przez serwer www i przechowywane przez oprogramowanie komputera przeglądarki. Kiedy przeglądarka ponownie połączy się ze stroną, witryna rozpoznaje rodzaj urządzenia, z którego łączy się użytkownik. Parametry pozwalają na odczytanie informacji w nich zawartych jedynie serwerowi, który je utworzył. Cookies ułatwiają więc korzystanie z wcześniej odwiedzonych witryn.
      2. Gromadzone informacje dotyczą adresu IP, typu wykorzystywanej przeglądarki, języka, rodzaju systemu operacyjnego, dostawcy usług internetowych, informacji o czasie i dacie, lokalizacji oraz informacji przesyłanych do witryny za pośrednictwem formularza kontaktowego.
      3. Zebrane dane służą do monitorowania i sprawdzenia, w jaki sposób użytkownicy korzystają z naszych witryn, aby usprawniać funkcjonowanie serwisu zapewniając bardziej efektywną i bezproblemową nawigację. Monitorowania informacji o użytkownikach dokonujemy korzystając z narzędzia Google Analitics, które rejestruje zachowanie użytkownika na stronie.
      4. Cookies identyfikuje użytkownika, co pozwala na dopasowanie treści witryny, z której korzysta, do jego potrzeb. Zapamiętując jego preferencje, umożliwia odpowiednie dopasowanie skierowanych do niego reklam. Stosujemy pliki cookies, aby zagwarantować najwyższy standard wygody naszego serwisu, a zebrane dane są wykorzystywane jedynie wewnątrz firmy GAMING SOCIETY SP Z O O w celu optymalizacji działań.
      5. Użytkownik w każdej chwili ma możliwość wyłączenia lub przywrócenia opcji gromadzenia cookies poprzez zmianę ustawień w przeglądarce internetowej. Instrukcja zarządzania plikami cookies jest dostępna na stronie
      6. Na naszej witrynie wykorzystujemy następujące pliki cookies:

      a) „niezbędne” pliki cookies, umożliwiające korzystanie z usług dostępnych w ramach serwisu, np. uwierzytelniające pliki cookies wykorzystywane do usług wymagających uwierzytelniania w ramach serwisu;

      b) pliki cookies służące do zapewnienia bezpieczeństwa, np. wykorzystywane do wykrywania nadużyć w zakresie uwierzytelniania w ramach serwisu;

      c) „wydajnościowe” pliki cookies, umożliwiające zbieranie informacji o sposobie korzystania ze stron internetowych serwisu;

      d) „funkcjonalne” pliki cookies, umożliwiające „zapamiętanie” wybranych przez użytkownika ustawień i personalizację interfejsu użytkownika, np. w zakresie wybranego języka lub regionu, z którego pochodzi użytkownik, rozmiaru czcionki, wyglądu strony internetowej itp.;

      e) „reklamowe” pliki cookies, umożliwiające dostarczanie użytkownikom treści reklamowych bardziej dostosowanych do ich zainteresowań.