CERT Polska: cyberprzestępczość to realny problem – w tym roku może być jeszcze groźniej

Opublikowano: 19 kwietnia 2012. Kategoria: Rynek. Tagi: , ,

W ubiegłym roku w polskim internecie odnotowano ponad 21 mln niebezpiecznych incydentów – wynika z raportu CERT Polska za 2011 rok. Niemal połowa z nich była wynikiem działania botów, służących cyberprzestępcom do przejmowania kontroli nad komputerami użytkowników. W tym roku ma być jeszcze niebezpieczniej.

Zespół CERT Polska, działający w ramach instytutu badawczego NASK, otrzymał  w ubiegłym roku 21 210 508 zgłoszeń naruszenia bezpieczeństwa sieciowego. Przeważająca część dotyczyła zdarzeń związanych z botami, skanowaniem oraz rozsyłaniem spamu. CERT Polska zaobserwował w zeszłym roku aż 5,5 mln botów, służących do przejmowania kontroli nad komputerami użytkowników, które spowodowały prawie 10 mln zgłoszeń. Najwięcej botów znajdowało się w sieciach operatorów, którzy dostarczają internet odbiorcom indywidualnym.

Według raportu CERT Polska, odnotowanych zostało również 5 703 211 zgłoszeń o skanowaniu komputerów przez cyberprzestępców, poszukujących słabych stron systemów operacyjnych. W 2011 roku miało też miejsce 4 677 560 przypadków spamowania. Coraz więcej spamu pochodzi z sieci operatorów mobilnych, których w 2011 roku dotyczyło niemal co piąte zgłoszenie.

Jak pokazuje raport, groźniejszy staje się również tzw. phishing, czyli wyłudzanie poufnych informacji użytkownika przez cyberprzestępców podszywających się pod godną zaufania osobę lub instytucję. W stosunku do roku 2010, zespół CERT Polska zauważył wzrost liczby tego typu zdarzeń o jedną trzecią.

CERT Polska: cyberprzestępczość to realny problem – w tym roku może być jeszcze groźniej 1

Liczba zgłoszeń automatycznych w poszczególnych kategoriach. Źródło: Raport CERT Polska za 2011 rok

Według ekspertów z CERT Polska, zjawiska zaobserwowane w 2011 roku świadczą o ciągłym udoskonalaniu metod stosowanych przez cyberprzestępców.

W sieci zostały wykryte kolejne modyfikacje groźnego ZeuSa, służącego do wykradania danych z urządzeń podłączonych do sieci. Na początku zeszłego roku jego autorzy dostosowali robaka do atakowania nie tylko komputerów, ale także telefonów komórkowych. Przełom 2011 i 2012 roku przyniósł pojawienie się nowej wersji ZeuSa, która, podobnie jak w systemie wymiany plików torrent, wymienia informacje bezpośrednio między zainfekowanymi komputerami podłączonymi do internetu, znacząco utrudniając eliminację zagrożenia z sieci.

Polscy użytkownicy internetu narażeni byli również na zjawisko połączenia typosquattingu z płatnościami SMS Premium. Naciągacze korzystali z błędów popełnianych przy wpisywaniu adresów popularnych serwisów internetowych i informując o wygraniu atrakcyjnej nagrody prosili o podanie danych osobowych użytkownika. Internauci, którzy zdecydowali się na udział w konkursie, zamiast obiecanej nagrody otrzymywali wysokie rachunki telefoniczne.

Jak stwierdzają autorzy raportu, nowe zagrożenia, wykorzystujące zaawansowane oprogramowanie oraz nieuwagę internautów, stają się coraz trudniejsze do zwalczania a ich eskalacja może nastąpić w tym roku.

W drugiej połowie 2011 rozpoczęliśmy korzystanie z wielu nowych źródeł o incydentach, co wpłynęło na znaczący wzrost liczby wykrywanych nowych zagrożeń. Musimy zdawać sobie sprawę z tego, że cyberprzestępczość stanowi realny problem. Skuteczność ochrony w dużym stopniu zależy zarówno od ostrożności zwykłego internauty jak i współdziałania operatorów internetowych oraz podmiotów zajmujących zwalczaniem zagrożeń w sieci, również na poziomie międzynarodowym – powiedział Piotr Kijewski, kierownik CERT Polska.

Dawid ZarazińskiCERT Polska: cyberprzestępczość to realny problem – w tym roku może być jeszcze groźniej

Podziel się!

O autorze

Dawid Zaraziński

Redaktor naczelny e-biznes.pl. Twórca Instytutu Kontekstów Pracy, który dostarcza wiedzy i inspiracji w szeroko rozumianym temacie pracy. Wcześniej kierownik think tanku biznesowo-technologicznego „How To Do IT” i redaktor prowadzący internetową odsłonę magazynu „Harvard Business Review Polska”. Aktywny na LinkedIn i Twitterze.