
Monolit IT Sp. z o.o.
ul. Warsztatowa 12, 81-341 Gdynia
tel. +48 58 763 30 00
tel. +48 58 763 30 10
e-mail: biuro@monolit-it.pl
Nieraz pisaliśmy na naszym blogu o cyberbezpieczeństwie. Jest to temat krytyczny zarówno dla działów bezpieczeństwa IT jak i dla całych organizacji. Dlaczego? Dlatego, że zawsze najsłabszym ogniwem bezpieczeństwa IT w firmie jest człowiek. Tak, my wszyscy jako użytkownicy urządzeń końcowych z dostępem do sieci Internet.
Jak podaje firma Forcepoint to właśnie ludzie są największym źródłem ryzyka dla organizacji. Można pokusić się aby podzielić ich na parę kategorii „przewinień” takich jak na przykład: kompromitacja, zaniedbanie, sabotowanie firmy, donos do mediów, kradzież własności intelektualnej czy kradzież danych. Przykłady? Proszę bardzo:
Czy tak trudno wyobrazić sobie takie osoby czy sytuacje w organizacji? Przytoczmy jednak nieco statystyk na poparcie tej tezy:
O wyciekach danych od czasu do czasu szeroko piszą media. Może warto je przytoczyć aby uświadomić sobie, że nawet największym organizacjom zdarzają się wycieki danych.
Grudzień 2018r.
Jeden z polskich sklepów internetowych działających w sektorze elektroniki użytkowej przyznał, że dane klientów zostały przejęte przez nieuprawnione do tego osoby. Wyciekły m.in. imiona i nazwiska oraz hasła. Przedstawiciele sklepu wyjaśniają, że dane osobowe mogą być wykorzystywane do prób wyłudzeń m.in. za pośrednictwem fałszywych wiadomości sms lub dostarczania na adres e-mail informacji (w tym m.in. handlowych), na które nie wyrażono zgody. Istnieje również ryzyko rozkodowania hasła.
Luty 2019r.
Jedna z internetowych księgarni padła ofiarą niecodziennego ataku. Wszyscy klienci księgarni dostali e-mail zatytułowany „Hacked”, wysłany z adresu info@ domeny firmy – spoofing możemy raczej wykluczyć, z nagłówków wynika, że wiadomości pochodziły z oryginalnego serwera pocztowego. Wygląda na to, że ktoś dostał się co najmniej do systemu mailingowego księgarni i wysłał do osób, które kiedykolwiek coś w niej zamawiały, e-mail o następującej treści:
xxx is hacked
all user data, payment data, files are available for buying.
it will be given to the first payer only.
pay 1 bittcoin to this address:
3Kvh2B2yAKWsTXegUYnbVJYRrTxyhzmFXQ
some statistics:
total number of users: 36779
total orders: 87905
total payment: 11751632.77
Atakujący zaoferował pozyskane dzięki włamaniu dane pierwszej osobie, która zdecyduje się przelać jednego bitcoina na adres: 3Kvh2B2yAKWsTXegUYnbVJYRrTxyhzmFXQ. W bazie mają znajdować się dane 36 779 klientów księgarni, którzy dokonali 87 905 transakcji na kwotę prawie 12 mln PLN.
Marzec 2019r.
Systemy komputerowe jednego z największych producentów aluminium na świecie, zostały zaatakowane programem ransomware, zmuszając firmę do zawieszenia produkcji w niektórych zakładach. W niektórych placówkach pracownicy spółki zostali poinstruowani żeby nie logować się do swoich komputerów. Dostęp do poczty mają uzyskiwać za pomocą tabletów i smartfonów. W zainfekowanych zakładach w celu odzyskania listy zamówień, pracownicy wykorzystują wydrukowane już dokumenty.
Jakie wnioski? Bezpieczeństwo IT to nie puste słowa. Ofiarami cyberprzestępców padają zarówno międzynarodowe wielkie korporacje jaki i średniej wielkości firmy. Fakt, że kradzież danych innym się zdarza, wcale nie dowodzi temu, że nie trafi się naszej firmie. Warto o tym pamiętać i zawczasu zadbać o odpowiednią infrastrukturę IT, procedury, szkolenia oraz o czym nigdy nie zapomnijmy - zdrowy rozsądek.
Zapraszam do zapoznania się z ofertą związaną z Bezpieczeństwem IT >>
Regionalny Manager Sprzedaży. Od ponad 11 lat w branży IT, odpowiedzialna za sprzedaż towarów i usług w ramach projektów związanych z budową infrastruktury informatycznej.
Zobacz wszystkie artykuły danego autora »