Eksperci: coraz głośniej jest o cyberatakach, gdyż dotyczą nas wszystkich
|
|||
Rośnie zainteresowanie cyberatakami, gdyż zaczęły one zagrażać większości ludzi – mówią PAP eksperci. Wobec braku pewnego sposobu ochrony sieci, obok systemów zabezpieczeń rozwija się też informatyka śledcza. Ich współdziałanie jest tematem konferencji URDI 2016. "Żyjemy w społeczeństwie coraz bardziej skomputeryzowanym – coraz więcej jest potencjalnych celów cyberataku oraz korzyści, które z niego można wyciągnąć" – mówi PAP Michał Ferdyniok z Laboratorium Informatyki Śledczej Mediarecovery. "Kiedyś mieliśmy do czynienia głównie z przestępcami, którzy chcieli zaistnieć, bądź za pomocą ataków sprzedać jakąś ideę. W tej chwili mówimy o całych syndykatach zajmujących się cyberprzestępczością: są to bardzo dobrze zorganizowane instytucje, mające swoją hierarchię, bardzo potężne środki i działające bardzo często na zlecenie np. rządów". Jak zaznaczają eksperci, nie istnieje stuprocentowo skuteczny sposób ochrony komputerów przed cyberatakami. Dlatego od dłuższego czasu razem z tradycyjnie rozumianymi systemami zabezpieczeń rozwija się również tzw. informatyka śledcza, czyli dział informatyki zajmujący się analizą informacji o cyberatakach. "Charakterystyczne dla informatyki śledczej jest działanie pod hasłem +widzę wszystko, nie zmieniam nic+" – opowiada Michał Ferdyniok. "Podyktowane jest to potrzebą zachowania integralności analizowanego materiału - ze względu na to, że często ma on być przedstawiany jako dowód w sądach lub w firmach. Informatyka śledcza zapewnia niezaprzeczalność dostarczanych dowodów: specjalista próbuje tutaj przede wszystkim zaobserwować, przeanalizować, jednocześnie w ogóle nie ingerując w materiał dowodowy" – tłumaczy. Wśród metod wykorzystywanych przez informatykę śledczą znajdują się m.in. blokery, czyli urządzenia blokujące możliwość zmiany analizowanego materiału, oraz tzw. suma kontrolna. "Działa ona w ten sposób, że z zabezpieczonego materiału wyliczana jest pewna wartość liczbowa według określonego algorytmu, która jest swoistym +odciskiem palca+" – tłumaczy Ferdyniok. - "Po tym, jak analityk przeanalizuje ten materiał, suma powinna pozostać niezmienna – niezależnie od tego, kiedy sama analiza ma miejsce". Istnieją różne rodzaje cyberataków. Najprościej można podzielić je ze względu na sposób, w jaki przebiegają. "Wyróżniamy tutaj ataki celowane, czyli wymierzone konkretną instytucję czy osobę" – mówi Michał Ferdyniok. - "Bardzo trudno jest się przed nimi bronić. Do ich przeprowadzania zatrudniani są wysokiej klasy specjaliści, angażowane są ogromne środki, przez co mają niestety bardzo wysoką skuteczność". Średni czas upływający od infiltracji danej sieci do wykrycia ataku wynosi średnio ponad 250 dni. W takim przypadku mówimy o najbardziej złożonych atakach, określanych jako APT (ang. advanced persistent threat). "Tego rodzaju ataki są zaprojektowane tak, aby jak najdłużej przetrwać w tej organizacji" – tłumaczy Alexander Raczyński z firmy Forcepoint, specjalizującej się w systemach zabezpieczających kanały komunikacyjne w przedsiębiorstwach. - "Wbudowane są w nie również różnego rodzaju mechanizmy ochronne: np. próbują na własną rękę prowadzić rekonesans w sieci, czy też +rozmnażają się+, czyli przenoszą na różne systemy". Głównym zadaniem APT pozostaje jednak jak najdłuższa obecność w danej sieci jak i zebranie jak największej ilości informacji. Innym rodzajem ataków są ataki na szeroką skalę, nie celujące w konkretne osoby – np. rozsyłane mailem wirusy czy atak przez zarażone strony. O ile jednak ich skuteczność jest znacznie niższa niż ataków, to sama ich skala powoduje, że liczba zarażonych przez nie komputerów może być bardzo wysoka. "Najczęściej przeprowadza się je, aby zwykłych użytkowników naciągnąć na płatną usługę bądź wyciągnąć pieniądze z ich konta – a czasem po to, aby zbudować sobie botnet, czyli tzw. +sieć komputerów zombie+" – mówi Michał Ferdyniok. - "Komputery należące do nieświadomych użytkowników mogą wtedy wykonywać różnego rodzaju operacje, np. ataki na konkretne cele. W ten sposób też cyberprzestępcy maskują swoją obecność". Jak tłumaczy ekspert, cyberataków jest i będzie coraz więcej – będą one również coraz bardziej eksponowane w mediach, bowiem wzrosło zapotrzebowanie wśród społeczeństwa na informowanie o nich. Przeciętny Kowalski ma teraz laptopa, tablet, smartfon czy konto bankowe z dostępem internetowym – zaczął się więc cyberbezpieczeństwem interesować, gdyż sam poczuł się zagrożony. O sposobach obrony przed wyciekiem danych grono specjalistów od informatyki śledczej i bezpieczeństwa IT dyskutuje podczas konferencji URDI 2016, która odbywa się w Warszawie w dniach 21-22 września 2016. Jej organizatorem jest Stowarzyszenie Instytut Informatyki Śledczej, największa polska organizacja zajmująca się popularyzacją wiedzy w zakresie dochodzeń cyfrowych. (PAP) |
« poprzedni artykuł | następny artykuł » |
---|
Sprawdź również najnowsze
Oferty Pracy w IT we Wrocławiu:
Czytaj więcej najnowszych wiadomości branży IT z Wrocławia i całej Polski
Ericsson drugi rok z rzędu na szczycie rankingu Frost Radar: Globalny rynek infrastruktury sieci 5G 28.05.2022
| Digital Hub firmy Bayer nowa współpraca z Akademią Górniczo-Hutniczą oraz Politechniką Śląską 22.12.2021
| Rosną zarobki i liczba ogłoszeń o pracę dla juniorów w IT 05.11.2021
| ||
Czym jest ortofotomapa i gdzie jest wykorzystywana? 30.08.2021
| 5 oczekiwań milenialsów wobec miejsca pracy 27.08.2021
| Pozostałe Artykuły
|
Wrocław IT - Firmy
Ostatnio dodane Firmy
Holy Sheep! Branding Studio ul. Leszczyńskiego 4/23 Wrocław - internet |
|
AXIT Sp. z o.o. A Siemens Company ul. Swobodna 1 Wrocław - informatyka |
|
ITPunkt - outsourcing IT ul. Legnicka 57W/13 Wrocław - outsourcing IT |
|
aitik ul. Drukarska 38 Wrocław - outsourcing IT |
|
UBS ul. Piotra Skargi 1 Wrocław - finanse |
|
SSK S.A. ul. Braniborska 44-52 Wrocław - outsourcing IT |
|
Objectivity Bespoke Software Specialists ul. Strzegomska 142a Wrocław - informatyka |
|
Centrum Innowacji ProLearning ul. Wagonowa 2 Wrocław - szkolenia |
|
Pruftechnik Technology Sp. z o.o. ul. Tyniecka 17 Wrocław - informatyka |
|
Synergy Codes ul. Piłsudskiego 49-57 Wrocław - outsourcing IT |
|
Politechnika Wrocławska ul. Wybrzeże Wyspiańskiego 27 Wrocław - ższe - kierunki IT |
|
RAND Sp. z o.o. ul. Kwidzyńska 13 Wrocław - inne |
|
GPM SYSTEMY Sp z o.o. ul. Kiemliczów 9/4 Wrocław - bankowość |
|
Porta Capena Sp z o.o. ul. Świdnicka 19/315 Wrocław - outsourcing IT |
|
Crowley Data Poland Sp. z o.o. ul. Muchoborska 16 Wrocław - telekomunikacja |
|
Luxoft Poland ul. Wadowicka 6 Kraków - outsourcing IT |
|
semiBIT ul. Krakowska 47/101 Wrocław - szkolenia |
|
INLIS - Obsługa firm i instytucji ul. Armii Krajowej 15 pok. 8 Nowa Ruda - komputery, sprzęt |
|