Cyberbezpieczeństwo – zagrożenia i obrona
Inwazja militarna na Ukrainę w połączeniu z wykorzystaniem cyberataków jako narzędzia walki stwarza duże prawdopodobieństwo, że firmy spoza Ukrainy mogą odczuć poważne skutki. Zwłaszcza jeśli ich centrale znajdują się w krajach nakładających sankcje na Rosję.
W kilku krajach sąsiadujących z Ukrainą odnotowano już ataki na mniejszą skalę na infrastrukturę rządową i infrastrukturę bezpieczeństwa. Możliwe są dalsze ataki. Niektóre podmioty prowadzą długotrwałą, szeroko zakrojoną kampanię wymierzoną w zewnętrznych dostawców usług w zakresie przechowywania danych w chmurze, zarządzanych systemów informatycznych i innych usług w Stanach Zjednoczonych i Europie, aby umożliwić „dalszy” dostęp do klientów.
W celu przejęcia kont uprzywilejowanych dostawców usług, atakujący stosują szereg taktyk takich jak podszywanie się pod hasła, spear-phishing, kradzież tokenów i nadużywanie API [interfejs programowania aplikacji].
∑ Wykorzystując skradzione dane uwierzytelniające, hackerzy dostają się do środowisk klientów.
∑ Wykorzystują pośrednie ścieżki i techniczne relacje zaufania, takie jak delegowane uprawnienia administracyjne (DAP), sieci VPN, niestandardowe rozwiązania dostępu do sieci oraz relacje na poziomie wielu dostawców.
W związku z powyższym kilka krajów podniosło swoje poziomy bezpieczeństwa (np. Polska przeszła na poziom Charlie-CRP, który stanowi niemal najwyższy poziom zagrożenia cybernetycznego).
Scenariusze zagrożeń i ryzyka
Biorąc pod uwagę trwający konflikt i impas dyplomatyczny na linii Rosja-NATO, dalsze ataki zakłócające lub niszczące oraz...
Archiwum Rzeczpospolitej to wygodna wyszukiwarka archiwalnych tekstów opublikowanych na łamach dziennika od 1993 roku. Unikalne źródło wiedzy o Polsce i świecie, wzbogacone o perspektywę ekonomiczną i prawną.
Ponad milion tekstów w jednym miejscu.
Zamów dostęp do pełnego Archiwum "Rzeczpospolitej"
ZamówUnikalna oferta