Cyberataki: zamiast paniki potrzebna ŚWIADOMOŚĆ i zabezpieczenia. Jakie? PORACHUNKI OSOBISTE
Czy dopadł nas ogólnonarodowy strach przed cyberatakami? Zamiast paniki potrzebna jest świadomość i podstawowe zabezpieczenia. Jakie? Marek Nadstawny, Prezes Zarządu Kompanii Informatycznej wyjaśnia, z jakimi zagrożeniami mamy do czynienia najczęściej i jak się przed nimi bronić.
Porachunki Osobiste w ESC ROK. Czy ogólnonarodowy strach przed cyberatakami ma sens? Potrzebne jest świadomości, podstawowe zabezpieczenia. Jakie? O liczbie ataków, o rodzajach ataków, o najczęstszych zagrożeniach porozmawiamy w dzisiejszych Porachunkach Osobistych. Konrad Olszewski, zapraszam. Drodzy Państwo, a w dzisiejszym programie porozmawiamy sobie o cyberbezpieczeństwie. Pan Marek Nadstawny, Prezes Zarządu Kompanii Informatycznej jest dzisiaj moim gościem. Dzień dobry Panie Marku. Dzień dobry. Pan Marek zaczynał od serwisu komputerowego, a dzisiaj dba o nasze bezpieczeństwo cybernetyczne. To Pana pasja, jak Pan powiedział, komputery. Dzisiaj to jest Pana zawód, dzisiaj Pan na tym przede wszystkim zarabia. Teraz uwaga, zacytuję fragment maila wysłanego do mnie i do moich współpracowników. Bezpieczeństwo danych i systemów firmowych zależy od każdego z nas.
I wie pan, co jej powiedziałem? Powiedziałem jej, że jej tego nie zrobię. Że mogę jej ugotować obiad, mogę jej przekopać ogródek, ale nie zrobię za niej szkolenia z cyberbezpieczeństwa, bo to jest jej potrzebne i powinna to umieć. Powinna to umieć, bo dane firmowe to jest jedno, ale przecież ta wiedza, z którą pan wyjdzie z takiego szkolenia, przyda się też w życiu prywatnym, kiedy chronimy swoje pieniądze w banku, kiedy chronimy swoją prywatność, kiedy chronimy swoje dane prywatne na swoich prywatnych komputerach. Ludzie mają różne rzeczy. Niektórzy mają bardzo ważne dokumenty, niektórzy mają Nie mniej ważne osobiście zdjęcia z wakacji. Dla każdego z nas co innego jest ważne, prawda?
Niedalej jak wczoraj u jednego z moich klientów taki atak był. Udaremniliśmy, tak? Natomiast to jest dzisiaj coraz... Nie, to nie jest coraz rzadsze, ale ataki wymierzone w jednostkę, w człowieka, w żywą osobę, oparte o socjotechnikę, Zaczynają przeważać. Zresztą przeważają już od jakiegoś czasu. Z czego to wynika? Te systemy są coraz lepsze. Te systemy mają coraz lepsze zabezpieczenia. Coraz trudniej jest obejść te zabezpieczenia i coraz trudniej jest je łamać. Potrzebna jest do tego specjalistyczna wiedza. W latach 90. wystarczyło przeczytać sobie pięć gazetek komputerowych i kupić sobie modem i można było się włamywać. Dzisiaj? Trzeba mieć wiedzę programistyczną, trzeba mieć dobrą wiedzę z zakresu bezpieczeństwa, trzeba umieć się ukryć w internecie, żeby przeprowadzając atak ktoś nas nie namierzył.
To nie jest takie proste jak dawniej, jak 30 lat temu, tak? Dzisiaj potrzebna jest do tego wiedza. Lub zakup gotowych narzędzi od kogoś, kto tę wiedzę ma. Natomiast, żeby wykonywać atak przez socjotechnikę, tej wiedzy jest potrzebnej zdecydowanie mniej. Dlatego tych ataków jest więcej. Łatwiej jest wygenerować fałszywego maila, łatwiej jest wygenerować fałszywe zdjęcie, zwłaszcza w dobie sztucznej inteligencji. Wygenerować jakiś złośliwy link, który prowadzi do zbierania do strony internetowej bliźniaczo podobnej, na przykład do strony logowania banku i zbierać sobie loginy i hasła. Jest to łatwiejsze, nie wymaga to takiej dużej wiedzy, zwłaszcza mówię w dobie sztucznej inteligencji, tak zwanego AI, gdzie po prostu część rzeczy może za nas wręcz zrobić ta sztuczna inteligencja.
Wygenerować ładną treść, przetłumaczyć tekst. Jeszcze parę lat temu mówiłem, bo prowadzę też takie szkolenia stacjonarne dla pracowników w różnych firmach i na tych szkoleniach często wspominałem, że mamy to ogromne szczęście, że żyjemy w Polsce, ponieważ polska język, trudna język. I w związku z tym, że gdzieś tam według różnych statystyk ten język polski przewija się w tej pierwszej dziesiątce najtrudniejszych języków świata, a według niektórych zestawień wręcz jest nawet na pierwszym miejscu. To powoduje, że różne algorytmy i automaty, które próbują po polsku coś do nas napisać, często się mylą i ten spam, ten phishing jest relatywnie łatwo rozpoznasz.
Niestety to dzisiaj jest już nieaktualne, bo dzisiaj mamy AI, który świetnie sobie radzi z tłumaczeniem, świetnie sobie radzi z modelem języka naszego. Nawet z tymi zaimkami, nawet z tymi liczebnikami, z tą odmianą przez przypadki, rodzaje, czasy, on sobie radzi. Sztuczna inteligencja załatwi nas inaczej niż myśleliśmy. Załatwi nas w ten sposób, że dzisiaj będzie wykorzystywana, jak rozumiem, równo przez dwie strony. No bo wykorzystywana pewnie jest i do zabezpieczeń, ale także i do oszukiwania nas, czyli tego najsłabszego elementu całego tego systemu. To jest trochę tak, jak mam wrażenie, jak z kierowcą w samochodzie. To on jest... Najgorszym czy najbardziej wadliwym elementem każdego samochodu? Połączenie kierownicy z pedałami, czyli kierowca. Tutaj też... Dokładnie tak jest. Dokładnie tak jest. Gdzieś tam w świecie IT może to nie jest zbyt uprzejme względem użytkowników, ale między nami informatykami często panuje taki dowcip, że najsłabszym ogniwem systemu jest połączenie między fotelem a klawiaturą.
Czyli co z tego będzie miał. Tu mamy do czynienia z kinem akcji. Ktoś zjeżdża na linie, żeby nie dotknąć podłogi wyładowanej laserowymi czujnikami, wtyka coś do USB w serwerze, za ścianą siedzi geniusz komputerowy, który coś tam stuka w klawiaturze, wyciągają jakieś dane i ewakuują się helikopterem. No i oczywiście to jest pewna przesada, Myślę, że co, bo niektórzy wiedzą, jaki film mam na myśli, tak? Oczywiście. Zanuciłbym nawet motyw przewodni. No właśnie. Takie rzeczy się dzieją, ale nieprawdopodobnie rzadko. Nieprawdopodobnie rzadko. Natomiast społeczeństwo, kiedy myśli o atakach hakerskich, ma przed oczami coś takiego, bo tego nas nauczyła telewizja, tego nas nauczyła może nie telewizja, w ogóle popkultura nas tego nauczyła.
Ale to się może zdarzyć. Ale pamiętajmy, nic się nie stanie, jeżeli w to nie klikniemy. Jeżeli bank naprawdę chce nam przekazać jakąś ważną informację, to nie klikamy w link w mailu, bo nie wiadomo, dokąd on tak naprawdę prowadzi, czy nie na fałszywą stronę, tylko otwórzmy sobie przeglądarkę, wpiszmy sobie z palca adres naszego banku, zalogujmy się i zobaczmy, czy tam są jakieś powiadomienia, wiadomości do nas, tak? Nie ufajmy linkom w mailu. No i oczywiście... Kolejna sprawa to jest to, że czasami się dajemy nabrać na księcia z Nigerii albo na straszenie. Wiem co robiłeś, mam dostęp do twojej kamerki, widziałem jakie oglądasz filmy, zapłać okup. Nie nabierajmy się na to. Jeżeli ktoś faktycznie ma dostęp do naszych danych, gwarantuję, że nie napisałby do nas takiego maila.
Ale tego nie będzie widać oczywiście. Ona rośnie w ten sposób, że na początku bardzo mało wkładu potrzeba, żeby to bezpieczeństwo podnieść w sposób znaczny. Natomiast później to już się wkłada miliony złotych, żeby sobie podnieść o jedną dziesiątą procenta i nigdy się nie osiąga 100%. Panie redaktorze, gdyby można było osiągnąć 100% bezpieczeństwa, to instytucje typu Pentagon, typu różne NSA itd. w Stanach na pewno miałyby takie zabezpieczenia, a jednak nie mają, bo się ataki zdarzają. To jak zabezpieczyć się tak? Absolutnie na ostatnie półtora zdania na koniec tej drugiej części naszej rozmowy. Jak zabezpieczyć się przed tego typu zagrożeniami i atakami? Zacznijmy od edukacji. Naprawdę dobra, solidna edukacja od podstaw, od najmłodszych lat już?
Nie, jeżeli mam program antywirusowy, to jestem bezpieczny na tym jednym poziomie z tej całej piramidy. A tuż się trzeba zabezpieczyć na wszystkim. To jest strategia, którą polecam się przyjrzeć. Natomiast jeśli chodzi o osoby prywatne... To ja za moment, drogi panie Marku, zabiorę pana, zabierzemy też naszych słuchaczy do naszych dzisiejszych, nowoczesnych smartdomów i porozmawiamy sobie o zabezpieczeniach tych, że właśnie. Wracamy do rozmowy dosłownie za moment. Pan Marek Nadstawny, prezes zarządu Kompanii Informatycznej jest dzisiaj naszym gościem. Zostańcie państwo z nami. Porachunki Osobiste w ESC ROK. Drodzy Państwo, wracamy w części trzeciej naszej dzisiejszej rozmowy o cyberzagrożeniach. Tym razem zabieramy Państwa do domów, właściwie pewnie w domach nas także Państwo słuchacie w naszych samochodach. Dzisiaj to są jeżdżące centra, dzisiaj to są komputery na kołach, dzisiaj każdy telefon, który mamy w tylnej kieszeni spodni to jest komputer, który mamy na co dzień bez przerwy i przy sobie.
Z drugiej strony możemy mieć zdjęcia z wakacji, jakieś stare, których już nie zrobimy drugi raz. Nie pojedziemy w te same miejsca, nie cofniemy się w czasie, nie będziemy mieli znowu 20 lat i z tą samą ekipą nie pojedziemy zrobić sobie w tym samym miejscu zdjęcia. One mogą być dla nas szczególnie wartościowe pod kątem utracenia tych danych, więc są jakby różne sprawy, o które chcemy zadbać. Jeśli chodzi o wyciek danych, szyfrujmy komputery. Szyfrujmy urządzenia, szyfrujmy dyski twarde. Dlatego, że w przypadku zagubienia lub kradzieży laptopa te dane przynajmniej nigdzie nie wyciekną. Ok, stracimy je, ale nie wyciekną. Chyba, że mamy je w chmurze, to wtedy ich nie stracimy. Jeśli robimy sobie kopię do chmury. One nie wyciekną.
Właśnie tym głównym hasłem. Jeżeli do tego dołożymy sobie mechanizm uwierzytelniania wieloskładnikowego, ja polecam używanie kluczy sprzętowych, one nie są już dzisiaj tak drogie jak kiedyś. Kiedyś to rzeczywiście kosztowało 1000 zł, dzisiaj to kosztuje stówkę. I można zrobić tak, że żeby dostać się do menadżera trzeba podać login, hasło oraz dotknąć klucza, który generuje za każdym razem inne hasło. Więc to jest bardzo bezpieczne, pod warunkiem, że nie kupujemy oprogramowania z jakiegoś niepewnego źródła. Jeżeli mimo wszystko nie ufamy chmurze, nie ufamy rozwiązaniu online, istnieją menadżery haseł offline, które całą bazę mają u nas. Tylko wtedy pamiętajmy, żeby je backupować. I nie trzymać w przedpokoju razem z kluczami do samochodu.
Pokazano wszystkie 12 dopasowań. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Konrad Olszewski przedstawia gościa programu, Marek Nadstawny, Prezesa Zarządu Kompanii Informatycznej, i rozmawiają o konsekwencjach braku świadomości w cyberbezpieczeństwie.
Marek Nadstawny omawia konsekwencje braku świadomości w cybersferze, podkreślając potrzebę szkoleń i zrozumienia, że ataki na ludzi są coraz częstsze.
Marek Nadstawny omawia zmiany w cybersferze, podkreślając rolę sztucznej inteligencji w atakach i oszukiwaniach.
Marek Nadstawny wyjaśnia, że ataki na małe i średnie firmy są bardziej prawdopodobne niż ataki na duże korporacje.
Marek Nadstawny omawia różne rodzaje ataków, takie jak ataki kierowane i ataki na ślepo, podkreślając, że ataki na ślepo są najbardziej prawdopodobne.
Podczas przerwy gość i redaktor zapraszają do części drugiej rozmowy, skupiającej się na konkretnych rodzajach ataków, takich jak phishing i ataki DDoS.
Marek Nadstawny wyjaśnia atak phishing i ataki DDoS, podkreślając, że atak phishing polega na podszywaniu się pod firmę i zdobyciu danych, a ataki DDoS na uniemożliwianiu dostępu do systemu.
Rozmowa kontynuuje omówienie ataków phishing i DDoS, podkreślając potrzebę zrozumienia podstawowych zasad bezpieczeństwa. Podkreślana jest ważność edukacji i zastosowania różnych środków zabezpieczeniowych, takich jak menadżery haseł i biometria.
W trzeciej części rozmowy autor porusza zagadnienie zabezpieczenia domowych urządzeń i smart home, podkreślając konieczność zastosowania różnych metod chroniących przed zagrożeniami utraty i upublicznienia danych.
Rozmowa o zagrożeniach związanych z hasłami i informacjami udostępnianymi na social mediach, podkreślając potrzebę ostrożności.
Porady dotyczące zabezpieczenia smart home, w tym izolacja sieci Wi-Fi i odbieganie od automatyzacji.
Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.
Kliknij, aby znaleźć fragmenty, w których pada.