Wraz z postępującą cyfryzacją pracy i życia, wskaźnik cyberprzestępczości w Niemczech nadal rośnie. Federalny Urząd Policji Kryminalnej odnotował w policyjnych statystykach przestępczości za rok 2019 ponad 100 000 przypadków cyberprzestępczości – około 15 procent więcej niż w roku poprzednim. Od dłuższego czasu cyberataki dotykają nie tylko osoby prywatne, ale także firmy. Jak można rozpoznać atak hakerski? Co należy zrobić w sytuacji zagrożenia i jakie są środki ochronne?
Spis treści
1 Jak rozpoznać atak hakerski
Według federalnego raportu sytuacyjnego Crime 2019 Feder alnego Urzędu Policji Kryminalnej w ubiegłym roku odnotowano łącznie 100 514 przypadków w obszarze cyberprzestępczości. Jest to o 15,4 procent więcej niż w 2018 roku (87 106 przypadków). Co za tym idzie, cyberataki zdarzają się znacznie częściej.
Dużym problemem jest tutaj fakt, że incydent często jest zauważany dopiero wtedy, gdy szkody zostały już wyrządzone. Istnieją jednak znaki, dzięki którym można rozpoznać, że coś jest nie tak i ktoś włamał się do systemu.
Dlatego bardzo ważne jest, aby zawsze być czujnym i podejrzliwym, jeśli Twój komputer zachowuje się w jakikolwiek sposób inaczej niż zwykle lub jeśli dzieją się rzeczy, które nigdy wcześniej nie miały miejsca. Możesz użyć poniższych punktów, aby sprawdzić, czy hakerzy manipulowali przy Twoim komputerze.
〉Pliki działają niezależnie
Jeśli Twój komputer nagle zaczyna żyć własnym życiem, często stoi za tym cyberatak. Złośliwe oprogramowanie, takie jak wirusy komputerowe, zagnieżdżają się niepostrzeżenie – w przebraniu niepozornych nazw. Powodują one przemieszczanie się plików i instalują się. W efekcie pojawiają się pliki i programy, których wcześniej nie było. W ten sam sposób możliwe jest, że w koszu znajdują się pliki, których sam nie usunąłeś.

〉Komputerjest stale przeciążony
Komputer, który jest stale przeciążony i reaguje tylko powoli, mógł wpaść w tzw. botnet. Jest to sieć komputerów, które zostały porwane bez wiedzy lub zgody właścicieli. Uzyskane w ten sposób komputery mogą być kontrolowane i zdalnie sterowane przez cyberprzestępców i wykorzystywane do różnych ataków.
〉Nietypowe ostrzeżenia pojawiają się na pulpicie.
Tak zwane pop-upy scareware to fałszywe komunikaty o błędach ze skanera antywirusowego lub organizacji rządowych, takich jak policja federalna lub GEZ. Dostają się one na komputer za pośrednictwem złośliwego oprogramowania. Tam ostrzegają użytkowników o możliwych zagrożeniach lub informują ich, że stali się ofiarami ataku hakerów. Ma to na celu nakłonienie ich do zakupu lub zainstalowania złośliwego oprogramowania. W niektórych przypadkach pojawia się również jawne wezwanie do wysłania pieniędzy lub bitcoinów na określony adres w celu ponownego uwolnienia komputera.
〉Kwerendy wyszukiwaniasą przekierowywane
Jeśli zapytania o wyszukiwanie stale lądują na stronach, których nigdy nie szukałeś bez błędnego wpisywania, wskazuje to na tzw. porywacza przeglądarki. Jest to złośliwe oprogramowanie, które automatycznie wywołuje określone strony internetowe. Cyberprzestępcy zarabiają pieniądze z każdego kliknięcia i odwiedzenia strony. Może być również używany do szpiegowania tajnych danych. Podejrzane jest również to, że po otwarciu przeglądarki internetowej wyświetlana jest inna strona startowa niż ta, którą ustawiłeś.
〉Login nie jest już możliwy
Cyberatak nie musi dotyczyć całego systemu, ale może być również ograniczony do pojedynczych kont. Szczególnie popularny jest dostęp do sieci społecznościowych, poczty elektronicznej i sklepów internetowych. Jeśli osoby nieuprawnione uzyskały Twoje dane dostępowe, możesz zauważyć, że nie możesz się już zalogować.
〉Wiadomości i pliki są wysyłane w Twoim imieniu.
Kolejnym wyraźnym sygnałem, że Twoje dane dostępowe są nadużywane, jest wysyłanie wiadomości w Twoim imieniu do Twoich kontaktów w sieciach społecznościowych lub wysyłanie e-maili z podejrzanymi załącznikami plików do Twoich przyjaciół i rodziny. Często wychodzi to na jaw dopiero wtedy, gdy osoby, z którymi się kontaktujesz, skontaktują się z Tobą w sprawie tych wiadomości.

〉Pieniądze zostały obciążone z konta.
Podejrzane transakcje na koncie, takie jak nieznane debety lub przelewy, których sam nie dokonałeś, są również wskazówką, że hakerzy szpiegowali Twoje dane osobowe. Wykorzystują oni dane z Twojego konta, aby za pomocą skradzionych haseł wypłacić pieniądze lub zamówić przedmioty w Twoim imieniu, które następnie również obciążają Twoje konto.
2. co firmy mogą zrobić w przypadku cyberataku
Cyberataki są często skierowane na przedsiębiorstwa. Dzieje się tak dlatego, że firmy stają się coraz bardziej interesujące dla cyberprzestępców ze względu na rosnącą cyfryzację w sektorze biznesowym i przemysłowym. Na przykład dane klientów i płatności, jak również plany rozwoju mogą zostać skradzione lub coraz bardziej zdigitalizowane procesy produkcyjne i maszyny mogą zostać całkowicie sparaliżowane. Powoduje to poważne ryzyko ekonomiczne i egzystencjalne dla firm. Ataki hakerów na firmy są dobrą podstawą do szantażu z żądaniem okupu.
Po ataku hakerów nawet bez szantażu mogą wystąpić znaczne szkody finansowe, które mogą doprowadzić przedsiębiorstwo do ruiny: Sparaliżowana produkcja skutkuje wąskimi gardłami w dostawach, anulowanymi zamówieniami i utratą reputacji, co ma bezpośredni wpływ na obroty. Kradzież danych klientów może skutkować postępowaniami sądowymi i roszczeniami o odszkodowanie. W przypadku kradzieży planów rozwoju pojawiają się poważne konsekwencje dla badań i konkurencyjności firmy.
2.1 Co zrobić, gdy doszło do cyberataku na firmy
Aby zminimalizować szkody spowodowane przez cyberatak, należy podjąć następujące natychmiastowe działania przeciwko atakom hakerskim.
〉Wyłączyćtymczasowo systemy z sieci.
Gdy dojdzie do zdarzenia powodującego straty z powodu cyberataku, zaleca się przynajmniej tymczasowe wyłączenie zainfekowanego systemu oraz, jeśli to możliwe, wszystkich ważnych, ale niekoniecznie dotkniętych nim systemów, aby odizolować atak i dostęp hakerów. Dzięki temu zmniejszy się liczba wewnętrznie aktywnych aplikacji i urządzeń, które haker może zaatakować.

〉Natychmiast zachowaj dowody na wypadek ataku
Dodatkowo, podejmij kroki w celu opisania i ustalenia wszystkich wydarzeń związanych z incydentem, zabezpieczając w ten sposób ważne dowody ataku hakerskiego:
- Zapisuj godziny (daty i czas z uwzględnieniem strefy czasowej), w których wystąpiły lub zostały wykryte istotne zdarzenia.
- Zapisz wszystkie ważne, już istniejące logi i dane z logów.
- Nagraj szczegóły (nazwa, daty, czas) wszystkich aktualnych lub ostatnich wiadomości e-mail, rozmów telefonicznych i innych połączeń.
- Zapisać następujące informacje: tożsamość osób obsługujących zadania związane z roszczeniem, opis tych zadań oraz ilość poświęconego czasu.
- Zbierz wszystkie informacje na temat charakteru i zakresu poniesionej szkody.
- Zapisz identyfikator, a także rodzaj uszkodzenia wszystkich dotkniętych kont, usług, systemów, sieci i danych.
Po incydencie trwale zapisz wszystkie logi, których sam i władze potrzebują do analizy tego, co się stało.
〉Zawiadomić inne dotkniętestrony i odpowiedni organ nadzorczy.
Jeśli dowiesz się o istniejącej luce w systemie, która jest obecnie wykorzystywana, Twoim pierwszym krokiem powinno być poinformowanie i ostrzeżenie potencjalnie dotkniętych stron, takich jak producenci lub twórcy modułów i aplikacji. Mogą oni nawet być w stanie dostarczyć Ci nieznanych wcześniej informacji o incydencie. W ten sposób można ewentualnie uniknąć dalszych szkód w innych systemach.
Ważne: Jeżeli w wyniku cyberataku dane osobowe zostały przekazane z Państwa systemu bez zezwolenia lub w inny sposób bezprawnie trafiły do wiadomości osób trzecich, może to skutkować poważnym naruszeniem praw osób poszkodowanych. W takim przypadku są Państwo zobowiązani do poinformowania właściwego organu nadzorczego i osób, których dane dotyczą, o tych incydentach zgodnie z § 42a BDSG.
〉Zmień dane dostępu
Aby być po bezpiecznej stronie, zmień wszystkie dane dostępu do systemów i programów firmy, aby zapobiec dalszemu lub ponownemu dostępowi osób trzecich do nich.
〉Informowanie właściwychorganów i policji
Jeśli podejrzewasz, że incydent może mieć charakter przestępstwa, powinieneś niezwłocznie poinformować o tym właściwy organ ścigania. Cyberatakami, które mają znaczenie w świetle prawa karnego, zajmują się zazwyczaj lokalne wyspecjalizowane jednostki odpowiedniej policji państwowej. Jednak w przypadku szczególnie poważnych lub ponadregionalnych przypadków często odpowiedzialny jest również odpowiedni Urząd Policji Kryminalnej (LKA).
2.2 Przykłady ataków hakerskich na przedsiębiorstwa
Liczne ataki hakerskie są wymierzone w przedsiębiorstwa. Poniższe przykłady pokazują skutki takich ataków i to, co firmy zrobiły w związku z nimi.
W większości przypadków za cyberatakiem stoi atak typu ransomware. Angielski termin „ransom“ tłumaczony jest jako „okup“. Jest to oprogramowanie wymuszające, które albo blokuje dostęp do systemu, albo szyfruje jego dane, a czasem także inne urządzenia końcowe dostępne w sieci. Po tym następuje żądanie zapłaty: systemy i dane zostają ponownie uwolnione w zamian za okup. W zależności od ransomware dane są jednak nieodwracalnie zniszczone i nie można ich przywrócić.
〉SBTech
Tak było również w przypadku ataku na SBTech. Dostawca gier hazardowych online, który specjalizuje się w zakładach sportowych, doświadczył cyberataku w marcu 2020 roku. Przez trzy dni nie można było uzyskać dostępu do setek stron internetowych międzynarodowych partnerów. W rezultacie spodziewane są pozwy od klientów. Aby złagodzić ewentualne konsekwencje finansowe, firma planuje założyć depozyt o równowartości około 28 milionów euro.
〉DRKPołudniowy Zachód‚
W lipcu 2019 r. miał miejsce atak ransomware na infrastrukturę IT organizacji wspierającej Niemiecki Czerwony Krzyż (DRK) Południowy Zachód. Podczas ataku systemy IT w trzynastu szpitalach DRK zostały zaszyfrowane na dużą skalę. W rezultacie przepływy pracy zostały znacznie ograniczone. Oprogramowanie ransomware zostało wprowadzone za pośrednictwem dostępnego z zewnątrz serwera terminalowego. Stamtąd szyfrowało zarówno serwery, jak i bazy danych.
W ramach reakcji serwery zostały po południu wyłączone, aby sprawdzić je pod kątem infekcji i zapobiec dalszemu rozprzestrzenianiu się złośliwego oprogramowania. Dzięki temu możliwe było zatrzymanie procesu szyfrowania. Dyrekcja szpitala poinformowała Państwowy Urząd Policji Kryminalnej i złożyła skargę.
Nie było konkretnego żądania okupu, ale podobno otrzymano e-mail zawierający plik tekstowy – został on przekazany bez otwierania do BKA. W wyniku ataku zaatakowane kliniki zostały tymczasowo całkowicie odcięte od Internetu i nie można było się z nimi skontaktować za pomocą poczty elektronicznej, telefonu ani faksu.
〉Rheinmetall Automotive Group.
We wrześniu 2019 r. systemy grupy Rheinmetall Automotive zostały zainfekowane złośliwym oprogramowaniem. Doprowadziło to do znacznych przestojów w produkcji. Ucierpiały na tym zakłady w USA, Brazylii i Meksyku. Reszta IT Grupy nie została dotknięta, a zdolność do realizacji dostaw została zapewniona w krótkim czasie. Zakłócenia trwały kilka tygodni, powodując szkody w wysokości kilku milionów euro tygodniowo.
3 Co mogą zrobić osoby prywatne w przypadku cyberataku
Cyberataki dotykają jednak nie tylko firmy, w których stawką są duże pieniądze lub cenne informacje. Mimo to wiele osób prywatnych błędnie myśli, że są one nieinteresujące dla hakerów. Tak jednak nie jest. W zasadzie może to dotknąć każdego, dlatego każdy musi się chronić przed atakami hakerów.
Cyberprzestępcy próbują wzbogacić się poprzez wrażliwe dane wszelkiego rodzaju. Na przykład poprzez wyłudzanie pieniędzy lub gromadzenie informacji, a następnie sprzedawanie ich innym firmom. Dlatego kradzież i niewłaściwe wykorzystanie danych, kradzież tożsamości i tym podobne są zagrożeniem również dla sfery prywatnej. Co mogą zrobić osoby prywatne w przypadku cyberataku?
3.1 Co należy zrobić w przypadku cyberataku na prywatne komputery
Jeśli zauważyłeś, że ktoś manipulował przy Twoim komputerze lub dostępie do Internetu, pierwszą rzeczą, którą należy zrobić, jest zachowanie spokoju. Należy realistycznie zastanowić się, co dokładnie się stało i jakie są najgorsze konsekwencje. Następnie należy wykonać poniższe kroki.

〉Odłącz się odInternetu.
Na komputerze odetnij połączenie z Internetem i odłącz router. To przerwie kontakt między napastnikami lub złośliwym oprogramowaniem a Twoim komputerem lub innymi urządzeniami końcowymi z dostępem do Internetu.
〉Zmień dane dostępu
Cyberprzestępcy, którzy zdobyli Twoje dane dostępowe do kont internetowych, będą je bezwstydnie wykorzystywać i nie pozostawią ich przy jednym koncie, które już zostało zhakowane. Dlatego ważne jest, aby nie tylko zmienić hasło, które już zostało naruszone, ale także wymienić wszystkie dane dostępowe. W ten sposób zapewniasz, że osoby nieupoważnione nie mogą już się zalogować i wyrządzić dalszych szkód.
Zlećzablokowanie kart kredytowychi konta.
Jeśli zauważysz, że osoby niepowołane uzyskały dostęp do Twoich kont w sklepach internetowych lub Twoich danych bankowych, powinieneś natychmiast zlecić zablokowanie zdeponowanych kart kredytowych i kont. Dzięki temu cyberprzestępcy nie będą mogli dostać w swoje ręce Twoich pieniędzy.
〉Informuj dostawcówi osoby kontaktowe
Jeśli Twoje konto zostało zhakowane, powinieneś natychmiast skontaktować się z dostawcą i – jeśli dotyczy to Twojego konta w sieci społecznościowej lub konta e-mail – poinformować również swoje kontakty. W ten sposób możesz ostrzec je, że wiadomości i e-maile nie pochodzą od Ciebie i że znajomi nie powinni pod żadnym pozorem otwierać zawartych w nich linków lub plików.
〉Zgłosić incydent
W przypadku podejrzenia o popełnienie przestępstwa należy również powiadomić odpowiednią policję państwową. Dobrym miejscem jest również Federalny Urząd Bezpieczeństwa Informacji lub, w razie potrzeby, poradnia konsumencka. W ten sposób możesz pomóc władzom w wykryciu cyberprzestępców.
3.2 Ochrona przed cyberatakami: Jak możesz się chronić
Istnieje cały szereg środków ochronnych i zachowań, które możesz wykorzystać, aby skutecznie zapobiegać cyberatakom.
〉Zabezpieczeniepołączenia internetowego
Połączenie internetowe jest często głównym słabym punktem, co ułatwia napastnikom wybieranie numeru i prowadzenie swoich nielegalnych działań. Można temu zapobiec stosując proste środki.
Przede wszystkim należy upewnić się, że router i jego system operacyjny są bezpieczne, regularnie instalując aktualizacje zabezpieczeń. Ważna jest również zmiana domyślnych haseł do routera i sieci WLAN. Preinstalowane hasła każdy ma przyczepione do routera i dlatego są one widoczne dla wszystkich.
Nowe hasła należy przechowywać w bezpiecznym miejscu, do którego nie mają dostępu obce osoby. Jeszcze lepiej jest dodatkowo zaszyfrować połączenie internetowe za pomocą metod takich jak WPA i WPA2, aby połączenie nie było widoczne dla osób trzecich.
〉Używaj silnych haseł
Silne, bezpieczne hasło składa się z co najmniej ośmiu znaków. Zawiera duże i małe litery, cyfry i znaki specjalne – najlepiej w kombinacji wyglądającej na przypadkową.
Aby ułatwić ich zapamiętanie, warto wziąć pierwsze litery każdego słowa z całego zdania. Dodaj kilka cyfr i znaków specjalnych pomiędzy nimi i masz bezpieczne hasło.
Unikaj tego błędu za wszelką cenę!
Wiele osób używa jednego hasła do prawie wszystkich kont. Dla każdego konta używaj innego hasła. Ponieważ jeśli jedno konto zostanie złamane, wszystkie inne również nie są już bezpieczne. Zmieniaj wszystkie dane dostępowe co kilka tygodni. Aby śledzić swoje hasła, polecamy dobry menedżer haseł.
Informacje, które osoby trzecie mogą znaleźć przy pomocy niewielkiego researchu, nie nadają się na hasła:
- Daty urodzenia
- Imiona lub nazwiska rodowe
- Kombinacje liter lub cyfr, które mają dla Ciebie osobiste znaczenie.
- Słowa, które można łatwo znaleźć w słowniku
〉Ochrona przedzłośliwym oprogramowaniem
Skuteczną ochronę przed złośliwym oprogramowaniem zapewniają aktualne programy antywirusowe i inne oprogramowanie zabezpieczające. Upewnij się, że Twoja ochrona przed wirusami jest zawsze aktualna. Tylko w ten sposób mogą one zwalczać także nowsze wersje złośliwego oprogramowania. To samo dotyczy zapory ogniowej, która aktywnie chroni przed atakami z Internetu. Aplikacje i programy powinny być również regularnie aktualizowane, zwłaszcza jeśli chodzi o aktualizacje zabezpieczeń. Włącz filtr spamu w programie pocztowym, aby odsiać nieuczciwe maile.
〉Wykrywanie wiadomości phishingowych
Cyberprzestępcy podstępnie imitują wiadomości e-mail od banków, firm kurierskich, sieci społecznościowych i znanych sklepów internetowych. W tych mailach phishingowych proszą odbiorcę o kliknięcie załączonych plików i wprowadzenie swoich danych logowania lub bankowych. W ten sposób cyberprzestępcy próbują uzyskać wrażliwe dane, takie jak hasła, nazwy użytkowników i informacje o kartach kredytowych, i wykorzystać je do nielegalnych celów. Aby temu zapobiec, musisz wiedzieć, jak rozpoznać takie e-maile phishingowe.
Rozpoznawanie złośliwych e-maili i e-maili phishingowych
Istnieją pewne wskazówki, które powinny wzbudzić Twoje podejrzenia: Z zasady renomowani dostawcy nigdy nie proszą swoich klientów o podanie danych osobowych za pośrednictwem poczty elektronicznej. Załączniki do plików lub nadawcy, którzy budzą wątpliwości, są również zwykle wskazówką na e-mail phishingowy. Ponadto, e-maile z ogólnym adresem i wieloma błędami ortograficznymi są powodem do podejrzeń. Ogólnie rzecz biorąc, należy zachować ostrożność w przypadku e-maili, których pochodzenie jest nieznane lub które wydają się podejrzane w jakiś inny sposób i nie otwierać ich, a już na pewno nie klikać zawartych w nich linków i załączników.
〉Surfuj bezpiecznie
W przypadku stron, które wymagają wpisania danych, lepiej sprawdzić adres kilka razy. Najlepiej użyć zakładki do domen lub wpisać adres URL ręcznie. Ponadto za każdym razem należy samodzielnie wpisywać hasła i nie zapisywać ich. Ponadto nigdy nie należy wprowadzać wrażliwych danych na niezaufanych stronach.
〉Uświadamianie innycho problemie
Pomimo zdecydowanych ostrzeżeń ekspertów IT, pracownicy są często bardzo naiwni, jeśli chodzi o właściwe zachowanie w Internecie. Wielu z nich klika łącza w wiadomościach spamowych lub niewłaściwie używa pamięci USB, które zawierają szkodliwe programy i mogą szybko zainfekować systemy. Dlatego każdy pracownik musi być poinformowany o możliwych konsekwencjach i poinstruowany o właściwym korzystaniu z Internetu.
W ten sam sposób, w sferze prywatnej, należy uwrażliwić członków rodziny w domu na temat cyberprzestępczości. Dotyczy to zwłaszcza dzieci i osób starszych.
〉Utwórz plany awaryjne
Kiedy dochodzi do cyberataku, czas jest zawsze najważniejszy. W tym przypadku plan awaryjny określa, co należy zrobić w przypadku cyberataku i kogo należy poinformować. Jeśli określisz precyzyjny plan, możesz znacznie zminimalizować szkody dla swojej firmy.