Gorące tematy

Gospodarka

Ceny w USA rosną wolniej, ale ryzyko recesji coraz większe

Inflacja CPI w USA w marcu wyniosła 2,4 proc....
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Donald Trump podnosi cła. Polska branża eksportowa pod presją, ale nastroje stabilne

Decyzja prezydenta Stanów Zjednoczonych Donalda Trumpa wprowadzająca szeroko zakrojone...

Marketing

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

Polityka

Kampania prezydencka – fake newsy i emocje znów dominują kampanię

Rafał Trzaskowski z największą widocznością w mediach, Sławomir Mentzen...
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Ewa Wrzosek i medialna burza, której skala zaskakuje

Sprawa Ewy Wrzosek rozgrzała polską debatę publiczną do czerwoności....

Prawo

AI w prawie – technologia, która usprawnia, ale nie zastępuje człowieka

Wraz z dynamicznym rozwojem technologii sztucznej inteligencji (AI), coraz...

Raport PSF: Fotowoltaika w Polsce potrzebuje pilnych zmian prawnych

Polska fotowoltaika stoi na rozdrożu. Mimo dynamicznego wzrostu, sektor...

Inicjatywa SprawdzaMY – ósma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

Ósma tura zgłoszonych rozwiązań obejmuje 25 propozycji, z których...
00:01:08

Nowe regulacje pracy platformowej: UE wprowadza domniemanie stosunku pracy

Rok 2025 przynosi znaczące zmiany w polskim prawie pracy,...

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...
Autor/źródło

Gorące tematy

Gospodarka

Ceny w USA rosną wolniej, ale ryzyko recesji coraz większe

Inflacja CPI w USA w marcu wyniosła 2,4 proc....
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Donald Trump podnosi cła. Polska branża eksportowa pod presją, ale nastroje stabilne

Decyzja prezydenta Stanów Zjednoczonych Donalda Trumpa wprowadzająca szeroko zakrojone...

Marketing

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Nowoczesny marketing B2B – jak skutecznie pozyskiwać klientów i zwiększać sprzedaż?

Firmy działające w sektorze B2B potrzebują skutecznych i dobrze...

Polityka

Kampania prezydencka – fake newsy i emocje znów dominują kampanię

Rafał Trzaskowski z największą widocznością w mediach, Sławomir Mentzen...
00:03:26

Cła nie uzdrawiają gospodarki. Trump ignoruje ekonomię i lekcje historii

Według aktualnej wiedzy ekonomicznej działania prezydenta Trumpa, takie jak...

Trump rozdaje karty na nowo: czasowe zawieszenie ceł, uderzenie w Chiny

Prezydent Stanów Zjednoczonych Donald Trump ogłosił tymczasowe zawieszenie ceł...

Wojna handlowa z Chinami rozkręca się na dobre. Ameryka na kursie kolizyjnym?

Niełatwo opisywać rzeczywistość w czasach, w których na rynku...

Ewa Wrzosek i medialna burza, której skala zaskakuje

Sprawa Ewy Wrzosek rozgrzała polską debatę publiczną do czerwoności....

Prawo

AI w prawie – technologia, która usprawnia, ale nie zastępuje człowieka

Wraz z dynamicznym rozwojem technologii sztucznej inteligencji (AI), coraz...

Raport PSF: Fotowoltaika w Polsce potrzebuje pilnych zmian prawnych

Polska fotowoltaika stoi na rozdrożu. Mimo dynamicznego wzrostu, sektor...

Inicjatywa SprawdzaMY – ósma tura pomysłów wybrana do analiz przez Zespoły Eksperckie

Ósma tura zgłoszonych rozwiązań obejmuje 25 propozycji, z których...
00:01:08

Nowe regulacje pracy platformowej: UE wprowadza domniemanie stosunku pracy

Rok 2025 przynosi znaczące zmiany w polskim prawie pracy,...

Agnieszka Majewska chwali rządowy projekt deregulacyjny i apeluje o szybsze wdrożenie zmian w Małym ZUS Plus

W związku z rozpoczęciem przez Sejm Rzeczypospolitej Polskiej prac...
Autor/źródło
Autor/źródło
niedziela, 13 kwietnia, 2025

Chińskie grupy cyberprzestępców eskalują ataki na urządzenia brzegowe

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Firma Sophos ujawnia szczegóły pięcioletniej operacji obronnej skierowanej przeciwko sponsorowanym przez struktury państwowe chińskim grupom atakującym urządzenia brzegowe, w tym firewalle Sophos. Ich członkowie wykorzystywali luki w zabezpieczeniach oraz specjalnie zaprojektowane złośliwe oprogramowanie, aby prowadzić działania szpiegowskie i sabotować infrastrukturę krytyczną. Jak wskazują eksperci Sophos, badane grupy przestępcze stosowały taktykę długotrwałej obecności w środowisku ofiar oraz prowadzenia skomplikowanych, ukrytych ataków.

Dzięki podjętym działaniom obronnym zespół analityków Sophos X-Ops zneutralizował pierwsze ataki, co skłoniło przeciwników do eskalacji działań i zaangażowania bardziej doświadczonych operatorów. W efekcie pięcioletniej operacji eksperci odpowiedzialni za cyberbezpieczeństwo i analizę zagrożeń odkryli rozległy ekosystem cyberprzestępców stosujących taktyki oraz techniki przypisywane chińskim grupom, takim jak Volt Typhoon, APT31 i APT41. Ataki były wymierzone głównie w infrastrukturę krytyczną oraz instytucje rządowe w Azji Południowej i Południowo-Wschodniej, w tym dostawców energii jądrowej, stołeczne lotnisko, szpital wojskowy, służby bezpieczeństwa.

Kiedy grupa atakowała niektóre z urządzeń firmy Sophos, jej specjaliści zastosowali takie same techniki wykrywania i reagowania, z pomocą których chronione są urządzenia końcowe i sieciowe w korporacyjnych środowiskach klientów. Działanie to pozwoliło udaremnić wiele operacji i wykorzystać zdobyte informacje o zagrożeniach do rozwijania ochrony przed kolejnymi szeroko zakrojonymi i ukierunkowanymi atakami.

Furtka na brzegu sieci

Raport Pacific Rim wskazuje, że sponsorowane przez państwo chińskie grupy cyberprzestępcze atakują urządzenia brzegowe, które mają luki w zabezpieczeniach oraz te, które nie są już wspierane przez producentów. Dlatego eksperci Sophos podkreślają w nim znaczenie regularnego aktualizowania oprogramowania oraz potrzebę nieustannego monitorowania systemów IT pod kątem błędów i „otwartych furtek”.

Urządzenia brzegowe stały się niezwykle atrakcyjnymi celami dla chińskich grup cyberprzestępczych, takich jak Volt Typhoon. Tworzą one operacyjne przekaźniki do komunikacji między urządzeniami (Operational Relay Box, ORB), służące do ukrywania i wspierania swoich działań. Obejmuje to zarówno bezpośrednie ataki na przedsiębiorstwa w celu ich szpiegowania, jak i pośrednie wykorzystanie słabych punktów oprogramowania do dalszych cyberataków. Ofiarami ataków padają nawet firmy, które nie są faktycznym celem działań przestępców. Natomiast atrakcyjne są dla nich urządzenia brzegowe – zawsze włączone i podłączone do sieci – podkreśla Ross McKerchar, dyrektor ds. bezpieczeństwa informacji (CISO) w firmie Sophos.

MŚP również na celowniku hakerów

Każde urządzenie podłączone do sieci jest narażone na atak cyberprzestępców. Dla grup sponsorowanych przez państwa szczególnie atrakcyjnym celem są podmioty należące do infrastruktury krytycznej, w tym małe i średnie przedsiębiorstwa będące w łańcuchu dostaw tego sektora. MŚP są podatne na ataki, ponieważ najczęściej nie dysponują wystarczającymi zasobami do wykrywania zaawansowanych cyberzagrożeń czy obrony przed nimi. Dodatkowo przestępcy po uzyskaniu dostępu przebywają w systemie przez dłuższy czas, co utrudnia ich szybkie wykrycie i usunięcie.

Jak wskazują eksperci Sophos, aby skutecznie bronić się przed cyberatakami grup wspieranych przez państwa, kluczowa jest współpraca między sektorem publicznym, prywatnym, organami ścigania oraz branżą cyberbezpieczeństwa. Istotną rolę pełnią również dostawcy oprogramowania zabezpieczającego, którzy powinni wspierać klientów, zapewniając niezawodne, przetestowane poprawki i ułatwiając migrację z niewspieranych już przez producentów platform. Niezbędne jest również bieżące aktualizowanie systemów oraz systematyczne usuwanie lub modyfikowanie przestarzałego kodu, który może zawierać luki bezpieczeństwa. Firmy powinny również ograniczać liczbę urządzeń podłączonych do sieci.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

SendGrid na celowniku hakerów. Opublikowano próbkę skradzionych danych. Twilio zaprzecza naruszeniu

Kilka dni temu na BreachForums – znanym forum internetowym,...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Podobne tematy

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Cyberatak na PO. Mail od lokalnego działacza jako narzędzie ataku

Jeśli potwierdzą się nieoficjalne informacje Radia Zet, że do...

PDF-y ulubioną bronią cyberprzestępców

Pliki PDF stały się najpopularniejszym sposobem na przekazywanie i...

Cyberatak na Platformę Obywatelską. W tle zagrożenie ze strony Rosji?

Premier RP, Donald Tusk poinformował 2 kwietnia br. o...

Może Cię zainteresować

Polecane kategorie

Exit mobile version