czwartek, 30 stycznia, 2025

Fala ataków phishingowych na polskie firmy. 80% ofiar to pracownicy małych i średnich przedsiębiorstw

W maju 2024 ESET wykrył i zablokował 21 tys. prób ataku nowym rodzajem phishingu, który skierowano wobec pracowników polskich firm.

Kampanie phishingowe skierowane do małych i średnich firm w Europie wciąż stanowią bardzo duże zagrożenie. Dane pokazują, że w maju 2024 roku szczególnie narażona na nie była Polska. 80% pracowników ochronionych przed nowym rodzajem phishingu zatrudnionych jest w polskich firmach. Poniżej opisujemy, jak wyglądały te ataki.

W maju 2024 roku badacze ESET przeanalizowali dziewięć dużych ataków phishingowych skierowanych do małych i średnich firm w Polsce, Rumunii i we Włoszech. Atakujący rozprzestrzeniali różne rodzaje złośliwego oprogramowania, które mogło m.in. wykradać dane. W porównaniu do poprzedniego roku, cyberprzestępcy zmienili swoje narzędzia i używali nowego rodzaju złośliwego oprogramowania. Wykorzystywali przejęte konta e-mail i serwery firmowe, już nie tylko, aby rozsyłać złośliwe wiadomości, ale również by gromadzić i przechowywać skradzione dane.

Przebieg ataku

Wszystkie zbadane kampanie przebiegały według podobnego scenariusza. Aby zwiększyć skuteczność ataków, przestępcy podszywali się pod istniejące firmy i ich pracowników. Ofiara otrzymywała wiadomość e-mail z ofertą biznesową np.:Cyberprzestępcy atakują polskie firmy

Lub bardziej rozbudowaną:

Cyberprzestępcy atakują polskie firmy 2– Złośliwe oprogramowanie zostało ukryte w załącznikach do takich maili i zaczynało przejmować dane z urządzenia w momencie, w którym ofiara otworzyła załączony plik – wyjaśnia Kamil Sadkowski, analityk laboratorium antywirusowego ESET i dodaje – musimy liczyć się z tym, że tego rodzaju ataki będą się powtarzać. Przestępcy są dzięki nim w stanie uzyskać dużą wartość, czyli cenne dane, stosunkowo małym wysiłkiem. Wykradzione dane są prawdopodobnie sprzedawane w dark necie. Aby nasza firma była bezpieczna, musimy oczywiście wyposażyć ją w oprogramowanie zabezpieczające, które jest w stanie powstrzymać atak. Nie możemy jednak zapominać o podstawowych zasadach bezpieczeństwa, bo to zwykle ludzkie błędy prowadzą do infekcji złośliwym oprogramowaniem o poważnych skutkach.

Jak rozpoznać niebezpieczne maile? Oto najważniejsze wskazówki:

• Zwróć uwagę na niedopracowane szczegóły i błędy językowe. Podejrzliwość powinny wzbudzić: dziwny format kwoty, nietypowy termin spłaty faktury, czy nieistniejący w rzeczywistości adres fizyczny przedsiębiorstwa. Czerwoną flagą są również błędy językowe. Jeśli masz wrażenie, że treść maila została automatycznie wygenerowana lub przetłumaczona, to prawdopodobnie tak właśnie jest.

• Zweryfikuj adres mailowy, z którego otrzymałeś maila. Zwróć uwagę m.in. na literówki, nietypowe znaki, pisownie łączną/rozłączną nazwy firmy.

• Sprawdź typ załączonego pliku przed otwarciem go. W tym celu warto włączyć pokazywanie rozszerzeń w systemie Windows.

• W żadnym wypadku nie otwieraj załączników z nieznanych źródeł.

• Pamiętaj o korzystaniu z aktualnego oprogramowania zabezpieczającego. Pomoże uchronić cię przed złośliwymi plikami oraz stronami phishingowymi.

Autor
  • Od prawie dwóch dekad wspieramy naszych czytelników w lepszym rozumieniu świata biznesu i gospodarki. Tworzymy treści, które łączą solidne analizy z praktycznymi wskazówkami, pomagając w podejmowaniu trafnych decyzji. Nasz zespół to ludzie z pasją do odkrywania nowych trendów, śledzenia zmian na rynkach i dzielenia się wiedzą, która inspiruje do działania.

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

BERGER Bau przebuduje drogę powiatową nr 2900D Sady – Mysłaków

Podpisanie umowy między firmą BERGER Bau a Służbą Drogową...

Zima nie sprzyja usługom budowlanym – największe spadki na rynku usług w Polsce

Wydatki na plus, usługi na minus - tak w...

Rynek faktoringu w Polsce rośnie o 4,7% – 471 mld zł obrotów w 2024 roku

Rynek faktoringu w Polsce w 2024 roku ponownie pokazał...

Zmiana struktury w Biurze Reklamy Polska Press Grupy

1 marca br. Witold Trzciński obejmie stanowisko dyrektora Centralnego...

Kurs dolara blisko 4 zł. Trump rozbudza chęć do ryzyka na rynkach

Kurs EUR/USD łamie kolejne opory i próbuje budować coś...

Podobne tematy

SatRev umieszcza na orbicie satelitę opartego na platformie Raccoon

Polska firma SatRev wprowadziła na orbitę satelitę opartego na...

Ecnology: Plus wprowadza do sprzedaży Watt Optimizer Analytics

Ecnology Group, polska firma technologiczna z branży energetycznej, podpisała...

Frankowicze wyraźnie odpuszczają mediacje z bankami

W ub.r. zainicjowano w Sądzie Polubownym przy Komisji Nadzoru...

20 000 paneli zasili zakład NGK Ceramics Polska w Dąbrowie Górniczej

Generalny wykonawca, firma Kajima Poland oraz firma Hymon, zakończyli...

2 lutego rusza program ochrony wyborów „Parasol Wyborczy” – rządowa tarcza przed dezinformacją

Minister Cyfryzacji Krzysztof Gawkowski zaprezentował podczas konferencji prasowej program...

Zmiana struktury w Biurze Reklamy Polska Press Grupy

1 marca br. Witold Trzciński obejmie stanowisko dyrektora Centralnego...

Polska wśród krajów najbardziej narażonych na dezinformację

Polska doświadczyła 1,443 przypadków kampanii dezinformacyjnych w ciągu ostatnich...

Może Cię zainteresować

Polecane kategorie