REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak wygląda cyberatak na firmową sieć?

Jak wygląda cyberatak na firmową sieć?
Jak wygląda cyberatak na firmową sieć?

REKLAMA

REKLAMA

Cyberatak na firmową sieć. W trakcie pandemii ponad połowa polskich firm (54%) zauważyła wzrost liczby cyberataków. W opublikowanej w maju br. analizie Active Adversary Playbook 2021 analitycy ujawniają, że przestępcy zostają wykryci średnio dopiero po 11 dniach od przeniknięcia do firmowej sieci. W tym czasie mogą swobodnie poruszać się po zasobach i wykradać dane przedsiębiorstwa. Coraz trudniej namierzyć złośliwą działalność, jednak pomocna w tym zakresie może okazać się pandemia. W ubiegłym roku wzrosły bowiem umiejętności i szybkość reagowania zespołów IT.

 Cyberatak na firmową sieć - wykradanie danych i złośliwe działania

Mimo że średnio atakujący mają aż 11 dni na działania w firmowych systemach zanim zostaną wykryci, to według analityków Sophos, którzy przeprowadzili badania, w niektórych przypadkach cyberprzestępcy są namierzani nawet dopiero po 15 miesiącach. W tym czasie mogą swobodnie przemieszczać się w sieci, przeglądać firmowe zasoby, pobierać dane uwierzytelniające i wykradać poufne informacje. W większości przypadków do ich powstrzymania nie wystarczy VPN czy wieloskładnikowe uwierzytelnianie. Metody te zabezpieczają przed nieuprawnionym dostępem z zewnątrz, jednak w aż 69% ataków zabezpieczenia te są obchodzone poprzez wykorzystanie do poruszania się wewnątrz sieci protokołu zdalnego pulpitu RDP (Remote Desktop Protocol).

REKLAMA

REKLAMA

Cyberzagrożenia - setki narzędzi, dziesiątki grup przestępczych

Środowisko cyberzagrożeń jest złożone – w 2020 r. analitycy zidentyfikowali aż 37 różnych grup atakujących, które stosowały ponad 400 narzędzi. Wiele z nich w pełni legalnych i wykorzystywanych na co dzień także przez administratorów czy specjalistów IT. Dlatego dostrzeżenie różnicy między niegroźną a złośliwą aktywnością jest coraz trudniejsze. Sytuację dodatkowo utrudnia fakt, że przestępcy często instalują sterowniki wyłączające programy zabezpieczające, które mogłyby przerwać atak.

– Czerwoną lampkę powinno zapalić wykrycie legalnego narzędzia lub aktywności w nietypowym miejscu. Ważne jest sprawdzanie każdego incydentu: fakt zablokowania pewnego działania nie oznacza, że zagrożenie w pełni zneutralizowano. Atakujący już naruszył zabezpieczenia serwera i może wypróbować inne techniki, które nie zostały wykryte. Warto ustanowić odpowiednie zasady dostępu pracowników i urządzeń do narzędzi czy aplikacji. Łatwiej wtedy namierzyć podejrzane działania – wskazuje Grzegorz Nocoń, inżynier systemowy w firmie Sophos.

Zespoły IT szybsze i skuteczniejsze

Według badania IT Security Team: 2021 and Beyond, ponad połowa zespołów IT w Polsce w trakcie pandemii zauważyła wzrost liczby cyberataków. Intensyfikacja zagrożeń i nakładów pracy umożliwiła im jednak nabycie nowych doświadczeń. Aż 53% zespołów uważa, że w ostatnim roku rozwinęło swoje umiejętności i wiedzę z zakresu cyfrowego bezpieczeństwa. Pomimo nowych wyzwań, 36% stwierdziło, że ich morale wzrosło. Ponad połowa (52%) zauważa też, że szybciej reaguje na incydenty.

REKLAMA

Autopromocja
Konferencja stacjonarna

V Ogólnopolskie Forum Biur Rachunkowych

16.09.2026 8:30-17:10 Warszawa

Praktyczna wiedza • Najlepsi Eksperci • Stoły dyskusyjne

– 54% zespołów IT na świecie uważa, że cyberataki są obecnie zbyt zaawansowane, aby móc sobie z nimi poradzić samodzielnie. Znaczenia nabierają więc rozwiązania bazujące na sztucznej inteligencji. Jednak nie można zapominać, że równie ważnym jak cyfrowe techniki elementem ochrony firmy jest człowiek i jego zdolność reagowania. Rozwój umiejętności i doświadczenia specjalistów IT, związany ze wzrostem nakładu pracy, przełoży się na zwiększenie bezpieczeństwa firm. Specjaliści będą potrafili korzystać z dostępnych narzędzi tak, aby w pełni chronić zasoby – podkreśla Grzegorz Nocoń.

Dalszy ciąg materiału pod wideo

Badanie IT Security Team: 2021 and Beyond zostało przeprowadzone przez Vanson Bourne, niezależną agencję badawczą, w styczniu i lutym 2021 roku. W badaniu wzięło udział 5,4 tys. decydentów z branży IT w 30 krajach: USA, Kanadzie, Brazylii, Chile, Kolumbii, Meksyku, Austrii, Francji, Niemczech, Wielkiej Brytanii, Włoszech, Holandii, Belgii, Hiszpanii, Szwecji, Szwajcarii, Polsce, Czechach, Turcji, Izraelu, Zjednoczonych Emiratach Arabskich, Arabii Saudyjskiej, Indiach, Nigerii, RPA, Australii, Japonii, Singapurze, Malezji i na Filipinach. Wszyscy respondenci pochodzili z firm zatrudniających od 100 do 5 tys. pracowników.

Analizę dotyczącą cyberataków i narzędzi wykorzystywanych przez przestępców można znaleźć pod linkiem: https://news.sophos.com/en-us/2021/05/18/the-active-adversary-playbook-2021. 

Sophos

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Koniec ery „wklepywaczy faktur”. Jak zbudować nowoczesną księgowość, w której ludzie będą chcieli pracować?

Sektor finansowo-księgowy przechodzi obecnie najbardziej radykalną transformację w swojej historii. Mimo to, w wielu miejscach czas jakby się zatrzymał. Obraz księgowego przygniecionego segregatorami, ślęczącego nad tabelami w Excelu i manualnie przepisującego dane z faktur, wciąż ma się niepokojąco dobrze w masowej świadomości. Rzeczywistość nowoczesnego biznesu jest zupełnie inna. Dzisiejsza księgowość to nie back-office schowany w ciemnym korytarzu, tylko centrum dowodzenia strategicznego, bez którego żadna nowoczesna firma nie podejmie trafnej decyzji biznesowej. Jak zatem zerwać ze starym schematem i stworzyć miejsce pracy, które przyciąga talenty, budzi pasję i sprawia, że w księgowości po prostu chce się pracować? Odpowiedź kryje się w trzech słowach: partnerstwo, automatyzacja i elastyczność.

Co nas czeka w podatkach w latach 2027-2029?

Kryzys fiskalny w Polsce się pogłębia - jest źle a może być jeszcze gorzej – twierdzi prof. dr hab. Witold Modzelewski. I dodaje, że trzeba zwiększyć dochody podatkowe budżetu państwa bez podwyższania stawek, ale takich umiejętności raczej brakuje rządzącym. Zdaniem Profesora faktyczna naprawa systemu podatkowego może przyjść dopiero najwcześniej po 2029 roku. Bo wcześniej politycy z uwagi na okres przedwyborczy i bezpośrednio powyborczy nie będą skłonni wiele zmieniać.

Nie tylko 183 dni pobytu. Co ostatecznie decyduje o uzyskaniu rezydencji podatkowej w Hiszpanii? Jak nie stracić polskiej rezydencji podatkowej?

Dom na Costa del Sol, praca zdalna z tarasu i kilka miesięcy w roku poza Polską - taki model życia wybiera coraz więcej Polaków. Problem w tym, że o rezydencji podatkowej nie decyduje sam kalendarz. Hiszpański urząd patrzy również na to, gdzie mieszka rodzina i skąd faktycznie zarządzana jest firma. To zaskakuje nawet tych, którzy starannie planują swój pobyt.

Do 3600 zł niższy PIT w 2027 r. dla lepiej zarabiających (przykładowe wyliczenia). Przy zarobkach do 120 tys. zł nic się nie zmieni. Rząd przedstawił plan zmian podatkowych

W dniu 19 sierpnia 2026 r. rząd przedstawił propozycje zmian w systemie podatkowym, które mają obowiązywać od 2027 roku. Najważniejsza dla wielu podatników będą nowe progi PIT. Pakiet obejmuje także przedsiębiorców: przewiduje modyfikację zasad ryczałtu, CIT i daniny solidarnościowej oraz modyfikację ulgi IP Box, której zakresu Ministerstwo Finansów jeszcze nie przedstawiło. lle mogą na tych zmianach zyskać podatnicy PIT?

REKLAMA

Zakup okularów w kosztach przedsiębiorcy – to zagadnienie wciąż wraca w interpretacjach podatkowych

Co dalej z kosztami okularów? Od lat przedsiębiorcy wracają do organów podatkowych z pytaniami o możliwość zaliczenia do kosztów uzyskania przychodów wydatków na zakup okularów korygujących wzrok. Bo dla czego zakup okularów dla pracownika może być kosztem, a dla przedsiębiorcy nie miałby nim być?

Skarbówka potwierdza: w KSeF brak przycisku „usuń”, jest tylko „skoryguj”. A podwójna faktura to ryzyko podwójnego podatku

Pierwsze miesiące obowiązkowego KSeF pokazują coś, co wielu z nas przeczuwało: system nie rozwiąże za nas problemów z fakturowaniem, jeśli na etapie wdrożenia nie przeanalizujemy wszystkich procesów związanych z wystawianiem faktur funkcjonujących w organizacji. Efekt? Każdy błąd pojawiający się na fakturze – niezależnie od tego czy jest merytoryczny czy czysto techniczny – trzeba skorygować w myśl regulacji VAT-owskich i możliwości schemy danego typu faktury. Bywa to dużym wyzwaniem.

Premier Tusk: od 2027 r. 130 tys. zł II. próg podatkowy w PIT i nowa stawka 24% z nowym progiem 150 tys. zł. Niższy limit dla ryczałtu a CIT wzrośnie do 22% dla największych firm

Rząd proponuje podniesienie II. progu podatkowego ze 120 tys. do 130 tys. zł oraz 24-proc. stawkę PIT dla osób zarabiających od 130 do 150 tys. zł - poinformował 19 sierpnia 2026 r. premier Donald Tusk. Zapowiedział też podwyżki podatków, które mają sfinansować te zamiany w PIT, w tym wyższy CIT dla największych firm.

Faktura korygująca w KSeF – jakie obowiązki ma podatnik?

Obowiązkowe korzystanie z Krajowego Systemu e-Faktur miało ujednolicić sposób wystawiania faktur oraz usprawnić ich obieg. W praktyce pojawiają się jednak sytuacje, w których ograniczenia techniczne systemu utrudniają realizację obowiązków wynikających z ustawy o VAT. W interpretacji indywidualnej z 16 lipca 2026 r., sygn. 0112-KDIL1-1.4012.348.2026.1.JKU Dyrektor Krajowej Informacji Skarbowej odniósł się do możliwości wykorzystania zewnętrznych załączników do zbiorczych faktur korygujących wystawianych w KSeF.

REKLAMA

Omyłkowe przesłanie faktur do KSeF. Czy korekta jest konieczna?

Wdrożenie obowiązkowego Krajowego Systemu e-Faktur wiąże się nie tylko z koniecznością dostosowania systemów informatycznych, ale również z ryzykiem wystąpienia błędów podczas ich wdrażania. Dyrektor Krajowej Informacji Skarbowej w interpretacji indywidualnej z 23 czerwca 2026 r., sygn. 0114-KDIP1-3.4012.298.2026.1.KP odniósł się do skutków omyłkowego przesłania do KSeF faktur, które wcześniej zostały prawidłowo wystawione poza systemem oraz wskazał, jakie działania powinien podjąć podatnik w takiej sytuacji.

Wnioski z „wycieku” danych pacjentów: trzeba zawiesić obowiązkowy KSeF i zlikwidować inne nakazy przymusowego gromadzenia wrażliwych danych obywateli

Możemy przyjąć prognozę, że wcześniej niż później dane z KSeF „wyciekną” (podobnie dotyczy to ewidencji podatkowej JPK_VAT i JPK_CIT) – pisze prof. dr hab. Witold Modzelewski. I dodaje, że trzeba zlikwidować wszystkie nakazy przymusowego gromadzenia wrażliwych danych dotyczących obywateli.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA