REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak wygląda cyberatak na firmową sieć?

Jak wygląda cyberatak na firmową sieć?
Jak wygląda cyberatak na firmową sieć?

REKLAMA

REKLAMA

Cyberatak na firmową sieć. W trakcie pandemii ponad połowa polskich firm (54%) zauważyła wzrost liczby cyberataków. W opublikowanej w maju br. analizie Active Adversary Playbook 2021 analitycy ujawniają, że przestępcy zostają wykryci średnio dopiero po 11 dniach od przeniknięcia do firmowej sieci. W tym czasie mogą swobodnie poruszać się po zasobach i wykradać dane przedsiębiorstwa. Coraz trudniej namierzyć złośliwą działalność, jednak pomocna w tym zakresie może okazać się pandemia. W ubiegłym roku wzrosły bowiem umiejętności i szybkość reagowania zespołów IT.

 Cyberatak na firmową sieć - wykradanie danych i złośliwe działania

Mimo że średnio atakujący mają aż 11 dni na działania w firmowych systemach zanim zostaną wykryci, to według analityków Sophos, którzy przeprowadzili badania, w niektórych przypadkach cyberprzestępcy są namierzani nawet dopiero po 15 miesiącach. W tym czasie mogą swobodnie przemieszczać się w sieci, przeglądać firmowe zasoby, pobierać dane uwierzytelniające i wykradać poufne informacje. W większości przypadków do ich powstrzymania nie wystarczy VPN czy wieloskładnikowe uwierzytelnianie. Metody te zabezpieczają przed nieuprawnionym dostępem z zewnątrz, jednak w aż 69% ataków zabezpieczenia te są obchodzone poprzez wykorzystanie do poruszania się wewnątrz sieci protokołu zdalnego pulpitu RDP (Remote Desktop Protocol).

REKLAMA

Autopromocja

Cyberzagrożenia - setki narzędzi, dziesiątki grup przestępczych

Środowisko cyberzagrożeń jest złożone – w 2020 r. analitycy zidentyfikowali aż 37 różnych grup atakujących, które stosowały ponad 400 narzędzi. Wiele z nich w pełni legalnych i wykorzystywanych na co dzień także przez administratorów czy specjalistów IT. Dlatego dostrzeżenie różnicy między niegroźną a złośliwą aktywnością jest coraz trudniejsze. Sytuację dodatkowo utrudnia fakt, że przestępcy często instalują sterowniki wyłączające programy zabezpieczające, które mogłyby przerwać atak.

– Czerwoną lampkę powinno zapalić wykrycie legalnego narzędzia lub aktywności w nietypowym miejscu. Ważne jest sprawdzanie każdego incydentu: fakt zablokowania pewnego działania nie oznacza, że zagrożenie w pełni zneutralizowano. Atakujący już naruszył zabezpieczenia serwera i może wypróbować inne techniki, które nie zostały wykryte. Warto ustanowić odpowiednie zasady dostępu pracowników i urządzeń do narzędzi czy aplikacji. Łatwiej wtedy namierzyć podejrzane działania – wskazuje Grzegorz Nocoń, inżynier systemowy w firmie Sophos.

Zespoły IT szybsze i skuteczniejsze

Według badania IT Security Team: 2021 and Beyond, ponad połowa zespołów IT w Polsce w trakcie pandemii zauważyła wzrost liczby cyberataków. Intensyfikacja zagrożeń i nakładów pracy umożliwiła im jednak nabycie nowych doświadczeń. Aż 53% zespołów uważa, że w ostatnim roku rozwinęło swoje umiejętności i wiedzę z zakresu cyfrowego bezpieczeństwa. Pomimo nowych wyzwań, 36% stwierdziło, że ich morale wzrosło. Ponad połowa (52%) zauważa też, że szybciej reaguje na incydenty.

REKLAMA

– 54% zespołów IT na świecie uważa, że cyberataki są obecnie zbyt zaawansowane, aby móc sobie z nimi poradzić samodzielnie. Znaczenia nabierają więc rozwiązania bazujące na sztucznej inteligencji. Jednak nie można zapominać, że równie ważnym jak cyfrowe techniki elementem ochrony firmy jest człowiek i jego zdolność reagowania. Rozwój umiejętności i doświadczenia specjalistów IT, związany ze wzrostem nakładu pracy, przełoży się na zwiększenie bezpieczeństwa firm. Specjaliści będą potrafili korzystać z dostępnych narzędzi tak, aby w pełni chronić zasoby – podkreśla Grzegorz Nocoń.

Dalszy ciąg materiału pod wideo

Badanie IT Security Team: 2021 and Beyond zostało przeprowadzone przez Vanson Bourne, niezależną agencję badawczą, w styczniu i lutym 2021 roku. W badaniu wzięło udział 5,4 tys. decydentów z branży IT w 30 krajach: USA, Kanadzie, Brazylii, Chile, Kolumbii, Meksyku, Austrii, Francji, Niemczech, Wielkiej Brytanii, Włoszech, Holandii, Belgii, Hiszpanii, Szwecji, Szwajcarii, Polsce, Czechach, Turcji, Izraelu, Zjednoczonych Emiratach Arabskich, Arabii Saudyjskiej, Indiach, Nigerii, RPA, Australii, Japonii, Singapurze, Malezji i na Filipinach. Wszyscy respondenci pochodzili z firm zatrudniających od 100 do 5 tys. pracowników.

Analizę dotyczącą cyberataków i narzędzi wykorzystywanych przez przestępców można znaleźć pod linkiem: https://news.sophos.com/en-us/2021/05/18/the-active-adversary-playbook-2021. 

Sophos

Autopromocja

REKLAMA

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Podatek PIT - część 2
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/9
Są kosztem uzyskania przychodu:
koszty reprezentacji, w szczególności poniesione na usługi gastronomiczne, zakup żywności oraz napojów, w tym alkoholowych
udzielone pożyczki, w tym stracone pożyczki
wydatki na wystrój wnętrza biurowego nie będące wydatkami reprezentacyjnymi
wpłaty dokonywane do pracowniczych planów kapitałowych, o których mowa w ustawie o pracowniczych planach kapitałowych – od nagród i premii wypłaconych z dochodu po opodatkowaniu podatkiem dochodowym
Następne
Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
KRUS wprowadza zmiany w limitach przychodów. Czy stracisz na emeryturze lub rencie?

KRUS informuje, że od początku grudnia 2024 roku obowiązują nowe kwoty przychodu decydujące o zmniejszaniu lub zawieszaniu świadczeń emerytalno-rentowych. Sprawdź nowe limity miesięcznego przychodu powodujące zmniejszenie/zawieszenie emerytury lub renty.

Nowe wzory formularzy deklaracji VAT od 2025 roku: VAT-8 i VAT-9M

Minister Finansów zamierza od 1 kwietnia 2025 r. wprowadzić dwa nowe wzory deklaracji VAT. Mają to być VAT-8 (wersja 12) i VAT-9M (wersja 11). Gotowy jest już projekt rozporządzenia określającego nowe wzory tych formularzy. Co się zmieni?

Kwota wolna od podatku 60 tys. zł. Rząd odpowiada na pytania o realizację obietnicy

Obietnica podniesienia kwoty wolnej od podatku do 60 tys. zł wciąż pozostaje niezrealizowana, mimo że miała być spełniona w ciągu pierwszych 100 dni rządów. Ministerstwo Finansów w odpowiedzi na interpelację posłanki Marii Koc wyjaśnia, że zmiana może nastąpić dopiero przy poprawie sytuacji budżetowej. Koszt wprowadzenia reformy szacuje się na 52,5 mld zł rocznie.

Pułapka podatkowa. Jest problem z terminem zgłoszenia spadku na formularzu SD-Z2

Są trudności w skorzystaniu ze zwolnienia z podatku od spadków po śmierci najbliższych. Podatnicy wskazują na brak informacji o 6-miesięcznym terminie na zgłoszenie nabycia spadku na formularzu SD-Z2. Rzecznik Praw Obywatelskich apeluje do ministra finansów o wprowadzenie obowiązku pouczania o tych warunkach przez sądy i notariuszy, aby zapobiec przypadkom, gdy niewiedza prowadzi do utraty prawa do ulgi.

REKLAMA

Zmiana zasad wystawiania faktur VAT od 1 stycznia 2025 r.

Opublikowany został projekt rozporządzenia, które zmienić ma od 1 stycznia 2024 r. rozporządzenie Ministra Finansów z 29 października 2021 r. w sprawie wystawiania faktur (Dz. U. poz. 1979). Co się zmieni w fakturowaniu od nowego roku?

Zmiany w stażu pracy już od 2026 r.: Zwiększą uprawnienia pracowników, a tym samym będą stanowiły pewne obciążenie dla pracodawców

Od początku 2026 roku mają wejść w życie zmiany w przepisach dotyczących naliczania stażu pracy. Nowelizacja Kodeksu pracy obejmie nie tylko okresy zatrudnienia na podstawie umowy o pracę, ale także inne formy zatrudnienia, takie jak umowy zlecenia czy prowadzenie działalności gospodarczej. Te zmiany przyniosą korzyści dla pracowników, ale także dodatkowe wyzwania dla pracodawców.

Amortyzacja inwestycji w obce środki trwałe

W związku z wprowadzeniem Polskiego Ładu w polskim systemie prawnym znalazły się niekorzystne regulacje podatkowe dla branży nieruchomości, wśród których wymienić można przede wszystkim zakaz amortyzacji podatkowej budynków i lokali mieszkalnych. 

NSA: Nawet potencjalna możliwość wykorzystania nieruchomości w działalności gospodarczej zwiększa stawkę podatku od nieruchomości

Do nieruchomości związanych z prowadzeniem działalności gospodarczej zaliczone być powinny również te grunty lub budynki, które przejściowo nie są wykorzystywane przez podatnika w prowadzonej przez niego działalności gospodarczej. Tak wynika z wyroku Naczelnego Sądu Administracyjnego z 24 września 2024 r. (III FSK 331/24). NSA - orzekając w przedmiocie podatku od nieruchomości - uznał, że na uwagę zasługuje nie tylko faktyczne wykorzystywanie nieruchomości w prowadzonej działalności gospodarczej, ale także możliwość potencjalnego jej wykorzystania w takim celu.

REKLAMA

Podmiotowość podatników czynnych. Kto jest podatnikiem, gdy czynność opodatkowaną wykonuje więcej niż jeden podmiot?

Podmiotowość w prawie podatkowym, zwłaszcza w podatkach pośrednich, była, jest i raczej będzie problemem spornym. Wątek, który zamierzam poruszyć w niniejszym artykule, dotyczy największej grupy podatników, których podmiotowość wiąże się z wykonywaniem przez nich czynności potencjalnie podlegających opodatkowaniu, w którym to wykonaniu może uczestniczyć czynnie więcej niż jeden podmiot - pisze prof. dr hab. Witold Modzelewski.

ZUS: W listopadzie przedsiębiorcy złożyli 1,3 mln wniosków o wakacje składkowe. Pojawiły się wnioski na styczeń 2025 r.

ZUS: W listopadzie 2024 r. przedsiębiorcy złożyli 1,3 mln wniosków o wakacje składkowe. Pojawiły się już pierwsze wnioski o wakacje składkowe na styczeń 2025 r. Wnioski będą rozpatrywane automatycznie.

REKLAMA