REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jakie cyberataki są najczęstsze? Jak się zabezpieczać? Pierwszy raport ENISA o cyberbezpieczeństwie w UE

cyberbezpieczeństwo, cyberatak
Jakie cyberataki są najczęstsze? Jak się zabezpieczać? Pierwszy raport ENISA o cyberbezpieczeństwie w UE
Shutterstock

REKLAMA

REKLAMA

Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) opublikowała pierwszy raport z zakresu cyberbezpieczeństwa w krajach członkowskich UE. Dokument powstały na podstawie art. 18 dyrektywy NIS 2 zawiera informacje o dojrzałości Europy w zakresie bezpieczeństwa cyfrowego oraz zalecenia polityczne dotyczące eliminacji potencjalnych zagrożeń. Raport dostarcza również informacji o tym, z jakich metod najczęściej korzystają cyberprzestępcy. Okazuje się, że w większości przypadków są to ataki typu DoS / DDoS / RDoS, które stanowiły ponad 41 proc. wszystkich incydentów przeprowadzonych na terenie UE od lipca 2023 do czerwca 2024 roku. Co więcej, na celowniku cyberprzestępców znajduje się przede wszystkim administracja publiczna. O tym, jak bronić się przed cyberzagrożeniami, opowiadają eksperci Linux Polska.

Ataki DoS / DDoS / RDoS najczęstsze w UE

Raport ENISA wskazuje, że 4 na 10 cyberataków w Unii Europejskiej należy do grupy DoS, DDoS i RDoS, czyli ataków na systemy komputerowe lub sieci w celu zakłócenia ich działania. Różnica pomiędzy poszczególnymi rodzajami polega przede wszystkim na sposobie ich przeprowadzenia, ale skutek jest podobny – użytkownicy nie mogą uzyskać dostępu do usługi lub aplikacji.

Źródłem DoS (Denial of Service) jest pojedynczy komputer, z kolei w przypadku DDoS (Distributed Denial of Service) źródeł może być wiele.

Trzeci rodzaj ataku – RDoS (Ransom Denial of Service) – to specyficzny rodzaj DoS lub DDoS, który kończy się wymuszeniem okupu przez cyberprzestępców.

Do najczęściej przeprowadzanych cyberataków na terenie Unii Europejskiej należały również ataki typu ransomware (25,8 proc.) oraz zainfekowanie danych (19 proc.) . Ransomware to złośliwe oprogramowanie, które prowadzi do blokady lub zaszyfrowania plików na urządzeniu. Jego celem jest, podobnie jak w przypadku RDoS, wymuszenie okupu przez cyberprzestępców. Jak wyjaśnia Dariusz Świąder, Prezes Linux Polska, pierwsza trójka nie jest zaskoczeniem – te rodzaje ataków już od dłuższego czasu są powszechnie stosowane przez cyberprzestępców na całym świecie.

Różnorodność ataków cybernetycznych i ich nieustanny wzrost jest bezpośrednim odbiciem sytuacji geopolitycznej na świecie. Do tego dochodzi rozwój technologii, która umożliwia cyberprzestępcom korzystanie z zupełnie nowych metod. Zdając sobie sprawę z problemu, Unia Europejska wdrożyła szereg regulacji mających na celu podniesienie poziomu bezpieczeństwa. Mowa przykładowo o Dyrektywie NIS 2 i Rozporządzeniu DORA, które zobowiązuje podmioty finansowe, m.in. do stworzenia złożonych ram zarządzania ryzykiem czy identyfikacji i klasyfikacji incydentów związanych z ICT. W spełnieniu tych wymagań pomaga DORIAN – nasze autorskie oprogramowanie wspierające proces zarządzania ryzykiem operacyjnym w organizacjach. Dodatkowo eksperci cyberbezpieczeństwa z SourceMation wspierają instytucje w kwestiach takich jak wdrożenie polityki bezpieczeństwa informacji, zarządzanie cyberzagrożeniami czy plany ciągłości działania i odtwarzania – dodaje Dariusz Świąder, Prezes Linux Polska.

REKLAMA

REKLAMA

Incydenty rzadsze, ale równie groźne

Na kolejnych miejscach w zestawieniu incydentów przygotowanym przez ENISA znalazły się ataki związane z inżynierią społeczną (6 proc.) i ataki typu malware (5 proc.). Zdecydowanie rzadsze – bo stanowiące pon. 1 proc. incydentów w Unii Europejskiej – były ataki na łańcuch dostaw, ataki Fimi (manipulowanie informacjami), ataki zero day oraz zagrożenia sieciowe. Kamil Górecki, Solution Architect w Linux Polska, podkreśla, że ataki te, mimo że są rzadsze, stanowią duże zagrożenie dla organizacji. Główny powód to brak przygotowania i zasobów pozwalających na odparcie tego typu incydentów.

Nie wszystkie firmy stać na zatrudnienie specjalisty ds. bezpieczeństwa IT, nie mówiąc już o całym dziale, który zajmowałby się tym obszarem. Tymczasem zwłaszcza w przypadku tych rzadziej występujących i mniej oczywistych zagrożeń, jak np. ataki na łańcuch dostaw czy obsługa zagrożeń zero day, wiedza i umiejętności są szczególnie ważne. Rozwiązaniem problemu luk kompetencyjnych jest skorzystanie z pomocy zewnętrznych ekspertów i rozwiązań. To jeden z powodów, dla których stworzyliśmy SourceMation – system do analizy ryzyka oprogramowania open source – wyjaśnia Kamil Górecki, Linux Polska.

Ekspert dodaje, że system nie ogranicza działania do identyfikacji luk w kodzie.

Analiza odbywa się w sposób zautomatyzowany, uwzględniając wiele różnych czynników ryzyka – od poziomu zainteresowania danym projektem, przez poziom długu technologicznego, aż po dynamikę CVE. Dopiero taka kompleksowa ocena ryzyka pozwala podjąć właściwe decyzje projektowe lub organizacyjne, np. o skorzystaniu z danego komponentu. Jako że większość firm w Europie korzysta z oprogramowania open source, założenia SourceMation wpisują się w najnowsze europejskie trendy w zakresie cyberbezpieczeństwa – wyjaśnia Kamil Górecki, Linux Polska.

Administracja publiczna najczęściej atakowana

Według danych ENISA na celowniku cyberprzestępców znajduje się przede wszystkim administracja publiczna – co piąty atak w Unii Europejskiej był przeprowadzony na instytucje z tego sektora. W czołówce znalazły się ponadto organizacje działające w branży transportowej (11 proc.) i finansowej (9 proc.), a także usługi biznesowe (8 proc.) i infrastruktura cyfrowa (8 proc.) . Jak zauważa Tomasz Dziedzic, Chief Technology Officer w Linux Polska, są to obszary, w których coraz większą rolę zaczyna odgrywać open source.

Raporty i analizy już od lat przekonują, że na inwestowaniu w open source najbardziej skorzystałby sektor publiczny i finansowy. Jak wynika z raportu ENISA, są to jednocześnie obszary najbardziej narażone na ataki cybernetyczne. Być może nawet w większym stopniu niż pokazywałyby to liczby, ponieważ ze względów wizerunkowych nie wszystkie incydenty są zgłaszane. Mam nadzieję, że wraz ze zmianami legislacyjnymi zwiększy się poziom cyberbezpieczeństwa i świadomości zagrożeń, a to sprawi, że jeszcze więcej instytucji z sektora publicznego otworzy się na rozwiązania open source – podsumowuje Tomasz Dziedzic, CTO Linux Polska.

REKLAMA

Autopromocja
Konferencja stacjonarna

V Ogólnopolskie Forum Biur Rachunkowych

16.09.2026 8:30-17:10 Warszawa

Praktyczna wiedza • Najlepsi Eksperci • Stoły dyskusyjne

Źródło: ENISA, 2024 Report on the State of Cybersecurity in the Union, grudzień 2024.

Dalszy ciąg materiału pod wideo
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
45,5 tys. donosów trafiło do skarbówki. Jedna liczba może zaskoczyć

Polacy coraz częściej informują skarbówkę o podejrzanych działaniach. W pierwszej połowie 2026 roku do KAS trafiło już 45,5 tys. takich zgłoszeń — o 20,2 proc. więcej niż rok wcześniej. Nie wszystkie prowadzą jednak do wykrycia nieprawidłowości. W niektórych województwach skala niepotwierdzonych informacji sięga nawet 70–85 proc.

AEO i Trust & Check – jak zmieni się status „wiarygodnego przedsiębiorcy” po reformie UKC?

Reforma Unijnego Kodeksu Celnego zmieni sposób współpracy przedsiębiorców z administracją celną. Jednym z jej najważniejszych elementów będzie status Trust & Check, przeznaczony dla podmiotów zapewniających organom celnym wysoki poziom transparentności i dostęp do danych dotyczących przepływu towarów. Nie oznacza to jednak końca AEO. W nowym modelu obok przedsiębiorców działających na zasadach ogólnych mają funkcjonować zarówno AEO, jak i Trust & Check. Różnica będzie dotyczyła przede wszystkim zakresu zaufania administracji, obowiązków przedsiębiorcy oraz dostępnych uproszczeń. Potwierdza to również komunikat Rady UE z 3 września 2026 r., wydany po ostatecznym zatwierdzeniu przez Radę reformy unijnych ram celnych. Rada wskazuje w nim Trust & Check jako nową kategorię najbardziej transparentnych przedsiębiorców, którzy będą mogli korzystać z dalej idących uproszczeń, przy jednoczesnym zachowaniu istniejącego systemu uproszczeń dla AEO.

PPWR w firmie – nowe podejście do opakowań i odpowiedzialności przedsiębiorców

Od 12 sierpnia 2026 r. przedsiębiorcy stosują rozporządzenie Parlamentu Europejskiego i Rady (UE) 2025/40 w sprawie opakowań i odpadów opakowaniowych, określane jako PPWR. Jest to jedna z najważniejszych zmian regulacyjnych dotyczących opakowań w ostatnich latach. Nowe przepisy obejmują wszystkie opakowania, niezależnie od rodzaju materiału, zastosowania oraz miejsca ich wyprodukowania.

Nowe konto inwestycyjne bez podatku Belki. Jest jednak ważny haczyk

Od 2027 r. inwestorzy mają zyskać nowe narzędzie do lokowania oszczędności bez podatku Belki. Osobiste Konto Inwestycyjne ma zachęcać Polaków do budowania kapitału, ale zwolnienie podatkowe będzie obowiązywać tylko w określonych granicach. Po przekroczeniu limitów pojawi się podatek od wartości aktywów, dlatego dla inwestorów znaczenie będzie miało nie tylko to, ile zarobili, lecz także jak duży portfel zgromadzili na koncie.

REKLAMA

Polskie prawo przeszkadza przedsiębiorcom w sukcesji firmy

Podatkowa dyskryminacja następstwa pokoleniowego w biznesie to jeden z ważniejszych problemów polskiej gospodarki – pisze prof. dr hab. Witold Modzelewski.

Ryczałt w 2027 r. tylko do 250 tys. euro przychodu i inne projektowane przez rząd zmiany w podatkach na przyszły rok

W dniu 21 sierpnia 2026 r. na stronie Rządowego Centrum Legislacji opublikowano projekt ustawy (UD458), który zakłada istotne zmiany w podatkach dochodowych oraz ryczałcie od przychodów ewidencjonowanych. Większość nowych przepisów miałaby wejść w życie 1 stycznia 2027 r. Projekt jest obecnie na etapie konsultacji publicznych, dlatego jego ostateczny kształt może się jeszcze zmienić.

KSeF odsłania więcej danych o firmach. To wyzwanie dla zadłużonych MŚP

Krajowy System e-Faktur zwiększa przejrzystość obrotu gospodarczego i dostarcza faktorom nowych danych o wystawianych fakturach. Tymczasem zadłużenie firm wobec faktorów sięga już 296,2 mln zł i dotyczy ponad 9 tys. podmiotów. Dla części MŚP oznacza to konieczność znacznie lepszego zarządzania płynnością i ryzykiem.

Rolnicy muszą o tym pamiętać. Zostało kilka dni na ważną płatność

Termin zapłaty kolejnej raty podatku rolnego zbliża się wielkimi krokami. Rolnicy mają coraz mniej czasu na uregulowanie należności, a przepisy jasno wskazują, kiedy pieniądze powinny trafić do właściwej gminy. Warto sprawdzić swoją decyzję podatkową już teraz, ponieważ po wrześniowej racie pozostanie jeszcze jedna płatność w tym roku.

REKLAMA

Cena ropy poniżej 100 USD nie pokazuje pełni kryzysu rynku paliw. Problem w mocach rafineryjnych, a gaz dokłada się do presji inflacyjnej

Cena ropy Brent poniżej 100 USD maskuje głębsze napięcia na rynku energetycznym, a olej napędowy, paliwo lotnicze i europejski gaz są sprzedawane ze znacznymi premiami - uważają eksperci Saxo Banku. Kluczowym słabym ogniwem są moce rafineryjne, ponieważ zakłócenia w dostawach z regionu Zatoki Perskiej i Rosji zbiegają się z ograniczonym eksportem paliw z Chin. Gaz potęguje szok inflacyjny, a zakłócenia w dostawach katarskiego LNG powodują zacieśnienie rynków właśnie w momencie, gdy Europa i Azja przygotowują się do sezonu zimowego. Kolejny wzrost cen ropy pozostaje jednym z głównych czynników ryzyka i mógłby dołożyć kolejną warstwę presji inflacyjnej do już podwyższonych kosztów transportu, przemysłu i funkcjonowania gospodarstw domowych.

4 na 10 aplikacji trafia na rynek bez testów bezpieczeństwa. 45 proc. firm ręcznie testuje bezpieczeństwo oprogramowania. Jakie są skutki biznesowe takiej praktyki?

Z badań wynika, że większość firm nie testuje aż 4 spośród 10 aplikacji wypuszczonych na rynek. Procedury bezpieczeństwa są pomijane przede wszystkim dlatego, że ich przeprowadzenie jest zbyt żmudne i czasochłonne. A ponad 45 proc. firm nadal realizuje procesy z tego obszaru ręcznie. Skutkiem takiej praktyki może być pogorszenie reputacji firmy, utrata przychodów, a także kary finansowe spowodowane niespełnieniem wymogów regulacyjnych.

Zapisz się na newsletter
Chcesz uniknąć błędów? Być na czasie z najnowszymi zmianami w podatkach? Zapisz się na nasz newsletter i otrzymuj rzetelne informacje prosto na swoją skrzynkę.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA