Raport „Krajobraz bezpieczeństwa polskiego internetu w 2021 roku”
16.05.2022
CSIRT NASK opublikował raport podsumowujący cyberzagrożenia w 2021 r., jakie zgłaszali polscy użytkownicy internetu.
Specjaliści CSIRT NASK – Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego poziomu krajowego, na bieżąco monitorują to, co dzieje się w polskim internecie. Efekty swoich prac co roku podsumowują w specjalnym raporcie pn. Krajobraz bezpieczeństwa polskiego internetu. W 2021 roku po raz kolejny odnotowano wzmożoną aktywności cyberprzestępców, którzy udoskonalają znane już sposoby oszustw i sięgają po metody, które podnoszą ich skuteczność.
Prawie 30 tys. incydentów bezpieczeństwa – rządzi phishing
W 2021 roku CSIRT NASK zarejestrował łącznie 29 483 incydenty bezpieczeństwa i był to aż o 182% wzrost w porównaniu do liczby incydentów w roku 2020. Z raportu wynika również, że podobnie jak w 2020 r. zdecydowanie najczęstszym rodzajem cyberataków był phishing, który stanowił 73% wszystkich zgłoszonych incydentów.
Najpopularniejsze scenariusze phishingowe miały na celu:
- zdobycie danych logowania do konta Facebook;
- wyłudzenie numeru karty płatniczej;
- zdobycie danych logowania do bankowości internetowej.
Drugim typem incydentów pod względem popularności, jakie zarejestrował i obsłużył CSIRT NASK, było szkodliwe oprogramowanie. Tego typu incydentów w 2021 r. zarejestrowano 2847, co stanowi prawie 10% wszystkich obsłużonych incydentów. Jednakże liczba ta, w porównaniu do roku ubiegłego, wzrosła aż o 281 %.
Trzecie miejsce w rankingu liczby zarejestrowanych incydentów w 2021 roku przypadła kategorii obraźliwych i nielegalnych treści, w tym spamu.
Nowy raport, stare techniki
Nieustannie, jedną z najpopularniejszych technik oszustwa w internecie są fałszywe strony internetowe, do złudzenia przypominające prawdziwe portale i serwisy. Łatwo na nie trafić - wystarczy kliknąć w link z wysłanej przez cyberprzestępcę fałszywej wiadomości SMS lub e-mail, kierujący nas na stronę podszywającą się pod renomowany serwis. Strony te są przygotowywane z dużą pieczołowitością, by ich ogólny wygląd i układ do złudzenia przypominał prawdziwą stronę danej usługi lub portalu.
Jak podkreślają eksperci, rok 2021 przyniósł ze sobą bardzo liczne próby ataków wykorzystujących słabości użytkowników sieci, którzy nie stosują podstawowych zasad cyberhigieny. Najczęstszym błędem było stosowanie jednego hasła do różnych serwisów, dzięki czemu cyberprzestępcy uzyskali dostęp do kilku kont jednocześnie.
Pełna wersja raportu „Krajobraz bezpieczeństwa polskiego internetu w 2021 r.” dostępna jest tutaj
Jak nie dać się oszukać? Zachęcamy do zapoznania się z artykułami:
- „Czym jest phishing i jak nie dać się nabrać na podejrzane wiadomości e-mail oraz SMS-y”
- „Phishing – widzisz, zgłaszaj”
- ,,Jak utworzyć bezpieczne hasło”
Pamiętaj!
Każdą podejrzaną stronę, a także wiadomości e-mail, SMSy i MMSy, możesz zgłosić do CSIRT NASK:
- na stronie: https://incydent.cert.pl
- e-mailem: cert@cert.pl
- sms-em: 799 448 084