Zaczęliśmy psuć przestępcom biznes. Widzimy próbę ich migracji w różne miejsca. I deklarujemy, jako CERT Polska, że będziemy we wszystkich miejscach, w których realizuje się oszustwo – mówił Sebastian Kondraszuk, szef zespołu CERT Polska działającego w strukturach NASK podczas wystąpienia na konferencji SECURE 2024. Jej organizatorem był Państwowy Instytut Badawczy NASK. Wydarzenie to już po raz 27., zgromadziło ekspertów od cyberbezpieczeństwa, tak cywilnych, jak i wojskowych, ale także twórców sztucznej inteligencji i specjalistów walczących z przemocą i wykorzystywaniem dzieci w sieci. – Słowo „cybersecurity” jest z nami od 1989 r., Polska więc, która w 1996 r. rozpoczęła zajmowanie się tym tematem, właśnie na tej konferencji, była w awangardzie – mówił Radosław Nielek, dyrektor NASK. Podkreślił, że w obszarze cyberbezpieczeństwa potrzebujemy otwartości na nowe technologie, świadomości zagrożeń i wyobraźni, jak mogą one wpłynąć na świat, na cyberbezpieczeństwo i dlatego istotnym elementem konferencji była też kwestia sztucznej inteligencji i jej zastosowań, zarówno w przeciwdziałaniu atakom, jak i w zrozumieniu, jak pomaga ona cyberprzestępcom.
Walka ze smishingiem
Sebastian Kondraszuk zaprezentował roczny raport CERT Polska. – Dziś oddajemy do dyspozycji możliwość zgłaszania cyberoszustw na WhatsApp (wa.me/48780907000), ale wciąż wiodący jest numer 8080 – mówił i wskazał, że roczny raport CERT Polska, poza stałymi pozycjami, po raz pierwszy omawia niektóre operacje zagranicznych służb wymierzone w bezpieczeństwo Polski, UE i państw NATO.
W 2023 roku do CERT Polska w NASK wpłynęło aż 371 089 zgłoszeń. Na ich podstawie zarejestrowano 80 267 unikalnych incydentów. To ponad dwa razy więcej niż rok wcześniej. Najczęściej rejestrowanym cyberoszustwem jest wciąż phishing. Zarejestrowano 41 423 ataki tego typu (prawie 52 proc. wszystkich incydentów). Najpopularniejsze kampanie phishingowe wykorzystywały wizerunek serwisu aukcyjnego Allegro (11 161 przypadków), serwisu społecznościowego Facebook (5308 przypadków) i serwisu sprzedażowego OLX (4753 przypadki). – Dobra wiadomość jest taka, że właśnie dziś rozprawiamy się ze zjawiskiem smishingu. Od 16 kwietnia operatorzy telekomunikacyjni mają obowiązek wychwytywania i blokowania wiadomości SMS, które będą zgodne z wzorcem przygotowanym i przesłanym im przez CERT Polska – podkreślał Kondraszuk podczas SECURE 2024.
Globalne zagrożenia
Uczestnicy konferencji mogli m.in. wysłuchać dyskusji pt. „Globalne cyberbezpieczeństwo w obliczu nowej zimnej wojny”. Generał Karol Molenda z Dowództwa Komponentu Wojsk Obrony Cyberprzestrzeni stwierdził, że bez wątpienia w cyberprzestrzeni pokoju nie ma.
– Cyberprzestrzeń jest zróżnicowana. Mieliśmy rywalizację, a teraz mamy wyścig zbrojeń i konflikt, ale nie jest to jeszcze wojna, gdyż wszyscy pilnują, aby nie przekroczyć tej cienkiej granicy. Trwa rozpoznawanie wroga i zdobywanie przyczółków. Wojnę definiuje jako moment, w którym efekty zdobywane w cyberprzestrzeni spowodują zniszczenia infrastruktury krytycznej – tłumaczył gen. Molenda.