REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Fałszywe e-maile skuteczne jak nigdy wcześniej. Cyberprzestępcy dzięki sztucznej inteligencji zwiększyli skuteczność ogranej metody kradzieży danych

Ze wsparciem sztucznej inteligencji cyberprzestępcy są znów skuteczni, a my wiedząc więcej niż kiedykolwiek wcześniej o phishingu, poddajemy się mu jeszcze łatwiej
shutterstock

REKLAMA

REKLAMA

Eksperci ostrzegają: zasadniczo w rozpoczętym roku wzrośnie liczba fałszerstw we wszystkich znanych formach – od fałszywych zdjęć i filmów po aplikacje i artykuły naukowe. W przyszłości trudno będzie odróżnić e-maile phishingowe lub fałszywe obrazy od oryginałów. A szybki wzrost liczby replik oznacza, że do zdemaskowania takich manipulacji potrzeba będzie nie tylko więcej czasu, ale także większej wiedzy.

Rok, który się zaczął zapowiada się na generalną próbę sił między specjalistami od cyberbezpieczeństwa a cyberprzestępcami – walka toczy się o to kto na swoją stronę przeciągnie sztuczną inteligencję.

REKLAMA

REKLAMA

Specjalistów od cyberbezpieczeństwa w tej walce starają się wspierać twórcy nowych norm prawnych. I na tych głównych obszarach, zdaniem ekspertów, rozegra się batalia o zapewnienie cyfrowego bezpieczeństwa firmom, ich klientom oraz instytucjom i obywatelom.

Jak nam zagrozi sztuczna inteligencja u przestępców

Według analiz G DATA CyberDefense, sztuczna inteligencja (AI) staje się kluczowym narzędziem wykorzystywanym przez cyberprzestępców do generowania fałszywych treści, zwiększając tym samym zagrożenie dla infrastruktury IT. Dodatkowe trudności wynikające z narastających wymagań regulacyjnych oraz wysokich żądań okupu składają się na rosnący trud w zapewnieniu bezpieczeństwa IT.

Firmy zajmujące się cyberobroną nie są jedynymi, które polegają na sztucznej inteligencji w celu wykrywania prób ataków na wczesnym etapie. Cyberprzestępcy wykorzystują sztuczną inteligencję do własnych celów. W szczególności wzrasta jakość wiadomości e-maili phishingowych – a wraz z nią ich skuteczność.

REKLAMA

– Ze względów ekonomicznych cyberprzestępcy skupiają się na metodach wykorzystujących sztuczną inteligencję, które przynoszą maksymalny zysk przy niewielkim wysiłku. Potrzebujemy spójnej koncepcji, aby w przyszłości móc udowodnić autentyczność dokumentu lub zdjęcia – albo udowodnić, że stoi za tym człowiek – ostrzega mówi Andreas Lüning, członek zarządu G DATA CyberDefense.

Dalszy ciąg materiału pod wideo

Warto zauważyć, że choć ataki oparte wyłącznie na sztucznej inteligencji są nadal perspektywą przyszłościową, przestępcy już teraz wykorzystują tę technologię do wspomagania swoich działań. Przykładem są ataki oparte na oszustwach telefonicznych, gdzie przestępcy podszywają się pod członków rodziny lub służby medyczne w celu wyłudzenia danych osobowych i finansowych.

Sztuczna inteligencja omija tradycyjne zabezpieczenia

Prognozy wskazują, że autorzy złośliwego oprogramowania planują stworzenie nowych sposobów ochrony swoich produktów przed analizą. W tym miejscu ponownie pojawiają się wariacje starych sposobów. Mogą to być rzadko używane i stosunkowo nieznane formaty plików i archiwów lub technologie, które omijają wykrycie przez tradycyjne narzędzia analityczne.

To wyzwanie wynika z trudności w weryfikacji nieznanych formatów przez standardowe skanery złośliwego oprogramowania, w przeciwieństwie do powszechnie stosowanych formatów, takich jak .rar czy .zip. Nowe strategie obronne w cyberprzestrzeni wymagają stałego monitorowania i innowacji, by skutecznie przeciwdziałać ewolucji zagrożeń informatycznych.

Kolejnym trendem w 2024 r. będzie wzrost szkód, ponieważ rosnąca profesjonalizacja i związany z nią podział pracy między grupami sprawców doprowadzi do większej liczby ataków ransomware o podwójnym wymuszeniu (typu „Double-Exfill”). To taki typ ataków, w którym dwie grupy sprawców  szantażują firmę w tym samym czasie. Podczas gdy jedna grupa żąda okupu za nieopublikowanie danych, które wyciekły, druga żąda pieniędzy za odszyfrowanie zaszyfrowanych informacji.

Bezpieczeństwo Sieci i Informacji: czas na wdrożenie nowej dyrektywy

Wraz z nową dyrektywą NIS-2 (Bezpieczeństwo Sieci i Informacji), Unia Europejska wprowadziła wymóg podniesienia poziomu bezpieczeństwa IT w firmach. Chociaż wiele kwestii jest obecnie niejasnych lub pozostaje nierozstrzygniętych w toku procesu legislacyjnego na poziomie krajowym, firmy muszą już teraz przygotowywać się na te zmiany.

NIS-2 uznaje bezpieczeństwo IT za priorytetowe, co oznacza większą odpowiedzialność menedżerów w tym obszarze. Zrozumienie nowych przepisów stanie się kluczowe, a posiadanie specjalistycznej wiedzy z zakresu bezpieczeństwa IT będzie niezbędne do utrzymania odpowiedniego poziomu ochrony.

– W obliczu tych wyzwań, coraz więcej firm decyduje się na współpracę z wyspecjalizowanymi dostawcami usług cyberbezpieczeństwa. Dzięki temu zapewniają sobie nie tylko wykrywanie i reagowanie na zagrożenia na wczesnym etapie, ale także spełniają wymogi regulacyjne a kwestia niedoboru wykwalifikowanych pracowników nie stanowi już takiego problemu – uważa mówi Robert Dziemianko, Marketing Manager w G DATA Software.

W 2024 r. zewnętrzna wiedza ekspercka w zakresie cyberbezpieczeństwa stanie się więc jeszcze ważniejsza.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Prawo
Koniec z 8 niedzielami w roku bez zakazu handlu, a w sobotę sklepy otwarte tylko do godziny 21 – zakupów nie zrobimy już w niedziele poprzedzające Wigilię i Wielkanoc? Sprawa w Sejmie

Likwidacja trzech niedziel handlowych poprzedzających Wigilię Bożego Narodzenia oraz niedzieli handlowej poprzedzającej bezpośrednio pierwszy dzień Wielkiej Nocy, jak również skrócenie czasu pracy sklepów, które obowiązuje zakaz handlu w niedziele, do godziny 21 w soboty – jest postulatem petycji obywatelskiej, w która w dniu 16 lutego 2026 r. została złożona do Sejmu. Jej rozpatrzeniem sejmowa Komisja do Spraw Petycji zajmie się już niebawem, bo 10 czerwca br.

W Sejmie: Propozycja nowego dla niepełnosprawnych i chorych dofinansowania z PFRON. Bez szans na realizację

Osoby w ciężkich stanach zdrowia zależne od działania aparatury (np. respiratory i koncentratory tlenu). Dla tych osób stała, niezakłócona dostępność energii elektrycznej jest bezwzględnym warunkiem przetrwania.działającej na prąd nie mają żadnej ochrony przed sytuacją wyłączenia prądu. Jak miałaby działać taka ochrona. Np. pracownicy socjalni z MOPS docieraliby do mieszkania osoby niepełnosprawnej w okolicznościach wyłączenia prądu (planowanego i nieplanowanego). Byłoby to możliwe, gdyby MOPS miał informacje o adresach takich osób oraz o problemach z prądem. Padł nawet postulat programu dofinansowania w PFRON przeznaczonego na dofinansowanie zakupu indywidualnych, alternatywnych źródeł zasilania (agregatów prądotwórczych, medycznych stacji zasilania) dla osób z niepełnosprawnościami korzystających z respiratorów lub koncentratorów tlenu w warunkach domowych. Tak, aby wyeliminować ryzyka związane z wyłączeniem prądu.

Czy wynagrodzenie za godziny ponadwymiarowe uwzględnia się do ustalenia trzynastki czy ekwiwalentu za urlop?

Wynagrodzenie za godziny ponadwymiarowe jest wynagrodzeniem przestojowym. W związku z tym nie może być zaliczane do ekwiwalentu pieniężnego za urlop, nagrody jubileuszowej i trzynastki. Z tym stanowiskiem Regionalnej Izby Obrachunkowej w Bydgoszczy nie zgadza się Związek Nauczycielstwa Polskiego.

Nowelizacja: Rozszerzenie w emeryturach po 15 latach służby. Wciąż problem 100 000 mundurowych z emeryturami z ZUS [Projekt]

Skorzystają żołnierze, którzy przed służbą w wojsku (rozpoczętą po 2012 r.) byli funkcjonariuszami Służby Celnej (w okresie przed 2013 r.). 11 lat temu Trybunał Konstytucyjny wskazał na konieczność wdrożenia tej zasady. Pozwala ona rozszerzyć listę osób mających prawo do emerytury po 15 latach służby według zasad obowiązujących przed 2013 r. Nie rozwiązany za to zostaje problem około 100 000 mundurowych, którzy po odejściu ze służby pracowali albo pracują w cywilu, płacą od umów zlecenia i pracy składki na ZUS, które są parkowane w ZUS bez możliwości ich wypłacenia w postaci świadczeń emerytalnych.

REKLAMA

Ceny paliwa w weekend. Ile zapłacimy za benzynę i olej napędowy w dniach od 6 czerwca do 8 czerwca

Znamy ceny benzyny i oleju napędowego, które będą obowiązywać od soboty do poniedziałku. Minister energii wydał nowe obwieszczenie, w którym określił maksymalne ceny detaliczne paliwa obowiązujące w dniach 6 – 9 czerwca. Sprawdzamy, ile trzeba będzie zapłacić na stacjach benzynowych.

Fiskus ogłasza nowy sposób kontroli podatkowej przedsiębiorców – mandaty sięgają nawet 23 tys. zł, a funkcjonariusze urzędów skarbowych podszywają się pod klientów

Nabycie sprawdzające, czyli instytucja, która – choć określana jest jako „nowa” – została wprowadzona do ustawy z dnia 16 listopada 2016 r. o Krajowej Administracji Skarbowej od 1 stycznia 2022 r i – jak wyjaśnia KAS – polega na nabyciu towarów lub usług przez pracownika organu podatkowego w celu sprawdzenia wywiązywania się przez przedsiębiorcę z obowiązków prawa podatkowego. Uprawniony pracownik urzędu skarbowego lub funkcjonariusz służby celno-skarbowej „podszywa się” pod klienta lokalu handlowego lub usługowego, celem weryfikacji czy sprzedaż ewidencjonowana jest przy użyciu kasy fiskalnej, a nabywcy towaru lub usługi wydawany jest paragon.

Pracodawcy na tym tracą i nic nie mogą zrobić. Muszą respektować prawa pracowników i wymogi ustawy

Choć z założenia to pracownik jest słabszą stroną stosunku pracy, to w niektórych przypadkach to pracodawcom przydałaby się ochrona przed niezgodnymi z prawem działaniami zatrudnionych. To rozwiązanie z 2023 roku budzi kontrowersje. Nic jednak nie wskazuje na to, aby miało się zmienić.

Żebranie w Polsce bez kar? Nowy projekt zmian w przepisach

Do laski marszałkowskiej trafił projekt znoszący kary za żebranie. Choć pomysł popiera m.in. rzecznik praw obywatelskich, wciąż budzi spore kontrowersje - podaje „Rz”.

REKLAMA

W szkołach fizyk, chemik, biolog, geograf mogą uczuć bez studiów podyplomowych. Ale tylko przyrody

W roku szkolnym 2026/2027 w szkołach będą trzy nowe przedmioty. Nie ma dla nich nauczycieli. Ministerstwo rozwiązało problem dopuszczając do nauczania nauczycieli przedmiotów pokrewnych. Odpowiedni projekt rozporządzenia przewiduje, że np. przyrody będą uczyli nauczyciele biologii, geografii, fizyki lub chemii (ministerstwo nie uzasadniło w projekcie dlaczego jest to możliwe bez studiów podyplomowych). W przypadku edukacji zdrowotnej tego przedmiotu może nauczać nauczyciel posiadający kwalifikacje w zakresie edukacji dla bezpieczeństwa lub kształcenia obronnego. Dla laika takiego jak ja nauczanie obronności nijak nie przekłada się na kwestie zdrowia. Ministerstwo widzi to inaczej i argumentuje: "Osoby posiadające kwalifikacje do nauczania tych przedmiotów posiadają wiedzę i umiejętności w zakresie zagadnień związanych ze zdrowiem fizycznym, pierwszą pomocą przedmedyczną, przygotowaniem i efektywnym korzystaniem z apteczki, zagrożeniami społecznymi i środowiskowymi oraz cyberbezpieczeństwem." I zastrzega, że ci nauczyciele nie będą nauczać w ramach przedmiotu "edukacja zdrowotna – zdrowie seksualne".

Koniec z dostępem dzieci do treści dla dorosłych. Nowa ustawa: weryfikacja wieku obowiązkowa, blokada stron bez weryfikacji, EUDI Wallet do końca 2026

Rząd przyjął 2 czerwca 2026 roku projekt ustawy o ochronie małoletnich przed dostępem do treści pornograficznych w Internecie. Serwisy dla dorosłych będą musiały weryfikować wiek użytkowników – zalecany mechanizm to Europejski Portfel Tożsamości Cyfrowej (EUDI Wallet), który działa anonimowo. Strony niestosujące się do przepisów będą zablokowane. Jak będzie działać weryfikacja wieku i od kiedy?

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA