Socjotechniki to jedno z najpoważniejszych cyberzagrożeń. Jak nie dać się zmanipulować? O tym ECSM 2024
Każdy z nas ma czułe punkty a cyberprzestępcy coraz celniej wykorzystują nasze słabości. Inżynieria społeczna to jedno z największych cyberzagrożeń. Dlatego październik, Europejski Miesiąc Cyberbezpieczeństwa 2024, będzie poświęcony zwiększaniu świadomość na temat zagrożeń socjotechnicznych.


1 października ruszyła 12. edycja Europejskiego Miesiąca Cyberbezpieczeństwa (European Cyber Security Month – ECSM). Tegoroczna kampania, koordynowana przez Agencję Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) oraz Komisję Europejską, wspierana przez państwa członkowskie UE i setki partnerów z całej Europy i spoza niej, poświęcona jest tematyce inżynierii społecznej (socjotechnice) – jednego z najpoważniejszych cyberzagrożeń w 2024 roku. W Polsce kampanię koordynuje NASK-PIB.
Celem kampanii ECSM 2024 jest zwiększenie świadomości społeczeństwa na temat technik manipulacji, jakie stosują cyberprzestępcy, by uzyskać dostęp do wrażliwych danych użytkowników, takich jak dane osobowe, poświadczenia logowania czy zasoby organizacyjne
Socjotechnika – zagrożenie, które ewoluuje
Jak wynika z raportu ENISA „Threat Landscape 2024″, inżynieria społeczna uplasowała się na trzecim miejscu wśród najpoważniejszych cyberzagrożeń, zaraz po atakach ransomware i złośliwym oprogramowaniu.
Atakujący wykorzystują różne metody, w tym phishing, smishing (oszustwa SMS-owe) czy vishing (oszustwa telefoniczne). Wciąż rozwijają swoje strategie, coraz częściej używając mediów społecznościowych i komunikatorów do oszukiwania ofiar. Tylko pod koniec 2023 roku odnotowano istotny wzrost incydentów związanych z inżynierią społeczną, co pokazuje, jak dynamicznie ewoluują te zagrożenia.
Inżynieria społeczna (socjotechnika) – co musisz wiedzieć
Ta kategoria zagrożeń obejmuje szeroki zakres działań, które stosują cyberprzestępcy – wykorzystując ludzkie błędy lub pochopnych zachowania – by uzyskać dostęp do informacji lub usług.
Kluczową cechą tej metody jest stosowanie technik manipulacji, aby skłonić daną osobę do nieświadomego udostępnienia wrażliwych danych lub prywatnych informacji. Użytkownicy mogą zostać zachęceni m.in. do otworzenia dokumentów, plików lub e-maili zawierających złośliwe oprogramowanie lub zalogowania się do systemów lub usług za pośrednictwem fałszywych stron łudząco podobnych do oryginalnych witryn. Inżynieria społeczna może być stosowana na wiele sposobów, w tym z wykorzystaniem urządzeń mobilnych, smsów, e-maili, komunikatorów.
Najskuteczniejszym sposobem ochrony przed zagrożeniami, takimi jak ataki phishingowe (czyli podszywanie się pod instytucje czy osoby) i inne działania oszustów, jest zachowanie ostrożności i czujności podczas każdej aktywności online, przestrzeganie podstawowych zasad cyberhigieny oraz aktualizowanie wiedzy na temat cyberzagrożeń.
Dołącz do kampanii ECSM 2024
Europejski Miesiąc Cyberbezpieczeństwa to doskonała okazja, by zgłębić wiedzę na temat cyberzagrożeń i dowiedzieć się, jak skutecznie się przed nimi chronić. Udział w kampanii jest otwarty dla wszystkich – zarówno organizacji, jak i osób prywatnych. Każdy może zgłosić swoją inicjatywę, np. webinar, warsztat, kampanię informacyjną czy konkurs – zarówno w formie stacjonarnej, jak i online. Aby zgłosić swoje wydarzenie, wystarczy wejść na stronę bezpiecznymiesiac.pl i wypełnić formularz w zakładce „Zgłoś inicjatywę”.
Zwiększamy świadomość razem
W październiku odbędą się liczne wydarzenia, m.in. konferencje, webinary oraz konkursy, które pomogą lepiej zrozumieć zagrożenia związane z inżynierią społeczną i sposoby ich neutralizacji.
Dołącz do nas w październiku, który będzie pełen angażujących aktywności poświęconych cyberbezpieczeństwu. Jak możesz to zrobić?
- Weź udział – znajdź wydarzenia w swojej okolicy.
- Zostań organizatorem – zgłoś swoją aktywność.
- Wesprzyj ECSM – udostępnij lub przekaż informacje o wydarzeniach.
- Dołącz do kampanii w mediach społecznościowych: na platformie X (https://twitter.com/ecsmpolska) i Facebooku (https://www.facebook.com/ECSMPL).
Więcej informacji o ECSM oraz o tym, jak można wziąć udział w kampanii, znajdziesz na stronie www.bezpiecznymiesiac.pl. Razem budujmy bezpieczną przyszłość online!

Projekt dofinansowany przez UE.
Wyróżnione aktualności
NASK promuje młode talenty informatyczne. Weź udział w naszym konkursie
Trwa konkurs na najlepszą pracę magisterską z zakresu informatyki. To doskonała okazja, by zdobyć nagrody i otworzyć sobie drzwi do kariery w NASK oraz innych czołowych instytucji badawczo-technologicznych. Zgłoszenia przyjmowane są do 10 października, a pula nagród wynosi 60 tys. zł.
Bez człowieka nie ma mowy o cyberbezpieczeństwie
Cyberodporność zyskała ludzką twarz – nie tylko technologia, ale przede wszystkim ludzie są odpowiedzialni za bezpieczeństwo firm. To ich świadomość, czujność i odpowiedzialność – stanowią pierwszą i ostatnią linię obrony przed cyfrowymi atakami. Jak rozwijać zabezpieczenia i jaka jest kondycja polskiego biznesu? O tym rozmawiali goście Europejskiego Kongresu Gospodarczego w Katowicach.
NASK inspiruje młodych: rekordowa frekwencja w Olimpiadzie ESA
Aż 21 tysięcy uczestników, trudne pytania z nauki o klimacie i wielka pasja do ochrony środowiska. 15-letnia Basia Lehmann jako jedyna uczestniczka zdobyła maksymalną liczbę punktów! Zakończyła się IV Ogólnopolska Olimpiada Antysmogowa, organizowana przez NASK.
Puls dezinformacji. EKG w Katowicach
Fałszywe narracje w infosferze to coraz większy problem społeczny. Szczególnie w kontekście zbliżających się wyborów prezydenckich. Jaka jest skala i dynamika tego zjawiska? Jak wpływa na życie społeczne oraz publiczne? To kwestie, które przewijają się w dyskusji podczas Europejskiego Kongresu Gospodarczego w Katowicach.
Najnowsze aktualności
Szeroki front małych systemów na Impact’25
Wbrew pozorom zapewnienie cyfrowego bezpieczeństwa w gminie jest trudniejsze niż w banku – mówił w dyskusji podczas Impact’25 Radosław Nielek, dyrektor NASK. W jednej gminie może znajdować się jednocześnie wiele różnych systemów informatycznych – wodociągów, szkół, placówek medycznych.
AKTUALIZACJA. Możliwa próba ingerencji w kampanię wyborczą. Po interwencji NASK META zablokowała reklamy
Reklamy polityczne, które mogły zostać opłacone z zagranicy i miały znamiona dezinformacji, zostały zablokowane przez firmę META po interwencji OAD NASK. To efekt działań prowadzonych w ramach projektu "Parasol Wyborczy", którego celem jest przeciwdziałanie manipulacjom w okresie kampanii wyborczej.
NASK o krok przed cyberprzestępcami. Forum Bezpieczeństwa Banków 2025
Kradzież tożsamości, ataki na infrastrukturę i próby manipulacji danymi. Sektor finansowy jest na pierwszej linii frontu w walce z cyberprzestępcami. NASK – jako lider w dziedzinie cyberbezpieczeństwa - wychodzi naprzeciw tym wyzwaniom. – Udział w Forum Bezpieczeństwa Banków to dla nas okazja do poznania realnych potrzeb sektora bankowego i wdrożenia konkretnych działań – mówił Piotr Bisialski, kierownik zespołu NASK Incident Response Team.