Socjotechniki to jedno z najpoważniejszych cyberzagrożeń. Jak nie dać się zmanipulować? O tym ECSM 2024
Każdy z nas ma czułe punkty a cyberprzestępcy coraz celniej wykorzystują nasze słabości. Inżynieria społeczna to jedno z największych cyberzagrożeń. Dlatego październik, Europejski Miesiąc Cyberbezpieczeństwa 2024, będzie poświęcony zwiększaniu świadomość na temat zagrożeń socjotechnicznych.


1 października ruszyła 12. edycja Europejskiego Miesiąca Cyberbezpieczeństwa (European Cyber Security Month – ECSM). Tegoroczna kampania, koordynowana przez Agencję Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) oraz Komisję Europejską, wspierana przez państwa członkowskie UE i setki partnerów z całej Europy i spoza niej, poświęcona jest tematyce inżynierii społecznej (socjotechnice) – jednego z najpoważniejszych cyberzagrożeń w 2024 roku. W Polsce kampanię koordynuje NASK-PIB.
Celem kampanii ECSM 2024 jest zwiększenie świadomości społeczeństwa na temat technik manipulacji, jakie stosują cyberprzestępcy, by uzyskać dostęp do wrażliwych danych użytkowników, takich jak dane osobowe, poświadczenia logowania czy zasoby organizacyjne
Socjotechnika – zagrożenie, które ewoluuje
Jak wynika z raportu ENISA „Threat Landscape 2024″, inżynieria społeczna uplasowała się na trzecim miejscu wśród najpoważniejszych cyberzagrożeń, zaraz po atakach ransomware i złośliwym oprogramowaniu.
Atakujący wykorzystują różne metody, w tym phishing, smishing (oszustwa SMS-owe) czy vishing (oszustwa telefoniczne). Wciąż rozwijają swoje strategie, coraz częściej używając mediów społecznościowych i komunikatorów do oszukiwania ofiar. Tylko pod koniec 2023 roku odnotowano istotny wzrost incydentów związanych z inżynierią społeczną, co pokazuje, jak dynamicznie ewoluują te zagrożenia.
Inżynieria społeczna (socjotechnika) – co musisz wiedzieć
Ta kategoria zagrożeń obejmuje szeroki zakres działań, które stosują cyberprzestępcy – wykorzystując ludzkie błędy lub pochopnych zachowania – by uzyskać dostęp do informacji lub usług.
Kluczową cechą tej metody jest stosowanie technik manipulacji, aby skłonić daną osobę do nieświadomego udostępnienia wrażliwych danych lub prywatnych informacji. Użytkownicy mogą zostać zachęceni m.in. do otworzenia dokumentów, plików lub e-maili zawierających złośliwe oprogramowanie lub zalogowania się do systemów lub usług za pośrednictwem fałszywych stron łudząco podobnych do oryginalnych witryn. Inżynieria społeczna może być stosowana na wiele sposobów, w tym z wykorzystaniem urządzeń mobilnych, smsów, e-maili, komunikatorów.
Najskuteczniejszym sposobem ochrony przed zagrożeniami, takimi jak ataki phishingowe (czyli podszywanie się pod instytucje czy osoby) i inne działania oszustów, jest zachowanie ostrożności i czujności podczas każdej aktywności online, przestrzeganie podstawowych zasad cyberhigieny oraz aktualizowanie wiedzy na temat cyberzagrożeń.
Dołącz do kampanii ECSM 2024
Europejski Miesiąc Cyberbezpieczeństwa to doskonała okazja, by zgłębić wiedzę na temat cyberzagrożeń i dowiedzieć się, jak skutecznie się przed nimi chronić. Udział w kampanii jest otwarty dla wszystkich – zarówno organizacji, jak i osób prywatnych. Każdy może zgłosić swoją inicjatywę, np. webinar, warsztat, kampanię informacyjną czy konkurs – zarówno w formie stacjonarnej, jak i online. Aby zgłosić swoje wydarzenie, wystarczy wejść na stronę bezpiecznymiesiac.pl i wypełnić formularz w zakładce „Zgłoś inicjatywę”.
Zwiększamy świadomość razem
W październiku odbędą się liczne wydarzenia, m.in. konferencje, webinary oraz konkursy, które pomogą lepiej zrozumieć zagrożenia związane z inżynierią społeczną i sposoby ich neutralizacji.
Dołącz do nas w październiku, który będzie pełen angażujących aktywności poświęconych cyberbezpieczeństwu. Jak możesz to zrobić?
- Weź udział – znajdź wydarzenia w swojej okolicy.
- Zostań organizatorem – zgłoś swoją aktywność.
- Wesprzyj ECSM – udostępnij lub przekaż informacje o wydarzeniach.
- Dołącz do kampanii w mediach społecznościowych: na platformie X (https://twitter.com/ecsmpolska) i Facebooku (https://www.facebook.com/ECSMPL).
Więcej informacji o ECSM oraz o tym, jak można wziąć udział w kampanii, znajdziesz na stronie www.bezpiecznymiesiac.pl. Razem budujmy bezpieczną przyszłość online!
Projekt dofinansowany przez UE.
Wyróżnione aktualności
Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska
Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.
ECSC 2026. NASK trenuje polską drużynę przed cyfrową Ligą Mistrzów
Dziesięć osób, różne specjalizacje i jeden cel: jak najlepiej reprezentować Polskę. Już 12 października w niemieckim Bochum rozpocznie się European Cybersecurity Challenge, najważniejsza europejska rywalizacja młodych talentów cyberbezpieczeństwa. Polska drużyna, trenowana przez najlepszych specjalistów z NASK, przeszła właśnie pierwszy wspólny sprawdzian.
Nie czekaj. Z początkiem szkoły rozmawiaj o zagrożeniach w sieci
Nowa klasa, szkolna grupa na komunikatorze i coraz więcej spraw załatwianych online. Powrót do szkoły oznacza również zmiany w cyfrowej codzienności dzieci. To dobry moment, żeby zacząć rozmowę o bezpieczeństwie w sieci. Nie dopiero wtedy, kiedy wydarzy się coś złego.
Mocny kurs na cyfrową administrację. EZD-KPO z wynikiem ponad plan
Początkowy plan był ambitny: wdrożyć EZD RP w 2 tys. podmiotów i przeszkolić 75 tys. osób. Efekt? 3102 wdrożenia i 206 tys. uczestników szkoleń. Projekt EZD RP realizowany w ramach Krajowego Planu Odbudowy dobiega końca z wynikami znacznie przekraczającymi pierwotne założenia.
Najnowsze aktualności
Rodzice mówią, że zasady są. Nastolatki widzą to inaczej
Rodzice wprowadzają zasady, a dzieci... nie mają o nich pojęcia. Tak wynika z badania ,,Nastolatki” przeprowadzonego przez NASK. Skąd ta różnica i dlaczego domowe ustalenia nie dla wszystkich są jasne?
Polska ma szczęście do talentów. NASK nagrodził olimpijczyków
Polska nie ma sobie równych, gdy mówimy o młodych informatykach. Jesteśmy w światowej elicie wśród laureatów olimpiad informatycznych. NASK wspiera te talenty, co roku wręczając stypendia dla zwycięzców Olimpiady Informatycznej. Tym razem dostało je niemal 50 najlepszych, a dyplomy podczas spotkania ze stypendystami NASK, wręczyli wicepremier i minister cyfryzacji Krzysztof Gawkowski oraz dyrektor NASK Radosław Nielek.
Czy dorośli nadążają za światem dzieci? Dwadzieścia lat Safer Internet
Dwie dekady, tysiące rozmów i całe pokolenie, które zdążyło dorosnąć razem z internetem. Jubileuszowa Konferencja Safer Internet stała się okazją do podsumowania doświadczeń, ale przyniosła też kilka niewygodnych pytań. Dlaczego dzieci szukają zrozumienia u chatbotów? Czy dorośli sami potrafią przestrzegać zasad, których wymagają? I jak chronić młodych użytkowników w świecie, w którym o ich uwagę rywalizują potężne algorytmy?







