Aktualność
01 Października 2024|4 min. czytania

Socjotechniki to jedno z najpoważniejszych cyberzagrożeń. Jak nie dać się zmanipulować? O tym ECSM 2024

Każdy z nas ma czułe punkty a cyberprzestępcy coraz celniej wykorzystują nasze słabości. Inżynieria społeczna to jedno z największych cyberzagrożeń. Dlatego październik, Europejski Miesiąc Cyberbezpieczeństwa 2024, będzie poświęcony zwiększaniu świadomość na temat zagrożeń socjotechnicznych.

Logo Europejskiego Miesiąca Cyberbezpieczeństwa
Łuna gradientu wychodząca od dołu

1 października ruszyła 12. edycja Europejskiego Miesiąca Cyberbezpieczeństwa (European Cyber Security Month – ECSM). Tegoroczna kampania, koordynowana przez Agencję Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) oraz Komisję Europejską, wspierana przez państwa członkowskie UE i setki partnerów z całej Europy i spoza niej, poświęcona jest tematyce inżynierii społecznej (socjotechnice) – jednego z najpoważniejszych cyberzagrożeń w 2024 roku. W Polsce kampanię koordynuje NASK-PIB.

Celem kampanii ECSM 2024 jest zwiększenie świadomości społeczeństwa na temat technik manipulacji, jakie stosują cyberprzestępcy, by uzyskać dostęp do wrażliwych danych użytkowników, takich jak dane osobowe, poświadczenia logowania czy zasoby organizacyjne

Socjotechnika – zagrożenie, które ewoluuje

Jak wynika z raportu ENISA „Threat Landscape 2024″, inżynieria społeczna uplasowała się na trzecim miejscu wśród najpoważniejszych cyberzagrożeń, zaraz po atakach ransomware i złośliwym oprogramowaniu.

Atakujący wykorzystują różne metody, w tym phishing, smishing (oszustwa SMS-owe) czy vishing (oszustwa telefoniczne). Wciąż rozwijają swoje strategie, coraz częściej używając mediów społecznościowych i komunikatorów do oszukiwania ofiar. Tylko pod koniec 2023 roku odnotowano istotny wzrost incydentów związanych z inżynierią społeczną, co pokazuje, jak dynamicznie ewoluują te zagrożenia.

Inżynieria społeczna (socjotechnika) – co musisz wiedzieć

Ta kategoria zagrożeń obejmuje szeroki zakres działań, które stosują cyberprzestępcy – wykorzystując ludzkie błędy lub pochopnych zachowania – by uzyskać dostęp do informacji lub usług.
Kluczową cechą tej metody jest stosowanie technik manipulacji, aby skłonić daną osobę do nieświadomego udostępnienia wrażliwych danych lub prywatnych informacji. Użytkownicy mogą zostać zachęceni m.in. do otworzenia dokumentów, plików lub e-maili zawierających złośliwe oprogramowanie lub zalogowania się do systemów lub usług za pośrednictwem fałszywych stron łudząco podobnych do oryginalnych witryn. Inżynieria społeczna może być stosowana na wiele sposobów, w tym z wykorzystaniem urządzeń mobilnych, smsów, e-maili, komunikatorów.

Najskuteczniejszym sposobem ochrony przed zagrożeniami, takimi jak ataki phishingowe (czyli podszywanie się pod instytucje czy osoby) i inne działania oszustów, jest zachowanie ostrożności i czujności podczas każdej aktywności online, przestrzeganie podstawowych zasad cyberhigieny oraz aktualizowanie wiedzy na temat cyberzagrożeń.

Dołącz do kampanii ECSM 2024

Europejski Miesiąc Cyberbezpieczeństwa to doskonała okazja, by zgłębić wiedzę na temat cyberzagrożeń i dowiedzieć się, jak skutecznie się przed nimi chronić. Udział w kampanii jest otwarty dla wszystkich – zarówno organizacji, jak i osób prywatnych. Każdy może zgłosić swoją inicjatywę, np. webinar, warsztat, kampanię informacyjną czy konkurs – zarówno w formie stacjonarnej, jak i online. Aby zgłosić swoje wydarzenie, wystarczy wejść na stronę bezpiecznymiesiac.pl i wypełnić formularz w zakładce „Zgłoś inicjatywę”.

Zwiększamy świadomość razem

W październiku odbędą się liczne wydarzenia, m.in. konferencje, webinary oraz konkursy, które pomogą lepiej zrozumieć zagrożenia związane z inżynierią społeczną i sposoby ich neutralizacji.

Dołącz do nas w październiku, który będzie pełen angażujących aktywności poświęconych cyberbezpieczeństwu. Jak możesz to zrobić?

  • Weź udział – znajdź wydarzenia w swojej okolicy.
  • Zostań organizatorem – zgłoś swoją aktywność.
  • Wesprzyj ECSM – udostępnij lub przekaż informacje o wydarzeniach.
  • Dołącz do kampanii w mediach społecznościowych: na platformie X   (https://twitter.com/ecsmpolska) i Facebooku (https://www.facebook.com/ECSMPL).

Więcej informacji o ECSM oraz o tym, jak można wziąć udział w kampanii, znajdziesz na stronie www.bezpiecznymiesiac.pl. Razem budujmy bezpieczną przyszłość online!

 

Logo Funduszy Europejskich, flaga Polski, flaga Unii Europejskiej z tekstem o dofinansowaniu oraz logo NASK.

Projekt dofinansowany przez UE.

Wyróżnione aktualności

Zdjęcie z wydarzenia medialnego Impact. Na pierwszym planie widać ekran podglądu realizatorskiego, który pokazuje dwa kadry: po lewej stronie Radosław Nielek, dyrektor NASK, w brązowej marynarce i białej koszuli, po prawej stronie dziennikarka trzymająca mikrofon. W tle widoczni rozmyci uczestnicy rozmowy oraz kamery.
Typ_aktualnosc Aktualność
14 Maja 2025|3 min. czytania

Szeroki front małych systemów na Impact’25

Wbrew pozorom zapewnienie cyfrowego bezpieczeństwa w gminie jest trudniejsze niż w banku – mówił w dyskusji podczas Impact’25 Radosław Nielek, dyrektor NASK. W jednej gminie może znajdować się jednocześnie wiele różnych systemów informatycznych – wodociągów, szkół, placówek medycznych.

Piotr Bisialski z NASK na scenie podczas konferencji.
Typ_aktualnosc Aktualność
13 Maja 2025|7 min. czytania

NASK o krok przed cyberprzestępcami. Forum Bezpieczeństwa Banków 2025

Kradzież tożsamości, ataki na infrastrukturę i próby manipulacji danymi. Sektor finansowy jest na pierwszej linii frontu w walce z cyberprzestępcami. NASK – jako lider w dziedzinie cyberbezpieczeństwa - wychodzi naprzeciw tym wyzwaniom. – Udział w Forum Bezpieczeństwa Banków to dla nas okazja do poznania realnych potrzeb sektora bankowego i wdrożenia konkretnych działań – mówił Piotr Bisialski, kierownik zespołu NASK Incident Response Team.

Wiceminister cyfryzacji Dariusz Standerski przemawia podczas konferencji dotyczącej projektu HIVE AI. W tle na ekranie widoczne są slajdy prezentacji z tytułem „Cele, założenia i organizacja projektu”. Przy stole prezydialnym siedzą Radosław Nielek, Agnieszka Karlińska. W sali znajduje się licznie zgromadzona publiczność, a jedno z przemówień jest rejestrowane telefonem przez uczestnika.
Typ_aktualnosc Aktualność
12 Maja 2025|5 min. czytania

PLLuM rośnie w siłę

600 tysięcy promptów wpisanych w okienko PLLuMa i nowości, od których dzielą nas nie lata, a zaledwie tygodnie – kolejne modele i prototyp inteligentnego asystenta. W siedzibie NASK w Warszawie spotkali się wszyscy uczestnicy konsorcjum HIVE AI. Grupy, która ma za zadanie rozwijać i wdrażać polski model językowy (PLLuM).

MAK od NASK
Typ_aktualnosc Aktualność
12 Maja 2025|4 min. czytania

Rozkwitnij z MAK. Program Mentoringu Aktywnych Kobiet nabiera barw

Podnieś swoje kompetencje z zakresu cyberbezpieczeństwa i wejdź na rynek nowych technologii! Już kilkaset kobiet zgłosiło chęć udziału w programie MAK (Mentoring Aktywnych Kobiet), ogłoszonym przez NASK we współpracy z Ministerstwem Cyfryzacji. Zostań jedną z nich — zgłoś swój udział i rozwiń skrzydła w indywidualnym programie mentoringowym. Nabór trwa do końca maja.

Informacje

Najnowsze aktualności

Spotkanie-prasowe-pap
Typ_aktualnosc Aktualność
26 Czerwca 2025|8 min. czytania

GenAI zmienia rynek pracy. Raport NASK i ILO

Czy sztuczna inteligencja zabierze nam pracę? Jakie zawody są w największej grupie ryzyka? Komu bardziej zagraża automatyzacja obowiązków – kobietom czy mężczyznom? Na te i inne pytania odpowiedzieli autorzy raportu “Generatywna sztuczna inteligencja a polski rynek pracy”, który powstał w ramach współpracy NASK i International Labour Organization (ILO). To największe dostępne dziś badania opinii uczestników rynku pracy w Polsce.

Wizualizacja CCN
Typ_aktualnosc Aktualność
25 Czerwca 2025|4 min. czytania

Centrum Cyberbezpieczeństwa NASK coraz bliżej realizacji

Krajowe Centrum Odzyskiwania Danych i Krajowe Centrum Operacyjne Cyberbezpieczeństwa, Laboratoria: Bezpieczeństwa AI, Fuzzingu i Badań złośliwego oprogramowania – między innymi to znajdzie się w Centrum Cyberbezpieczeństwa NASK – kluczowego miejsca do zapewnienia bezpieczeństwa polskiej cyberprzestrzeni.

Grafika-Aktualności-Wpisz-tytuł-4x3
Typ_aktualnosc Aktualność
25 Czerwca 2025|5 min. czytania

Fałszywe oferty pracy online. Jak nie dać się oszukać?

Szukamy osób do prostych zadań – wystarczy telefon. Wynagrodzenie: 50–500 euro dziennie! – podobne ogłoszenia coraz częściej dostają użytkownicy komunikatorów, takich jak WhatsApp. Na pierwszy rzut oka może to wyglądać jak atrakcyjna propozycja pracy. W rzeczywistości to typowa przynęta.