PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Alior Bank
    • Allianz Partners Polska
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • Erste Bank Polska
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • Twisto
    • UniCredit
    • VeloBank
    • Vienna Life
    • Visa
    • Volkswagen Bank Oddział Polska
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plWiadomościCzy mieliśmy właśnie zmasowany, groźny cyberatak na sektor finansowy?

Czy mieliśmy właśnie zmasowany, groźny cyberatak na sektor finansowy?

Wiadomości 03.02.2017 (10:48)

Jak wynika z przekazów medialnych w ostatnim czasie, co najmniej kilka banków w Polsce było przedmiotem ataku. Być może był to najpoważniejszy atak na banki, z jakim mieliśmy w naszym kraju do czynienia.


To co odróżnia ten atak od innych, o których zwykle słyszeliśmy w mediach, to kwestia celu – nie byli nim klienci banków, ale same banki – atakowano bezpośrednio infrastrukturę bankową. Do ataku wykorzystano wyrafinowane oprogramowanie złośliwe, które infekowało serwery i stacje robocze wewnątrz sieci bankowej. Cel infekcji nie jest jasny, możemy przypuszczać, że po włamaniu na stacje końcowe lub serwery można właściwie robić wszystko – wykradać informacje o klientach, transakcjach, atakować połączone fragmenty sieci bankowej (np. sieć sterowania bankomatami, itd.).

Połączenie ataku na sektor bankowy (infrastruktura krytyczna), jak również stosowanie wyrafinowanego oprogramowania złośliwego, mają znamiona ataku APT (zwykle wykonywane przez motywowane politycznie lub biznesowo grupy hakerskie lub służby specjalne przy zastosowaniu zaawansowanych narzędzi, specjalistycznej wiedzy i z założeniem długotrwałego ukrycia w systemie ofiary). Pytanie oczywiście, jaki był prawdziwy motyw działania i czy sektor bankowy rzeczywiście był celem. Jednocześnie nie jest jasny do końca wektor ataku (sposób przekazania wirusa do sieci bankowej) – czy był to zwykły phishing na pracowników banku przekierowujący do strony ze złośliwym oprogramowaniem lub posiadający załącznik, czy wykorzystano podatności 0 day lub również charakterystyczny dla ataków APT tzw. watering hole (atak na organizację poprzez zaufaną witrynę lub serwer – do których wcześniej się włamano i zainstalowano złośliwe skrypty infekujące odwiedzających stronę). Warto więc zadać pytanie, czy do ataków na banki nie wykorzystano potencjalnie bezpiecznych stron lub serwerów innych organizacji. W tym kontekście zastanawiająca jest trwająca od dwóch dni konserwacja strony Urzędu Komisji Nadzoru Finansowego.

Analizując tego typu ataki trzeba brać pod uwagę, że złośliwe oprogramowanie (mimo iż ukierunkowane na konkretne cele), może powodować straty również w innych firmach, które niejako dostaną rykoszetem i zostaną zainfekowane oprogramowaniem złośliwym przypadkowo. Skutkuje to ekspozycją firmy na zagrożenia kradzieży lub utraty danych, szantażu, a nawet potencjalnie kary regulacyjne (np. w kontekście nowych przepisów dotyczących danych osobowych wynikających z unijnej dyrektywy GDPR – nakładających wysokie kary za ich naruszenie). Mają to na uwadze warto zwracać uwagę nie tylko na prewencję, ale również zdolności wykrywania potencjalnych zagrożeń a także posiadać zdolności w zakresie reagowania na incydenty i regularnie testowanie organizację pod kątem ataków sieciowych socjotechnicznych i fizycznych.

Jednocześnie warto pamiętać, że banki i służby na bieżąco zbierają informacje o zagrożeniach ze źródeł otwartych i zamkniętych, tj. profilują osoby/podmioty, które za takimi zagrożeniami stoją, ich metody działania i oczywiście analizuję inne elementy związane z ich działalnością. Jednocześnie cały czas poprawiany jest obieg informacji o zagrożeniach. Dlatego, informacja o atakach na sektor bankowy w Polsce, nawet w dużej skali i o charakterystyce, nie jest niczym nowym dla banków, podobnie jak ataki na infrastrukturę krytyczną państwa dla ABW. Dlatego należy zachować spokój w kwestii oceny skutków tego zdarzenia i być spokojnym o swoje pieniądze. W ostatnich latach infrastruktura krytyczna jest szczególnie narażona na ataki grup hakerskich powiązanych z rządami różnych państw.

Do powszechnego obiegu weszły nazwy grup powiązanych z rządami – APT 28 (Rosja), PLA 61938 (Chiny), Equation Group (USA), które dysponują dużą wiedzą techniczną oraz nakładami finansowymi umożliwiającymi prowadzenie długoterminowych działań w celu szpiegostwa przemysłowego lub sabotażu. Jednocześnie grupy przestępcze również coraz bardziej zbliżają się do tego poziomu – np. grupa Carbanak.

Marcin Ludwiszewski, lider obszaru cyberbezpieczeństwa w Deloitte

2017-02-03
Redakcja PRNews.pl

Sprawdź także:

a 0 Małgorzata Kot dołącza do zarządu Vienna Life
10.06.2026 (07:13) – informacja prasowa

Małgorzata Kot dołącza do zarządu Vienna Life

Od 1 lipca 2026 roku Małgorzata Kot obejmie funkcję członka zarządu Vienna Life odpowiedzialnej za sprzedaż. Tym …

a 0 O 32,7% r/r wzrosła wartość zapytań o kredyty mieszkaniowe w maju 2026 r.
10.06.2026 (07:11) – informacja prasowa

O 32,7% r/r wzrosła wartość zapytań o kredyty mieszkaniowe w maju 2026 r.

O 32,7% r/r wzrosła wartość zapytań o kredyty mieszkaniowe w maju 2026 r. - informuje BIK Indeks Popytu na Kredyty …

a 0 Dlaczego Gen Z boi się sprawdzać stan konta? Jak młodzi radzą sobie z presją finansową
09.06.2026 (18:53) – informacja prasowa

Dlaczego Gen Z boi się sprawdzać stan konta? Jak młodzi radzą sobie z presją finansową

 „Karta przeszła?”, „Ile jeszcze zostało do wypłaty?”, „Może sprawdzę konto jutro…”. To zdania, które coraz …

a 0 Prawie co drugi aktywny klient Saxo w Polsce ma w portfelu ETF-y. Rusza nowa usługa AutoInvest
09.06.2026 (18:50) – informacja prasowa

Prawie co drugi aktywny klient Saxo w Polsce ma w portfelu ETF-y. Rusza nowa usługa AutoInvest

Saxo Bank, platforma z duńską licencją bankową, umożliwiającą inwestowanie na międzynarodowych rynkach …

a 0 VeloBank wprowadza nową bankowość prywatną
09.06.2026 (18:48) – informacja prasowa

VeloBank wprowadza nową bankowość prywatną

VeloBank wprowadza nową odsłonę segmentu Velo Private Banking. Transformacja obejmie ofertę oraz pełną …

a 0 Pożyczki online pod lupą. Kiedy i jak Polacy wnioskują o finansowanie?
09.06.2026 (07:21) – informacja prasowa

Pożyczki online pod lupą. Kiedy i jak Polacy wnioskują o finansowanie?

Poniedziałek to najaktywniejszy dzień na rynku pożyczek online, a w ponad 74 proc. przypadków pieniądze trafiają do …

PRNews.pl

Zobacz również

Liczba użytkowników bankowości mobilnej – I kwartał 2026 r.

Liczba użytkowników bankowości mobilnej – I kwartał 2026 r.

Prawie 30 mln klientów loguje się do…

Raport: Liczba kont osobistych w bankach – I kwartał 2026 r.

Raport: Liczba kont osobistych w bankach – I kwartał 2026 r.

Polacy mają już ponad 42,6 mln złotowych…

PKO BP uruchamia loterię dla każdego. Liczy na miliony klientów

PKO BP uruchamia loterię dla każdego. Liczy na miliony klientów

W połowie czerwca startuje Kropka – aplikacja…

Klienci Citi Handlowego przejdą do VeloBanku. W weekend będzie długa przerwa techniczna

Klienci Citi Handlowego przejdą do VeloBanku. W weekend będzie długa przerwa techniczna

Na najbliższy weekend 13-14 czerwca VeloBank zaplanował…

Klienci PKO BP w USA bez dostępu do konta online. Problemy z SMS-ami autoryzacyjnymi

Klienci PKO BP w USA bez dostępu do konta online. Problemy z SMS-ami autoryzacyjnymi

Polacy mieszkający w Stanach Zjednoczonych i Kanadzie…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Marek Fra:

Wygłupili się powierzając wybór nadesłanych prac ludziom, którzy nie mają pojęcia jak odróżnić …

pt., 5 cze 2026 (06:23) • Erste Wiedeński to pierwszy międzynarodowy pociąg marki bankowej, który połączył Polskę i Austrię

avatar komentującego

Borys Karton:

Świetnie napisany artykuł, który bardzo dobrze przedstawia opisywany temat, to rzadkie!! …

pon., 1 cze 2026 (18:24) • ING w gronie liderów różnorodności w Polsce

avatar komentującego

MalmoMind:

Przestańcie reklamować patologię inwestycyjną która za parę lat stanie się tym samym czym …

pon., 27 kw. 2026 (10:19) • XTB wchodzi do Serie A. Polska aplikacja globalnym partnerem SSC Napoli

avatar komentującego

Nicka Marzzz:

Będąc w moim mieście, wybrałbym Secret Room Gdańsk na wieczorne wyjście, przede wszystkim …

pt., 24 kw. 2026 (12:24) • McDonald’s też będzie miał swoją walutę – MacCoins. Wartość każdej monety to 1 Big Mac

avatar komentującego

Nicka Marzzz:

You've given me a lot to think about . …

czw., 23 kw. 2026 (12:50) • Bezgotówkowe Kino Objazdowe wyrusza ponownie w trasę

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje bankowe
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2026 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców