CERT Orange Polska opublikował swój doroczny raport na temat cyberbezpieczeństwa w sieci.
Z najnowszego raportu CERT wynika, że w 2020 roku najpopularniejszym typem phishingu – podobnie jak w latach poprzednich, był ten związany z usługami firm kurierskich. Nowością były SMS-y z żądaniem dodatkowej opłaty za dezynfekcję przesyłki. Pojawiły się także m.in. strony udające Profil Zaufany, kampanie podszywające się pod akcje charytatywne i zbiórki na rzecz służby zdrowia. Zdarzały się również próby wyłudzeń związanych m.in. z Tarczą Antykryzysową dla przedsiębiorców czy szczepieniami. W końcówce roku dominowały oszustwa i wyłudzenia z wykorzystaniem portalu OLX i komunikatora WhatsApp.
Kampanie phishingowe różniły się zasięgiem i skutecznością. Prawie 20% wszystkich klientów Orange, których połączenia z fałszywymi stronami w związku z SMS-owymi kampaniami phishingowymi zablokowała CyberTarcza, próbowało połączyć się z jedną domeną. A zaledwie 5% najpopularniejszych domen zwabiło aż 82% klientów.
Dla bezpieczeństwa internautów kluczowy jest czas reakcji zespołów bezpieczeństwa. Do działań phishingowych wykorzystywane są często domeny, które istnieją krócej niż dobę, nieraz zaledwie kilka godzin. By udaremnić ataki, niezbędna jest blokada takiej domeny w zaledwie kilkadziesiąt minut od jej rejestracji.
W ciągu roku do mechanizmu CyberTarczy dodano ponad 32 tysiące nowych domen phishingowych.
Kolejnym sposobem wyłudzania danych były aplikacje zawierające złośliwe oprogramowanie. W 2020 roku na telefony Polaków trafiały SMS-y podszywające się pod kilka czołowych banków, sklepy czy firmy kurierskie z linkami do rzekomych nowych wersji aplikacji. Instalacja takiej aplikacji groziła pobraniem na telefon czy tablet złośliwego oprogramowania np. trojana Cerberus, wyspecjalizowanego w wykradaniu danych logowania do bankowości elektronicznej.
Według statystyk CERT Orange Polska, złośliwe oprogramowanie było po phishingu drugim najczęstszym zagrożeniem w sieci w ubiegłym roku i jego udział wśród wszystkich incydentów odnotowanych w sieci operatora wzrósł najbardziej – z 11% w 2019 roku do niemal 25% w 2020.
Na podobnym poziomie jak w ubiegłych latach utrzymuje się zagrożenie atakami DDoS, które stanowiły około 20% wszystkich incydentów obsłużonych przez CERT Orange Polska. Są one coraz krótsze – większość trwała mniej niż 10 minut – ich moc jest za to coraz większa. Ich celem są mi.n. indywidualni użytkownicy – często gracze online, których w ten sposób próbuje się wyeliminować z sieciowych rozgrywek.
Najsilniejszy atak zarejestrowany w sieci Orange Polska w 2020 roku miał moc 303 Gb/s. Ten rekord już został pobity w marcu tego roku, dwoma atakami o sile powyżej 400 Gb/s. Wszystkie zostały odparte na poziomie infrastruktury operatora, czyli nie dotarły do użytkowników.