Pobierz materiał i Publikuj za darmo
Eksperci nie byli natomiast w pełni zgodni, co do trendów ilościowych w atakach hakerskich na instytucje bankowe.
Debata ekspercka odbyła się w ramach Kongresu Ryzyka Bankowego organizowanego przez Biuro Informacji Kredytowej (BIK).
Pieter van Tienen, który w irlandzkiej spółce informatycznej Experian, zajmuje się oszustwami internetowymi, zauważył, że przybywa kradzionych na świecie danych. „Pewna liczby mówią, że skradziono więcej danych, niż jest ludzi na Ziemi. Możemy więc założyć, że wszystkie nasze dane zostały już kiedyś skradzione” - zaznaczył.
Według niego, przyczyniają się do tego sami konsumenci przez zbyt słabą ochronę sowich kont internetowych. Zwrócił uwagę, że średnio Europejczycy mają 26 różnych kont online, jednocześnie używając tylko pięć haseł do ich ochrony.
Zdaniem dyrektor zarządzającej w Biurze Informacji Kredytowej Agnieszki Szopy-Maziukiewicz, hakerzy w większości skupiają się na klientach banków, ponieważ same instytucje finansowe wydały dziesiątki milionów na ochronę przed atakami.
„Ponad 50 proc. ataków jest ukierunkowanych na użytkownika końcowego i na kradzież tożsamości. I to nie złośliwym oprogramowaniem, tylko metodami socjotechnicznymi, socjotechniką i manipulacją” - podkreśliła.
Według niej, hakerzy prowadzą swoją ofiarę w taki sposób, że niczego nieświadomy klient banku podaje im wszystkie dane, a bardzo częste są przypadki ataków i wyłudzeń tożsamości z zastosowaniem techniki podszywania się pod znajomych.
„Stosunkowo łatwo jest przejąć hasło do Facebooka i podszywając się pod znajomego wysyłać prostego maila: +kup mi proszę słuchawki na Allegro, ja dzisiaj nie mogę, a właśnie się kończy aukcja, tu jest link, pieniądze oddam ci jutro+” - wyjaśniła Szopa-Maziukiewicz.
Dodała, że link prowadzi do fałszywej strony pośrednika płatności, następnie wyświetla się strona bankowości elektronicznej, która też jest fałszywa.
„Podajemy login i hasło i haker ma wszystkie dane, żeby dostać się do bankowości elektronicznej. W przypadku sms-owych haseł z reguły nie czytamy całego komunikatu, wyłącznie kod i myśląc, że akceptujemy transakcję za te słuchawki, otwieramy drogę do wypływu środków” - powiedziała.
Dlatego, jej zdaniem, należy rozszerzyć ochronę użytkownika końcowego. „Potrzeba jest budowa dodatkowych metod uwierzytelniających (poza tradycyjnymi loginem i hasłem). Nie muszą być to metody, który utrudniają życie, ale np. identyfikacja urządzeń, w przypadku której przez bankowość elektroniczną zbierane są informacje o parametrach urządzenia. Prosty login i hasło nie wystarczą” - oceniła przedstawicielka BIK.
Jarosław Mastalerz z mBanku przyznał, że kreatywność przestępców „czasem budzi podziw”. Odnosząc się do trendów w atakach, ocenił, że z reguły przeprowadzane są na klientów banków, bo same banki przypominają twierdze.
„Patrząc na ewolucje systemów bezpieczeństwa banków przez ostatnie 10 lat, mamy teraz wielkie, potężne twierdze, do których w ogóle się ciężko dostać, ale włamywać się do banków już nikt właściwie nie chce, bo łatwiej się włamać na urządzenie klienta” - ocenił.
Innego zdania jest wiceprezes BZ WBK SA Feliks Szyszkowiak, który uważa, że rosną zarówno skala jak i jakość ataków. „Patrząc po ilości spraw, które wykrywamy, to ich też przybywa. Chyba jednak w większości banków to rośnie, ale musimy mieć wzgląd na jedną sprawę - rośnie bardzo mocno ilość transakcji” - zaznaczył.
Zwrócił uwagę na coraz sprawniejsze działania hakerów. „Jeszcze niedawno strony używane do prób phishingu (pozyskania poufnej informacji osobistej) miały w sobie zawarty dziwny język polski, albo wręcz chińskie znaczki, dzisiaj to wygląda jak normalna, profesjonalna strona danej instytucji” - zauważył.
Według pełnomocnika zarządu ds. Bankowego Centrum Cyberbezpieczeństwa Związku Banków Polskich Piotra Balcerzaka, ataki na infrastrukturę banków odnotowywane są niemal każdego dnia, natomiast o skutecznym atakach możemy mówić rzadko, licząc je na palcach jednej ręki, a może nawet rzadziej.
„Te ataki na pewno będą się nasilać, natomiast trzeba wyraźnie powiedzieć, że bank - jako podmioty profesjonalne - wydają ogromne środki na to, żeby te pieniądze były zdeponowane bezpiecznie, bo najgorszym scenariuszem, który może dosięgnąć bank, to ryzyko utraty reputacji. I do tego na pewno banki nie dopuszczą” - uznał Balcerzak.
XII Kongres Ryzyka Bankowego jest największym, corocznym spotkaniem finansistów i bankowców poświęconym nowym wyzwaniom w zarządzaniu ryzykiem w sektorze bankowym. Organizatorem kongresu, który w tym roku odbywa się po raz 12, jest Biuro Informacji Kredytowej, a jego gospodarzem - prezes BIK dr Mariusz Cholewa.
Pobierz materiał i Publikuj za darmo
bezpośredni link do materiału
POBIERZ ZDJĘCIA I MATERIAŁY GRAFICZNE
Zdjęcia i materiały graficzne do bezpłatnego wykorzystania wyłącznie z treścią niniejszej informacji
| Data publikacji | 16.11.2017, 12:59 |
| Źródło informacji | Centrum Prasowe PAP |
| Zastrzeżenie | Za materiał opublikowany w serwisie PAP MediaRoom odpowiedzialność ponosi – z zastrzeżeniem postanowień art. 42 ust. 2 ustawy prawo prasowe – jego nadawca, wskazany każdorazowo jako „źródło informacji”. Informacje podpisane źródłem „PAP MediaRoom” są opracowywane przez dziennikarzy PAP we współpracy z firmami lub instytucjami – w ramach umów na obsługę medialną. Wszystkie materiały opublikowane w serwisie PAP MediaRoom mogą być bezpłatnie wykorzystywane przez media. |
Pozostałe z kategorii
-
Image
Raport „Cyberbezpieczeństwo - Trendy 2026”: zaledwie 29 proc. firm deklaruje wysoką lub bardzo wysoką cyberodporność PAP
Czy Polska jest gotowa na nową erę zagrożeń cyfrowych? Na to pytanie szukali odpowiedzi uczestnicy debaty poświęconej cyberbezpieczeństwu, wśród nich przedstawiciele m.in. Urzędu Komunikacji Elektronicznej, NASK, Rządowej Agencji Rezerw Strategicznych, Sieci Badawczej Łukasiewicz, Krajowej Izby Gospodarki Cyfrowej oraz Polskiej Izby Informatyki i Telekomunikacji. Dyskusji, która odbyła się Centrum Prasowym PAP, towarzyszyła premiera raportu „Cyberbezpieczeństwo - Trendy 2026” przygotowanego przez Xopero Software we współpracy z zespołem ekspertów rynkowych.- 23.02.2026, 10:53
- Kategoria: Biznes i finanse
- Źródło: PAP MediaRoom
-
Rimini Street ogłasza wyniki finansowe i operacyjne za IV kwartał i rok podatkowy 2025
Wybrane najważniejsze wyniki finansowe za IV kwartał i cały rok 2025:
• Zakontraktowane, ale jeszcze niewykonane usługi (ang. RPO) na kwotę 652,9 mln USD, co oznacza wzrost o 11,1% w stosunku do ubiegłego roku.
• Wzrost kwoty skorygowanych należności z faktur za cały rok 2025 o 4,2% w stosunku do ubiegłego roku.
• Wzrost kwoty skorygowanych powtarzalnych dochodów przeliczonych na wartość roczną (ARR) o 3,1% w stosunku do ubiegłego roku.- 23.02.2026, 10:29
- Kategoria: Biznes i finanse
- Źródło: Business Wire
-
Ekonomiści WEI ostrzegają: szara strefa na rynku pożyczek pozabankowych wynosi 15%, a nowa ustawa dot. kredytów konsumenckich jeszcze ją powiększy
Co szósta pożyczka w Polsce już dziś odbywa się poza prawem, a w zakresie pożyczek na leczenie 73 proc. osób, którym odmówiono środków na ten cel, szuka pieniędzy w szarej strefie - wynika z raportu „Szara strefa w Polsce. Rynek Pożyczek Pozabankowych”, przygotowanego przez ekspertów WEI.- 23.02.2026, 09:58
- Kategoria: Biznes i finanse
- Źródło: Warsaw Enterprise Institute
Newsletter
Newsletter portalu PAP MediaRoom to przesyłane do odbiorców raz dziennie zestawienie informacji prasowych, komunikatów instytucji oraz artykułów dziennikarskich, które zostały opublikowane na portalu danego dnia.
ZAPISZ SIĘ