Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Security Magazine 12(33) 2024

grudzień 2024

Rok 2024 zapisze się w historii cyberbezpieczeństwa jako okres pełen trudnych decyzji, rosnącego zagrożenia i momentów, które zmusiły branżę do działania pod presją. Ostatnie w tym roku wydanie "Security Magazine" to spojrzenie na mijający czas – analizujemy eskalację cyberataków, najgłośniejsze incydenty i zmiany, również prawne, w ochronie firm. Czy te działania wystarczyły, by stawić czoła coraz większym ryzykom? Czy 2024 nauczył nas, jak lepiej chronić biznes i infrastrukturę? Na te pytania odpowiadają eksperci cybersec. A my ze swojej strony dziękujemy, że nieustannie, Drogi Czytelniku, jesteś z nami. Do zobaczenia w 2025 roku!

Opublikowano
Numer
12(33) 2024
Artykuły
18
Autorzy
23

Spis treści

  1. Najważniejsze zmiany technologiczne w sektorze AI w kontekście cybersecurity

    Mówiąc o zastosowaniu najnowszych rozwiązań technologii AI w obszarze cyberbezpieczeństwa, należałoby zastanowić się nad największymi, aktualnymi cyber zagrożeniami i wyzwaniami dla tego segmentu informatyki. Tu z pomocą przyjdzie nam raport Europejskiej Agencji ds. Cyberbezpieczeństwa (European Union Agency for Cybersecurity — ENISA). Przeglądając katalog zagrożeń w raporcie za rok 2023 i za rok 2024 na pierwszych miejscach plasują się odpowiednio ataki: DDoS, RANSOMWARE, DATA, MALWARE czy social engineering threats. W roku 2023 w zasadzie zamieniają się tylko miejscami dwie pierwsze pozycje. Można stwierdzić z całym przekonaniem, że pierwsza trójka zagrożeń jest niezmienna od lat. Gdybym zatem został zapytany jako ekspert ds. cyberbezpieczeństwa o największe cyberzagrożenia (bieżące wyzwania) i metody ich mitygacji wskazałbym zdecydowanie te trzy typy cyber ataków: DDoS, ransomware, i ataki typu DATA. Co do sposobów ich mitygacji oczywiście sugerowałbym użycie najnowszych rozwiać oparty o różne narzędzia AI.

  2. Nowa era cyberataków w Polsce i na Ukrainie. Grupa RomCom

    Mijający rok przyniósł kolejną eskalację cyberzagrożeń, a na celowniku rosyjskojęzycznej grupy UAT-5647, znanej jako RomCom, znalazły się Polska i Ukraina. Zaawansowane techniki, takie jak wstrzykiwanie złośliwego oprogramowania do pamięci operacyjnej, oraz sprytne metody infekcji, takie jak spear-phishing, postawiły przed instytucjami nowe wyzwania w walce o bezpieczeństwo. Czy i jakie konsekwencje mogą mieć te działania dla stabilności regionu?

    • Redakcja

      Redaktorzy Security Magazine

  3. Zarządzanie kryzysem. Kiedy liczą się sekundy, czyli plan w praktyce

    Technologia informatyczna jest fundamentem działania firm i instytucji, ale jej rozwój niesie nowe wyzwania w zakresie cyberbezpieczeństwa. Zarządzanie kryzysowe, obejmujące prewencję, reakcję i odbudowę, staje się kluczowe. Firmy muszą inwestować w działania, które zwiększą ich odporność i pozwolą skutecznie radzić sobie z incydentami.

  4. Jak ECSM zmienia cyberświadomość Polaków?

    Październik upłynął pod znakiem Europejskiego Miesiąca Cyberbezpieczeństwa (ECSM), ale tegoroczna edycja to coś więcej niż kampania informacyjna – to inspiracja do działania. Polska, w której inicjatywa koordynowana jest przez NASK-PIB, pokazała, że połączenie edukacji i współpracy publiczno-prywatnej może być skuteczną bronią przeciwko inżynierii społecznej i innym cyberzagrożeniom.

    • Redakcja

      Redaktorzy Security Magazine

    • Rafał Stępniewski

      Redaktor Naczelny Security Magazine

  5. Czwarta władza kształtująca nasze opinie też potrzebuje cyberochrony

    Rok 2024 pokazał, że bezpieczeństwo cyfrowe mediów to nie tylko kwestia technologii, ale przetrwania rzetelnej informacji. Cyberatak na PAP i rozwój AI, otwierający nowe pola dla cyberzagrożeń, uświadomiły nam, jak łatwo można zakłócić wiarygodność czwartej władzy. Aby media mogły obronić się przed manipulacją i dezinformacją, potrzebują nie tylko wewnętrznej transformacji, ale i wsparcia tych, którzy mają wiedzę o cybersec oraz tych, którzy dysponują środkami finansowymi, by chronić ich wiarygodność.

    • Redakcja

      Redaktorzy Security Magazine

  6. CyberMarka: TOP 10 silnych marek cyberekspertów w 2024 roku

    Eksperci ds. cyberbezpieczeństwa w 2024 roku pokazali, że wiedza techniczna to nie wszystko. Umiejętność dzielenia się nią, angażowania odbiorców i budowania rozpoznawalności okazała się równie ważna. Jakie konkretne działania pomogły im osiągnąć sukces i które z nich warto wdrożyć? Poznaj dziesięcioro najaktywniejszych osób ze świata cyberbezpieczeństwa w mijającym roku. Czym się wyróżniły? Jak budują swoją markę osobistą?

    • Redakcja

      Redaktorzy Security Magazine

  7. Rola i znaczenie SOC w 2024 roku. Komentarze ekspertów

    Security Operations Center (SOC) to nie tylko serce cyberbezpieczeństwa organizacji, ale także ważny element walki z rosnącymi zagrożeniami cyfrowymi. Jakie zmiany i wyzwania przyniesie 2024 rok? Eksperci z sektora samorządowego i biznesowego dzielą się spostrzeżeniami, pokazując, dlaczego SOC to inwestycja w bezpieczeństwo przyszłości.

  8. Mijający rok przyniósł eskalację cyberataków na infrastrukturę krytyczną

    Ten rok pokazał, że infrastruktura krytyczna doświadczyła większej cyberofensywy. Z jednej strony ciągle w modzie były dotychczasowe zagrożenia (ransomware), które jednak ewoluowały. Dotyczy to zarówno Polski, jak i ogólnie pojętego Zachodu (zwłaszcza Stanów Zjednoczonych). Wyraźniejszą rolę odegrali aktorzy państwowi jak Iran czy Chiny. Agresorzy obrali na cel takie sektory jak energetyka czy telekomunikacja.

  9. Najgłośniejsze cyberincydenty w 2024 roku w Polsce i na świecie

    Mijający rok przyniósł falę cyberincydentów, których doświadczały zarówno polskie, jak i zagraniczne organizacje. Od Microsoftu przez POLADA po Sanok Rubber Company S.A. – cyberprzestępcy łamią zabezpieczenia, wykradają dane i destabilizując rynki. Jakie były najgłośniejsze incydenty i czego uczą firmy na całym świecie?

    • Redakcja

      Redaktorzy Security Magazine

  10. Cyberbezpieczeństwo na poziomie rządowym i lokalnym w 2024

    Zmiany – tak w skrócie można podsumować podejście do cyberbezpieczeństwa zarówno na poziomie lokalnym, jak i rządowym. To akurat dobra wiadomość, niemniej jednak eksperci podkreślają, że wciąż brakuje spójności działań, a niektóre regiony pozostają bezradne wobec rosnących zagrożeń. Jak więc zdaniem ekspertów w branży wyglądał 2024 rok w rządzie i samorządzie, jeśli chodzi o cyberbezpieczeństwo?

  11. Wpływ IoT na przemysł w 2024 roku

    Czy IoT, które jest z nami od około 30 lat, staje się wygodą czy zagrożeniem? A może jednym i drugim? Jak my sami budujemy zagrożenia w owczym pędzie do wygody, elastyczności i obniżania kosztów osobowych? Czy możemy przeciwdziałać? Czy możemy korzystać z dobrodziejstw technologii bezpieczeństwa dla naszego codziennego życia?

  12. Security Startup: Relock Security, Gallio i ICsec

    Polskie startupy – Relock Security, Gallio i ICsec – to organizacje oferujące narzędzia z zakresu cyberbezpieczeństwa. W jakich aspektach te spółki wspierają przedsiębiorstwa?

    • Redakcja

      Redaktorzy Security Magazine

  13. Top 5 narzędzi cyberbezpieczeństwa w 2024 roku

    W 2024 roku pojawiły się nowe narzędzia do walki z cyberprzestępczością. Wykorzystują one sztuczną inteligencję, automatyzację, czy podejście zero trust. Dzięki temu organizacje mogą szybciej i efektywniej zarządzać cyberincydentami i minimalizować ich skutki. Mowa tutaj o takich narzędziach jak Falcon Next-Gen SIEM, Precision AI czy SentinelOne Singularity. Nie pozwól, by Twoja firma została w tyle w walce z cyberzagrożeniami. Dowiedz się, jak nowe narzędzia pomagają zapewnić cyberbezpieczeństwo.

    • Redakcja

      Redaktorzy Security Magazine

  14. Cyberataki w IV kwartale 2024 roku

    Czwarty kwartał 2024 roku obfitował w poważne incydenty cyberbezpieczeństwa, które dotknęły różnorodne sektory – od branży gier, przez administrację publiczną, aż po prywatne firmy. Oto kilka najważniejszych wydarzeń, które zdominowały ostatnie miesiące i pokazały, jak istotne jest dbanie o cyfrowe zabezpieczenia.

    • Redakcja

      Redaktorzy Security Magazine

  15. Jak prawo w 2024 ukształtowało politykę cyberbezpieczeństwa?

    Mijający rok przyniósł szereg regulacji prawnych, które znacząco wpłynęły na kształtowanie polityki cyberbezpieczeństwa. Zmiany dotknęły zarówno sektora publicznego, jak i prywatnego, wzmacniając ochronę danych i przeciwdziałanie cyberzagrożeniom. Które regulacje w Polsce, UE i na świecie zasługują na szczególną uwagę? Które są już zaimplementowane? Na które nadal czekamy?

    • Aneta Grala

      Specjalistka ds. ochrony danych osobowych

    • Viktoria Polikowska

      Młodszy specjalista ds. Bezpieczeństwa informacji, Perceptus Sp. z o.o.

    • Redakcja

      Redaktorzy Security Magazine

    • Ireneusz Sas

      Bezpiecznik, propagator edukacji w zakresie cybersec

    • Mariusz Stasiak vel Stasek

      Inspektor Ochrony Danych, Koordynator ds. Cyberbezpieczeństwa, właściciel firmy doradczej MSvS

  16. Polska na cybermapie świata 2024. Komentarze ekspertów

    Rok 2024 w Polsce przyniosło istotne zmiany w obszarze cyberbezpieczeństwa, na które wpływ mają zarówno szybko rozwijające się technologie, jak i globalna sytuacja polityczno-ekonomiczna. Skutkiem tych zjawisk są nie tylko nowe metody ataków, ale również większa świadomość i zaangażowanie w budowanie systemów ochronnych. Jakie aspekty najlepiej opisują aktualny stan tej branży w naszym kraju? Zapytaliśmy o to naszych ekspertów.

    • Grzegorz Latosiński

      Ekspert transformacji cyfrowej i cyberbezpieczeństwa

    • Maciej Markiewicz

      Konsultant ds. cyberbezpieczeństwa

    • Andrzej Piotrowski

      Inżynier ds. jakości, weryfikacji, wsparcia i hackingu, ISSA Polska

    • Redakcja

      Redaktorzy Security Magazine

    • Alicja Skraburska

      Global Head of Cybersecurity Enterprise Technology

  17. Jak myślą hakerzy i czego chcą od Twojej firmy?

    W 2020 roku miał miejsce atak na firmę SolarWinds, który umożliwił hakerom niezauważony dostęp do sieci wielu organizacji, w tym rządowych, poprzez zainfekowanie aktualizacji oprogramowania. Atak pokazał, jak podatne na zagrożenia są nawet najlepiej chronione instytucje oraz miał globalne konsekwencje, wpływając na bezpieczeństwo i działalność firm na całym świecie. Cyberatak wymagał ogromnej cierpliwości i konsekwencji: hakerzy badali słabe punkty zabezpieczeń, używali zaawansowanych narzędzi i przez tygodnie pozostawali niewykryci, systematycznie wykradając dane.

    • Redakcja

      Redaktorzy Security Magazine

  18. Najczęściej wykrywane cyberzagrożenia w 2024. Komentarze ekspertów

    Cyberprzestępcy coraz śmielej wykorzystują zaawansowane metody ataków, zagrażając danym i systemom na niespotykaną dotąd skalę. Ransomware, ataki DDoS czy manipulacje informacjami to tylko niektóre z problemów, które w 2024 roku są szczególnie dotkliwe. Czy w mijającym roku cyberprzestępcy zmienili swoje strategie i jakie techniki w skali globalnej okazały się najbardziej skuteczne?

    • Redakcja

      Redaktorzy Security Magazine