Krajobraz bezpieczeństwa polskiego internetu. Raport roczny z działalności CERT Polska 2020.pdf

(21041 KB) Pobierz
Krajobraz bezpieczeństwa
polskiego internetu
Raport roczny
z działalności CERT Polska
2020
NASK PIB/CERT Polska
ul. Kolska 12, 01-045 Warszawa
tel. +48 22 38 08 274
fax +48 22 38 08 399
mail: info@cert.pl
www.cert.pl
Współfinansowany przez instrument Unii
Europejskiej „Łącząc Europę”
Spis treści
Wstęp
O CERT Polska
Najważniejsze obserwacje z 2020 roku
Kalendarium
Ochrona cyberprzestrzeni RP i działania CERT Polska
Obsługa zgłoszeń, incydentów i reagowanie na zagrożenia
Lista Ostrzeżeń i porozumienie z operatorami
Blokowane treści
Zgłaszanie złośliwych domen
Sprawdź czy jesteś chroniony
Korzystanie z listy
#BezpiecznyPrzemysł
Badanie bezpieczeństwa stron internetowych
Trojany do zdalnego dostępu
Co to jest RAT?
Obecnie wykorzystywane RAT-y
Działania CERT Polska
Ćwiczenia i konkursy
KSC-EXE
Scena CTF
Konkurs Hack-A-Sat
Kwalifikacje
Finały
SECURE
Biuletyn Ouch!
Projekty
RegSOC
MeliCERTes
Studium nt. proaktywnego wykrywania incydentów dla ENISA
Materiały szkoleniowe dla ENISA
AMCE
MWDB
7
9
12
14
23
24
29
30
31
33
34
35
39
44
44
44
45
46
46
47
48
49
49
53
55
56
56
56
57
58
59
59
SPARTA
msource
Klasyfikacja na podstawie użytych API systemowych
Forensics
Projekty open source
MWDB
Karton
DRAKVUF Sandbox
DRAKVUF
Xen
Hfinger
64
64
65
68
70
70
71
71
72
72
73
Zagrożenia i incydenty krajowe
Emotet
Phishing i inne wyłudzenia
Fałszywe faktury
Trojany mobilne
Formy dystrybucji oraz przegląd kampanii
Zmiana regulaminu
Fałszywe oferty pracy na portalu Facebook
Paczkomaty
Allegro
Rachunek za reklamę
Aplikacja “PKO BP Super”
Cerberus w sklepie Google Play
Hydra od operatorów siecikomórkowych
Przegląd zaobserwowanych rodzin
Cerberus/Alien
Anubis
Hydra
Jak uniknąć infekcji?
Ransomware w Polsce
Wycieki danych
Przyczyny wycieku danych
Skala i waga zjawiska
Problemy ujawnione przez wycieki
74
75
78
82
83
83
83
85
88
90
90
92
93
94
95
95
99
99
100
101
103
103
104
104
Jak o siebie zadbać
Wyciekło! Co zrobić? Jak żyć?
Działania UODO
Incydenty na polskich uczelniach
Atak na centrum obliczeniowe ICM UM
Wyciek danych z systemu OKNO Politechniki Warszawskiej
Wyciek danych z Krajowej Szkoły Sądownictwa i Prokuratury
Atak ransomware na Collegium Da Vinci i Uniwersytet SWPS
Wyciek danych z Wydziału MIM Uniwersytetu Warszawskiego
Podsumowanie
Dezinformacja a cyberbezpieczeństwo
Marsz przeciwko obecności amerykańskiej armii
List polskiego generała na stronach Akademii Sztuki Wojennej
Amerykanie “chwalą” pobyt w Drawsku Pomorskim
Włamania na konta polityków
Zatrzymania grup przestępczych
Rozbicie grupy Infinity Black
Grupy powiązane z fałszywymi sklepami i bramkami płatności
105
105
106
107
107
110
112
114
115
116
117
117
119
120
121
123
123
125
Wybrane incydenty i zagrożenia ze świata
SolarWinds
Atak na Twittera
Prosty schemat
Atak na niespotykaną dotąd skalę
Kto stoi za atakiem?
Możliwe skutki
Ransomware na świecie
Największe ataki 2020
Garmin
ISS World
Cognizant
Sopra Steria
Grubman Shire Meiselas & Sacks
Communications & Power Industries
Magellan Health
University of California San Francisco (UCSF)
127
128
134
134
135
136
137
138
138
138
138
138
139
139
139
139
139
Zgłoś jeśli naruszono regulamin