Wjechał nowy odcinek - i cóż mogę Wam powiedzieć: jest grubo!
CSIRT GOV (czyli ci od cyberbezpieczeństwa w administracji) nie publikują raportów zbyt często. Ale jak już coś wrzucą, to konkretnie. Tym razem dostaliśmy ponad 100 stron materiału o tym, co działo się w polskiej cyberprzestrzeni w 2024 roku. A działo się naprawdę sporo.
To był pierwszy rok, kiedy przez całe 12 miesięcy obowiązywał podwyższony stan gotowości (najpierw CHARLIE-CRP, a potem BRAVO-CRP). Wszystko oczywiście w kontekście wojny w Ukrainie i nasilonych ataków sponsorowanych przez Rosję. Ale nie tylko.
W odcinku rozkładam ten raport na czynniki pierwsze. Mówię o:
- tym, dlaczego phishing to wciąż cesarz ataków,
- nowych trendach,
- kampaniach cyberszpiegowskich grup APT,
- tym, co to jest ARAKIS (wybaczcie fani Diuny, tym razem nie chodzi o planetę),
- testach penetracyjnych, które ujawniły, że... no nie jest różowo,
- oraz o tym, jak polska ekipa z CSIRT GOV wymiatała na ćwiczeniach Locked Shields.
Plus parę historii z życia wziętych: o tym, jak ktoś próbował rozsyłać malware pod przykrywką faktury z państwowej spółki albo ofertą samochodu.
Jeśli chcecie zrozumieć, jak wyglądają dziś realne zagrożenia i co można zrobić, żeby się nie nadziać, to ten odcinek jest dla Was. Serio.
#CSIRTGOV #cyberbezpieczeństwo #phishing #APT #ARAKIS #LockedShields








