Cyberbezpieczeństwo

W ramach realizacji zadań określonych w art. 22 ust. 1 pkt 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, Urząd Gminy w Rozdrażewie przekazuje Państwu informacje, które pomogą zrozumieć zagrożenia związane z cyberbezpieczeństwem oraz zastosować skuteczne metody ochrony przed nimi.

Cyberbezpieczeństwo (ang. cybersecurity) to zbiór praktyk, technologii i procesów mających na celu ochronę systemów komputerowych, sieci, urządzeń oraz danych przed zagrożeniami cybernetycznymi, takimi jak ataki hakerskie, malware, ransomware, phishing, i inne formy cyberprzestępczości. Obejmuje ono działania mające na celu zapobieganie, wykrywanie i reagowanie na zagrożenia oraz minimalizowanie skutków potencjalnych incydentów.

Najczęstsze zagrożenia w cyberprzestrzeni:

  1. Phishing – atak polegający na podszywaniu się przez cyberprzestępcę pod inne osoby lub instytucje, takie jak kontrahenci, banki, serwisy płatności online czy urzędy. Celem jest nakłonienie ofiary do wykonania określonych działań, które wydają się być poleceniami legalnych podmiotów.
  2. Malware – złośliwe oprogramowanie mające na celu zakłócenie działania komputerów, systemów lub urządzeń mobilnych bez wiedzy użytkownika. Obejmuje wirusy, robaki, konie trojańskie oraz programy szpiegujące. Może służyć do kradzieży danych, haseł, pieniędzy lub blokowania dostępu do urządzeń.
  3. DDoS (rozproszona odmowa usługi) – atak polegający na zmasowanych, zautomatyzowanych próbach skorzystania z usługi online z wielu komputerów jednocześnie. Skutkuje to przeciążeniem zasobów, spowolnieniem lub całkowitym zablokowaniem działania systemu. Celem może być wyłudzenie danych lub odwrócenie uwagi od innych ataków.
  4. Ransomware – rodzaj złośliwego oprogramowania, które blokuje dostęp do systemu lub danych i żąda okupu za ich odblokowanie. Atakujący szyfruje pliki na komputerze ofiary i informuje o konieczności zapłaty, aby odzyskać dostęp. Często ataki te wymuszają szybkie działania przez groźby usunięcia lub ujawnienia danych.
  5. Spyware – oprogramowanie szpiegujące, które zbiera informacje o użytkowniku bez jego wiedzy, np. historię przeglądania, dane osobowe, hasła, czy dane bankowe. Może działać w tle, monitorując działania użytkownika i przesyłając zebrane dane atakującym.
  6. Keylogger – narzędzie, które rejestruje każde naciśnięcie klawisza na klawiaturze. Atakujący może w ten sposób przechwycić hasła, dane logowania czy inne poufne informacje, w tym dane kart płatniczych.
  7. Man-in-the-Middle (MitM) – atak, w którym napastnik przechwytuje komunikację między dwoma stronami, podszywając się pod jedną z nich. Może to prowadzić do kradzieży danych lub manipulacji informacjami przesyłanymi między użytkownikami a serwerami, np. podczas transakcji online.
  8. SQL Injection – atak polegający na wstrzykiwaniu złośliwego kodu SQL do aplikacji internetowej. Pozwala to atakującemu na uzyskanie dostępu do baz danych, wykradanie, modyfikowanie lub usuwanie danych, a nawet przejęcie kontroli nad serwerem.
  9. Brute Force Attack – metoda polegająca na systematycznym próbowaniu wszystkich możliwych kombinacji haseł, aż do ich odgadnięcia. Atakujący może wykorzystać automatyczne narzędzia do szybkiego przetestowania wielu haseł i uzyskania dostępu do kont użytkowników.
  10. Zero-Day Exploit – wykorzystanie luk w oprogramowaniu, które nie zostały jeszcze odkryte lub naprawione przez producenta. Atakujący mogą używać takich luk do uzyskania dostępu do systemów, zanim zostaną wydane poprawki bezpieczeństwa.
  11. Cryptojacking – atak, w którym złośliwe oprogramowanie przejmuje zasoby obliczeniowe urządzenia, aby wykorzystywać je do kopania kryptowalut bez wiedzy właściciela. Może prowadzić do spowolnienia działania urządzeń i zwiększenia zużycia energii.
  12. Rootkit – oprogramowanie, które umożliwia atakującemu ukrycie obecności innych złośliwych programów w systemie oraz zapewnia im dostęp do systemu bez wiedzy użytkownika. Rootkity są trudne do wykrycia i mogą działać przez długi czas niezauważone.

 

Zasady bezpiecznego korzystania z internetu:

Urząd Gminy w Rozdrażewie zachęca do zapoznania się z informacjami na temat cyberbezpieczeństwa, dostępnymi na stronach zespołów reagowania na incydenty bezpieczeństwa: