logo eNewsroom
Łukasz Ozimek
Dyrektor Operacyjny w EXEA Data Center, ekspert z zakresu cyberbezpieczeństwa i usług chmurowych
enewsroom.pl
Bezpośredni link do filmu
Kliknij, aby skopiować do schowka.

Okup za cyberatak

Kiedy myślimy o cyberataku, w wyobraźni pojawia się filmowy obraz. Zaciemnione pomieszczenie, ściana monitorów i grupa przestępców mozolnie łamiących zabezpieczenia aplikacji czy oprogramowania ofiary. Rzeczywistość jest jednak znacznie bardziej prozaiczna i przez to o wiele groźniejsza. Najsłabszym ogniwem współczesnych systemów bezpieczeństwa nie jest technologia, lecz człowiek. Jesteśmy tak skonstruowani, że popełniamy błędy i właśnie ta furtka pozostaje dziś głównym punktem wejścia dla cyberprzestępców. Dlatego pojęcie cyberataku należy dziś praktycznie zrównać z socjotechniką i manipulacją. Schemat działania jest powtarzalny. Napastnik buduje presję czasu, presję decyzji, poczucie wyjątkowości sytuacji. W takim stanie użytkownik podejmuje pochopne decyzje, przekazuje dane uwierzytelniające, zatwierdza transakcję albo otwiera dostęp do systemów i narzędzi. Robi to całkowicie nieświadomie, a świadomość popełnionego błędu przychodzi zwykle dopiero po czasie, gdy szkoda została już wyrządzona.

– Wniosek jest jednoznaczny. Samo rozwiązanie technologiczne nie wystarczy. Systemy zabezpieczeń są dziś dojrzałe i radzą sobie bardzo dobrze z warstwą czysto techniczną. Potrzebne jest jednak podejście holistyczne. Nie tylko sprzęt i oprogramowanie, ale również odpowiednie procedury wewnątrz każdej firmy i organizacji oraz konsekwentne budowanie świadomości pracowników. Bezpieczeństwo jest procesem organizacyjnym, a nie produktem, który da się kupić i wdrożyć raz na zawsze – powiedział serwisowi eNewsroom.pl Łukasz Ozimek, Dyrektor Operacyjny w EXEA Data Center, ekspert z zakresu cyberbezpieczeństwa i usług chmurowych. – Skala konsekwencji bywa dramatyczna. Ataki na szpitale, które dotknęły placówki na początku 2026 roku, pokazały, gdzie przebiega granica między stratą finansową, a realnym zagrożeniem dla ludzkiego życia. Gdy paraliżowi ulega przedsiębiorstwo, mówimy o przestoju i kosztach. Gdy paraliżowi ulega szpital, wstrzymane zostają zabiegi i planowe operacje, a konsekwencje ponoszą pacjenci. Trudno o wyraźniejszy dowód na to, że część atakujących nie kieruje się żadnymi skrupułami ani refleksją nad skutkami swoich działań. Osobnym, wyjątkowo pouczającym przypadkiem byl cyberatak na jedną z polskich gmin. Zaszyfrowanie danych sparaliżowało całą jednostkę. Systemy informatyczne przestały działać, a urząd stracił zdolność normalnego funkcjonowania. Podczas gdy firma prywatna działa w reżimie swobody gospodarczej, instytucja publiczna porusza się w gorsecie regulacji i obostrzeń. Aby zapłacić okup, bo w tamtym momencie nie istniała żadna inna metoda odzyskania danych, konieczne było zwołanie sesji rady gminy i podjęcie uchwały o przeznaczeniu części budżetu na ten cel. Dopiero po przejściu całej tej procedury możliwe stało się zrealizowanie płatności. Ten przypadek prowokuje pytanie o charakterze systemowym. Zastanawiające jest, że w obecnym porządku prawnym, zarówno europejskim, jak i krajowym, opłacenie okupu za odszyfrowanie danych pozostaje działaniem legalnym. Taka praktyka powinna być całkowicie niedopuszczalna, ponieważ każda zapłacona złotówka finansuje kolejne ataki i utrwala opłacalność całego modelu przestępczego. Odcięcie tego strumienia finansowania wydaje się jednym z niewielu narzędzi, które mogą realnie zaburzyć ekonomikę cyberprzestępczości – podkreślił Łukasz Ozimek.

REKLAMA
Strona korzysta z plików cookie w celu realizacji usług zgodnie z Polityką Prywatności. Możesz określić warunki przechowywania lub dostępu do cookie w twojej przeglądarce.   Zamknij