7 Matching Annotations
  1. Jul 2026
    1. GDZIE SIĘ PODZIAŁY WIRUSY KOMPUTEROWE? KULISY HAKERÓW
      • Ewolucja zagrożeń komputerowych: Choć tradycyjne wirusy znane z lat 2000. wydają się pieśnią przeszłości, w rzeczywistości cyberzagrożeń jest więcej niż kiedykolwiek (np. Kaspersky wykrywa pół miliona nowych szkodliwych plików dziennie). Zmienił się jednak ich cel i charakter – z komputerów osobistych na duże instytucje [00:00:00], [00:00:49].
      • Początki – wirus "Brain" (1986 r.): Pierwszy wirus na PC został stworzony w Pakistanie przez braci Basita i Amjada Farooq Alvi jako protest przeciwko piractwu ich programu medycznego. Wirus zawierał ich pełne dane kontaktowe i adres sklepu, stając się globalnym, lecz niegroźnym eksperymentem [00:01:08], [00:01:42].
      • Era destrukcji – "I Love You" (2000 r.): 23-letni student z Filipin, Onel de Guzman, stworzył wirusa kradnącego hasła, który wymknął się spod kontroli, zarażając 45 milionów komputerów i generując straty rzędu 10–15 miliardów dolarów. Ze względu na ówczesny brak przepisów o cyberprzestępczości, autor nigdy nie został skazany i dziś prowadzi mały serwis telefonów [00:02:48], [00:03:57], [00:04:46].
      • Komercjalizacja i model Ransomware-as-a-Service (RaaS): Współczesne cyberataki to dojrzały biznes przypominający model subskrypcyjny (jak Netflix czy Spotify). Twórcy oprogramowania (operatorzy) wynajmują kod i infrastrukturę hakerską afiliantom, którzy dokonują włamań i wymuszają okupy, dzieląc się zyskami (zazwyczaj w stosunku 80/20) [00:05:20], [00:05:33].
      • Instytucje jako główny cel: Indywidualni użytkownicy przestali być opłacalnym celem dla hakerów. Dzisiejsze ataki ransomware wymierzone są w podmioty o krytycznym znaczeniu, takie jak szpitale, urzędy miast czy infrastruktura krytyczna (np. paraliż Colonial Pipeline w 2021 r.), ponieważ presja czasu i zagrożenie życia zmuszają je do natychmiastowego płacenia milionowych okupów [00:06:25], [00:06:53].
      • Polska na celowniku: Według raportów bezpieczeństwa (np. ESET), Polska znalazła się na 3. miejscu na świecie pod względem liczby ataków ransomware, co jest powiązane z pozycją geopolityczną kraju. Przykładem są zmasowane ataki na polskie szpitale (m.in. w Szczecinie, Krakowie i Katowicach), które drastycznie paraliżowały ich pracę [00:07:18], [00:07:30].
      • Wpływ AI na dynamikę ataków: Wykorzystanie sztucznej inteligencji pozwala hakerom masowo generować perfekcyjne, bezbłędne maile phishingowe (82% w zeszłym roku) oraz stosować zaawansowane deepfake'i. Co najważniejsze, czas od pierwszej infekcji do całkowitego zaszyfrowania danych skrócił się z około 60 dni w 2019 roku do zaledwie 3,5 dnia obecnie, drastycznie zmniejszając margines czasu na reakcję obrony [00:08:15], [00:08:45].
  2. Jun 2025
    1. Exfiltration [TA0010]: For the second consecutive quarter, Exfiltration remains in the top spot with 77% of our cases in line with 78% in Q1 and 77% in Q4. This consistency has been maintained both by a continued focus on exfiltration as either a precursor to an encryption attack or as the sole tactic, but also by a significant increase in “lone wolf” attacks focused solely on DXF.  In Q2, exfiltration attempts included leveraging weakly secured Snowflake instances. This wave of attacks demonstrates how third party cloud applications can easily become targets for threat actors looking to score cheap exfiltration opportunities.

      Read more about TA0010.

  3. Feb 2025
  4. Mar 2022
  5. Feb 2020
  6. Jun 2017