<?xml version="1.0" encoding="utf-8"?>
<xml><title>Fake newsy i dezinformacja w sieci - bądźcie czujni!</title><content>&lt;p style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;b&gt;&lt;span arial="" style="font-family:"&gt;Prezes Rady Ministrów Mateusz Morawiecki podpisał zarządzenie wprowadzające &lt;span style="color:red"&gt;trzeci stopień alarmowy CRP (CHARLIE–CRP)&lt;/span&gt; na terytorium całego kraju. Stopień alarmowy obowiązuje od 21 lutego 2022 r. od godz. 21.00 do 4 marca 2022 r. do godz. 23.59.&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&#13;
&#13;
&lt;p style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Stare zdjęcia, materiały z innych części świata, dezinformujące wpisy. Napaść Rosji na Ukrainę wywołała lawinę informacji i komentarzy w mediach społecznościowych. &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Każdy z nas codziennie jest narażony na zagrożenia w cyberprzestrzeni, ale są momenty, gdy czujność trzeba jeszcze dodatkowo wzmocnić. W związku z obecną sytuacją na Ukrainie oraz ogłoszeniem stopnia alarmowego CHARLIE-CRP, przygotowaliśmy rekomendacje dla obywateli i firm, których wdrożenie uważamy za konieczne. Jeśli do tej pory Twoja firma nie testowała nigdy procedury przywracania kopii zapasowych, to jest to właściwy moment na zrobienie tego.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&#13;
&#13;
&lt;p style="margin:0cm 0cm 10pt"&gt; &lt;/p&gt;&#13;
&#13;
&lt;p style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;b&gt;&lt;span arial="" style="font-family:"&gt;Rekomendacje dla obywateli&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&#13;
&#13;
&lt;ul&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Zapoznaj się z &lt;a href="https://cert.pl/uploads/docs/CERT_Polska_Bezpieczna_poczta_i_konta_spolecznosciowe.pdf"&gt;&lt;span style="color:blue"&gt;poradnikiem dotyczącym bezpieczeństwa skrzynek pocztowych i kont w mediach społecznościowych&lt;/span&gt;&lt;/a&gt; oraz zastosuj się do jego rekomendacji.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Bądź wyczulony na sensacyjne informacje, w szczególności zachęcające do natychmiastowego podjęcia jakiegoś działania. Weryfikuj informacje w kilku źródłach. Upewnij się, że informacja jest prawdziwa przed podaniem jej dalej w mediach społecznościowych. Jeśli masz jakieś wątpliwości, wstrzymaj się.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Uważaj na wszelkie linki w wiadomościach mailowych i SMS-ach, zwłaszcza te sugerujące podjęcie jakiegoś działania, np. konieczność zmiany hasła, albo podejrzaną aktywność na koncie. Obserwowaliśmy w przeszłości tego typu celowane ataki na prywatne konta, gdzie celem było zdobycie informacji zawodowych.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Upewnij się, że posiadasz kopię zapasową wszystkich ważnych dla siebie plików i potrafisz je przywrócić w przypadku takiej potrzeby.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Śledź ostrzeżenia o nowych scenariuszach ataków na naszych mediach społecznościowych: &lt;a href="https://twitter.com/cert_polska"&gt;&lt;span style="color:blue"&gt;Twitter&lt;/span&gt;&lt;/a&gt;, &lt;a href="https://www.facebook.com/CERT.Polska"&gt;&lt;span style="color:blue"&gt;Facebook&lt;/span&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Zgłaszaj każdą podejrzaną aktywność przez formularz na stronie &lt;a href="https://incydent.cert.pl/"&gt;&lt;span style="color:blue"&gt;incydent.cert.pl&lt;/span&gt;&lt;/a&gt; lub mailem na &lt;a href="mailto:cert@cert.pl"&gt;&lt;span style="color:blue"&gt;cert@cert.pl&lt;/span&gt;&lt;/a&gt;. Podejrzane SMS-y prześlij bezpośrednio na numer 799 448 084. Rekomendujemy zapisanie go w kontaktach.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
&lt;/ul&gt;&#13;
&#13;
&lt;p style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;b&gt;&lt;span arial="" style="font-family:"&gt;Rekomendacje dla firm&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&#13;
&#13;
&lt;p style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;b&gt;&lt;span arial="" style="font-family:"&gt;Należy:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&#13;
&#13;
&lt;ul&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Przetestować przywracanie infrastruktury z kopii zapasowych. Kluczowe jest, żeby zostało to wykonane w praktyce na wybranych systemach, nie tylko proceduralnie.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Upewnić się, że posiadane kopie zapasowe są odizolowane i nie ucierpią w przypadku ataku na resztę infrastruktury.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Upewnić się, że dokonywane są aktualizacje oprogramowania, w szczególności dla systemów dostępnych z internetu. Należy zacząć od podatności, które są na liście &lt;a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog"&gt;&lt;span style="color:blue"&gt;obecnie aktywnie wykorzystywanych w atakach&lt;/span&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Upewnić się, że wszelki dostęp zdalny do zasobów firmowych wymaga uwierzytelniania dwuskładnikowego.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Przejrzeć usługi w adresacji firmowej dostępne z internetu i ograniczyć je do niezbędnego minimum. Można w tym celu wykorzystać np. portal &lt;a href="https://www.shodan.io/"&gt;&lt;span style="color:blue"&gt;Shodan&lt;/span&gt;&lt;/a&gt;. W szczególności nie powinny być bezpośrednio dostępne usługi pozwalające na zdalny dostęp jak RDP czy VNC.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Aktualizować w sposób automatyczny sygnatury posiadanych systemów bezpieczeństwa typu AV, EDR, IDS, IPS, itd.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Wdrożyć filtrowanie domen w sieci firmowej na bazie &lt;a href="https://cert.pl/posts/2020/03/ostrzezenia_phishing/"&gt;&lt;span style="color:blue"&gt;publikowanej przez nas listy ostrzeżeń&lt;/span&gt;&lt;/a&gt;. Dzięki temu w szybki sposób zablokowane zostaną zaobserwowane przez nas złośliwe domeny.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Zapoznać się z przygotowanym przez CSIRT KNF &lt;a href="https://www.knf.gov.pl/knf/pl/komponenty/img/Dobre%20praktyki%20w%20zakresie%20przeciwdzia%C5%82ania%20atakom%20DDoS_77247.pdf"&gt;&lt;span style="color:blue"&gt;poradnikiem dotyczącym obrony przed atakami DDoS&lt;/span&gt;&lt;/a&gt; i wdrożyć jego rekomendacje.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Zapoznać się z naszym &lt;a href="https://cert.pl/uploads/docs/CERT_Polska_Poradnik_ransomware.pdf"&gt;&lt;span style="color:blue"&gt;poradnikiem omawiającym sposoby wzmocnienia ochrony przed ransomware&lt;/span&gt;&lt;/a&gt; i wdrożyć jego rekomendacje.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Zapoznać się z naszymi materiałami dotyczącymi &lt;a href="https://cert.pl/hasla/"&gt;&lt;span style="color:blue"&gt;bezpieczeństwa haseł&lt;/span&gt;&lt;/a&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Zapoznać się z naszym &lt;a href="https://cert.pl/posts/2021/10/mechanizmy-weryfikacji-nadawcy-wiadomosci/"&gt;&lt;span style="color:blue"&gt;artykułem dotyczącym mechanizmów weryfikacji nadawcy wiadomości&lt;/span&gt;&lt;/a&gt; i wdrożyć je dla domen wykorzystywanych do wysyłki poczty.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;W przypadku posiadania własnego zakresu adresów IP zalecamy dołączenie do &lt;a href="https://n6.cert.pl/"&gt;&lt;span style="color:blue"&gt;platformy N6&lt;/span&gt;&lt;/a&gt;. Za jej pośrednictwem udostępniamy na bieżąco informacje o podatnościach i podejrzanej aktywności obserwowanej przez nas w podanym zakresie adresowym.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Wyznaczyć osobę odpowiedzialną za koordynację działań w przypadku wystąpienia incydentu i przećwiczyć procedury reagowania.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Uczulić pracowników na obserwację podejrzanej aktywności oraz poinformowanie o sposobie jej zgłaszania do wyznaczonej w firmie osoby.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;&lt;a href="https://incydent.cert.pl/osoba-kontaktowa#!/lang=pl"&gt;&lt;span style="color:blue"&gt;Zgłosić do nas osobę kontaktową&lt;/span&gt;&lt;/a&gt;, nawet jeśli nie zobowiązuje do tego ustawa. Dzięki temu będziemy w stanie szybko skontaktować się z właściwą osobą w celu przesłania ostrzeżenia.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Zgłaszać każdą podejrzaną aktywność do właściwego CSIRT-u, tj.:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&#13;
	&lt;ul style="list-style-type:circle"&gt;&#13;
		&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;&lt;a href="https://csirt.gov.pl/cer/zglaszanie-incydentu/16,Zglaszanie-incydentu.html"&gt;&lt;span style="color:blue"&gt;CSIRT GOV&lt;/span&gt;&lt;/a&gt; — administracja rządowa i infrastruktura krytyczna,&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
		&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;&lt;a href="https://csirt-mon.wp.mil.pl/pl/pages/zgloszenie-incydentu/"&gt;&lt;span style="color:blue"&gt;CSIRT MON&lt;/span&gt;&lt;/a&gt; — instytucje wojskowe,&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
		&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;&lt;a href="https://incydent.cert.pl/"&gt;&lt;span style="color:blue"&gt;CSIRT NASK&lt;/span&gt;&lt;/a&gt; — wszystkie pozostałe.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;/ul&gt;&#13;
	&lt;/li&gt;&#13;
&lt;/ul&gt;&#13;
&#13;
&lt;p style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;b&gt;&lt;span arial="" style="font-family:"&gt;Uwaga! Jeśli Twoja firma współpracuje z podmiotami na Ukrainie lub ma tam oddziały, dodatkowo:&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&#13;
&#13;
&lt;ul&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Sprawdź reguły dla dostępu sieciowego, ogranicz dozwolony ruch do minimum.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Monitoruj ruch sieciowy, w szczególności na styku sieci z tymi firmami/oddziałami.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Obejmij szczególnym monitoringiem hosty, na których jest zainstalowane oprogramowanie, które otrzymuje automatyczne aktualizacje od podmiotów na Ukrainie.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
	&lt;li style="margin:0cm 0cm 10pt"&gt;&lt;span style="font-size:18px;"&gt;&lt;span style="line-height:normal"&gt;&lt;span sans-serif="" style="font-family:Calibri,"&gt;&lt;span arial="" style="font-family:"&gt;Ostrzeż pracowników, aby byli szczególnie wyczuleni na informacje nakłaniające ich do podjęcia jakiegoś działania.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&#13;
&lt;/ul&gt;</content><createdAt>2022-03-24 11:37:36</createdAt><updatedAt>2022-03-24 11:37:36</updatedAt></xml>
