NAJNOWSZE ARTYKUŁY

5G to dziś więcej marketingu niż realnych działań

Pojawia się obecnie wiele doniesień dotyczących budowy sieci 5G w Polsce. Z jednej strony duże sieci zapowiadają jej rychłe uruchomienie, a Ministerstwo Cyfryzacji chciałoby aby infrastruktura powstała jak najszybciej, z drugiej zaś trwają dopiero konsultacje Urzędu Komunikacji Elektronicznej w sprawie rozdysponowania odpowiednich częstotliwości.

– Uważnie obserwujemy sytuację zarówno w zakresie legislacji, jak i możliwości technologicznych budowy sieci 5G – mówi Sebastian Kachel ze Stowarzyszenia e-Południe. – Stworzyliśmy też grupę roboczą która wymienia się wiedzą oraz stara się przedstawić potrzeby środowiska małych i średnich operatorów telekomunikacyjnych. Jestem przekonany, że dzisiejsze deklaracje dotyczące sieci 5G to przede wszystkim działania marketingowe. Zauważmy także, że oprócz pierwszych smartfonów nie ma w ofercie producentów urządzeń, które obsługują ten standard. Pewne jest natomiast, że UKE dążyć będzie w tym roku do rozdysponowania czterech rezerwacji (każda po 80 MHz, ważna do końca czerwca 2035 roku) z pasma 3480-3800 MHz. Cena wywoławcza każdego z bloków wynosi 450 mln zł, a wpływy te zapisane są w budżecie państwa. Obecne konsultacje UKE dotyczą także pasmo 80MHz, które charakteryzuje stosunkowo krótki zasięg stacji bazowych.

– Paradoksalnie to, co jest wadą dla ogólnopolskich telekomów może być szansą dla MiŚOT – zauważa Sebastian Kachel. – Działający lokalnie operatorzy mogą zamienić dzisiejsze Access Pointy w technologii 802.11 na technologię 5G tym samym znacznie zwiększając dostępne przepustowości, a co za tym idzie możliwość konkurowania z innymi operatorami sieci 5G.

Możliwe do realizacji są tu dwa modele. Pierwszy nawiązuje do rozwiązań sprawdzonych podczas projektu MdO (MiŚOT dla Ogólnopolskiej Sieci Edukacyjnej).

– W przypadku 5G byłby to jednorazowy zakup licencji ogólnokrajowej na pasmo 80 MHz, a następnie jej lokalna redystrybucja wśród MiŚOT – tłumaczy Sebastian Kachel. – W tym modelu całą biurokrację związaną z pozyskaniem i rozliczaniem licencji za ISP załatwiłaby centralna jednostka.

Można też wyobrazić sobie model, w którym zakup licencji miałby charakter lokalny do poziomu powiatu czy nawet gminy. W tym przypadku to MiŚOT byłby bezpośrednim beneficjentem pasma, a rola organizacji wspierających operatorów ograniczyłaby się do wsparcia w uzyskaniu licencji oraz szkoleń.

– Mamy jeszcze zbyt małą wiedzę by stwierdzić który model będzie bardziej efektywny – przyznaje Sebastian Kachel. – Nie wiemy ile będzie kosztować licencja na pasmo, a to przecież stanowi główny koszt startowy. Nie wiemy też jaka będzie procedura lokalnego zakupu licencji. Kolejna poważna niewiadoma to koszt infrastruktury 5G. Powoduje to, że trudno dziś o sensowny rachunek ekonomiczny przedsięwzięcia.

Nie ulega jednak wątpliwości, że docelowo technologia 5G może pomóc małym i średnim operatorom telekomunikacyjnym, zwłaszcza tym, którzy bazują dziś na technologiach radiowych. Przebudowa sieci na 5G pozwoliłaby im zwiększyć sprzedaż dodatkowych usług (w tym na przykład telewizji). Nie zmienia to jednak faktu, że dziś deklarowanie planowanego wdrożenia 5G przez ogólnopolskie sieci telekomunikacyjne jest głównie działaniem promocyjnym i ogólną zapowiedzią rychłego zasilenia budżetu państwa, czyli wykupienia rezerwacji pasma.

Chodź z nami, jeśli chcesz żyć

Majówka w pełni, grille zapewne rozpalone. Nawet pogoda dopisała. Raczej nie myślimy w takie dni o biznesie. Trochę szkoda, bo odnoszę wrażenie, że najlepsze już za nami.

Zaraz, zaraz! Skąd ten pesymizm? Przecież zewsząd płyną sygnały, że przecież jest tak dobrze. Że nawet nowe prawo komunikacji elektronicznej ma się pojawić. No właśnie. To zmieniające się niczym w kalejdoskopie warunki dotyczące przepisów prawa oraz cyberbezpieczeństwa w branży telekomunikacyjnej są przyczyną moich zmartwień.

Z Ministerstwa Cyfryzacji do operatorów dochodzą głosy, że wojna w cyberprzestrzeni już trwa. Zaleca się zatem ostrożność. Z drugiej strony natomiast ciągle mowa jest o transparentności (chociaż ostatnie spotkanie z ministrem Gawkowskim, bez możliwości robienia zdjęć, może trochę temu przeczyć). Problem polega na tym, że operatorzy w Polsce zostali przeładowani nowymi nałożonymi obowiązkami i nadchodzącymi powinnościami. Ciągłe raportowanie, nieustanne wypełnianie arkuszy kalkulacyjnych i nieprzespane noce związane z tym, czy w końcu raport zostanie przez system zaakceptowany.

W takiej sytuacji nie dziwi reakcja wzruszenia ramionami przez dostawców sieci.  Przecież z systemem się nie wygra. Zerkam na ISP Forum i w tematach dotyczących zmian w branży panuje marazm. Może operatorzy mają już dość słuchania o tym i o tamtym, co to zaraz będzie powodowało kolejne obowiązki. Może ten długi majowy weekend, z grillem i zimnym piwem, jest po prostu eskapizmem od burej codzienności? Zresztą to może być ostatni taki oddech na bardzo długo.

Polscy internauci już teraz padają ofiarami cyberprzestępców w nieporównywalnej do tej pory skali. W 2023 roku stwierdzono prawie 83 tys. ataków hakerskich, większość z nich została przeprowadzona przez grupy związane z Rosją. Nawet nie trzeba wspominać o tym, że rozwój AI tylko wzmocnił oszustów.

Na szczęście w cyberświecie ciągle istnieją miejsca, w których można poszukiwać inspiracji oraz odpowiedzi na pytania zadawane przez rzeczywistość. Jednym z tych miejsc jest właśnie ISPortal. Zresztą na ostatnim Zjeździe MiŚOT, mocniej niż kiedykolwiek, poruszono temat konsolidacji środowiska operatorów (sukcesja jest drugim wątkiem, ale o tym szerzej tutaj). Ludzie za sterami Grupy MiŚOT wiedzą, co robią i zdają sobie sprawę z nadchodzących trudnych czasów. Mają też gotowe rozwiązania.

Aż chciałoby się sparafrazować słynny cytat z Terminatora: Chodź z nami, jeśli chcesz żyć.

Litewski regulator RRT w UKE

W UKE odbyła się wizyta litewskiego organu regulacyjnego – Urzędu Regulacji Łączności (RRT). W jej trakcie wymieniono się doświadczeniami z zakresu monitorowania widma, nadzoru rynku wyrobów, koordynacji częstotliwości oraz bezpieczeństwa i odporności sieci.

Na początku spotkania przedstawiciele UKE i RRT omówili opcje współpracy w zakresie monitorowania widma na obszarach przygranicznych. Analizowano negatywne skutki zakłóceń, sposoby ich identyfikacji i działania podejmowane dla ich niwelowania.

Później pojawił się temat działań kontrolnych dotyczących jakości usługi dostępu do internetu, nadzoru rynku w zakresie dyrektyw EMC i RED oraz narzędzia wykorzystywane do pomiaru jakość dostępu do internetu. Przedstawiciele obu regulatorów wymienili się doświadczeniami w zakresie skutecznych praktyk monitorowania widma radiowego.

Przedstawiciele UKE zaprezentowali też temat sieci prywatnych 5G w paśmie częstotliwości 3800 – 4200 MHz. Mówili o bezpieczeństwie i odporności sieci. Przybliżyli temat przeciwdziałania spamowi i oszustwom w komunikacji elektronicznej czy działań podejmowanych w Polsce przeciwko szkodliwymi wiadomościom SMS i połączeniom telefonicznymi.

Delegacja RRT odwiedziła też ośrodek UKE w Boruczy – Centralną Stację Kontroli Emisji Radiowych, Platformę Lokalizacyjno-Informacyjnej z Centralną Bazą Danych (PLI CBD) oraz Centralne Laboratorium Badań Technicznych (CLBT). Eksperci z UKE zaprezentowali PLI CBD i CLBT, a także specjalistyczne samochody służące do monitorowania widma oraz mobilną stację pomiarową nowej generacji.

Pokazano obsługę masztu teleskopowego, montaż anten z wykorzystaniem nowego rozwiązania oraz możliwości pomiarowe radionamiernika.

Na koniec wizyty podjęto decyzję o zwiększeniu intensywności współpracy między UKE i RRT. Także w zakresie monitorowania widma na obszarach przygranicznych oraz bieżących kontaktów na szczeblu eksperckim. Prezes UKE Jacek Oko i Przewodnicząca Rady RRT Jūratė Šovienė, podpisali Porozumienie techniczne dotyczące użytkowania systemów naziemnych zdolnych do świadczenia usług łączności elektronicznej w zakresie częstotliwości 3400-3800 MHz na obszarach przygranicznych.

Źródło: UKE

Hakerzy podmieniają numery konta w płatnościach parkingowych

System zarządzania Strefą Płatnego Parkowanie w Szczecinie zaatakowali hakerzy. Zmienili numery konta bankowego, na które wnoszone są opłaty. Jakie problemy mogą mieć z tego powodu kierowcy?

„Kurier Szczeciński” podał informacje o ataku hakerskim na system zarządzania Strefą Płatnego Parkowanie w Szczecinie. W jego wyniku podmieniono numer konta, na który przelewane są opłaty za parkowanie. Dotyczy to opłat dodatkowych za brak odpowiedniej opłaty za parkowanie.

Nieruchomości i Opłaty Lokalne w Szczecinie odpowiedzialne za pobieranie opłat informują, że prawdopodobnie do włamania do systemu doszło 17 kwietnia 2024 r. Zawiadomienia z błędnymi numerami konta pojawiały się w dniach 17-22 kwietnia.

– Jak ustalono, w tym czasie kontrolerzy wystawili 541 zawiadomień w SPP i 94 zawiadomienia za postój bez ważnego biletu na PPN-ach (płatnych parkingach niestrzeżonych). Przestępca bądź przestępcy rachunek NiOL zastąpili trzema różnymi rachunkami bankowymi – dwoma oddziału Banku PKO BP w Świdnicy i jednym należącym do banku z siedzibą w Belgii – relacjonuje sytuację Wojciech Jachim, rzecznik spółki Nieruchomości i Opłaty Lokalne w Szczecinie.

Kierowcy zapłacili – pieniądze nie dotarły

Możliwe, że w ten sposób hakerzy przejęli 72,9 tys. zł, chociaż pełne dane nie są jeszcze znane. Nie wszyscy kierowcy wnoszą opłaty od razu i nie wiadomo, czy fałszywe konta bankowe są aktywne. W niektórych przypadkach już wiadomo, że pieniądze przesłane na niewłaściwe konta, wracają.

Czy coś grozi kierowcom wpłacającym na niewłaściwe konto?

–  Kierowcy, którzy wpłacili pieniądze na fałszywe konta i ich nie odzyskali, zostaną zwolnieni z konieczności wpłaty na rzecz Gminy Szczecin NiOL z tytułu podrobionych zawiadomień – wyjaśnia Wojciech Jachim –  Ponadto spółka NiOL zamierza poinformować listownie wszystkich kierowców, którzy otrzymali zawiadomieni w dniach 17-22 kwietnia o zaistniałej sytuacji i podjętych przez spółkę działaniach – dodaje.

Wprowadzone lepsze zabezpieczenia systemu

System zarządzania SPP obsługuje firma Nextivo Technologies. Po incydencie wprowadziła ona dodatkowe zabezpieczenia w systemie. Kontrolerzy mają też sprawdzać numeru rachunku na drukowanych zawiadomieniach.

Spółka Nieruchomości i Opłaty Lokalne prosi kierowców o zweryfikowanie numeru na otrzymanym zawiadomieniu. Właściwy numer opłat dodatkowych za postój SPP: 40 1020 4795 0000 9802 0259 3069, a w przypadku PPN: 15 1020 4795 0000 9202 0447 0084.

Źródło: dobreprogramy.pl

Termin KSeF znowu przesunięty

Podjęto decyzję o odroczeniu wprowadzenia obowiązkowego Krajowego Systemu eFaktur. Rada Ministrów przyjęła projekt ustawy, na mocy którego przesunięto termin na 1 lutego 2026 r. Trwają dalsze prace legislacyjne nad uproszczeniem systemu i etapowe jego wejście w życie.

Ustawa z dnia 16 czerwca 2023 r. o zmianie ustawy o podatku od towarów i usług oraz niektórych innych ustaw wprowadzała obowiązkowy Krajowy System eFaktur (KSeF) od 1 lipca 2024 r. Jednak w tym roku ministerstwo finansów podjęło decyzje, że nie prowadzi w tym terminie obowiązkowego KSeF. Podjęto też decyzję o przeprowadzeniu audytu technicznego systemu, by mieć więcej informacji na temat błędów czy niedociągnięć w nim się znajdujących.

Audyt informatyczny wykazał, że niezbędne jest przesunięcie daty wprowadzenia KSeF na 1 lutego 2026 r. Dlatego Rada Ministrów przyjęła projekt ustawy nowelizującej ustawę o zmianie ustawy o podatku od towarów i usług oraz niektórych innych ustaw (UD49) pozwalającą na przesunięcie tego terminu.

Zmiany w KSeF

Przyjęty projekt ustawy zakłada wdrożenie KSeF dla wszystkich w tym samym terminie, także tych zwolnionych z VAT. W projekcie znalazły się też przesunięcia poszczególnych terminów i dodatkowych odroczeń obowiązków związanych z wdrożeniem KSeF.

Dotyczą one wskazania:
– okresu przejściowego dla wystawiania faktur z kasy rejestrującej,
– odroczenia obowiązku dokonywania płatności przelewem z podaniem numeru KSeF,
– odroczenia kar wobec podatników za błędy związane ze stosowaniem obowiązku KSeF.

Dalsze prace legislacyjne

Odrębne prace legislacyjne będą związane z uproszczeniem obowiązków związanych z KSeF.

Drugi projekt legislacyjny to okazja do przedstawienia przez ministerstwo finansów propozycji etapowego wejścia w życie obowiązkowego KSeF. Zgodnie z nimi od 1 lutego 2026 r. obowiązek objął przedsiębiorców, u których wartość sprzedaży (wraz z kwotą podatku) przekroczyła w 2025 r. 200 mln zł. Dla pozostałych przedsiębiorców obowiązek ten pojawiłby się dopiero 1 kwietnia 2026 r.

Projekt ma być poddany konsultacjom publicznym i opiniowaniu.

Źródło: gov.pl

Atak na widzów Disney+. Każdy powinien mieć się na baczności

Subskrybenci Disney+ otrzymują fałszywe wiadomosci e-mail. Zawierają one informacje o konieczności aktualizacji danych. Przestępcy podszywają się pod serwis i kierują użytkowników do strony wyłudzającej dane m.in. karty płatniczej.

W wyniku incydentu technicznego na naszych serwerach nie jesteśmy w stanie odnowić subskrypcji – tak zaczyna się fałszywa wiadomość e-mail.

Ostrzega przed nią CSIRT KNF. Fałszywa wiadomość wygląda bardzo wiarygodnie i mniej czujne osoby mogą się na nią nabrać. W celu weryfikacji danych rozwiązującej problem z subskrypcją maja skorzystać z przycisku w e-mailu kierującym do formularza.

Kliknięcia go prowadzi na fałszywą stronę Disney+. Tam wyłudzany jest komplet danych teleadresowych i karty płatniczej. Osoba, która podaje dane, może rzeczywiście mieć wrażenie, że podaje je do weryfikacji konieczniej do pobierania opłat za usługę VOD.

Odpowiedzialni za atak zdobyte dane karty płatniczej mogą wykorzystać na dwa sposoby. Może być to pobranie w jak najkrótszym czasie jak największej części środków, które może skończyć się nawet wyczyszczeniem konta. Mogą też wybierać mniejsze kwoty przez dłuższy czas, by ofiara nie zorientowała się szybko, że jest okradana.

Źródło: dobreprogramy.pl

Inflacja znów w górę

0

Główny Urząd Statystyczny opublikował szybki szacunek cen i towarów za kwiecień 2024 r. i wynika z niego, że inflacja znów idzie w górę. Chociaż jej wzrost nie jest tak drastyczny jak z okresu, który wielu spędzał sen z powiek, to jednak znowu ma miejsce.

Ceny towarów i usług konsumpcyjnych według szybkiego szacunku w kwietniu 2024 r. wyniosły 2,4 proc. Chociaż wciąż wynik jest poniżej celu inflacyjnego, który ma pułap na wartości 2,5 proc., to jednak jest to wzrost w stosunku do miesiąca poprzedniego, gdy inflacja wyniosła 2 proc.

W przypadku żywności ceny wzrosły o 1,9 proc.  w stosunku do marca 2023 r. Nośniki energii są tańsze o 2,3 proc., a paliwa są tańsze o 1,2 proc.

Ceny wzrosły w porównaniu z miesiącem poprzednim. Ten wzrost wyniósł 1 proc. W zestawieniu prezentującym podział na kategorie widać jednak, że w przypadku żywności czy paliw wzrost ten wyniósł 2,1 proc.

Na dokładniejsze dane przyjdzie poczekać do pełnego zestawienia GUS, które ukaże się w połowie miesiąca.

Źródło: GUS

CEZAMAT jako część linii pilotażowej European Chips Act

Centrum Zaawansowanych Materiałów i Technologii CEZAMAT Politechniki Warszawskiej zostało częścią linii pilotażowej w ramach European Chips Act. To okazja to bycia częścią rozwoju technologii półprzewodnikowych w Europie.

Chips JU (Chips Joint Undertaking) zakończyło ewaluację projektów na linie pilotażowe w ramach European Chips Act. CEZAMAT PW zostało częścią jednej z  czterech europejskich linii pilotażowych. Będzie zajmować się zaawansowanymi technologiami półprzewodnikowymi.

Program pilotażowy (ProjektFAMES – FD-SOI Pilot Line for Applications with embedded non-volatile Memories) został stworzony dla uruchomienia linii produkcyjnej i opracowania technologii FD-SOI 10 nm i 7 nm. Powstać ma w całości w Unii Europejskiej. Będzie strategiczna dla produkcji półprzewodnikowych w Europie.

CEZAMAT w ProjektFAMES

ProjektFAMES zrealizuje konsorcjum. W jego skład wchodzą wiodące europejskie jednostki badawcze i naukowe:
– CEA-Leti, które będzie lidere konsorcjum),
–  Imec,
– Instytut Fraunhofera,
– Tyndall National Institute,
– VTT Technical Research Centre,
– Université Catholique de Louvain,
– Silicon Austria Lab,
– INP Grenoble,
– SiNaNo,
–  University of Granada,
– CEZAMAT PW.

– Fakt zaproszenia CEZAMAT Politechniki Warszawskiej do współpracy, w tak elitarnym gronie, nad doskonaleniem technologii FD-SOI, która została uznana za najbardziej obiecującą europejską technologię i włączona w największy projekt w historii Komisji Europejskiej European Chips Act) świadczy o międzynarodowym uznaniu kompetencji i pozycji, jaką udało się wypracować w przeciągu kilku lat działalności CEZAMAT PW – mówi prof. Romuald Beck, Pełnomocnik ds. Projektów Strategicznych.

Centrum Zaawansowanych Materiałów i Technologii CEZAMAT Politechniki Warszawskiej będzie pracować nad:
– projektowaniem układów scalonych,
– technologią pamięci półprzewodnikowych,
– demonstracją potencjału półprzewodników w zakresie AI,
– bezpieczeństwem układów scalonych.

Zespoły z Politechniki Warszawskiej będą też zaangażowane w opracowanie technologii i testowaniem nieulotnych pamięci półprzewodnikowych typu OxRAM (ang. Oxide-based Resistive RAM). To okazja to bycia częścią rozwoju technologii półprzewodnikowych w Europie oraz zwiększenia wiedzy i kompetencji niedostępnych dotychczas w Polsce.

– Projekt FAMES jest doskonałą okazją, aby wykorzystać możliwości laboratoriów CEZAMAT PW. Jesteśmy jedynym miejscem w Polsce o tak zaawansowanych możliwościach badawczych. Posiadamy wysoko wyspecjalizowaną kadrę zarówno w procesach związanych z projektowaniem, jak również mamy ogromne doświadczenie w zakresie wytwarzania struktur i przyrządów półprzewodnikowych, które mają potencjał aplikacyjny  – zapewnia dr Piotr Wiśniewski, kierownik Działu Inteligentnych Systemów Półprzewodnikowych SEMINSYS.

Źródło: defence24.pl

Grupa robocza ds. ochrony małoletnich w internecie zaczęła pracę

Ministerstwo Cyfryzacji zorganizowało pierwsze spotkanie grupy roboczej ds. ochrony małoletnich w internecie. Ma za zadanie zwiększenie ochrony dzieci i młodzieży przed treściami szkodliwymi, jakie mogą spotkać w internecie.

W spotkaniu udział wziął Michał Gramatyka – sekretarz stanu w Ministerstwie Cyfryzacji, przedstawiciele administracji publicznej, Biura Rzecznika Praw Dziecka, instytucji naukowych, a także organizacji pozarządowych zajmujący się tematyką ochrony dzieci w sieci.

– Ochrona małoletnich przed treściami nieodpowiednimi w internecie jest bardzo ważna i wymaga zaangażowania różnych stron, włączając w to rodziców, szkoły, rząd, platformy internetowe i społeczność online jako całość. Istotne jest, aby podejmować działania zarówno na poziomie jednostki, jak i społeczności – mówi Michał Gramatyka.

Treści szkodliwe w internecie

NASK prowadzi badania, które pokazują, jaki jest zakres szkodliwych treści w internecie, z którymi stykają się młodzież i dzieci. „Nastolatki 3.0” czy „Nastolatki wobec pornografii cyfrowej” wskazują, że 25 proc. nastolatków miało kontakt z pornografią w sieci. 72 proc. badanych uznaje, że dostęp do pornografii w sieci jest zbyt łatwy.

Badania ujawniły też, że 11 rok życia to średni wiek, w którym małoletni uzyskiwać dostęp do pornografii. Potrzebne są konkretne rozwiązania, które uchronią nieletnich przed tego typu treściami.

Grupa robocza ma wypracować rozwiązania

Zadaniem grupy roboczej ds. ochrony małoletnich w internecie jest wypracowanie odpowiednich rozwiązań. Jej główne cele to:
– jednoznaczne określenie prawnego pojęcia treści szkodliwych,
– opracowanie odpowiedniej weryfikacji wieku przeprowadzanej online,
– stworzenie zasad blokowania dostępu do stron z treściami szkodliwymi,
– wypracowanie odpowiedniej regulacji krajowej dla ochrony nieletnich; innym sposobem jest wsparcie ochrony, której mechanizmy powstają na poziomie unijnym,
– edukacja dzieci, rodziców i nauczycieli w zakresie zagrożeń w internecie.

Pierwsze spotkanie pozwoliło na stworzenie propozycji działań legislacyjnych i rekomendacji do, tzw. działań miękkich. Będą to analizy i badania, które pomogą chronić małoletnich w internecie.

Źródło: gov.pl

Bezpieczeństwo w sieci w 2023 r.: CERT na straży!

CERT Polska dzięki monitorowaniu, wykrywaniu i przeciwdziałaniu różnorodnym zagrożeniom internetowym odgrywa kluczową rolę w zapewnianiu cyberbezpieczeństwa w naszym kraju. Instytucja ta stara się też minimalizować skutki cyberataków oraz chronić infrastrukturę i dane użytkowników.

Miniony rok był znaczącym okresem dla cyberbezpieczeństwa w Polsce. W trzecim kwartale roku weszła w życie ustawa o zwalczaniu nadużyć w komunikacji elektronicznej. W odpowiedzi na rosnące zagrożenia CERT Polska zainicjował nową, bardziej intuicyjną wersję Listy Ostrzeżeń oraz wprowadziło ułatwienia w zgłaszaniu podejrzanych wiadomości SMS.

Aktywność w ramach kampanii #BezpiecznyPrzemysł

W ramach inicjatywy #BezpiecznyPrzemysł eksperci z CERT Polska kontynuowali działania mające na celu podniesienie poziomu cyberbezpieczeństwa polskiej infrastruktury przemysłowej. Narzędzie Snitch, które zostało znacząco rozbudowane, automatyzuje proces identyfikacji urządzeń przemysłowych widocznych w publicznym internecie, takich jak sterowniki PLC czy panele HMI, oraz informuje właścicieli o potencjalnych zagrożeniach.

Artemis

Artemis to narzędzie rozwijane przez zespół CERT Polska we współpracy z kołem naukowym Politechniki Warszawskiej KN Cyber, które w 2023 roku odnotowało znaczące sukcesy w zakresie poprawy cyberbezpieczeństwa w Polsce. Artemis przeskanował ponad 50,6 tys. domen i adresów IP, znajdując ponad 180 tys. podatności i błędnych konfiguracji.

Projekt skoncentrował się na badaniu stron internetowych i systemów dostępnych publicznie w poszukiwaniu błędów konfiguracyjnych i podatności, umożliwiając tym samym ich szybką identyfikację. Regularne skanowanie pozwala nie tylko na bieżące monitorowanie stanu bezpieczeństwa, ale także na jego poprawę poprzez niezwłoczne informowanie administratorów o wykrytych zagrożeniach. Co więcej, CERT Polska weryfikuje, czy wprowadzone zmiany skutecznie eliminują wykryte problemy.

Artemis nie tylko podnosi poziom bezpieczeństwa konkretnych instytucji, ale także przyczynia się do budowania szerokiego obrazu cyberbezpieczeństwa na terenie Polski. Wyniki skanowania pozwalają kierować zasoby CERT tam, gdzie są one najbardziej potrzebne, a także inicjować kampanie informacyjne i edukacyjne.

Szczególną uwagę warto zwrócić na różnorodność obszarów, które zostały objęte badaniem. Wśród przeskanowanych domen znalazły się m.in. placówki oświatowe, jednostki samorządu terytorialnego, instytucje zdrowotne, banki, a także uczelnie i domeny rządowe. Odkryto wiele krytycznych podatności, które mogłyby prowadzić do poważnych incydentów bezpieczeństwa, takich jak przejęcie kontroli nad stronami internetowymi lub dostęp do wrażliwych danych.

Równie ważne jest, że wszystkie kluczowe informacje oraz zalecenia dotyczące zabezpieczeń są udostępniane na dedykowanej stronie internetowej, co minimalizuje stres i ryzyko pochopnych działań ze strony administratorów. Kod źródłowy Artemis jest również publicznie dostępny, co umożliwia międzynarodowym zespołom CERT wykorzystanie tego narzędzia w swojej pracy, wspierając globalne wysiłki na rzecz poprawy cyberbezpieczeństwa.

Edukacja i promocja cyberbezpieczeństwa

W ostatnich miesiącach 2023 roku analitycy zajmujący się bezpieczeństwem sieci odnotowali znaczący wzrost zgłoszeń, co można przypisać skutecznym kampaniom edukacyjnym i promocyjnym. Wprowadzenie bezpłatnego numeru 8080, umożliwiającego zgłaszanie podejrzanych wiadomości SMS, miało kluczowe znaczenie. Od listopada 2023 r., kiedy to liczba zgłoszeń wynosiła około 42 tys., liczba ta wzrosła do ponad 100 tys. w grudniu, osiągając na koniec roku niemal 400 tys. zgłoszeń. Zdecydowanie wzrostowa tendencja utrzymała się również w styczniu 2024 br.

Dzięki współpracy z Ministerstwem Cyfryzacji oraz NASK-PIB zrealizowano również kampanie finansowane ze środków Unii Europejskiej, które obejmowały emisję spotów telewizyjnych i radiowych, a także szeroko zakrojone działania w social mediach. Kampanie te nie tylko zwiększyły rozpoznawalność zagrożeń cybernetycznych wśród Polaków, ale także wzmocniły zaufanie do działalności CERT Polska jako wiarygodnego źródła wsparcia w sytuacjach zagrożenia.

Trudności oraz nowości

CERT Polska napotyka znaczące trudności w docieraniu do właściwych administratorów systemów, co jest kluczowe dla skutecznego zarządzania cyberbezpieczeństwem. Głównym źródłem kontaktów jest baza RIPE, której dane często są nieaktualne lub mylące, szczególnie w przypadkach, gdy właściciel adresu IP nie jest jednocześnie administratorem urządzenia. Ponadto, identyfikacja właściwego kontaktu z listy kilku adresów e-mail często komplikowana jest przez automatyczne systemy.

Kolejnym wyzwaniem jest przekonanie prywatnych właścicieli do podjęcia działań zabezpieczających, co nie zawsze jest możliwe ze względu na brak obowiązku lub umiejętności technicznych. W sytuacji, gdy zagrożenie może znacząco wpłynąć na bezpieczeństwo publiczne, takie jak w przypadku systemów sterowania oczyszczalniami ścieków, konieczna jest eskalacja incydentów, aby przyspieszyć ich rozwiązanie.

W odpowiedzi na te wyzwania CERT Polska planuje wdrożenie nowego systemu n6, który poszerzy możliwości monitoringu i raportowania poprzez integrację danych z zewnętrznych źródeł takich jak Shadowserver. Nowy system umożliwi także bardziej efektywną dystrybucję powiadomień o potencjalnych podatnościach zarówno w technologiach operacyjnych (OT), jak i informacyjnych (IT), zwiększając tym samym skuteczność reakcji na cyberzagrożenia.

Konferencja Secure i międzynarodowe współprace

W minionym roku konferencja Secure zgromadziła ponad 300 uczestników dyskutujących o cyberbezpieczeństwie. CERT Polska aktywnie uczestniczyła w międzynarodowych ćwiczeniach i konkursach, wzmacniając współpracę w dziedzinie cyberbezpieczeństwa.

Zobacz też:

Nowa funkcja w Google Maps wymaga aktualizacji

W Androidzie 15 pojawi się komunikacja satelitarna. Będzie to do wykorzystania wraz z nową funkcją Googla Maps, która wejdzie wraz z najnowszą aktualizacją.

Jako pierwszy łączność satelitarną na telefonach wprowadził Apple w iPhonie 14. Korzystać z niej można, gdy nie ma zasięgu w tradycyjnym rozumieniu tego określenia. Teraz Google wprowadzi podobne rozwiązanie na Androidzie 15. Przyda się to przy korzystaniu z Google Maps, ale nie umożliwi pełnej funkcjonalności aplikacji, bo pełna nawigacja nie będzie możliwa bez dostępu do internetu.

Po aktualizacji zmiana w Google Maps

W najnowszej wersji beta Google Maps pojawia się łączność satelitarna. Chociaż nie można z niej korzystać przy wyłączonych danych mobilnych, to i tak jest to ułatwienie w wielu przypadkach. By mieć w telefonie taką opcję trzeba zaktualizować oprogramowanie do tego z oznaczeniem v11.125.

Nowa funkcja pozwala aktualizować położenie w 15-minutowych odstępach. Jednak tylko 5 razy w ciągu dnia. Umożliwia to weryfikację położenia w sytuacji braku internetu. Przydać się może tam, gdzie jest ograniczony zasięg, a odpowiedni kierunek jest niezwykle istotny, jak przy górskich wyprawach.

Pomocne jest też pobranie fragmentów Google Maps, by korzystać z nich wtedy, gdy nie ma zasięgu.

Źródło: telepolis.pl