Jakie socjotechniki stosują cyberprzestępcy – PKO Rotunda i Niebezpiecznik.pl zapraszają na prezentację

2020-02-06, 18:00
Ataki socjotechniczne różnią się od klasycznych włamań komputerowych, a coraz częściej dotyczą polskich firm. Gdy celem ataku są ludzie, nigdy nie wiadomo, jak zareagują. Pracownicy muszą być gotowi na wszystko i błyskawicznie podejmować decyzje. Nie ma czasu, by ofiary konsultowały polityki bezpieczeństwa, a pomóc może im tylko zdrowy rozsądek. Niestety, w stresie i zmęczeniu, nie zawsze wszystko działa tak, jak powinno...
około min czytania

W ramach prelekcji w Kawiarni PKO Rotunda, pokazujemy kulisy ataków socjotechnicznych przeprowadzonych przez zespół bezpieczeństwa Niebezpiecznik.pl w latach 2014-2019 w kilku polskich firmach z różnych branż. Wykład jest do bólu praktyczny i bazuje na realnych przypadkach. Prezentujemy rzeczywiste zrzuty ekranów z e-maili, jakimi na nasze „zaczepki” odpowiadali pracownicy firmy-ofiary.

Podczas spotkania będzie można dowiedzieć się:

  • Jak przestępcy zdobywają informacje o firmie i pracownikach (także z ich prywatnych profili w mediach społecznościowych)?
  • Gdzie (nie tylko w internecie) można znaleźć nasze dane i co zrobić, aby ograniczyć do nich dostęp osobom niepowołanym?
  • Jak prowadzić firmową korespondencję z kontrahentem w bezpieczny sposób: jak przygotować e-maila, umowę i prezentację, aby poza tym co chcemy przekazać, nie udostępnić także dodatkowych informacji?
  • Na jakie ryzyko naraża nas smartfon? Co zrobić, aby nie dać się przez niego „śledzić”?
  • Jak wykryć atak socjotechniczny i jak po wykryciu poprawnie zareagować?
  • Z jakich sztuczek najczęściej korzystają atakujący?
  • Czym może skończyć się wejście na „złą” stronę internetową (pokażemy jak niepostrzeżenie można podglądać ofiarę przez kamerkę)?

W czasie prelekcji będzie można zobaczyć „na żywo” zainscenizowane sytuacje:

  • Wykradanie danych z telefonów komórkowych
  • Pozyskiwanie informacji na podstawie Paczkomatów i Facebooka
  • Analizę metadanych w dokumentach
  • Fałszowanie poczty e-mail w ramach ataku polegającego na podszywaniu się pod kontrahenta
  • Wysłanie SMS-a z dowolnego numeru telefonu w ramach ataku socjotechnicznego „na szefa”
  • Pokaz złośliwego pendrive'a i tego co dzieje się po jego podpięciu do komputera ofiar
  • Podglądanie ofiary przez kamerkę w jej laptopie po wejściu na stronę internetową

Spotkanie poprowadzi Piotr Konieczny: ekspert w dziedzinie bezpieczeństwa, od 14 lat pomagający największym polskim i zagranicznym firmom w zabezpieczaniu ich sieci oraz serwisów internetowych. Absolwent Glasgow Caledonian University. Wielokrotny zdobywca nagród za najlepsze prelekcje na największych polskich konferencjach poświęconych bezpieczeństwu IT, laureat prestiżowej nagrody Digital Shapers 2018 magazynów Forbes i Business Insider. Założyciel Niebezpiecznik.pl, firmy doradczej konsultującej projekty informatyczne pod kątem bezpieczeństwa. W Niebezpiecznik.pl Piotr Konieczny zarządza zespołem wykonującym audyty i testy penetracyjne systemów teleinformatycznych oraz prowadzi szkolenia zarówno dla administratorów i programistów, jak i zwykłych pracowników polskich firm, którzy w ramach swoich służbowych obowiązków korzystają z komputerów i internetu.

#Spotkajmy się w Rotundzie

Udział w wydarzeniu jest bezpłatny. Liczba miejsc jest ograniczona, obowiązuje rejestracja.

Katarzyna Ewert-Gandzel
specjalista w PKO Banku Polskim