REKLAMA
WAKACJE NA GIEŁDZIE

Hakerzy wchodzą przez HR. Gawkowski: Służby zidentyfikowały nową metodę infiltracji

2026-04-29 13:49
publikacja
2026-04-29 13:49

Służby zidentyfikowały grupy cyberprzestępców, którzy biorą udział w rekrutacjach i po zatrudnieniu w organizacji infiltrują ją oraz wykradają dane - ostrzegł w środę Pełnomocnik Rządu ds. Cyberbezpieczeństwa Krzysztof Gawkowski. Zalecił działom HR m.in. rygorystyczne weryfikowanie kandydatów.

Hakerzy wchodzą przez HR. Gawkowski: Służby zidentyfikowały nową metodę infiltracji
Hakerzy wchodzą przez HR. Gawkowski: Służby zidentyfikowały nową metodę infiltracji
fot. KPRM / / Kancelaria Prezesa Rady Ministrów

Jak wynika z komunikatu opublikowanego na stronie Ministerstwa Cyfryzacji (MC), służby zidentyfikowały nowe sposoby działania cyberprzestępców, którzy działają w ramach tzw. grup APT (Advanced Persistent Threat).

Grupy tego typu specjalizują się w długofalowych i zaawansowanych cyberatakach i często są powiązane ze służbami wrogich państw - wyjaśnił resort. Wskazał, że zidentyfikowane ataki grup APT są skierowane wobec podmiotów krajowego systemu cyberbezpieczeństwa (KSC), czyli firm sektorów m.in. energii, transportu, ochrony zdrowia, bankowości, zaopatrzenia w wodę, zarządzania ICT, czy produkcji i dystrybucji żywności. Do KSC należy też część podmiotów publicznych.

Celem cyberprzestępców jest przeniknięcie do struktur państwa lub firmy poprzez rekrutację do niej, a następnie kradzież danych o szczególnym znaczeniu dla bezpieczeństwa państwa - podkreślił w serwisie X wicepremier, minister cyfryzacji i Pełnomocnik Rządu Do Spraw Cyberbezpieczeństwa Krzysztof Gawkowski. „To wyrafinowane formy cyfrowych ataków. Procesy rekrutacji stały się narzędziem infiltracji” - zaznaczył.

Zalecił działom IT oraz HR podmiotów KSC, a także firmom zajmującym się rekrutacją do tych podmiotów, zachowanie szczególnej ostrożności oraz wprowadzenie rygorystycznych zasad weryfikacji kandydatów do pracy. Gawkowski zwrócił uwagę, że cyberprzestępcy mogą korzystać z AI, by podszyć się pod kandydata do pracy, np. specjalistę IT czy badacza.

Wakacje na giełdzie

Wśród zasad dla HR wicepremier wymienił sprawdzenie historii zatrudnienia kandydata bezpośrednio u poprzednich pracodawców, a nie tylko na podstawie CV czy profilu w serwisie LinkedIn. Osoby odpowiedzialne za rekrutację powinny też wymagać od kandydatów, by prowadzili wideorozmowy z włączoną kamerą. Rekruter powinien zwracać uwagę na nienaturalne pauzy, opóźnienia, czy wyciszenia dźwięku w momentach, gdy kandydat powinien mówić.

Należy też weryfikować domeny linków do wideokonferencji. Jak podkreślił pełnomocnik rządu, prawidłowe adresy dla popularnych narzędzi do wideokonferencji, takich jak Zoom i Teams, to odpowiednio zoom.us i teams.microsoft.com. Każda inna domena, np. micrusoft[.]us, stanowi sygnał ostrzegawczy - zaznaczył.

Kolejnym sygnałem powinna być pułapka „technicznych problemów”, czyli sytuacja, w której podczas rozmowy kandydat zgłasza błędy dźwięku i prosi o zainstalowanie „poprawki” lub „aktualizacji” - wskazał Gawkowski. Dodał, że nie należy instalować aplikacji dystrybuowanych poza oficjalnymi kanałami, na prośbę kandydatów czy nowo poznanych osób ze środowiska biznesowego.

Po przekazaniu sprzętu nowemu pracownikowi należy sprawdzić, czy faktycznie posiada komputer, czy też operuje zdalnie z innego kontynentu. Trzeba poprosić go o odczytanie numeru seryjnego urządzenia, co potwierdzi fizyczny dostęp do sprzętu. Nowo zatrudnione osoby powinny otrzymywać uprawnienia stopniowo - zaznaczył Gawkowski. Dodał, że każda próba nieuzasadnionej eskalacji dostępu musi być monitorowana.

Jeśli kandydat lub pracownik wydaje się podejrzany organizacja powinna niezwłocznie zablokować jego konto i dostęp do wszystkich systemów. Następnie należy przeprowadzić analizę zachowania użytkownika, m.in. sprawdzić historię logowań i używane narzędzia.

„Wszelkie incydenty i podejrzenia muszą być niezwłocznie zgłaszane do właściwych zespołów reagowania: CSIRT NASK, CSIRT GOV lub CSIRT MON” - podkreślił Gawkowski. Zaznaczył, że Ministerstwo Cyfryzacji oraz eksperci CSIRT KNF monitorują sytuację i podejmują działania ochronne.

Ustawa o Krajowym Systemie Cyberbezpieczeństwa z 2018 r. ustanowiła trzy krajowe Zespoły Reagowania na Incydenty Bezpieczeństwa Komputerowego: CSIRT NASK, CSIRT GOV oraz CSIRT MON.

Rekomendacja Gawkowskiego została wydana także na podstawie ustawy o KSC. Według znowelizowanych w br. przepisów krajowym systemem cyberbezpieczeństwa objęte są m.in. sektory: energii, transportu, bankowości, uzdatniania wody, odprowadzania ścieków, ochrony zdrowia, przestrzeni kosmicznej, usług pocztowych, produkcji i dystrybucji, w tym chemikaliów i żywności. Do sektorów KSC zaliczono też część podmiotów publicznych, w tym urzędy, samorządy, szkoły, szpitale, instytuty badawcze i Polską Agencję Prasową. (PAP)

mbl/ mmu/

Źródło:PAP
Przeczytaj w Pulsie Biznesu
Firma BPO wygrała ze skarbówką 227 spraw. Ale jej dwie spółki upadły, a ponad tysiąc osób straciło pracę
Tematy
Nie tylko 0 zł za konto. Sprawdź, które rachunki firmowe naprawdę się opłacają
Nie tylko 0 zł za konto. Sprawdź, które rachunki firmowe naprawdę się opłacają

Komentarze (6)

dodaj komentarz
miketheripper
Mówią, żem jest paranoid a ja nie przejmuję się, o hakerach w mediach bredzę do Ciebie hehe
miketheripper
4 komentarze - 4 zablokowane xD
miketheripper
Zaraz sprzedadzą na zachód ostatnie krowy na mięso i wtedy się pojawi realny problem.
jerrysss
Jestem współwłaścicielem start-upu AI. W krótkiej historii firmy postawiliśmy duży model językowy na naszych serwerach lokalnie. Za pieniądze 1000 razy mniejsze niż przepalane na uczelniach i tzw. Gigafabrykach AI (nazwa - wieś tańczy i śpiewa :) stworzyliśmy kilka aplikacji AI Próby kontaktu z ministerstwem by porozmawiać o korekcie Jestem współwłaścicielem start-upu AI. W krótkiej historii firmy postawiliśmy duży model językowy na naszych serwerach lokalnie. Za pieniądze 1000 razy mniejsze niż przepalane na uczelniach i tzw. Gigafabrykach AI (nazwa - wieś tańczy i śpiewa :) stworzyliśmy kilka aplikacji AI Próby kontaktu z ministerstwem by porozmawiać o korekcie paru drobnych przeszkadzających przepisów dały zero efektu. Nikt nawet nie odpowiedział na maile, choćby stwierdzeniem - mamy was w d...e.
Wyskoczenie z odkryciem, że nowy pracownik może robić szkody to naprawdę ten poziom :(
samsza
Mityczni hakerzy to pracownicy hakowanych firm, znamy tę zasadę.
tomitomi
miliardy pampuch dostaje na swoje zabawy , i.......... wymięka !!!!
takie to silne LSD , w gębie !

Powiązane: Cyberbezpieczeństwo

Polecane

Najnowsze

Popularne

Ważne linki