Gdybyście mieli podsumować Wasz rok i bezpieczeństwo w sieci jednym zdaniem, jak by ono brzmiało? W moim przypadku byłoby to: "Więcej przeszkolonych internautów - mniejsze zyski przestępców". Ci drudzy niezmiennie próbują napsuć nam krwi - a my stajemy im na przeszkodzie. Tym bardziej, że na przełomie 2025 i 2026 trochę się u nas działo.
Miniony rok zakończyliśmy wyjątkowo mocnym akcentem. Najpierw liczby:
2019 - 239,5 Gbps
2020 - 302,9 Gbps
2021 - 400,8, 476,2 Gbps
2023 - 543,9 Gbps
2024 - 586,5 Gbps
2025 - tadam! 1,3 Tbps

Tak wyglądał rosnący poziom rekordowego ataku DDoS w sieci Orange Polska i - tak mi się wydaje - również w polskim internecie. A gdzie mocny akcent?
Ano w Wigilię, gdy rekord doszedł do 1,5 terabita na sekundę. Pokazując to obrazowo to tak jakby tsunami usiłowało zalać małe miasteczko. Z tą różnicą, że straciło swoją potężną formę jeszcze na oceanie, a mieszkańcy miasteczka nie musieli nawet otwierać parasoli. Jak to się stało? Techniczne informacje przeczytacie na stronie CERT Orange Polska, a ja oddam tylko na chwilę głos autorowi wspominanego tekstu, Irkowi Tarnowskiemu.
Dowodzi to, że po stronie operatora wdrożona została odpowiednia architektura, przygotowane narzędzia, a za komputerami siedział zespół, który wie, co robi.
Uważajcie na SMS-y - nie tylko w Santander i PGE
O ile na DDoSy zwykły internauta już nic nie poradzi, tak z SMS-ami od oszustów na pewno dacie sobie radę.

Jeśli jesteście stałymi gośćmi Bloga, wielkie czerwone flagi powinny Wam latać przed oczami od razu, gdy zobaczycie takie wiadomości. W CERT Orange Polska zaobserwowaliśmy ich całkiem sporo. Te "od PGE" przychodziły ze zwykłych numerów telefonów, a te, których nadawcą miał być Santander - z nadpisu "Santander".
Pierwszy przypadek to z jednej strony socjotechniczna sztuczka pod hasłem: "My niczego od Ciebie nie chcemy, my mamy dla Ciebie zwrot!", ale z drugiej - skrótowiec vo.la nie ma niczego wspólnego z PGE. Drugi to całkiem sprytny pomysł z domeną. Na wspominanych we wstępie szkoleniach zaznaczam, że nas mózg lubi drogę na skróty i na poziomie podświadomości może zinterpretować "santander-pl" jako santander.pl i nie zwracać uwagi na to, że coś jest dalej.
Czym się kończą oba oszustwa? W drugim to potwierdzone, w pierwszym stawiałbym na to samo z dużym prawdopodobieństwem - próba wyłudzenia danych karty płatniczej i wyczyszczenia jej do poziomu limitu.
Bezpieczniejszy krok w 2026 rok
Uważajcie na swoje bezpieczeństwo w sieci, nie tylko przy phishingach, przed którymi Was ostrzegam. Może poświęćcie godzinę na początek nowego roku i sprawdźcie swoje ustawienia bezpieczeństwa? Przynajmniej te podstawowe:
- przenalizujcie swoje hasła do najważniejszych serwisów
- może są zbyt łatwe?
- a może się powtarzają?
- upewnić się, że wszędzie gdzie się da, macie włączone uwierzytelnianie dwuskładnikowe
- zerknąć w ustawienia kont Google/Apple i sprawdzić urządzenia/aplikacje podłączone do konta
- sprawdzić ustawienia prywatności w serwisach społecznościowych
- a na koniec skorzystać z tego, co mamy dla Was w Orange Polska, tj.:
- zerknąć do usługi Hasło Alert, czy nie wyciekły Wasze hasła?
- sprawdzić w CyberTarczy bezpieczeństwo swojej domowej sieci i/lub urządzenia mobilnego
Bezpiecznego Nowego Roku!



