REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Alarm w polskich firmach: obce służby infiltrują organizacje przez fałszywych pracowników. Rząd wydał pilne ostrzeżenie i instruktaż

Tomasz Piwowarski
Od 2025 roku w redakcji Infor.pl, a od 2017 roku posiada tytuł zawodowy radcy prawnego. Pisze teksty związane głównie z nowościami prawnymi, a także z obszaru prawa cywilnego, gospodarczego, nowych technologii, pracy, ubezpieczeń społecznych, nieruchomości.
ataki socjotechniczne, grupy APT, rekrutacja pracowników, cyberbezpieczeństwo, weryfikacja kandydatów, HR, rekomendacja, infiltracja, KSC
Alarm w polskich firmach! obce służby infiltrują organizacje przez fałszywych pracowników. Rząd wydał pilne ostrzeżenie [PORADNIK]
Shutterstock

REKLAMA

REKLAMA

Brzmi jak z filmu, ale to nie żart: obce służby infiltrują polskie firmy, podszywając się pod kandydatów do pracy. Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydał pilną rekomendację dla działów HR. Takie mamy czasy, że teraz każdy rekruter musi wiedzieć, jak rozpoznać szpiega i na co uważać. Stawka: bezpieczeństwo państwa i wrażliwe dane firm.

rozwiń >

Rządowe ostrzeżenie: wrogie państwa atakują przez działy HR i rekrutacje pracowników

Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa Krzysztof Gawkowski wydał 28 kwietnia 2026 r. pilną rekomendację dla wszystkich podmiotów Krajowego Systemu Cyberbezpieczeństwa. Dokument ostrzega przed nowym typem zagrożenia: zaawansowane grupy hakerskie próbują infiltrować polskie organizacje, podszywając się pod zwykłych kandydatów do pracy.

REKLAMA

REKLAMA

To nie science fiction, ale rzeczywistość. Firmy i instytucje publiczne stały się celem wyrafinowanych ataków socjotechnicznych, za którymi stoją służby wrogich państw. Docelową grupą narażoną na atak są podmioty z KSC, ale również inne przedsiębiorstwa nie mogą czuć się bezpiecznie.

Grupy APT w roli kandydatów – nowa strategia cyberprzestępców na infiltrację

Grupy APT (Advanced Persistent Threat) to zaawansowane zespoły hakerskie, specjalizujące się w długofalowych cyberatakach, często powiązane ze służbami specjalnymi obcych państw. Dotychczas działały głównie przez phishing czy exploity – teraz zmieniły taktykę.

Jak wskazuje rekomendacja rządowa, grupy te zaczęły "na szerszą skalę stosować metody związane z próbą przeniknięcia do podmiotu osoby rekrutującej się jako pracownik". W praktyce oznacza to, że na rozmowę kwalifikacyjną może zgłosić się profesjonalny szpieg, którego celem jest dostęp do systemów IT i kradzież wrażliwych danych. Przeniknięcie takiej osoby do struktur organizacji "wiąże się ze szczególnym zagrożeniem dla bezpieczeństwa państwa oraz samego zaatakowanego podmiotu" – ostrzega dokument.

REKLAMA

Rozmowa kwalifikacyjna jako pole bitwy w wojnie hybrydowej – na co zwracać uwagę?

Pełnomocnik wydał szczegółowe zalecenia dla działów HR. Pierwsza linia obrony to proces rekrutacyjny. Rekomendacja wskazuje konkretne czerwone flagi i sposoby zapobiegania. Jak to zrobić?

Dalszy ciąg materiału pod wideo
  1. Prowadzić rozmowy wyłącznie z włączoną kamerą. Rekruterzy muszą zwracać uwagę na nienaturalne pauzy, opóźnienia i nagłe wyciszenia mikrofonu w momentach, gdy kandydat powinien odpowiadać. To może oznaczać, że osoba po drugiej stronie ekranu korzysta z promptera lub otrzymuje instrukcje od kogoś z zewnątrz.
  2. Weryfikować historię zatrudnienia bezpośrednio u poprzednich pracodawców – nie wystarczy CV ani profil LinkedIn, które mogą być sfałszowane lub przejęte.
  3. Przy rolach o podwyższonym ryzyku, takich jak administratorzy IT, analitycy bezpieczeństwa czy programiści z dostępem do wrażliwych systemów, zaleca się weryfikację tożsamości na żywo – osobiście lub z wykorzystaniem zaawansowanych metod biometrycznych.

Pierwsze tygodnie – dosłowny okres próbny dla obu stron: czy to atak socjotechniczny?

Nawet jeśli kandydat przeszedł rekrutację, czujność nie może osłabnąć. Rekomendacja wskazuje na kluczowy okres: pierwsze tygodnie pracy. Co zwłaszcza wtedy robić i na co zwrócić szczególną uwagę? Poradnik zaleca, aby:

  1. Poprosić nowego pracownika o odczytanie numeru seryjnego urządzenia, z którego korzysta – to prosty sposób na potwierdzenie, że faktycznie ma fizyczny dostęp do sprzętu, a nie pracuje zdalnie z ukrytej lokalizacji.
  2. Monitorować aktywność pod kątem nietypowych godzin pracy. Jeśli pracownik loguje się w nocy lub w weekendy, to sygnał ostrzegawczy.
  3. Kluczowa zasada: nadawać uprawnienia stopniowo (least privilege) i uważnie obserwować próby eskalacji uprawnień. Nowy pracownik nie powinien od razu mieć dostępu do wszystkich systemów.

Fałszywe spotkania wideo – nowa broń cyberszpiegów. Naprawdę trzeba zadbać o cyberbezpieczeństwo

Ataki nie ograniczają się do rekrutacji. Grupy APT wykorzystują również spotkania wideo do infekowania systemów. Trzeba uważać na spotkaniach online. Na co?

  1. Weryfikować domeny linków do spotkań. Prawidłowe adresy do najpopularniejszych komunikatorów to zoom.us i teams.microsoft.com. Każda inna domena – np. teamslivc[.]com, ms-meet[.]xyz, micrusoft[.]us – to sygnał alarmowy.
  2. Jeśli podczas spotkania wystąpią "problemy z dźwiękiem", a rozmówca proponuje "aktualizację" wymagającą pobrania pliku lub wklejenia komendy w terminalu – natychmiast przerwać połączenie. To klasyczna pułapka.
  3. Atakujący mogą kontaktować się z przejętych kont osób, które ofiara zna. Sam fakt, że wiadomość pochodzi od znajomego, nie gwarantuje bezpieczeństwa.

Konferencje branżowe jako pole rekrutacji dla APT - to wcale nie film szpiegowski, ale nowa rzeczywistość

Rekomendacja ostrzega również przed zagrożeniami podczas konferencji i eventów branżowych:

  1. Kontakty nawiązane osobiście nie są automatycznie wiarygodne. Należy weryfikować firmy i osoby proponujące współpracę techniczną lub integrację z systemami.
  2. Nie otwierać projektów z nieznanych repozytoriów, nie instalować aplikacji dystrybuowanych poza oficjalnymi kanałami, nawet jeśli prosi o to "partner biznesowy" poznany na prestiżowej konferencji.
  3. Atakujący budują wiarygodność przez formalne procedury – dokonują wpłat, przechodzą onboarding, by uśpić czujność. Dlatego trzeba stosować zasadę minimalnych uprawnień również wobec kontrahentów.

Programiści i badacze bezpieczeństwa są w szczególnym niebezpieczeństwie

Dokument rządowy zwraca uwagę na szczególnie narażoną grupę: pracowników technicznych, programistów, analityków bezpieczeństwa i badaczy.

  1. Oferty pracy mogą być generowane przez AI na podstawie ich publikacji i aktywności online – to spersonalizowane kampanie rekrutacyjne, które są w rzeczywistości pułapkami.
  2. Traktować z ostrożnością niezamówione oferty, jeśli pochodzą z darmowych skrzynek email, odwołują się do firm niemożliwych do zweryfikowania lub kierują na strony zarejestrowane w ostatnich dniach.
  3. Przy analizie nieznanych projektów i narzędzi od osób spoza organizacji stosować izolowane środowiska – nigdy nie uruchamiać nieznanego kodu na produkcyjnych systemach.

Co zrobić po wykryciu infiltracji – procedura alarmowa

W przypadku podejrzenia incydentu rekomendacja nakazuje błyskawiczną reakcję:

  1. Niezwłocznie zablokować konto i dostęp do wszystkich systemów.
  2. Przeprowadzić szczegółową analizę: historia logowań, używane narzędzia, ostatnie działania na repozytoriach i w systemach.
  3. Skontaktować się z właściwym CSIRT – CISRT NASK, CSIRT GOV, CSIRT MON lub sektorowym zespołem reagowania na incydenty – aby skonsultować sytuację i zlecić profesjonalną analizę.

Współpraca międzyinstytucjonalna w odpowiedzi na zagrożenie

Rekomendacja powstała we współpracy Ministerstwa Cyfryzacji, CSIRT KNF oraz CSIRT NASK. Jak podaje rekomendacja, szersze informacje dostępne są w raporcie CSIRT KNF pt. "Socjotechnika grup APT w procesach rekrutacyjnych i relacjach biznesowych".

Rekomendacja ma podstawę prawną, więc sprawa jest poważna - nie jest to tylko kolejny prasowy komunikat. Wydana została na podstawie art. 67a ustawy o krajowym systemie cyberbezpieczeństwa i jest skierowany do wszystkich podmiotów KSC, ale jej zalecenia powinny wdrożyć również firmy prywatne – zwłaszcza te zatrudniające specjalistów IT i przetwarzające wrażliwe dane.

W dobie hybrydowej pracy i zdalnych rekrutacji działy HR stały się nieoczekiwaną linią frontu w wojnie cybernetycznej. Czujność rekruterów może zdecydować o bezpieczeństwie całej organizacji.

Źródło: Ministerstwo Cyfryzacji

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Ile zarabia kasjer i kierownik marketu Dino w 2026 r.?

Dino to trzeci największy pracodawca w Polsce. Aż 30% personelu marketu stanowią osoby młodsze niż 30 lat. Czy warto zatrudnić się w tej firmie? Ile zarabia kasjer i kierownik marketu Dino w 2026 r.?

Nowe przepisy o pracy platformowej wymagają zachowania zasady proporcjonalności wobec MŚP

Nowe przepisy o pracy platformowej wymagają zachowania zasady proporcjonalności wobec mikro, małych i średnich przedsiębiorstw - co to oznacza? Uwagi do projektu ustawy zgłosiła Agnieszka Majewska, Rzecznik Małych i Średnich Przedsiębiorców.

Praca w magazynie - to zlecenie czy etat? PIP w interpretacji nr 10 jasno: to jest umowa o pracę

Firma planowała zlecać pracownikom magazynu kompletację zamówień, pakowanie i przyjmowanie dostaw na podstawie umowy zlecenia - z pełną dowolnością przyjmowania zadań i bez grafiku. Główny Inspektor Pracy w interpretacji indywidualnej nr 10 z 27 sierpnia 2026 r. uznał jednak, że opisany model to nie zlecenie, lecz stosunek pracy.

Polacy po pracy: stres zawodowy najmocniej działa na pracowników do 35. roku życia. Jak rozładować napięcie?

Jak Polacy spędzają czas po pracy? Czy stres zawodowy przenoszą do życia prywatnego? Sytuacje z pracy po zakończeniu dnia roboczego najmocniej odczuwają pracownicy do 35. roku życia. Jak rozładować napięcie? Rady psychologa.

REKLAMA

Nie każdy otrzyma pełne 1978,49 zł czternastki we wrześniu

14 emerytura w 2026 r. wynosi maksymalnie 1978,49 zł brutto. Komu przysługuje czternastka w najwyższej wysokości, a kto nie otrzyma pełnej czternastej emerytury we wrześniu? ZUS tłumaczy.

Ryzyko zmiany umów przez PIP jest realne. Inspektorzy nie muszą już kierować każdej sprawy do sądu. Pierwsze liczby pokazują skalę problemu

Od 8 lipca 2026 r. Państwowa Inspekcja Pracy (PIP) dysponuje nowymi uprawieniami pozwalającymi skuteczniej kwestionować cywilnoprawne formy zatrudnienia, jeżeli sposób wykonywania pracy odpowiada cechom stosunku pracy. Inspektorzy mogą w trakcie kontroli wydać polecenie usunięcia naruszeń, a w przypadku jego niewykonania może zostać wydana decyzja stwierdzającą istnienie stosunku pracy albo dana sprawa będzie mogła być skierowana do sądu. Pierwsze tygodnie obowiązywania nowych przepisów pokazują, że PIP już korzysta z nowych kompetencji.

Nowe przepisy antymobbingowe od 5 listopada 2026 r. Silniejsza ochrona pracowników i więcej obowiązków dla firm

Nowe przepisy dotyczące mobbingu, dyskryminacji i innych niepożądanych zachowań w miejscu pracy wejdą w życie 5 listopada 2026 r. Nowelizacja Kodeksu pracy nie tylko zmienia definicję mobbingu, ale przede wszystkim wyraźnie zwiększa obowiązki pracodawców w zakresie zapobiegania niepożądanym zachowaniom w miejscu pracy oraz reagowania na zgłoszenia pracowników.

Nowe narzędzie dla pracodawców dot. PPK: bezpłatne szkolenia dla pracowników. Praktyczna wiedza nawet w 10 minut

Pracodawca ma obowiązek poinformować pracowników o oszczędzaniu w ramach PPK. PFR Portal PPK uruchomił właśnie nowe, bezpłatne narzędzie dla pracodawców. To szkolenia dla pracowników, dzięki którym mogą zdobyć praktyczną wiedzę na temat programu nawet w 10 minut.

REKLAMA

Czego brakuje menedżerom? W ciągu ostatnich 12 miesięcy zmienił się zakres obowiązków kadry zarządzającej

Czego dziś brakuje menedżerom? Okazuje się, że w ciągu ostatnich 12 miesięcy zmienił się zakres obowiązków kadry zarządzającej. Czy studia MBA nadal mają dużą wartość na rynku pracy? Jakie kompetencje należy zdobywać?

Dni wolne od pracy we wrześniu 2026. Ile jest godzin pracy w tym miesiącu?

Wrzesień w 2026 r. ma standardowo 8 dni wolnych od pracy - wszystkie niedziele i dni wolne wynikające z zasady przeciętnie 5-dniowego tygodnia pracy (zwykle są to soboty). Ile godzin pracy jest do przepracowania w tym miesiącu?

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA