REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Alarm w polskich firmach: obce służby infiltrują organizacje przez fałszywych pracowników. Rząd wydał pilne ostrzeżenie i instruktaż

Tomasz Piwowarski
Od 2025 roku w redakcji Infor.pl, a od 2017 roku posiada tytuł zawodowy radcy prawnego. Pisze teksty związane głównie z nowościami prawnymi, a także z obszaru prawa cywilnego, gospodarczego, nowych technologii, pracy, ubezpieczeń społecznych, nieruchomości.
ataki socjotechniczne, grupy APT, rekrutacja pracowników, cyberbezpieczeństwo, weryfikacja kandydatów, HR, rekomendacja, infiltracja, KSC
Alarm w polskich firmach! obce służby infiltrują organizacje przez fałszywych pracowników. Rząd wydał pilne ostrzeżenie [PORADNIK]
Shutterstock

REKLAMA

REKLAMA

Brzmi jak z filmu, ale to nie żart: obce służby infiltrują polskie firmy, podszywając się pod kandydatów do pracy. Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydał pilną rekomendację dla działów HR. Takie mamy czasy, że teraz każdy rekruter musi wiedzieć, jak rozpoznać szpiega i na co uważać. Stawka: bezpieczeństwo państwa i wrażliwe dane firm.

rozwiń >

Rządowe ostrzeżenie: wrogie państwa atakują przez działy HR i rekrutacje pracowników

Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa Krzysztof Gawkowski wydał 28 kwietnia 2026 r. pilną rekomendację dla wszystkich podmiotów Krajowego Systemu Cyberbezpieczeństwa. Dokument ostrzega przed nowym typem zagrożenia: zaawansowane grupy hakerskie próbują infiltrować polskie organizacje, podszywając się pod zwykłych kandydatów do pracy.

REKLAMA

REKLAMA

To nie science fiction, ale rzeczywistość. Firmy i instytucje publiczne stały się celem wyrafinowanych ataków socjotechnicznych, za którymi stoją służby wrogich państw. Docelową grupą narażoną na atak są podmioty z KSC, ale również inne przedsiębiorstwa nie mogą czuć się bezpiecznie.

Grupy APT w roli kandydatów – nowa strategia cyberprzestępców na infiltrację

Grupy APT (Advanced Persistent Threat) to zaawansowane zespoły hakerskie, specjalizujące się w długofalowych cyberatakach, często powiązane ze służbami specjalnymi obcych państw. Dotychczas działały głównie przez phishing czy exploity – teraz zmieniły taktykę.

Jak wskazuje rekomendacja rządowa, grupy te zaczęły "na szerszą skalę stosować metody związane z próbą przeniknięcia do podmiotu osoby rekrutującej się jako pracownik". W praktyce oznacza to, że na rozmowę kwalifikacyjną może zgłosić się profesjonalny szpieg, którego celem jest dostęp do systemów IT i kradzież wrażliwych danych. Przeniknięcie takiej osoby do struktur organizacji "wiąże się ze szczególnym zagrożeniem dla bezpieczeństwa państwa oraz samego zaatakowanego podmiotu" – ostrzega dokument.

REKLAMA

Rozmowa kwalifikacyjna jako pole bitwy w wojnie hybrydowej – na co zwracać uwagę?

Pełnomocnik wydał szczegółowe zalecenia dla działów HR. Pierwsza linia obrony to proces rekrutacyjny. Rekomendacja wskazuje konkretne czerwone flagi i sposoby zapobiegania. Jak to zrobić?

Dalszy ciąg materiału pod wideo
  1. Prowadzić rozmowy wyłącznie z włączoną kamerą. Rekruterzy muszą zwracać uwagę na nienaturalne pauzy, opóźnienia i nagłe wyciszenia mikrofonu w momentach, gdy kandydat powinien odpowiadać. To może oznaczać, że osoba po drugiej stronie ekranu korzysta z promptera lub otrzymuje instrukcje od kogoś z zewnątrz.
  2. Weryfikować historię zatrudnienia bezpośrednio u poprzednich pracodawców – nie wystarczy CV ani profil LinkedIn, które mogą być sfałszowane lub przejęte.
  3. Przy rolach o podwyższonym ryzyku, takich jak administratorzy IT, analitycy bezpieczeństwa czy programiści z dostępem do wrażliwych systemów, zaleca się weryfikację tożsamości na żywo – osobiście lub z wykorzystaniem zaawansowanych metod biometrycznych.

Pierwsze tygodnie – dosłowny okres próbny dla obu stron: czy to atak socjotechniczny?

Nawet jeśli kandydat przeszedł rekrutację, czujność nie może osłabnąć. Rekomendacja wskazuje na kluczowy okres: pierwsze tygodnie pracy. Co zwłaszcza wtedy robić i na co zwrócić szczególną uwagę? Poradnik zaleca, aby:

  1. Poprosić nowego pracownika o odczytanie numeru seryjnego urządzenia, z którego korzysta – to prosty sposób na potwierdzenie, że faktycznie ma fizyczny dostęp do sprzętu, a nie pracuje zdalnie z ukrytej lokalizacji.
  2. Monitorować aktywność pod kątem nietypowych godzin pracy. Jeśli pracownik loguje się w nocy lub w weekendy, to sygnał ostrzegawczy.
  3. Kluczowa zasada: nadawać uprawnienia stopniowo (least privilege) i uważnie obserwować próby eskalacji uprawnień. Nowy pracownik nie powinien od razu mieć dostępu do wszystkich systemów.

Fałszywe spotkania wideo – nowa broń cyberszpiegów. Naprawdę trzeba zadbać o cyberbezpieczeństwo

Ataki nie ograniczają się do rekrutacji. Grupy APT wykorzystują również spotkania wideo do infekowania systemów. Trzeba uważać na spotkaniach online. Na co?

  1. Weryfikować domeny linków do spotkań. Prawidłowe adresy do najpopularniejszych komunikatorów to zoom.us i teams.microsoft.com. Każda inna domena – np. teamslivc[.]com, ms-meet[.]xyz, micrusoft[.]us – to sygnał alarmowy.
  2. Jeśli podczas spotkania wystąpią "problemy z dźwiękiem", a rozmówca proponuje "aktualizację" wymagającą pobrania pliku lub wklejenia komendy w terminalu – natychmiast przerwać połączenie. To klasyczna pułapka.
  3. Atakujący mogą kontaktować się z przejętych kont osób, które ofiara zna. Sam fakt, że wiadomość pochodzi od znajomego, nie gwarantuje bezpieczeństwa.

Konferencje branżowe jako pole rekrutacji dla APT - to wcale nie film szpiegowski, ale nowa rzeczywistość

Rekomendacja ostrzega również przed zagrożeniami podczas konferencji i eventów branżowych:

  1. Kontakty nawiązane osobiście nie są automatycznie wiarygodne. Należy weryfikować firmy i osoby proponujące współpracę techniczną lub integrację z systemami.
  2. Nie otwierać projektów z nieznanych repozytoriów, nie instalować aplikacji dystrybuowanych poza oficjalnymi kanałami, nawet jeśli prosi o to "partner biznesowy" poznany na prestiżowej konferencji.
  3. Atakujący budują wiarygodność przez formalne procedury – dokonują wpłat, przechodzą onboarding, by uśpić czujność. Dlatego trzeba stosować zasadę minimalnych uprawnień również wobec kontrahentów.

Programiści i badacze bezpieczeństwa są w szczególnym niebezpieczeństwie

Dokument rządowy zwraca uwagę na szczególnie narażoną grupę: pracowników technicznych, programistów, analityków bezpieczeństwa i badaczy.

  1. Oferty pracy mogą być generowane przez AI na podstawie ich publikacji i aktywności online – to spersonalizowane kampanie rekrutacyjne, które są w rzeczywistości pułapkami.
  2. Traktować z ostrożnością niezamówione oferty, jeśli pochodzą z darmowych skrzynek email, odwołują się do firm niemożliwych do zweryfikowania lub kierują na strony zarejestrowane w ostatnich dniach.
  3. Przy analizie nieznanych projektów i narzędzi od osób spoza organizacji stosować izolowane środowiska – nigdy nie uruchamiać nieznanego kodu na produkcyjnych systemach.

Co zrobić po wykryciu infiltracji – procedura alarmowa

W przypadku podejrzenia incydentu rekomendacja nakazuje błyskawiczną reakcję:

  1. Niezwłocznie zablokować konto i dostęp do wszystkich systemów.
  2. Przeprowadzić szczegółową analizę: historia logowań, używane narzędzia, ostatnie działania na repozytoriach i w systemach.
  3. Skontaktować się z właściwym CSIRT – CISRT NASK, CSIRT GOV, CSIRT MON lub sektorowym zespołem reagowania na incydenty – aby skonsultować sytuację i zlecić profesjonalną analizę.

Współpraca międzyinstytucjonalna w odpowiedzi na zagrożenie

Rekomendacja powstała we współpracy Ministerstwa Cyfryzacji, CSIRT KNF oraz CSIRT NASK. Jak podaje rekomendacja, szersze informacje dostępne są w raporcie CSIRT KNF pt. "Socjotechnika grup APT w procesach rekrutacyjnych i relacjach biznesowych".

Rekomendacja ma podstawę prawną, więc sprawa jest poważna - nie jest to tylko kolejny prasowy komunikat. Wydana została na podstawie art. 67a ustawy o krajowym systemie cyberbezpieczeństwa i jest skierowany do wszystkich podmiotów KSC, ale jej zalecenia powinny wdrożyć również firmy prywatne – zwłaszcza te zatrudniające specjalistów IT i przetwarzające wrażliwe dane.

W dobie hybrydowej pracy i zdalnych rekrutacji działy HR stały się nieoczekiwaną linią frontu w wojnie cybernetycznej. Czujność rekruterów może zdecydować o bezpieczeństwie całej organizacji.

Źródło: Ministerstwo Cyfryzacji

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Czy 15 sierpnia są otwarte sklepy, czy wszystko jest zamknięte?

15 sierpnia to święto ustawowo wolne od pracy. Czy w związku z tym w najbliższą sobotę wszystko jest zamknięte? Czy tego dnia będą otwarte sklepy? Ustawa o zakazie handlu w niedziele i święta przewiduje liczne wyjątki.

Urlopem na żądanie nie przedłużysz sobie długiego weekendu. Kiedy pracodawca może zgodnie z prawem nie udzielić ci wolnego na żądanie?

Przedłużony o jeden dzień weekend z powodu święta przypadającego w sobotę, to dla wielu pracowników okazja do czterech dni wolnych od pracy przy konieczności wykorzystania jedynie jednego dnia urlopu. Często pojawia się pokusa poinformowania pracodawca o nieobecności w ostatniej chwili. Pracownicy mylnie zakładają bowiem, że na urlop na żądanie pracodawca musi wyrazić zgodę. A czy może go odmówić?

14 sierpnia ZUS będzie nieczynny. Co załatwisz online?

W piątek 14 sierpnia 2026 r. ZUS będzie nieczynny. Wszystkie placówki stacjonarne będą zamknięte. Tego dnia pracownicy Zakłady odbierają wolne w zamian za święto 15 sierpnia wypadające w tym roku w sobotę. Co można załatwić online?

Pracoholizm to nie liczba godzin pracy, ale wewnętrzny przymus jej wykonywania. Co czujesz, gdy nie pracujesz?

12 sierpnia to Światowy Dzień Pracoholików. A Ty co czujesz, gdy nie pracujesz? Pracoholizm to nie liczba godzin pracy, ale wewnętrzny przymus jej wykonywania. Jak pomóc, gdy zauważymy objawy u osoby najbliższej?

REKLAMA

Ważne dla pracodawców i pracowników do 55 roku życia: deklaracje o rezygnacji z dokonywania wpłat do PPK tracą skuteczność w marcu 2027 r.

Planując budżet na przyszły rok, pracodawcy powinni pamiętać o tzw. ponownym autozapisie do PPK. Jego skutkiem będzie automatyczne „zgłoszenie” do PPK osób, które zrezygnowały z uczestnictwa w tym programie, oraz wznowienie wpłat do PPK za uczestników programu, którzy zrezygnowali z ich dokonywania. Chyba, że osoby te ponownie złożą deklarację o rezygnacji. Nie dotyczy to pracowników do ukończenia 55 roku życia.

Jak odebrać dzień wolny za święto? Nie zawsze masz do tego prawo

Przypadające w najbliższą sobotę 15 sierpnia święto Wniebowzięcia Najświętszej Maryi Panny jest jednym z dni wolnych od pracy. Dla wielu pracowników wolna sobota to także szansa na dodatkowy dzień wolny jeszcze w sierpniu. Czy dla wszystkich? Sprawdź, jak odebrać dzień wolny za święto.

Widać już pierwsze negatywne skutki reformy PIP. Konieczne są zmiany w przepisach m.in. zapewnienie apolityczności Inspekcji Pracy

Widać już pierwsze negatywne skutki reformy PIP - zauważa je Rada Przedsiębiorczości. Konieczne są zmiany w przepisach m.in. zapewnienie apolityczności Inspekcji Pracy i przywrócenie zasady generalnej przyznającej sądowi pracy rolę organu rozstrzygającego spory co do istnienia stosunku pracy, ograniczając decyzję administracyjną tylko do przypadków oczywistych.

Większość kontrolerów finansowych chce zmienić pracę. Zarobki motywują ich najbardziej. Pracodawcy powinni minimalizować stres i presję czasu

Obecnie większość kontrolerów finansowych chce zmienić pracę: 42% respondentów rozważa zmianę pracy w ciągu najbliższych 6 miesięcy, a kolejne 33% – w perspektywie roku. Zarobki motywują ich najbardziej. Co więcej, pracodawcy powinni minimalizować stres i presję czasu.

REKLAMA

Darmowa rehabilitacja z ZUS 2026. Co się zmieniło? Jak złożyć wniosek o rehabilitację leczniczą?

Darmowa rehabilitacja z ZUS - co zmieniło się w 2026 roku? Należy się osobom, które z powodu choroby są zagrożone utratą zdolności do pracy, ale istnieją realne rokowania, że po odpowiednim leczeniu i rehabilitacji będą mogły wrócić do aktywności zawodowej. Jak złożyć wniosek o rehabilitację leczniczą?

Coraz silniej chroni się czasu wolnego pracownika. Sprawdzanie służbowej poczty podczas urlopu przestaje być dowodem zaangażowania i odpowiedzialności pracownika

W organizacjach widoczna jest tendencja do coraz silniejszej ochrony czasu wolnego pracownika. Prawie połowa pracodawców ma dziś oficjalną politykę niekontaktowania się z pracownikami wypoczywającymi na urlopie. Sprawdzanie służbowej poczty z leżaka na plaży podczas urlopu przestaje być dowodem zaangażowania i odpowiedzialności. Teraz 4 na 5 polskich pracodawców zniechęca zespół do zaglądania do firmowej poczty w czasie wolnym.

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA