Biuro w domu i Wi-Fi

    Twoje biuro jest tak bezpieczne jak najtańszy gadżet w Twoim Wi-Fi

    Jeśli pracujesz w domu, dane Twoich klientów i Twoja księgowość są w tej samej sieci co tablet dzieci, konsola do gier, dzwonek do drzwi i telefon każdego gościa. Wystarczy pobrać jeden zły plik, a drzwi do Twojej pracy stoją otworem. Na szczęście rozwiążesz to kilkoma ustawieniami.

    Tak to zwykle wygląda

    Jedna duża sieć czy cztery małe

    Po lewej widzisz, jak wygląda większość domów: wszystko w jednej sieci Wi-Fi. Po prawej - jak powinno być. Internet mają wszyscy, ale tablet dzieci nie dostanie się do Twojej księgowości, a dzwonek do drzwi - do Twojego laptopa.

    Teraz Wszystko w jednej sieci Wi-Fi: jedno zainfekowane urządzenie dotrze do wszystkich innych.

    Twój router

    • Laptop służbowy
    • NAS z kopiami zapasowymi
    • Drukarka i skaner
    • Telefon służbowy
    • Tablet dzieci
    • Komputer syna do gier
    • Laptop drugiej połówki
    • Telefon gościa
    • Inteligentny dzwonek
    • Smart TV
    • Inteligentny termostat
    Lepiej Osobne sieci: każdy ma internet, ale Twoja praca pozostaje poza zasięgiem.

    Twój router

    • Praca

      • Laptop służbowy
      • NAS z kopiami zapasowymi
      • Drukarka i skaner
      • Telefon służbowy
    • Rodzina

      • Tablet dzieci
      • Komputer syna do gier
      • Laptop drugiej połówki
    • Goście

      • Telefon gościa
    • Urządzenia smart

      • Inteligentny dzwonek
      • Smart TV
      • Inteligentny termostat

    Wieczór w domu

    Jeden darmowy cheat, za który płaci Twój klient

    Historia jest zmyślona, ale każdy jej krok zdarza się naprawdę. Czytaj od lewej do prawej.

    Jeden darmowy cheat później
    1. 19:40

      Twój syn chce darmowego cheata do swojej gry. Antywirus marudzi, więc syn na chwilę go wyłącza.

    2. 19:41

      Cheat skrywa złośliwy kod, który wyciąga z przeglądarki zapisane hasła. Także hasło do Twojej poczty firmowej, którą zdarzyło Ci się niedawno „na chwilę” otworzyć na tym komputerze.

    3. + 1 week

      Ktoś loguje się do Twojej poczty. Czyta wszystko i cierpliwie czeka.

    4. + 3 weken

      Akurat gdy Twój klient czeka na dużą fakturę, „Ty” wysyłasz mu maila: nasz numer konta się zmienił.

    5. + 3 weken

      Klient płaci. Oszustowi. I patrzycie po sobie.

    Służbowe sprawy na służbowym sprzęcie, rodzina we własnej sieci, a na poczcie weryfikacja dwuetapowa. Wtedy ten wieczór skończy się na strachu.

    Gra

    Co do której sieci?

    Umieść każde urządzenie we właściwej sieci. Po każdym wyborze dowiesz się, dlaczego.

    1. Praca

      Twój służbowy laptop, drukarka i NAS z księgowością. Tylko sprzęt, którym zarządzasz osobiście.

      • Rodzina

        Telefony, tablety i laptopy domowników. Mają dostęp do internetu, ale do Twojej pracy już nie.

        • Goście

          Dla odwiedzających: internet i nic więcej. Dobre miejsce na wszystko, czego nie znasz.

          • Urządzenia smart

            Telewizor, dzwonek, kamera, termostat. Rozmawiają z własnymi aplikacjami i nie potrzebują dostępu do niczego innego.

            1. Laptop służbowy

              Pokaż odpowiedź

              Praca. Trzymasz na nim dane klientów, oferty i księgowość. Jego miejsce jest w sieci służbowej, z dala od wszystkiego, czym nie zarządzasz osobiście.

            2. NAS z kopiami zapasowymi

              Pokaż odpowiedź

              Praca. Zwłaszcza kopie zapasowe muszą być poza zasięgiem zainfekowanego tabletu czy konsoli. Inaczej ransomware po prostu zaszyfruje je razem z resztą.

            3. Drukarka i skaner

              Pokaż odpowiedź

              Praca. Skanujesz na nim faktury i dokumenty tożsamości. To sprzęt do pracy, więc dostęp do niego powinny mieć tylko urządzenia służbowe.

            4. Telefon służbowy

              Pokaż odpowiedź

              Praca. Masz na nim służbową pocztę i kody logowania. Traktuj go tak samo jak laptop służbowy.

            5. Tablet dzieci

              Pokaż odpowiedź

              Rodzina. Trafiają na niego gry i „darmowe” dodatki. W porządku, ale w sieci dla rodziny: tam pobranie złego pliku nie zaszkodzi Twojej pracy.

            6. Komputer syna do gier

              Pokaż odpowiedź

              Rodzina. Mody i cheaty do gier to znany sposób na ściągnięcie złośliwego oprogramowania. W sieci dla rodziny szkody kończą się na grach.

            7. Laptop drugiej połówki

              Pokaż odpowiedź

              Rodzina. Zwykły, całkiem dobry sprzęt, ale to nie Ty nim zarządzasz. Sieć dla rodziny w zupełności wystarczy.

            8. Telefon gościa

              Pokaż odpowiedź

              Goście. Nie wiesz, co na nim jest. Sieć dla gości daje internet i nic więcej, a Ty nie musisz zdradzać własnego hasła.

            9. Inteligentny dzwonek

              Pokaż odpowiedź

              Goście / Urządzenia smart. Rozmawia tylko z własną aplikacją. Jeśli atakujący dostanie się do niego przez lukę, to przynajmniej nie wyląduje tuż obok Twojej księgowości.

            10. Smart TV

              Pokaż odpowiedź

              Goście / Urządzenia smart. Masz mały wpływ na oprogramowanie telewizora. Oddzielenie go nic nie kosztuje, a zapobiega wielu kłopotom.

            11. Inteligentny termostat

              Pokaż odpowiedź

              Goście / Urządzenia smart. Wygodny, ale nie widzisz, co ma w środku. Daj mu osobną sieć tylko z dostępem do internetu.

            Jak to jest

            Środa, 21:05

            Na podstawie prawdziwego zdarzenia; imiona i szczegóły zostały zmienione.

            Superowy modNa podstawie prawdziwego zdarzenia. Imiona i szczegóły zostały zmienione.
            1. Mark (freelancer, pracuje z domu)

              Lotte, program księgowy przysłał mi maila, że ktoś się zalogował z zagranicy. A ja po prostu siedzę w domu.

            2. Lotte (wsparcie IT)

              Niedobrze. Kto w ogóle korzysta z tego komputera?

            3. Mark (freelancer, pracuje z domu)

              Ja, do pracy. I Daan, do grania. Niedawno ściągnął superowego moda do Minecrafta.

            4. Lotte (wsparcie IT)

              Z oficjalnej strony?

            5. Mark (freelancer, pracuje z domu)

              Nie mam pojęcia. Z jakiejś strony z mnóstwem modów.

            6. Lotte (wsparcie IT)

              Krążą mody, które wyciągają z przeglądarki wszystkie zapisane hasła i pliki cookie. Także te służbowe.

            7. Mark (freelancer, pracuje z domu)

              Ale przecież mam hasło?

            8. Lotte (wsparcie IT)

              Teraz oni też je mają. Weź telefon albo inny komputer i najpierw zmień hasło do poczty, potem do księgowości i do banku. Wyloguj się wszędzie i włącz weryfikację dwuetapową.

            9. Mark (freelancer, pracuje z domu)

              A sam komputer?

            10. Lotte (wsparcie IT)

              Sprawdzę go jutro. Potem Daan dostanie własny kącik do grania w sieci dla gości, a komputer do pracy będzie już tylko Twój.

            Co naprawdę się stało (ze źródłem)

            Załatwione w jedno popołudnie

            Tak zabezpieczysz swoją sieć domową

            • Router: nowe, długie hasło administratora i włączone automatyczne aktualizacje. Nie dostaje już aktualizacji? Czas na nowy.
            • Wi-Fi: WPA3 albo WPA2 z AES i długie hasło. WPS i UPnP wyłączone.
            • Sieć dla gości włączona: dla odwiedzających i dla urządzeń, którym nie ufasz.
            • Praca osobno: własna sieć (VLAN) dla laptopa służbowego, drukarki i dysku NAS.
            • Inteligentne urządzenia osobno: telewizor, dzwonek do drzwi, kamera i termostat nie potrzebują dostępu do niczego innego.
            • Żadnych otwartych portów „na chwilę, żeby popracować zdalnie”: korzystaj z sieci VPN albo bezpiecznego tunelu.
            • Urządzenia służbowe: aktualizacje, zaszyfrowany dysk i własne konto. Nie udostępniaj ich rodzinie.

            VLAN brzmi skomplikowanie, ale to po prostu osobna sieć na tych samych kablach i tym samym punkcie dostępowym Wi-Fi. Twoja praca i rodzina korzystają z tego samego internetu, ale nawzajem się nie widzą. Wiele routerów już to potrafi; my skonfigurujemy to za Ciebie.

            Prawdziwe historie

            W domu się zaczęło, w pracy się posypało

            Kliknij, a zobaczysz streszczenie i link do całej historii.

            • 2022

              Serwer multimedialny na domowym komputerze otworzył firmowy sejf

              Starszy inżynier w firmie, która tworzy menedżer haseł

              Koszt: Kopia zapasowa z danymi sejfów wszystkich klientów trafiła w ręce atakującego. Brytyjski urząd ochrony danych nałożył karę w wysokości 1,2 mln funtów.

              Co się stało

            • 2023

              Mod do Minecrafta, który kradnie hasła

              Gracze popularnej gry, często dzieci, oraz wszyscy, którzy korzystają z tego samego komputera

              Koszt: Według firmy Kaspersky w ciągu jednego roku ponad 132 000 młodych graczy stało się celem złośliwego oprogramowania udającego gry, mody i cheaty. Kwota strat nie jest znana.

              Co się stało

            • 2024

              Jeden laptop do pracy, gier i pirackich programów

              Około 165 organizacji, które przechowywały dane na jednej platformie chmurowej

              Koszt: Ostrzeżono około 165 organizacji. Jeden ze sprawców przyznał się później między innymi do kradzieży danych o połączeniach ponad 100 milionów klientów firmy telekomunikacyjnej; grupa dostała ponad 2,5 mln dolarów okupu.

              Co się stało

            • 2023

              Służbowe hasło w prywatnym profilu przeglądarki

              Pracownik firmy, która obsługuje logowanie dla innych firm

              Koszt: Przejrzano pliki 134 klientów, a u 5 klientów przejęto aktywne sesje.

              Co się stało

            • 2016

              Routery i kamery z hasłem fabrycznym

              Właściciele domowych routerów, kamer i rejestratorów wideo, a także ponad 900 000 klientów niemieckiego dostawcy internetu

              Koszt: Ataki przekraczające 1 terabit na sekundę i ponad 900 000 gospodarstw domowych bez internetu.

              Co się stało

            • 2024

              Stare routery, które po cichu pracują dla kogoś innego

              Właściciele zwykłych routerów do domu i małych biur, także w Holandii

              Koszt: NCSC wykryło w Holandii około 150 prawdopodobnie zainfekowanych routerów, część z mniej więcej 13 000 zainfekowanych systemów na całym świecie. Połączenia internetowe ich właścicieli wykorzystywano do ataków na innych.

              Co się stało

            Pytania

            Pytania o sieć domową

            Czy potrzebuję do tego nowego routera?

            Często nie. Prawie każdy router potrafi utworzyć sieć dla gości. Do osobnej sieci służbowej (VLAN) potrzebujesz routera albo punktu dostępowego, który to obsługuje; najpierw sprawdzamy, co już masz.

            Czy sieć dla gości nie wystarczy?

            To dobry początek, zwłaszcza dla odwiedzających i inteligentnych urządzeń. Jeśli pracujesz z danymi klientów, osobna sieć służbowa da Ci dodatkowy spokój.

            Moje dzieci czasem korzystają z mojego laptopa służbowego. To źle?

            Lepiej tego unikać. Daj im własne konto albo własne urządzenie. To, co pobierają, nie powinno trafiać na laptop z Twoją księgowością.

            Czy możecie skonfigurować to zdalnie?

            Częściowo tak. Router i Wi-Fi wolimy ustawić na miejscu; w sklepie zamówisz to na godziny.

            Wciśnij play

            Praca i dom osobno, bez ceregieli

            Sprawdzamy, co potrafi Twój router, rozdzielamy Twoje sieci i umieszczamy dysk NAS oraz kopie zapasowe tam, gdzie ich miejsce.

            Prawdziwa historia - 2023

            Mod do Minecrafta, który kradnie hasła

            Gracze popularnej gry, często dzieci, oraz wszyscy, którzy korzystają z tego samego komputera

            Co się stało
            W czerwcu 2023 roku okazało się, że szereg popularnych modów do Minecrafta w znanych serwisach z plikami do pobrania był zainfekowany złośliwym oprogramowaniem. Próbowało ono wykradać z przeglądarek dane logowania i pliki cookie, przejmować konta Discord i Microsoft oraz podmieniać adresy kryptowalutowe, a do tego rozprzestrzeniało się na inne pliki na komputerze. Graczom doradzono: zmień wszystkie hasła.
            Dlaczego to zadziałało
            Mody i cheaty często pochodzą z zewnętrznych stron, więc złośliwe oprogramowanie łatwo może podszyć się pod moda. Jeśli gra działa na tym samym komputerze, na którym pracujesz, Twoje zapisane hasła też są w zasięgu ręki.
            Ile to kosztowało
            Według firmy Kaspersky w ciągu jednego roku ponad 132 000 młodych graczy stało się celem złośliwego oprogramowania udającego gry, mody i cheaty. Kwota strat nie jest znana.
            Co by temu zapobiegło
            Komputer, na którym grają dzieci, to nie komputer do pracy. Osobne urządzenia albo przynajmniej osobne konta użytkowników, sprzęt do gier w sieci dla gości i weryfikacja dwuetapowa na Twoich kontach służbowych, żeby samo skradzione hasło nie wystarczyło.

            Pełna historia (otwiera oryginalne źródło):

            Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

            Prawdziwa historia - 2022

            Serwer multimedialny na domowym komputerze otworzył firmowy sejf

            Starszy inżynier w firmie, która tworzy menedżer haseł

            Co się stało
            Na prywatnym komputerze w domu działał serwer multimedialny z filmami i serialami, do własnego użytku. Aktualizacja zabezpieczeń łatająca znaną lukę była dostępna od maja 2020 roku, ale nigdy jej nie zainstalowano. Przez tę lukę atakujący umieścił na komputerze keylogger. Ten przechwycił hasło główne, gdy inżynier logował się do firmowego sejfu. Z tym hasłem atakujący mógł wynieść kopię zapasową z danymi klientów.
            Dlaczego to zadziałało
            Hobbystyczny serwer na tym samym komputerze, na którym się pracowało, nieaktualizowany od około 75 wersji. Prywatny i służbowy sejf łączyło to samo hasło główne.
            Ile to kosztowało
            Kopia zapasowa z danymi sejfów wszystkich klientów trafiła w ręce atakującego. Brytyjski urząd ochrony danych nałożył karę w wysokości 1,2 mln funtów.
            Co by temu zapobiegło
            Pracuj na sprzęcie służbowym. Serwery hobbystyczne, komputery do gier i inteligentne urządzenia powinny być w osobnej sieci, a nie na komputerze, na którym pracujesz. Aktualizuj wszystko, co jest dostępne z internetu, i nie mieszaj haseł służbowych z prywatnymi.

            Pełna historia (otwiera oryginalne źródło):

            Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

            Prawdziwa historia - 2024

            Jeden laptop do pracy, gier i pirackich programów

            Około 165 organizacji, które przechowywały dane na jednej platformie chmurowej

            Co się stało
            Atakujący logowali się do środowisk chmurowych firm za pomocą skradzionych haseł. Zdobyły je infostealery: złośliwe programy, które kradną zapisane hasła. Według badaczy w kilku przypadkach wszystko zaczęło się na laptopach zewnętrznych współpracowników, które służyły też do grania i ściągania nielegalnego oprogramowania. Niektóre hasła skradziono już w 2020 roku i jeszcze po latach działały.
            Dlaczego to zadziałało
            Jedno urządzenie do pracy i rozrywki, zapisane hasła, brak weryfikacji dwuetapowej na kontach i hasła, których nigdy nie zmieniano.
            Ile to kosztowało
            Ostrzeżono około 165 organizacji. Jeden ze sprawców przyznał się później między innymi do kradzieży danych o połączeniach ponad 100 milionów klientów firmy telekomunikacyjnej; grupa dostała ponad 2,5 mln dolarów okupu.
            Co by temu zapobiegło
            Żadnych gier, cracków ani „darmowych” programów na urządzeniu, na którym pracujesz. Włącz weryfikację dwuetapową na każdym koncie służbowym i zmień hasła, które kiedykolwiek były zapisane na wspólnym albo zainfekowanym urządzeniu.

            Pełna historia (otwiera oryginalne źródło):

            Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

            Prawdziwa historia - 2023

            Służbowe hasło w prywatnym profilu przeglądarki

            Pracownik firmy, która obsługuje logowanie dla innych firm

            Co się stało
            Na służbowym laptopie pracownik był zalogowany w przeglądarce Chrome do prywatnego profilu Google. W tym profilu zapisano nazwę użytkownika i hasło do ważnego konta serwisowego. Prawdopodobnie zhakowano prywatne konto Google albo prywatne urządzenie, a razem z nim wyciekło hasło. W ten sposób atakujący dostał się do systemu obsługi klienta firmy.
            Dlaczego to zadziałało
            Hasła posłusznie synchronizują się ze wszystkimi Twoimi prywatnymi urządzeniami, także wtedy, gdy są to hasła służbowe.
            Ile to kosztowało
            Przejrzano pliki 134 klientów, a u 5 klientów przejęto aktywne sesje.
            Co by temu zapobiegło
            Trzymaj profile służbowe i prywatne w przeglądarce osobno. Zamiast „zapisz hasło” w prywatnym profilu używaj firmowego menedżera haseł.

            Pełna historia (otwiera oryginalne źródło):

            Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

            Prawdziwa historia - 2016

            Routery i kamery z hasłem fabrycznym

            Właściciele domowych routerów, kamer i rejestratorów wideo, a także ponad 900 000 klientów niemieckiego dostawcy internetu

            Co się stało
            Złośliwe oprogramowanie Mirai nieustannie przeczesywało internet w poszukiwaniu urządzeń, które wciąż miały domyślną nazwę użytkownika i hasło. Korzystało z listy 62 takich kombinacji. W ten sposób przejmowano głównie domowe routery, kamery sieciowe i rejestratory wideo, a potem używano ich razem do potężnych ataków na strony internetowe. Pod koniec listopada 2016 roku ponad 900 000 klientów niemieckiego dostawcy internetu straciło dostęp do sieci po tym, jak nowa odmiana zaatakowała ich routery.
            Dlaczego to zadziałało
            Hasła fabryczne, zdalne zarządzanie dostępne z internetu i brak aktualizacji.
            Ile to kosztowało
            Ataki przekraczające 1 terabit na sekundę i ponad 900 000 gospodarstw domowych bez internetu.
            Co by temu zapobiegło
            Zmień każde domyślne hasło (router, kamera, rejestrator, inteligentne gniazdko), zaktualizuj firmware i wyłącz zdalne zarządzanie oraz UPnP, jeśli ich nie potrzebujesz. Inteligentne urządzenia powinny działać we własnej sieci, z dala od Twojego służbowego laptopa.

            Pełna historia (otwiera oryginalne źródło):

            Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

            Prawdziwa historia - 2024

            Stare routery, które po cichu pracują dla kogoś innego

            Właściciele zwykłych routerów do domu i małych biur, także w Holandii

            Co się stało
            Holenderskie centrum cyberbezpieczeństwa NCSC zbadało routery firm i osób prywatnych, których adresy IP zwracały uwagę masowymi próbami logowania na cudze serwery. Na jednym routerze, który NCSC sprawdziło na miejscu, działały jednocześnie dwa botnety. Ten router miał najnowszy firmware i własne hasło, ale był podłączony bezpośrednio do internetu z otwartym portem. Botnet składał się z routerów, które nie dostawały już aktualizacji, i z takich, których firmware był przestarzały.
            Dlaczego to zadziałało
            Routery, których producent już nie aktualizuje, zarządzanie dostępne z internetu i przekonanie, że router „po prostu działa”. Nowe hasło i najnowszy firmware w tym przypadku nie wystarczyły.
            Ile to kosztowało
            NCSC wykryło w Holandii około 150 prawdopodobnie zainfekowanych routerów, część z mniej więcej 13 000 zainfekowanych systemów na całym świecie. Połączenia internetowe ich właścicieli wykorzystywano do ataków na innych.
            Co by temu zapobiegło
            Wymień routery, których producent już nie wspiera, zmień domyślne hasło i wyłącz zarządzanie przez internet. Masz wątpliwości? Korzystaj z routera od swojego dostawcy internetu. NCSC ujmuje to tak: aktualizuj wszystkie urządzenia sieciowe i wymieniaj te, których producent już nie wspiera.

            Pełna historia (otwiera oryginalne źródło):

            Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.