Naujienos

5 verslui pavojingiausios kibernetinės atakos

2025-01-22 10:04:16

Norint įsilaužti į įmonę ar ją suparalyžiuoti, šiandien reikia tik šiek tiek noro ir interneto ryšio. Programišių forumuose įsigiję kibernetinėms atakoms reikalingus įrankius, organizuoti išpuolius prieš žinomus verslus dabar gali ir taksistai, ir net pilnametystės nesulaukę paaugliai.

Nuotraukos šaltinis: Photocamera.click

Naujausius kibernetinių nusikaltimų ypatumus pristatančio kibernetinio saugumo „Telia“ eksperto Andriaus Ribinsko teigimu, atremti šiuos mėgėjų bandymus pavyksta toli gražu ne kiekvienai organizacijai, o dėl to labiausiai kaltas žmogiškųjų išteklių ir kompetencijų trūkumas.

„Kažkada bendrovė galėjo jaustis saugi turėdama antivirusinę, ugniasienę ir du IT specialistus. Bet kibernetinio nusikalstamumo mastai pasikeitė – ryte įmonės darbuotojų prisijungimus gali pavogti „fišingo“ ataka, o vakare jau gali tekti sukti galvą dėl užšifruotų kompiuterių ir milžiniškos išpirkos reikalavimo. Nuo to šiandien apsaugoti gali tik daug budrių ir patyrusių akių, kurios organizacijos sistemas prižiūri kiaurą parą. Tačiau nenorintys steigti papildomų etatų bei pirkti brangių įrankių taip pat turi alternatyvą – visą saugumo operacijų centrą (SOC) su specialistais šiomis dienomis galima tiesiog „išsinuomoti“ už fiksuotą mėnesinį mokestį“, – teigia „Telia“ kibernetinio saugumo centro techninis vadovas Andrius Ribinskas.

„Fišingo“ atakos nesitraukia

Nepaisant to, kad skaitmeninėje erdvėje populiarėja įvairios naujos išpuolių schemos, „fišingo“ atakų ir toliau nemažėja. Kaip rodo kasmet šio sukčiavimo tipo apžvalgą atliekančių „Interisle Consulting“ analitikų duomenys, nuo pernai „fišingo“ svetainių padaugėjo per 50 tūkst., o internete kuo toliau, tuo lengviau darosi įsigyti specializuotų šios atakos instrumentų.

Būsimieji sukčiai dažnai viename pakete gauna įtikinamus melagingų laiškų paruoštukus, serverius, kuriuose patalpintos gerai žinomų tinklapių klastotės, ir net atakos statistikos stebėjimo įrankius. Tai smarkiai supaprastina prisijungimo duomenų išgavimą ir socialinę inžineriją, kai apsimetus vadovu bandoma darbuotoją įtikinti atlikti bankinį pavedimą į sukčiaus sąskaitą ar atlikti kitą pavojingą veiksmą.

„Telia“ SOC paslauga padeda apsisaugoti nuo šių atakų realiuoju laiku stebėdama ir analizuodama el. pašto srautus, Naudojant specializuotus SOC komandos įrankius, pavyzdžiui SIEM (Security Information and Event Management) sistemas. Šie įrankiai centre dirbantiems specialistams leidžia anksti aptikti tokius įtartinus ženklus, kaip nežinomas siuntėjas ar neįprastas laiško turinys, ir nedelsiant įspėti nukentėjusiuosius, kad jie kuo greičiau pasikeistų prisijungimus. Kita vertus, įsigijusiems SOC paslaugą prieiga prie kenkėjiškos laiško nuorodos organizacijos ugniasienėje užblokuojama dar net nespėjus kam nors iš kolektyvo „pasimauti“ ant šio sukčių kabliuko“, – pasakoja „Telia“ atstovas.

Daugėja išpirkos prašymų

2022 m. prasidėjus karui Ukrainoje ir trumpam sumažėjus išpirkos reikalaujančių atakų (angl. ransomware), pernai jos grįžo su trenksmu. Skaičiuojama, kad vien per 2023 m. įmonės už savo duomenų dešifravimą nusikaltėliams sumokėjo beveik milijardą eurų. Prie 2,4 karto išaugusių šių išpuolių apimčių smarkiai prisidėjo nesunkiai internete prieinami, nuo keliasdešimt iki kelių tūkstančių eurų kainuojantys šifravimo įrankiai, kurie įgalina terorizuoti verslus net nepatyrusius ir greito uždarbio ieškančius asmenis.

Maža to, kadangi dalis įmonių įprato reguliariai daryti savo duomenų kopijas ir taip vengti mokėti išpirkas už savo duomenų atgavimą, kibernetiniai nusikaltėliai vis dažniau pradeda naudoti naują kozirį – grasinimą paviešinti privačią organizacijos informaciją, jei jų norima suma nebus sumokėta.

Pasak eksperto, kenksmingą kodą į organizacijos tinklą programišiai gali bandyti infiltruoti per užkrėstus elektroninio laiško prisegtukus ar pasinaudojant įvairiais sistemų pažeidžiamumais, o atakos žala dažnai tiesiogiai priklauso nuo aptikimo ankstumo. SOC naudojama XDR (Extended Detection and Response) technologija apjungia duomenis iš visų organizacijos sistemų ir padeda labai greitai pastebėti neįprastą veiklą, pavyzdžiui, staigų failų šifravimą ar masinį duomenų perkėlimą. Tai specialistus įgalina akimirksniu izoliuoti paveiktus įrenginius, blokuoti kenksmingus IP adresus ar sustabdyti įtartinus procesus, žalą sumažinant iki minimumo.

DDoS atakas galima tiesiog užsakyti

Pasaulyje daugėjant menkai apsaugotų daiktų interneto (IoT) įrenginių, tokių kaip robotai siurbliai, stebėjimo kameros ar išmanieji šaldytuvai, kibernetiniams nusikaltėliams darosi lengviau organizuoti paskirstytas paslaugų trikdymo atakas (DDoS). Sujungę milijonus užgrobtų prietaisų į „botnetu“ vadinamą bendrą tinklą, piktavaliai įmonės serverius gali bandyti apkrauti dideliu srauto kiekiu ir taip paralyžiuoti jos veiklą. Tai šiandien daroma ne tik politiniais sumetimais – DDoS prenumeratos paslaugos suteikia galimybę tokią ataką gali užsakyti net bendrovės konkurentams.

„Telia“ SOC apsaugo nuo DDoS atakų, nuolat stebėdamas tinklo srautą ir identifikuodamas nebūdingą veiklą, pvz., staigų ir neįprastai didelį užklausų skaičių. Aptikus potencialią ataką, SOC komanda gali peradresuoti srautą per valymo (angl. scrubbing) centrus ir taikyti srauto filtravimą. Be to, be būtinybės įsikišti klientui SOC gali dinamiškai taikyti IP blokavimą ar geografinius apribojimus, užkirsdamas kelią užpuolikų prieigai. Papildomai, SOC specialistai gali kreiptis į įmonės interneto paslaugų tiekėjus ir bandyti pasiekti, kad srautas būtų nukreiptas arba filtruojamas dar jų pačių infrastruktūroje.

Dažnai pamirštama apie vidines grėsmes

Nors kibernetinių dūrių dažniausiai laukiama iš išorės, JAV mobiliojo ryšio operatoriaus „Verizon“ skaičiavimais, maždaug penktadalį atakų įgyvendina organizacijai priklausantys asmenys. Tokius išpuolius aptikti itin sunku, nes pakenkti darbovietei darbuotojai gali bandyti be virusų ar kitų tradicinių kibernetinių ginklų, o tiesiog atlikdami neleistinus veiksmus jiems prieinamose sistemose.

„Pradėję dirbti su nauju klientu, mes kurį laiką stebime jo darbą skaitmeninėje erdvėje ir stengiamės nustatyti, kas būdinga vienam ar kitam darbuotojui. Tai mus įgalina greitai pastebėti neatitikimus bei imtis veiksmų. Pavyzdžiui, jei to niekada anksčiau nedariusi įmonės buhalterė bandys slapčia prisijungti prie ryšių su klientais valdymo sistemos (CRM) bei nusikopijuoti jos duomenis, turint tikslą juos perduoti konkurentams, SOC akimirksniu pastebės šią anomaliją. Buhalterės prieiga bus apribota, o apie incidentą bus informuoti kompanijos atstovai“, – pavyzdį pateikia A. Ribinskas.

Turėti pažeidžiamumų darosi prabanga

Įmonių veikloje daugėjant elektroninių išteklių, auga ir potencialių saugumo spragų skaičius. Programišiai gali bandyti įsiskverbti pačiais įvairiausiais keliais – tiek per netinkamai sukonfigūruotą spausdintuvą, tiek per eilę metų neatnaujintą serverio programinę įrangą. Automatizuotos priemonės, skenuojančios bendrovės tinklą, nusikaltėliams leidžia labai greitai aptikti neapsaugotus įrenginius ar sistemas bei tai panaudoti duomenų vagystei.

Kaip teigia „Telia“ SOC technologijų vadovas,apsisaugoti nuo pažeidžiamumų galima tik reguliariai atliekant pažeidžiamumų patikras, ką įgyvendinti neturint specializuotų įrankių ir žinių gali būti sudėtinga užduotis. SOC už klientą nustato potencialiai pavojingas silpnąsias jų infrastruktūros vietas ir pateikia rekomendacijas, kokių sistemų atnaujinimus būtina atlikti kuo greičiau, kaip pakeisti įvairių įrenginių nustatymus ir pašalinti tinklo konfigūracijos klaidas. Tokie auditai su konkrečiais sprendimais iki minimumo sumažina potencialų atakų mastą ir organizacijai padeda sukurti sparčiais besikeičiančias grėsmes atlaikantį saugumo pagrindą.

TV antenų montavimas ir remontas
Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2025-06-24 19:16:19

Sezonui ruošiasi ir sukčiai: 5 dažniausiai pasitaikantys turistų spąstai

Vasaros metu daugiau keliaujame, tačiau atostogų sezonui ruošiasi ne tik poilsiautojai, bet ir sukčiai. Į ką verta atkreipti dėmesį, kad kelionės neapkartintų finansiniai nuostoliai, pasakoja „Luminor“ banko Sukčiavimo rizikos valdymo skyriaus vadovas Linas Sadeckas.
       2025-06-20 09:52:52

Įsigijus naują būstą, atkreipkite dėmesį ir į sprendimus susijusius su elektra

Planuojant įsigyti nuosavą būstą, visuomet atidžiai įvertinama jo vieta: atstumas iki darbo, vaikų darželių ar mokyklų, pati rajono infrastruktūra. Vis dėlto ne mažiau svarbu ir daugybė praktinių dalykų.
       2025-06-13 13:41:27

Nafta brangsta: Izraelio – Irano konflikto kainą mokės visas pasaulis

Izraelis, surengė keliasdešimt oro smūgių ataką prieš Iraną, kuri gali įstumti Artimuosius Rytus į naują karą. Plataus masto atakos taikiniais tapo Irano branduolinė programa, kariniai objektai, buvo nužudyti keli aukščiausio rango vado pareigas ėję Irano karininkai.
       2025-06-07 10:08:51

Prieš protestą – aiški protesto organizatorių pozicija dėl NT mokesčio

Lietuvos jaunųjų ūkininkų ir jaunimo sąjunga, reaguodama į Premjero Gintauto Palucko pasisakymus dėl pirmojo būsto neapmokestinimo, šį žingsnį vertina kaip sveikintiną reakciją į visuomenės lūkesčius.
       2025-06-06 10:36:55

Telefonuose – visas gyvenimas: kaip juos apsaugoti keliaujant užsienyje?

Prasidėjusi vasara žymi atostogų kelionių pradžią, kuomet nemaža gyventojų dalis planuoja vykti ilsėtis ar pramogauti į užsienio šalis. Keliautojai vis dažniau daugelį kelionės dokumentų bei kitų svarbių asmeninių duomenų saugo savo išmaniuosiuose telefonuose ar kituose įrenginiuose.
       2025-06-04 16:28:14

Lietuvos pajūryje nebeliko 3G ryšio

Vasaros sezoną pradedančiame Lietuvos pajūryje galutinai išjungta senoji 3G ryšio technologija. Daugiau kaip 20 metų šalyje naudota technologija nuo birželio 3 dienos nebeveikia visoje Klaipėdos apskrityje – Klaipėdos mieste ir rajone, Palangoje, Neringoje, Kretingos, Skuodo ir Šilutės rajonų savivaldybėse.
       2025-05-30 13:32:42

Telefonas – jūsų vaiko saugumo įrankis: ar naudojate šias funkcijas?

Pirmasis telefonas – svarbus žingsnis vaiko gyvenime, tačiau sunkus sprendimas tėvams: kaip užtikrinti, kad įrenginys būtų ne tik patrauklus, bet ir iš tiesų naudingas?
       2025-05-23 12:31:31

Miegas ir nutukimas: glaudus ryšys, apie kurį verta žinoti

Vis daugiau tyrimų rodo, kad miegas ir kūno svoris – glaudžiai susiję. Miego trukmė ir kokybė turi reikšmingą poveikį vaikų sveikatai, ypač nutukimo rizikai. Nutukimas yra būklė, kuri turi įtakos daugeliui organizmo sistemų: širdies ir kraujagyslių bei nervų sistemai, sąnariams ir raumenims.
       2025-05-21 19:32:34

Ryto kava – malonumas ar stresas širdžiai?

Daugeliui mūsų rytas be kavos – ne rytas. Tačiau ar kofeinas visada saugus širdžiai? Kada jis gali būti naudingas, o kada – žalingas? Specialistai pabrėžia: viskas priklauso nuo to, kiek kavos geriame, kaip ją ruošiame ir kaip mūsų organizmas į ją reaguoja.
       2025-05-21 19:26:07

3000 eurų už kompiuterį – ir vis tiek lėtas? IT ekspertas paaiškina klaidas

Ar gali jūsų 3000 eurų vertės garsaus prekės ženklo kompiuteris dirbti lėčiau nei kolegos įrenginys, kainavęs 800 eurų? Deja, bet gali. Ir dėl to kalta ne technologinė įranga, o mūsų blogi įpročiai.
       2025-05-17 12:34:20

Išmanusis televizorius ar televizorius su dirbtiniu intelektu

Televizorių technologijos nuolat tobulėja ir namų pramogos tampa vis labiau personalizuotos. Jau nesame tik pasyvūs žiūrovai – naujosios technologijos siūlo individualizuotą turinį, pritaiko vaizdo ir garso kokybę, leidžia bendrauti pasitelkiant išmaniuosius asistentus.
       2025-05-17 12:26:49

Netrukus Lietuvoje bus visiškai išjungtas 3G ryšys

„Bitė“ birželį pradės senosios 3G ryšio technologijos išjungimą. Iki šių metų pabaigos Lietuvoje bus visiškai išjungtas šis senosios technologijos ryšys. Beveik 20 metų naudotą mobiliojo ryšio technologiją keičia naujesnės kartos 4G ir 5G ryšys.
       2025-05-10 16:24:20

Dirbtinis intelektas kyla – o kur mūsų inžinierių karta?

Skaitmenizacija, automatizacija, robotika ir dirbtinis intelektas iš esmės keičia pramonės veidą, o kartu – ir inžinieriaus vaidmenį joje. Jei anksčiau pramonės įmonei pakakdavo šaltkalvio mechaniko ir elektriko, tai dabartiniai reikalavimai inžinieriui – kur kas didesni.
       2025-05-09 11:04:58

Moderni, šiuolaikinė gamyba neįmanoma be inžinerijos

Skaitmenizacija, automatizacija, robotika ir dirbtinis intelektas iš esmės keičia pramonės veidą, o kartu – ir inžinieriaus vaidmenį joje. Jei anksčiau pramonės įmonei pakakdavo šaltkalvio mechaniko ir elektriko, tai dabartiniai reikalavimai inžinieriui – kur kas didesni.
       2025-05-07 18:39:16

Atskleidė, koks darbas būtų Z kartos košmaras

Privalomas darbas biure nuo 8 iki 17 val., viršvalandžiai, rutininės užduotys, nuolatinė kontrolė ir neaiški darbo prasmė. Šias sąlygas siūlantys darbdaviai gali neabejoti – didžioji dalis Z kartos atstovų nuo tokio darbo bėgs neatsisukdami.
       2025-04-30 15:18:43

Paauglį užklupo aistra: kaip degti, bet nesudegti?

Brendimui įsibėgėjus paauglio gyvenime aistra užgriežia pirmuoju smuiku. Čia kyla dilema – laisvai mėgautis tuo, kas duota gamtos, ar lėtinti greitį, kad staigus gyvenimo posūkis neišmestų į šalikelę?
       2025-04-25 18:45:47

Ką apie pinigus byloja liaudies išmintis ir ką sako ekspertai?

Apie pinigus egzistuoja daugybė patarlių ir posakių, kurie yra įsitvirtinę giliai mūsų sąmonėje. Turbūt kiekvienas yra girdėjęs posakius „laikas – pinigai“, „šykštus moka du kartus“ ir daugelį kitų.
       2025-04-25 18:38:09

Besaikės saulės vonios – kelias į melanomą: deginimąsi reikėtų pamiršti

Nors melanoma tarp vyrų yra trečias pagal paplitimą vėžys, o tarp moterų – antras, į saulės spindulius neretai numojame ranka. Dažnas ne tik neskuba teptis apsauginėmis priemonėmis, bet ir ilgiausiai deginasi, tepasi įdegį stiprinančiais aliejais.
       2025-04-25 18:33:42

Įspėjo naudojančius „Skype“ – turite mažai laiko pereiti prie kitos programėlės

Gegužės 5 d. viena pirmųjų vaizdo skambučių ir susirašinėjimo programėlių – „Skype“ bus išjungta visiems laikams. „Microsoft“ oficialiai nutraukia programos veikimą ir ragina žmones pereiti prie kitų nemokamų sprendimų.
       2025-04-23 12:13:43

Lošimų reklamai – stop ženklas: kas pasikeis ir kodėl tai svarbu?

Praeitų metų pabaigoje Seimas žengė ryžtingą žingsnį – pritarė reikšmingiems Azartinių lošimų įstatymo pakeitimams, kurie jau nuo 2025 m. liepos 1 d. iš esmės pakeis lošimų reklamos taisykles Lietuvoje.
       2025-04-18 15:02:51

Ar darbdavys turi teisę naudoti darbuotojo atvaizdą reklamuojant paslaugas?

Šių dienų socialinių tinklų tendencijos - verslininkai vis dažniau į parduodamų prekių ir paslaugų reklamas įtraukia savo darbuotojus. Šios tendencijos šalutinis efektas – nutraukus darbo sutartį, darbuotojai įprastai nenori, kad jis pats ir jo atvaizdas būtų siejamas su konkrečia įmone ir jos produktais.
       2025-04-18 14:55:19

Būsto kainos ir vėl gali kilti: ką daryti laukiantiems dar mažesnių palūkanų?

Europos Centrinis Bankas šiais metais jau ne kartą mažino bazinę palūkanų normą, o naujausių žinių dėl pokyčių turėtume sulaukti jau balandžio 17 dieną. Planuojančius būsto paskolą tai skatina viltis, kad ši data reikš dar vieną palūkanų normos sumažėjimą.
       2025-04-18 14:44:54

Kodėl kartojame tėvų klaidas, nors pažadame sau būti kitokie?

Ar pagaunate save sakant ar darant tai, ką sakydavo ar darydavo jūsų tėvai – nors sau kartojote, kad elgsitės kitaip? Pavyzdžiui, kitaip bendrausite su partneriu (-e) ir auginsite vaikus, niekada jų nekontroliuosite, visada mylėsite?
       2025-04-18 14:32:28

Odai, širdžiai ir energijai palankiausi vaisiai: kuriuos rinktis ir kodėl?

Daliai žmonių vaisiai ir uogos – ne tik gaivus užkandis ar desertas, bet ir svarbi kasdienio maisto dalis: nuo rytinių glotnučių, spalvingų salotų ar ingredientų pagrindiniuose patiekaluose.
       2025-04-18 14:26:04

Atostogos svetur: dažna klaida, dėl kurios permokate atsiskaitydami kortele

Atėjus pavasariui vis dažniau planuojame išvykas svetur. „Luminor“ banko kasdienės bankininkystės vadovė Aušrinė Mincienė primena – keliaujant į ne euro zonos šalis atsiskaitymo banko kortele metu verta pasirinkti vietinę valiutą.
       2025-04-18 14:21:38

Apie perdegimo prevenciją: poilsis turi būti tikras, o ne apsimestinis

Ar jums pažįstama situacija, kai prabudę ryte jaučiatės nepailsėję, atostogaudami vis dirsčiojate į mobilųjį telefoną, o jaukiausių metų švenčių šurmulys virsta nerimu?
       2025-04-16 11:26:03

Kraustotės į naują būstą? Kokių su elektra susijusių klausimų reikėtų nepamiršti

Naujo būsto pirkimas – jaudinanti ir džiugi patirtis, tačiau už jos slypi ir daugybė praktinių klausimų, į kuriuos reikia atsakyti, kad gyvenimas būtų kuo patogesnis. Vienas tokių – elektros tiekimas ir energijos valdymo sprendimai.
       2025-04-16 11:23:16

Ar žinote, kur kreiptis nemokamos pagalbos susirgus per šventes?

Šeimos medicinos įstaigos jose prirašytiems gyventojams turi užtikrinti, kad šeimos gydytojo komandos paslaugas jie galėtų gauti 12 valandų per dieną, 5 darbo dienas per savaitę.
       2025-04-12 10:10:31

Auksiniai antrankiai. Ar ne per daug aukojame dėl pinigų?

Šiandien profesinėje aplinkoje vis dažniau girdima metafora „auksiniai antrankiai“. Kai kurie darbdaviai, dažniausiai startuoliai, stengiasi paskatinti nuomonę, kad darbuotojai, norintys pakeisti darbo vietą ar netgi karjeros kryptį, rizikuoja prarasti per daug, ir todėl šie geriau renkasi likti.
       2025-04-09 15:51:33

Vogti kaip į darbą: kaip vagystės iš parduotuvių maitina šešėlinę rinką

Vagystės iš parduotuvių – ne pavieniai nusikaltimai, o įsitvirtinęs, organizuotas ir paplitęs reiškinys. Pavogtos prekės atsiduria šešėlinėje rinkoje – dėl to nuostolių patiria ne tik verslas, bet ir valstybė: mažėja biudžeto pajamos, o teisėsaugos pareigūnai priversti skirti daug laiko pasikartojantiems iškvietimams ir protokolų pildymui.
    Daugiau ankstesnių naujienų:  1  2  3  4  5  6  7  8  9
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.