Naujienos

„Microsoft“: programišiai naudoja vis sudėtingesnes kibernetines atakas

2020-12-14 07:57:22

Pastaruoju metu sparčiai auga sudėtingų programišių atakų skaičius – jas itin sunku aptikti net ir technologiškai pažengusiems programišių taikiniams.

„Microsoft“ saugumo tendencijų ataskaita „Digital Defense Report“ rodo, kad programišiai nevengia apsimesti Pasaulinės ir kitų sveikatos organizacijų atstovais bei toliau auga išpirkos reikalaujančių atakų (angl. ransomware) skaičius.

Praėjusiais metais „Microsoft“ užblokavo daugiau nei 13 mlrd. įtartinų ir žalingų el. laiškų, tarp jų – daugiau nei 1 mlrd. sukčiavimo (angl. phishing) tipo laiškų. 2019 m. spalio – 2020 liepos mėnesiais organizacijoms dažniausiai pagalbos prireikė dėl išpirkos reikalaujančių atakų, kurios užkoduoja ir neprieinamais padaro visus duomenis, o už jų atrakinimą prašoma piniginės išpirkos.

Atakoms išnaudoja ir populiarias temas

„Microsoft“ duomenys rodo, kad programišiai itin sėkmingai prisitaiko prie pasaulinio naujienų konteksto ir atakoms pirmąjį šių metų pusmetį aktyviai naudojo COVID-19 temas. Dažniausiai nuo jų nukentėjo Kinijos, JAV, Rusijos rinkos, o bendrai žiūrint visose pasaulio šalyse buvo užfiksuota bent viena su koronavirusu susijusi ataka. Piko metu vasario-kovo mėnesiais visame pasaulyje buvo fiksuojama net 6 mln. tokių atakų.

Be to, pasikeitė ir atakų tipas. Ilgą laiką programišiai dažniausiai naudojo virusus ir kitą kenksmingą programinę įrangą, o paskutiniu metu apie 70 proc. jų atakų buvo sukčiavimo (angl. phishing) tipo. Siekiant išvilioti prisijungimo duomenis, programišiai dažniausiai apsimeta žinomų technologijų, prekybos ar vaizdo skambučių bendrovių atstovais.

Kito tipo – išpirkos reikalaujančias atakas – programišiai stengiasi vykdyti per įvairius laisvadienius ar atostogų laikotarpius, kurie apsunkina greitą organizacijų reakciją, užtaisant vidinių tinklų saugumo spragas. Taip pat programišiai įvertina ir tai, kad aukos bus labiau linkusios sumokėti išpirką, jei ataka bus sėkminga organizacijai itin svarbiu metu, pavyzdžiui, atėjus finansinės apskaitos periodams sveikatos apsaugos ar finansų sektoriuose.

Kinta ir valstybių remiamų programišių taktika

Valstybių remiami programišiai taip pat pakeitė savo atakų taikinius. Su COVID-19 susiję įsilaužimai buvo nukreipti į žinomas valstybines sveikatos organizacijas. Programišių taikinyje atsidūrė ir akademinės bei komercinės organizacijos, kurios prisideda prie vakcinos kūrimo. Šiomis atakomis siekiama šnipinėti organizacijų tinklus ir darbuotojus.

Tiesa, didžioji dalis valstybių remiamų atakų buvo nukreiptos į organizacijas, kurios nevaldo kritinės infrastruktūros – čia keliavo apie 90 proc. „Microsoft“ įspėjimų apie tokias atakas. Programišiai taikosi į nevyriausybines, žmogaus teisių ir kitas organizacijas, kurios susijusios ir gali daryti įtaką viešosios politikos formavimui.

Ataskaitoje analizuojamu laikotarpiu aktyviausiai veikė valstybių remiamų programišių grupuotės iš Rusijos, Irano, Kinijos ir Šiaurės Korėjos.

Nuotolinis darbas atsiliepia ir programišių atakose

Didžiajai daliai visuomenės pradėjus dirbti nuotoliniu būdu, programišiai pradėjo vykdyti aktyvesnes sudėtingas sukčiavimo (angl. phishing) tipo atakas, skirtas išvilioti darbuotojų paskyrų prisijungimo duomenis.

Be to, pirmąjį šių metų pusmetį buvo pastebėtas ženklus augimas atakų, kuriomis bandoma tiesiog atspėti darbinių paskyrų duomenis. Programišiai sistemiškai bandė atspėti paskyrų slaptažodžius, pasitelkė dažniausiai naudojamų ar anksčiau nutekėjusių slaptažodžių sąrašus.

„Microsoft“ ekspertų teigimu, tokiu atveju itin svarbu bendrovės paskyroms taikyti kelių faktorių autentifikacijos sprendimus, iki minimumo sumažinti ar visai uždrausti el. pašto laiškų automatinio persiuntimo taisyklių naudojimą. Taip pat nepamiršti laiku atnaujinti naudojamą programinę įrangą ir segmentuoti vidinį organizacijos tinklą, kad sėkmingos atakos atveju programišiai gautų priėjimą tik prie jo dalies.

„Microsoft“ kovoje prieš programišius naudoja ne tik techninius sprendimus, bet ir teisinius ar kitus veiksmus. Nuo 2010 metų bendrovės skaitmeninių nusikaltimų padalinys („Digital Crimes Unit“) bendradarbiavo su teisėsaugos atstovais ir kitais partneriais užkertant kelią 22 kenkėjams. Tai padėjo išlaisvinti daugiau nei 500 mln. įrenginių, kurie buvo užvaldyti kibernetinių nusikaltėlių.

Visą „Digital Defense Report“ ataskaitą galima rasti https://aka.ms/digitaldefense

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Kompiuterija: kitos panašios naujienos
       2022-08-10 10:56:23

Atgal į mokyklą: kaip išsirinkti kompiuterį mokinio ir studento poreikiams?

Nešiojamasis kompiuteris jau seniai tapo neatsiejama dažno moksleivio ir studento akademinio gyvenimo dalis. Tačiau jaunuoliai kompiuterius naudoja ne tik mokslams – įrenginių aktyviai ieškoma kūrybiniam darbui bei laisvalaikiui.
       2022-08-05 14:55:35

Ekspertas pataria: kaip atpažinti, kad jūsų kompiuteris užkrėstas?

Kompiuteriuose kaupiame ne tik svarbią informaciją, bet ir asmeninius duomenis, kuriems gali kilti grėsmė, susidūrus su virusu. Merilendo universiteto duomenimis, kas 39 sekundes internete įvykdoma nauja kibernetinė ataka.
       2022-04-14 14:36:14

Atsarginės duomenų kopijos: kokių taisyklių reikėtų laikytis?

Sugedus kompiuterio kietajam diskui ar praradus įrenginį galite netekti svarbių duomenų ir vertingų failų. Ekspertų teigimu, kurti atsargines kopijas ir taip pasirūpinti savo duomenų saugumu turėtų tapti reguliariu įmonių bei kiekvieno vartotojo įpročiu.
       2022-03-29 11:29:54

IT saugumo specialisto patarimai, kurie padės apsaugoti paskyras nuo įsilaužimo

Asmeninės informacijos pavogimas, įsilaužimas į įmonių paskyras, bandymas prisijungti prie kito asmens duomenų – tokie ir panašūs atvejai vyksta kasdien, o mes esame jų epicentre.
       2022-03-24 19:36:33

5 IT eksperto patarimai: kaip apsisaugoti nuo kibernetinių nusikaltėlių atakų

Dėl šiuo metu vykstančio karo išaugę informacijos srautai bei pakitę interneto vartotojų įpročiai, padidino ir nusikaltimų elektroninėje erdvėje tikimybę.
       2022-03-07 12:19:22

Padidėjusi kibernetinių incidentų rizika: ką daryti gyventojams?

Skirtingais duomenimis, Lietuvoje daugėja įsilaužimų į socialinių tinklų ir kitas paskyras, taip pat fišingo (ang. phishing) atvejų, kuomet siunčiant apgaulingus elektroninius laiškus gyventojams siekiama pasisavinti asmeninę informaciją.
       2022-02-19 10:01:20

Ekspertai pataria į ką atkreipti dėmesį renkantis žaidimų monitorių

Ar esate profesionalus žaidėjas, ar jūsų vaizdo žaidimų stalas yra tiesiog atsipalaidavimas po ilgos dienos – vaizdo žaidimams tinkamas ekranas yra būtinybė. LG Electronics ekspertai atskleidžia, į ką atkreipti dėmesį renkantis naują monitorių.
       2022-02-18 11:42:12

Ar atlaikytumėte kibernetinę ataką? Atsakyti padės simuliacija

Pandemijos ir ribojimų metai atnešė ne tik galimybes atlikti daugelį procesų nuotoliniu būdu, bet ir supratimą, kaip svarbu užtikrinti savo informacijos saugumą. Duomenų pagrobimas iš įmonės sistemos ar jų sunaikinimas gali baigtis finansiniais nuostoliais, teisiniais procesais ir sužlugdyta reputacija.
       2022-02-11 11:57:53

Ar mokame apsaugoti savo asmeninius duomenis?

Kiekvieną sekundę milijonai žmonių naršo internete darbo, asmeniniais, pramogų ar kitais tikslais. Tačiau retas iš jų susimąsto, kiek asmeninės informacijos, naršydamas ar apsipirkinėdamas internete, atskleidžia kitiems.
       2022-02-02 11:22:02

4 skaitmenizacijos tendencijos, keičiančios verslo pasaulį

Iki pandemijos skaitmenizacijos galimybių neišnaudoję verslai jai įsisiūbavus stipriai pasigailėjo. Tad geriausias laikas skaitmenizuotis buvo vakar. Sekantis palankiausias metas – šiandien.
       2021-12-15 15:25:02

IT saugumo specialistai pakraupę: tokios spragos nebuvo jau seniai

Viso pasaulio IT specialistus ant kojų sukėlė vadinamoji nulinės dienos kritinė saugumo spraga, pavadinta „Log4Shell“. Ji aptikta plačiai naudojamoje „Apache Log4j“ įrašų bibliotekoje ir kelia pavojų serveriams, duomenų centrams, debesijos bei kitoms paslaugoms.
       2021-11-22 19:54:19

Patarimai, kaip išnaudoti „Microsoft Word“ galimybes

Tekstams kurti skirtą programą „Microsoft Word“ gerai pažįsta didžioji dalis kompiuterių naudotojų. Nesvarbu, ką rašote – ar baigiamąjį studijų darbą, ar pirmąją savo knygą, viskas prasideda nuo tuščio „Word“ puslapio.
       2021-10-13 08:09:10

4 paplitę kibernetinio sukčiavimo būdai – įsidėmėkite ir neapsigaukite

Kibernetinių duomenų pasisavinimas pasaulyje atsirado beveik prieš trisdešimt metų ir per šį laiką tobulėjo bei keitėsi. Mantas Užupis, „Tele2“ IT saugumo ekspertas, pristato keturias labiausiai paplitusias kibernetines apgaules ir būdus, kaip jas atpažinti.
Daugiau naujų naujienų
       2022-08-17 17:32:05

Kyla klausimas, ar dabartinės rinkos taisyklės gali funkcionuoti

Seimo narys Lukas Savickas dėl situacijos elektros rinkoje kreipėsi į Ingridą Šimonytę ir Europos Komisiją: „Kyla klausimas, ar dabartinės rinkos taisyklės gali funkcionuoti tokiomis sąlygomis“
       2022-08-17 17:28:48

Kaip verslui užimti aukštesnes vietas Google paieškoje?

Aukšta vieta "Google" paieškos rezultatuose labai svarbi kiekvieno verslo sėkmei. Jei potencialūs klientai negali rasti jūsų svetainės, jūsų verslas sunkiai klestės.
       2022-08-17 13:57:08

Kvantinės technologijos: sudėtingi, bet ateities pasaulį pakeisiantys sprendimai

Kvantinis mažų dalelių pasaulis daugeliui iš mūsų yra labai menkai pažįstamas arba nepažįstamas visai. Jis remiasi visai kitokiais fizikos dėsniais, dėl kurių dalelės gali pereiti kiaurai barjerus ar būti dviejų būsenų vienu metu.
       2022-08-17 10:36:36

Daržovių konservavimo taisyklės: kaip gaminti, kur laikyti ir kiek vartoti?

Prasidėjus gausiam daržovių derliui daugelis ne tik mėgaujasi šviežiomis gėrybėmis, bet ir dalį jų šaldo, džiovina arba marinuoja. Konservuotos daržovės tikrai pravers atšalus orams, be to, padės sutaupyti.
       2022-08-17 10:22:49

Žmonės pavargo nuo aukštų elektros kainų: vis daugiau gyventojų skolinasi

Neprognozuojamai augant elektros kainoms, daugėja siekiančių tapti energetiškai nepriklausomais – šių metų liepos mėnesį paraiškas saulės elektrinių įrengimo finansavimui pateikė daugiau nei 17 tūkst. gyventojų, o iki rugpjūčio vidurio – dar 7,5 tūkst., skelbia Aplinkos projektų valdymo agentūra (APVA).
       2022-08-17 10:18:14

„Netflix“ vadovas prognozuoja televizijos mirtį: ar tikrai jai liko 5-10 metų?

Pastaraisiais metais smarkiai išpopuliarėjus vaizdo turinio transliavimo paslaugoms, linijinės televizijos likimas atsidūrė didžiausioje kryžkelėje nuo pat jos atsiradimo.
       2022-08-17 10:13:18

Būdų turėti automobilį tampa vis daugiau – kurį pasirinkti?

Prieš kurį laiką galvojant apie transporto parko papildymą įmonėms pirmiausia reikėdavo atidžiai susiskaičiuoti savo sąskaitose sukauptus pinigus – automobilio turėjimas buvo lygus nuosavybės teisei į jį.
       2022-08-17 09:06:18

Perkate būstą nesusituokę: ką būtina žinoti?

Bendrą gyvenimą pradedančių porų sprendimą įsigyti ar nuomotis būstą dažnai nulemia jų šeiminė padėtis. Vienos didžiausių Lietuvoje nekilnojamojo turto (NT) plėtros bendrovių „Realco“ duomenimis, susituokusieji būstus įsigyja 4 kartus dažniau nei gyvenantys neregistruotoje santuokoje.
       2022-08-16 17:14:59

Aktyvūs darbai vasarą – kaip nepakenkti nugarai?

Infliacija jau viršijo 21 proc., taigi dalis žmonių svajonių atostogas iškeitė į poilsį namuose, kur kyla visokių išganingų minčių – gal iš nuobodulio perstumdyti baldus? Griebtis remonto?
       2022-08-16 17:07:07

Dar 8 tūkstančiai gyventojų panoro įsigyti elektrines iš saulės parkų

Rugpjūčio 15 d. baigėsi kvietimams teikti paraiškas kompensacijoms už elektrines iš saulės parkų gauti. Aplinkos projektų valdymo agentūra sulaukė beveik 7500 paraiškų už kiek daugiau nei 12,1 mln. eurų.
       2022-08-13 10:51:15

Lietuvos šokėjai triumfuoja prestižiniame turnyre Vokietijoje

Štutgarte, Vokietijoje, šiandieną baigsis 34-ąjį kartą surengtos vienos didžiausių ir prestižiškiausių sportinių šokių varžybų pasaulyje – Atvirasis Vokietijos čempionatas (German Open Championships).
       2022-08-12 20:09:26

Vedybų sutartis – apsauga nuo nelaimingos meilės ir nepavykusio verslo

Lietuvoje kasmet sudaroma vis daugiau vedybų sutarčių, apsaugančių nuo ilgų ir labai brangių skyrybų. Ir, panašu, ne be reikalo – statistika rodo, kad beveik pusė šalyje sudaromų santuokų išyra.
       2022-08-12 20:04:41

Įžengėme į naują demografinį gimstamumo etapą, kuris nenuteikia viltingai

Gimstamumas Lietuvoje 2021 m. krito į žemumas, kurios pranoksta net ir niūriausias prognozes. Tai labai bloga žinia Lietuvai, kurios demografinė būklė ir perspektyvos jau seniai nekėlė optimizmo.
       2022-08-12 18:41:31

Per anksti nesidžiaukite radę gintaro – tai gali būti baltasis fosforas

Po audrų pajūrio gyventojai skuba ieškoti gintaro, tačiau aplinkosaugininkai ragina būti budriems – vietoje gintaro galite rasti baltojo fosforo gabalėlių. Nusprendus rinkti gintarus reikia laikytis visų įmanomų atsargumo priemonių:
       2022-08-12 15:58:39

Pusė lietuvių aumobilių pirmo techninės būklės egzamino neišlaiko

Lietuvoje asmeniniai lengvieji automobiliai, kaip ir motociklai bei mopedai, atlikti techninę apžiūrą (TA) vežami po 3 metų nuo pirmosios registracijos, o po to, kas dvejus metus.
       2022-08-12 15:39:44

Nauji langai jaukiems namams

Reikalingi nauji langai? Kreipkitės į patyrusius langų meistrus, kurie suteiks jūsų namams tinkamiausius pasiūlymus. Su specialistų pagalba lengviau susigaudysite, kokie langai būtų visais atžvilgiais praktiškiausi ir tinkamiausi, leistų sutaupyti išlaidų.
       2022-08-12 13:30:54

Iš Sitkūnų radijo stoties prabilo „Radio Pravda“

Istorinė radijo stotis Sitkūnuose (Kauno r.) rugpjūčio pirmosiomis dienomis vėl atgimė – iš jos vidurinėmis bangomis 1557 kHz dažniu į eterį pradėta siųsti radijo programa rusų kalba „Radio Pravda“.
       2022-08-12 13:19:38

9 įdomūs faktai apie laivų krikštijimą: nuo žiaurių tradicijų iki šampano

Nuo tada, kai žmonės pradėjo plaukioti vandenyse, naujo laivo nuleidimas į vandenį būdavo pažymimas iškilminga ceremonija. Babiloniečiai aukojo jaučius, vikingai savo jūrų dievui – žmonių aukas.
       2022-08-12 10:28:28

Elektromobilį krausim greitai ir (ar) patogiai?

Šiais laikais daugybei vartotojų labai svarbu, kad kiekvieną akumuliatorių turintį įrenginį, įskaitant nešiojamuosius kompiuterius, mobiliuosius telefonus ir elektromobilius, būtų galima greitai įkrauti.
       2022-08-12 10:23:41

Komfortiškos darbo erdvės įrengimas namuose: nuo ko pradėti?

Nors į biurus sugrįžome jau senokai – visgi daugelis vis dar dažnai renkasi hibridinį darbą arba dirba iš namų. O tam, kad darbas namuose eitųsi kuo sklandžiau – privalu įsirengti komfortišką erdvę: pasirinkti patogią kėdę, stalą, dėmesį atkreipti į apšvietimą bei kitas jaukumo darbo zonai suteiksiančias detales.
       2022-08-12 09:45:07

Gyventojai raginami kreiptis paramos įsigyti saulės elektrinių iš saulės parkų

Dar šį savaitgalį gyventojai, norintys prisidėti prie atsinaujinančių energijos išteklių plėtros bei sutaupyti lėšų, kviečiami įsigyti dalį elektrinės iš vystytojo parkų. Kvietimas galioja iki rugpjūčio 14 d.
       2022-08-12 09:27:24

Žolinę švęsite gamtoje: ką daryti, jei įgėlė vabzdys, o vaistinėlė namie?

Ilgasis savaitgalis žada gerus orus, kurie daugumą paskatins Žolinę atšvęsti gamtoje. Išvengti vabzdžių tokiu metu sudėtinga, tačiau ką daryti, jei vienam iš jų įgėlus supratote, kad vaistinėlė liko namuose?
       2022-08-12 09:22:50

Saulės elektrinę verslui jau galima įsigyti be didelių pradinių investicijų

Šių metų pabaiga ir kitų metų pirmas ketvirtis elektros kainomis, tikėtina, stebins dar ne kartą. Todėl nenuostabu, kad ne tik gyventojai, bet ir verslas aktyviai svarsto apie elektros gamybą iš atsinaujinančios energetikos šaltinių, įsirengiant saulės elektrinę.
       2022-08-12 09:19:55

Senjorams stinga naujų įspūdžių? Kviečia jungtis prie nuotolinių kelionių

Jei esi senjoras, tuomet neturi galimybių keliauti po pasaulį? Tokią visuomenėje įsigalėjusią nuostatą jau kurį laiką stengiasi paneigti organizacijos „Senjorų pasaulis“ įkūrėjai, pakvietę vyresnio amžiaus žmones kartu leisti laiką ir keliauti... nuotoliniu būdu.
       2022-08-11 15:34:42

Vanduo, kurio galite atsikąsti: karštą dieną atgaivins ir daržovės bei vaisiai

Sušilus orams ir saulei kaitriai glostant mūsų kūnus, kur kas daugiau prakaituojame. O tai reiškia, kad būtent vasarą prarandame žymiai daugiau skysčių nei kitais metų laikais.
       2022-08-11 14:37:45

Gydytojos pataria, kas galima ir kas nerekomenduojama nėštumo metu

Nėštumas – ypatinga moters būsena, kurios metu jos kūne vyksta daugybė pokyčių. Ką reikia žinoti, norint užtikrinti puikią savijautą ir sklandžią nėštumo eigą, pataria medicinos centro „Northway“ Klaipėdoje gydytoja akušerė ginekologė Sigita Neverauskienė ir šeimos gydytoja Vida Uzelienė.
       2022-08-11 14:19:54

„Gmail“ pašto dėžutė: programėlė naršyklėje nuo šiol atrodys kitaip

Nemaža dalis žmonių visame pasaulyje šią savaitę pastebėjo, jog „Gmail“ jų naršyklės ekrane atrodo šiek tiek kitaip. Taip nutiko todėl, jog šią elektroninio pašto paslaugą valdanti „Google“ išsiuntė automatinį atnaujinimą, kuris pridėjo papildomą navigacijos juostą bei taip palengvino prieigą prie „Chat“, „Spaces“ ir „Meet“ programėlių.
       2022-08-11 09:11:28

Vairuotojams liko vos keli mėnesiai apsirūpinti pirmosios pagalbos vaistinėlėmis

2023 m. sausio 1 d. įsigalios kelis kartus atidėliotas reikalavimas šalies vairuotojams turėti automobiliuose naujos komplektacijos pirmosios pagalbos rinkinius.
       2022-08-10 16:50:49

Savarankiškas remontas gali kainuoti daugiau nei planavote

Įsibėgėjusi infliacija Lietuvoje lemia naujas madas ir statybų, ir draudimo rinkoje. Vis daugiau žmonių, matydami, kaip pabrango statybos ir remonto darbai, nutaria patys griebti statybinius įrankius.
       2022-08-10 16:46:41

Gairės UAB „Perlas energija“ vartotojams dėl sutarčių. Ką daryti?

Vartotojas, gavęs informaciją apie UAB „Perlas energija“ ketinimą pakeisti sutarties sąlygas, turi teisę per 30 dienų raštu ar elektroniniu paštu atsakyti tiekėjui, t. y.:
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.