Naujienos

Kibernetinės grėsmės: ko išmokome per metus?

2023-03-15 14:38:41

Ukrainoje jau daugiau nei metus tęsiantis Rusijos invazijai, karas paraleliai vyksta ir virtualioje erdvėje. Apie šį, kibernetinį, karą girdime mažiau nei apie karinius veiksmus ant žemės.

Natūralu, vienetų ir nulių erdvėje nėra žuvusių kareivių, sunaikintos karinės technikos, prarastų ar atkovotų žemių. Čia patiriami kitokie nuostoliai ir, kitaip nei fiziniame pasaulyje, nėra sienų, ribų, o kariai – tapatybes užslapstę programišiai.

Teisybės dėlei yra svarbu pažymėti, kad pernai prasidėjo būtent Rusijos invazija į Ukrainą, tačiau faktiškai karas – tiek ant žemės, tiek virtualioje erdvėje – vyksta dar nuo 2014-ųjų. Tai liudija reguliarios Rusijos valstybės remiamų kibernetinių nusikaltėlių atakos, kurių taikiklyje – ne tik Ukraina, bet ir kitos Europos šalys, demokratiškos valstybės bei jų valstybinės institucijos, įmonės ar net kritinė infrastruktūra.

Atakų suintensyvėjimas yra ypač pastebimas po „aštresnių“ politinių komentarų, įvykių ar veiksmų, pavyzdžiui, priėmus Rusijai nepalankius teisės aktus, naujus sankcijų paketus ir panašiai. Lietuva savo kailiu tai geriausiai pajuto pernai vasarą, kuomet su Rusija siejama programišių grupuotė „Killnet“ surengė virtinę atakų prieš mūsų šalies institucijas ir įmones, taip esą keršydama už draudimą per Lietuvos teritoriją gabenti sankcijomis suvaržytą krovinį į Kaliningradą. Nors atakos nebuvo labai sudėtingos ar įmantrios, panikai sukelti ir organizacijų veiklai sutrikdyti to užteko.

Nesnaudė ir kita pusė: dar prasidėjus plataus masto kariniams veiksmams ne viena garsi kibernetinių nusikaltėlių grupuotė paskelbė aktyvius veiksmus prieš Rusijos valstybę, reikalaudama atsitraukti. Vienos atakos pavyko ir turėjo didelį poveikį, pavyzdžiui, sutrikdytas el. ryšys, televizijų transliacijos, nepasiekiamos Rusijos interneto svetainės ar valstybinės informacinės sistemos, pavogti duomenys. Bet būta ir blefų, pavyzdžiui, taip ir neišpildytų grasinimų paviešinti slaptą informaciją.

Programišių prigimtis nesikeičia

Bendrai kibernetinių atakų, kurios turėjo reikšmingą įtaką ir Lietuvos gyventojams, pastaraisiais metais buvo daugybė: nuo įsilaužimo į „BankingLab“ ir jos klientų naudojamas sistemas, iki atakų prieš „LastPass“, „Revolut“, „Uber“, „WhatsApp“. Ir jos nebūtinai susijusios su karu Ukrainoje.

Pirma, nėra žinoma, kiek programišių Rusijos valdžia remia bei kokie yra jų pajėgumai. Kibernetiniai nusikaltėliai kruopščiai slepia bet kokius savo duomenis, stengiasi išlikti nesusekami, taigi jie gali būti bet kokios šalies piliečiai.

Antra, vykstant karui Rusijos remiamų programišių pagrindinis tikslas yra remti karius ir trikdyti ukrainiečių veiklą, ekonominį ir socialinį gyvenimą. Nuo invazijos pradžios skelbta apie ne vieną kibernetinę ataką, kai, pasinaudojant kenksmingu kodu ar pažeidžiamumu, buvo bandoma paveikti energetinę infrastruktūrą, pavogti valstybės paslaptį ar sutrikdyti valstybės veiklą. Kad veiksmai karo zonoje ir virtualioje erdvėje yra koordinuojami, bene geriausiai patvirtina pernai lapkritį, kartu su masinėmis oro atakomis prieš energetinę infrastruktūrą, vykdytos kibernetinės atakos prieš kritinę informacinę infrastruktūrą, siekiant padaryti maksimalų neigiamą poveikį paprastiems Ukrainos gyventojams.

Trečia ir svarbiausia, nors idėjinių programišių yra, absoliučios daugumos kriminalinių veikėjų internete pagrindinis tikslas nesikeičia – jie siekia užsidirbti. Tad ir kibernetinės atakos kaip buvo vykdomos, taip ir vyksta, nuo socialinės inžinerijos atakų, iki bandymų įsilaužti į įvairių įmonių ar valstybės institucijų informacines sistemas, vidinius tinklus, atkirtimo atakas (DDoS) prieš internetu pasiekiamus įmonių puslapius ir sistemas.

Kibernetinis saugumas – ne veiksmas, o procesas

Vertinant bendrai atakos pastaraisiais metais netapo nei ypatingai galingesnės, išmanesnės ar nukreiptos tik prieš vieną ar kitą taikinį. Kibernetiniai nusikaltėliai toliau atakuoja didžiąsias įmones, korporacijas, ypatingos svarbos infrastruktūrą, finansinį sektorių – taikinius, kurių veiklos sutrikdymas ar duomenų vagystė turėtų didelę įtaką, o nusikaltėliams leistų „uždirbti“ didesnę pinigų sumą.

Be to, programišiai net nebūtinai renkasi specifinį taikinį. Didelė dalis atakų yra nukreiptos į lengvai pažeidžiamas įmones ir įstaigas, kurios skiria nepakankamą dėmesį saugumo stiprinimui. Atsitiktinai aptikus pažeidžiamumą, pirmiausia įvykdoma ataka, o jau tuomet vertinama, kokie duomenys buvo pavogti ar kokios įmonės veiklą pavyko sutrikdyti ir pagal tai sprendžiama, kokios išpirkos prašyti ar kaip kitaip būtų finansiškai naudingiausia realizuoti „grobį“.

Kibernetinės atakos vyksta visada, o virtualių nusikaltėlių taikiniu gali tapti bet kas. Tad reikėtų tikėtis geriausio, ruoštis blogiausiam, kadangi apleidus virtualios saugos sritį nusikaltėliai tuo gali kaip mat pasinaudoti. Todėl svarbu suprasti, kad kibernetinis saugumas nėra vienkartinis veiksmas, tai – procesas, kurį apima nuolatinis saugumo situacijos ir rizikų vertinimas, priežiūra bei potencialių pažeidžiamumų taisymas, įskaitant visų darbuotojų sąmoningumo ugdymą.

Komentaro autorius Tomas Stamulis, „Baltic Amadeus“ Informacijos saugumo architektas

„Baltic Amadeus“ – unikalius IT sprendimus kurianti ir skaitmenizacijos klausimais konsultuojanti bendrovė siekia užtikrinti geriausią patirtį savo klientams, naudotojams bei darbuotojams. Daugiau nei 250 kvalifikuotų profesionalų kuria naujausiomis technologijomis paremtus daugiakanalės prekybos, mobiliosios bankininkystės, duomenų bei verslo analitikos sprendimus, teikia individualios programinės įrangos kūrimo, IT konsultavimo, informacijos saugumo ir debesijos paslaugas. Per 34 veiklos metus „Baltic Amadeus“ bendrovė yra įgyvendinusi jau daugiau nei 2000 IT sprendimų Šiaurės Europos finansų, energetikos, telekomunikacijų, logistikos ir kitų sektorių įmonėms.

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2023-03-31 12:05:30

Kai ilgai ruoštas rašto darbas netikėtai dingsta: kaip išsaugoti kelias kopijas

Netikėtai prarastas rašto darbas gali sukelti labai daug streso visiems šiuo metu mokslus baigiantiems studentams. Svarbiausią savo metų ar netgi ketverių darbą galite prarasti nuspaudę neteisingas mygtukų kombinacijas, nepersikėlę į saugią vietą arba netyčia ištrynę.
       2023-03-30 17:21:30

Per trejus metus elektromobilių padaugėjo 5 kartus

Vis daugiau lietuvių persėda į elektromobilius. Pagal VĮ „Regitra“ duomenis, per pastaruosius trejus metus įkraunamų hibridinių automobilių ir elektromobilių Lietuvoje padaugėjo beveik 5 kartus.
       2023-03-29 14:58:36

Kodėl Lietuvoje galime matyti ir girdėti kitose šalyse transliuojamas laidas?

Gyvendami Lietuvoje, ypač pasienio regionuose, dažnai galime matyti kaimyninių šalių transliuojamas televizijos programas ir klausytis radijo laidų.
       2023-03-29 14:54:57

Pigios elektros laikai baigėsi, ko reikia saulės energetikos proveržiui

Saulės energetika Lietuvoje didina tempus. Pernai fiksuota rekordinė saulės energetikos plėtra – Aplinkos bendros galios elektrines.
       2023-03-29 13:04:30

Dirbtinio intelekto asistentės „Siri“ galimybės, apie kurias gal dar nežinote

Esamiems „Apple“ įrenginių naudotojams nereikia ilgos įžangos apie tai, kas yra „Siri“ ir pasakoti apie šios išmanios asistentės privalumus ar trūkumus. Tačiau net ir ilgamečiai vartotojai neišnaudoja visų galimybių, o kai kurios komandos nustebina „iPhone“ ar kitų „iOS“ įrenginių gerbėjus.
       2023-03-28 13:20:23

Televizorių gamintojai žengia į ryškumo karus ir vaizdus be laidų

Šių dienų televizoriai, rodos, pasiekė lygį, kai tobulėti nebėra kur. Beveik visi jie ploni it skustuvas ir mūsų akis jau kurį laiką glosto 4K ar dar didesnės raiškos vaizdai.
       2023-03-28 12:53:43

Kauno marių regioninio parko atstovas: kai kurie vaikai nėra buvę miške

Gamtos mokyklos labai populiarios Norvegijoje, Švedijoje ir Suomijoje. Net mažiausi Norvegijos vaikai itin daug laiko praleidžia gamtoje, nepriklausomai nuo oro sąlygų.
       2023-03-28 12:21:18

Sausas ar šlapias maistas: patarimai, kaip išsirinkti tinkamą augintinių pašarą

Lentynose išvydus pašaro augintiniams asortimentą, gali kilti nemažai klausimų – sausas ėdalas, konservai, šlapias maistas maišeliuose? O gal viskas kartu?
       2023-03-28 09:03:24

Kaip nesudėtingai ir nebrangiai paruošti skirtingų rūšių mėsą

Artėjant ryškiausiai pavasario šventei, lietuviško prekybos tinklo „Maxima“ inicijuota apklausa atskleidė, kad beveik pusė gyventojų patiekalus savo velykiniam stalui ketina gamintis patys, o kas antras planuoja paruošti bent dalį vaišių.
       2023-03-26 21:09:29

Meniu „Auksiniais scenos kryžiais“ pagerbti geriausi 2022 metų scenos menininkai

Kovo 26 d. įteiktos Kultūros ministerijos Profesionaliojo scenos meno premijos ir atminimo ženklai – „Auksiniai scenos kryžiai“, „Boriso Dauguviečio auskaras“ bei Padėkos premija.
       2023-03-24 10:19:57

RRT argumentai „už“ ir „prieš“ išankstinio mokėjimo kortelių registraciją

Seime ruošiamasi svarstyti įstatymo pataisą, numatančią, kad Lietuvoje nebeliktų „anoniminių“ SIM kortelių. Ryšių reguliavimo tarnyba (RRT) išnagrinėjo tokį sprendimą ir pateikė savo įžvalgas dėl galimų pasekmių.
       2023-03-23 11:44:51

Šviesolaidis ir 5G ryšys: konkurentai ar kaip kirvis su kotu?

Nors šviesolaidinis internetas Lietuvoje skaičiuoja jau trečią dešimtmetį, o komercinis 5G įjungtas tik pernai, tačiau naujos kartos mobilusis ryšys techninėmis savybėmis meta iššūkį stiklo skaiduloms.
       2023-03-23 11:39:33

F kodo baimė: pirmas žingsnis lemtingas

„Egzistuoja toks juokas – diagnozės neturi tas, kuris nebuvo pas psichiatrą. Neva, jei neturi diagnozės, jau ir sveikas“, – sako klinikinis psichologas Antanas Mockus. Anot jo, klaidinga manyti, jog visuomenėje yra arba tik sveiki, arba nesveiki.
       2023-03-23 11:35:25

Elektroniniam parašui reikės naujo pavyzdžio asmens tapatybės kortelės

Asmens dokumentų išrašymo centras prie Vidaus reikalų ministerijos (toliau – ADIC) praneša, kad kvalifikuotam elektroniniam parašui sukurti bus reikalingos naujo pavyzdžio asmens tapatybės kortelės.
       2023-03-22 11:20:00

Daržininkystė pradedantiesiems: kaip užsiauginti derlių patiems?

Šviežio derliaus gėrybės ne vieną įkvepia įsirengti savo nuosavą daržą. O ir įsibėgėjantis pavasaris praneša apie artėjančius sodininkystės darbus. Be to, savų produktų auginimas gali tapti ne tik mėgstama laisvalaikio veikla, bet ir dovanoti sveikesnių – ekologiškų daržovių.
       2023-03-22 11:17:00

Nemiga dar ne nuosprendis: ką apie jūsų miegą gali pasakyti išmanieji įrenginiai

Apie tai, kaip ramiai ir kiek ilgai miegate, nebūtinai turite spręsti patys – apie savo poilsio kokybę galite sužinoti ir iš išmanaus laikrodžio arba specialių įrenginių. Šie įrenginiai kiekvieną naktį analizuoja jūsų miego įpročius.
       2023-03-22 10:10:39

Erkių sezonas jau prasidėjo – kaip tinkamai apsaugoti savo keturkojus?

Atėjus pavasariui skubame mėgautis bundančia gamta. Deja, ilgėjant pasivaikščiojimams su augintiniais, ne vienam jo šeimininkui galvos skausmu tampa gamtoje tūnantys parazitai ir jų platinamos ligos.
       2023-03-21 12:58:24

Ekspertai: ką butų gyventojams reikia žinoti apie nutolusias saulės elektrines

Brangstant elektrai, vis daugiau žmonių svarsto apie nuosavos saulės elektrinės įsirengimą. Ir nors ilgą laiką manyta, kad investuoti į saulės energiją gali tik namų savininkai, tačiau ši galimybė prieinama ir daugiabučių gyventojams.
       2023-03-21 12:39:42

Kaip teisingai laistyti orchidėjas namuose jums gali pasakyti programėlės

Galite nebesukti galvos dėl to, kokiu būdu laistyti orchidėjas, tinkamai prižiūrėti kaktusus ar tręšti daržovių ūkį savo sode – visa galite sužinoti ir iš išmaniųjų aplikacijų.
       2023-03-21 12:39:42

Tyrimas atskleidė – 1 iš 4 naudotų automobilių į Lietuvą įvežamas iš Vokietijos

Daugybė automobilių pradeda savo gyvenimą vienoje šalyje, kol galiausiai kažkuriuo metu atsiduria kitoje. Tai ypač tinka kalbant apie Vakarų Europos transporto priemones, kurios sudaro didelę dalį naudotų automobilių rinkos Rytų Europoje.
       2023-03-20 15:05:50

Laimės dienos proga: pataria, kaip išlikti laimingam technologijų pasaulyje

Internetas ir socialiniai tinklai labai greitai tapo neatsiejama mūsų gyvenimo dalimi. Dabar ieškodami ramybės skubame slėpti mobiliuosius ir bėgti nuo socialinių tinklų, tačiau, psichologo teigimu, toks nusiteikimas tik apriboja mūsų laimę.
       2023-03-20 15:03:09

„Bolt“ paspirtukų sezonas: nauji miestai ir mažiau tolerancijos nusižengimams

Į Lietuvos miestų gatves šią savaitę sugrįžta žalieji el. paspirtukai – susisiekimo paslaugų platforma „Bolt“ pradeda penktąjį sezoną mūsų šalyje.
       2023-03-19 08:02:04

Saulės moduliai: kuo juos nuplauti pavasarį?

Po tamsios ir niūrios žiemos saulės modulių savininkai ruošiasi pradėti „gaudyti“ pavasario saulę. Tačiau kartu su prasidedančiu intensyviu saulės gamybos sezonu patariama nepersistengti valant, plaunant ar kitaip bandant nušveisti saulės modulius.
       2023-03-16 14:40:26

Kur dingsta jūsų internetas: kurios aplikacijos „suvalgo“ daugiausiai duomenų?

Jeigu nusprendėte atsisiųsti kelių valandų trukmės filmą naudodami mobiliuosius duomenis, jums prireiks apie 6 GB. Maždaug tiek pat duomenų sunaudotumėte naršydami internete visą savaitę arba kiekvieną dieną kalbėdami vaizdo skambučiais.
       2023-03-15 14:14:21

RRT sprendimas leis pagerinti televizijos transliavimo kokybę regionuose

Ryšių reguliavimo tarnyba (RRT) leido padidinti devynių skaitmeninės antžeminės televizijos stočių siųstuvų galias. Toks sprendimas susijęs su geresne televizijos transliavimo kokybe.
       2023-03-15 14:07:27

Gaminantiems vartotojams: kompensavimo tvarka už elektrinių sukauptą perteklių

Pernai daugiau nei 10 tūkst. „Ignitis“ klientų, įsigijusių elektrines saulės parkuose ar įsirengusių jas ant stogo, pagamino daugiau elektros energijos nei reikia jų individualiems poreikiams. Už sukauptą energijos perteklių, gyventojai gali gauti kompensaciją.
       2023-03-15 14:02:19

Elektros rinkoje – kova dėl vartotojų: vis daugiau gyventojų keičia tiekėją

Antrą mėnesį mažinamos elektros kainos nepriklausomų elektros tiekėjų klientų skaičius kreipia skirtingomis kryptimis – vieni sulaukia daugiau naujų klientų, kiti skaičiuoja praradimus.
       2023-03-15 13:58:16

„Bolt“ reikalaus iš užsieniečių vairuotojų bazinių anglų kalbos žinių

Susisiekimo paslaugų platforma „Bolt” kovo mėnesį pradeda iniciatyvą, skirtą sustiprinti pavežėjimo paslaugas teikiančių asmenų bendravimo įgūdžius. Užsienio šalyje išduotą vairuotojo pažymėjimą registracijai pateikiantys vairuotojai nuo šiol privalo turėti ir bazinių anglų kalbos žinių sertifikatą.
       2023-03-15 13:58:16

„iPhone“ ir „iPad“ netrukus atsiras nauja saugumo funkcija: kaip ji apsaugos?

„Apple“ skelbia apie visiškai naują saugumo funkciją (angl. „Advanced Data Protection“), kuri jau netrukus atsiras jūsų išmaniajame „iPhone“ ir „iPad“. Ši funkcija papildomai apsaugos telefono duomenis taip, kad jų niekaip negalės pasiekti įsilaužėlis ar netgi valstybinės institucijos darbuotojas.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.