Naujienos

Kibernetinės grėsmės: ko išmokome per metus?

2023-03-15 14:38:41

Ukrainoje jau daugiau nei metus tęsiantis Rusijos invazijai, karas paraleliai vyksta ir virtualioje erdvėje. Apie šį, kibernetinį, karą girdime mažiau nei apie karinius veiksmus ant žemės.

Natūralu, vienetų ir nulių erdvėje nėra žuvusių kareivių, sunaikintos karinės technikos, prarastų ar atkovotų žemių. Čia patiriami kitokie nuostoliai ir, kitaip nei fiziniame pasaulyje, nėra sienų, ribų, o kariai – tapatybes užslapstę programišiai.

Teisybės dėlei yra svarbu pažymėti, kad pernai prasidėjo būtent Rusijos invazija į Ukrainą, tačiau faktiškai karas – tiek ant žemės, tiek virtualioje erdvėje – vyksta dar nuo 2014-ųjų. Tai liudija reguliarios Rusijos valstybės remiamų kibernetinių nusikaltėlių atakos, kurių taikiklyje – ne tik Ukraina, bet ir kitos Europos šalys, demokratiškos valstybės bei jų valstybinės institucijos, įmonės ar net kritinė infrastruktūra.

Atakų suintensyvėjimas yra ypač pastebimas po „aštresnių“ politinių komentarų, įvykių ar veiksmų, pavyzdžiui, priėmus Rusijai nepalankius teisės aktus, naujus sankcijų paketus ir panašiai. Lietuva savo kailiu tai geriausiai pajuto pernai vasarą, kuomet su Rusija siejama programišių grupuotė „Killnet“ surengė virtinę atakų prieš mūsų šalies institucijas ir įmones, taip esą keršydama už draudimą per Lietuvos teritoriją gabenti sankcijomis suvaržytą krovinį į Kaliningradą. Nors atakos nebuvo labai sudėtingos ar įmantrios, panikai sukelti ir organizacijų veiklai sutrikdyti to užteko.

Nesnaudė ir kita pusė: dar prasidėjus plataus masto kariniams veiksmams ne viena garsi kibernetinių nusikaltėlių grupuotė paskelbė aktyvius veiksmus prieš Rusijos valstybę, reikalaudama atsitraukti. Vienos atakos pavyko ir turėjo didelį poveikį, pavyzdžiui, sutrikdytas el. ryšys, televizijų transliacijos, nepasiekiamos Rusijos interneto svetainės ar valstybinės informacinės sistemos, pavogti duomenys. Bet būta ir blefų, pavyzdžiui, taip ir neišpildytų grasinimų paviešinti slaptą informaciją.

Programišių prigimtis nesikeičia

Bendrai kibernetinių atakų, kurios turėjo reikšmingą įtaką ir Lietuvos gyventojams, pastaraisiais metais buvo daugybė: nuo įsilaužimo į „BankingLab“ ir jos klientų naudojamas sistemas, iki atakų prieš „LastPass“, „Revolut“, „Uber“, „WhatsApp“. Ir jos nebūtinai susijusios su karu Ukrainoje.

Pirma, nėra žinoma, kiek programišių Rusijos valdžia remia bei kokie yra jų pajėgumai. Kibernetiniai nusikaltėliai kruopščiai slepia bet kokius savo duomenis, stengiasi išlikti nesusekami, taigi jie gali būti bet kokios šalies piliečiai.

Antra, vykstant karui Rusijos remiamų programišių pagrindinis tikslas yra remti karius ir trikdyti ukrainiečių veiklą, ekonominį ir socialinį gyvenimą. Nuo invazijos pradžios skelbta apie ne vieną kibernetinę ataką, kai, pasinaudojant kenksmingu kodu ar pažeidžiamumu, buvo bandoma paveikti energetinę infrastruktūrą, pavogti valstybės paslaptį ar sutrikdyti valstybės veiklą. Kad veiksmai karo zonoje ir virtualioje erdvėje yra koordinuojami, bene geriausiai patvirtina pernai lapkritį, kartu su masinėmis oro atakomis prieš energetinę infrastruktūrą, vykdytos kibernetinės atakos prieš kritinę informacinę infrastruktūrą, siekiant padaryti maksimalų neigiamą poveikį paprastiems Ukrainos gyventojams.

Trečia ir svarbiausia, nors idėjinių programišių yra, absoliučios daugumos kriminalinių veikėjų internete pagrindinis tikslas nesikeičia – jie siekia užsidirbti. Tad ir kibernetinės atakos kaip buvo vykdomos, taip ir vyksta, nuo socialinės inžinerijos atakų, iki bandymų įsilaužti į įvairių įmonių ar valstybės institucijų informacines sistemas, vidinius tinklus, atkirtimo atakas (DDoS) prieš internetu pasiekiamus įmonių puslapius ir sistemas.

Kibernetinis saugumas – ne veiksmas, o procesas

Vertinant bendrai atakos pastaraisiais metais netapo nei ypatingai galingesnės, išmanesnės ar nukreiptos tik prieš vieną ar kitą taikinį. Kibernetiniai nusikaltėliai toliau atakuoja didžiąsias įmones, korporacijas, ypatingos svarbos infrastruktūrą, finansinį sektorių – taikinius, kurių veiklos sutrikdymas ar duomenų vagystė turėtų didelę įtaką, o nusikaltėliams leistų „uždirbti“ didesnę pinigų sumą.

Be to, programišiai net nebūtinai renkasi specifinį taikinį. Didelė dalis atakų yra nukreiptos į lengvai pažeidžiamas įmones ir įstaigas, kurios skiria nepakankamą dėmesį saugumo stiprinimui. Atsitiktinai aptikus pažeidžiamumą, pirmiausia įvykdoma ataka, o jau tuomet vertinama, kokie duomenys buvo pavogti ar kokios įmonės veiklą pavyko sutrikdyti ir pagal tai sprendžiama, kokios išpirkos prašyti ar kaip kitaip būtų finansiškai naudingiausia realizuoti „grobį“.

Kibernetinės atakos vyksta visada, o virtualių nusikaltėlių taikiniu gali tapti bet kas. Tad reikėtų tikėtis geriausio, ruoštis blogiausiam, kadangi apleidus virtualios saugos sritį nusikaltėliai tuo gali kaip mat pasinaudoti. Todėl svarbu suprasti, kad kibernetinis saugumas nėra vienkartinis veiksmas, tai – procesas, kurį apima nuolatinis saugumo situacijos ir rizikų vertinimas, priežiūra bei potencialių pažeidžiamumų taisymas, įskaitant visų darbuotojų sąmoningumo ugdymą.

Komentaro autorius Tomas Stamulis, „Baltic Amadeus“ Informacijos saugumo architektas

„Baltic Amadeus“ – unikalius IT sprendimus kurianti ir skaitmenizacijos klausimais konsultuojanti bendrovė siekia užtikrinti geriausią patirtį savo klientams, naudotojams bei darbuotojams. Daugiau nei 250 kvalifikuotų profesionalų kuria naujausiomis technologijomis paremtus daugiakanalės prekybos, mobiliosios bankininkystės, duomenų bei verslo analitikos sprendimus, teikia individualios programinės įrangos kūrimo, IT konsultavimo, informacijos saugumo ir debesijos paslaugas. Per 34 veiklos metus „Baltic Amadeus“ bendrovė yra įgyvendinusi jau daugiau nei 2000 IT sprendimų Šiaurės Europos finansų, energetikos, telekomunikacijų, logistikos ir kitų sektorių įmonėms.

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2024-05-08 11:33:17

Genetinė liga gali paklaidinti net gydytojus

Tikslią ligos diagnozę vilnietė Diana išgirdo maždaug prieš ketverius metus. Genetinis tyrimas patvirtino neurologų įtarimus dėl spinalinės raumenų atrofijos (SRA). Reta genetinė nervų ir raumenų liga leido paaiškinti, kodėl ilgus metus moteris jautėsi silpnesnė negu bendraamžiai, turėjo mažiau energijos ir greitai pavargdavo.
       2024-05-08 11:17:06

Someljė: lietuviai atranda neakoholinius vynus, bet nežino, kaip juos derinti

„Daugelis svarsto, kokios salotos labiausiai tinka prie vištienos kepsnio, bet mažai kas ieško gėrimo, kuris padėtų sukurti naujus vakarienės skonius. Mat, gėrimai papildo maistą ir padeda jam atsiskleisti kitaip nei esam įpratę.
       2024-05-08 11:12:44

Artėja vasaros sezonas: ką reikia žinoti apie vaikų ir paauglių darbą?

Artėjant vasaros atostogoms, jaunuoliai aktyviai ima ieškoti sezoninių darbų, t. y. laikinų įdarbinimo vietų, norėdami ne tik užsidirbti, bet ir išbandyti save naujoje srityje. Tai naudinga ir darbdaviams: toks darbo rinkos naujokas padeda užpildyti trumpalaikes sezonines darbo vietas.
       2024-05-08 11:06:40

Naujausias sukčių įrankis – „FraudGPT“: kaip apsisaugoti

Tobulėjant technologijoms nuo pažangos neatsilieka ir sukčiai bei jų apgavysčių įrankiai. Viena naujausių šiandieninių grėsmių – dirbtinio intelekto programa „FraudGPT“. Sužinokite, kaip veikia ši priemonė ir kaip apsaugoti savo pinigus nuo ją naudojančių asmenų.
       2024-05-08 10:58:58

Elektros tinklų sujungimas pripažintas ypatingos valstybinės svarbos projektu

Seimas po svarstymo pritarė nutarimo projektui, kuriuo numatoma Šiaurės vakarų ir rytų elektros perdavimo tinklų sujungimo projektą pripažinti ypatingos valstybinės svarbos projektu.
       2024-05-08 10:48:14

Ar įmonių vadovai gali miegoti ramiai naudodami dirbtinį intelektą?

Dirbtiniam intelektui (DI) tobulėjant atsiranda ne tik galimybių inovacijoms, bet ir rizikų. Skirtingos Lietuvos institucijos stebi DI vystymąsi ir vertina, kaip jis gali keisti taisyklių taikymą. Vienos tokių – Konkurencijos institucijos.
       2024-05-08 10:45:48

5 įrenginiai, kuriuos įsigiję pasiruošite vasaros karščiams

Nors iki kalendorinės vasaros dar lieka nepilnas mėnuo, bet pasimėgauti vasariškais karščiais šiemet jau turėjome ne vieną galimybę. Kartu su ateinančiais karščiais svarbu pasirūpinti, kad namai taip pat būtų tinkamai tam paruošti ir vėliau nereiktų karštligiškai ieškoti sprendimų kaip atsivėsinti ir už juos permokėti.
       2024-05-08 10:40:47

RRT: atsirado daugiau galimybių naujoms radijo stotims

Nuo šių metų gegužės 1 dienos atsirado daugiau galimybių kurtis naujoms radijo stotims įvairiose Lietuvos vietovėse, o transliuotojams plėsti veikiančius analoginio antžeminio radijo tinklus, skelbia Ryšių reguliavimo tarnyba (RRT).
       2024-05-08 10:34:35

Reikia pavaduoti kolegas? Turi būti mokamas padidintas darbo užmokestis

Artėjant vasarai, jūsų prašo pavaduoti kolegas? Darbo kodekso 144 straipsnio 7 dalyje nurodyta, jog kai padidinamas darbuotojo darbo mastas, mokamas padidintas, palyginti su normaliomis darbo sąlygomis, darbo užmokestis.
       2024-05-08 10:29:29

Gilios techninės žinios – inovatyvumo katalizatorius ar stabdis?

Akademinės bendruomenės, verslas ir valstybinės institucijos vis dažniau apjungia pajėgas ieškodami galimybių kartu plėtoti naujoves pažangių skaitmeninių technologijų srityje.
       2024-05-03 18:11:01

Lietuvos nacionalinį dramos teatrą elektros energija aprūpins saulės elektrinė

Lietuvos nacionalinis dramos teatras (LNDT) vis dažniau kelia tvaraus teatro klausimus ir peržiūri savo veiklas, siekdamas tvarių ir ekologiškų sprendimų. 2024 m. pavasarį teatrui perduota dalis nutolusios saulės energijos elektrinės, kuri jau pradėjo veikti.
       2024-05-03 17:53:47

Dirbantiems nuotoliniu būdu iš užsienio – aiškesnė socialinio draudimo tvarka

COVID-19 pandemijos metu visame pasaulyje, taip pat ir Europos Sąjungoje, reikšmingai padaugėjo žmonių, dirbančių nuotoliniu būdu ir gyvenančių kitoje valstybėje narėje, nei yra įprastinė darbo vieta. Net ir pasibaigus pandemijai, nuotolinis darbas išlieka populiarus.
       2024-05-03 17:32:15

„Independence“ išvyko į apžiūrą sausajame doke

Šių metų gruodžio mėnesį AB „KN Energies” (KN) taps SGD terminalo laivo-saugyklos „Independence“ savininke. Prieš perimant laivą KN nuosavybėn, buvo suplanuota jo apžiūra ir remontas sausajame doke, į kurį „Independence“ ir išvyko.
       2024-05-03 12:32:56

Lietuviški smidrai auga taip greitai, kad sunku rasti šviežesnę daržovę

Pirmieji lietuviški smidrai jau rikiuojasi prekybos tinklo „Maxima“ lentynose – žalieji, baltieji ir violetiniai šviežutėliai smidrai lepins gurmanus maždaug iki Joninių. Smidrai – greičiausiai auganti daržovė, kurios derlius sezono metu nuimamas kasdien.
       2024-05-02 17:21:43

Nelegalus gyvūnų dauginimas ir jo keliami pavojai

Dauginimu vadinamas nelegalus gyvūnų veisimas, kurio metu neužtikrinama jų gerovė. Gyvūnų gerovės ir apsaugos įstatyme rašoma, kad gyvūnų veisimas nesilaikant teisės aktuose nustatytų reikalavimų ir (ar) sukeliantis žalingas pasekmes jų sveikatai ir gerovei, laikomas žiauriu elgesiu su gyvūnais.
       2024-05-01 10:45:36

ES investicijų dvidešimtmetis: į Lietuvos gerovę investuota per 16 mlrd. eurų

Praėjus dviem dešimtmečiams nuo Lietuvos įstojimo į Europos Sąjungą, šalies BVP vienam gyventojui išaugo net 199 procentais, o investicijos – viršija 16 mlrd. eurų.
       2024-04-30 17:58:00

6 gajūs mitai apie senjorų keliones – ekspertai siūlo nustoti jais vadovautis

Turbūt sunkiai rastume žmogų, kuriam nepatiktų keliauti. Ne išimtis – senjorai, kurie vis dažniau leidžiasi svetur pažinti užsienio kultūras. Vis tik kelionių organizatoriai pastebi, kad dar nemaža dalis vyresnio amžiaus žmonių keliauti nedrįsta, nes turi daugybę išankstinių nusistatymų.
       2024-04-30 17:55:07

Laimo liga gali sukelti negalią visam gyvenimui. Kaip to išvengti?

Pavasarį erkių aktyvumas – didžiausias, ir net 1 iš 3 šių nariuotakojų grupės atstovų yra užsikrėtęs Laimo ligos sukėlėjais. 2023 m. Lietuvoje buvo užregistruota 2880 Laimo ligos atvejų, rodo Nacionalinės visuomenės sveikatos centro prie Sveikatos apsaugos ministerijos duomenys.
       2024-04-29 17:10:38

Paskutinė diena sumokėti PSD įmokas, nemokėtas nuo pandemijos

Balandžio 30 d. yra paskutinė diena sumokėti per COVID-19 pandemiją ir karantiną nemokėtas einamąsias privalomojo sveikatos draudimo (PSD) įmokas. Galimybe laikinai nemokėti įmokų naudojosi apie 115 tūkstančių savarankiškai dirbančių žmonių, iki šiol nuo karantino likusią skolą sumokėjo apie 40 tūkstančių.
       2024-04-29 16:55:36

Nepelnytai primiršta žuvis: vietoje lašišos galite rinktis ją

Nors daugelis upėtakių rūšių aptinkamos laukinėje gamtoje, visame pasaulyje jie taip pat plačiai auginami maistui. Gydytoja dietologė dr. Edita Gavelienė sako, kad ši žuvis – tai baltyminis produktas, kuris gali padėti reguliuoti svorį ir skatinti sotumo jausmą.
       2024-04-29 16:46:46

„Citus“ ekspertai: įsigytas turtas turi hipoteką; ką galiu su juo daryti

Pirkdami būstą su paskola ar kreditu, dažniausiai, turime sudaryti ir hipotekos sutartį, tai yra įkeisti turtą kaip užstatą. Kas yra ta hipoteka, kam ji reikalinga ir ko jokiu būdu nerekomenduojama daryti – net ir susidūrus su sunkumais mokant įmokas.
       2024-04-29 16:30:40

Nereikės ir skristi: temperamentingoji Ispanija – jūsų virtuvėje

Iberijos, arba Pirėnų, pusiasalis pasižymi ne tik stulbinamais geografiniais paminklais, bet ir gilias istorines šaknis turinčiais kulinariniais šedevrais. Tai – begalės skirtingų rūšių kumpių, tyriausi alyvuogių aliejai, šviežios jūros gėrybės ir dar daugiau, rašoma „Lidl“ pranešime žiniasklaidai.
       2024-04-29 15:21:43

Pabodo įprastas karbonadas? Vos su vienu nauju priedu jis bus toks traškus

Minkštutėlis viduje, o iš išorės maloniai traškus – toks karbonadas yra siekiamybė ne vienam. Šis sotus patiekalas yra pigios ir greitai paruošiamos vakarienės klasika, tačiau pasinaudojus keliomis gudrybėmis visiems įprastas karbonadas gali gerokai nustebinti ir net įtikti sveiko gyvenimo būdo šalininkams.
       2024-04-29 15:12:29

Jei atsibodo šaltibarščiai, metas išmėginti šią sriubą: nustebins ne tik spalva

Iš pradžių gaspačo buvo gaminama sutrinant duoną, česnaką, alyvuogių aliejų ir actą, dažnai su pomidorais. Tai buvo valstiečių sriuba, kurią karštais vasaros mėnesiais valgydavo ūkininkai.
       2024-04-29 15:08:09

Ukrainos telecentrui perduoti radijo siųstuvai

AB Lietuvos radijo ir televizijos centras (toliau – Telecentras) Ukrainos Radijo transliacijų, radijokomunikacijų ir televizijos koncernui perdavė 17 FM radijo siųstuvų, kurie naudojami pažeistiems radijo siuntimo tinklams atstatyti.
       2024-04-29 15:05:12

100 tūkstančių gaminančių vartotojų pagamina beveik pusę elektros energijos

Šimtas tūkstančių gaminančių vartotojų (GV). Tiek saulininkų ir vėjininkų prie tinklo per kelis pastaruosius metus prijungė ir balandį 100 tūkstantąjį prijungimą užfiksavo „Energijos skirstymo operatorius“ (ESO).
       2024-04-29 15:00:27

Sukčiai ne tik paskambina, bet ir atvyksta į namus pasiimti bankų kortelių

Pinigų plovimo prevencijos kompetencijų centras šalies gyventojus perspėja apie naują sukčių taikomą metodą. „Google“, banko ar policijos ir kitų institucijų darbuotojais apsimesdami sukčiai telefonu įtikina gyventojus apie kriminaliniais tikslais naudojamas jų banko sąskaitas ar kitas jautrias paskyras.
       2024-04-29 14:55:12

Ar būtina visiškai uždaryti programėles, kad telefonas neišsikrautų ilgiau?

Telefono baterija bus ilgaamžiškesnė, jei įrenginį retkarčiais išjungsite ir įjungsite, o krauti išmanųjį įkroviklio laidą įkišus į kompiuterį – kenksminga. Tai tik keli klaidingi mitai, susiję su būdais pagerinti telefono baterijos veikimo laiką.
       2024-04-29 14:50:58

Plyšęs meniskas: kodėl injekcijos į kelio sąnarį negydo?

Populiarėjant gydymui injekcijomis, ortopedas-traumatologas Markas Fiodorovas pastebi, kad į konsultacijas atvyksta vis daugiau pacientų, nusivylusių neefektyviu plyšusio menisko gydymu injekcijomis kitose klinikose.
       2024-04-27 17:58:05

Primena, kam būtina atsinaujinti SIM kortelę: galite likti nepasiekiami

Lietuvoje po truputį nebelieka pasenusių ryšio technologijų – atsisveikinama su nebeaktualiu 3G ryšiu. Kaip šiam pokyčiui turėtų pasiruošti gyventojai? Pasak Arnoldo Lukošiaus, „Tele2“ Inovacijų eksperto, dauguma žmonių šio pokyčio nepajaus visai.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.