Nuo kenkėjiško kodo iki masiškai sutrikdyto paslaugų teikimo

Reklama publikuota: 2022-12-29
svg svg

Skaitmeninėje erdvėje aktyvėja piktavaliai programišiai ir jų grupuotės, kurių tikslas – tam tikros įmonės produkto vartotojams masiškai skleisti kenkėjišką kodą. Tokie masinio pobūdžio kibernetiniai išpuoliai vadinami tiekimo grandinės atakomis (angl. supply chain attacks), o jų aukomis gali tapti netgi eiliniai interneto naudotojai.

„Didelis kiekis įvairaus pobūdžio programinės įrangos saugumo spragų gali sukurti tikras šiltnamio sąlygas tiekimo grandinių atakų įgyvendinimui,“ – akcentuoja „Baltic Amadeus“ įsilaužimų testuotojas Giedrius Saulėnas.  

Saugumo ekspertas pažymi, kad šio tipo kibernetiniai išpuoliai įvyksta, kai programišiai įsilaužia ir įdiegia kenkėjišką kodą įmonės programinėje įrangoje, o vėliau jį išplatina tos pačios bendrovės produkto vartotojams. Minėtą užkratą kibernetiniai nusikaltėliai gali paleisti iškart arba konkrečiu pasirinktu laiku, pavyzdžiui, tuomet, kai produkto naudotojas atnaujina programinę įrangą į naujausią versiją, kurioje slypi kenkėjiškas kodas. 

Kalbėdamas apie esmines tiekimo grandinių atakų grėsmes, G. Saulėnas pabrėžia: „didžiausias pavojus kyla tuomet, kai nežinodami, jog programinė įranga yra užkrėsta, jos naudotojai sėkmingai platina virusą į kitas sistemas ar fizinę įrangą. Be to, produkto tiekėjai ne visuomet iš karto pastebi pažeistą programinės įrangos saugumo grandį, todėl ši kibernetinė ataka gali sukelti didelio masto pasekmes – sutrikdyti įvairių vyriausybės ar verslo paslaugų teikimą. Tad norėdamos išvengti tiekimo grandinių ir panašaus pobūdžio atakų įmonės privalo kruopščiai laikytis specialių informacijos saugumo rekomendacijų.“ 

Nemokami naujienlaiškiai į savo el. pašto dėžutę:













Svarbiausios dienos naujienos trumpai:



 

Plačiau apie tai, kaip įmonės gali sumažinti rizikas patirti tiekimo grandinės atakas, skaitykite šiame straipsnyje.

Pasirinkite jus dominančias įmones ir temas – asmeniniu naujienlaiškiu informuosime iškart, kai jos bus minimos „Verslo žiniose“, „Sodros“, Registrų centro ir kt. šaltiniuose.

Rašyti komentarą 0
Nuo kenkėjiško kodo iki masiškai sutrikdyto paslaugų teikimo Verslo tribūna

Skaitmeninėje erdvėje aktyvėja piktavaliai programišiai ir jų grupuotės, kurių tikslas – tam tikros įmonės...

Saugumo ekspertė dalinasi patarimais skaitmeniniams klajokliams Verslo tribūna

Tikrą postūmį nuotoliniam darbui suteikęs pandemijos protrūkis vienus paskatino dirbti iš namų, kitus –...

Kibernetinės atakos: ar lengva „nulaužti“ jūsų automobilio sistemas? Verslo tribūna 2

„Upstream Security“ duomenų valdymo sprendimus transporto priemonėms teikiančios bendrovės duomenimis, nuo...

Saugumo rizikų mažinimas 2023 metais: debesijai teks kertinis vaidmuo Verslo tribūna

Besibaigiantys 2022 metai nepagailėjo saugumo iššūkių tiek stambioms įmonėms, tiek smulkiam ir vidutiniam...

Sezoninis prekybos pikas: kaip apsaugoti IT sistemas nuo „lūžių“? Verslo tribūna

Net ir minutės sutrikimas, kuomet el. prekybos platformos nepasiekia klientai, gali sukelti reikšmingus...

IT saugumas dar ne prioritetas: susirūpinti paskatina tik kitų klaidos Verslo tribūna

Lietuvos verslus susirūpinti savo IT saugumu neretai skatina žiniasklaidoje pasirodžiusi informacija apie...

KREDA grupės nariai jau gali naudotis mobiliąja bankininkyste Verslo tribūna

Mobiliųjų paslaugų poreikis ir naudojimas nuolat auga: žmonės savo išmaniaisiais įrenginiais nori ne tik...

Ekspertas paaiškina, kokios organizacijos turėtų apsvarstyti IT audito poreikį Verslo tribūna 1

Informacinių technologijų (IT) auditas – Lietuvoje dar pakankamai naujas, verslininkų menkai pažįstamas...

Iš specialisto lūpų – 10 patarimų pradedantiems programuotojams ir ne tik jiems Verslo tribūna

„Turėdamas dabartinę patirtį, savo karjeros pradžioje kai kuriuos dalykus būčiau daręs kitaip“, –...

Programėlės naudojimas nustebino: finansus telefone tvarko ne tik jaunimas Verslo tribūna

LKU kredito unijų grupės klientai Lietuvoje jau beveik metus aktualiausius veiksmus – kasdienės...

Lietuvio darbo vieta – visas pasaulis: kelionės plečia akiratį ir neleidžia atsipalaiduoti Verslo tribūna

„Darbostogos praturtina akiratį, o kartu ir asmeninį gyvenimą“, – per ekraną iš Berlyno šypteli Darius...

E. prekybos lyderio „Sylius“ partnere tapusi „Baltic Amadeus“ ruošiasi tarptautinei plėtrai Verslo tribūna

IT ir skaitmenizacijos sprendimų bendrovė „Baltic Amadeus“ tapo oficialia e. prekybos sprendimų lyderio...

Lietuvos įmonių požiūris į debesijos sprendimus: kada bus „pralaužti ledai“? Verslo tribūna

Tarptautinės bendrovės „Slk Software“ ataskaitos duomenimis, prognozuojama, kad iki 2025 m. įmonės vykdys...

IT ekspertas paskaičiavo, kiek kainuoja debesijos paslaugos Verslo tribūna

Kokybė, greitis, patikimumas, saugumas – šie privalumai skatina verslus rinktis debesijos paslaugas. Visgi...

Balanso paieškos darbe paskatino padėti jį rasti ir kitiems Verslo tribūna

Emocijų raiška, perdegimas, lyčių, amžiaus ir kiti stereotipai, nepritapimas – kiekvienas galime susidurti su...

Nuosavi duomenų centrai verslus verčia elektros kainų įkaitais Verslo tribūna

Augančios elektros energijos kainos verčia už galvų griebtis nuosavą IT infrastruktūrą turinčius verslus.

Statybas iškeitė į programavimą ir atgal nebesidairo Verslo tribūna

Statybų inžineriją baigęs Mantvydas Buzas pagal specialybę dirbo vos kelerius metus, bet paauglystės norai ir...

Lietuvos verslui – galimybė nemokamai įsivertinti debesijos paslaugas Verslo tribūna

Brangstantys energetiniai ištekliai, augantys darbuotojų atlyginimai, infliacija ir kitos priežastys Lietuvos...

Norite, kad vaikas taptų programuotoju? Štai kaip jį galite paskatinti Verslo tribūna 8

Plačios karjeros perspektyvos, puikios darbo sąlygos, solidus atlyginimas – dėl šių ir daugybės kitų...

Viešosios debesijos sprendimai: malonumas ar būtinybė? Verslo tribūna

Vokietijos rinkos ir vartotojų bendrovės „Statista“ ataskaitos duomenimis, prognozuojamas debesų...

Verslo žinių pasiūlymai

Šioje svetainėje naudojame slapukus (angl. „cookies“). Jie padeda atpažinti prisijungusius vartotojus, matuoti auditorijos dydį ir naršymo įpročius; taip mes galime keisti svetainę, kad ji būtų jums patogesnė.
Valdyti Sutinku