Kibernetinės grėsmės: ko išmokome per metus?

    Reklama publikuota: 2023-03-16
    Komentaro autorius Tomas Stamulis, „Baltic Amadeus“ Informacijos saugumo architektas.
    svg svg
    Komentaro autorius Tomas Stamulis, „Baltic Amadeus“ Informacijos saugumo architektas.

    Ukrainoje jau daugiau nei metus tęsiantis Rusijos invazijai, karas paraleliai vyksta ir virtualioje erdvėje. Apie šį, kibernetinį, karą girdime mažiau nei apie karinius veiksmus ant žemės. Natūralu, vienetų ir nulių erdvėje nėra žuvusių kareivių, sunaikintos karinės technikos, prarastų ar atkovotų žemių. Čia patiriami kitokie nuostoliai ir, kitaip nei fiziniame pasaulyje, nėra sienų, ribų, o kariai – tapatybes užslapstę programišiai.

    Teisybės dėlei yra svarbu pažymėti, kad pernai prasidėjo būtent Rusijos invazija į Ukrainą, tačiau faktiškai karas – tiek ant žemės, tiek virtualioje erdvėje – vyksta dar nuo 2014-ųjų. Tai liudija reguliarios Rusijos valstybės remiamų kibernetinių nusikaltėlių atakos, kurių taikiklyje – ne tik Ukraina, bet ir kitos Europos šalys, demokratiškos valstybės bei jų valstybinės institucijos, įmonės ar net kritinė infrastruktūra.

    Atakų suintensyvėjimas yra ypač pastebimas po „aštresnių“ politinių komentarų, įvykių ar veiksmų, pavyzdžiui, priėmus Rusijai nepalankius teisės aktus, naujus sankcijų paketus ir panašiai. Lietuva savo kailiu tai geriausiai pajuto pernai vasarą, kuomet su Rusija siejama programišių grupuotė „Killnet“ surengė virtinę atakų prieš mūsų šalies institucijas ir įmones, taip esą keršydama už draudimą per Lietuvos teritoriją gabenti sankcijomis suvaržytą krovinį į Kaliningradą. Nors atakos nebuvo labai sudėtingos ar įmantrios, panikai sukelti ir organizacijų veiklai sutrikdyti to užteko.

    Nesnaudė ir kita pusė: dar prasidėjus plataus masto kariniams veiksmams ne viena garsi kibernetinių nusikaltėlių grupuotė paskelbė aktyvius veiksmus prieš Rusijos valstybę, reikalaudama atsitraukti. Vienos atakos pavyko ir turėjo didelį poveikį, pavyzdžiui, sutrikdytas el. ryšys, televizijų transliacijos, nepasiekiamos Rusijos interneto svetainės ar valstybinės informacinės sistemos, pavogti duomenys. Bet būta ir blefų, pavyzdžiui, taip ir neišpildytų grasinimų paviešinti slaptą informaciją.

    Nemokami naujienlaiškiai į savo el. pašto dėžutę:













    Svarbiausios dienos naujienos trumpai:



     

    Programišių prigimtis nesikeičia

    Bendrai kibernetinių atakų, kurios turėjo reikšmingą įtaką ir Lietuvos gyventojams, pastaraisiais metais buvo daugybė: nuo įsilaužimo į „BankingLab“ ir jos klientų naudojamas sistemas, iki atakų prieš „LastPass“, „Revolut“, „Uber“, „WhatsApp“. Ir jos nebūtinai susijusios su karu Ukrainoje.

    Pirma, nėra žinoma, kiek programišių Rusijos valdžia remia bei kokie yra jų pajėgumai. Kibernetiniai nusikaltėliai kruopščiai slepia bet kokius savo duomenis, stengiasi išlikti nesusekami, taigi jie gali būti bet kokios šalies piliečiai.

    Antra, vykstant karui Rusijos remiamų programišių pagrindinis tikslas yra remti karius ir trikdyti ukrainiečių veiklą, ekonominį ir socialinį gyvenimą. Nuo invazijos pradžios skelbta apie ne vieną kibernetinę ataką, kai, pasinaudojant kenksmingu kodu ar pažeidžiamumu, buvo bandoma paveikti energetinę infrastruktūrą, pavogti valstybės paslaptį ar sutrikdyti valstybės veiklą. Kad veiksmai karo zonoje ir virtualioje erdvėje yra koordinuojami, bene geriausiai patvirtina pernai lapkritį, kartu su masinėmis oro atakomis prieš energetinę infrastruktūrą, vykdytos kibernetinės atakos prieš kritinę informacinę infrastruktūrą, siekiant padaryti maksimalų neigiamą poveikį paprastiems Ukrainos gyventojams.

    Trečia ir svarbiausia, nors idėjinių programišių yra, absoliučios daugumos kriminalinių veikėjų internete pagrindinis tikslas nesikeičia – jie siekia užsidirbti. Tad ir kibernetinės atakos kaip buvo vykdomos, taip ir vyksta, nuo socialinės inžinerijos atakų, iki bandymų įsilaužti į įvairių įmonių ar valstybės institucijų informacines sistemas, vidinius tinklus, atkirtimo atakas (DDoS) prieš internetu pasiekiamus įmonių puslapius ir sistemas.

    Kibernetinis saugumas – ne veiksmas, o procesas

    Vertinant bendrai atakos pastaraisiais metais netapo nei ypatingai galingesnės, išmanesnės ar nukreiptos tik prieš vieną ar kitą taikinį. Kibernetiniai nusikaltėliai toliau atakuoja didžiąsias įmones, korporacijas, ypatingos svarbos infrastruktūrą, finansinį sektorių – taikinius, kurių veiklos sutrikdymas ar duomenų vagystė turėtų didelę įtaką, o nusikaltėliams leistų „uždirbti“ didesnę pinigų sumą.

    Be to, programišiai net nebūtinai renkasi specifinį taikinį. Didelė dalis atakų yra nukreiptos į lengvai pažeidžiamas įmones ir įstaigas, kurios skiria nepakankamą dėmesį saugumo stiprinimui. Atsitiktinai aptikus pažeidžiamumą, pirmiausia įvykdoma ataka, o jau tuomet vertinama, kokie duomenys buvo pavogti ar kokios įmonės veiklą pavyko sutrikdyti ir pagal tai sprendžiama, kokios išpirkos prašyti ar kaip kitaip būtų finansiškai naudingiausia realizuoti „grobį“.

    Kibernetinės atakos vyksta visada, o virtualių nusikaltėlių taikiniu gali tapti bet kas. Tad reikėtų tikėtis geriausio, ruoštis blogiausiam, kadangi apleidus virtualios saugos sritį nusikaltėliai tuo gali kaip mat pasinaudoti. Todėl svarbu suprasti, kad kibernetinis saugumas nėra vienkartinis veiksmas, tai – procesas, kurį apima nuolatinis saugumo situacijos ir rizikų vertinimas, priežiūra bei potencialių pažeidžiamumų taisymas, įskaitant visų darbuotojų sąmoningumo ugdymą.

    Pasirinkite jus dominančias įmones ir temas – asmeniniu naujienlaiškiu informuosime iškart, kai jos bus minimos „Verslo žiniose“, „Sodros“, Registrų centro ir kt. šaltiniuose.

    Rašyti komentarą 0
    Kibernetinės grėsmės: ko išmokome per metus? Verslo tribūna

    Ukrainoje jau daugiau nei metus tęsiantis Rusijos invazijai, karas paraleliai vyksta ir virtualioje erdvėje.

    Ar jūsų įmonė pasirengusi kitai kibernetinei atakai? Patarimai, kaip išlikti saugiems Verslo tribūna

    Nuo kibernetinių atakų nukentėjusioms įmonėms gali prireikti nemažai laiko bei pastangų siekiant atgauti...

    „Baltic Amadeus“ įgyvendinami struktūriniai pokyčiai didins investicijų grąžą klientams Verslo tribūna

    IT ir skaitmenizacijos sprendimų bendrovė „Baltic Amadeus“ 2023-iuosius pradėjo struktūriniais pokyčiais. Iki...

    „Baltic Amadeus“ kuria Progress programuotojų bendruomenę Lietuvoje Verslo tribūna

    IT ir skaitmenizavimo bendrovė „Baltic Amadeus“ stiprina bendradarbiavimą su JAV programinės įrangos kūrimo...

    Kaip debesijos sprendimai padeda sumažinti elektros sąnaudas? Verslo tribūna

    JAV tyrimų bendrovės „Lawrence Berkeley“ duomenimis, organizacijos, naudodamos viešosios debesijos...

    Nuo kenkėjiško kodo iki masiškai sutrikdyto paslaugų teikimo Verslo tribūna

    Skaitmeninėje erdvėje aktyvėja piktavaliai programišiai ir jų grupuotės, kurių tikslas – tam tikros įmonės...

    Saugumo ekspertė dalinasi patarimais skaitmeniniams klajokliams Verslo tribūna

    Tikrą postūmį nuotoliniam darbui suteikęs pandemijos protrūkis vienus paskatino dirbti iš namų, kitus –...

    Kibernetinės atakos: ar lengva „nulaužti“ jūsų automobilio sistemas? Verslo tribūna 2

    „Upstream Security“ duomenų valdymo sprendimus transporto priemonėms teikiančios bendrovės duomenimis, nuo...

    Saugumo rizikų mažinimas 2023 metais: debesijai teks kertinis vaidmuo Verslo tribūna

    Besibaigiantys 2022 metai nepagailėjo saugumo iššūkių tiek stambioms įmonėms, tiek smulkiam ir vidutiniam...

    Sezoninis prekybos pikas: kaip apsaugoti IT sistemas nuo „lūžių“? Verslo tribūna

    Net ir minutės sutrikimas, kuomet el. prekybos platformos nepasiekia klientai, gali sukelti reikšmingus...

    IT saugumas dar ne prioritetas: susirūpinti paskatina tik kitų klaidos Verslo tribūna

    Lietuvos verslus susirūpinti savo IT saugumu neretai skatina žiniasklaidoje pasirodžiusi informacija apie...

    KREDA grupės nariai jau gali naudotis mobiliąja bankininkyste Verslo tribūna

    Mobiliųjų paslaugų poreikis ir naudojimas nuolat auga: žmonės savo išmaniaisiais įrenginiais nori ne tik...

    Ekspertas paaiškina, kokios organizacijos turėtų apsvarstyti IT audito poreikį Verslo tribūna 1

    Informacinių technologijų (IT) auditas – Lietuvoje dar pakankamai naujas, verslininkų menkai pažįstamas...

    Iš specialisto lūpų – 10 patarimų pradedantiems programuotojams ir ne tik jiems Verslo tribūna

    „Turėdamas dabartinę patirtį, savo karjeros pradžioje kai kuriuos dalykus būčiau daręs kitaip“, –...

    Programėlės naudojimas nustebino: finansus telefone tvarko ne tik jaunimas Verslo tribūna

    LKU kredito unijų grupės klientai Lietuvoje jau beveik metus aktualiausius veiksmus – kasdienės...

    Lietuvio darbo vieta – visas pasaulis: kelionės plečia akiratį ir neleidžia atsipalaiduoti Verslo tribūna

    „Darbostogos praturtina akiratį, o kartu ir asmeninį gyvenimą“, – per ekraną iš Berlyno šypteli Darius...

    E. prekybos lyderio „Sylius“ partnere tapusi „Baltic Amadeus“ ruošiasi tarptautinei plėtrai Verslo tribūna

    IT ir skaitmenizacijos sprendimų bendrovė „Baltic Amadeus“ tapo oficialia e. prekybos sprendimų lyderio...

    Lietuvos įmonių požiūris į debesijos sprendimus: kada bus „pralaužti ledai“? Verslo tribūna

    Tarptautinės bendrovės „Slk Software“ ataskaitos duomenimis, prognozuojama, kad iki 2025 m. įmonės vykdys...

    IT ekspertas paskaičiavo, kiek kainuoja debesijos paslaugos Verslo tribūna

    Kokybė, greitis, patikimumas, saugumas – šie privalumai skatina verslus rinktis debesijos paslaugas. Visgi...

    Balanso paieškos darbe paskatino padėti jį rasti ir kitiems Verslo tribūna

    Emocijų raiška, perdegimas, lyčių, amžiaus ir kiti stereotipai, nepritapimas – kiekvienas galime susidurti su...

    Verslo žinių pasiūlymai