Elektronika.lt
 2025 m. gegužės 13 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gegužės 13 d. 11:10
Laboratorija kišenėje: VU mokslininkų kuriama technologija, keičianti genetinių tyrimų ateitį
Gegužės 13 d. 08:52
Lietuviai tiki elektromobilių ateitimi daug labiau nei estai ar latviai
Gegužės 12 d. 20:12
Ar jau laikas mesti laidines ausines į stalčių ir pirkti belaidį variantą?
Gegužės 12 d. 17:28
Mobiliojo telefono naršyklė gerai jus pažįsta: kuri renka daugiausiai privačių duomenų?
Gegužės 12 d. 14:34
50 prieš 162: liūdna Lietuvos robotizacijos statistika pasaulyje
Gegužės 12 d. 11:14
Sukčiai internete kėsinasi ir į vaikus: ekspertas papasakojo, kaip apsisaugoti
Gegužės 12 d. 08:26
Lietuvos ryšių tinkluose – dar prieš 20 metų pagaminti telefonai (1)
Gegužės 11 d. 20:11
Tavo ausys kenčia, o tu to net nežinai: pavojai, kuriuos slepia net ir brangiausi belaidžiai ausinukai (1)
Gegužės 11 d. 17:38
„Euro NCAP“ testai griežtėja: ar saugūs naujausi SUV modeliai?
Gegužės 11 d. 14:29
Programa „InnoStars Awards“ padės startuoliams išbandyti kuriamas inovacijas realybėje
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Patarimai » Operacinės sistemos ir tinklai Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Kibernetinio saugumo ekspertas: programišių taikiniu gali tapti ir jūsų įmonės buhalteris

Publikuota: 2022-11-23 20:15
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: LRT.lt

Neseniai Krašto apsaugos ministerijos (KAM) atliktų pratybų rezultatai parodė, kad nesuveikus techninėms priemonėms, ant programišių siunčiamo „jauko“ užkibtų kas aštuntas šalies įmonių darbuotojas. Kaip sako „ESET Lietuva“ vadovas Tomas Parnarauskas, idealiomis sąlygomis mūsų elektroninio pašto dėžučių negali pasiekti sukčių žinutės, tačiau tai suveikia ne visada, o ir statistika rodo, kad veiksmingiausiu ginklu išlieka žinios. Žinomas kibernetinio saugumo ekspertas papasakojo, kaip apsaugoti savo informaciją bei turtą ir į ką turėtų atkreipti dėmesį įmonių vadovai, rašoma „ESET Lietuva“ siųstame pranešime žiniasklaidai.

Kibernetinio saugumo ekspertas: programišių taikiniu gali tapti ir jūsų įmonės buhalteris
Asociatyvi „Pixabay“ nuotr.

– Pratybų „Kibernetinis skydas 2022“ metu buvo išsiųsta 56 tūkst. laiškų, kurie imitavo kibernetinių sukčių žinutes. KAM skelbia, jog žalingus veiksmus atliko 7,1 tūkst. adresatų. Kokią grėsmę iš tiesų gali sukelti neatsargūs įmonių darbuotojų veiksmai?

– Atliekant tokius žalingus veiksmus iškyla grėsmė visos įmonės saugumui ir finansams. Tam, kad darbuotojas susidomėtų ir atliktų sukčiams parankius veiksmus yra pasitelkiamos tiek socialinės, tiek ir psichologijos žinios. Tai – sritis, kurioje sukasi dideli pinigai ir nuolat tobulinamos technologijos. Ne veltui neseniai ir Lietuvos Respublikos valstybės kontrolė atliko auditą „Kibernetinio saugumo užtikrinimas“ bei po jo numatė skirti daugiau lėšų visos šalies kibernetiniam saugumui.

Galiu pateikti ir keletą atakų pavyzdžių. Paprastai pavojingiausia ir sunkiausiai atpažįstama būna ataka, kurioje atakų vektoriai yra kombinuojami. Įsivaizduokite tokią situaciją: įmonės buhalteriui ar administratoriui yra siunčiamas neva jau pažįstamo įmonės atstovo laiškas, kuriame nurodoma nauja banko sąskaita. Nieko neįtardamas darbuotojas pakeičia banko sąskaitos informaciją sistemose. Taip bus padaroma tiesioginė žala įmonei. Dar vienu atveju gali nukentėti elektroninės parduotuvės klientai. Jei pažeidžiamas elektroninės parduotuvės pašto serveris ar interneto svetainė ir įdedamas kenkėjiškas kodas, sukčiai gaus pirkėjų banko kortelių duomenis ir jais pasinaudos patys ar perduos trečiosioms šalims. Tokiu atveju parduotuvės pirkėjas gali netekti savo pinigų, bus pasinaudota ir jo tapatybe. Galiausiai tokie sukčių veiksmai pakenks pardavėjo reputacijai, nors, tiesą sakant, pirkėjui gali būti sunku nustatyti, kur būtent buvo nutekinti jo duomenys, nes gautais duomenimis ne visada pasinaudojama iš karto. Taip pat gali būti įdiegiama šnipinėjimo įranga ir kt. Tai tik keletas pavyzdžių. Skirtingų situacijų gali būti daugybė.

– Į ką paprastai nusitaiko programišiai?

– Iš pradžių dažniausiai siekiama gauti tam tikrą informaciją, o pagrindinis tikslas visais atvejais yra finansinė nauda. Paprastai tai būna slaptažodžiai, nes kas iš mūsų nesaugo slaptažodžių naršyklėje. Tai gali atrodyti patogu, bet tuomet prie visų verslo sistemų galima prisijungti pasinaudojus vienu elektroniniu laišku. Tiesą sakant, jei žmogus padaro sukčiaus laiške ar žinutėje nurodytus veiksmus, pakenkti galima įvairiai. Juk slaptažodis yra prieiga prie mūsų teisių, duomenų, dokumentų ir darbovietės informacijos.

– Ar pandemija ir jau ilgą laiką besitęsiantis karas Ukrainoje, kurio metu naudojamos ir hibridinės atakos, rodo kibernetinių atakų suaktyvėjimą?

– Abu šie atvejai, kaip ir kitos krizės, tapo laiku, kai iš tiesų suaktyvėjo programišiai ir kibernetinės atakos, tačiau tai jau įprasta ir žinoma praktika. Atakos intensyvėja taip pat ir juodojo penktadienio bei švenčių dienomis. Kartu pastebimas ir didėjantis visuomenės supratimas. Daugelis jau žino, kad įprastos antivirusinės programos nebepakanka, nes kenkėjai puola nuolat atsinaujinančiais ir kintančiais būdais.

– Į ką tuomet atkreipti dėmesį gavus naują laišką ar žinutę? Kas gali išduoti, kad tai yra pavojingas turinys?

– Tarptautinė organizacija „Mitre Attack“ nurodo, kad viso yra apie 193 skirtingi kibernetinių atakų būdai, kuriais galima pasinaudoti. Visi šie būdai dar yra derinami tarpusavyje ir taip sukuriami nauji atakų modeliai. Pirmiausiai jums gali padėti technologijos. Jei naudojate pažangias antivirusines sistemas, kurios atpažįsta brukalus, kenkėjišką turinį ar įsibrovimą į naršyklės įskiepį, net ir nuspaudus pavojingą nuorodą, greičiausiai suveiks apsauga ir neleis atidaryti tokio kodo. Vykdant plataus masto ataką tokia sistema taip pat ją atpažins ir toks laiškas net nepasieks adresato. Jei vartotojas gauna brukalą, tai jau yra laikomas kibernetiniu incidentu.

Paprastai sukčių siunčiamą laišką išduoda ir turinys. Greičiausiai bus prašoma kažką greitai padaryti ar siūlys tai, kas atrodo per gerai, kad būtų tiesa. Taip pat atidžiai reikėtų peržiūrėti ir siuntėjo duomenis. Sukčių siunčiamuose laiškuose pasitaiko klaidų elektroninio pašto adrese. Panašiu principu gali būti sukčių siunčiami ir neva valstybinių institucijų laiškai. Lietuvių kalba yra dėkinga tuo, kad jei tai yra mašininio vertimo atakos, galima sukčius atpažinti iš gramatikos klaidų ir nerišlaus teksto. Visais šiais atvejais reikėtų skubiai kreiptis į įmonės informacinių technologijų (IT) specialistus. Tiesa ta, kad kiekvienas negalime būti kibernetinio saugumo specialistu. Kartais net ir aš pats tik trečiame žingsnyje suprantu, kad mane jau pagavo, ir tenka pripažinti, kad technologijos nuolat keičiasi, todėl reikia domėtis, atnaujinti savo žinias.

– Socialiniuose tinkluose neretai pasitaiko istorijų kuomet žmonės pasakoja užkibę ant sukčių „jauko“ pasinaudojus pažįstamų, draugų ar artimųjų vardais. Ar dažnos tokios atakos?

– Taip. Norint įgauti pasitikėjimą neretai minimi pažįstami asmenys, įmonės ar prisistatoma puikiai pažįstamu žmogumi. Turiu ir patarimą. Nors jis ir sunkiai praktiškai įgyvendinamas, tačiau naudingas, ir turėtume pasistengti jo laikytis. Jei norisi kažką atidaryti, pildyti prašomą informaciją, reikėtų palaukti tris minutes. Dažniausiai tai pažadina aiškumą ir padaromas teisingas sprendimas. Juk neretai tokiais laiškais žmonės yra klaidinami, kai yra užsiėmę, turi daug darbų ar yra pervargę. Galite arba pats vėliau atidžiai apžiūrėti tokį laišką, arba iš karto jį perduoti įmonės IT specialistams.

– Kaip manote, kokių naujų apsisaugojimo būdų reikės ateityje ir kaip keisis požiūris į tai?

– Kibernetinės saugos uždaviniai tik didės. Manau, kad pasaulis bus įdomesnis. Tačiau čia nekalbu apie žmonių sugyvenimą su dirbtiniu intelektu ir tokiomis esybėmis kaip „Alexa“, „Google Assistant“ ar „Siri“. Laukia tikrai daug naujų iššūkių ir svarbiausia, kad technologijos mažiau atsisuktų prieš mus pačius, todėl ir ateityje išliks svarbus progresas bei saugumas.


LRT

Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Mobiliojo telefono naršyklė gerai jus pažįsta: kuri renka daugiausiai privačių duomenų?

Atliktas mobiliųjų telefonų naršyklių tyrimas rodo, kad „Google Chrome“ yra daugiausiai informacijos apie naudotoją renkanti naršyklė. Visgi ji nesidalija duomenimis su trečiosiomis šalimis, o trečdalis analizuotų mobiliųjų naršyklių, tokių kaip „Bing“, „Pi Browser“ ir „Opera“, naudojo duomenis perduoda.

Sukčiai internete kėsinasi ir į vaikus: ekspertas papasakojo, kaip apsisaugoti

Daugelis esame pratę saugoti savo pinigus nuo sukčių internete, tačiau ne kiekvienas susimąstome, kad apsaugos nuo apgavikų reikia ir mūsų vaikams. Jiems augant rizika susidurti su sukčiavimu virtualioje erdvėje tik didėja.

Ką daryti, jei tavo buvęs turi tavo slaptažodį?

Šiandien bendra paskyra – tarsi skaitmeninė santuoka, tačiau išsiskyrus ji gali virsti rimta kibernetine grėsme. Dalintis bendrų paskyrų slaptažodžiais su artimaisiais neatrodo pavojinga, iki kol informacija nenuteka ir nepakliūva į blogas rankas.

2025-05-05 17:29
Kaip sumažinti tarpus tarp piktogramų „Mac“ meniu juostoje
2025-04-16 20:23
Daugiau jokių dramų ir keistų įrašų: 7 paprasti socialinio tinklo „Facebook“ triukai
2025-04-14 17:28
Tik slaptažodžio nepakanka: apsaugos priemonė, apie kurią dažnas pamiršta
2025-04-14 08:16
Kaip „iOS 18“, „iPadOS 18“ ir „macOS Sequoia“ nurodyti pasirinktus „iCloud“ failus saugoti įrenginyje
2025-04-07 08:51
Edukacija ir tėvų įsitraukimas yra raktas į vaikų saugumą internete
2025-03-31 08:40
Kaip perkelti nuotraukas ir vaizdo įrašus iš „Google Photos“ į „iCloud Photos“
2025-03-28 08:19
SEO ateitis – optimizavimas atsakymų paieškos sistemoms (AEO)
2025-03-27 20:22
Kibernetiniai nusikaltėliai kelia grėsmę net ir vaikams: ar atlikote bent 5 juos apsaugančius veiksmus?
2025-03-27 14:36
Pavogė el. pašto paskyrą – pavogs ir duomenis
2025-03-26 08:28
El. parduotuvės – kibernetinių nusikaltėlių akiratyje: ne tik nutekina duomenis, bet ir pašalina iš „Google“ paieškos
2025-03-24 20:25
Kaip „macOS“ panaikinti failo atsisiuntimo šaltinio informaciją
2025-03-20 08:18
„Spotify” ir „Netflix” traukia ne tik milijonus vartotojų, bet ir kibernetinius nusikaltėlius: 6 patarimai, kaip apsisaugoti
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama