Elektronika.lt
 2025 m. gruodžio 12 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gruodžio 11 d. 20:15
Istorinė akimirka Europoje: Europoje pademonstruotas pirmasis autonominis karo konvojus
Gruodžio 11 d. 17:27
Ką būtina žinoti verslui, norint tinkamai išsirinkti energijos kaupiklį?
Gruodžio 11 d. 14:21
Ploni, labai ryškūs ir net suvyniojami: OLED technologijomis paremti ekranai sparčiai veržiasi į rinkos lyderius
Gruodžio 11 d. 11:31
Kai atrodo per gerai, kad būtų tiesa: perspėjimas keliaujantiems dėl sukčių „Booking“ ir „Airbnb“ platformose
Gruodžio 11 d. 08:47
„Lexus“ pristatė „LFA Concept“ – ateities sportinį elektromobilį
Gruodžio 10 d. 20:20
Didžiausi žmonijos planai pakibo ant plauko: vienas „Starship“ manevras gali sužlugdyti grįžimą į Mėnulį
Gruodžio 10 d. 17:08
Patefono sugrįžimas: kodėl vis daugiau žmonių renkasi analoginį garsą?
Gruodžio 10 d. 14:19
Metalo laužo supirkimas: kaip vertinamas metalo laužas supirkimo punktuose?
Gruodžio 10 d. 11:36
„Toyota GAZOO Racing“ oficialiai pristatė „GR GT“ ir „GR GT3“
Gruodžio 10 d. 08:21
„Sony“ pristato „ALPHA 7 V“ ir FE 28-70MM F3.5-5.6 OSS II
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Must have farming mods
Farming simulator modhub, Best farming simulator mods
Reklama
 Patarimai » Operacinės sistemos ir tinklai Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Kibernetiniai nusikaltimai: ko galima pasimokyti ir kaip apsisaugoti?

Publikuota: 2025-02-07 09:24
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: Pranešimas žiniasklaidai

Kibernetinių atakų skaičius sparčiai auga ne tik pasaulyje, bet ir Lietuvoje, o nusikaltėliai nuolat tobulina savo puolimo metodus. Pasak informacinių technologijų sprendimų platinimo bendrovės „Baltimax“ IT inžinieriaus Gedimino Mikelionio, pagrindinės grėsmės internete vis dar yra fišingo atakos ir kenkėjiški dokumentai. Aptardamas reikšmingus kibernetinius incidentus, ekspertas dalijasi patarimais, kaip apsisaugoti nuo tokių grėsmių.

Kibernetiniai nusikaltimai: ko galima pasimokyti ir kaip apsisaugoti?
Asociatyvi „Pixabay“ nuotr.

Didžiausi 2024 metų kibernetiniai incidentai Lietuvoje

Pernai Lietuvoje viena didžiausių kibernetinių atakų buvo įsilaužimas į elektromobilių įkrovimo stotelių tinklo „Ignitis ON“ platformą, per kurią nutekėjo daugiau nei 20 tūkstančių klientų duomenų. „Šis atvejis parodo, kaip debesijos sprendimai gali tapti pažeidžiami, jei saugumo priemonės nėra tinkamai ištestuotos. Nors buvo paveikta tik dalis sistemos, tokie incidentai pabrėžia kibernetinės gynybos svarbą“, – teigia G. Mikelionis ir priduria, kad šiuo atveju nėra aišku, ar tai buvo programišių ataka, ar vidinė sistemos klaida.

Kitas reikšmingas kibernetinis incidentas – Lietuvos radijo ir televizijos komisijos (LRTK) svetainės ataka. Panašūs išpuoliai prieš valstybinio sektoriaus institucijas vyksta ganėtinai reguliariai, tačiau šis atvejis išsiskyrė tuo, kad ataka tęsėsi ilgiau nei įprasta. Nors svetainės veikla buvo sutrikdyta ir ji kurį laiką tapo neprieinama vartotojams, duomenų nutekėjimo ar pavogimo atvejai nebuvo užfiksuoti. Anot ekspertų, tai gali būti ženklas, kad ataka buvo vykdoma pasitelkiant paslaugų trikdymo (DDoS) metodus, kai serveriai perkraunami dideliu duomenų srautu. Tokios atakos dažnai naudojamos siekiant sukelti laikiną chaosą arba patikrinti organizacijos kibernetinės gynybos stiprumą.

Pasak IT saugumo specialisto G. Mikelionio, tokie incidentai pabrėžia, kad svarbu ne tik saugoti jautrius duomenis, bet ir užtikrinti sistemų prieinamumą. „Net jei nėra pavogti duomenys, sėkminga ataka gali turėti rimtų pasekmių – sutrikdyti paslaugų teikimą, pakenkti visuomenės pasitikėjimui ar net būti naudojama kaip bandymas prieš dar didesnį kibernetinį puolimą“, – teigia ekspertas.

Dar vienas pavojingas incidentas įvyko Užimtumo tarnyboje, kur dėl žmogiškosios klaidos buvo netyčia išsiųsti jautrūs 30 tūkstančių klientų duomenys. „Net ir naudojant modernias duomenų apsaugos priemones, klaidos gali sukelti didelius nuostolius. Tai rodo, kad vien technologinių priemonių nepakanka – reikia nuolat investuoti į darbuotojų mokymus", – pabrėžia G. Mikelionis. Tarnybai buvo skirta 9 tūkstančių eurų bauda, tačiau reali žala didesnė – nutekėjo didelis kiekis jautrių duomenų, o ką jau kalbėti apie reputacinę žalą.

Kibernetinių atakų tendencijos

Pasak kibernetinio saugumo eksperto G. Mikelionio, viena iš pagrindinių kibernetinių nusikaltėlių naudojamų metodų – atakos per dokumentus. Nors technologijos nuolat tobulėja, makrokomandas (automatizuotos komandos, kurios atlieka kelias užduotis vienu veiksmu programose, pavyzdžiui, „Word“ ar „Excel“) išnaudojančios atakos išlieka itin populiarios ir veiksmingos. „Verslas nuolat keičiasi, tačiau kibernetiniai nusikaltėliai nesustoja. Skriptai (kompiuteriniai kodai, kurie automatizuoja tam tikras užduotis ar procesus) su įterptomis fišingo nuorodomis ir kenkėjiškais priedais vis dar kelia didelį pavojų. Vartotojai, atidarydami tokius failus tiek per naršyklę, tiek gavę juos elektroniniu paštu, gali sukelti rimtus saugumo incidentus“, – aiškina G. Mikelionis.

Ekspertas taip pat pabrėžia, kad kibernetiniai nusikaltėliai toliau išnaudoja ir pasenusias „Microsoft Office“ pažeidžiamumo spragas, kurios išlieka didžiuliu saugumo iššūkiu. „Netgi senesnės, 2017 metais aptiktos saugumo spragos, vis dar aktyviai naudojamos atakoms. Tai rodo, kad net ir pasenusios grėsmės gali sukelti didelę žalą, jei nėra tinkamai valdomos ir atnaujinamos“, – priduria jis.

Elektroninis paštas ir toliau išlieka viena pagrindinių kibernetinių nusikaltėlių platformų. G. Mikelionis atkreipia dėmesį, kad šiuo metu fišingo atakos elektroniniuose laiškuose tampa vis labiau pritaikytos konkrečioms aukoms. „Laiškų turinys tampa vis išmanesnis, dažnai jame slepiami kenkėjiški priedai, Trojos arklių programos, kurios gali nepastebimai įkelti kenkėjišką kodą į vartotojo įrenginį ar net visą organizacijos tinklą. Tai gali lemti rimtus duomenų praradimus ir saugumo pažeidimus“, – teigia ekspertas.

Analizuojant kenkėjiškus priedus, didžiausią pavojų kelia skriptai, sudarantys beveik pusę visų aptiktų grėsmių. Be to, vis dar populiarūs vykdomieji (.exe) failai, kurie, nepaisant daugumos įmonių taikomų blokavimo politikų, išlieka tarp dažniausiai naudojamų puolimo priemonių. „Net ir šiuolaikinės blokavimo politikos dažnai nesugeba visiškai sustabdyti šių failų sklaidos, todėl jie ir toliau lieka itin veiksmingi“, – teigia G. Mikelionis.

Kita didelė grėsmė, pastebėta per 2024 metus, yra slaptažodžių vagystės ir informacijos vogimo programos (InfoStealer). „Slaptažodžių atakos sudarė beveik pusę visų aptiktų pažeidžiamumų, o InfoStealer tipo kenkėjiškos programos ir toliau yra aktyviai naudojamos. Šios programos sugeba pavogti ne tik finansinius duomenis, bet ir intelektinę nuosavybę, todėl jos tampa vis didesniu iššūkiu“, – pabrėžia IT žinovas.

Nors išpirkos reikalaujantys virusai (angl. ransomware) pernai parodė nedidelį aktyvumo sumažėjimą, jie vis dar kelia rimtą grėsmę. „Organizuotos nusikaltėlių grupuotės toliau siūlo „Ransomware-as-a-Service“ paslaugas, kurios leidžia net neturintiems gilių techninių įgūdžių asmenims vykdyti puolimus“, – aiškina G. Mikelionis. Šis modelis, leidžiantis nusikaltėliams pasinaudoti išpirkos reikalaujančių virusų paslaugomis be didelio techninio pasirengimo, rodo, kad išpirkos reikalaujantys virusai išlieka viena iš pagrindinių kibernetinių grėsmių.

Galiausiai, interneto saugumo analizė parodė, kad kenksmingos veiklos padidėjimas siekė 10,8 proc., o didžiausias augimas buvo fiksuotas kovo mėnesį. „Tikslios šio reiškinio priežastys nėra aiškios, tačiau akivaizdu, kad kibernetinės grėsmės ir toliau evoliucionuoja ir tampa vis sudėtingesnės“, – reziumuoja ekspertas.

Kaip apsisaugoti?

2024 metai aiškiai parodė, kad kibernetinės grėsmės nesitraukia – jos prisitaiko ir tampa vis sudėtingesnės. G. Mikelionis pabrėžia, kad nepakanka tik naudoti modernias saugumo priemones – būtina ir nuolat edukuoti vartotojus apie kibernetinės higienos principus. „Tik budrumas, atsakingas elgesys internete ir tinkami saugumo sprendimai gali apsaugoti tiek verslus, tiek pavienius vartotojus nuo finansinių ir duomenų praradimų“, – pabrėžia jis.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (1)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Kibernetinių grėsmių stebėsena: kokioms įmonėms aktualu ir kokius šaltinius stebėti?

Kibernetinio saugumo ekspertų teigimu, šiuo metu Lietuvoje yra apie 2000 organizacijų, kurios yra įpareigotos analizuoti ir vertinti kibernetines grėsmes. Tai aktualu visoms įmonėms, kurių veikla susijusi su įvairiausiais duomenimis – asmeniniais, mokėjimų, konfidencialiais ir kt. Deja, ne visos įmonės linkusios investuoti į kibernetinių grėsmių stebėseną.

Kaip patikrinti „Mac“ akumuliatoriaus ciklų skaičių ir įgalinti „Low Power“ režimą

Svarbus „MacBook“ akumuliatoriaus būklės rodiklis yra jo ciklų skaičius. Ką tai reiškia ir kaip patiems patikrinti šį skaičių?

Kaip „macOS Sequoia“ aplikacijas iš „App Store“ įdiegti išoriniame diske

„macOS Sequoia“ atnaujinus į „macOS 15.1“ sistemoje, be kitų, atsiranda ir nauja funkcija leidžianti didesnes aplikacijas diegiamas iš „App Store“ aplikacijų parduotuvės įdiegti išoriniame diske. Ši nauja galimybė padės sutaupyti vietos kompiuterio vidiniame diske.

2025-11-20 13:16
Ką sukčiai daro su nutekintais duomenimis ir ką daryti, jei jus apgavo?
2025-11-20 07:29
Nuo koncertų bilietų iki sutarčių: ar saugu kelti PDF failus į internetą?
2025-11-19 14:48
3 darbuotojų klaidos, atveriančios duris jautrios informacijos nutekėjimui
2025-11-17 17:28
Kaip „iPhone“ pakeisti vaizdo įrašo greitį
2025-11-12 17:11
„Juodajam penktadieniui“ ruošiasi ne tik prekybininkai, bet ir sukčiai: kaip apeiti jų gudrybes?
2025-11-03 08:49
Patarimai ne tik pradedantiems „Mac“ naudotojams – įdarbinkite „Option“ klavišą
2025-11-02 08:23
Paaiškino, kam po mirties atitenka el. paštas, nuotraukos bei paskyros internete ir kaip visą tai „paveldėti“
2025-10-25 08:18
Pamiršti slaptažodžiai, programuotojų klaidos ir „ChatGPT“: dėl ko dažniausiai sutrinka įmonių IT?
2025-10-24 08:25
Naujoji paieškos era: dirbtinis intelektas perrašo SEO taisykles
2025-10-23 14:40
Kaip vienkartinių kodų generavimą perkelti iš „Google Authenticator“ į „Apple Slaptažodžių“ aplikaciją
2025-10-20 08:46
Susirašinėjimas su sukčiais įmonei kainavo 60 tūkst. eurų: ekspertas paaiškino, kaip nusikaltėliai pergudrauja verslus
2025-10-12 08:20
Sukčiai nusitaikė į mažų bendrovių buhalterius: kaip apsisaugoti?
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama