Elektronika.lt
 2024 m. balandžio 25 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 25 d. 18:22
Kosmoso agentūrai NASA Lietuvoje sukurtas palydovas pasiekė orbitą – testuos saulės bures
Balandžio 25 d. 16:36
AOC dovana turinio kūrėjams – tobula drobė tikroms spalvoms „Graphic Pro U3 Series“
Balandžio 25 d. 14:36
Gegužę – svarbūs pokyčiai tūkstančiams „Shopify“ vartotojų (1)
Balandžio 25 d. 12:27
Grėsmės vaikų mobiliuosiuose telefonuose: ką apie tai galvoja tėvai?
Balandžio 25 d. 10:41
Išmanioji buitinė technika: kaip ji gali padėti sumažinti elektros sąskaitą?
Balandžio 25 d. 08:32
HMD pristatė tris atnaujintus „Nokia“ mygtukinius telefonus
Balandžio 24 d. 20:16
Kaip išjungti ar perkrauti visų modelių „iPhone“
Balandžio 24 d. 17:16
Nuo blynus kepančių robotų iki miesto priežiūros technologijų – „Tech_Champ 2024“ hakatone komandos kūrė naujoves
Balandžio 24 d. 14:32
Pristatytas 816 AG „Mercedes-AMG GT 63 S E PERFORMANCE“ kupė
Balandžio 24 d. 11:26
Švietimo ekspertai sutaria: universitetų aljansai – galimybė turėti geresnę švietimo sistemą
FS 22 Tractors
Farming Simulator 19 Mods, FS 22 Maps, FS22 Mods
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS22 Trucks
VAT calculator
VAT number check, What is VAT, How much is VAT
Paskola internetu
Vartojimo paskola, paskola automobiliui, paskola būsto remontui
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS22 Mods
FS22 Harvesters, FS22 Tractors Mods, FS22 Maps Mods
FS22 Mods
FS22 Maps,
FS22 Harvesters,
FS22 Tractors
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
Sims 4 Mods
Sims 4 CC Clothes,
Sims 4 Hair CC,
Sims 4 Skill Cheat
Optic sight
Binoculars for hunting elk,
Best compact binoculars,
Riflescope hunting
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Po akcininkų palaiminto eksperimento – darbuotojų ašaros: kiekviena įstaiga turėtų tai padaryti

Publikuota: 2020-01-30 12:29
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Autorius: Vytautė Merkytė
Aut. teisės: ©Delfi.lt
Inf. šaltinis: Delfi.lt

Su įstaigos akcininkų leidimu kibernetinio saugumo specialistas Marius Pareščius apsilanko medicinines paslaugas teikiančioje įstaigoje, pelno jo nepažįstančių darbuotojų pasitikėjimą ir taip iš įmonės „išneša“ jautrius duomenis. Visa tai – testas, kurio metu bandoma nustatyti darbuotojų pažeidžiamumą socialinės inžinerijos atakoms.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Su įstaigos akcininkų leidimu kibernetinio saugumo specialistas Marius Pareščius apsilanko medicinines paslaugas teikiančioje įstaigoje, pelno jo nepažįstančių darbuotojų pasitikėjimą ir taip iš įmonės „išneša“ jautrius duomenis. Visa tai – testas, kurio metu bandoma nustatyti darbuotojų pažeidžiamumą socialinės inžinerijos atakoms. M. Pareščius sako, kad jam labiausiai gaila darbuotojo, kuris pirmasis su juo pasisveikina.

Po akcininkų palaiminto eksperimento – darbuotojų ašaros: kiekviena įstaiga turėtų tai padaryti
Asociatyvi nuotr. Pixabay.com

Patiki viskuo

Norime tikėti, kad įstaigos, kurios tvarko mūsų duomenis, yra pasiruošusios apsiginti nuo programišių ar kitų piktavalių, kurie siekia pasipelnyti iš jautrios informacijos ar net mus šantažuoti.

Šantažo scenarijus neskamba kaip filmo scenarijus – štai dar 2017 metais po visą Lietuvą nuvilnijo skandalas apie tai, kad iš plastikos chirurgijos klinikos „Grožio chirurgija“ duomenų bazės programišiai pavogė garsių klientų asmens duomenis: vardus, pavardes, kitus kontaktinius duomenis. Programišiai vėliau bandė šantažuoti pacientus ir reikalavo iš jų pinigų.

Tarptautinėje asmens duomenų apsaugos konferencijoje „ADA DAY 2020“, M. Pareščius papasakojo, kaip prieš pusantrų metų medicininėje diagnostinėje kompanijoje atliko testą. Testo tikslas – išsiaiškinti, koks yra darbuotojų pažeidžiamumas socialinės inžinerijos atakoms. „Žinoma niekas apie tai nežinojo. Išskyrus akcininkus“, – šypteli jis.

Socialinė inžinerija – menas išnaudoti žmogaus psichologiją, o ne naudojimasis techninėmis įsilaužimo metodikomis, siekiant patekti į pastatą ar gauti prieigą prie sistemų ar duomenų.

Anot specialisto, bet kokios privačios ar valstybinės institucijos yra lengvas grobis piktavaliams. To priežastis – edukacijos stoka.

„Užeiname į įstaigą, susipažįstame su aplinka. Man tai buvo pirmi kartai: nauja aplinka, nauji žmonės. Niekas manęs nepažįsta. Dažniausiai aš prisistatinėju kaip IT berniukas, kuris atėjo patikrinti šioje organizacijoje dirbančios IT kompanijos kokybės.

Kaip jums sekasi? Ar pas jus printeryje toneriai dažnai keičiami? Ar pas jus telefonai visą laiką veikia? Ar pas jus nėra problemos, kad išsikvietei IT berniuką, o IT berniukas atvažiuoja tik už kelių dienų? O kaip jums sekasi su tuo, kaip su anuo? Kokią sistemą naudoja administracija? O kaip žiūrite nuotraukas, o kaip jungiatės prie „Medis“?“, – klausimų lavina darbuotojams paberia specialistas.

Darbuotojai nesulaiko ašarų

Anot jo, per pirmąsias 5 minutes tąkart jam pavyko gauti darbuotojo pasitikėjimą. „Ir tą pasitikėjimą darbuotojas perduoda kitam darbuotojui. Kai darbuotojai nėra apmokyti, mano tikslas yra „išnešti“ kažkiek duomenų. Duomenis tau patys darbuotojai įrašo į USB raktą, kurį ištraukia iš stalčiaus. Visiškai naują, net išpakuoja. Tu atėjai be mobilaus telefono, be jokių IT duomenų, net pavardės nepaprašo“, – stebisi M. Pareščius.

Jis pabrėžia, kad galėtų net darbuotojams prisistatyti Jonu Jonaičiu ir jie patikės. O įgavus darbuotojų pasitikėjimą – viskas įmanoma. Surinkęs visą informaciją, M . Pareščius parengia mokymo programą ir apmoko visą personalą.

„Man labiausiai gaila to žmogaus, kuris su manimi pirmasis pasisveikino. Tai yra tas žmogus, kuris savo pasitikėjimą tuo žmogumi, kuris atėjo, perduoda visiems kitiems. Ir tai kaip virusas užkrečia visą organizaciją. Visoje organizacijoje mane pažįsta, su manimi geria kavą, vaišina tortu.

Ir paskutinis triukas yra, tuomet, kai aš pasivedu tą žmogų, su kuriuo susipažinau pirmuoju, atskirai į kambariuką ir papasakoju, kas aš esu. Ašarų paprastai būna 5 minutėms. Bet aš turiu savo etikos kodeksą. Aš organizacijai niekada nepasakoju, į kurį filialo skyrių atėjau ir žmogaus, su kuriuo susipažinau“, – sako M. Pareščius.

Anot jo, tikslas – išmokyti personalą nepasitikėti žmonėmis, kurie nepriklauso įmonei. M. Pareščius sako, kad po tokių testų, susitikęs su įstaigos vadovais, juokiasi, jog labai džiaugtųsi, jei kitą kartą jam įėjus į įstaigą, jis būtų „supakuotas“ ir išmestas lauk.

Daugiausiai saugumų skylių – mūsų galvose

Anot eksperto, šiandien kibernetinis saugumas yra pilnas „skylių“. „Dalis tų skylių yra mūsų sistemose, dalis – mūsų galvose, kad ir kaip keista. Programišiai, piktavaliai ar net kai kuriais atvejais automatizuotos sistemos, renka mūsų duomenis. Tie duomenys gali būti svetainėse, įrenginiuose. Tie duomenys gali būti net ir mūsų aplinkoje. Ir aplinka moka duomenis rinkti, analizuoti ir naudoti.

Duomenys dažniausiai yra naudojami marketingui, tam, kad būtų galima stebėti, kiek ir kur jūs lankotės. Kiek tai legalu? Šiuo metu tai nėra reguliuojama ir šie nereguliuojami dalykai mums yra pavojingi“, – sako kibernetinio saugumo specialistas.

Jis pabrėžia, kad pasaulyje yra įvairių kibernetinių atakų. Nuo programišių, iki socialinės inžinerijos atakų.

Kibernetinio saugumo specialistas pasakoja, kad dalį mūsų duomenų pasisavina programišiai: jie karts nuo karto bando vienos ar kitos organizacijos pasirengimą kibernetinėms atakoms. „Bet nemažai informacijos atiduoda darbuotojai.

Darbuotojai, kai kuriais atvejais, duomenis atiduoda nepiktybiškai, jie tiesiog į organizaciją ateina su savo kažkokiu asmeniniu įrenginiu. Pavyzdžiui, iš namų atsineša mobiliųjų telefoną, su kuriuo žaidė vaikas ir prisiuntė programėlių. Žmonės atsineša kompiuterį iš namų, planšetę ir panašius dalykus. Jei tokie atsinešti įrenginiai nėra izoliuoti, tai praktiškai, informaciją, kurią turite organizacijoje, gali pasiekti bet kas“, – sako M. Pareščius.

Anot jo, šiandien didžiausią problemą sukuria mūsų visų nemąstymas apie tai, kokią ir kam mes atiduodame informaciją. „Kai kurie duomenys yra privatūs, bet mes sakome, kad jie mums nerūpi, sakome – aš nesvarbus žmogus. Masiškai surinkti tokie duomenys tampa ginklu, informacija, kurią galima panaudoti espionažui ar hibridinio karo metu“, – sako M. Pareščius.

Apgavo ir patį ekspertą

Tačiau kartais piktavaliai gali apgauti net kibernetinio saugumo specialistus. M. Pareščius pasidalino istorija, kuri įvyko maždaug prieš 10 metų. Specialistas pasakoja, kad atvykęs į Londoną, norėjo nusipirkti bilietą kelionei metro. Stotyje bilieto nusipirkti kibernetinio saugumo specialistui nepavyko, tad jis nusprendė susirasti bankomatą.

„Aš labai retai naudoju bankomatus. Ir labai retai rizikuoju neaiškiose vietose. Pasitikrinau, ar ant pačio bankomato nėra jokių įrenginių. Įkišu kortelę, suvedu PIN kodą. Gaunu pinigus. Atsiskaitau, važiuoju su metro. Klausimas uždarytas.

Po dviejų mėnesių gaunu skambutį iš vieno iš didžiųjų bankų. Manęs klausia: kur jūs šiuo metu esate? Vilniuje. Aha, ačiū. Ir auksinė klientų vadybininkė padeda ragelį“, – pamena M. Pareščius.

M. Pareščius pasakoja, kad pats ėmė aiškintis, kas nutiko. Pasirodo, vienu metu iš jo banko sąskaitos dviejuose skirtingose Lotynų Amerikos valstybėse yra išimami pinigai. „Sumos nedidelės. Aš paprastai kortelėse nelaikau daug pinigų. Sugebėjo nuimti virš 400 eurų ir ištuštinti sąskaitą. Banko kortelė buvo klonuota. Bet klonuota ne paprastu būdu. Bankomate buvo programinė įranga, kuri buvo skirta duomenų rinkimui. Tokia programinė įranga į bankomatą patenka išgręžus skylę, kišant specifinius USB raktus su virusais.

Net ir žmonės, kurie žino, ką daro, kartais būna nesaugioje aplinkoje. Niekada negali žinoti, kur yra tavo duomenys, informacija. Labai atsargiai patikėkite savo duomenis išorinėms organizacijoms. Bėda yra ne ta, kad jūsų duomenys yra kažkur. Bėda yra tai, kad praktiškai 100 proc. visų sistemų vieną dieną bus nulaužtos ir duomenys tikrai nutekės“, – perspėja specialistas.


Delfi.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

„Deinavos baldai“ — šeimos baldai


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
Farming Simulator 2019 Mods, FS22 Mods, FS22 Maps
farmingsimulator19mods.fr
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama