Elektronika.lt
 2024 m. balandžio 20 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 20 d. 17:47
9 iš 10 tėvų sutinka, kad jų vaiko telefonas turėtų būti kontroliuojamas
Balandžio 20 d. 14:27
„Sony“ išleidžia plačios diafragmos, plačiakampį, priartinantį „G Lens FE 16-25mm F2.8 G“ objektyvą
Balandžio 20 d. 11:28
Kaip dirbtinis intelektas išranda naujus vaistus?
Balandžio 20 d. 08:53
„Garmin“ pristatė naująjį „Xero C1 Pro“ chronografą
Balandžio 19 d. 20:20
Lietuvos oro erdvė bus stebima dar atidžiau: „Oro navigacija“ pradeda 3,6 mln. eurų projektą
Balandžio 19 d. 17:43
Išrinkta stipriausia Vilniaus regiono mokinių bendrovė: prietaisas, kuris praverstų daugeliui mokyklų ir biurų
Balandžio 19 d. 14:24
TOP 15 dirbtinio intelekto įrankių mokytojams ir kitiems šios srities naujokams
Balandžio 19 d. 11:21
Dirbtinis intelektas apskaitos pasaulyje – ar jis pakeis įprastus darbuotojus?
Balandžio 19 d. 08:52
Prie ekranų vaikai praleidžia ilgiau, nei manote: įveikti tėvų kontrolės nustatymus jiems – juokų darbas
Balandžio 18 d. 20:33
„Audi Q6 e-tron“ platformos inovacijos: išradingas paprastumas, 800 voltų spartusis įkrovimas ir išmanusis temperatūros valdymas
FS 22 Tractors
Farming Simulator 19 Mods, FS 22 Maps, FS22 Mods
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS22 Trucks
VAT calculator
VAT number check, What is VAT, How much is VAT
Paskola internetu
Vartojimo paskola, paskola automobiliui, paskola būsto remontui
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS22 Mods
FS22 Harvesters, FS22 Tractors Mods, FS22 Maps Mods
FS22 Mods
FS22 Maps,
FS22 Harvesters,
FS22 Tractors
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
Sims 4 Mods
Sims 4 CC Clothes,
Sims 4 Hair CC,
Sims 4 Skill Cheat
Optic sight
Binoculars for hunting elk,
Best compact binoculars,
Riflescope hunting
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

VU mokslininkai: auga kibernetinio šnipinėjimo grėsmė

Publikuota: 2021-04-02 19:28
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Inf. šaltinis: LRT.lt

Valstybės saugumo departamentas, neseniai visuomenei pristatęs grėsmių nacionaliniam saugumui vertinimą, teigia, kad 2020 m. netrūko kibernetinių atakų, ne kartą įsilaužta į institucijų interneto puslapius, o siuntinėjant suklastotus laiškus platinta melaginga informacija. VU ekspertai taip pat atkreipia dėmesį, kad per COVID-19 pandemiją išaugo kibernetinio šnipinėjimo grėsmė.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Valstybės saugumo departamentas, neseniai visuomenei pristatęs grėsmių nacionaliniam saugumui vertinimą, teigia, kad 2020 m. netrūko kibernetinių atakų, ne kartą įsilaužta į institucijų interneto puslapius, o siuntinėjant suklastotus laiškus platinta melaginga informacija. Vilniaus universiteto (VU) ekspertai taip pat atkreipia dėmesį, kad per COVID-19 pandemiją išaugo kibernetinio šnipinėjimo grėsmė.

VU mokslininkai: auga kibernetinio šnipinėjimo grėsmė
Asociatyvi „Pixabay“ nuotr.

Ypač tuo naudojasi nacionalinių valstybių remiamos kibernetinės grupuotės, vykdančios kibernetines atakas į kitų šalių valdžios, nacionalinį saugumą užtikrinančias institucijas, energetikos ir kitas strategines įmones, rašoma VU siųstame pranešime.

VU Kauno fakulteto mokslo darbuotojos dr. Renatos Danielienės teigimu, vienas iš tokių nacionalinių valstybių remiamų grupuočių tikslų – išgauti kuo daugiau konfidencialios informacijos iš kitos šalies institucijų, tam tikrų verslo organizacijų ar mokslo įstaigų, atliekančių aktualius mokslinius tyrimus, kuriančių naujus ar tobulinančių esamus išradimus. Tokių grupuočių veikla, mokslininkės manymu, kelia didelę grėsmę organizacijoms, naudojančioms prie interneto prijungtas strategines informacines sistemas.

„Anksčiau kitose šalyse kibernetinių grupuočių įvykdytos atakos rodo, kad tikslas gali būti ne tik valstybinis ar pramoninis šnipinėjimas, bet ir bandymas pakenkti kokiai nors veiklai, pavyzdžiui, Amerikoje vykdytos atakos rinkiminių kampanijų metu. Tuomet bandyta įsilaužti į aukštų pareigūnų paskyras, paviešinti slaptą informaciją siekiant formuoti gyventojų nuomonę tam tikra linkme arba atkeršyti už kritiškus pasisakymus prieš tą šalį, iš kurios galimai vykdoma ataka“, – tvirtina dr. R. Danielienė.

VU Matematikos ir informatikos fakulteto docentas Linas Bukauskas antrina kolegei ir sako, kad šiuo metu dažniausiai pastebima tendencija – informacijos manipuliavimas panaudojant socialinės inžinerijos atvejus, kai nedraugiškų šalių elektroninė erdvė pasitelkiama savo tikslams pasiekti.

„Tokiais atvejais siekiama įvilioti į pinkles socialinės inžinerinės atakos būdu. Pavyzdžiui, piliečiai gauna kvietimus į renginius ar konferencijas, kurios vyksta nedraugiškoje šalyje, neretai netgi visiškai apmokamos. Susidomėję po truputį gali būti įtraukti į veiklą, kuri gali būti antivalstybinė – atskleisti mokslines, valstybines ir technologines paslaptis. Pasinaudojant informacija tikrinamas žmogaus budrumas. Reikia atsiminti, kad nieko nemokamo nebūna, dažniausiai būna paslėptas koks nors tikslas“, – perspėja doc. L. Bukauskas.

Taikiniai – valstybinių institucijų ir žiniasklaidos svetainės

Mokslininkai, vertindami už Lietuvos saugumą atsakingų institucijų ataskaitas ir neseniai žiniasklaidoje nuskambėjusius atvejus, pažymi, kad daugėja informacinių kibernetinių atakų, nukreiptų prieš Lietuvą. Ekspertų teigimu, galima išskirti kelis su kibernetiniu saugumu sietinus elementus – tai duomenų praradimai, manipuliavimas informacija ir kibernetinio saugumo pažeidžiamumas, pasinaudojimas šiuo pažeidžiamumu valstybės ar kritinės infrastruktūros sistemose.

Neretai taikiniais tampa valstybinių institucijų ir žiniasklaidos svetainės, kuriose nusikaltėliai paskelbia melagingą informaciją, siekdami sukompromituoti pačias organizacijas ir formuoti tam tikrą gyventojų nuomonę. Nacionalinio kibernetinio saugumo centro duomenimis, vien 2020 m. gruodį buvo įsilaužta į 22 viešojo sektoriaus svetaines. Didžioji dalis svetainių priklausė Lietuvos savivaldybėms. Įsilaužus į svetaines buvo skelbiama melaginga informacija.

Dr. R. Danielienės teigimu, Lietuva nėra išskirtinė šalis – su panašiomis problemomis susiduria daugelis valstybių. „2020 m. paskelbtoje Estijos žvalgybos tarnybos ataskaitoje pabrėžiama, kad kiekvienas gali tapti atakos dalyviu, kadangi įsilaužėliai, ieškodami silpniausių grandžių ir aptikę, pavyzdžiui, nepakankamai apsaugotą įrenginį, įtraukia jį į kibernetinės atakos infrastruktūrą – taip tampama nusikalstamos veiklos dalimi“, – pažymi mokslininkė.

Achilo kulnas – žmogiškosios klaidos

Vertindamas kibernetinio saugumo situaciją doc. L. Bukauskas išskiria naudojimąsi 2020 m. viešojoje erdvėje vyravusiomis netiesioginėmis žmogiškosiomis klaidomis. Žmogiškosios klaidos paliekamos sistemų kūrimo arba diegimo metu, pamirštama saugiai apdoroti kintamuosius ar sukuriami silpni prisijungimo slaptažodžiai. Pasinaudojant šiomis klaidomis nutekinami duomenys, taip pat naudojamasi žmonių bendrinamais failais ar programinių sprendinių klaidomis.

„Dažniausiai bandoma įsilaužti ir perimti slaptažodžius, išnaudoti pažeidžiamas sistemas įvairiems užkrėstiems kompiuterių tinklams (angl. botnets) paleisti. VU Kibernetinio saugumo laboratorijoje pasitelkiame tinklo srautų jutiklius, kurie stebi nelegalius prisijungimus. Šie jutikliai rodo įsilaužėlių aktyvumą ir naudojamus slaptažodžius. Tokio tipo automatizuotos atakos ieško nesaugių sistemų ar žmogaus paliktų pažeidžiamų vietų, tikrinamas budrumas. Pavyzdžiui, pavienė sistema „ramesnėmis“ savaitėmis sulaukia vidutiniškai 200 nelegalių įsilaužimų, o kartais šie skaičiai pasiekia tūkstantį ir daugiau“, – sako doc. L. Bukauskas.

Siekiant išvengti žmogiškųjų klaidų kibernetinio saugumo srityje, būtina tobulinti specialistų, atsakingų už kibernetinį saugumą, kompetencijas. VU Kibernetinio saugumo laboratorijoje mokslininkai įgyvendina keletą projektų, kurių metu ne tik kuriamos metodikos, padėsiančios identifikuoti ankstyvas kibernetinio saugumo rizikas, bet ir gerinamos kibernetinio saugumo specialistų kompetencijos.

Vienkartinių investicijų nepakanka

Gyventojai vykstant kibernetinėms atakoms gali patirti įvairių padarinių: nuo atjungto energijos tiekimo iki pavogtų asmeninių duomenų, finansinių nuostolių. Tuo tarpu įmonės, į kurias įsilaužiama, gali būti atjungiamos nuo savo kritinių sistemų, pavagiami jų pačių, jų klientų ir partnerių konfidencialūs duomenys, patiriami finansiniai nuostoliai dėl negalėjimo teikti paslaugas. Be to, joms gali būti skiriamos baudos už paviešintus konfidencialius duomenis, prarandama reputacija, klientų pasitikėjimas, o jam susigrąžinti gali prireikti nemažai pastangų.

Anot dr. R. Danielienės, kibernetiniai nusikaltėliai, ar tai būtų organizuotos grupuotės, ar pavieniai programišiai, ne tik nuolatos ieško pažeidžiamų vietų informacinėse sistemose ar infrastruktūroje, bet ir vienaip ar kitaip naudojasi žmonių patiklumu.

„Nagrinėjant įvykdytas atakas pastebimos tokios pagrindinės problemos kaip saugumo spragos infrastruktūroje, kibernetinės prevencijos, kibernetinio saugumo vadovų ir personalo žinių, lyderystės kompetencijų trūkumas. Dažnai organizacijoje nebūna informacijos saugumo politikos arba jos nesilaikoma, o susidūrus su kibernetiniu incidentu – nežinoma, kaip į jį reaguoti. Be to, organizacijos vis dar nepakankamai dėmesio skiria reguliariems kibernetinio saugumo ir sąmoningumo didinimo mokymams“, – sako dr. R. Danielienė.

Mokslininkės įsitikinimu, norėdamos sumažinti kibernetinių įsilaužimų riziką, organizacijos turi imtis nuoseklių ir kompleksiškų priemonių, organizacijos viduje įdiegti kibernetinio saugumo kultūrą ir jos laikytis, o vadovai ir atsakingi asmenys turi nuolat domėtis kibernetinio pasaulio tendencijomis ir atitinkamai reaguoti imdamiesi tam tikrų saugumo priemonių. „Šiame informacinių technologijų pasaulyje nepakanka vieną kartą investuoti į IT infrastruktūrą. Dabar organizacijos turi nuolatos skirti lėšų tiek infrastruktūrai atnaujinti, tiek kibernetinėms rizikoms valdyti“, – pabrėžia VU Kauno fakulteto mokslo darbuotoja dr. R. Danielienė.

Nė viena sistema neišvengia atakų

Doc. L. Bukausko manymu, visos sistemos, kad ir kokios jos būtų, kada nors patirs kibernetinį incidentą. Anot mokslininko, kibernetinis saugumas yra nuolatinis darbas, kadangi šiandien naudojamos technologijos neturi šiuo metu žinomų pažeidžiamų vietų, bet apie jas sužinoma vėliau.

„Svarbu nuolatos rūpintis kibernetinio saugumo incidentų stebėsena, programinių sprendinių atnaujinimu, stebėti aplinką, kas tavimi domisi kaip organizacija. Pavyzdžiui, jei pamatote, kad sulaukėte 1000 užklausų iš skirtingų IP adresų su panašiu užklausimu, jau reikia susirūpinti savo saugumu ir stebėti, ieškoti, kur yra pažeidžiamų vietų. Kibernetinio saugumo specialistai nuolat stebi duomenų pažeidžiamumo bazes, kuriose nebūna paviešinamas pažeidžiamumas, bet tik įvardijama, kad produktas x yra pažeidžiamas. Jie dalyvauja grėsmių dalijimosi tinkluose, kurie padeda gauti ankstyvą informaciją apie vykstančios atakos šablonus ar atakuojančiųjų savybes“, – pasakoja doc. L. Bukauskas.

Jis dar kartą primena, kad kibernetinių saugos incidentų išvengti siekiančios organizacijos privalo periodiškai atnaujinti programinius sprendinius, keisti slaptažodžius ar papildomai naudoti dviejų faktorių autentifikaciją. Sistemų tinklų administratoriai taip pat turėtų vengti taikyti populiariuosius slaptažodžius, kuriuos lengva atspėti.

Stebėti, anot eksperto, reikia ne tik įmonės naudojamų sistemų pažeidžiamumą, bet ir tai, kokiomis programomis, platformomis darbuotojai naudojasi darbo metu, ypač jei asmeniniai įrenginiai, tokie kaip mobilieji telefonai ir planšetės, įleidžiami į organizacijos tinklą. Būtina ugdyti ir darbuotojų gebėjimus vertinti naudojamų programų saugumą. Stebėti reikia ir kokios programos, mobiliosios programėlės ar interneto naršyklių plėtiniai lengvesniam slaptažodžių įsiminimui yra naudojami organizacijoje, nes kartais susiduriama su pertekliniu teisių reikalavimu ar saugomi net pilnateksčiai slaptažodžiai ne Europos Sąjungoje valdomose sistemose.

Mokslininkas atkreipia dėmesį ir į technologijų kūrėjų startuolių kuriamų mobiliųjų programėlių saugumą. Pasak mokslininko, startuoliai turėtų daugiau dėmesio skirti kuriamų produktų saugumui, laikytis saugaus programavimo reikalavimų.

„Startuoliai pritaiko naujausias technologijas, bet labai dažnai pamiršta atlikti kibernetinį saugumą užtikrinančius testavimus, ne visada laikosi saugaus programavimo reikalavimų. Tokių įmonių pagrindinis tikslas yra kuo greičiau pagaminti produktą, kartais neskiriant reikalingo dėmesio sukurto produkto saugumui. Kuriant sistemas neretai dalyvauja jauni žmonės, kurie dar gali ir neturėti pakankamai patirties saugumo požiūriu, o išmokti saugiai programuoti yra rimtas užsiėmimas, reikalaujantis ir patirtimi grįstų specifinių žinių“, – teigia doc. L. Bukauskas.


LRT



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

„Deinavos baldai“ — šeimos baldai


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
Farming Simulator 2019 Mods, FS22 Mods, FS22 Maps
farmingsimulator19mods.fr
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama