Kibernetinės grėsmės: ko išmokome per metus?

Ukrainoje jau daugiau nei metus tęsiantis Rusijos invazijai, karas paraleliai vyksta ir virtualiojoje erdvėje. Apie kibernetinį karą girdime mažiau nei apie karinius veiksmus ant žemės. Natūralu, vienetų ir nulių erdvėje nėra žuvusių kareivių, sunaikintos karinės technikos, prarastų ar atkovotų žemių. Čia patiriami kitokie nuostoliai ir, kitaip nei fiziniame pasaulyje, nėra sienų, ribų, o kariai – tapatybes užslapstę programišiai.

Nesnaudė abi pusės

Teisybės dėlei yra svarbu pažymėti, kad pernai prasidėjo būtent Rusijos invazija į Ukrainą, tačiau faktiškai karas – tiek ant žemės, tiek virtualioje erdvėje – vyksta dar nuo 2014-ųjų. Tai liudija reguliarios Rusijos valstybės remiamų kibernetinių nusikaltėlių atakos, kurių taikiklyje – ne tik Ukraina, bet ir kitos Europos šalys, demokratiškos valstybės ir jų valstybinės institucijos, įmonės ar net kritinė infrastruktūra.

Atakų suintensyvėjimas yra ypač pastebimas po aštresnių politinių komentarų, įvykių ar veiksmų, pavyzdžiui, priėmus Rusijai nepalankius teisės aktus, naujus sankcijų paketus ir panašiai. Lietuva savo kailiu tai geriausiai pajuto pernai vasarą, kai su Rusija siejama programišių grupuotė „Killnet“ surengė virtinę atakų prieš mūsų šalies institucijas ir įmones, taip esą keršydama už draudimą per Lietuvos teritoriją gabenti sankcijomis suvaržytą krovinį į Kaliningradą. Nors atakos nebuvo labai sudėtingos ar įmantrios, panikai sukelti ir organizacijų veiklai sutrikdyti to užteko.

Faktas: nors idėjinių programišių yra, absoliučios daugumos kriminalinių veikėjų internete pagrindinis tikslas nesikeičia – jie siekia užsidirbti./ J. Kalinsko / BNS nuotr. 

Nesnaudė ir kita pusė: dar prasidėjus plataus masto kariniams veiksmams ne viena garsi kibernetinių nusikaltėlių grupuotė paskelbė aktyvius veiksmus prieš Rusijos valstybę, reikalaudama atsitraukti. Vienos atakos pavyko ir turėjo didelį poveikį, pavyzdžiui, sutrikdytas e. ryšys, televizijų transliacijos, nepasiekiamos Rusijos interneto svetainės ar valstybinės informacinės sistemos, pavogti duomenys. Tačiau būta ir blefų, pavyzdžiui, taip ir neišpildytų grasinimų paviešinti slaptą informaciją.

Ukrainoje jau daugiau nei metus tęsiantis Rusijos invazijai, karas paraleliai vyksta ir virtualiojoje erdvėje.

Prigimtis nesikeičia

Bendrai kibernetinių atakų, kurios turėjo reikšmingą įtaką ir Lietuvos gyventojams, pastaraisiais metais buvo daugybė: nuo įsilaužimo į „BankingLab“ ir jos klientų naudojamas sistemas iki atakų prieš „LastPass“, „Revolut“, „Uber“, „WhatsApp“. Jos nebūtinai susijusios su karu Ukrainoje.

Pirma, nežinoma, kiek programišių Rusijos valdžia remia ir kokie yra jų pajėgumai. Kibernetiniai nusikaltėliai kruopščiai slepia bet kokius savo duomenis, stengiasi išlikti nesusekami, taigi jie gali būti bet kokios šalies piliečiai.

Antra, vykstant karui Rusijos remiamų programišių pagrindinis tikslas yra remti karius ir trikdyti ukrainiečių veiklą, ekonominį ir socialinį gyvenimą. Nuo invazijos pradžios skelbta apie ne vieną kibernetinę ataką, kai, pasinaudojant kenksmingu kodu ar pažeidžiamumu, buvo bandoma paveikti energetikos infrastruktūrą, pavogti valstybės paslaptį ar sutrikdyti valstybės veiklą. Kad veiksmai karo zonoje ir virtualiojoje erdvėje yra koordinuojami, bene geriausiai patvirtina pernai lapkritį kartu su masinėmis oro atakomis prieš energetikos infrastruktūrą vykdytos kibernetinės atakos prieš kritinę informacinę infrastruktūrą, siekiant padaryti maksimalų neigiamą poveikį paprastiems Ukrainos gyventojams.

Trečia ir svarbiausia, nors idėjinių programišių yra, absoliučios daugumos kriminalinių veikėjų internete pagrindinis tikslas nesikeičia – jie siekia užsidirbti. Tad ir kibernetinės atakos kaip buvo vykdomos, taip ir vyksta, nuo socialinės inžinerijos atakų iki bandymų įsilaužti į įvairių įmonių ar valstybės institucijų informacines sistemas, vidinius tinklus, atkirtimo atakas (DDoS) prieš internetu pasiekiamus įmonių puslapius ir sistemas.

Svarbu procesas

Vertinant bendrai atakos pastaraisiais metais netapo nei ypač galingesnės, išmanesnės ar nukreiptos tik prieš vieną ar kitą taikinį. Kibernetiniai nusikaltėliai toliau atakuoja didžiąsias įmones, korporacijas, ypatingos svarbos infrastruktūrą, finansinį sektorių – taikinius, kurių veiklos sutrikdymas ar duomenų vagystė turėtų didelę įtaką, o nusikaltėliams leistų uždirbti didesnę pinigų sumą.

Be to, programišiai net nebūtinai renkasi specifinį taikinį. Didelė dalis atakų yra nukreiptos į lengvai pažeidžiamas įmones ir įstaigas, kurios skiria nepakankamą dėmesį saugumui stiprinti. Atsitiktinai aptikus pažeidžiamumą, pirmiausia įvykdoma ataka, o jau tuomet vertinama, kokie duomenys buvo pavogti ar kokios įmonės veiklą pavyko sutrikdyti, ir pagal tai sprendžiama, kokios išpirkos prašyti ar kaip kitaip būtų finansiškai naudingiausia realizuoti grobį.

Kibernetinės atakos vyksta visada, o virtualiųjų nusikaltėlių taikiniu gali tapti bet kas. Tad reikėtų tikėtis geriausio, ruoštis blogiausiam, kadangi, apleidus virtualiosios saugos sritį, nusikaltėliai tuo gali kaip mat pasinaudoti. Todėl svarbu suprasti, kad kibernetinis saugumas nėra vienkartinis veiksmas, tai – procesas, kurį apima nuolatinis saugumo situacijos ir rizikų vertinimas, priežiūra ir potencialių pažeidžiamumų taisymas, įskaitant visų darbuotojų sąmoningumo ugdymą.


Šiame straipsnyje: kibernetinė grėsmėkibernetinis saugumaskaras UkrainojeRusijos invazija

NAUJAUSI KOMENTARAI

  • Skelbimai
  • Pranešk
    naujieną
  • Portalo
    svečias
  • Orai
  • TV
    programa
  • Žaidimai
  • Horoskopai
  • Facebook
  • Twitter
  • RSS

Galerijos

  • Kaip nepasiduoti panikai užgaudus oro pavojaus sirenoms
    Kaip nepasiduoti panikai užgaudus oro pavojaus sirenoms

    Kiekvienas žino, kad, išgirdus sirenas ir gavus perspėjimo pranešimą į telefoną, pirmiausia reikia įsijungti LRT radiją ar LRT televiziją. Nors visada tikimės, kad vyksta tik patikrinimas, ekstremalieji įvykiai tuo ir ypatingi, kad užk...

  • Kainos kyla, kanopinių fiesta tęsiasi
    Kainos kyla, kanopinių fiesta tęsiasi

    Lupikavimo fiesta nesibaigia. Nuo sausio 9-osios kilo automobilių taršos mokestis. Tie, kurie 2020 metais registruodami automobilį biudžeto kanopiniams mokėjo, pvz., 270 eurų, dabar tą pačią mašiną perregistruodami turės pakloti jau 364...

    13
  • Ar Lietuva tikrai ištaisė EK pažeidimą dėl teisės ginčyti akto teisėtumą aplinkosaugoje?
    Ar Lietuva tikrai ištaisė EK pažeidimą dėl teisės ginčyti akto teisėtumą aplinkosaugoje?

    2020 m. Europos Komisija (EK) inicijavo prieš Lietuvą Europos Sąjungos (ES) teisės pažeidimo procedūrą dėl Orhuso konvencijos neįgyvendinimo. Konvencija apibrėžia teisę gauti informaciją, visuomenės dalyvavimą priimant sprendimus ir teis...

    2
  • Atšipę ginklai
    Atšipę ginklai

    Lietuvos futbolo rinktinė verčia naują istorijos puslapį. Naujojo stratego Edgaro Jankausko vedami lietuviai šiandien pradės 2024 m. Europos čempionato atrankos kovas. Nors prieš kiekvieną startą skamba aibės pažadų, šį kartą ...

    1
  • Merai ir šaligatviai
    Merai ir šaligatviai

    Renkant merus – šaligatviai yra bene svarbiausi. Be juokų. Galima sakyti, kad šaligatviai rinkimų laikotarpiu yra ypatingi nuomonės formuotojai. ...

    7
  • Žydinčių putinų šešėlyje
    Žydinčių putinų šešėlyje

    Ivaną Vasiljevičių (1440–1505) ir jo anūką Ivaną Vasiljevičių (1530–1584) galima laikyti pačiais įtakingiausiais Rusijos monarchais. Pirmasis siekė padidinti Maskvos miesto kontroliuojamas žemes, išplėsti politinę įtaką regio...

    14
  • Nors pažadėjo, bet neištesėjo
    Nors pažadėjo, bet neištesėjo

    Paaiškėjo, kad jau šį mėnesį vėl teks sukti laikrodžio rodykles. Atėjo pavasaris, ir vėl ta pati muzika. Naktį iš kovo 25 į kovo 26-ąją pasuksime valanda į priekį ir būsime „laimingi“ iki kito karto. ...

    4
  • Ar orderis nevėluoja?
    Ar orderis nevėluoja?

    Plačiai pasaulyje pasklidus žiniai apie tarptautinio tribunolo Hagoje perspektyvą, skardžiabalsis Kremliaus vieversys Filipas Bedrosovičius kol kas niekaip nesureagavo į savo dvasinio patrono nemalonumus. Amžinai jaunas ir pats sau gražus gražuolis tu...

  • Ar Xi nurašė Pu?
    Ar Xi nurašė Pu?

    Jei ne Rusijos invazija į Ukrainą, vargu, ar Xi Jinpingo vizitą į Maskvą taip akylai stebėtų ne tik tarptautinių santykių specialistai, bet ir memų kūrėjai. Nors šios auditorijos intencijos ir skirtingos, išvados bendros: tai ne dviej...

  • Kai šaukia pilnaties stogai
    Kai šaukia pilnaties stogai

    Seimas vėl tapo visaip šalyje skatinamos veltėdžiavimo subkultūros auka. Darbo dieną darbo metu į parlamentą įsiveržęs kažkoks veikėjas darkėsi taip, kad sureagavo ne tik šokoladu nepamaitinta A. Širinskienė, bet ir pats eksc...

    12
Daugiau straipsnių