Sekite naujienas

Ekspertai

Nuo akvariumo iki pliušinių meškinų: ekspertai įvardijo netikėčiausias kibernetines atakas

Paskelbta

-

Programišiai darosi vis kūrybingesni – per pastarąjį dešimtmetį kibernetinio saugumo ekspertai liudijo ne vieną atvejį, privertusį aiktelėti iš nuostabos. Lietuvos vienaragiui „Nord Security“ priklausančio produkto „NordPass“ kūrėjai išskyrė pačias netikėčiausias kibernetinio saugumo atakas. Tarp jų – ir lietuvio surengta sukčiavimo ataka prieš technologijų gigantes „Google“ ir „Facebook“.

„Nors kibernetinio saugumo sritis sparčiai vystosi, programišių įgūdžiai taip pat nepaliauja stebinti. Čia ir slypi didžiausias pavojus bei iššūkiai. Turime būti vis budresni virtualioje erdvėje, tikrinti faktus, numatyti galimas rizikas ir kiekvieną savo veiksmą internete tinkamai pasverti”, – sako „NordPass“ technologijų vadovas Tomas Smalakys.

Reklama:

Vasarinės padangos - Pirkitpadangas.lt

1. Į kazino duomenų bazę – per akvariumą

Vienas netikėčiausių kibernetinio saugumo incidentų įvyko JAV 2017 m., kai programišiai įsibrovė į kazino, pasitelkdami iš pažiūros nieko bendro neturintį objektą – akvariumą. Jame buvo įrengti interneto ryšį turėję sensoriai, padėję matuoti, ar žuvims užtenka maisto, ar vandens temperatūra stabili, ar talpa švari. Tik tiek ir užteko, kad programišiai surastų spragų akvariumo programinėje įrangoje ir rastų būdą pasiekti kitas to paties interneto tinklo dalis.

Šio incidento metu į Suomiją buvo nutekinti 10 gigabaitų kazino duomenų. Kibernetinio saugumo bendrovė „Darktrace“, kuri apie šią ataką informavo, neatskleidė kazino pavadinimo ir kokie duomenys buvo prarasti.

„Vis daugiau mūsų naudojamų įrenginių yra išmanūs – tiek termostatai namuose, tiek skalbimo mašinos ar orkaitės. Prijungti prie interneto ryšio jie tikrai palengvina mums kasdienybę, tačiau neišvengiamai ir sukelia pavojų. Jei prietaiso programinė įranga yra menkai apsaugota, programišiai gali tuo pasinaudoti, norėdami pasiekti kitus jūsų tinklo duomenis. Akvariumo atakos atveju, programišiams tikrai nerūpėjo, kuo maitinasi žuvys, verčiau – kokių duomenų saugo kazino”, – tikina T. Smalakys.

2. Išviliojo milijonus iš pažangiausių technologijų bendrovių

Ne mažiau pasaulį nustebino ir lietuvio Evaldo Rimašausko surengta afera, lig šiol laikoma vienu rimčiausių verslo el. pašto pažeidimų (angl. business email compromise attack). Per kelis metus nuo 2013-ųjų jis išviliojo virš 100 mln. JAV dolerių iš technologijų bendrovių „Facebook“ ir „Google“.

Jis veikė, apsimesdamas Taivano bendrove „Quanta“, turėjusia verslo santykių su abiejomis technologijų gigantėmis. E. Rimašauskas klastojo sąskaitas, sutartis ir laiškus, tokiu būdu priversdamas „Facebook“ ir „Google“ darbuotojus pervesti pinigus, kur nurodyta. Dėl šios aferos lietuvis buvo nuteistas penkis metus kalėti JAV.

3. Pasitelkė sintetines vaizdo klastotes

„Įsivaizduokite, kad prisijungiate prie vaizdo skambučio su kolegomis neoficialiai aptarti išlaidų ir tuomet sužinote, kad nei vienas iš pokalbyje dalyvavusių jums pažįstamų žmonių iš tiesų yra realūs – kalbėjotės su jų sintetinėmis vaizdo klastotėmis (angl. deepfakes). Nors tai skamba kaip mokslinė fantastika, šis įvykis realus“, – tikina „NordPass“ technologijų vadovas.

Šių metų vasarį „CNN“ atskleidė atvejį, kai tarptautinės įmonės finansų darbuotoja buvo įtraukta į sintetinės vaizdo klastotės aferą. Įsivaizdavusi kalbėjusis su įmonės finansų vadovu ir keliais kitais kolegomis, ji pervedė programišiams apie 25 mln. JAV dolerių. Paaiškėjo, kad nei vienas iš pokalbyje dalyvavusių asmenų nebuvo realūs, programišiai sugebėjo sukurti jų virtualias vaizdo ir garso klastotes.

4. Įsibrovė į pliušinius meškinus

„NordPass“ tarp netikėčiausių kibernetinių saugumo incidentų priskyrė ir 2017-aisiais nuskambėjusį atvejį, kuomet programišiai sugebėjo įsibrauti į išmanius pliušinius meškinus. Šis incidentas nutiko prekės ženklui „CloudPets“, kūrusiam meškinus, kuriuos per „Bluetooth“ tėvai galėjo prijungti prie išmaniosios programėlės mobiliuose telefonuose ir per ją palikti balso žinutes savo vaikui bei išgirsti jo balsą. Programišiai sugebėjo įsibrauti į žaislų bendrovės sistemas ir galiausiai dėl to internete buvo rasta duomenų bazė su daugiau nei 2 mln. balso įrašų.

Vos tik nutikus šiam incidentui vienas žinomiausių kibernetinio saugumo ekspertų Troy Hunt savo tinklaraštyje rašė, kad „CloudPets“ nesugebėjo tinkamai apsaugoti savo duomenų bazės ir neturėjo reikalavimų slaptažodžiams, o tai leido vartotojams rinktis paprasčiausias variacijas.

„NordPass“ tyrimo duomenimis, net 70 proc. populiariausių praėjusių metų slaptažodžių gali būti nulaužti per mažiau nei sekundę. Dažniausiai naudojami slaptažodžiai Lietuvoje yra „admin“, „123456789“ ir „123456“.

Dauguma atakų prasideda nuo sukčiavimo: kaip jas atpažinti?

Pasak T. Smalakio, nėra stebuklingo būdo apsisaugoti nuo visų kibernetinių atakų, ypač tokių, kurios pribloškia net ir daugiausiai mačiusius. Vis dėlto yra matyti, kad daug kenkėjiškų išpuolių prasideda nuo sukčiavimo (angl. phishing) atakų, todėl jas svarbu išmokti atpažinti.

Pasitelkdami sukčiavimo technikas programišiai įprastai nori perimti interneto naudotojų paskyras arba įdiegti kenkėjiškos programinės įrangos jų įrenginiuose. Tai leidžia perimti informaciją, saugomą įvairiuose kompiuterio aplankuose, naršyklėse ir kitur. Žmonės dažnai sulaukia apgavikiškų el. laiškų, SMS žinučių ar pranešimų programėlėse, kviečiančių spausti ant nuorodos. „Būtent čia ir reikėtų stabtelti bei įvertinti rizikas“, – teigia „NordPass“ technologijų vadovas.

Jis rekomenduoja atkreipti dėmesį, ar siuntėjas jiems žinomas, ar jo el. pašto adresas nekelia klausimų. Programišių paskyrose neretai randama neatitikimų domeno pavadinime ar neįprastų ženklų. Apie kenkėjišką turinį gali išduoti ir nuorodos – nesaugios dažnai prasideda su „http“ vietoje „https“. Pačiame laiške reikėtų žvalgytis rašymo klaidų ar kitų klausimų keliančių detalių.

Naujienos

Verslas5 val prieš

Pirmoji LOGIN diena: pranešėjai iš viso pasaulio, išskirtiniai renginiai ir uždaras vakarėlis dalyviams

Šiemet didžiausiam Baltijos šalyse inovacijų festivaliui LOGIN – aštuoniolika. Ta proga į konferenciją atvyksta rekordinis kiekis pranešėjų, dvi dienas Litexpo...

Ekspertai23 val prieš

Kripto ekspertai piešia verslo ateitį: paprastės NT įsigijimas, o Lietuva pasiūlys savo kriptovaliutą

Finansinių technologijų pažanga pasaulyje padarė didžiulį postūmį teikiant klientams inovatyvias ir patogias paslaugas. Finansų valdymas mobiliąja programėle jau nieko nebestebina....

Verslas23 val prieš

2023 m. „Hostinger“ fiksavo pelną, pajamos augo 57 proc. iki 110,2 mln. Eur

„Hostinger“ įmonių grupės konsoliduotos pardavimo pajamos 2023 m., lyginant su ankstesniais metais, didėjo 57 proc. – iki 110,2 mln. Eur....

Verslas1 d. prieš

„Akropolis Group“ trečius metus iš eilės išlaikė „S&P Global Ratings“ suteiktą BB+ reitingą su stabilia perspektyva

Tarptautinė reitingų agentūra „S&P Global Ratings“ iš naujo įvertino rezultatus ir kitas aplinkybes, kuriomis remiantis prekybos ir pramogų centrų valdymo...

Verslas4 d. prieš

„Planas Chuliganas” tapo „Ignitis” klientų aptarnavimo partneriais

Laimėjęs viešą pirkimą teikti klientų aptarnavimo paslaugas, kontaktų centras „Planas Chuliganas” oficialiai tapo sumanių energetikos sprendimų bendrovės „Ignitis” klientų aptarnavimo...

Verslo Vikingai

Technologijos2 mėnesiai prieš

Kriptovaliutų mokėjimų surinkimo paslaugos verslams: teisinių iššūkių rinkoje daug, bet požiūris vis pozityvesnis

Apie kriptovaliutų mokėjimus tikrai esate girdėję, o tai šiandien ypač aktyviai naudojama ir verslo sektoriuje. Įmonės „CoinGate” bendraįkūrėjas ​​Dmitrijus Borisenka...

Verslo vikingai2 mėnesiai prieš

Sėkmingą šakočių ir autentiškų gardėsių verslą įkūrusi Sandra atskleidžia: „Versle galima suklysti, galima padaryti daug klaidų, bet nepavyksta tik tiems, kurie nebando.”

Visą gyvenimą meilę maistui ir įvairių skanumynų gaminimui jautusi Sandra Riepšienė, prieš 13 metų nusprendė pabandyti įgyvendinti svajonę ir kartu...

Dirbtinis intelektas3 mėnesiai prieš

Generatyvinis dirbtinis intelektas: pagalba ar grėsmė visuomenei?

Įvairūs  dirbtinio intelekto įrankiai šiandien vis aktyviau naudojami įvairių organizacijų ir specialistų, siekiant pagreitinti, efektyvinti įvairius darbo procesus. Visgi, netrūksta ...

Verslo vikingai4 mėnesiai prieš

NordLayer paslauga: kas tai ir kuo naudinga šiandien kiekvienam verslui?

Globaliame verslo pasaulyje, vienas iš svarbiausių uždavinių yra suvaldyti saugumą ir galimas kibernetinių atakų rizikas, kurios gali padaryti neišmatuojamos žalos...

Verslo vikingai4 mėnesiai prieš

„Linkedist” agentūros įkūrėja Kotryna Kurt: apie verslo pradžią, iššūkius ir tai, kodėl kiekviena įmonė privalo būti linkedin platformoje

Dar gyvendama Danijoje, jauna marketingo specialistė Kotryna Kurt atrado tuo metu sparčiai populiarėjančią Linkedin platformą. Tuo metu tai padėjo jai...

Visos teisės saugomos.© 2015-2023 | Kopijuoti draudžiama |