Paskelbta
1 metai prieš-
Tamsiajame internete rasti daugiau nei 54 mlrd. slapukų (angl. cookies), atskleidžia naujausias „NordVPN” tyrimas. Net 77 mln. – iš Lietuvos. Nors slapukai labiau žinomi tiesiog kaip naršymo įrankis, paaiškėjo, kad programišiams jie padeda vogti duomenis ir gauti prieigos prie įvairių sistemų.
„Slapukai internete būtini – nėra kito būdo, kaip prietaisas galėtų nustatyti, kuris naudotojas jį valdo.Tačiau daugelis nesuvokia, kad jei interneto įsilaužėlis pagauna jūsų aktyvius slapukus, jam gali neprireikti jūsų prisijungimo vardo, slaptažodžio ir net kelių veiksnių autentifikacijos, kad perimtų jūsų paskyras”, – teigia „NordVPN” rizikų valdymo ekspertė Justina Tamulevičiūtė.
Kaip veikia slapukai ir kokias rizikas gali sukelti jų vagystė?
„Be slapukų, serveris negali patvirtinti naudotojo. Paprasčiau tariant, kai naudotojas prisijungia, įvesdamas slaptažodį ir patvirtina savo tapatybę SMS kodu, per el. paštą ar kitais būdais, serveris pateikia naudotojui slapuką. Kai kitą kartą tas pats naudotojas grįžta į svetainę, serveris atpažįsta slapuką ir žino, kad šis naudotojas jau yra prisijungęs – todėl nereikia dar kartą prašyti tos pačios informacijos”, – sako J.Tamulevičiūtė. Interneto slapukai – jūsų privatumo kaina! Ką iš tikrųjų slepia paspaudimas „Sutinku“?
Tačiau pasak jos, jei šis slapukas yra pavogtas ir vis dar aktyvus, programišius potencialiai gali prisijungti prie paskyros be slaptažodžio ar papildomo tapatybės patvirtinimo.
Taip pat, slapukuose gali būti saugoma ir kita neskelbtina informacija, pavyzdžiui, pilnas vardas, buvimo vieta, rūbų dydis ir t.t.
Kokių rūšių slapukai buvo rasti?
Iš 54 milijardų analizuotų slapukų, 17 proc. buvo aktyvūs.
„Nors gali atrodyti, kad 17 proc. nėra labai daug, svarbu suprasti, kad tai sudaro daugiau nei 9 mlrd. slapukų. Tiesa, nors aktyvūs slapukai kelia didesnę riziką, neaktyvius programišiai taip pat gali panaudoti, rengdami įvairias atakas”, – sako „NordVPN” rizikų valdymo ekspertė Justina Tamulevičiūtė. Su kuo sutinkate priimdami visus slapukus?
Duomenų bazėje rasti daugiau kaip 2,5 mlrd. slapukų iš „Google” svetainės, dar 692 mln. slapukų iš „Youtube”. Daugiau kaip 500 mln. slapukų buvo iš „Microsoft” ir „Bing”*. Tai vienos pagrindinių naudojamų paskyrų, todėl jei programišiams pavyksta į jas įsibrauti, jie nesunkiai gali patekti ir į kitas paskyras, prašydami atkurti slaptažodį ar tiesiog naudodamiesi bendrosios prieigos (angl. single sign-on) funkcija.
Daugiausia slapukų nutekinti iš Brazilijos, Indijos, Indonezijos, JAV ir Vietnamo. Iš Europos šalių labiausiai nukentėjo Ispanija, iš kur nutekinti 554 mln. slapukų. Lietuvoje buvo rasta daugiausia slapukų iš visų Baltijos šalių – net 77 mln., iš kurių 24 proc. buvo aktyvūs. Iš 244-ių nukentėjusių šalių ir teritorijų, Lietuva atsidūrė 60-ojoje vietoje.
Vogdami slapukus programišiai daugiausiai surinko tokių asmeninės informacijos duomenų, kaip naudotojo vardas, el. Pašto adresas, miestas, slaptažodis ir adresas. Pavargote nuo slapukų? Pasiruoškite taškiukams!
„Jei visus šiuos duomenis panaudosite kartu su amžiumi ar rūbų dydžiu, gausite labai aiškų naudotojo paveikslą, kuris gali leisti vykdyti konkrečias apgavystes ar atakas”, – pažymi Justina Tamulevičiūtė.
Šiems slapukams pavogti buvo naudojama net dvylika skirtingų kenkėjiškų programinės įrangos tipų. Beveik 56 proc. jų buvo surinkti su „Redline”.
Kaip galima apsisaugoti?
Nors nėra magiško būdo pilnai apsisaugoti nuo slapukų vagysčių, J. Tamulevičiūtė pataria reguliariai trinti slapukus, saugomus naršyklėje, kad vagystės atveju programišius jų gautų kuo mažiau. Ji taip pat pataria vengti nepažįstamų svetainių ir atidžiai vertinti parsisiunčiamus failus. Ar jūsų verslas žino svarbiausius klientų duomenų apsaugos principus?
Ekspertės teigimu, taip pat yra įvairių kibernetinio saugumo priemonių, tarp jų ir „NordVPN” kuriama programa „Threat Protection”, blokuoti kenkėjiškas svetaines. Tokios programos gali aptikti kenkėjišką programinę įrangą, blokuoti sekimo programas, tokiu būdu apsaugodamos naudotoją nuo duomenų praradimo.
Metodologija
Duomenys buvo surinkti, bendradarbiaujant su nepriklausomais kibernetinio saugumo incidentų tyrėjais. naudojo duomenis, surinktus iš „Telegram” kanalų, kuriuose programišiai skelbia, kokią pavogtą informaciją galima parduoti. Taip buvo gautas duomenų rinkinys su informacija apie daugiau kaip 54 mlrd. slapukų. Tyrėjai analizavo, ar slapukai buvo aktyvūs, ar neaktyvūs, kokia kenkėjiška programa buvo naudojama slapukams pavogti. Taip pat, iš kokios šalies jie nutekinti ir kokius duomenis apie naudotoją atskleidžia. Tyrėjai įvertino ir kokią operacinę sistemą naudojo vartotojai bei priskirtas raktažodžių kategorijas. „NordVPN” nepirko pavogtų slapukų ir neturėjo prieigos prie slapukų turinio, o tik analizavo, kokie duomenys juose buvo pateikti.
Pietų Ispanijos pakrantė, kurioje saulė šviečia daugiau nei 300 dienų per metus – tai ne tik rojaus kampelis atostogoms, bet...
Jensen Huang, „Nvidia“ generalinis direktorius, pardavė 100 000 akcijų už 14,4 mln. USD pagal savo 865 mln. USD vertės akcijų...
Pasaulyje, kuriame skaitmeninis gyvenimas juda braukimų ir paspaudimų greičiu, vienas Bengalūro startuolis orientuojasi į kažką žmogiškesnio: jūsų balsą. Pristatome „Ringg...
„Meta“ investuoja 14,3 mlrd. USD į „Scale AI“, pritraukdama startuolio generalinį direktorių Alexandr Wang, kad šis padėtų bendrovės dirbtinio intelekto...
Naujuoju daugiau nei 120 technologijų sektoriaus bendrovių vienijančios Lietuvos startuolių asociacijos „Unicorns Lithuania“ valdybos pirmininku išrinktas Mantas Katinas, „Wargaming Vilnius“...
Vasara – ne tik atostogų metas, bet ir iššūkių sezonas darbdaviams. Vieni darbuotojai ilsisi, kiti – priima sprendimus keisti darbą....
Įspūdingos Gizos piramidės, dirbtinės palmės formos salos Dubajuje, 828 metrų aukščio „Burj Khalifa“ dangoraižis – tūkstančius metų pasaulis žavisi inžinerijos...
Kad ir kur dirbtumėte – biure ar namuose – darbo stalas dažnai tampa tarsi magnetas, traukiantis popierius, puodelius, laidus, užrašus...
Daugelis esame girdėję patarimų, kaip apsisaugoti nuo įžūlių sukčių ir piktavalių internete, tačiau, nepaisant visų prevencinių priemonių, kibernetinių nusikaltėlių aukų...
Besikeičiantis klimatas ir ilgesni šiltojo sezono laikotarpiai Lietuvoje verčia permąstyti namų komforto standartus. Oro kondicionierius jau nebėra prabangos prekė –...