Kibernetinės grėsmės: ko išmokome per metus?

Ukrainoje jau daugiau nei metus tęsiantis Rusijos invazijai, karas paraleliai vyksta ir virtualiojoje erdvėje. Apie kibernetinį karą girdime mažiau nei apie karinius veiksmus ant žemės. Natūralu, vienetų ir nulių erdvėje nėra žuvusių kareivių, sunaikintos karinės technikos, prarastų ar atkovotų žemių. Čia patiriami kitokie nuostoliai ir, kitaip nei fiziniame pasaulyje, nėra sienų, ribų, o kariai – tapatybes užslapstę programišiai.

Nesnaudė abi pusės

Teisybės dėlei yra svarbu pažymėti, kad pernai prasidėjo būtent Rusijos invazija į Ukrainą, tačiau faktiškai karas – tiek ant žemės, tiek virtualioje erdvėje – vyksta dar nuo 2014-ųjų. Tai liudija reguliarios Rusijos valstybės remiamų kibernetinių nusikaltėlių atakos, kurių taikiklyje – ne tik Ukraina, bet ir kitos Europos šalys, demokratiškos valstybės ir jų valstybinės institucijos, įmonės ar net kritinė infrastruktūra.

Atakų suintensyvėjimas yra ypač pastebimas po aštresnių politinių komentarų, įvykių ar veiksmų, pavyzdžiui, priėmus Rusijai nepalankius teisės aktus, naujus sankcijų paketus ir panašiai. Lietuva savo kailiu tai geriausiai pajuto pernai vasarą, kai su Rusija siejama programišių grupuotė „Killnet“ surengė virtinę atakų prieš mūsų šalies institucijas ir įmones, taip esą keršydama už draudimą per Lietuvos teritoriją gabenti sankcijomis suvaržytą krovinį į Kaliningradą. Nors atakos nebuvo labai sudėtingos ar įmantrios, panikai sukelti ir organizacijų veiklai sutrikdyti to užteko.

Faktas: nors idėjinių programišių yra, absoliučios daugumos kriminalinių veikėjų internete pagrindinis tikslas nesikeičia – jie siekia užsidirbti./ J. Kalinsko / BNS nuotr. 

Nesnaudė ir kita pusė: dar prasidėjus plataus masto kariniams veiksmams ne viena garsi kibernetinių nusikaltėlių grupuotė paskelbė aktyvius veiksmus prieš Rusijos valstybę, reikalaudama atsitraukti. Vienos atakos pavyko ir turėjo didelį poveikį, pavyzdžiui, sutrikdytas e. ryšys, televizijų transliacijos, nepasiekiamos Rusijos interneto svetainės ar valstybinės informacinės sistemos, pavogti duomenys. Tačiau būta ir blefų, pavyzdžiui, taip ir neišpildytų grasinimų paviešinti slaptą informaciją.

Ukrainoje jau daugiau nei metus tęsiantis Rusijos invazijai, karas paraleliai vyksta ir virtualiojoje erdvėje.

Prigimtis nesikeičia

Bendrai kibernetinių atakų, kurios turėjo reikšmingą įtaką ir Lietuvos gyventojams, pastaraisiais metais buvo daugybė: nuo įsilaužimo į „BankingLab“ ir jos klientų naudojamas sistemas iki atakų prieš „LastPass“, „Revolut“, „Uber“, „WhatsApp“. Jos nebūtinai susijusios su karu Ukrainoje.

Pirma, nežinoma, kiek programišių Rusijos valdžia remia ir kokie yra jų pajėgumai. Kibernetiniai nusikaltėliai kruopščiai slepia bet kokius savo duomenis, stengiasi išlikti nesusekami, taigi jie gali būti bet kokios šalies piliečiai.

Antra, vykstant karui Rusijos remiamų programišių pagrindinis tikslas yra remti karius ir trikdyti ukrainiečių veiklą, ekonominį ir socialinį gyvenimą. Nuo invazijos pradžios skelbta apie ne vieną kibernetinę ataką, kai, pasinaudojant kenksmingu kodu ar pažeidžiamumu, buvo bandoma paveikti energetikos infrastruktūrą, pavogti valstybės paslaptį ar sutrikdyti valstybės veiklą. Kad veiksmai karo zonoje ir virtualiojoje erdvėje yra koordinuojami, bene geriausiai patvirtina pernai lapkritį kartu su masinėmis oro atakomis prieš energetikos infrastruktūrą vykdytos kibernetinės atakos prieš kritinę informacinę infrastruktūrą, siekiant padaryti maksimalų neigiamą poveikį paprastiems Ukrainos gyventojams.

Trečia ir svarbiausia, nors idėjinių programišių yra, absoliučios daugumos kriminalinių veikėjų internete pagrindinis tikslas nesikeičia – jie siekia užsidirbti. Tad ir kibernetinės atakos kaip buvo vykdomos, taip ir vyksta, nuo socialinės inžinerijos atakų iki bandymų įsilaužti į įvairių įmonių ar valstybės institucijų informacines sistemas, vidinius tinklus, atkirtimo atakas (DDoS) prieš internetu pasiekiamus įmonių puslapius ir sistemas.

Svarbu procesas

Vertinant bendrai atakos pastaraisiais metais netapo nei ypač galingesnės, išmanesnės ar nukreiptos tik prieš vieną ar kitą taikinį. Kibernetiniai nusikaltėliai toliau atakuoja didžiąsias įmones, korporacijas, ypatingos svarbos infrastruktūrą, finansinį sektorių – taikinius, kurių veiklos sutrikdymas ar duomenų vagystė turėtų didelę įtaką, o nusikaltėliams leistų uždirbti didesnę pinigų sumą.

Be to, programišiai net nebūtinai renkasi specifinį taikinį. Didelė dalis atakų yra nukreiptos į lengvai pažeidžiamas įmones ir įstaigas, kurios skiria nepakankamą dėmesį saugumui stiprinti. Atsitiktinai aptikus pažeidžiamumą, pirmiausia įvykdoma ataka, o jau tuomet vertinama, kokie duomenys buvo pavogti ar kokios įmonės veiklą pavyko sutrikdyti, ir pagal tai sprendžiama, kokios išpirkos prašyti ar kaip kitaip būtų finansiškai naudingiausia realizuoti grobį.

Kibernetinės atakos vyksta visada, o virtualiųjų nusikaltėlių taikiniu gali tapti bet kas. Tad reikėtų tikėtis geriausio, ruoštis blogiausiam, kadangi, apleidus virtualiosios saugos sritį, nusikaltėliai tuo gali kaip mat pasinaudoti. Todėl svarbu suprasti, kad kibernetinis saugumas nėra vienkartinis veiksmas, tai – procesas, kurį apima nuolatinis saugumo situacijos ir rizikų vertinimas, priežiūra ir potencialių pažeidžiamumų taisymas, įskaitant visų darbuotojų sąmoningumo ugdymą.


Šiame straipsnyje: kibernetinė grėsmėkibernetinis saugumaskaras UkrainojeRusijos invazija

NAUJAUSI KOMENTARAI

Galerijos

  • Pirmi mero V. Benkunsko kadencijos metai: sostinė išsirinko merą, kuris dirba puse etato
    Pirmi mero V. Benkunsko kadencijos metai: sostinė išsirinko merą, kuris dirba puse etato

    Kasmetinė mero ir tarybos darbų ataskaita ilgus metus buvo privalomas dokumentas, kurį miesto vadovas kasmet pateikdavo vilniečiams, kad jie galėtų matyti, kaip vykdomi valdžios  įsipareigojimai. Šią tradiciją įvedė Artūras Zuokas, ka...

  • Timūras be būrio
    Timūras be būrio

    Potvynis Sibire nesibaigia, užtvindė jau ir urano kasyklas (skęstantys miestai, kaimai, namai su visu gyvuoju inventoriumi šiuo atveju – ne tiek svarbūs), taiką vis drumsčia ukrainiečių koviniai dronai (nepainioti su kovinėmis žąsimis),...

  • Atstatėme istorinį teisingumą
    Atstatėme istorinį teisingumą

    Man, kaip partizano ir tremtinės dukrai, itin svarbu ir labai džiugu, kad balandžio 18-ąją Seime įstatymo pakeitimu atstatytas istorinis teisingumas nuo okupacijų nukentėjusiems panašaus likimo Lietuvos gyventojams. Mano inicijuotoms Asmenų, nu...

  • Strateginė migla
    Strateginė migla

    Agresija prieš kaimynus, tarptautinės teisės ignoravimu Maskva išvadavo Vakarų sąjungininkus nuo vidinio poreikio laikytis tam tikro komunikacijos etiketo. Auklėjimas laisvojo pasaulio atstovams trukdo nusileisti iki Rusijos nebeprezidento D...

  • E. Lucasas: pavėluotas JAV pagalbos paketas Ukrainai turėtų išsklaidyti niūrią nuotaiką
    E. Lucasas: pavėluotas JAV pagalbos paketas Ukrainai turėtų išsklaidyti niūrią nuotaiką

    Skleidžiasi pavasaris. Nusilpę Ukrainos gynėjai gaus dalį jiems reikalingos amunicijos. Nukentėję Ukrainos miestai turėtų gauti daugiau oro gynybos priemonių. JAV politinė sistema pagaliau, vėluodama pusę metų, pasiekė rezultatą, kurio norėjo d...

  • Willkommen in Litauen
    Willkommen in Litauen

    Vos Vyriausybė ir „Rheinmetall“ pasirašė ketinimų protokolą dėl amunicijos gamyklos Lietuvoje, jau tą pačią dieną ėmė tyliai mutuoti nepasitenkinimo erzelis. Kadangi gamyklą planuojama statyti ant Sveikatos mokslų universiteto v...

    19
  • Kur eina karavanas?
    Kur eina karavanas?

    Dar neišsivadėjo keturių komunarų aura Ramybės parke – jau iš peties triūsia naujo paminklo statytojai. Nors sakoma, kad dovanotam arkliui į dantis nežiūrima, kauniečiai išdrįso: ne visi entuziastingai sutinka verslininko i...

    16
  • Autoritarinis populizmas: kur slypi pavojai?
    Autoritarinis populizmas: kur slypi pavojai?

    1950-aisiais parama populistinėms jėgoms svyravo ties 10 proc., 2023 m. išaugo beveik iki 27 proc., rodo švedų analitinio centro TIMBRO ir Europos laisvosios rinkos analitinių centrų tinklo EPICENTER parengtas Autoritarinio populizmo indeksa...

    11
  • Ar prezidento vadovaujama Valstybės gynimo taryba nieko nebereiškia?
    Ar prezidento vadovaujama Valstybės gynimo taryba nieko nebereiškia?

    Lietuvą pasiekė puiki žinia – Vokietijos gynybos pramonės gigantas ,,Rheinmetall AG‘‘ planuoja statyti Lietuvoje amunicijos gamyklą. Tai ne tik geros ir ilgalaikės darbo vietos viename iš Lietuvos regionų, Lietuvos eksporto didi...

    5
  • Žiurkėnas mumyse
    Žiurkėnas mumyse

    Reikia saugoti savo kailiuką, nes gyvename kosminės įtampos laikais. Todėl svarbu ne gynyba, o mityba. Visavertė. Tokia yra mūsų, žiurkėnų, ambicija. Misime iki susivėmimo ir gal išvengsime susinaikinimo. ...

    8
Daugiau straipsnių