Kibernetinės grėsmės: ko išmokome per metus?

Ukrainoje jau daugiau nei metus tęsiantis Rusijos invazijai, karas paraleliai vyksta ir virtualiojoje erdvėje. Apie kibernetinį karą girdime mažiau nei apie karinius veiksmus ant žemės. Natūralu, vienetų ir nulių erdvėje nėra žuvusių kareivių, sunaikintos karinės technikos, prarastų ar atkovotų žemių. Čia patiriami kitokie nuostoliai ir, kitaip nei fiziniame pasaulyje, nėra sienų, ribų, o kariai – tapatybes užslapstę programišiai.

Nesnaudė abi pusės

Teisybės dėlei yra svarbu pažymėti, kad pernai prasidėjo būtent Rusijos invazija į Ukrainą, tačiau faktiškai karas – tiek ant žemės, tiek virtualioje erdvėje – vyksta dar nuo 2014-ųjų. Tai liudija reguliarios Rusijos valstybės remiamų kibernetinių nusikaltėlių atakos, kurių taikiklyje – ne tik Ukraina, bet ir kitos Europos šalys, demokratiškos valstybės ir jų valstybinės institucijos, įmonės ar net kritinė infrastruktūra.

Atakų suintensyvėjimas yra ypač pastebimas po aštresnių politinių komentarų, įvykių ar veiksmų, pavyzdžiui, priėmus Rusijai nepalankius teisės aktus, naujus sankcijų paketus ir panašiai. Lietuva savo kailiu tai geriausiai pajuto pernai vasarą, kai su Rusija siejama programišių grupuotė „Killnet“ surengė virtinę atakų prieš mūsų šalies institucijas ir įmones, taip esą keršydama už draudimą per Lietuvos teritoriją gabenti sankcijomis suvaržytą krovinį į Kaliningradą. Nors atakos nebuvo labai sudėtingos ar įmantrios, panikai sukelti ir organizacijų veiklai sutrikdyti to užteko.

Faktas: nors idėjinių programišių yra, absoliučios daugumos kriminalinių veikėjų internete pagrindinis tikslas nesikeičia – jie siekia užsidirbti./ J. Kalinsko / BNS nuotr. 

Nesnaudė ir kita pusė: dar prasidėjus plataus masto kariniams veiksmams ne viena garsi kibernetinių nusikaltėlių grupuotė paskelbė aktyvius veiksmus prieš Rusijos valstybę, reikalaudama atsitraukti. Vienos atakos pavyko ir turėjo didelį poveikį, pavyzdžiui, sutrikdytas e. ryšys, televizijų transliacijos, nepasiekiamos Rusijos interneto svetainės ar valstybinės informacinės sistemos, pavogti duomenys. Tačiau būta ir blefų, pavyzdžiui, taip ir neišpildytų grasinimų paviešinti slaptą informaciją.

Ukrainoje jau daugiau nei metus tęsiantis Rusijos invazijai, karas paraleliai vyksta ir virtualiojoje erdvėje.

Prigimtis nesikeičia

Bendrai kibernetinių atakų, kurios turėjo reikšmingą įtaką ir Lietuvos gyventojams, pastaraisiais metais buvo daugybė: nuo įsilaužimo į „BankingLab“ ir jos klientų naudojamas sistemas iki atakų prieš „LastPass“, „Revolut“, „Uber“, „WhatsApp“. Jos nebūtinai susijusios su karu Ukrainoje.

Pirma, nežinoma, kiek programišių Rusijos valdžia remia ir kokie yra jų pajėgumai. Kibernetiniai nusikaltėliai kruopščiai slepia bet kokius savo duomenis, stengiasi išlikti nesusekami, taigi jie gali būti bet kokios šalies piliečiai.

Antra, vykstant karui Rusijos remiamų programišių pagrindinis tikslas yra remti karius ir trikdyti ukrainiečių veiklą, ekonominį ir socialinį gyvenimą. Nuo invazijos pradžios skelbta apie ne vieną kibernetinę ataką, kai, pasinaudojant kenksmingu kodu ar pažeidžiamumu, buvo bandoma paveikti energetikos infrastruktūrą, pavogti valstybės paslaptį ar sutrikdyti valstybės veiklą. Kad veiksmai karo zonoje ir virtualiojoje erdvėje yra koordinuojami, bene geriausiai patvirtina pernai lapkritį kartu su masinėmis oro atakomis prieš energetikos infrastruktūrą vykdytos kibernetinės atakos prieš kritinę informacinę infrastruktūrą, siekiant padaryti maksimalų neigiamą poveikį paprastiems Ukrainos gyventojams.

Trečia ir svarbiausia, nors idėjinių programišių yra, absoliučios daugumos kriminalinių veikėjų internete pagrindinis tikslas nesikeičia – jie siekia užsidirbti. Tad ir kibernetinės atakos kaip buvo vykdomos, taip ir vyksta, nuo socialinės inžinerijos atakų iki bandymų įsilaužti į įvairių įmonių ar valstybės institucijų informacines sistemas, vidinius tinklus, atkirtimo atakas (DDoS) prieš internetu pasiekiamus įmonių puslapius ir sistemas.

Svarbu procesas

Vertinant bendrai atakos pastaraisiais metais netapo nei ypač galingesnės, išmanesnės ar nukreiptos tik prieš vieną ar kitą taikinį. Kibernetiniai nusikaltėliai toliau atakuoja didžiąsias įmones, korporacijas, ypatingos svarbos infrastruktūrą, finansinį sektorių – taikinius, kurių veiklos sutrikdymas ar duomenų vagystė turėtų didelę įtaką, o nusikaltėliams leistų uždirbti didesnę pinigų sumą.

Be to, programišiai net nebūtinai renkasi specifinį taikinį. Didelė dalis atakų yra nukreiptos į lengvai pažeidžiamas įmones ir įstaigas, kurios skiria nepakankamą dėmesį saugumui stiprinti. Atsitiktinai aptikus pažeidžiamumą, pirmiausia įvykdoma ataka, o jau tuomet vertinama, kokie duomenys buvo pavogti ar kokios įmonės veiklą pavyko sutrikdyti, ir pagal tai sprendžiama, kokios išpirkos prašyti ar kaip kitaip būtų finansiškai naudingiausia realizuoti grobį.

Kibernetinės atakos vyksta visada, o virtualiųjų nusikaltėlių taikiniu gali tapti bet kas. Tad reikėtų tikėtis geriausio, ruoštis blogiausiam, kadangi, apleidus virtualiosios saugos sritį, nusikaltėliai tuo gali kaip mat pasinaudoti. Todėl svarbu suprasti, kad kibernetinis saugumas nėra vienkartinis veiksmas, tai – procesas, kurį apima nuolatinis saugumo situacijos ir rizikų vertinimas, priežiūra ir potencialių pažeidžiamumų taisymas, įskaitant visų darbuotojų sąmoningumo ugdymą.


Šiame straipsnyje: kibernetinė grėsmėkibernetinis saugumaskaras UkrainojeRusijos invazija

NAUJAUSI KOMENTARAI

Galerijos

  • Ar prezidento vadovaujama Valstybės gynimo taryba nieko nebereiškia?
    Ar prezidento vadovaujama Valstybės gynimo taryba nieko nebereiškia?

    Lietuvą pasiekė puiki žinia – Vokietijos gynybos pramonės gigantas ,,Rheinmetall AG‘‘ planuoja statyti Lietuvoje amunicijos gamyklą. Tai ne tik geros ir ilgalaikės darbo vietos viename iš Lietuvos regionų, Lietuvos eksporto didi...

    2
  • Po Sibirą – be vadovo
    Po Sibirą – be vadovo

    Įpusėjus 1911-ųjų vasarai, Josifas Visarionovičius Džiugašvilis (1878–1953) persikėlė į Vologdos miestą, mat caro valdžia jam čia leido pagyventi porą mėnesių. Vologdoje jis trumpam buvo užmezgęs romaną su paaugle Pelagėja Onufr...

    2
  • Kur dingo rinkimų kampanija?
    Kur dingo rinkimų kampanija?

    Gerai kažkas pastebėjo, kad pas mus nevyksta jokia rinkimų į šalies prezidentus kampanija. Praėjusią savaitę jau buvo paskelbti visi oficialūs kandidatai, tarp kurių yra milijonierių, tačiau nematyti nei plakatų, nei skelbimų su vieš...

    9
  • Ugnis ir vanduo
    Ugnis ir vanduo

    Pastarąsias dienas pasaulyje kažkaip nevaldomai įsišėlo ugnis ir vanduo – dvi iš keturių stichijų ar pradinių elementų, sukūrusių Žemę ir sudarančių jos egzistencijos pagrindą. Bent jau taip mąstyta Antikoje. ...

    1
  • Žodžiais dvoko nepridengsi
    Žodžiais dvoko nepridengsi

    Paputojo vienuoliktokų tarpinių patikrinimų jovalas, pakaitinis jo maišytojas garsiai trinktelėjo durimis, palikdamas dvoką uostyti 26 tūkst. gimnazistų, jų tėvams ir mokytojams. ...

    1
  • Jūros liga Trijų jūrų iniciatyvoje
    Jūros liga Trijų jūrų iniciatyvoje

    Geležinės uždangos jau seniai nebėra. Tačiau jos šešėlis dar juntamas. Kelių, geležinkelių, oro, energetikos ir kitokios jungtys yra prastesnės toje Europos pusėje, kuri patyrė komunistinį valdymą. Ypač prasta situacija dėl &Scaro...

  • Nevertiname, ką turime, prarandame – verkiame
    Nevertiname, ką turime, prarandame – verkiame

    Manau, kad kiekvienas žmogus tai galėtų pritaikyti sau, prisimindamas anapilin iškeliavusius artimus žmones ir nepanaudotą laiką bendravimui su širdžiai mielais. Bet šiandien ne apie tai. ...

    2
  • Kai net ir galvai reikia renovacijos
    Kai net ir galvai reikia renovacijos

    Atšyla oras, pakyla noras. Visų pirma, ginčytis, piktintis ir leisti žvygauti emocijoms dėl šildymo sezono (ne-)pabaigos. ...

    8
  • Vidaus vartojimas – Lietuvos ekonomikos augimo variklis
    Vidaus vartojimas – Lietuvos ekonomikos augimo variklis

    Išankstiniai indikatoriai rodo, kad ekonominis aktyvumas Lietuvoje laipsniškai atsigauna. Vis dėlto, kol daugelis pagrįstai Lietuvos ekonomikos atsigavimą sieja su eksporto ir pramonės rodikliais, vidaus vartojimas tampa ypač svarbiu kompone...

    1
  • Belaukiant kuklesnių palūkanų, mažėja manančiųjų, kad būstas pigs
    Belaukiant kuklesnių palūkanų, mažėja manančiųjų, kad būstas pigs

    Pirmą šių metų ketvirtį padaugėjo gyventojų, kurie mano, kad būstas per artimiausius dvylika mėnesių brangs arba jo kaina nesikeis. Prasčiausi gyventojų lūkesčiai dėl būsto kainų buvo lygiai prieš metus. Tai, kad, atsižvelgus į ...

Daugiau straipsnių