15 gruodžio, 2023
Telia

Vilniaus rajono savivaldybės „nulaužimo“ pamokos: kaip organizacijai netapti gardžiu programišių kąsneliu?

Praėjusią savaitę Lietuvą sudrebinusio Vilniaus rajono savivaldybės „nulaužimo“ atgarsiai netyla iki šiol. Prieš kelias dienas pranešta, jog dėl programišių užšifruotų duomenų savivaldybės gyventojams vėluos socialinės išmokos, o baimės dėl jų asmeninės informacijos nutekinimo iki šiol nėra išsklaidytos. „Telia“ teigimu, šis išpuolis įmones turėtų pažadinti iš gilaus miego ir paskubinti „užsikamšyti“ net pačias mažiausias elektroninių sistemų saugumo spragas.

Statistiko portalo „Statista“ duomenimis, 2023 m. bandymus užgrobti elektroninius išteklius ir reikalauti išpirkos patyrė net 72 proc. pasaulio organizacijų. Ir panašu, jog išpirkos reikalaujančių atakų ateityje tik daugės. Kibernetinio saugumo kompanija „WithSecure Oyj“ nustatė, kad 29 iš 60 jos stebimų tokio tipo išpuolius vykdančių gaujų yra visiškai naujos ir galimai susikūrusios dar šiemet. 

„Vilniaus rajono savivaldybės failų užšifravimas neprimena įprastos priešiškų geopolitinių jėgų veiklos, siekiant primityviai kelti suirutę šalyje. Panašu, jog tai buvo gerai suplanuota kibernetinė ataka, turint tikslą pasipelnyti. Klaidinga galvoti, jog savivaldybė buvo pasirinkta tik dėl savo statuso, nes nusikaltėlius masinančių saugumo problemų turi ir didelė dalis stambesnių privačių organizacijų. Vienintelis būdas išvengti tokio nemalonaus scenarijaus – reguliariai atlikti saugumo testus, žinoti turimus skaitmeninius resursus, jiems nustatyti saugumo reikalavimus ir naudoti kompleksines apsaugos priemones“, – teigia „Telia“ techninis saugumo vadovas Darius Povilaitis. 

Pakanka mažiausios spragos

Pasak D. Povilaičio, išpirkos reikalaujančios atakos kibernetiniams chuliganams dažnai yra ne laisvalaikio hobis, o darbas visu etatu, todėl kiekvienam išpuoliui jie ruošiasi labai atsakingai. Jei jie nusitaikė į tam tikrą organizaciją, galima būti tikriems, kad jie išnagrinės kiekvieną landą ir išbandys kiekvieną „ginklą“ vien tam, kad prasiskverbtų gilyn į institucijos valdomą sistemą.

„Programišiai pirmiausia atidžiai susirenka informaciją apie taikinį ir nuskanuoja jo tinklą, nustatydami, kokias paslaugas įmonės IT sistemos teikia pasauliui. Vėliau prasideda pažeidžiamumų tyrimas, ieškant pasenusios programinės įrangos ar blogai sukonfigūruotų paslaugų. Kai randama net menkiausia spraga, piktavaliai į sistemą įsilaužia paprasto vartotojo teisėmis ir toliau ieško landų, kaip jas „pasididinti“. Galiausiai tikslas pasiekiamas ir duomenys užšifruojami“, – atakos skrodimą atlieka „Telia“ atstovas. 

Kadangi už duomenų iššifravimą paprašoma didelės sumos, kibernetiniai verteivos puikiai supranta, jog nukentėjusieji ieškos būdų atgauti prieigą prie duomenų. Dėl šios priežasties užgrobtose sistemose paliekama daugybė „durų“, per kurias trukdomas kontrolės perėmimas, o tikrasis atakos mastas ir įsiskverbimo keliai dažniausiai profesionaliai užmaskuojami. Deja, tokiu atveju belieka ieškoti atsarginių duomenų kopijų, nes net sumokėjus išpirką, nėra garantijos, kad sukčiai tesės žodį ir panaikins šifravimą.

Pirmas žingsnis – atlikti vidinį tyrimą

Renkantis taikinius, nusikaltėlius labiausiai vilioja didelę viešai prieinamų paslaugų įvairovę turintys subjektai. Kiekviena paslauga veikia lyg nauji įsiskverbimo vartai, nes ji didina tikimybę rasti blogus saugumo nustatymus bei gauti kad ir žemiausias vartotojo teises. Juo labiau, kad nenaudojami IT resursai dažnai nėra akylai prižiūrimi įmonės specialistų ir leidžia „purviną darbą“ dirbti nesulaukiant nereikalingo dėmesio.

„Organizacijoms geriausia pradėti nuo bendro saugumo įvertinimo atlikimo. Įvairūs testai padės vertinti silpnąsias IT išteklių vietas ir numatyti atakų vektorius. Labai dažnai pačios įmonės nežino, kad teikia vienas ar kitas skaitmenines paslaugas, jau nekalbant apie darbuotojus, kuriems neretai suteiktos didesnės teisės, nei būtina. Išjungus perteklinius resursus ir procesus, apribojus teises ir prieigas, kritines sistemas pasiekti leidžiant tik atsakingiems asmenims, galima išspręsti didelę dalį saugumo bėdų“, – patirtimi dalinasi ekspertas.

Kitas žingsnis – nukreipti dėmesį į bendrovės internetinę svetainę. Ji yra įmonės reprezentacinis veidas ir dažnai pagrindinis komunikacijos su klientais kanalas, todėl jos „nulaužimas“ jos vartotojams gali pridaryti nemažai žalos. Tą veiksmingai gali atlikti paketas, į kurį įeina nuo programinės įrangos spragų pažeidžiamumo sauganti „Web“ aplikacijų ugniasienė (WAF), apsauga nuo serverio resursų išeikvojimo sauganti DDoS apsauga, API apsauga ir botų veiklos prevencija.

Visas šias saugumo sistemas „Telia“ gali pasiūlyti iš vienų rankų, kas organizacijoms supaprastina jų diegimą ir užtikrina geresnę veikimo kokybę.

Įsilaužimo užkardymui vienos priemonės nepakaks

D. Povilaičio teigimu, norint išvengti didelės katastrofos įvykus atakai, labai svarbu apie tai reguliariai galvoti tiek atliekant prevenciją, tiek planuojant veiksmų planą, patyrus programišių smūgį. Žinant kibernetinių nusikaltėlių kruopštumą, nereikėtų praleisti nė vieno operacinės sistemos ar trečiųjų šalių programinės įrangos atnaujinimo. Taip pat aktualu pagalvoti, kur laikomi ir kopijuojami įmonės duomenys.

„Didžiausia problema Vilniaus rajono savivaldybei buvo tai, jog užšifruotus duomenis teko atkūrinėti rankiniu būdu iš popierinių dokumentų. To būtų buvę galima išvengti, jei svarbi informacija, kad ir retai, būtų buvus kopijuojama už organizacijos serverio ribų, pvz. kitoje debesijos talpykloje. Šio resurso programišiams galimai nebūtų pavykę užšifruoti, tad atkurti įprastą veiklą būtų pavykę kur kas greičiau“, – samprotauja „Telia“ techninis saugumo vadovas.

Papildomai nuo didesnės žalos gali apsaugoti informacinių sistemų atskyrimas, draudimas serveriams komunikuoti su internetu bei serverio rekursinio DNS atsisakymas. Informacija apie išorines komunikacijas turėtų būti renkama, kad įvykus incidentui būtų galima atkurti visą įvykių seką. Jau vykstant atakoms, jos turi būti išskiriamos iš tūkstančių ar net milijonų įrašų ir apie tai turi būti pranešama atsakingiems asmenims.


20 gruodžio, 2024

Darbuotojų perdegimas yra vienas aktualiausių šių dienų iššūkių. Ilgos darbo valandos, nepakankamas poilsis ir prasta užduočių valdymo sistema dažnai sukelia […]

20 gruodžio, 2024

Uostamiestyje sukčiai iš žmonių išviliojo 9,2 tūkst. eurų, pranešė policija. Klaipėdos apskrities vyriausiojo policijos komisariato duomenimis, ketvirtadienį pradėtas tyrimas pagal […]

19 gruodžio, 2024

Seimas pakoregavo buvusios kadencijos parlamentarų sudarytą 2026 metais minimų Lietuvai svarbių įvykių, asmenybių sukakčių ir kitų atmintinų datų sąrašą. Tokią […]

19 gruodžio, 2024

Ketvirtadienį Gargžduose užsidegė elektra varomas autobusas. Kaip Eltai teigė Priešgaisrinės apsaugos ir gelbėjimo departamentas (PAGD), transporto priemonė užsiliepsnojo popietę, įkrovimo […]

19 gruodžio, 2024

Finansų ekspertė Jekaterina Govina tikina, kad SEB grupės sprendimas konsoliduoti įmones Baltijos šalyse ir jungtinę būstinę steigti Estijoje yra suprantamas, […]

19 gruodžio, 2024

Vestuvės – tai viena gražiausių ir svarbiausių dienų poros gyvenime. Tačiau šiandienos visuomenėje jos dažnai tampa ne tik šventė, bet […]

19 gruodžio, 2024

Elektra varomi varikliai yra nepakeičiama šiuolaikinės technologijų pramonės dalis, naudojami įvairiose srityse – nuo transporto iki gamybos ir buitinių prietaisų. […]

19 gruodžio, 2024

Ketvirtadienį Seimas priėmė kitų metų valstybės biudžeto projektą. Jį pasirašyti dar turės šalies vadovas Gitanas Nausėda. „Už“ 2025-2027 metų šalies […]

19 gruodžio, 2024

Valstybės duomenų agentūra (VDA), remdamasi išankstine metine informacija, įvertino 2023 m. regioninį bendrąjį vidaus produktą (BVP). Palyginti su 2022 m., […]

19 gruodžio, 2024

Gruodžio pabaigoje Šakių, Kupiškio ir Kauno rajonuose uždaromi paskutiniai vaikų globos namai. Juose gyvenantys tėvų globos netekę vaikai perkelti į […]

18 gruodžio, 2024

Europos vadovai svarsto galimybę paskelbus paliaubas arba sudarius taikos sutartį pasiųsti į Ukrainą karinį kontingentą, kurį galėtų sudaryti iki 100 […]

18 gruodžio, 2024

Lenkijos paukščių ūkyje trečiadienį užfiksuotas 24-asis Niukaslio ligos protrūkis. Tuo metu Valstybinės maisto ir veterinarijos tarnybos (VMVT) specialistai ragina Lietuvos […]

18 gruodžio, 2024

Investicijos visada siejamos su noru gauti naudą ateityje – ar tai būtų finansinis pelnas, ar ilgalaikė nauda jūsų gyvenimo kokybei. […]

18 gruodžio, 2024

Aplinkos apsaugos agentūros (AAA) Aplinkos būklės analitikos centro specialistai parengė naują interaktyvią švieslentę, kurioje pateikiami duomenys apie kelių transporto sektoriaus […]

18 gruodžio, 2024

SEB grupė konsoliduoja savo veiklą Baltijos šalyse ir sujungia tris regione veikiančius bankus į vieną juridinį asmenį. Kaip skelbiama banko […]

18 gruodžio, 2024

Jūriniai konteineriai vis dažnesnis pasirinkimas verslui ir individualiems vartotojams, ieškantiems ekonomiškų ir lanksčių sprendimų sandėliavimo poreikiams. Jų universalumas, tvirtumas ir […]

17 gruodžio, 2024

Išimties tvarka Lietuvos pilietybę įgijusi ledo čiuožėja Allison Reed antradienį Lietuvos ambasadoje Kanadoje prisiekė Lietuvos valstybei. „Nuoširdžiai sveikiname Allison Reed! […]

17 gruodžio, 2024

Antradienį ant sostinėje esančio Vingio parko pėsčiųjų tilto atidaryta menininko Algio Kriščiūno kurta instaliacija „100 priežasčių tiltas“. Šiuo socialiniu projektu, anot Vilniaus […]

17 gruodžio, 2024

Priešgaisrinės apsaugos ir gelbėjimo departamento duomenimis, daugiausia tragiškų gaisrų kyla antrąją gruodžio mėnesio pusę. Kaip rodo praėjusių 3 metų gaisrų […]

17 gruodžio, 2024

Kauno miesto taryba pritarė, kad kitą pavasarį Dariaus ir Girėno stadione esanti veja būtų pakeista rulonine hibridine žole. Kaip skelbiama […]