Kibernetinių incidentų mažėja, bet tai gali būti apgaulinga: dalis atakų Lietuvoje tiesiog lieka nematomos

Kibernetinių incidentų mažėja
Kibernetinių incidentų mažėja

Iš pirmo žvilgsnio žinia atrodo gera: kibernetinių incidentų Lietuvoje pernai registruota mažiau nei metais anksčiau. Tačiau kibernetinio saugumo specialistai ragina neskubėti lengviau atsikvėpti. Skaičiai rodo tik tai, kas buvo pastebėta ir apie ką pranešta. O realybėje dalis atakų tyliai praeina pro įmonių akis, dalis nuslepiama, o kai kurios išaiškėja tik tada, kai pavogti duomenys jau atsiduria viešumoje.

2025 m. Nacionalinis kibernetinio saugumo centras registravo 2 888 kibernetinius incidentus. Tai yra ketvirtadaliu mažiau nei 2024 m., tačiau oficialioje Nacionalinėje kibernetinio saugumo būklės ataskaitoje pabrėžiama, kad dalis incidentų vis dar lieka nežinomi dėl nepakankamos pranešimo kultūros ir baimės informuoti apie įvykusį incidentą.

Kitaip tariant, mažesnis registruotų incidentų skaičius nebūtinai reiškia, kad sukčių, kenkėjiškų laiškų ar duomenų vagysčių sumažėjo tiek pat. Tai gali reikšti ir tai, kad dalis nukentėjusiųjų apie problemą nepranešė, jos nesuprato arba pasirinko spręsti tyliai.

Kodėl mažesnis incidentų skaičius dar nereiškia ramybės

Kibernetinio saugumo bendrovės „EcomWall“ vadovas Tomas Redeckas sako, kad tikrąjį tokių incidentų mastą įvertinti sunku, nes daugelis įmonių apie patirtas atakas nėra linkusios kalbėti. Mažos ir vidutinės įmonės neretai bijo reputacinės žalos, klientų klausimų ar viešo dėmesio, todėl pirmas instinktas būna ne pranešti, o „kaip nors sutvarkyti“.

„Ypač tarp mažų ir vidutinių įmonių vis dar matome norą incidentą išspręsti kuo tyliau – sumokėti išpirką, nereaguoti į duomenų nutekėjimą ir tikėtis, kad apie jį nebus sužinota viešai. Dažnai apie tokius atvejus pradedama kalbėti tik tada, kai juos pastebi trečiosios šalys – kibernetinio saugumo ekspertai ar žurnalistai“, – teigia T. Redeckas.

Tai pavojinga ne tik pačiai nukentėjusiai įmonei. Kai incidentai nutylimi, kitos organizacijos pradeda klaidingai manyti, kad „mūsų sektoriuje taip nenutinka“. Būtent toks saugumo jausmas ir tampa silpniausia vieta.

Dažniausiai taikomasi ne į sistemas, o į žmogų

Daugiau nei pusė pernai registruotų kibernetinių incidentų Lietuvoje buvo susiję su socialine inžinerija. Tai reiškia, kad sukčiai nebūtinai bando techniškai „laužti“ sistemas. Dažnai jie tiesiog bando įtikinti žmogų pačiam atlikti veiksmą: paspausti nuorodą, įvesti prisijungimo duomenis, patvirtinti mokėjimą, atidaryti failą ar perduoti informaciją.

NKSC duomenimis, 54 proc. visų registruotų incidentų buvo susiję su socialine inžinerija, arba psichologiniu manipuliavimu. Tokios atakos tampa vis įtikinamesnės, nes sukčiai naudoja viešai prieinamą informaciją, kopijuoja institucijų, bankų, kurjerių, el. parduotuvių ar paslaugų teikėjų svetaines, o tekstus vis dažniau padeda kurti dirbtinio intelekto įrankiai.

Prieš kelerius metus apgaulingą laišką dažnai išduodavo keista kalba, klaidos ar akivaizdžiai netikras adresas. Dabar laiškai gali atrodyti tvarkingi, taisyklingi ir net labai asmeniški. Juose gali būti paminėtas jūsų miestas, darbovietė, vadovo vardas, naudojama paslauga ar net neseniai atliktas veiksmas.

Kas yra OSINT ir kodėl tai svarbu kiekvienam

T. Redeckas atkreipia dėmesį, kad į verslą nukreiptos atakos dažnai prasideda nuo vadinamosios OSINT žvalgybos. Tai yra atvirųjų šaltinių informacijos rinkimas: sukčiai analizuoja įmonių svetaines, socialinius tinklus, viešus registrus, darbuotojų profilius, el. pašto struktūrą, naudojamas technologijas ir net asmeninius darbuotojų pomėgius.

Tuomet sukuriamas laiškas ar skambučio scenarijus, kuris atrodo natūralus. Pavyzdžiui, buhalterė gali gauti tariamą vadovo prašymą skubiai atlikti pavedimą. IT darbuotojas gali gauti „tiekėjo“ laišką dėl sistemos atnaujinimo. Vadybininkui gali būti atsiųsta nuoroda į „bendrinamą dokumentą“, kuris iš tiesų yra prisijungimo duomenų vagystės puslapis.

Tokiais atvejais technologinės apsaugos priemonės padeda, bet jos neišsprendžia visko. Jei darbuotojas skuba, pavargęs arba bijo pavėluoti įvykdyti „vadovo“ prašymą, vienas paspaudimas gali kainuoti labai brangiai.

Kibernetinis saugumas
Kibernetinis saugumas

Kur dažniausiai prasideda pavojus

Situacija Kaip tai atrodo žmogui Kas gali slypėti iš tikrųjų
Laiškas iš „banko“ Prašoma patvirtinti paskyrą ar operaciją Prisijungimo duomenų vagystė
SMS iš „kurjerio“ Reikia sumokėti nedidelį mokestį už siuntą Banko kortelės duomenų rinkimas
Vadovo laiškas darbuotojui Prašoma skubiai atlikti pavedimą Verslo el. pašto kompromitavimo schema
Nuoroda į „Google“ ar „Microsoft“ dokumentą Reikia prisijungti norint peržiūrėti failą Slaptažodžio ir MFA kodo vagystė
Netikras skambutis iš „IT skyriaus“ Prašoma padiktuoti kodą arba įdiegti programą Nuotolinė prieiga prie įrenginio
Sena darbuotojo paskyra Atrodo, kad ji nebenaudojama Gali būti panaudota įsilaužimui

Rizika slypi ne tik darbuotojų pašto dėžutėse

Nors daug incidentų prasideda nuo žmogaus apgavystės, techninės spragos taip pat išlieka didelė problema. NKSC 2025 m. vertino 153 informacines sistemas ir 64 proc. jų nustatė pažeidžiamumų. Tai rodo, kad net ir gerai apmokyti darbuotojai neapsaugos organizacijos, jei sistemos nebus atnaujinamos, o prieigos teisės nebus tvarkomos.

Programinės įrangos spragos šiandien išnaudojamos vis greičiau. Kai tik pažeidžiamumas tampa viešas, užpuolikai gali automatizuotai ieškoti sistemų, kurios dar nespėjo įsidiegti pataisų. Dirbtinis intelektas šį procesą tik paspartina: lengviau rašyti sukčiavimo tekstus, analizuoti viešą informaciją, generuoti scenarijus ir ieškoti silpnų vietų.

Todėl įmonėms nebeužtenka kartą per metus „pasitikrinti antivirusinę“. Reikia nuolatinės higienos: atnaujinimų, atsarginių kopijų, prieigų kontrolės, darbuotojų mokymų ir aiškaus plano, ką daryti incidento atveju.

Ką verta pasitikrinti įmonėms jau dabar

Ką patikrinti Kodėl tai svarbu
Ar visi darbuotojai turi tik tiek prieigų, kiek jiems reikia Per plačios teisės padidina žalą įsilaužimo atveju
Ar išjungtos buvusių darbuotojų paskyros Senos paskyros dažnai tampa lengvu taikiniu
Ar naudojamas kelių veiksnių autentifikavimas Vien slaptažodžio šiandien dažnai nebepakanka
Ar sistemos ir programos reguliariai atnaujinamos Senos versijos turi žinomų spragų
Ar yra atsarginės duomenų kopijos Tai ypač svarbu išpirkos reikalaujančių atakų atveju
Ar darbuotojai žino, kam pranešti apie įtartiną laišką Greita reakcija gali sustabdyti didesnę žalą
Ar viešai nematyti nereikalingų subdomenų ar dokumentų Kartais jautri informacija pasiekiama dėl blogų nustatymų
Ar peržiūrimi tiekėjų ir partnerių saugumo reikalavimai Duomenys gali nutekėti ir per trečiąsias šalis

Ką turėtų daryti gyventojai

Kibernetinis saugumas nėra tik įmonių ar valstybės institucijų reikalas. Paprastas žmogus šiandien taip pat yra taikinys, nes jo paskyros, telefonas, banko duomenys ir el. paštas gali tapti vartais į finansinius nuostolius arba tapatybės vagystę.

Svarbiausia taisyklė – neskubėti. Sukčiai labai dažnai kuria skubos jausmą: „paskyra bus užblokuota“, „siunta grąžinama“, „mokėjimas atmestas“, „turite patvirtinti šiandien“. Jei žinutė kelia įtampą, tai jau yra signalas sustoti.

Gyventojams verta naudoti skirtingus slaptažodžius skirtingoms paskyroms, įjungti dviejų veiksnių autentifikavimą, neatidarinėti įtartinų nuorodų ir niekada nevesti prisijungimo duomenų puslapyje, į kurį pateko per netikėtą laišką ar SMS. Geriau pačiam atsidaryti banko, kurjerio ar paslaugos svetainę naršyklėje, o ne spausti pateiktą nuorodą.

Kodėl verta pranešti, net jei gėda ar atrodo „nieko tokio“

Dalis žmonių ir įmonių apie incidentus nepraneša, nes jaučiasi kalti. Atrodo, kad „patys apsikvailino“, „paspaudė ne ten“, „nenori kelti triukšmo“. Tačiau būtent tylėjimas padeda sukčiams veikti toliau.

Pranešimas apie incidentą nereiškia viešo prisipažinimo ar kaltės prisiėmimo. Tai būdas greičiau sustabdyti žalą, įspėti kitus, užblokuoti kenkėjiškus domenus, nustatyti platesnę schemą ir apsaugoti daugiau žmonių. Kuo daugiau informacijos mato specialistai, tuo tiksliau jie gali vertinti, kas vyksta šalyje.

T. Redeckas pabrėžia, kad vieša statistika nėra visas paveikslas. Ji rodo tai, kas buvo aptikta ir apie ką buvo pranešta. O tai reiškia, kad tikroji situacija gali būti gerokai platesnė, nei atrodo iš oficialių skaičių.

Svarbiausia pamoka: kibernetinis saugumas prasideda nuo įpročių

Kibernetinės atakos šiandien nebūtinai atrodo kaip filmo scena su programišiumi tamsiame kambaryje. Dažnai jos prasideda labai paprastai: laišku, SMS, skambučiu, netikru dokumentu ar skubiu prašymu. Būtent todėl apsauga turi būti ne vien techninė, bet ir žmogiška.

Įmonėms reikia aiškių taisyklių, kaip tikrinami mokėjimai, kas tvirtina prieigas, kaip pranešama apie įtartinus laiškus ir kas atsakingas už incidento valdymą. Gyventojams reikia sveiko įtarumo, stiprių slaptažodžių, dviejų veiksnių autentifikavimo ir įpročio prieš spaudžiant nuorodą paklausti savęs: ar tikrai žinau, kur ji mane nuves?

Registruotų incidentų mažėjimas yra gera žinia tik tada, jei kartu auga budrumas, pranešimo kultūra ir pasirengimas. Nes kibernetiniame saugume pavojingiausia ne tai, ką matome. Pavojingiausia tai, kas jau vyksta, bet dar atrodo kaip tyla.

Prenumeruoti

Rytinis laiškas su 5 skaitomiausiais straipsniais

Įvertinkite šį straipsnį:

😡  
😕  
😐  
🙂  
😍  

Kraunami duomenys...

Daugiau kaipkada.lt straipsnių Google paieškoje

Pažymėkite mus kaip pageidaujamą šaltinį – Google dažniau rodys mūsų patarimus ir naujienas skiltyje „Populiariausios naujienos“.

Pasidalinti

Komentarai

Būkite pirmas, kuris pakomentuos

El. paštas neprivalomas ir nebus skelbiamas viešai.

Daugiau šia tema

Visos temos naujienos

Ieškote daugiau?

Atraskite kitus straipsnius