Kibernetinių incidentų mažėja, bet tai gali būti apgaulinga: dalis atakų Lietuvoje tiesiog lieka nematomos
Iš pirmo žvilgsnio žinia atrodo gera: kibernetinių incidentų Lietuvoje pernai registruota mažiau nei metais anksčiau. Tačiau kibernetinio saugumo specialistai ragina neskubėti lengviau atsikvėpti. Skaičiai rodo tik tai, kas buvo pastebėta ir apie ką pranešta. O realybėje dalis atakų tyliai praeina pro įmonių akis, dalis nuslepiama, o kai kurios išaiškėja tik tada, kai pavogti duomenys jau atsiduria viešumoje.
2025 m. Nacionalinis kibernetinio saugumo centras registravo 2 888 kibernetinius incidentus. Tai yra ketvirtadaliu mažiau nei 2024 m., tačiau oficialioje Nacionalinėje kibernetinio saugumo būklės ataskaitoje pabrėžiama, kad dalis incidentų vis dar lieka nežinomi dėl nepakankamos pranešimo kultūros ir baimės informuoti apie įvykusį incidentą.
Kitaip tariant, mažesnis registruotų incidentų skaičius nebūtinai reiškia, kad sukčių, kenkėjiškų laiškų ar duomenų vagysčių sumažėjo tiek pat. Tai gali reikšti ir tai, kad dalis nukentėjusiųjų apie problemą nepranešė, jos nesuprato arba pasirinko spręsti tyliai.
Kodėl mažesnis incidentų skaičius dar nereiškia ramybės
Kibernetinio saugumo bendrovės „EcomWall“ vadovas Tomas Redeckas sako, kad tikrąjį tokių incidentų mastą įvertinti sunku, nes daugelis įmonių apie patirtas atakas nėra linkusios kalbėti. Mažos ir vidutinės įmonės neretai bijo reputacinės žalos, klientų klausimų ar viešo dėmesio, todėl pirmas instinktas būna ne pranešti, o „kaip nors sutvarkyti“.
„Ypač tarp mažų ir vidutinių įmonių vis dar matome norą incidentą išspręsti kuo tyliau – sumokėti išpirką, nereaguoti į duomenų nutekėjimą ir tikėtis, kad apie jį nebus sužinota viešai. Dažnai apie tokius atvejus pradedama kalbėti tik tada, kai juos pastebi trečiosios šalys – kibernetinio saugumo ekspertai ar žurnalistai“, – teigia T. Redeckas.
Tai pavojinga ne tik pačiai nukentėjusiai įmonei. Kai incidentai nutylimi, kitos organizacijos pradeda klaidingai manyti, kad „mūsų sektoriuje taip nenutinka“. Būtent toks saugumo jausmas ir tampa silpniausia vieta.
Dažniausiai taikomasi ne į sistemas, o į žmogų
Daugiau nei pusė pernai registruotų kibernetinių incidentų Lietuvoje buvo susiję su socialine inžinerija. Tai reiškia, kad sukčiai nebūtinai bando techniškai „laužti“ sistemas. Dažnai jie tiesiog bando įtikinti žmogų pačiam atlikti veiksmą: paspausti nuorodą, įvesti prisijungimo duomenis, patvirtinti mokėjimą, atidaryti failą ar perduoti informaciją.
NKSC duomenimis, 54 proc. visų registruotų incidentų buvo susiję su socialine inžinerija, arba psichologiniu manipuliavimu. Tokios atakos tampa vis įtikinamesnės, nes sukčiai naudoja viešai prieinamą informaciją, kopijuoja institucijų, bankų, kurjerių, el. parduotuvių ar paslaugų teikėjų svetaines, o tekstus vis dažniau padeda kurti dirbtinio intelekto įrankiai.
Prieš kelerius metus apgaulingą laišką dažnai išduodavo keista kalba, klaidos ar akivaizdžiai netikras adresas. Dabar laiškai gali atrodyti tvarkingi, taisyklingi ir net labai asmeniški. Juose gali būti paminėtas jūsų miestas, darbovietė, vadovo vardas, naudojama paslauga ar net neseniai atliktas veiksmas.
Kas yra OSINT ir kodėl tai svarbu kiekvienam
T. Redeckas atkreipia dėmesį, kad į verslą nukreiptos atakos dažnai prasideda nuo vadinamosios OSINT žvalgybos. Tai yra atvirųjų šaltinių informacijos rinkimas: sukčiai analizuoja įmonių svetaines, socialinius tinklus, viešus registrus, darbuotojų profilius, el. pašto struktūrą, naudojamas technologijas ir net asmeninius darbuotojų pomėgius.
Tuomet sukuriamas laiškas ar skambučio scenarijus, kuris atrodo natūralus. Pavyzdžiui, buhalterė gali gauti tariamą vadovo prašymą skubiai atlikti pavedimą. IT darbuotojas gali gauti „tiekėjo“ laišką dėl sistemos atnaujinimo. Vadybininkui gali būti atsiųsta nuoroda į „bendrinamą dokumentą“, kuris iš tiesų yra prisijungimo duomenų vagystės puslapis.
Tokiais atvejais technologinės apsaugos priemonės padeda, bet jos neišsprendžia visko. Jei darbuotojas skuba, pavargęs arba bijo pavėluoti įvykdyti „vadovo“ prašymą, vienas paspaudimas gali kainuoti labai brangiai.

Kur dažniausiai prasideda pavojus
| Situacija | Kaip tai atrodo žmogui | Kas gali slypėti iš tikrųjų |
|---|---|---|
| Laiškas iš „banko“ | Prašoma patvirtinti paskyrą ar operaciją | Prisijungimo duomenų vagystė |
| SMS iš „kurjerio“ | Reikia sumokėti nedidelį mokestį už siuntą | Banko kortelės duomenų rinkimas |
| Vadovo laiškas darbuotojui | Prašoma skubiai atlikti pavedimą | Verslo el. pašto kompromitavimo schema |
| Nuoroda į „Google“ ar „Microsoft“ dokumentą | Reikia prisijungti norint peržiūrėti failą | Slaptažodžio ir MFA kodo vagystė |
| Netikras skambutis iš „IT skyriaus“ | Prašoma padiktuoti kodą arba įdiegti programą | Nuotolinė prieiga prie įrenginio |
| Sena darbuotojo paskyra | Atrodo, kad ji nebenaudojama | Gali būti panaudota įsilaužimui |
Rizika slypi ne tik darbuotojų pašto dėžutėse
Nors daug incidentų prasideda nuo žmogaus apgavystės, techninės spragos taip pat išlieka didelė problema. NKSC 2025 m. vertino 153 informacines sistemas ir 64 proc. jų nustatė pažeidžiamumų. Tai rodo, kad net ir gerai apmokyti darbuotojai neapsaugos organizacijos, jei sistemos nebus atnaujinamos, o prieigos teisės nebus tvarkomos.
Programinės įrangos spragos šiandien išnaudojamos vis greičiau. Kai tik pažeidžiamumas tampa viešas, užpuolikai gali automatizuotai ieškoti sistemų, kurios dar nespėjo įsidiegti pataisų. Dirbtinis intelektas šį procesą tik paspartina: lengviau rašyti sukčiavimo tekstus, analizuoti viešą informaciją, generuoti scenarijus ir ieškoti silpnų vietų.
Todėl įmonėms nebeužtenka kartą per metus „pasitikrinti antivirusinę“. Reikia nuolatinės higienos: atnaujinimų, atsarginių kopijų, prieigų kontrolės, darbuotojų mokymų ir aiškaus plano, ką daryti incidento atveju.
Ką verta pasitikrinti įmonėms jau dabar
| Ką patikrinti | Kodėl tai svarbu |
|---|---|
| Ar visi darbuotojai turi tik tiek prieigų, kiek jiems reikia | Per plačios teisės padidina žalą įsilaužimo atveju |
| Ar išjungtos buvusių darbuotojų paskyros | Senos paskyros dažnai tampa lengvu taikiniu |
| Ar naudojamas kelių veiksnių autentifikavimas | Vien slaptažodžio šiandien dažnai nebepakanka |
| Ar sistemos ir programos reguliariai atnaujinamos | Senos versijos turi žinomų spragų |
| Ar yra atsarginės duomenų kopijos | Tai ypač svarbu išpirkos reikalaujančių atakų atveju |
| Ar darbuotojai žino, kam pranešti apie įtartiną laišką | Greita reakcija gali sustabdyti didesnę žalą |
| Ar viešai nematyti nereikalingų subdomenų ar dokumentų | Kartais jautri informacija pasiekiama dėl blogų nustatymų |
| Ar peržiūrimi tiekėjų ir partnerių saugumo reikalavimai | Duomenys gali nutekėti ir per trečiąsias šalis |
Ką turėtų daryti gyventojai
Kibernetinis saugumas nėra tik įmonių ar valstybės institucijų reikalas. Paprastas žmogus šiandien taip pat yra taikinys, nes jo paskyros, telefonas, banko duomenys ir el. paštas gali tapti vartais į finansinius nuostolius arba tapatybės vagystę.
Svarbiausia taisyklė – neskubėti. Sukčiai labai dažnai kuria skubos jausmą: „paskyra bus užblokuota“, „siunta grąžinama“, „mokėjimas atmestas“, „turite patvirtinti šiandien“. Jei žinutė kelia įtampą, tai jau yra signalas sustoti.
Gyventojams verta naudoti skirtingus slaptažodžius skirtingoms paskyroms, įjungti dviejų veiksnių autentifikavimą, neatidarinėti įtartinų nuorodų ir niekada nevesti prisijungimo duomenų puslapyje, į kurį pateko per netikėtą laišką ar SMS. Geriau pačiam atsidaryti banko, kurjerio ar paslaugos svetainę naršyklėje, o ne spausti pateiktą nuorodą.
Kodėl verta pranešti, net jei gėda ar atrodo „nieko tokio“
Dalis žmonių ir įmonių apie incidentus nepraneša, nes jaučiasi kalti. Atrodo, kad „patys apsikvailino“, „paspaudė ne ten“, „nenori kelti triukšmo“. Tačiau būtent tylėjimas padeda sukčiams veikti toliau.
Pranešimas apie incidentą nereiškia viešo prisipažinimo ar kaltės prisiėmimo. Tai būdas greičiau sustabdyti žalą, įspėti kitus, užblokuoti kenkėjiškus domenus, nustatyti platesnę schemą ir apsaugoti daugiau žmonių. Kuo daugiau informacijos mato specialistai, tuo tiksliau jie gali vertinti, kas vyksta šalyje.
T. Redeckas pabrėžia, kad vieša statistika nėra visas paveikslas. Ji rodo tai, kas buvo aptikta ir apie ką buvo pranešta. O tai reiškia, kad tikroji situacija gali būti gerokai platesnė, nei atrodo iš oficialių skaičių.
Svarbiausia pamoka: kibernetinis saugumas prasideda nuo įpročių
Kibernetinės atakos šiandien nebūtinai atrodo kaip filmo scena su programišiumi tamsiame kambaryje. Dažnai jos prasideda labai paprastai: laišku, SMS, skambučiu, netikru dokumentu ar skubiu prašymu. Būtent todėl apsauga turi būti ne vien techninė, bet ir žmogiška.
Įmonėms reikia aiškių taisyklių, kaip tikrinami mokėjimai, kas tvirtina prieigas, kaip pranešama apie įtartinus laiškus ir kas atsakingas už incidento valdymą. Gyventojams reikia sveiko įtarumo, stiprių slaptažodžių, dviejų veiksnių autentifikavimo ir įpročio prieš spaudžiant nuorodą paklausti savęs: ar tikrai žinau, kur ji mane nuves?
Registruotų incidentų mažėjimas yra gera žinia tik tada, jei kartu auga budrumas, pranešimo kultūra ir pasirengimas. Nes kibernetiniame saugume pavojingiausia ne tai, ką matome. Pavojingiausia tai, kas jau vyksta, bet dar atrodo kaip tyla.
Daugiau kaipkada.lt straipsnių Google paieškoje
Pažymėkite mus kaip pageidaujamą šaltinį – Google dažniau rodys mūsų patarimus ir naujienas skiltyje „Populiariausios naujienos“.
Komentarai
Būkite pirmas, kuris pakomentuos
Daugiau šia tema
Visos temos naujienosIeškote daugiau?


