Didžiausias saugumo iššūkis elektroninėje erdvėje – užvaldytos svetainės | kl.lt

DIDŽIAUSIAS SAUGUMO IŠŠŪKIS ELEKTRONINĖJE ERDVĖJE – UŽVALDYTOS SVETAINĖS

  • 0

Elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys „Cert-LT“ 2016 metais ištyrė 49,5 tūkst. incidentų elektroninėje erdvėje, tai yra 19 proc. daugiau nei 2015 metais, tuomet jų ištirta 41,6 tūkstančio.

Viena iš pagrindinių saugumo problemų praėjusiais metais – užvaldytos informacinės sistemos, dažniausiai – interneto svetainės. Tokių incidentų pernai tirta 10,7 tūkst., arba 53 proc. daugiau nei 2015 metais, pranešė Ryšių reguliavimo tarnyba (RRT).

„Dažnai  likimo valiai palikti neatnaujinti arba nesaugiai sukonfigūruoti tinklalapiai tampa lengvu grobiu kibernetiniams nusikaltėliams. Užvaldžius ar kitaip pažeidus šias sistemas, nusikaltėlių rankose jos tampa naudingais įrankiais ir išnaudojamos kenkimo programinei įrangai, brukalui platinti, kitoms sistemoms užvaldyti ar kibernetinėms atakoms vykdyti“, – pranešime teigia RRT Tinklų ir informacijos saugumo departamento direktorius Rytis Rainys.

Pernai „Cert-LT“ ištyrė 11,2 tūkst. kenkimo programinės įrangos panaudojimo atvejų (2015 metais – 10,9 tūkst.). 2016 metais taip pat daugėjo atvejų, kai vartotojai patyrė nuostolių dėl kibernetinių sukčiavimų.

„2016 metais toliau buvo siuntinėjami elektroniniai laiškai, parašyti netaisyklinga lietuvių kalba, neva iš banko, su nuoroda į banko tinklalapio klastotę ar pridedant prie laiško bylą su kenkimo programa. Taip pat Lietuvoje buvo vykdoma didelio masto tikslinė sukčiavimo kampanija, nukreipta prieš konkrečias pareigas organizacijose einančius asmenis – įmonių finansininkus“, – skelbia RRT.

„Cert-LT“ praėjusiais metais ištyrė 61 pranešimą apie paslaugos trikdymo (angl. Denial of Service, DoS) atakas (2015 metais – 50). Šių atakų skaičiaus padidėjimą lėmė praėjusių metų antrojo ketvirčio įvykiai, kai vyko nuolatinės paskirstytosios paslaugų trikdymo atakos, nukreiptos prieš Lietuvos institucijų, žiniasklaidos, bankų ir privačiojo sektoriaus tinklalapius. Šių atakų metu piktavaliai naudojo įvairius atakų būdus, apsunkinančius interneto svetainių administratorių gynybos galimybes ir šių atakų valdymą.

„Cert-LT“ yra Lietuvos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys, jis koordinuoja veiksmus, stabdant incidentų plitimą ir vykdo prevenciją.

Rašyti komentarą
Komentarai (0)

SUSIJUSIOS NAUJIENOS