Kibernetinis saugumas – tai ne apie mane. Taip mano didžioji dauguma žmonių ne tik Lietuvoje, bet ir pasaulyje. Iliuzija, kad tai tik IT specialistų baubas yra labai gaji, tačiau iš tikrųjų su kibernetinio saugumo iššūkiais susiduriame kiekvienas iš mūsų ir kiekvieną dieną.
Ar per pastaruosius keletą mėnesių esate gavę SMS žinutę, kad jūsų siuntinys užstrigo sandėlyje ir reikia papildyti savo kontaktinę informaciją ar net sumokėti papildomą mokestį, kad gautumėte savo siuntą? Jei taip, tikriausiai jau žinote, kad po tos nuorodos paspaudimo, jūsų el. bankininkystė buvo užblokuota, nes bankai tikrina nusikalstamą veiklą. Tai gali sutrukdyti jūsų gyvenimą kelioms dienoms, nes į banką užeiti galite tik užsiregistravę iš anksto. Tuo tarpu nusikaltėliai gali džiaugtis pagavę dar vieną „žuvelę“, kuri noriai spaudžia visokias neaiškias nuorodas.
Po kurio laiko greičiausiai gausite daugiau panašių laiškų ir žinučių, todėl tik laiko klausimas, kada prarasite pinigus, nes po tokių laiškų siuntimo lyg iš niekur nieko Facebooke padaugėja reklamos apie vos kelis eurus kainuojančius daiktus internetinėse parduotuvėse.
Visa tai labai susiję, tad kibernetinis saugumas turi rūpėti visiems žmonėms, naudojantiems internetą, telefoną, el. paštą ir socialinius tinklus. Jus tikrai stebi piktos akys. Klausimas tik kada jus pasieks kibernetiniai nusikaltėliai ir ką jiems atiduosite savo noru.
Šiame straipsnyje norėtume aptarti kai kurias kibernetinio saugumo tendencijas, kurios gali būti labai svarbios kiekvienam iš mūsų.
Kas yra kibernetinis saugumas?
Kibernetinis saugumas – tai strategijų, technologijų ir procesų visuma, kurios tikslas apsaugoti kompiuterių sistemas, tinklus ir duomenis nuo neteisėtos prieigos, išnaudojimo, sugadinimo ar naikinimo. Grėsmių spektras nuolat plečiasi, apimdamas ne tik virusus ar paprastas atakas, bet ir sudėtingas ransomware ar dirbtinio intelekto pagrindu veikiančias atakas.
Sistemos saugumas taip pat apima vartotojų švietimą apie gerąsias praktikas: stiprių slaptažodžių naudojimą, atsargų elgesį su el. paštu bei kitomis komunikacijos priemonėmis ir saugumo priemonių, tokių kaip dviejų žingsnių autentifikavimas, taikymą.
Kibernetinio saugumo reikšmė verslui ir vartotojams
Kibernetinės atakos daro didžiulį poveikį tiek verslui, tiek individualiems vartotojams. Įmonėms duomenų praradimas gali sukelti didžiulius finansinius nuostolius ir sugadinti reputaciją. Asmenims kyla pavojus prarasti jautrią informaciją, pvz., banko duomenis ar privačius failus, kurie vėliau gali būti naudojami šantažuojant ar reketui.
Kodėl grėsmių daugėja? Skaitmeninių įrenginių plėtra ir ryšio galimybių skaičiaus augimas reiškia, kad kibernetiniai nusikaltėliai turi daugiau būdų patekti į mūsų sistemą. Be to, kibernetinės atakos tampa vis labiau automatizuotos ir sunkiau atpažįstamos.
Naujausi kibernetinio saugumo atvejai 2024 m.
Didžiausi duomenų nutekėjimai
Vienas iš ryškiausių 2024 metų kibernetinio saugumo įvykių buvo keli dideli duomenų nutekėjimai, kuriuose nukentėjo milijonai vartotojų. Šie atvejai apėmė tiek didžiausias pasaulio korporacijas, tiek vyriausybines įstaigas. Dideli duomenų rinkiniai, tokie kaip kreditinės kortelės numeriai ir socialinės apsaugos numeriai, buvo paviešinti tamsiajame tinkle, o tai sukėlė pavojų milijonams žmonių.
Ransomware atakų suaktyvėjimas
Ransomware, arba išpirkos reikalavimai už užšifruotus duomenis, išliko vienu didžiausių iššūkių 2024 m. Tokios atakos tapo itin rafinuotos, dažnai nutaikomos į svarbiausias įmonių ir vyriausybinių institucijų sistemas. Pavyzdžiui, pastaraisiais mėnesiais nemažai sveikatos priežiūros įmonių patyrė tokias atakas, dėl ko buvo pavogti pacientų medicininiai įrašai. Pamenate atvejį, kai buvo paviešinti vienos plastikos chirurgijos klinikos duomenys su Lietuvos žvaigždėmis?
Politikų ir rinkimų saugumo iššūkiai
Kibernetiniai nusikaltėliai taip pat vis dažniau taikosi į politines institucijas. Artėjant rinkimams, politinių kampanijų metu vis dažniau pastebimi bandymai manipuliuoti viešąja nuomone arba nulaužti svarbias sistemas, kad rinkimų rezultatai būtų paveikti. Kol kas daugiausiai dėmesio susilaukia rinkimai Amerikoje, tačiau neabejotinai panašios technologijos gali būti naudojamos ir Lietuvoje.
Kritinės infrastruktūros puolimai
Energetikos, vandens tiekimo ir sveikatos apsaugos sektoriai tapo dažnesniais taikiniais. Pavyzdžiui, kibernetinis išpuolis prieš elektros tinklus gali paralyžiuoti ištisas šalis, sukeldamas ne tik ekonomines, bet ir žmonių saugumo problemas.
Kibernetinių grėsmių tendencijos 2024 m.
Dirbtinio intelekto (DI) grėsmės
Dirbtinio intelekto technologijos dabar naudojamos ir gynybai, ir, deja, atakai. Nusikaltėliai naudoja DI generuoti rafinuotus phishing‘o laiškus ar automatizuotas atakas, kurios prisitaiko prie saugumo spragų realiuoju laiku. Turbūt neseniai esate gavę keistai skambančių laiškų iš VMI ar bankų, prašančių spausti nuorodą. Tai klasikinio duomenų reketo pavyzdžiai.
Išmanieji įrenginiai (IoT) – lengvas taikinys
Nors IoT prietaisai, tokie kaip išmanieji namų asistentai ar apsaugos sistemos, suteikia daug naudos, jie dažnai yra neapsaugoti. Tai leidžia kibernetiniams nusikaltėliams lengvai prie jų prieiti ir paversti šiuos įrenginius plataus masto kibernetinės atakos įrankiais.
Vidinių grėsmių didėjimas
Vidinių grėsmių, kai darbuotojai ar kiti įmonės nariai prisideda prie saugumo pažeidimų, padaugėjo. Tai gali būti tiek sąmoningai vykdomi nusikaltimai, tiek atsitiktinės klaidos. Šis būdas yra dar žinomas kaip socialinė inžinerija. Paprasčiausias pavyzdys – įmonės stovėjimo aikštelėje primėtoma USB atmintinių. Darbuotojai jas susirenka ir norėdami pasižiūrėti, kas viduje, įstato į įmonės kompiuterį darbo metu ir taip užkrečia visą tinklą virusais. Kitas pavyzdys – į dideles įmones ateina nusikaltėliai, apsimetę IT mechanikais, taisančiais interneto maršrutizatorius. Iš tiesų jie užkrečia įrangą virusais, kad vėliau galėtų vykdyti nusikalstamą veiklą nuotoliniu būdu.
Naujos kartos šifravimo technologijos ir jų pažeidžiamumas
Nors šifravimas vis dar yra viena iš efektyviausių apsaugos priemonių, kibernetiniai nusikaltėliai nuolat ieško būdų, kaip apeiti net pažangiausias šifravimo technologijas.
5 didžiausi incidentai kibernetinio saugumo srityje, įvykę 2024 metais
2024 metais kibernetinio saugumo srityje įvyko nemažai rimtų incidentų, iš kurių pateikiame penkis didžiausius:
- Change Healthcare ataka. rusiškai kalbančių hakerių grupė BlackCat/AlphV įvykdė ransomware ataką prieš Change Healthcare, dėl ko buvo paralyžiuotas JAV sveikatos priežiūros sektorius. Buvo nutrauktos daugelio ligoninių ir farmacijos struktūrų paslaugos, o UnitedHealth buvo priversta sumokėti 22 milijonų dolerių išpirką. Šis incidentas paveikė maždaug trečdalį visų amerikiečių, atskleidžiant jų sveikatos duomenis, įskaitant diagnozes, vaistus ir gydymo rezultatus.
- Microsoft vadovų elektroninių paštų ataka. sausio mėnesį buvo pranešta apie Rusijos grupės Midnight Blizzard ataką prieš Microsoft, kurios metu buvo pavogti aukštesnio lygio vadovų bei kibernetinio saugumo ir teisinės komandos darbuotojų elektroniniai laiškai. Nukentėjo ir keletas JAV federalinių agentūrų, dėl ko šis įvykis sulaukė ypatingo dėmesio ir turėjo didelę įtaką valstybinei saugumo politikai
- Ivanti VPN pažeidimas. Kinijos kibernetinių atakų grupė UNC5221 išnaudojo Ivanti Connect Secure VPN saugumo spragas ir pažeidė tūkstančius VPN įrenginių, tarp jų ir JAV CISA agentūros tinklus. Šis incidentas sukėlė didelį pavojų JAV kritinei infrastruktūrai, todėl buvo išleistas įsakymas atjungti Ivanti VPN per 48 valandas, siekiant užkirsti kelią tolimesnėms atakoms.
- United Nations Development Programme (UNDP) ataka. 8Base ransomware grupė įvykdė išpirkos ataką prieš UNDP, kurios metu buvo pavogti svarbūs duomenys, įskaitant asmeninę informaciją, sutarčių ir sąskaitų duomenis. Nepaisant to, kad išpirka greičiausiai nebuvo sumokėta, atakos mastas ir potencialūs nuostoliai tarptautinei bendruomenei buvo dideli
- ThyssenKrupp AG ataka. Vokietijos plieno pramonės milžinė ThyssenKrupp tapo įsilaužimo auka, dėl ko buvo sustabdyta automobilių dalių gamybos linija. Incidentas buvo greitai aptiktas ir sustabdytas, tačiau tai parodė, kaip jautri gamybos pramonė yra kibernetiniams išpuoliams.
Šie įvykiai parodo, kad kibernetinio saugumo grėsmės tampa vis labiau tarptautinės ir orientuotos į jautrias infrastruktūras.
Ateities prognozės kibernetinio saugumo srityje
Ateityje galime tikėtis dar sudėtingesnių kibernetinių išpuolių, o naujos technologijos, tokios kaip kvantinis kompiuteris, gali iš esmės pakeisti šifravimo sistemas. Organizacijos ir asmenys turės būti dar labiau pasirengę naujoms grėsmėms.
Kibernetinio saugumo sritis nuolat keičiasi, o grėsmės tampa vis sudėtingesnės ir sunkiau numatomos. Tiek įmonėms, tiek privatiems vartotojams svarbu nuolat atnaujinti savo žinias ir technologijas, kad išliktų saugūs šioje sparčiai besivystančioje srityje.
