• tv3.lt antras skaitomiausias lietuvos naujienu portalas

REKLAMA
Komentuoti
Nuoroda nukopijuota
DALINTIS

Nacionalinis kibernetinio saugumo centras (NKSC) prie Krašto apsaugos ministerijos reaguoja į vieną didžiausių iki šiol fiksuotų duomenų nutekėjimo atvejų. Pasak kibernetinio saugumo tyrėjų, viešai paskelbta net 16 milijardų aktyvių naudotojų paskyrų duomenų. Tarp paveiktų platformų – „Apple“, „Google“, „Facebook“, „Telegram“, „GitHub“, „Microsoft“ ir kitos.

Nacionalinis kibernetinio saugumo centras (NKSC) prie Krašto apsaugos ministerijos reaguoja į vieną didžiausių iki šiol fiksuotų duomenų nutekėjimo atvejų. Pasak kibernetinio saugumo tyrėjų, viešai paskelbta net 16 milijardų aktyvių naudotojų paskyrų duomenų. Tarp paveiktų platformų – „Apple“, „Google“, „Facebook“, „Telegram“, „GitHub“, „Microsoft“ ir kitos.

REKLAMA

NKSC vertinimu, šis mastas sukuria sąlygas plataus masto kibernetinėms atakoms – nuo paskyrų perėmimo, finansinių sukčiavimų iki fišingo kampanijų, rašoma pranešime spaudai.

REKLAMA
REKLAMA

Dalis duomenų buvo surinkta pasitelkus „infostealer“ tipo kenkėjiškas programas – tai tyliai veikiantys šnipinėjimo įrankiai, kurie iš užkrėsto įrenginio automatiškai surenka prisijungimus, slaptažodžius, naršyklės informaciją bei kitą jautrią informaciją ir perduoda ją nusikaltėliams.

REKLAMA

Tokie kenkėjai dažniausiai įdiegiami per socialinės inžinerijos metodus – pavyzdžiui, tariamus el. laiškus iš žinomų institucijų ar įmonių. Užtenka vieno paspaudimo ant nuorodos ar atidaryto failo, kad programa pradėtų veikti fone ir nepastebimai rinktų duomenis.

Svarbu tai, kad šįkart nutekinti duomenys nėra archyviniai – tai aktyvių, veikiančių paskyrų informacija. NKSC manymu, tikėtina, kad tarp šių duomenų yra ir Lietuvos gyventojų paskyros, todėl būtina imtis prevencinių veiksmų.

REKLAMA
REKLAMA

Ką daryti, jeigu slaptažodis buvo nutekintas?

Pirmiausiai reikėtų pakeisti visų svarbiausių paskyrų slaptažodžius, ypač jei jie tokie pat keliuose profiliuose. NKSC taip pat rekomenduoja naudoti unikalius, stiprius slaptažodžius, laikomus patikimuose slaptažodžių valdymo įrankiuose, vengiant jų saugojimo naršyklėje.

Būtina įjungti dviejų arba kelių veiksnių autentifikavimą (2FA/MFA) visose paskyrose – nuo el. pašto iki socialinių tinklų ar el. bankininkystės. Be to, svarbu patikrinti, ar jūsų el. pašto adresas buvo nutekintas, pavyzdžiui, naudojantis svetaine haveibeenpwned.com.

REKLAMA
REKLAMA
REKLAMA

Taip pat patariama pašalinti jautrią informaciją iš el. pašto dėžučių, kuri galėtų būti pasiekiama per perimtą paskyrą, reguliariai atnaujinti operacinę sistemą, programas bei naršyklės plėtinius. Rekomenduojama naudoti patikimą antivirusinę programą ir periodiškai peržiūrėti, kokios programos ar plėtiniai turi prieigą prie jūsų paskyrų.

REKLAMA

NKSC pabrėžia, kad kibernetinis saugumas – ne tik technologijų, bet ir asmeninės atsakomybės klausimas. Net ir stipriausia infrastruktūra negali apsaugoti nuo žmogiškųjų klaidų: silpnų slaptažodžių, neatnaujintų sistemų ar neįjungto 2FA.

Jei susidūrėte su kibernetinio saugumo incidentu, praneškite apie tai NKSC: https://www.nksc.lt/pranesti.html

REKLAMA
bande ne karta nutekinti, istekinti, bet kaip senmerge taip senmerge
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKLAMA
REKOMENDUOJAME
rekomenduojame
TOLIAU SKAITYKITE
× Pranešti klaidą
SIŲSTI
Į viršų