Išpirkos reikalaujantys virusai šiuo metu išgyvena klestėjimo metą. Dėl programišių atakų finansinę žalą patiria vis daugiau gyventojų. Baisiausia, kad tai ne šiaip pavieniai atvejai, bet pasaulį drebinančios didelio masto kibernetinės atakos. Štai visai neseniai nuo viruso „WannaCry“ preliminariai nukentėjo daugiau nei 200 tūkst. kompiuterių, esančių 150 šalių. Ekspertai įspėja, kad išpirkos reikalaujanti kenkėjiška programinė įranga gali įsibrauti į bet kurį išmanųjį įrenginį – pradedant telefonu, baigiant namų vaizdo kameromis ar saugumo sistema.

Reikalauja sumokėti išpirką
IT saugumo ekspertas Andrius Šaveiko „Šiaulių naujienoms“ sako, kad pastaruoju metu virusai plinta grėsmingu tempu ir mutuoja į vis sudėtingesnes programas.

„Išpirkos reikalaujantys virusai – tai nieko naujo, apie tai buvo žinoma dar prieš keletą metų. Tik galbūt šis „WannaCry“ kibernetinis incidentas ypatingas tuo, kad kaip tinklo kirminas jis plinta iš vieno kompiuterio į kitą. Priešingai nei anksčiau, kai virusu būdavo užkrečiami tik individualūs kompiuteriai“, – paaiškina A. Šaveiko.

Saugumo ekspertas lygina, kad anksčiau, apsilankius infekuotojo svetainėje ar gavus laišką su prisektu infekuotu failu, kompiuteris užsikrėsdavo, bet infekcija kompiuteriniame tinkle neplisdavo. Tuo tarpu dabar, kalbant apie pagarsėjusį incidentą, infekcijos plinta būtent kompiuteriniame tinkle.

Jo nuomone, dėl suaktyvėjusių kibernetinių atakų pavojuje yra absoliučiai visi: tiek fiziniai asmenys, tiek įmonės. Tačiau labiausiai rizikuoja didesnės įmonės ar organizacijos, kuriose veikia kompiuterių tinklas, per kurį užkrėtus vieną kompiuterį užkratas atkeliautų ir į kitus.

Nelaimės atveju, jeigu programišiai už pasisavintus duomenis pareikalautų išpirkos, ekspertas pataria nemokėti išpirkos už duomenų išsaugojimą ir atkodavimą, kadangi nėra garantijos, jog programišiai žodžio laikysis.

„Aš esu pakankamai kategoriškai nusistatęs prieš išpirkų mokėjimą. Tačiau man teko sutikti ne vieną klientą, organizaciją, kurie, atsidūrę tokioje desperatiškoje padėtyje ir neradę geresnio būdo suvaldyti situaciją, sumokėjo išpirką. Aišku, jokios garantijos, kad tie pinigai bus grąžinti, nėra. Tiesiog organizacijos pasiskaičiuoja, kad joms palankiau sumokėti išpirką, nei ieškoti kitų būdų kaip išspręsti situaciją“, – komentuoja A. Šaveiko.

Internetu reikia naudotis atsakingai
Norint tokių situacijų išvengti įstatymais pasitikėti neverta. IT saugumo eksperto teigimu, šio proceso neįmanoma sureguliuoti, nes visa tai yra už įstatymo ribos. Žinoma, programišiai atlieka nusikalstamas veiklas ir įstatymai tokių dalykų netoleruoja, tačiau nusikaltėliams tai nėra kliūtis verstis nusikalstama veikla.

Kitaip tariant, internetas yra palyginti mažai reguliuojama terpė, kur žmonės nori jaustis laisvi, būti anonimiški ir vadovautis asmeniniu požiūriu. Visa tai – yra esminiai interneto privalumai ir tam, jog organizacijos galėtų gyventojus apsaugoti nuo duomenų praradimo, šių prioritetų reikėtų atsisakyti. Vadinasi, susiduriama su dilema, kai reikia apsispręsti: arba turime laisvę ir už pasekmes tampame atsakingi patys, arba laisvės neturime ir esame veikiami diktatūros.

Apsisaugoti nuo programišių nepadės ir tradicinės antivirusinės programos. Eksperto teigimu, jos nėra pajėgios apsaugoti kompiuterio nuo išpirkos reikalaujančių virusų. Tradicinės antivirusinės programos gali apsaugoti tik nuo tų virusų, kuriuos atpažįsta. Tačiau per metus sukuriama apie 100 naujų virusų šeimų, kurie gali lengvai prasmukti nepastebėti antivirusinės programos.

„Konkrečiai „WannaCry“ išpuolio mąstai buvo bendros IT higienos trūkumo pasekmė. Didieji užsienio pavyzdžiai rodo, kad buvo naudojamos pasenusios antivirusinės programos, o operacinės sistemos – nepalaikomos ir pažeidžiamos. Dėl to taip ir atsitiko, kad tas paplitimo laipsnis buvo pakankamai didelis“, – sako A. Šaveiko.

Jis svarsto, kad galbūt tokių atvejų būtų mažiau, jeigu būtų aktyviau užsiimama vartotojų švietimu. Jeigu būtų jiems paaiškinta, ką galima daryti internete ir ko – ne. Taip pat labai svarbu, kad įmonės nesilaikytų aklo funkcionalumo. Kitaip tariant, nereikėtų užsiciklinti ties vienos funkcijos veikimu ir pamiršti saugumo klausimo. Didelę klaidą daro tos įmonės, kurios neatlieka sistemų inventorizacijos, nežino, kokios programos yra būtinos, jog viskas tinkamai veiktų. Šiuo metu žmonės dažniausiai vienu kompiuteriu naudojasi kaip išmano ir veltui tikisi, kad antivirusinės programos apsaugos. Iš tiesų taip nėra ir norint prevenciškai užkirsti kelią tokiems išpuoliams iš anksto reikia imtis tam tikrų atsargumo priemonių ir leisti kompiuteryje veikti tik toms programoms, kurios iš tiesų yra privalomos ir būtinos. Visi kiti dalykai turėtų būti draudžiami ir išjungti.

Kibernetinio saugumo lygis – nepatenkinamas
Tai, kad Lietuvai būtina stiprinti kibernetinę žvalgybą ir kibernetinių grėsmių suvokimą, įsitikinęs Lietuvos gynybos ir saugumo pramonės asociacijos (LGSPA) direktorius Ričardas Sartatavičius. Viešai išplatintame pranešime rašoma, kad incidentai su vienos klinikos klientų duomenimis bei nuotraukomis, kuriuos pasisavinę programišiai reikalauja išpirkos, arba fiksuojamos kibernetinės atakos prieš Lietuvos žiniasklaidą išryškino sistemines saugumo spragas tiek versle, tiek viešajame sektoriuje.

„Svarbu didinti bendrą atsparumą kibernetinėms grėsmėms, kad Lietuva nebūtų šalis, kurią yra paprasta „nulaužti“, stiprinti kibernetinę žvalgybą, bendrą operacijų koordinavimą Vyriausybės lygiu ir, žinoma, dirbti su žmonėmis, kad jie būtų atsparūs mėginimams užverbuoti, gebėtų tinkamai dirbti su jautriais duomenimis“, – teigia LGSPA direktorius.
Jo manymu, negalima atmesti galimybės, kad priešiškos mūsų šaliai valstybės imtųsi diversijų, įvairaus pobūdžio kibernetinių atakų bei įsibrovimų į svarbias sistemas. Anot R. Sartatavičiaus, kyla klausimas, kokios būtų pasekmės ir šalies galimybės atsilaikyti, jei būtų patirta virtinė išpuolių vienu metu.

„Nesunku įsivaizduoti, kokia kiltų panika, jei mūsų naujienų portaluose staiga atsirastų žinia, kad, tarkime, sprogo Astravo atominės elektrinės reaktorius, o tuo pat metu dar būtų įsibrauta į viešojo transporto reguliavimo sistemas. Klausimas tik vienas: ar mes tokioms situacijoms esame pasiruošę ir ar mūsų žmonės gebėtų teisingai reaguoti?“ – klausia R. Sartatavičius.

Pasak LGSPA vadovo, nors mūsų šalis turi puikiai veikiančias specialiąsias tarnybas ir labai aukšto lygio specialiųjų operacijų pajėgas, tačiau yra ir tokių sričių, kurias būtų galima tobulinti. Vertėtų atkreipti dėmesį į gyventojų kibernetinį išprusimą ir budrumą.

„Pasiūlymas paprastas: daugiau ta tema kalbėti, gal tiek ir per spaudą, gal rengiant atskirus seminarus. Šiuo metu realios grėsmės nėra, bet jeigu būtų karinis konfliktas, tos kibernetinės atakos yra įmanomos“, – sako R. Sartatavičius.

Jis taip pat priduria, kad LGSPA priklausančios ir kibernetinio saugumo srityje dirbančios įmonės gali būti naudingos patirtimi, įgyta dirbant Lietuvoje ir užsienyje. Ši asociacija vienija beveik pusę šimto narių – gynybos ir saugumo pramonės įmonių, kai kurios iš jų glaudžiai bendradarbiauja su šalies tarnybomis.

Nacionalinis kibernetinio saugumo centras (NKSC) 2016 metų ataskaitoje Lietuvos kibernetinio saugumo lygį įvertino kaip „nepatenkinamą“. NKSC išanalizavo daugiau nei 800 Lietuvos viešojo sektoriaus interneto svetainių ir nustatė, kad net į pusę jų galima nesunkiai įsilaužti, nes didelė dalis įstaigų visiškai nesirūpina savo saugumu.

NKSC prognozėmis, yra didelė tikimybė, kad 2017 m. tikslinių kibernetinių atakų skaičius Lietuvoje gali toliau didėti, o su didžiausia išpuolių grėsme šiemet gali susidurti energetikos ir transporto sektoriaus įmonės.

 
Straipsnių peržiūros
93568660
Į viršų