Login to your account

Username *
Password *

Informuoja apie dar vieną didelio masto programišių ataką: nutekinti tūkstančių verslo įstaigų duomenys

Užfiksuota, kad sausio 7 dieną buvo nutekinta vienos seniausių Lietuvos IT įmonių „Aiva sistema“ duomenų bazė. Viešai prieinamuose programišių forumuose aptikta apie 260 tūkstančių vartotojų duomenų – vardai ir pavardės, telefono numeriai, elektroninio pašto adresai. 

Nutekintus duomenis sausio 11 dieną viešai prieinamuose programišių forumuose aptiko „Baltimax“ IT inžinierius ir ESET ekspertas Lukas Apynis. „Aiva sistema” apie užfiksuotą kibernetinę ataką nedelsiant informuota.

Į internetinių sukčių rankas pateko apie 260 tūkst. vienetų kontaktinės informacijos verslo įstaigų, kurios perka paslaugas iš minėtos organizacijos.

„Jei esate naudojęsi šios įmonės paslaugomis, gali būti, kad ir jūsų duomenys buvo nutekinti, todėl rekomenduoju atkreipti dėmesį į elektroniniu paštu ar telefonu gaunamą informaciją, nes artimiausiu metu gali būti padidėjusi rizika pakliūti į piktavalių rankas, – įspėja kibernetinio saugumo ekspertas L. Apynis. 

– Programišiai taikosi į mažiau prižiūrimas infrastruktūras, mažiau apsaugotas ir lengviau pažeidžiamas. Ši įmonė dirba labai ilgą laiką, todėl galimai sukčių buvo padarytos išvados, jog ši turi plačią duomenų bazę. Programišiai galėjo įsilaužti naudojantis palikta saugumo spraga, neatnaujinta programine sistema.“

Kaip stiprinti organizacijos kibernetinį saugumą?

  • Proaktyvus stebėjimas. Kibernetinio saugumo ekspertas L. Apynis pabrėžia, kad organizacijos turėtų įdiegti proaktyvius stebėjimo įrankius, kurie gali aptikti įtartinas veiklas. Unikalius, dar nematytus virusus arba kitaip „zero-day" gali padėti aptikti pažangūs saugumo sprendimai kaip „Sandbox“, EDR / XDR įrankiai.
  • Saugumo atnaujinimai. Nuolatinis saugumo atnaujinimas yra būtinas. Programų, sistemų ir antivirusinių apsaugos priemonių atnaujinimai padės sumažinti galimą pažeidžiamą.
  • Darbuotojų mokymai. L. Apynis siūlo akcentuoti darbuotojų švietimą apie kibernetines grėsmes. Informuoti ir sąmoningi darbuotojai gali būti pirmoji gynybos linija.
Rate this item
(0 votes)
RRT: didelė gyventojų dalis neišnaudoja el. parašo teikiamų galimybių

Ir tauriųjų metalų lobis, ir gaisro pavojus: ką reikia žinoti apie stalčiuje laikomus senus išmaniuosius?

Populiarėjantis naujas socialinis tinklas sukėlė klausimų: imituoja jūsų draugus, renkami netikri „like“

Naujausias sukčių įrankis – „FraudGPT“: kaip apsisaugoti

Dažnas slaptažodžių keitimas ne visada padeda: kibernetinio saugumo ekspertas pateikė 7 patarimus, kaip apsaugoti savo duomenis

Nuo šiol „Tinder“ pasimatymai bus kitokie: pristatytas programėlės pokytis leis išvengti ir ypač pavojingų situacijų

„TikTok“ soc. tinkle plintantys finansiniai patarimai – pasitikėti ar geriau neprasidėti?

Informacinių sistemų programavimas viešajam sektoriui: pagrindiniai privalumai

Dubajuje „Huawei“ pristatė naujus inovatyvius produktus: dėmesys dizainui ir sveikatos stebėjimui

Dirbtinis intelektas, nuo kurio nepasislėpsime: į „Facebook“ ir „Instagram“ atkeliauja neišjungiamas „Meta AI“ asistentas

„Vinted“ po spartaus augimo metų fiksavo pelną ir toliau investuoja į ateitį

Viešasis sektorius ir technologijos – kaip „GovTech Lab“ surado nestandartinį inovacijų kūrimo modelį

5G, dirbtinis intelektas ir dronai – verslas su įvairių Lietuvos universitetų mokslininkais kurs įnovatyvų įrankį nuotoliniam transporto stebėjimui be žmogaus įsikišimo

Tyrimas: ko prireiks norintiems uždaryti mirusiojo paskyras internete?

Kriptovaliutų apmokestinimo aspektai. Kaip „prikasus“ pelno, nesulaukti VMI dėmesio

Skandaluose skendintis „TikTok“ naudotojus nustebino dar vienu sprendimu: blokuos „problematiškus“ kūrėjus