Masinis slaptažodžių nutekėjimas: kaip apsisaugoti?

kibernetinis saugumasNacionalinis kibernetinio saugumo centras (NKSC) prie Krašto apsaugos ministerijos reaguoja į vieną didžiausių iki šiol fiksuotų duomenų nutekėjimo atvejų. Pasak kibernetinio saugumo tyrėjų, viešai paskelbta net 16 milijardų aktyvių naudotojų paskyrų duomenų. Tarp paveiktų platformų – „Apple“, „Google“, „Facebook“, „Telegram“, „GitHub“, „Microsoft“ ir kitos.

NKSC vertinimu, šis mastas sukuria sąlygas plataus masto kibernetinėms atakoms – nuo paskyrų perėmimo, finansinių sukčiavimų iki fišingo kampanijų. Dalis duomenų buvo surinkta pasitelkus „infostealer“ tipo kenkėjiškas programas – tai tyliai veikiantys šnipinėjimo įrankiai, kurie iš užkrėsto įrenginio automatiškai surenka prisijungimus, slaptažodžius, naršyklės informaciją bei kitą jautrią informaciją ir perduoda ją nusikaltėliams.

Tokie kenkėjai dažniausiai įdiegiami socialinės inžinerijos metodais, pvz., per tariamus el. laiškus iš žinomų institucijų ar įmonių. Užtenka vieno paspaudimo ant nuorodos ar atidaryto failo, kad programa pradėtų veikti fone ir nepastebimai rinktų duomenis.

Gali būti ir Lietuvos gyventojų paskyrų

Svarbu tai, kad šįkart nutekinti duomenys nėra archyviniai – tai aktyvių, veikiančių paskyrų informacija. NKSC manymu, tikėtina, kad tarp šių duomenų yra ir Lietuvos gyventojų paskyros, todėl būtina imtis prevencinių veiksmų.

Pirmiausiai reikėtų pakeisti visų svarbiausių paskyrų slaptažodžius, ypač jei jie tokie pat keliuose profiliuose. NKSC taip pat rekomenduoja naudoti unikalius, stiprius slaptažodžius, laikomus patikimuose slaptažodžių valdymo įrankiuose, vengiant jų saugojimo naršyklėje. Būtina įjungti dviejų arba kelių veiksnių autentifikavimą (2FA/MFA) visose paskyrose – nuo el. pašto iki socialinių tinklų ar el. bankininkystės. Be to, svarbu patikrinti, ar jūsų el. pašto adresas buvo nutekintas, pavyzdžiui, naudojantis svetaine haveibeenpwned.com.

Taip pat patariama pašalinti jautrią informaciją iš el. pašto dėžučių, kuri galėtų būti pasiekiama per perimtą paskyrą, reguliariai atnaujinti operacinę sistemą, programas bei naršyklės plėtinius. Rekomenduojama naudoti patikimą antivirusinę programą ir periodiškai peržiūrėti, kokios programos ar plėtiniai turi prieigą prie jūsų paskyrų.

NKSC pabrėžia, kad kibernetinis saugumas – ne tik technologijų, bet ir asmeninės atsakomybės klausimas. Net ir stipriausia infrastruktūra negali apsaugoti nuo žmogiškųjų klaidų: silpnų slaptažodžių, neatnaujintų sistemų ar neįjungto 2FA.

Jei susidūrėte su kibernetinio saugumo incidentu, praneškite apie tai NKSC:  https://www.nksc.lt/pranesti.html

Krašto apsaugos min. inf.

 

Rekomenduojami video

Visi naujausi straipsniai

Seimas panaikino 2 proc. gynybos obligacijų palūkanų ribą

gynybos obligacijos

Seimas pritarė Finansų ministerijos parengtam Valstybės skolos įstatymo pakeitimo projektui, kuriuo atsisakoma už gynybos obligacijas mokamų palūkanų normos lubų. Tai reiškia, kad įsigijusiems gynybos obligacijų galės būti mokamos ir didesnės nei 2 proc. palūkanos – tai leis pasiūlyti ilgesnės trukmės emisijų.   Finansų ministras Kristupas Vaitiekūnas pažymi, kad, siekdama padidinti gynybos obligacijų patrauklumą ir prieinamumą, Finansų ministerija nuosekliai įgyvendina naujoves gynybos obligacijų platinime. „Dalis naujovių startavo nuo vasario – gynybos obligacijos dabar platinamos nenutrūkstamai, galima rinktis iš daugiau investavimo laikotarpių.

Siūloma Macikų lagerių kompleksą perduoti Kauno IX forto muziejui

Vyriausybės kanceliarijoje vykusiame Macikų nacistinės Vokietijos karo belaisvių stovyklos ir Sovietų Sąjungos Gulago lagerių objektų komplekso (1941-1955 m.) sutvarkymo priežiūros komisijos posėdyje pritarta valstybinio lygmens Macikų buv. lagerių muziejaus valdymo modeliui. Įgyvendinant šį modelį šiuo metu Šilutės Hugo Šojaus muziejaus valdomą Macikų lagerių objektų kompleksą pasiūlyta perduoti Kauno IX forto muziejui. Šis sprendimas reikštų svarbų žingsnį siekiant užtikrinti Macikų lagerių objektų komplekso išsaugojimą, sutvarkymą ir istorinės atminties įprasminimą nacionaliniu mastu. Perdavus kompleksą valstybės nuosavybėn, būtų sudarytos prielaidos kryptingai plėtoti šią

Įpusėjo pavasaris. Kokie bus savaitgalio orai?

pavasaris

Balandžio 16 d., trečiadienį, sinoptikė Elvyra Latvėnaitė paskelbė žinių apie orus. Jau įpusėjo pavasaris. Šilutės krašte kritulių buvo mažai. Tad ko tikėtis artimiausiu metu? Atmosferos frontas, pasiekęs pajūrį, lėtai slinks į rytus, tad naktį tik dalį Lietuvos palaistys, o paskui lietų ir rūko skraistė drieksis. Penktadienį jau daug kur protarpiais palis. Savaitgalį dienomis bus vėl šilčiau, bet pragiedrėjusios naktys vis dar bus vėsokos. Kitos savaitės pradžioje atvės, pūs stipresnis rytų, šiaurės rytų vėjas. Ir savaitgalis ir kitos savaitės pradžia turėtų

Šilutės rajono savivaldybės darbuotojai pasodino 3900 medelių 

miškasodis savivaldybės darbuotojai

Ir šį pavasarį Šilutės r. savivaldybės darbuotojai ir vadovai dalyvavo miškasodyje. Kintų miške Savivaldybės atstovai pasodino 3900 medelių: 3300 pušų, 300 beržų ir 300 eglių sodinukų. Miško sodintojai dėkoja Valstybinės miškų urėdijos Šilutės regioninio padalinio miškininkams už profesionalią pagalbą ir bendradarbiavimą. Kiekvienas pasodintas medis – tai investicija į švaresnę aplinką ir stipresnę ekosistemą. Pagal Savivaldybės inf.

Taip pat skaitykite