- BNS inf.
- Teksto dydis:
- Spausdinti
Kibernetinių sukčių veiklą imituojančių laiškų neatpažino beveik kas penktas darbuotojas iš pratybose dalyvavusių institucijų, antradienį pranešė Nacionalinis kibernetinio saugumo centras (NKSC).
Šis centras spalio pradžioje organizavo antrąjį kibernetinio saugumo pratybų „Kibernetinis skydas PhishEx“ etapą, kurio metu buvo išsiųsta daugiau kaip 77 tūkstančių el. laiškų, imituojančių internetinių sukčių veiklą.
Šiuos el. laiškus gavo darbuotojai iš 121 įstaigos, kurių dauguma yra Lietuvos ypatingos svarbos informacinės infrastruktūros ir valstybės informacinių išteklių valdytojai bei tvarkytojai.
Pratybų metu apie 18 proc. darbuotojų neatpažino pratybų tikslais sukurtų internetinių sukčių žinučių ir atliko potencialiai žalingus veiksmus aktyvavę el. laiške buvusius prikabintus dokumentus ar atidarę nuorodas. Pavasarį vykusių analogiškų pratybų metu imitacinių sukčių žinučių neatpažino apie 14 proc. darbuotojų.
„Pratybų rezultatai rodo, kad organizacijos turi skirti žymiau daugiau dėmesio savo darbuotojų mokymams ir kibernetinio atsparumo stiprinimui, nes vos vieno darbuotojo neatsakingas elgesys gali sukelti milžinišką žalą visoms organizacijos informacinėms sistemoms“, – sako NKSC direktorius Liudas Ališauskas.
Jo teigimu, socialinės inžinerijos (angl. phishing) žinučių keliama grėsmė šiuo metu tik didėja, nes jos vis dažniau yra išnaudojamos ne tik asmens duomenų vagystėms, bet ir daug sudėtingesnių įsilaužimų į vidinius organizacijos tinklus ir sistemas vykdymui.
2023 metų pirmą pusmetį NKSC fiksavo 265 tokio tipo atvejus ir tai sudarė beveik trečdalį (31 proc.) visų per pirmus šešis metų mėnesius fiksuotų kibernetinių incidentų.
„Šios pratybos atskleidžia, kad nemažai mūsų šalies piliečių vis dar yra neatsparūs apgaulingoms fišingo atakoms – tai veda ne tik į pavienių asmenų finansinius nuostolius, bet ir į duomenų saugumo pažeidimus, kurie gali būti itin žalingi organizacijoms bei visos šalies nacionaliniam saugumui“, – pranešime teigė krašto apsaugos viceministrė Greta Monika Tučkutė.
Kibernetinio saugumo pratybų „Kibernetinis skydas PhishEx“ antrojo etapo metu buvo naudojamos keturios skirtingos imitacinės žinutės. Dvi buvo mažiau įtikinamos, jas darbuotojai atpažino lengviau ir todėl žalingus veiksmus atliko vos 2 proc. ir 12 procento.
Kitos dvi žinutės buvo sukurtos panaudojant dažniausiai darbuotojų kasdienėje veikloje naudojamus ir el. laiškais siunčiamus priedus, todėl tokių žinučių neatpažinusių ir žalingus veiksmus atlikusių darbuotojų dalis yra gerokai didesnė: siekė 28 proc. ir 20 procentų.
Siekiant, kad kuo daugiau organizacijų galėtų patikrinti savo darbuotojų atsparumą socialinės inžinerijos žinutėms, NKSC šiais metais iš viso planuoja organizuoti tris kibernetinio saugumo pratybų „Kibernetinis skydas PhishEx“ etapus. Jau įvykusiuose pirmajame ir antrajame etapuose iš viso dalyvavo 235 įstaigos, kai kurios dalyvavo abiejuose pratybų etapuose. Trečiasis pratybų etapas bus surengtas šių metų pabaigoje.
SUSIJĘ STRAIPSNIAI
-
Prezidentas pareiškė užuojautą dėl LSMU profesorės emeritės N. Misiūnienės mirties
Prezidentas Gitanas Nausėda pirmadienį pareiškė užuojautą dėl Lietuvos sveikatos mokslų universiteto (LSMU) profesorės emeritės Nijolės Misiūnienės mirties. ...
-
Praėjusią savaitę NATO naikintuvai tris kartus kilo lydėti Rusijos orlaivių
Pastarąją savaitę NATO oro policijos funkcijas Baltijos šalyse vykdantys naikintuvai 3 kartus kilo atpažinti ir lydėti tarptautinę oro erdvę pažeidusių Rusijos orlaivių, pirmadienį pranešė Krašto apsaugos ministerija (KAM). ...
-
Vilniečiai norėtų kamerų ant tiltų – savivaldybė jų įrengti neskuba: neturime pagrindo4
Kamerų sostinės gatvėse netrūksta, tik Vilniaus tiltai – nestebima zona. Vilniečiai sako, kad kameros ant tiltų užtikrintų jų saugumą, padėtų greičiau surasti dingusius asmenis ir galėtų veikti kaip savižudybių prevencija. ...
-
Valdžios akiratyje – piktnaudžiaujantys bedarbiai: ypač pylos gauna jaunimas
Lietuvos darbdaviai sunerimę. Tarp bedarbių daugėja piktnaudžiavimo atvejų. Iš darbo išėję žmonės randa įvairiausių būdų, kaip išmoką gauti kuo ilgiau, o gavę darbo pasiūlymą jo atsisako. Dėl to kitų metų išmok...
-
Sinoptikės prognozė: po audringo gamtos pokšto – džiuginanti savaitė
Lietuvoje jau iškrito pirmasis sniegas ir siaučia nuostolių pridariusi audra. Sinoptikė Elvyra Latvėnaitė dalijasi, kokių orų galime tikėtis artimiausiomis dienomis. ...
-
Kitąmet keisis medikų atlyginimai: susiderėjome kaip susiderėjome1
Sveikatos apsaugos ministerija (SAM) ir devynios medikus vienijančios profesinių sąjungų organizacijos pirmadienį pasirašė naują Lietuvos nacionalinės sveikatos sistemos (LNSS) šakos kolektyvinę sutartį. Kaip praneša ministerija,...
-
Ilgasis Vėlinių savaitgalis: daugiau nei pusšimčiui vaikų ieškojo saugios aplinkos
Nesaikingas alkoholio vartojimas, žodiniai konfliktai ir panaudota fizinė jėga – dažniausios situacijos, dėl kurių praėjusį Visų Šventųjų ir Vėlinių savaitgalį šeimoms prireikė vaiko teisių gynėjų pagalbos. Skaičiuojama, ...
-
Kaišiadoryse vyks šaulių pratybos „Juodas vanagas“2
Lapkričio 8–10 dienomis Lietuvos šaulių sąjunga (LŠS) Kaišiadorių mieste organizuoja pratybas „Juodas vanagas 2024“. ...
-
Sunkiai sužaloto R. Kuliešiaus reabilitacijoje – viltis ir kasdieniai maži laimėjimai1
Vasarą sunkiai sužalotam 43 metų Rokui Kuliešiui nuo rugsėjo viduryje startavusios paramos rinkimo akcijos pradžios jau surinkta 58,273 tūkst. eurų. Šeimai, itin sudėtingam R. Kuliešiaus gydymo ir reabilitacijos procesui, reikia su...
-
Lietuva ir Šveicarija skirs 10 mln. eurų šalies pilietinio įsitraukimo stiprinimui2
Siekiant stiprinti pilietinį įsitraukimą, Lietuva ir Šveicarija tam skirs 10,36 mln. eurų. Lietuva prie šios sumos prisidės 15 proc. bendrojo finansavimo lėšų dalimi. ...