Elektronika.lt
 2024 m. lapkričio 15 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 15 d. 17:22
„Twitter“ alternatyvų paieškos tęsiasi: ką renkasi lietuviai?
Lapkričio 15 d. 14:34
„YouTube“ atsinaujina iš esmės: nepraleiskite aktualių patobulinimų
Lapkričio 15 d. 11:15
Lietuvių mėgstamiausias slaptažodis – „qwerty123“
Lapkričio 15 d. 08:16
Jeigu jūsų telefono baterija išsikrauna greičiau nei norėtumėte – rekomenduojame peržiūrėti šiuos patarimus
Lapkričio 14 d. 20:22
Technologijų įmonės vis dažniau prisideda prie automobilių kūrimo: kas iš to vairuotojams?
Lapkričio 14 d. 17:18
Lietuva žengia į dronų ateitį: instruktorių mokymai atveria naujas galimybes
Lapkričio 14 d. 14:25
Lietuvos mokslininkai kuria akustinio spektro ultragarso pagrindu kraujotaką gerinantį prietaisą
Lapkričio 14 d. 11:40
Nematomi technologijų herojai: kaip telefonai ir kiti prietaisai gelbėja žmonių gyvybes?
Lapkričio 14 d. 08:29
Išplėskite ribas su AGON PRO AG276FK
Lapkričio 13 d. 20:29
KTU mokslininkų ir partnerių kuriamas VR įrankis padės vilkikų vairuotojams įvaldyti stresines situacijas
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
Reklama
 Straipsniai » Įvykiai, visuomenė Dalintis | Spausdinti

Kibernetinio išpuolio prieš Lietuvą surengimas gali kainuoti vos keliasdešimt eurų

Publikuota: 2016-05-03 17:09
Tematika: Įvykiai, visuomenė
Skirta: Pradedantiems
Autorius: Paulius Grinkevičius
Aut. teisės: ©15min, UAB
Inf. šaltinis: 15min.lt

Prieš keletą savaičių vykę kibernetiniai išpuoliai sutrikdė keliolikos strategiškai svarbių Lietuvos institucijų tinklalapius, tarp jų – ir Prezidentūros bei ministerijų. Išpuoliai, kurių surengimo kaina gali siekti vos kelias dešimtis eurų, parodė, kad infrastruktūroje yra spragų, o norint jas užkamšyti prireiks laiko ir investicijų.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Prieš keletą savaičių vykę kibernetiniai išpuoliai sutrikdė keliolikos strategiškai svarbių Lietuvos institucijų tinklalapius, tarp jų – ir Prezidentūros bei ministerijų. Išpuoliai, kurių surengimo kaina gali siekti vos kelias dešimtis eurų, parodė, kad infrastruktūroje yra spragų, o norint jas užkamšyti prireiks laiko ir investicijų.

DDoS (Distributed Denial of Service) atakomis, kurių metu aibė apkrėstų kompiuterių – „zombių“ – iš viso pasaulio apkrauna konkretų tinklalapį užklausomis, buvo atakuotos interneto operatorių „Teo“ ir „Infostruktūra“ paslaugas naudojančios internetinės svetainės. Pastaroji įmonė prižiūri didžiąją dalį valstybės institucijų tinklalapių, o kai kurioms jų internetą tiekia „Teo“.

Kibernetinio išpuolio prieš Lietuvą surengimas gali kainuoti vos keliasdešimt eurų
Juliaus Kalinsko / 15min nuotr.

Kibernetiniai išpuoliai pigūs

DDoS (Distributed Denial of Service) atakomis, kurių metu aibė apkrėstų kompiuterių – „zombių“ iš viso pasaulio apkrauna konkretų tinklalapį užklausomis, buvo atakuotos interneto operatorių „Teo“ ir „Infostruktūra“ paslaugas naudojančios internetinės svetainės. Pastaroji įmonė prižiūri didžiąją dalis valstybės institucijų tinklalapių, o kai kurioms jų internetą tiekia „Teo“.

„Teo“ ir „Omnitel“ Rizikų valdymo padalinio vadovas Vytautas Bučinskas atkreipia dėmesį, kad įmonės tinkle pastebėtų atakų metu tinklo apkrova buvo labai maža ir siekė kelias dešimtis megabitų. Jau praėjus savaitei po kibernetinio išpuolio, „Teo“ tinkle, per kurį keliauja maždaug trys ketvirtadaliai viso užsienio interneto srauto Lietuvoje, buvo fiksuotos ir šimtus kartų galingesnės atakos.

Nedidelio masto kibernetiniai išpuoliai atidengė ir kai kurias infrastruktūros spragas.

„Dauguma svetainių neturėjo apsaugos, kai kur net dedikuoto administratoriaus. Svetainės „lūžo“ ir nebuvo kam jas sutvarkyti. Įmonės apsaugos iš operatoriaus neužsisakiusios, kai kurios pačios nesureagavo ir neturėjo monitoringo“, – kalbėjo V. Bučinskas.

V. Bučinskas teigia, kad receptas nuo kibernetinių išpuolių yra jau seniai – įmonėms iš interneto paslaugų teikėjo užsisakius papildomas paslaugas kibernetiniai išpuoliai būtų pamiršti visam laikui.

„Toks dalykas kaip ataka, kuri ateina iš išorės, negali būti suvaldoma vien vidiniais ištekliais, ir be operatoriaus pagalbos dažniausiai nieko nebus. Suorganizuoti ataką, kad svetainė taptų nepasiekiama vartotojui, nėra nei brangu, nei sudėtinga“, – sakė specialistas.

Kai kurioms mažą lankytojų srautą turinčioms įstaigoms ar įmonėms papildomos paslaugos nėra būtinos, tačiau, anot V.Bučinsko, didelė dalis valstybės įstaigų, taip pat ir privačių įmonių, kurių verslo modeliui kritiškai svarbus interneto tiekimas, į apsaugą investuoti nenori arba neprisiruošia.

V. Bučinskas prisiminė, kad anksčiau suorganizuoti kibernetinę ataką kainavo tūkstančius dolerių, o dabar yra įmonių, kurios vos už 40 dolerių per mėnesį siūlo valandos trukmės ~250 Gbps srauto ataką. Už kelis šimtus dolerių galima būtų suorganizuoti ataką, prilygstančią beveik visiems Lietuvos užsienio interneto srauto pajėgumams.

„Kas vyko paskutinių atakų metu – ar čia buvo pasitikrinimas, ar tikroji ataka, ar tik noras pažiūrėti, kaip mes reaguojame, kaip mes pasiruošę, – aš nežinau. Tik žinau, kad apsaugos priemonės yra“, – sakė V. Bučinskas.

Į saugumą investuoja nenoriai

Saugaus valstybės duomenų perdavimo tinklo operatoriaus „Infostruktūra“, kuris tiekia paslaugas Prezidentūrai, ministerijoms ir kitoms valstybės įstaigoms, laikinai direktoriaus pareigas einantis Darius Didžgalvis sako, kad „Infostruktūros“ fiksuotos DDoS atakos buvo kur kas didesnės ir skaičiuotos gigabitais – maksimali apkrova siekė 16 Gb, o tam tikrais atvejais užklausų per sekundę kiekis – 750 tūkstančių.

D. Didžgalvis atkreipė dėmesį, kad atakų metų pavyko išvengti rimtesnių padarinių – jokia svarbi informacija nebuvo nei pavogta, nei sunaikinta.

„Svarbiausia, kad atakos nepalietė svarbių valstybės įstaigų procesų, valstybinių institucijų, kurių darbas yra aptarnauti gyventojus – pradedant nuo pažymų išdavimo baigiant ligoninėmis“, – sakė „Infostruktūros“ vadovas.

Pasak jo, norint suvaldyti problemas labai svarbu visas valstybės įmones sujungti į vieną sistemą – dabar dalį įmonių svetainių prižiūri „Infostruktūra“, dalis tvarkosi pačios, o procesus sutelkus į vienas rankas kibernetinius išpuolius būtų galima suvaldyti greičiau ir paprasčiau. Pasak D. Didžgalvio, to link ir einama, tačiau pertvarkos gali užtrukti.

„Pas mus saugumo samprata riboto lygio. Kai problema atsiranda, sakome: „Padėkit, gelbėkit, darykit!“, bet kol problemos nėra – kol neužkrito plyta ant galvos, galvojame, kad kažkaip pasiseks. Normaliu atveju įmonės, jei pirktų valymo paslaugą, būtų saugesnės“, – svarstė D. Didžgalvis.

Trys būdai apsisaugoti

Pasak Nacionalinio Kibernetinio saugumo centro (NKSC) vadovo Rimtauto Černiausko, valstybės institucijos į įvykusius kibernetinius išpuolius reagavo operatyviai, nepaisant to, kad išpuoliai prieš kai kurias svetaines buvo įvykdyti ne darbo dieną. „Anksčiau laukdavome pirmadienio ir tik tada pradėdavome spręsti – dabar tokios situacijos nematome. Mano nuomone, tai pažanga“, – sakė R. Černiauskas.

Vis dėlto norint suvaldyti kibernetinius išpuolius vien operatyvios reakcijos neužtenka – tam reikia techninės įrangos arba paslaugų, kurių dalis valstybės įstaigų kol kas neturi.

R. Černiauskas mato tris būdus, kaip būtų galima sustiprinti valstybinių institucijų interneto infrastruktūros saugumą. Pirmasis – laikinai prenumeruoti srauto valymo paslaugas, kuomet tarp svetainės ir naudojo laikinai būtų įterpiamas tarpinis serveris, į kurį būtų nukreiptas visas „blogas“ interneto srautas.

„Antras būdas – naudoti gerą tinklo pralaidumą turinčio tiekėjo tinkle esančią srauto valymo įrangą, nukreipiant ne konkrečios svetainės, o visą tam tikro tinklo segmento srautą per tą valymo įrangą. Tas išspręstų ne tik naršyklės, bet ir svetainių pasiekiamumo problemą ir apskritai leistų apsaugoti didesnį tinklo segmentą – kelis šimtus duomenų svetainių“, – aiškino R. Černiauskas.

Lietuvoje taip pat būtų galima pirkti įrangą ir didinti srautų valymo pajėgumus. Tačiau kad ir kokia įranga būtų įdiegta, visuomet egzistuos galimybė tinklo apkrovą padidinti taip, kad ji viršytų turimus pajėgumus.

Valstybės institucijos per keletą savaičių turės įvertinti ir NKSC pranešti, kokios apsaugos priemonės reikalingos. Atsižvelgus į pastabas bus svarstoma, koks apsaugos būdas yra geriausias.

„Artimiausiu metu vyriausybė priims minimalius kibernetinės saugos techninius ir organizacinius reikalavimus ir atsiras pagrindas institucijoms laipsniškai pereiti prie geresnių kibernetinės saugos sprendimų“, – kalbėjo NKSC vadovas.


15min.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama