Elektronika.lt
 2025 m. vasario 23 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Vasario 22 d. 13:18
Z kartos žmonės tiksliai žino, kur jiems gali padėti DI, bet trūksta praktikos
Vasario 21 d. 18:22
Lietuvoje pirmąkart išbandyta kvantinio ryšio technologija, užtikrinsianti nenulaužiamą duomenų perdavimą
Vasario 21 d. 15:47
Ekranų vartojimo problemos prasideda vaikystėje: kaip tėvams kovoti su žalingais vaiko įpročiais?
Vasario 21 d. 12:54
LG pristato naujausias skaitmenines iškabas B2B sektoriams
Vasario 21 d. 09:49
Prieš pasaulinę premjerą „Kia“ atskleidė naujojo PV5 modelio išvaizdą
Vasario 20 d. 19:24
Ekspertai pataria, kaip neužkibti ant internetinių sukčių kabliuko
Vasario 20 d. 16:21
KTU studentė kuria inovatyvų prietaisą žaizdoms gydyti
Vasario 20 d. 13:47
Kaip sprendžiami elektromobilių įkrovimo saugumo iššūkiai?
Vasario 20 d. 09:25
„Sostena“ – oficiali „Lynk & Co“ atstovė Lietuvoje
Vasario 19 d. 20:24
Kada dirbtinis intelektas bejėgis, arba kodėl pirma – duomenys, tada sprendimai?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
KCD2 Mods
Installing KCD 2 Mods, KCD 2 Guides, KCD 2 Cheats
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Wiki
GTA 6 Map, GTA 6 Characters, GTA 6 News
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Straipsniai » Įvykiai, visuomenė Dalintis | Spausdinti

Kibernetinio išpuolio prieš Lietuvą surengimas gali kainuoti vos keliasdešimt eurų

Publikuota: 2016-05-03 17:09
Tematika: Įvykiai, visuomenė
Skirta: Pradedantiems
Autorius: Paulius Grinkevičius
Aut. teisės: ©15min, UAB
Inf. šaltinis: 15min.lt

Prieš keletą savaičių vykę kibernetiniai išpuoliai sutrikdė keliolikos strategiškai svarbių Lietuvos institucijų tinklalapius, tarp jų – ir Prezidentūros bei ministerijų. Išpuoliai, kurių surengimo kaina gali siekti vos kelias dešimtis eurų, parodė, kad infrastruktūroje yra spragų, o norint jas užkamšyti prireiks laiko ir investicijų.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Prieš keletą savaičių vykę kibernetiniai išpuoliai sutrikdė keliolikos strategiškai svarbių Lietuvos institucijų tinklalapius, tarp jų – ir Prezidentūros bei ministerijų. Išpuoliai, kurių surengimo kaina gali siekti vos kelias dešimtis eurų, parodė, kad infrastruktūroje yra spragų, o norint jas užkamšyti prireiks laiko ir investicijų.

DDoS (Distributed Denial of Service) atakomis, kurių metu aibė apkrėstų kompiuterių – „zombių“ – iš viso pasaulio apkrauna konkretų tinklalapį užklausomis, buvo atakuotos interneto operatorių „Teo“ ir „Infostruktūra“ paslaugas naudojančios internetinės svetainės. Pastaroji įmonė prižiūri didžiąją dalį valstybės institucijų tinklalapių, o kai kurioms jų internetą tiekia „Teo“.

Kibernetinio išpuolio prieš Lietuvą surengimas gali kainuoti vos keliasdešimt eurų
Juliaus Kalinsko / 15min nuotr.

Kibernetiniai išpuoliai pigūs

DDoS (Distributed Denial of Service) atakomis, kurių metu aibė apkrėstų kompiuterių – „zombių“ iš viso pasaulio apkrauna konkretų tinklalapį užklausomis, buvo atakuotos interneto operatorių „Teo“ ir „Infostruktūra“ paslaugas naudojančios internetinės svetainės. Pastaroji įmonė prižiūri didžiąją dalis valstybės institucijų tinklalapių, o kai kurioms jų internetą tiekia „Teo“.

„Teo“ ir „Omnitel“ Rizikų valdymo padalinio vadovas Vytautas Bučinskas atkreipia dėmesį, kad įmonės tinkle pastebėtų atakų metu tinklo apkrova buvo labai maža ir siekė kelias dešimtis megabitų. Jau praėjus savaitei po kibernetinio išpuolio, „Teo“ tinkle, per kurį keliauja maždaug trys ketvirtadaliai viso užsienio interneto srauto Lietuvoje, buvo fiksuotos ir šimtus kartų galingesnės atakos.

Nedidelio masto kibernetiniai išpuoliai atidengė ir kai kurias infrastruktūros spragas.

„Dauguma svetainių neturėjo apsaugos, kai kur net dedikuoto administratoriaus. Svetainės „lūžo“ ir nebuvo kam jas sutvarkyti. Įmonės apsaugos iš operatoriaus neužsisakiusios, kai kurios pačios nesureagavo ir neturėjo monitoringo“, – kalbėjo V. Bučinskas.

V. Bučinskas teigia, kad receptas nuo kibernetinių išpuolių yra jau seniai – įmonėms iš interneto paslaugų teikėjo užsisakius papildomas paslaugas kibernetiniai išpuoliai būtų pamiršti visam laikui.

„Toks dalykas kaip ataka, kuri ateina iš išorės, negali būti suvaldoma vien vidiniais ištekliais, ir be operatoriaus pagalbos dažniausiai nieko nebus. Suorganizuoti ataką, kad svetainė taptų nepasiekiama vartotojui, nėra nei brangu, nei sudėtinga“, – sakė specialistas.

Kai kurioms mažą lankytojų srautą turinčioms įstaigoms ar įmonėms papildomos paslaugos nėra būtinos, tačiau, anot V.Bučinsko, didelė dalis valstybės įstaigų, taip pat ir privačių įmonių, kurių verslo modeliui kritiškai svarbus interneto tiekimas, į apsaugą investuoti nenori arba neprisiruošia.

V. Bučinskas prisiminė, kad anksčiau suorganizuoti kibernetinę ataką kainavo tūkstančius dolerių, o dabar yra įmonių, kurios vos už 40 dolerių per mėnesį siūlo valandos trukmės ~250 Gbps srauto ataką. Už kelis šimtus dolerių galima būtų suorganizuoti ataką, prilygstančią beveik visiems Lietuvos užsienio interneto srauto pajėgumams.

„Kas vyko paskutinių atakų metu – ar čia buvo pasitikrinimas, ar tikroji ataka, ar tik noras pažiūrėti, kaip mes reaguojame, kaip mes pasiruošę, – aš nežinau. Tik žinau, kad apsaugos priemonės yra“, – sakė V. Bučinskas.

Į saugumą investuoja nenoriai

Saugaus valstybės duomenų perdavimo tinklo operatoriaus „Infostruktūra“, kuris tiekia paslaugas Prezidentūrai, ministerijoms ir kitoms valstybės įstaigoms, laikinai direktoriaus pareigas einantis Darius Didžgalvis sako, kad „Infostruktūros“ fiksuotos DDoS atakos buvo kur kas didesnės ir skaičiuotos gigabitais – maksimali apkrova siekė 16 Gb, o tam tikrais atvejais užklausų per sekundę kiekis – 750 tūkstančių.

D. Didžgalvis atkreipė dėmesį, kad atakų metų pavyko išvengti rimtesnių padarinių – jokia svarbi informacija nebuvo nei pavogta, nei sunaikinta.

„Svarbiausia, kad atakos nepalietė svarbių valstybės įstaigų procesų, valstybinių institucijų, kurių darbas yra aptarnauti gyventojus – pradedant nuo pažymų išdavimo baigiant ligoninėmis“, – sakė „Infostruktūros“ vadovas.

Pasak jo, norint suvaldyti problemas labai svarbu visas valstybės įmones sujungti į vieną sistemą – dabar dalį įmonių svetainių prižiūri „Infostruktūra“, dalis tvarkosi pačios, o procesus sutelkus į vienas rankas kibernetinius išpuolius būtų galima suvaldyti greičiau ir paprasčiau. Pasak D. Didžgalvio, to link ir einama, tačiau pertvarkos gali užtrukti.

„Pas mus saugumo samprata riboto lygio. Kai problema atsiranda, sakome: „Padėkit, gelbėkit, darykit!“, bet kol problemos nėra – kol neužkrito plyta ant galvos, galvojame, kad kažkaip pasiseks. Normaliu atveju įmonės, jei pirktų valymo paslaugą, būtų saugesnės“, – svarstė D. Didžgalvis.

Trys būdai apsisaugoti

Pasak Nacionalinio Kibernetinio saugumo centro (NKSC) vadovo Rimtauto Černiausko, valstybės institucijos į įvykusius kibernetinius išpuolius reagavo operatyviai, nepaisant to, kad išpuoliai prieš kai kurias svetaines buvo įvykdyti ne darbo dieną. „Anksčiau laukdavome pirmadienio ir tik tada pradėdavome spręsti – dabar tokios situacijos nematome. Mano nuomone, tai pažanga“, – sakė R. Černiauskas.

Vis dėlto norint suvaldyti kibernetinius išpuolius vien operatyvios reakcijos neužtenka – tam reikia techninės įrangos arba paslaugų, kurių dalis valstybės įstaigų kol kas neturi.

R. Černiauskas mato tris būdus, kaip būtų galima sustiprinti valstybinių institucijų interneto infrastruktūros saugumą. Pirmasis – laikinai prenumeruoti srauto valymo paslaugas, kuomet tarp svetainės ir naudojo laikinai būtų įterpiamas tarpinis serveris, į kurį būtų nukreiptas visas „blogas“ interneto srautas.

„Antras būdas – naudoti gerą tinklo pralaidumą turinčio tiekėjo tinkle esančią srauto valymo įrangą, nukreipiant ne konkrečios svetainės, o visą tam tikro tinklo segmento srautą per tą valymo įrangą. Tas išspręstų ne tik naršyklės, bet ir svetainių pasiekiamumo problemą ir apskritai leistų apsaugoti didesnį tinklo segmentą – kelis šimtus duomenų svetainių“, – aiškino R. Černiauskas.

Lietuvoje taip pat būtų galima pirkti įrangą ir didinti srautų valymo pajėgumus. Tačiau kad ir kokia įranga būtų įdiegta, visuomet egzistuos galimybė tinklo apkrovą padidinti taip, kad ji viršytų turimus pajėgumus.

Valstybės institucijos per keletą savaičių turės įvertinti ir NKSC pranešti, kokios apsaugos priemonės reikalingos. Atsižvelgus į pastabas bus svarstoma, koks apsaugos būdas yra geriausias.

„Artimiausiu metu vyriausybė priims minimalius kibernetinės saugos techninius ir organizacinius reikalavimus ir atsiras pagrindas institucijoms laipsniškai pereiti prie geresnių kibernetinės saugos sprendimų“, – kalbėjo NKSC vadovas.


15min.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama