Elektronika.lt
 2024 m. lapkričio 30 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 29 d. 17:47
KTU mokslininkai sukūrė dirbtinio intelekto įrankį depresijos diagnostikai
Lapkričio 29 d. 14:22
Išmanieji telefonai: kaip išsirinkti telefoną, turintį kokybišką ekraną?
Lapkričio 29 d. 11:19
Pajėgiausio prabangaus elektrinio visureigio belaukiant: „Range Rover Electric“ prototipai testuojami ypač karštame ore
Lapkričio 29 d. 08:27
Dirbtinis intelektas kūryboje: partneris ar konkurentas?
Lapkričio 28 d. 20:29
Finansiniai sukčiai metų pabaigoje itin aktyvūs: pateikė patarimus, kaip atpažinti apgaules ir neprarasti pinigų
Lapkričio 28 d. 17:23
Autorių teisių pokyčiai: kas turėtų gauti atlygį už dirbtinio intelekto sugeneruotą paveikslėlį? (1)
Lapkričio 28 d. 14:39
Nuo triukšmo gelbėjatės ausinukais? Vaistininkė – apie tinkamą jų naudojimą
Lapkričio 28 d. 11:23
Nuo idėjos iki grąžos: ko reikia, kad DI sprendimai atsipirktų?
Lapkričio 28 d. 08:27
Vagys savo aukas gali surasti pasitelkiant „Google“ žemėlapių programėlę, tačiau jūs galite užkirsti jiems kelią
Lapkričio 27 d. 20:30
Didiesiems metų išpardavimams įpusėjus būkite budrūs: populiariausia sukčių schema – įvelti kurjerius ir siuntų tarnybas
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Kibernetinio saugumo ekspertas įvertino incidentą Astravo AE tinklapyje

Publikuota: 2021-04-30 14:24
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Autorius: Patricija Kilminavičienė
Inf. šaltinis: LRT.lt

Savaitgalį Baltarusijos Astravo atominės elektrinės interneto puslapyje atsirado žinia, skelbianti apie tai, jog elektrinės naudojimas pavojingas. Kaip informavo Baltarusijos energetikos ministerija, į puslapį įsilaužę programišiai paskelbė tokią informaciją, kurią neva pasirašė elektrinės darbuotojai. Šįkart buvo paskleista nerimą kelianti žinia, o kitą kartą nusikaltėliai galbūt galėtų sukelti tikrą suirutę ir, pavyzdžiui, atjungti elektros tiekimą.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Savaitgalį Baltarusijos Astravo atominės elektrinės (AE) interneto puslapyje atsirado žinia, skelbianti apie tai, jog elektrinės naudojimas pavojingas. „Atominės elektrinės naudojimas pavojingas. Tragedija gali nutikti bet kuriuo momentu“, – tokia žinutė pasirodė AE svetainėje. Kaip informavo Baltarusijos energetikos ministerija, į puslapį įsilaužę programišiai paskelbė tokią informaciją, kurią neva pasirašė elektrinės darbuotojai. Šįkart buvo paskleista nerimą kelianti žinia, o kitą kartą nusikaltėliai galbūt galėtų sukelti tikrą suirutę ir, pavyzdžiui, atjungti elektros tiekimą.

Kibernetinio saugumo ekspertas įvertino incidentą Astravo AE tinklapyje
Asociatyvi „Pixabay“ nuotr.

Nepakankamas dėmesys saugumui

Kaip LRT.lt aiškino „ESET“ kibernetinio saugumo specialistas Ramūnas Liubertas, dauguma kritinę infrastruktūrą valdančių institucijų, užtikrinančių tokių būtinųjų paslaugų kaip elektros, vandens, šilumos ir kt. gamybą arba paskirstymą, neretai tampa piktavalių taikiniu. O įsilaužimas į Astravo AE svetainę, anot jo, iš dalies apnuogino pačios atominės elektrinės požiūrį į kibernetinį saugumą, galbūt jam yra skiriama nepakankamai dėmesio.

„Programišiai galėjo pasinaudoti internetinės svetainės turinio valdymo sistemos (angl. Content Management System) arba joje naudojamų pasenusių versijų įskiepių pažeidžiamumais, galimai dėl jų pateko į neapsaugotą svetainės duomenų bazę arba perėmė administratoriaus paskyrą bei naudojamus slaptažodžius“, – teigė R. Liubertas.

Pasak jo, lieka atviras klausimas, ar Astravo AE svetainė naudoja žiniatinklio programų ugniasienę (angl. Web Application Firewall), kuri sustiprintų apsaugą nuo galimų pažeidimų, išnaudojančių svetainėje aptinkamas saugumo spragas.

„Be to, būtina nuolat prižiūrėti interneto svetainę ir reguliariai atnaujinti turinio valdymo sistemą bei puslapiams atvaizduoti naudojamus papildinius. Tie asmenys, kurie turi prieigą prie interneto svetainės turinio redagavimo, privalo naudoti stiprius slaptažodžius ir jungtis prie sistemos, jei įmanoma, su įgalinta dviejų veiksnių autentifikacija. Juk dėl vieno silpno slaptažodžio nutekėjus prisijungimo duomenims interneto svetainė gali tapti pažeidžiama.

Papildoma rekomendacija būtų planuoti reguliarius svetainės saugumo testus, pasitelkiant tiek vidinius, tiek ir išorinius specialistus, nuolat sekančius informaciją ir žinančius, kaip apsisaugoti nuo aktualių grėsmių. Tiesa, Nacionalinis kibernetinio saugumo centras (NKSC) suteikia galimybę nemokamai atlikti svetainės pažeidžiamumo įvertinimą, jį galima atlikti adresu site-check.cert.lt“, – aiškino kibernetinio saugumo specialistas.

Nusikaltėliai gali perimti svarbių sistemų valdymą

Kaip jis įvardijo, visi pajutome, jog įsibrovimas į Astravo AE svetainę paskleidė melagienų ir sutrikdė tinklalapio darbą. Tačiau, anot R. Liuberto, vargu, ar internetinė svetainė turi tiesioginį ryšį su AE valdomomis sistemomis, kurias taip pat galėtų sutrikdyti. Visgi paskleista žinia apie įsilaužimą gali sudaryti slogų įspūdį, kad pas kaimynus iš tiesų ne viskas gerai.

„Galime prisiminti „Win32/Industroyer“ virusą, kuris, kaip įtariama, 2016 metų pabaigoje sukėlė Ukrainoje įvykusį elektros dingimą ir netgi palietė sostinę Kijevą. Tada Kijeve elektros energijos tiekimas buvo visiškai sustabdytas pusei miesto ir truko net apie valandą. „ESET“ kenkėjiškų programų laboratorijos tyrėjų aptiktas „Industroyer“ virusas gebėjo kontroliuoti elektros skirstymo tinklus: valdyti grandinės pertraukiklius, išjungti transformatorines pastotes. Virusas pasisavino ir taikė tokius pačius komunikacijos protokolus, kokie naudojami įprastuose elektros skirstomuosiuose tinkluose, transporto valdymo sistemose ir kitose panašiose sistemose visame pasaulyje. Nevaldomo viruso ataka gali sukelti padarinius nuo dingusios elektros iki būtinų sistemų sutrikdymo ir įrangos sugadinimo.

Kitas pavyzdys – Ukrainą atakavęs virusas „Petya“, kuris buvo sukurtas atrodyti kaip išpirkos reikalaujantis kenkėjas, bet pagrindinis jo tikslas buvo naikinti tam tikrų sistemų duomenis, į kurias programišiai buvo nusitaikę tikslingai. Pagrindinis taikinys buvo Ukraina, programišiai užkrėtė buhalterinės apskaitos programą „M.E.Doc“, kuri yra naudojama tik šioje šalyje. Užkrėstas „M.E.Doc“ naujinimas leido atakuotojams paleisti masinę išpirkos reikalaujančio kenkėjo kampaniją visame pasaulyje. Pasak tyrėjų, „Petya“, arba „Win32/Diskcoder.C Trojan“, plisdamas naudojosi jau žinomu operacinės sistemos „Windows“ pažeidžiamumu „EternalBlue“, kaip ir jo pirmtakas „WannaCry“. Šis pažeidžiamumas buvo ištaisytas pradėjus plisti „WannaCry“, – LRT.lt dėstė R. Liubertas.

Pasak specialisto, tai tik keli pavyzdžiai, kuomet kenkėjiška programa, patekusi į įmonėje esančias ir tinkamai neapsaugotas arba neatnaujintas sistemas, geba perimti likusių sistemų valdymą ir toliau netrukdomai plisti tinkle tęsdama kenkėjišką ataką. Todėl iš tokių atvejų reikia pasimokyti ir būti pasiruošusiems nenumatytoms situacijoms.

„Pagalvokite, kas nutiktų, jeigu bent kelioms valandoms dingtų elektros tiekimas. Greitoji pagalba, ligoninės, policija negalėtų atlikti savo funkcijos, sustotų telekomunikacijos, interneto tiekimas. Nuostolių patirtų įmonės, negalėdamos vykdyti savo tiesioginės veiklos. Ar ilgai pakaktų grynųjų pinigų, jei staiga nebeveiktų bankomatai, o parduotuvės ar kavinės neaptarnautų banko kortelių?

Rekomenduojama mokytis iš kitų organizacijų ir nepamiršti ne tik kibernetinio saugumo, bet ir duomenų apsaugos, atliekant tinkamas duomenų atsarginių kopijų saugojimo procedūras, tinkamai apsaugant įmonės serverius bei informacines sistemas“, – pabrėžė kibernetinio saugumo ekspertas.


LRT



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama