Elektronika.lt
 2025 m. balandžio 14 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 13 d. 16:34
Išleistas „One UI 7“ atnaujinimas: kokių naujovių sulauks telefonų naudotojai?
Balandžio 13 d. 10:19
Gaisrininkai įspėja: elektriniai paspirtukai užsidega vis dažniau, gali supleškinti ir kaimynų namus – kaip apsisaugoti?
Balandžio 12 d. 16:27
Dirbtinis intelektas – jau ir skalbyklėse: ką tai suteikia vartotojams?
Balandžio 12 d. 10:26
Daugėjant duomenų saugumo pažeidimų, pristatė naują įrankį apsisaugoti
Balandžio 11 d. 20:22
Daugelio jūsų klaviatūros – tikra mikrobų prieglauda, pateikiami tinkamos priežiūros patarimai
Balandžio 11 d. 17:49
Socialiniuose tinkluose viešinamas gyvenimo detales stebi ir sukčiai: kaip neatskleisti per daug?
Balandžio 11 d. 14:23
„Sony“ pristato tris naujus „ULT POWER SOUND“ serijos garsiakalbius
Balandžio 11 d. 11:18
Tyrimas atskleidė lietuvių pasirinkimus: elektromobiliai patrauklūs dėl pagrindinio jų privalumo (1)
Balandžio 11 d. 08:39
Gražus kainos ir kokybės santykis: nauji 240 Hz ir 310 Hz „AOC GAMING“ monitoriai e. sportui
Balandžio 10 d. 20:57
Laikas pamiršti įprastus išmaniuosius telefonus? Ką jums reikėtų žinoti apie moderniausius šių dienų įrenginius
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Straipsniai » Ryšio technologijos Dalintis | Spausdinti

Sukčiai nusitaikė į Lietuvos įmonių SMS sistemas: nuostoliai skaičiuojami dešimtimis tūkstančių

Publikuota: 2025-04-10 11:19
Tematika: Ryšio technologijos
Skirta: Mėgėjams
Inf. šaltinis: Pranešimas žiniasklaidai

Pastaraisiais mėnesiais suaktyvėjo kibernetinės atakos prieš Lietuvos įmones, naudojančias SMS žinučių siuntimo paslaugas. Įsilaužę į jų infrastruktūrą, aferistai pradeda nepastebimai siųsti pranešimus į egzotiškas šalis arba SMS srautą nukreipia į pelningas sukčiavimo schemas.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Pastaraisiais mėnesiais suaktyvėjo kibernetinės atakos prieš Lietuvos įmones, naudojančias SMS žinučių siuntimo paslaugas. Įsilaužę į jų infrastruktūrą, aferistai pradeda nepastebimai siųsti pranešimus į egzotiškas šalis arba SMS srautą nukreipia į pelningas sukčiavimo schemas. Kaip teigia „Telia“ ekspertai, dėl penkiaženkles „skyles“ įmonės banko sąskaitoje paliekančių išpuolių neretai būna kaltos elementarios verslo informacinių sistemų spragos bei budrumo stoka.

Sukčiai nusitaikė į Lietuvos įmonių SMS sistemas: nuostoliai skaičiuojami dešimtimis tūkstančių
Asociatyvi „Pixabay“ nuotr.

„Šiandien verslai aktyviai naudojasi skaitmeniniais įrankiais, tačiau neretai pamiršta, kad net ir paprastas automatizuotas funkcionalumas – pavyzdžiui, SMS patvirtinimas klientui – gali būti išnaudotas kenkėjiškiems tikslams. Sukčiai ieško ne sudėtingų sisteminių bėdų, o neapsaugotų procesų, kuriuose gali įsitvirtinti tyliai ir veikti nepastebėti. Nors kovai su tokiomis atakomis tinkle esame įdiegę techninius sprendimus, gynybos sėkmė labiausiai priklauso nuo pačios organizacijos požiūrio į kibernetinį saugumą“, – įspėja „Telia“ Daiktų interneto padalinio vadovas Remigijus Brasius.

Pridaro žalos už dešimtis tūkstančių

Siekdami įsilaužti į verslo SMS siuntimo sistemas, kibernetiniai nusikaltėliai išbando pačias įvairiausias taktikas. Dažniausiai jie išnaudoja nesaugius aplikacijos programavimo sąsajos (API) raktus, nepakankamus autentifikavimo mechanizmus arba pažeidžiamus įmonės serverius. Tokių spragų išnaudojimas nusikaltėliams suteikia patogų prieigos tašką į įmonės infrastruktūrą ir leidžia inicijuoti kenkėjišką veiklą nepastebėtiems.

Kai sukčiai gauna prieigą prie tokių sistemų, jie gali inicijuoti masinį žinučių siuntimą į užsienyje registruotus padidinto tarifo numerius. Taip įgyvendinama vadinamoji „pilkoji schema“, kai aferistui už įeinantį SMS srautą atitenka dalis pajamų iš užsienio telekomunikacijų operatorių. Kadangi šios machinacijos vykdomos tokiose egzotiškose šalyse, kaip Dramblio Kaulo Krantas, surasti teisybę ir atgauti iššvaistytas nukentėjusios įmonės lėšas beveik nėra galimybių.

Kita dažna atakų forma – vadinamasis „smishing“ (SMS phishing), kai per užvaldytas verslo sistemas siunčiamos apgaulingos žinutės, bandant išgauti klientų asmeninę informaciją arba pinigus. Tokie SMS gali mažai skirtis nuo įprastos įmonės komunikacijos – pavyzdžiui, žmogus gali gauti pranešimą apie paslaugos atnaujinimą, kuriam patvirtinti prašoma spustelėti kenkėjišką nuorodą arba pateikti slaptažodžius. Pažįstamas siuntėjo pavadinimas užmigdo vartotojo budrumą, todėl pasinaudojant apgaulingomis nuorodomis pavyksta išvilioti kur kas daugiau privačių duomenų, kuriuos vėliau galima parduoti už nemažą sumą.

„Kartais aferistams net nebūtina vykdyti įsilaužimo, nes šansą pasipelnymui jiems pakiša ydingas bendrovės procesas. Tai gerai iliustruoja prieš keletą metų vienoje Baltijos šalių sostinių veikusios picerijos atvejis. Sukčiai aptiko, kad internetu rezervuojant staliuką, klientams automatiškai atsiunčiama tai patvirtinanti SMS žinutė. Pasinaudojant tuo ir kontaktuose nurodant padidinto tarifo numerį, iš Gruzijos per interneto svetainę automatizuotai buvo atlikta dešimtys tūkstančių staliukų rezervacijų, už kurių patvirtinimus SMS žinute restoranui teko atseikėti daugiau, negu dešimt tūkstančių eurų“, – prisimena R. Brasius.

Kodėl SMS sistemos tampa taikiniu?

SMS sistemos sukčių dėmesį patraukė dėl kelių priežasčių. Pirmiausia, daug įmonių, ypač mažesnių, nepakankamai investuoja į šių sistemų saugumą, nes laiko jas mažos rizikos infrastruktūra. Joje nėra saugomi ypač jautrūs duomenys, o ją valdantiems verslams neateina į galvą, kad piktavaliai galėtų panaudoti pasipelnymui. Šis aplaidumas dažnai tampa puikia dirva sukčiams, kurie ieško būtent tokių silpnų vietų organizacijų kibernetinėje apsaugoje.

Antra, SMS žinutės šiandien išlieka vienu pagrindinių kanalų klientų informavimui. Vartotojai yra pratę gauti informacinius pranešimus, pradedant užsakymų patvirtinimais ir baigiant siuntų statuso pasikeitimais. Tai sukčiams leidžia organizuoti kur kas veiksmingesnes duomenų išviliojimo kampanijas nei naudojant el. paštą, kuris jau eilę metų linksniuojamas dėl apgavysčių gausos.

Įsilaužėliams darbą palengvina ir tai, kad daugelis verslo SMS sistemų vis dar naudoja pasenusias saugumo priemones, kurios nebuvo atnaujintos pagal šiandienos kibernetinio saugumo standartus. Tokios sistemos dažnai neturi pakankamos prieigos kontrolės, žinučių turinio filtravimo ar neįprastų siuntimo modelių aptikimo mechanizmų, todėl yra lengvas grobis nusikaltėliams.

„Stebime, kad didžioji dalis verslų SMS sistemas laiko tik paprastu komunikacijos įrankiu, neįvertindami jų svarbos bendrame saugumo kontekste. Kai neapsaugota SMS infrastruktūra tampa prieinama įsilaužėliams, pasekmės gali būti daug rimtesnės nei vien finansiniai nuostoliai. Sutrikdoma verslo veikla, o ilgalaikėje perspektyvoje nukenčia ir klientų pasitikėjimas. Deja, daugelis įmonių tokius nuostolius pradeda skaičiuoti tik tada, kai jau būna per vėlu“, – atskleidžia „Telia“ Daiktų interneto padalinio vadovas.

Lengvo būdo apsisaugoti – nėra

Kadangi kibernetiniai nusikaltėliai įmonių SMS sistemas gali užvaldyti pačiais įvairiausiais būdais, su jais kovoti nėra vieno paprasto „ginklo“. Siekiant greitai pastebėti galimas anomalijas būtina reguliariai tikrinti išsiųstų SMS statistiką. Kitas svarbus elementas – saugesnių prisijungimo mechanizmų įdiegimas. Visi darbuotojai, turintys prieigą prie SMS siuntimo sistemų, turėtų naudoti dviejų veiksnių autentifikaciją. Taip pat rekomenduojama reguliariai keisti slaptažodžius ir API raktus, ypač kai keičiasi darbuotojai, turintys prieigą prie sistemų.

Kita prevencijos priemonė – ALPHANUMERIC siuntėjo vardo naudojimas vietoje telefono numerio. Šis metodas yra saugesnis vienkrypčiams pranešimams, nes leidžia aiškiai identifikuoti siuntėją ir apsunkina sukčių bandymus apsimesti įmone. ALPHANUMERIC siuntėjas – tai tekstinis siuntėjo identifikatorius, kuris gali būti sudarytas iš raidžių ir skaičių (pavyzdžiui, „TELIA“ ar „BANKAS“) ir atsidurti telefono numerio laukelyje.

Toks identifikatorius ne tik sustiprina prekės ženklo atpažįstamumą, bet ir suteikia papildomą autentiškumo lygį, nes jį sunkiau suklastoti nei telefono numerį. Įmonės, pradėjusios naudoti ALPHANUMERIC sprendimą, taip pat turi galimybę apie tai informuoti savo klientus, kad jie galėtų lengviau atpažinti sukčių bandymus.

„Tikimybė nukentėti nuo SMS infrastruktūros atakų labiausiai priklauso nuo pačios kompleksinio įmonės informacinių sistemų, įrenginių, serverių bei naudojamų algoritmų saugumo. Atsakingam verslui rekomenduojame ne tik diegti techninius saugos sprendimus, bet ir reguliariai supažindinti darbuotojus su naujosiomis kibernetinio sukčiavimo schemomis. Jei tinkamai pasirūpinti saugumu įmonė neturi reikiamų kompetencijų, ji šias paslaugas gali įsigyti išorėje. „Telia“ Saugumo operacijų centro (SOC) sprendimas visapusišką apsaugą įmonėms suteikia už fiksuotą mėnesinį mokestį“, – reziumuoja R. Brasius.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama