Tag: Duomenų apsauga

  • Pirštų atspaudai ne tokie unikalūs, kaip manėme? DI rado netikėtą dėsningumą

    Pirštų atspaudai ne tokie unikalūs, kaip manėme? DI rado netikėtą dėsningumą

    Pirštų atspaudai dešimtmečius laikyti beveik neklystančiu žmogaus tapatybės įrodymu, tačiau nauji tyrimai rodo, kad vaizdas gali būti sudėtingesnis. Mokslininkai pabrėžia, jog svarbu atskirti bendrą raštą nuo smulkių detalių, pagal kurias ir vyksta identifikavimas.

    Papiliarinės linijos pradeda formuotis dar vaisiaus vystymosi metu, maždaug pirmąjį nėštumo trimestrą, o iki antrojo pabaigos pagrindinis raštas jau būna susiformavęs. Vėliau auga pats pirštas, bet odos keterų išsidėstymas iš esmės išlieka visą gyvenimą, jei nėra didelių randų ar pažeidimų.

    Ilgą laiką manyta, kad už atspaudų unikalumą atsakingi genai, tačiau genetika labiau nulemia bendras tendencijas, o ne tikslią kiekvienos linijos vietą. Galutinį rezultatą suformuoja daugybė mikro veiksnių, tarp jų audinių augimas, kraujagyslių ir nervų raida bei sąlygos gimdoje, todėl net vieno kiaušinėlio dvyniai paprastai neturi identiškų atspaudų.

    Kodėl apskritai turime linijas?

    Papiliarinės linijos nėra sukurtos tapatybės patikrai, jų paskirtis pirmiausia biologinė. Odos keteros didina trintį ir padeda tvirčiau suimti daiktus, o kartu prisideda prie lytėjimo tikslumo, nes pirštų pagalvėlės yra itin jautrios.

    Teismo ekspertizėje tapatinimas remiasi smulkiomis atspaudo ypatybėmis, vadinamomis minucijomis, pavyzdžiui, kur linija baigiasi ar išsišakoja. Praktikoje daug lemia pėdsako kokybė, nes jis gali būti dalinis, išteptas ar deformuotas, todėl galutinį vertinimą daro specialistai, o ne vien automatika.

    DI atradimas: panašumų daugiau?

    2024 metais paskelbti tyrimai, kuriuose taikytas dirbtinis intelektas, sudomino kriminalistikos ir biometrikos bendruomenę. Analizuojant apie 60 000 atspaudų, buvo tikrinama ne tai, ar skirtingi žmonės gali turėti sutampančius atspaudus, o ar skirtingi tos pačios rankos pirštai turi atpažįstamų bendrų bruožų.

    Tyrėjai nurodė, kad sistema gebėjo gana dažnai atspėti, jog du skirtingų pirštų atspaudai priklauso tam pačiam asmeniui, o vienos poros palyginime rezultatas siekė apie 77 proc. Paaiškėjo, kad algoritmas daugiau dėmesio skyrė bendroms linijų kryptims, kampams ir kreivumui, ypač centrinėje atspaudo dalyje, o ne vien tradiciškai akcentuojamoms minucijoms.

    Šie rezultatai nereiškia, kad pirštų atspaudai staiga tapo nepatikimi ar kad tapatybę galima paneigti vien panašumais. Greičiau tai rodo, kad atspaudai gali slėpti papildomą informacijos sluoksnį, o skirtingi tos pačios asmens pirštai gali turėti daugiau bendrų struktūrinių požymių, nei manyta iki šiol.

    Biometrija patogi, bet jautri

    Pirštų atspaudai šiandien plačiai naudojami kasdienėje biometrijoje, pavyzdžiui, atrakinti išmaniuosius telefonus ar patvirtinti tapatybę sistemose. Vis dėlto saugumo ekspertai nuolat primena esminį skirtumą nuo slaptažodžių: slaptažodį galima pakeisti, o biometrinių duomenų pakeisti praktiškai neįmanoma.

    Dėl to vis dažniau akcentuojama, kad biometrika turi būti diegiama taip, kad jautrūs šablonai būtų saugomi įrenginyje, o ne perduodami ir kaupiami centralizuotai be būtinybės. Kartu stiprėja tendencija naudoti kelių veiksnių patvirtinimą, kai piršto atspaudas yra tik viena iš apsaugos grandžių.

    Be pirštų atspaudų, tapatybės nustatymui gali būti naudojama rainelė, veidas, balsas ar net kraujagyslių raštai, o tiksliausias biologinis identifikatorius išlieka DNR. Nauji DI paremti metodai rodo, kad biometrikos galimybės plečiasi, tačiau kartu didėja ir reikalavimai duomenų apsaugai bei metodų patikimumo vertinimui.

  • Visagino savivaldybėje kibernetinio saugumo pamoka visiems: kokių klaidų prašo nebedaryti

    Visagino savivaldybėje kibernetinio saugumo pamoka visiems: kokių klaidų prašo nebedaryti

    Rugsėjo 25 dieną Visagino savivaldybės administracijoje surengti kibernetinio saugumo mokymai, kuriuose dalyvavo visi administracijos darbuotojai. Mokymų tikslas – sumažinti rizikas, kurios dažniausiai kyla dėl kasdienių įpročių ir žmogiškų klaidų.

    Praktika rodo, kad dauguma incidentų prasideda nuo paprastų veiksmų: neatsargiai atidaryto laiško, paspaustos nuorodos ar per silpno slaptažodžio. Viešajame sektoriuje tai ypač jautru, nes tvarkomi gyventojų duomenys ir vidaus dokumentai, o sutrikimai gali paveikti paslaugų teikimą.

    Mokymuose daug dėmesio skirta sukčiavimo pranešimų atpažinimui, saugių slaptažodžių kūrimui ir kelių veiksnių autentifikavimui. Taip pat aptarta, kaip saugiai tvarkyti dokumentus, atpažinti įtartinus veiksmus ir kokia turi būti pirmoji reakcija pastebėjus galimą incidentą.

    Atskirai nagrinėtos ir su DI susijusios grėsmės, kurios pastaruoju metu tampa vis aktualesnės. Sukčiai vis dažniau pasitelkia automatizuotus įrankius, kad pranešimai atrodytų įtikinamai, o tai didina riziką suklysti net ir patyrusiems darbuotojams.

    Administracijoje pabrėžta, kad kibernetinis saugumas prasideda nuo nuoseklios kasdienės higienos: kritinio požiūrio į laiškus, atsargaus prisijungimų valdymo ir aiškaus veiksmų plano. Reguliarūs mokymai padeda greičiau atpažinti besikeičiančias grėsmes ir užtikrinti saugesnį darbą su informacija.

  • Sam Altman įspėja: DI gali atnešti vaistą nuo vėžio, bet mainais atims laisvę ir privatumą

    Sam Altman įspėja: DI gali atnešti vaistą nuo vėžio, bet mainais atims laisvę ir privatumą

    Įspėjimas apie patogumo kainą

    „OpenAI“ vadovas Samas Altmanas viešuose pasisakymuose vis dažniau akcentuoja ne fantazijas apie maištaujančias mašinas, o lėčiau ir nepastebimai atsirandančią grėsmę: visuomenė, siekdama saugumo ir patogumo, gali pati sutikti su vis didesne kontrole.

    Jo teigimu, pavojingiausia distopija gali būti ta, kurioje už materialinę gerovę, medicinos proveržius ir kasdienį komfortą žmonės sumoka prarasdami privatumą, sprendimų laisvę ir realią įtaką savo gyvenimui.

    „Jūs gausite vaistą nuo vėžio ir materialinę gausą, bet neturėsite laisvės, neturėsite valios spręsti. Tai bus tobula stebėjimo valstybė“, – sakė Samas Altmanas.

    DI agentai ir nuolatinis stebėjimas

    Altmanas atkreipia dėmesį į kryptį, kuria juda didžiųjų technologijų kuriami produktai: nuo įrankių, vykdančių atskiras komandas, link nuolat fone veikiančių DI agentų, galinčių stebėti ekraną, suprasti kontekstą ir padėti priimti sprendimus.

    Tokia evoliucija žada didžiulį produktyvumo šuolį, tačiau kartu kelia privatumo klausimus. Jei asistentas turi matyti ekrane rodomą informaciją, girdėti pokalbius ar analizuoti susitikimus, jis neišvengiamai priartėja prie jautriausių asmens duomenų.

    Altmanas yra užsiminęs apie scenarijų, kuriame asmeninis asistentas turėtų beveik tobulą kasdienio gyvenimo kontekstą: matytų, kas vyksta ekrane, dalyvautų susitikimuose ir fiksuotų skambučius. Kritikai tai vadina nauju nuolatinės priežiūros standartu, kurį bus sunku atšaukti, jei jis taps norma.

    Riba, kurią siūlo pats Altmanas

    Pasak „OpenAI“ vadovo, vienas iš būdų nepaslysti į kontrolės visuomenę yra paprastas testas: technologinė pažanga turi kasmet didinti žmonių laisvę ir jų galimybes rinktis, o ne mažinti autonomiją dėl tariamo efektyvumo.

    Jo logika tokia: jei visuomenė kiekvienais metais jaučia, kad turi daugiau laiko, daugiau pasirinkimų ir daugiau įtakos savo gyvenimui, tuomet rizika, kad DI taps įrankiu centralizuotai valdžiai ir totalinei priežiūrai, mažėja.

    „Jei kasmet žmonės turės daugiau laisvės ir daugiau galios spręsti, o jų gyvenimo ir laiko kokybė nuosekliai augs, tada, tikėtina, viskas bus gerai“, – sakė Samas Altmanas.

    Kodėl diskusija aštrėja visame sektoriuje

    Platesniame kontekste šie perspėjimai sutampa su globalia tendencija: valstybės ir reguliuotojai ieško būdų, kaip suvaldyti didelės galios DI sistemas, o technologijų kompanijos tuo pat metu spartina agentinių produktų ir asistentų plėtrą.

    Diskusiją kaitina ir kiti ryškūs pramonės lyderių pasisakymai. Pavyzdžiui, „Oracle“ vadovas Larry Ellisonas yra kalbėjęs apie nuolatinį įrašinėjimą kaip priemonę skatinti geresnį piliečių elgesį, o „Palantir“ vadovas Alexas Karpas atvirai pripažino, kad bendrovės produktai kartais naudojami žmonėms žudyti.

    Šalia to skamba ir grėsmingesnės prognozės apie egzistencinę riziką. Dalis buvusių ir esamų DI tyrėjų bei vadovų viešai mini tikimybes, kad itin galingos sistemos gali sukelti katastrofiškų pasekmių, nors skaičiai ir vertinimai smarkiai skiriasi.

    Altmano žinutė šioje triukšmingoje diskusijoje išsiskiria tuo, kad jis labiausiai akcentuoja socialinį mechanizmą: laisvės neprarandamos vienu sprendimu. Jos nyksta per mažus kompromisus, kurie konkrečiu momentu atrodo logiški, laikini ir būtini.

  • Discord ruošia amžiaus patikrą: veido skenavimo nebereikės, bet bus naujų ribojimų

    Discord ruošia amžiaus patikrą: veido skenavimo nebereikės, bet bus naujų ribojimų

    „Discord“ ruošiasi įdiegti amžiaus patvirtinimo procesą, kuris kai kuriems vartotojams gali atsirasti jau artimiausiu metu. Platforma teigia, kad pokyčiai susiję su griežtėjančiu reguliavimu įvairiose šalyse ir siekiu geriau apsaugoti nepilnamečius nuo netinkamo turinio bei kontaktų.

    Anksčiau viešoje erdvėje daugiausia kritikos sulaukė idėja amžių tikrinti skenuojant veidą arba prašant pateikti asmens dokumento nuotrauką. Toks modelis kėlė privatumo ir duomenų saugumo klausimų, todėl dalis bendruomenės ragino „Discord“ ieškoti mažiau invazinių sprendimų.

    Dabar „Discord“ komunikuoja, kad veido skenavimas ir dokumentų nuotraukos neturėtų būti numatytas kaip vienintelis kelias. Tarp alternatyvų minimos mokėjimo kortelės patikra, „Apple App Store“, „Google Play Store“, „Google Wallet“ bei „AgeKey“ paslaugos, kurios gali leisti patvirtinti amžių nepateikiant platformai perteklinių duomenų.

    Platforma taip pat nurodo, kad didžiajai daliai vartotojų papildomo patvirtinimo apskritai neprireiks, nes amžiaus grupė gali būti nustatoma automatiškai pagal paskyros signalus. Tarp tokių signalų įvardijamas paskyros amžius ir serverių, kuriuose dalyvaujama, pobūdis.

    „Automatiškai priskirsime jus amžiaus grupei pagal paskyros signalus, pavyzdžiui, kiek laiko egzistuoja paskyra ir kokiems serveriams priklausote“, – teigiama oficialioje „Discord“ komunikacijoje.

    Suaugusiems vartotojams esminių funkcionalumo pokyčių nežadama, tačiau nepilnamečiams gali būti taikomi papildomi saugumo ribojimai. Jie paprastai apima jautraus turinio filtrus, griežtesnius privatumo nustatymus ir labiau apribotas žinutes iš nepažįstamų žmonių.

    Tokie sprendimai atspindi platesnę skaitmeninių platformų kryptį Europoje ir kitose rinkose, kur vis daugiau dėmesio skiriama nepilnamečių apsaugai internete. „Discord“ pabrėžia siekiantis kompromiso tarp vartotojų lūkesčių ir reikalavimų, kurie platformoms nustatomi dėl saugumo ir amžiaus tinkamumo.

  • 5 dalykai, kurių niekada nepatikėkite DI pokalbių robotams: klaida gali brangiai kainuoti

    DI patogumas turi kainą

    DI pokalbių robotai, tokie kaip „ChatGPT“, „Gemini“ ar „Claude“, vis dažniau naudojami tekstams, idėjoms, dokumentams ir kasdienėms užduotims. Tačiau kuo detaliau aprašoma situacija ar įkeliami failai, tuo didesnė rizika, kad jautrūs duomenys bus panaudoti ne taip, kaip tikitės.

    Nors dalis paslaugų siūlo privatumo nustatymus, pokalbių turinys gali būti saugomas, peržiūrimas kokybės gerinimo tikslais ar panaudojamas saugumo incidentų tyrimui. Todėl svarbiausia taisyklė paprasta: jei informacija galėtų pakenkti jums ar jūsų organizacijai, jos geriau nekelti į viešą DI įrankį.

    Asmens ir finansiniai duomenys

    Venkite siųsti duomenis, kurie tiesiogiai identifikuoja žmogų: vardą ir pavardę, asmens kodą, paso ar tapatybės dokumento numerius, gyvenamosios vietos adresą, telefono numerį. Atsargiai vertinkite ir gyvenimo aprašymus, sutartis ar prašymus, nes juose dažnai būna perteklinių identifikatorių.

    Ypač pavojingi finansiniai duomenys: mokėjimo kortelių numeriai, banko sąskaitos, prisijungimai, mokesčių dokumentai, atlyginimo detalės ar investicijų suvestinės. Dažniausiai patarimui pakanka situaciją aprašyti bendrai, nenurodant konkrečių rekvizitų.

    Sveikata, intymumas ir darbo paslaptys

    DI gali padėti suprasti medicininius terminus ar suformuluoti klausimus gydytojui, bet tai nereiškia, kad verta kelti ligos istorijas, tyrimų išklotines ar dokumentus su vardu, diagnoze ir įstaigų žymomis. Tokia informacija yra jautri ir gali tapti taikiniu sukčiams ar šantažui.

    Panašiai ir su intymiais ar itin asmeniškais pasakojimais: ilgas dialogas su ramiu ir palaikančiu botu gali sukurti klaidingą saugumo jausmą. Vis dėlto tokias detales geriau pasilikti sau arba aptarti su žmogumi specialistu, o ne kaupti pokalbių istorijoje.

    Ne mažiau svarbu ir darbinė informacija: vidiniai dokumentai, klientų duomenys, komercinės sąlygos, kainodara, slaptažodžių valdymo praktikos, programinis kodas, informacija, saugoma konfidencialumo sutartimis. Net jei tik norite greičiau parengti laišką ar ataskaitą, į viešą DI paslaugą keliami failai gali tapti nutekėjimo rizika.

    Ką daryti, jei jau pasidalijote

    Jei jautrūs duomenys jau pateko į DI pokalbį, pirmiausia ištrinkite konkrečią istoriją ir peržiūrėkite naudojamos paslaugos privatumo nustatymus. Kai kurios platformos leidžia išjungti pokalbių naudojimą tobulinimui arba valdyti duomenų saugojimo terminus.

    Ateityje saugiau naudoti anonimizavimą: vietoje realių vardų rašyti neutralias žymas, o dokumentuose prieš įkeliant pašalinti identifikuojančią informaciją. Jei užduotis susijusi su darbu, verta rinktis organizacijos patvirtintus įrankius ir vidines taisykles, o ne improvizuoti su viešomis paslaugomis.

  • Policijos patikra persikelia į tarnybinį automobilį: ar vairuotojas gali filmuoti?

    Policijos patikra persikelia į tarnybinį automobilį: ar vairuotojas gali filmuoti?

    Kada filmuoti leidžiama

    Kelių policijos patikra dažnai priklauso nuo pareigūno fiksuotų aplinkybių ir jų teisinio vertinimo, todėl vairuotojai vis dažniau ją įrašo telefonu ar automobilio kamera. Viešoje vietoje, pavyzdžiui, šalikelėje ar stovėjimo aikštelėje, pats pareigūno veiksmų filmavimas paprastai nėra draudžiamas, jei netrukdoma atlikti tarnybinių veiksmų.

    Praktikoje svarbiausia riba yra ne pats įrašymas, o elgesys kontrolės metu. Jei filmuojantis asmuo nevykdo teisėtų nurodymų, trukdo patikrai ar kelia pavojų, situacija gali būti vertinama kaip pareigūno veiksmų apsunkinimas.

    Kas keičiasi patrulio automobilyje

    Mažiau aišku tampa tada, kai patikra persikelia į tarnybinį automobilį. Patrulio automobilio vidus nėra laikomas vieša erdve, tačiau įėjimas į jį su pareigūno sutikimu savaime nereiškia automatinio draudimo filmuoti.

    Tais atvejais, kai pareigūnas patrulio automobilyje parodo vaizdo įrašą apie konkretų sustabdytą automobilį, vairuotojui iš esmės suteikiama prieiga prie informacijos, susijusios su jo paties patikra. Dėl to vien faktas, kad ekranas yra tarnybinio automobilio viduje, savaime nereiškia, kad jo negalima nufotografuoti ar nufilmuoti.

    Kokios yra ribos ir rizikos

    Vis dėlto tai nėra leidimas nevaržomai filmuoti viso patrulio automobilio salono, įrangos ar dokumentų. Į kadrą gali patekti kitų asmenų duomenys, atvertos policijos informacinės sistemos, tarnybiniai pranešimai ar medžiaga iš kitų įvykių, o tokios informacijos fiksavimas jau gali kelti teisinių problemų.

    Esminis principas yra įrašą riboti tuo, kas tiesiogiai susiję su konkrečia patikra ir savo situacijos dokumentavimu. Jei telefonas pradedamas naudoti nebe patikrai fiksuoti, o informacijai gauti, kuriai asmuo neturi teisės, gali kilti atsakomybės rizika pagal Baudžiamąjį kodeksą.

    Kita svarbi riba siejama su pareigūno darbo netrukdymu. Atsakomybė gali grėsti ne už patį filmavimą, o už realų ir reikšmingą trukdymą atlikti tarnybinius veiksmus, pavyzdžiui, atsisakymą vykdyti teisėtą nurodymą ar fizinį kišimąsi į procedūrą.

    Jei kyla ginčas dėl įrašo apimties, saugiausia laikytis paprastos taisyklės: filmuoti tik tai, kas susiję su jūsų patikra, neatskleisti kitų asmenų duomenų ir vykdyti teisėtus pareigūno nurodymus. Tai padeda išvengti situacijų, kai įrašas tampa ne gynybos priemone, o teisinių problemų šaltiniu.

  • Prancūzijos prokuratūra tiria „Meta“ išmaniuosius akinius: ar filmavimas be sutikimo taps nauja norma?

    Prancūzijos prokuratūra Paryžiuje pradėjo tyrimą dėl galimo neteisėto žmonių ir vietų filmavimo bei tokių vaizdų platinimo socialiniuose tinkluose. Tyrimas siejamas su išmaniaisiais akiniais, kuriuos rinkoje aktyviai siūlo „Meta“, bendradarbiaudama su optikos grupe „EssilorLuxottica“.

    Lygiagrečiai skundus vertina Prancūzijos duomenų apsaugos institucija CNIL. Ji analizuoja, ar kameromis ir fotografavimo funkcijomis aprūpinti akinių modeliai nekuria situacijų, kai aplinkiniai realiai nebegali suprasti, kad yra įrašinėjami.

    Kas kelia didžiausią riziką?

    Didžiausias ginčų taškas – diskretiškas filmavimas ir fotografavimas, kai pašaliniams nėra akivaizdu, kad vyksta įrašymas. Net jei gamintojai diegia indikatorius, priežiūros institucijos pabrėžia praktinę problemą: triukšmingoje aplinkoje ar judriose vietose signalas gali likti nepastebėtas.

    Prie rizikų pridedamos ir funkcijos, susijusios su DI: išmaniosios sistemos gali palengvinti turinio apdorojimą, atpažinimą ir publikavimą. Kritikai atkreipia dėmesį, kad tai mažina „trintį“ tarp įrašymo ir pasidalijimo, todėl klaidos ar piktnaudžiavimas gali išplisti itin greitai.

    Duomenų apsaugos ekspertai taip pat pabrėžia, kad problema neapsiriboja vien privačiomis situacijomis. Įrašai gali atsirasti darbo vietose ar riboto priėjimo teritorijose, o vėliau būti panaudoti spaudimui, šantažui ar siekiant išgauti pinigus.

    Rinka auga, ginčų daugėja

    Išmaniųjų akinių segmentas pastaraisiais metais sparčiai plečiasi: gamintojai juos pozicionuoja kaip patogų kasdienį įrenginį skambučiams, navigacijai, nuotraukoms ir vaizdo įrašams. Augant pardavimams, daugėja ir reguliuotojų klausimų, ar privatumo apsauga spėja paskui technologijų raidą.

    „Meta“ yra nurodžiusi, kad vartotojų pasitikėjimas šiais įrenginiais yra esminė jų plėtros sąlyga, o aplinkiniai turi turėti galimybę suprasti, kada filmuojama. Vis dėlto CNIL vertinimu, vien techninių indikatorių gali nepakakti, jei informavimas realiomis sąlygomis neveikia patikimai.

    Ne tik Prancūzijos problema

    Susirūpinimas dėl išmaniųjų akinių nėra vien Prancūzijos klausimas: apie panašius iššūkius kalba ir vartotojų organizacijos kitose Europos šalyse. Kai kur keliami klausimai dėl to, ar tokie įrenginiai atitinka privatumo principus ir ar gamintojų komunikacija apie filmavimo galimybes yra pakankamai aiški.

    Artimiausiu metu tyrimai ir institucijų išvados gali tapti svarbiu precedentu visam segmentui. Jei bus nustatyta, kad esamos apsaugos priemonės nepakankamos, gamintojams gali tekti keisti dizainą, programinę įrangą ir informavimo logiką, o vartotojams – priprasti prie griežtesnių taisyklių viešose erdvėse.

  • Įsilaužėliai šantažuoja „Revolut“: nutekinta apie 700 klientų duomenų, reikalauja 2,6 mln.

    Įsilaužėliai šantažuoja „Revolut“: nutekinta apie 700 klientų duomenų, reikalauja 2,6 mln.

    Italijos Reggio Calabria prokuratūra pradėjo tyrimą dėl kibernetinės atakos, susijusios su Londone įkurta finansinių paslaugų bendrove „Revolut“. Tyrimas pradėtas po pranešimų, kad nusikaltėliai, pasinaudoję kompromituota institucine el. pašto paskyra, išviliojo jautrius klientų duomenis ir dabar įmonę šantažuoja.

    Kaip skelbiama, duomenų buvo prašoma per pažeistą Reggio Calabria prefektūros institucinio pašto kanalą, o tai tyrimą nukreipė ir į viešojo sektoriaus sistemų saugumo klausimus. „Revolut“ patvirtino, kad paveikti maždaug 680 Europos klientų duomenys, tačiau klientų lėšos, pasak įmonės, nebuvo paliestos.

    Nusikaltėliai viešai pateikė išpirkos reikalavimą, kuris, anot tyrimą aptariančių šaltinių, siekia 2,6 mln. eurų. Jei suma nebūtų sumokėta per 24 valandas, jie grasina parduoti pavogtą informaciją kitoms nusikalstamoms grupuotėms.

    Kas galėjo nutekėti

    Skelbiama, kad tarp nutekėjusių dokumentų gali būti pasų duomenys, vairuotojo pažymėjimų informacija, kiti tapatybę patvirtinantys dokumentai ir nuotraukos. Nusikaltėliai teigia turintys didelės apimties archyvą, siekiantį 147 gigabaitus, nors šių teiginių apimtis ir autentiškumas dar turi būti patikrinti tyrimo metu.

    Tokio pobūdžio nutekėjimai paprastai didina tapatybės vagysčių riziką, nes dokumentų duomenys gali būti panaudoti socialinei inžinerijai, neteisėtam paskyrų perėmimui ar sukčiavimui finansų sektoriuje. Specialistai pabrėžia, kad net jei lėšos tiesiogiai nebuvo pavogtos, nutekinti dokumentai gali tapti ilgalaike grėsme.

    Tyrimas ir institucijų reakcija

    Byla domina ir Nacionalinę antimafijos ir kovos su terorizmu direkciją, nes incidentas siejamas su valstybės institucijos naudojamu kanalu. Italijos policijos kibernetinių nusikaltimų padalinys operaciją apibūdina kaip sudėtingą, galimai trukusią mėnesius, o tyrėjai dar aiškinasi, ar pažeidimas įvyko prefektūros lygmeniu, ar galėjo būti susijęs su Vidaus reikalų ministerijos infrastruktūra.

    Taip pat tikrinama, ar institucinis el. pašto adresas buvo tiesiogiai užvaldytas, ar galėjo būti klonuotas, pasinaudojant panašiais domenais ar peradresavimo schemomis. Šis skirtumas svarbus, nes jis leidžia nustatyti, ar buvo pažeistos vidinės sistemos, ar nusikaltėliai pasinaudojo apgaulės metodais ir procesų spragomis.

    Į situaciją įsitraukė ir Italijos duomenų apsaugos institucija, pradėjusi patikrinimus dėl galimų saugumo spragų bei paragindama duomenų apsaugos pareigūnus skubiai peržiūrėti procedūras. Pranešama, kad Italijos priežiūros institucija susisiekė ir su Lietuvos partneriais, nes „Revolut“ registruota Lietuvoje, siekiant keistis informacija ir koordinuoti veiksmus.

    Ką tai reiškia klientams

    Tokiais atvejais ekspertai rekomenduoja išlikti ypač budriems dėl sukčiavimo bandymų, kurie dažnai suaktyvėja po duomenų nutekėjimų. Praktikoje tai gali reikšti apgaulingus skambučius, laiškus ar žinutes, kuriose sukčiai, remdamiesi nutekėjusiais duomenimis, mėgina įtikinti žmogų atskleisti prisijungimus ar patvirtinti mokėjimus.

    Jei klientas įtaria, kad jo duomenys galėjo patekti į nusikaltėlių rankas, verta nedelsiant peržiūrėti paskyrų saugumo nustatymus, sustiprinti autentifikavimą ir atidžiai stebėti pranešimus apie prisijungimus bei mokėjimus. Tyrimas turėtų atsakyti, kaip tiksliai buvo išvilioti duomenys ir ar incidentas palietė daugiau institucijų ar sistemų.

  • Vokietijos DI startuolis „Langdock“ traukiasi iš JAV: kas privertė perkelti pagrindinę būstinę?

    Vokietijos DI startuolis „Langdock“ traukiasi iš JAV: kas privertė perkelti pagrindinę būstinę?

    Kodėl tai neįprastas žingsnis?

    Berlyne įkurtas sparčiai augantis dirbtinio intelekto startuolis „Langdock“ pasirinko netipišką kryptį: vietoj įprasto ėjimo į JAV jis perkėlė patronuojančią bendrovę iš Jungtinių Valstijų į Vokietiją. Europoje daug jaunų technologijų įmonių steigia JAV holdingus, nes taip dažnai lengviau pritraukti rizikos kapitalą ir plėstis globaliai.

    „Langdock“ teigia šį modelį apsukusi atgal dėl aiškumo klientams ir teisinės rizikos mažinimo. Įmonė pertvarkė struktūrą į europinę bendrovę Societas Europaea, registruotą Vokietijoje, o procesas, anot atstovų, prasidėjo 2026 metų pradžioje ir kainavo kelis milijonus eurų.

    Duomenys, teisė ir geopolitika

    Startuolio sprendimas priimtas augant diskusijoms, kaip Europa galėtų kurti savo DI infrastruktūrą ir mažinti priklausomybę nuo JAV debesijos bei DI tiekėjų. Ši tema pastaraisiais metais ypač sustiprėjo dėl tiekimo grandinių, lustų ir skaičiavimo galios trūkumo, taip pat dėl duomenų suvereniteto ir reguliavimo.

    Įmonė nurodo, kad ankstesnė JAV patronuojanti struktūra klientų teisininkams keldavo papildomų klausimų, ar nėra duomenų apsaugos ir prieigos rizikų. Rinkoje dažnai minima JAV teisė, įskaitant Cloud Act, kuri gali sudaryti prielaidas JAV institucijoms siekti prieigos prie duomenų, net jei paslaugos teikiamos už JAV ribų.

    „Manome, kad Europa yra stipri vieta kurti pasaulinę technologijų įmonę, ir norime prisidėti prie jos suvereniteto bei konkurencingumo“, – sakė „Langdock“ atstovas.

    Kas yra „Langdock“ ir kaip jis auga?

    „Langdock“ įkurtas 2023 metais Berlyne ir vysto įmonėms skirtą DI platformą. Ji suteikia darbuotojams prieigą prie kelių DI modelių, leidžia prijungti juos prie vidinių duomenų ir darbo programų, kurti DI agentus bei automatizuoti užduotis.

    Įmonė skelbia aptarnaujanti apie 13 000 organizacijų. Taip pat nurodoma, kad metinių prenumeratų pajamų tempas 2026 metų rugpjūtį pasiekė apie 43 milijonus eurų, kai 2024 metų spalį jis siekė apie 870 000 eurų.

    Ambicija tapti europiniu hyperskaleriu

    „Langdock“ kalba apie ilgalaikį tikslą kurti suverenią, pilno technologinio ciklo DI platformą, kuri ilgainiui galėtų konkuruoti su JAV hyperskaleriais. Įmonė planuoja iki metų pabaigos pristatyti tris naujas paslaugas ir naudoti savo duomenų centrą Vokietijoje atvirojo kodo DI modeliams vykdyti bei skaičiavimo resursams teikti.

    Vis dėlto mastelio skirtumas išlieka didžiulis: vien pajamų palyginimas rodo, kad „Langdock“ dar toli iki rinkos gigantų. Pavyzdžiui, „Amazon“ padalinio Amazon Web Services pajamos 2025 metais, kaip skelbiama viešai, siekė apie 108 milijardus eurų.

    Šis žingsnis tampa savotišku testu, ar Europos reguliavimas ir duomenų suvereniteto argumentai gali tapti konkurenciniu pranašumu, o ne papildoma našta. „Langdock“ pabrėžia, kad apie 80 proc. įmonės priklauso steigėjams ir darbuotojams, gyvenantiems Europos Sąjungoje, o planai aptarnauti klientus visame pasaulyje ir pritraukti tarptautinių investuotojų nesikeičia.

  • WorkTok užkariavo „TikTok“: kodėl taip traukia svetima darbo diena ir ką į tai sako darbdaviai?

    WorkTok užkariavo „TikTok“: kodėl taip traukia svetima darbo diena ir ką į tai sako darbdaviai?

    Kas yra WorkTok?

    „TikTok“ ir kitose platformose sparčiai išpopuliarėjo vaizdo įrašai, kuriuose kūrėjai rodo savo darbo dieną nuo ryto iki vakaro. Pradėję nuo „praleisk dieną su manimi“ formato, jie perėjo prie biuro rutinų, susitikimų, kelionių į darbą ir net darbo užkulisių.

    Šis turinys dažnai pateikiamas estetiškai ir sąmoningai suromantintas: tvarkingi stalai, stilingi drabužiai, kavos ritualai, sveiki pietūs. Tačiau būtent WorkTok sukėlė didesnę diskusiją apie ribą tarp privataus gyvenimo ir profesinės aplinkos.

    Kodėl žiūrėti taip įdomu?

    Žiūrovus traukia galimybė trumpam patekti į įprastai nematomą, pusiau uždarą pasaulį: kaip atrodo darbas reklamoje, IT, administracijoje ar klientų aptarnavime. Net ir suprasdami, kad dalis kadrų surežisuoti, žmonės ieško autentiškumo ir realių detalių.

    Komentaruose dažnai klausiama apie atmosferą komandoje, krūvį, darbo valandas, atlygio logiką ir papildomas naudas. Tokie vaizdo įrašai neretai veikia kaip neformalus karjeros gidas, ypač jaunesniems žiūrovams, kurie renkasi studijas ar pirmą darbą.

    Ką tai reiškia darbdaviui?

    Kai darbuotojas filmuoja darbo metu, iškyla paprastas, bet nepatogus klausimas: ar tai suderinta su darbdaviu ir įmonės vidaus tvarka. Net jei kadruose nesimato klientų duomenų ar dokumentų, kartais pakanka biuro plano, ekrano atspindžio ar lentos su užrašais, kad būtų atskleista jautri informacija.

    Darbdaviams aktualu ir reputacijos aspektas: vienas neapgalvotas įrašas gali sukurti klaidinantį vaizdą apie įmonę arba atskleisti vidinius procesus konkurentams. Dėl to vis dažniau grįžtama prie aiškių taisyklių, kas leidžiama filmavimo prasme biure, susitikimuose ar nuotolinio darbo aplinkoje.

    „Riba tarp turinio kūrimo ir darbo pareigų dažnai išnyksta, o pasekmės gali būti didesnės, nei atrodo filmavimo momentu“, – sako organizacijų komunikacijos ir duomenų saugos ekspertai.

    WorkTok populiarumą palaiko ir paprasta paskata: platformose sėkmingai augantys profiliai gali uždirbti iš reklamos, partnerystių ir auditorijos dėmesio. Kai kuriems kūrėjams tai tampa papildomu pajamų šaltiniu arba net alternatyva tradiciniam karjeros keliui.