Tag: Duomenų nutekėjimai

  • Įsilaužta į „FELG Dent“: galėjo nutekėti apie 2 mln. pacientų duomenų – aiškėja detalės

    Įsilaužta į „FELG Dent“: galėjo nutekėti apie 2 mln. pacientų duomenų – aiškėja detalės

    Kibernetinio saugumo ekspertai pranešė apie incidentą, susijusį su odontologijos kabinetams skirta sistema „FELG Dent“. Asmenys, prisistatę įsilaužimo autoriais, teigia gavę prieigą prie didelio kiekio pacientų įrašų, tačiau dalis šių pareiškimų kol kas nėra nepriklausomai patvirtinti.

    „FELG Software“ patvirtino patį incidentą ir nurodė, kad šiuo metu tęsia žurnalų bei sistemų analizę. Įmonė pabrėžia, jog dar negali tiksliai įvardyti nei nukentėjusių asmenų skaičiaus, nei konkretaus atskleistos informacijos masto.

    Kas galėjo patekti į įsilaužėlių rankas?

    Įsilaužimu besigiriantys asmenys tvirtina, kad tarp galimai gautų duomenų yra pacientų vardai, pavardės, asmens identifikavimo numeriai, adresai ir telefonų numeriai. Taip pat minima informacija apie odontologijos kabinetus ir su paslaugomis susiję įrašai.

    Be to, jų teigimu, galėjo būti pasiekta su e. receptais ir vizitų dokumentacija susijusi informacija, nedarbingumo pažymėjimų duomenys, taip pat sistemoje laikyti failai ir vaizdai. Kibernetinio saugumo specialistai atkreipia dėmesį, kad tokie pareiškimai turi būti vertinami atsargiai, kol nėra oficialaus techninio patvirtinimo.

    „Pagal pirminius vertinimus incidentas galėjo apimti apie 2 mln. pacientų įrašų“, – sakė „FELG Software“ vadovas Grzegorzas Stawarzas.

    Skaičiai keitėsi, o versijos skiriasi

    Pradinėje komunikacijoje įsilaužėliai minėjo didesnius skaičius, tačiau vėliau dalį jų pakoregavo. „FELG Software“ suabejojo teiginiais apie tariamai itin didelį darbuotojų įrašų kiekį, todėl vėliau įsilaužėlių pateikiami skaičiai buvo sumažinti, aiškinant tai pasikartojančiais įrašais.

    Tokia dinamika, anot ekspertų, yra vienas signalų, kad incidento mastą būtina nustatyti remiantis sistemų žurnalais ir skaitmeninės kriminalistikos duomenimis, o ne vien išpuolį vykdančių asmenų pareiškimais.

    Minima spraga ir atliekamas tyrimas

    Vėlesniuose pareiškimuose įsilaužėliai teigė išnaudoję IDOR tipo spragą, kai, manipuliuojant identifikatoriais, galima pasiekti kitus įrašus be tinkamos autorizacijos. Taip pat buvo minimas galimas patekimo taškas per demonstracinę paskyrą, tačiau „FELG Software“ šių detalių viešai nepatvirtino.

    Įmonė pranešė, kad vykdo informacinį ir kriminalistinį tyrimą kartu su išoriniais specialistais. Taip pat nurodyta, kad apie galimą nusikalstamą veiką informuota prokuratūra ir susisiekta su duomenų apsaugos institucija.

    „FELG Dent“ yra odontologijos kabinetams skirta programinė įranga, kuria, įmonės duomenimis, naudojasi apie 16 000 kabinetų. „FELG Software“ teigia, kad po analizės planuoja tiksliai įvardyti, kurių klientų duomenys buvo paveikti, ir pateikti rekomendacijas dėl tolesnių veiksmų, įskaitant pacientų informavimą.

    Duomenų apsaugos ekspertai primena, kad tokiais atvejais žmonėms ypač svarbu stebėti įtartinus skambučius ir žinutes, neskubėti teikti papildomos informacijos, o kilus įtarimams dėl tapatybės vagystės kreiptis į atsakingas institucijas bei paslaugų teikėjus.

  • Duomenų nutekėjimai tampa kasdienybe: valdžia ruošia „CyberPiątka“ paketą ir naujas pareigas

    Lenkijoje daugėjant incidentų, kai paviešinami ar pavagiami jautrūs asmens duomenys, ypač medicininė informacija, vyriausybė pradėjo rengti teisės aktų paketą „CyberPiątka“. Skaitmeninimo ministerija teigia, kad juo siekiama griežtinti atsakomybę ir kelti privalomus saugumo standartus įmonėms, kurios masiškai tvarko gyventojų duomenis.

    Apie planuojamas permainas 8-ajame kibernetinio saugumo forume kalbėjo Lenkijos vicepremjeras ir skaitmeninimo ministras Krzysztofas Gawkowskis. Pasak jo, teisės aktų projektas jau įtrauktas į vyriausybės teisėkūros darbų sąrašą, o artimiausius kelis mėnesius turėtų vykti konsultacijos institucijų viduje.

    „Norėčiau, kad per artimiausius tris mėnesius būtų užbaigtos konsultacijos vyriausybės viduje ir kad greitai uždarytume visą teisėkūros procesą“, – sakė Krzysztofas Gawkowskis.

    Kas keistųsi įmonėms?

    „CyberPiątka“ akcentas – papildomi įpareigojimai subjektams, kurie tvarko itin didelius duomenų kiekius. Tarp minimų kriterijų – įmonės, apdorojančios daugiau nei 100 000 žmonių duomenis, taip pat paslaugų teikėjai, dirbantys su daugeliu duomenų administratorių.

    Numatoma ir paslaugų teikėjų, tvarkančių medicininius duomenis, sertifikavimo kryptis bei minimalūs technologiniai reikalavimai informacinėms sistemoms. Kita svarbi kryptis – aiškesnė pareiga informuoti pacientus, kai jų duomenų tvarkymas perduodamas išoriniams tiekėjams.

    Medicininiai duomenys – pagrindinis taikinys

    Pastaruoju metu viešojoje erdvėje daug dėmesio sulaukė būtent medicininių duomenų nutekėjimai, nes tokia informacija laikoma viena jautriausių: joje gali būti diagnozės, receptai, tyrimų rezultatai, vizitų istorija. Ministerijos vertinimu, incidentai ne tik kelia grėsmę privatumui, bet ir smogia pasitikėjimui sveikatos paslaugų ekosistema.

    Ministras nurodė, kad vykdomi patikrinimai, kuriuos atlieka Asmens duomenų apsaugos institucija. Taip pat minėta, kad Sveikatos apsaugos institucijos parengė specialias rekomendacijas įmonėms dėl kibernetinio saugumo priemonių stiprinimo.

    Investicijos į saugumą ir valstybės parama

    Lenkijos skaitmeninimo ministerija akcentuoja, kad kibernetinis saugumas turi tapti nuolatine investicija, o ne vienkartiniu pirkiniu po incidento. Pasak ministro, duomenų vagystės reiškia ne tik galimas baudas ar teisines pasekmes, bet ir reputacinę žalą, kuri tiesiogiai atsiliepia pajamoms, klientų pasitikėjimui ir partnerių sprendimams.

    „Jeigu į jus įsilaužta ir pavogti duomenys, prarandate prekės ženklo vertę, o tai reiškia, kad uždirbsite mažiau, nes klientai jumis nepasitikės“, – sakė Krzysztofas Gawkowskis.

    Ministerija priminė, kad 2025 metais įgyvendintas skaitmeninės transformacijos skatinimo instrumentas „Pożyczka na cyfryzację“, kurio vertė siekė apie 650 000 000 eurų. Taip pat ruošiama nauja paramos priemonė, kuria įmonės galėtų finansuoti ir kibernetinio saugumo sprendimus, tačiau, pasak ministro, dalis verslų iki šiol nesinaudoja galimybėmis.

    Kita problema – specialistų trūkumas. Ministro vertinimu, ekspertų rinkoje yra, tačiau įmonės turi būti pasirengusios konkurencingai mokėti už kompetencijas, nes kibernetinis saugumas tampa tokia pat strategine funkcija kaip rinkodara ar pardavimai.

    Planuojama, kad „CyberPiątka“ paketas apimtų ir pranešimų gyventojams mechanizmus apie medicininius įvykius, pavyzdžiui, vizitus ar receptų išrašymą, per valstybines skaitmenines platformas. Šių priemonių tikslas – greitesnis incidentų aptikimas ir didesnis skaidrumas, kai su paciento duomenimis vyksta veiksmai.

  • „ShinyHunters“ skelbia pavogę tūkstančių FTB darbuotojų duomenis: biuras tiria galimą įsilaužimą

    JAV Federalinis tyrimų biuras (FTB) pranešė tiriantis galimą įsilaužimą į savo internetinį darbo portalą po to, kai kibernetinių nusikaltėlių grupė „ShinyHunters“ viešai pareiškė pavogusi FTB personalo asmens duomenis.

    FTB nurodo, kad yra susipažinęs su pranešimais apie neleistiną veiklą, galėjusią paveikti FBIjobs.gov, ir šiuo metu aiškinasi aplinkybes. Tuo metu pats portalas daliai naudotojų buvo laikinai nepasiekiamas, rodant sistemos sutrikimo pranešimą.

    Kas teigiama nutekėjime

    „ShinyHunters“ tvirtino pasisavinę ypač jautrią informaciją apie didelę dalį FTB darbuotojų, taip pat kandidatų, teikusių paraiškas darbui biure, duomenis. Grupė neatskleidė, kokius konkrečiai vidinius registrus ar sistemas esą pasiekė, ir nenurodė, kokį laikotarpį apima nutekėjusi informacija.

    Žiniasklaidai pateiktame pavyzdiniame rinkinyje minimi keli tūkstančiai įrašų, kuriuose esą yra vardai, namų adresai, telefono numeriai ir šeimos narių duomenys. Net ir riboto masto tokio pobūdžio nutekėjimas gali kelti tiesioginę riziką pareigūnams bei jų artimiesiems.

    Galima spraga ir ankstesni incidentai

    Su tyrimu susipažinę šaltiniai nurodo, kad įsilaužimui galėjo būti išnaudota spraga „Oracle“ „PeopleSoft“ sistemoje, kuri dažnai naudojama žmogiškųjų išteklių procesuose. Kol kas oficialiai nepatvirtinta, ar buvo pasitelkta anksčiau nežinoma spraga, ar pasinaudota neatnaujinta, jau ištaisyta pažeidžiamumo versija.

    Incidentas minimas platesniame kontekste, nes šiais metais viešojo sektoriaus institucijos JAV jau susidūrė su keliomis didelio masto kibernetinėmis atakomis. Tokie atvejai ypač jautrūs dėl kontržvalgybinių rizikų, kai identifikuojami pareigūnai ir jų ryšiai.

    Kodėl tai svarbu ir kas toliau

    Kibernetinio saugumo ekspertai pabrėžia, kad pareigūnų asmens identifikavimo duomenys gali būti panaudoti priekabiavimui, šantažui, tikslinėms apgaulės kampanijoms ar net fizinėms grėsmėms. Tokia informacija taip pat gali dominti užsienio žvalgybos tarnybas ir organizuotas nusikalstamas grupuotes.

    „Tai labai bloga situacija“, – sakė su incidentu susipažinęs asmuo, kalbėjęs anonimiškai dėl temos jautrumo.

    Kol tyrimas tęsiasi, institucijoms įprastai tenka ne tik nustatyti pažeidžiamumo kelią, bet ir įvertinti duomenų apimtį, informuoti potencialiai nukentėjusius asmenis bei skubiai peržiūrėti prieigos valdymo ir sistemų atnaujinimo procesus.

  • Įsilaužėliai šantažuoja „Revolut“: nutekinta apie 700 klientų duomenų, reikalauja 2,6 mln.

    Įsilaužėliai šantažuoja „Revolut“: nutekinta apie 700 klientų duomenų, reikalauja 2,6 mln.

    Italijos Reggio Calabria prokuratūra pradėjo tyrimą dėl kibernetinės atakos, susijusios su Londone įkurta finansinių paslaugų bendrove „Revolut“. Tyrimas pradėtas po pranešimų, kad nusikaltėliai, pasinaudoję kompromituota institucine el. pašto paskyra, išviliojo jautrius klientų duomenis ir dabar įmonę šantažuoja.

    Kaip skelbiama, duomenų buvo prašoma per pažeistą Reggio Calabria prefektūros institucinio pašto kanalą, o tai tyrimą nukreipė ir į viešojo sektoriaus sistemų saugumo klausimus. „Revolut“ patvirtino, kad paveikti maždaug 680 Europos klientų duomenys, tačiau klientų lėšos, pasak įmonės, nebuvo paliestos.

    Nusikaltėliai viešai pateikė išpirkos reikalavimą, kuris, anot tyrimą aptariančių šaltinių, siekia 2,6 mln. eurų. Jei suma nebūtų sumokėta per 24 valandas, jie grasina parduoti pavogtą informaciją kitoms nusikalstamoms grupuotėms.

    Kas galėjo nutekėti

    Skelbiama, kad tarp nutekėjusių dokumentų gali būti pasų duomenys, vairuotojo pažymėjimų informacija, kiti tapatybę patvirtinantys dokumentai ir nuotraukos. Nusikaltėliai teigia turintys didelės apimties archyvą, siekiantį 147 gigabaitus, nors šių teiginių apimtis ir autentiškumas dar turi būti patikrinti tyrimo metu.

    Tokio pobūdžio nutekėjimai paprastai didina tapatybės vagysčių riziką, nes dokumentų duomenys gali būti panaudoti socialinei inžinerijai, neteisėtam paskyrų perėmimui ar sukčiavimui finansų sektoriuje. Specialistai pabrėžia, kad net jei lėšos tiesiogiai nebuvo pavogtos, nutekinti dokumentai gali tapti ilgalaike grėsme.

    Tyrimas ir institucijų reakcija

    Byla domina ir Nacionalinę antimafijos ir kovos su terorizmu direkciją, nes incidentas siejamas su valstybės institucijos naudojamu kanalu. Italijos policijos kibernetinių nusikaltimų padalinys operaciją apibūdina kaip sudėtingą, galimai trukusią mėnesius, o tyrėjai dar aiškinasi, ar pažeidimas įvyko prefektūros lygmeniu, ar galėjo būti susijęs su Vidaus reikalų ministerijos infrastruktūra.

    Taip pat tikrinama, ar institucinis el. pašto adresas buvo tiesiogiai užvaldytas, ar galėjo būti klonuotas, pasinaudojant panašiais domenais ar peradresavimo schemomis. Šis skirtumas svarbus, nes jis leidžia nustatyti, ar buvo pažeistos vidinės sistemos, ar nusikaltėliai pasinaudojo apgaulės metodais ir procesų spragomis.

    Į situaciją įsitraukė ir Italijos duomenų apsaugos institucija, pradėjusi patikrinimus dėl galimų saugumo spragų bei paragindama duomenų apsaugos pareigūnus skubiai peržiūrėti procedūras. Pranešama, kad Italijos priežiūros institucija susisiekė ir su Lietuvos partneriais, nes „Revolut“ registruota Lietuvoje, siekiant keistis informacija ir koordinuoti veiksmus.

    Ką tai reiškia klientams

    Tokiais atvejais ekspertai rekomenduoja išlikti ypač budriems dėl sukčiavimo bandymų, kurie dažnai suaktyvėja po duomenų nutekėjimų. Praktikoje tai gali reikšti apgaulingus skambučius, laiškus ar žinutes, kuriose sukčiai, remdamiesi nutekėjusiais duomenimis, mėgina įtikinti žmogų atskleisti prisijungimus ar patvirtinti mokėjimus.

    Jei klientas įtaria, kad jo duomenys galėjo patekti į nusikaltėlių rankas, verta nedelsiant peržiūrėti paskyrų saugumo nustatymus, sustiprinti autentifikavimą ir atidžiai stebėti pranešimus apie prisijungimus bei mokėjimus. Tyrimas turėtų atsakyti, kaip tiksliai buvo išvilioti duomenys ir ar incidentas palietė daugiau institucijų ar sistemų.

  • Didžiulis sveikatos sistemos nutekėjimas: kaip greitai patikrinti el. paštą ir PESEL?

    Didžiulis sveikatos sistemos nutekėjimas: kaip greitai patikrinti el. paštą ir PESEL?

    Kibernetinio saugumo tema vėl atsidūrė dėmesio centre po atakos prieš sistemą „MyDr“, kuria naudojosi daugiau nei 12 000 medicinos įstaigų. Lenkijos Skaitmenizacijos ministerija nurodė, kad incidentas galėjo paveikti apie 18,8 mln. žmonių duomenis, įskaitant PESEL numerius ir dalį gydymo įstaigų saugomos informacijos.

    Po tokio masto nutekėjimų gyventojai dažniausiai klausia, ar į nusikaltėlių rankas galėjo patekti ir jų el. pašto adresas arba telefono numeris. Vienareikšmiškai tai nustatyti pavyksta ne visada, tačiau yra keli patikimi būdai, padedantys įvertinti riziką ir laiku imtis veiksmų.

    Kaip patikrinti el. pašto saugumą?

    El. pašto adresą patikrinti paprasčiausia, nes egzistuoja viešai prieinami įrankiai, kaupiantys duomenis apie žinomus nutekėjimus. Vienas plačiausiai naudojamų sprendimų yra „Have I Been Pwned“, parodantis, ar konkretus adresas buvo aptiktas nutekintose duomenų bazėse ir su kokiais incidentais tai siejama.

    Vis dėlto neigiamas rezultatas negarantuoja, kad adresas tikrai nebuvo pavogtas. Ne visi nutekinti rinkiniai tampa vieši, dalis jų cirkuliuoja uždarose nusikalstamose bendruomenėse, todėl papildomai verta stebėti įspėjimus apie bandymus atkurti slaptažodį, prisijungimus iš naujų įrenginių ar kitus neįprastus paskyros veiksmus.

    Telefono numeris ir PESEL: ką rodo praktika?

    Telefono numerio atveju situacija sudėtingesnė, nes nėra vienos išsamios viešos bazės, kurioje būtų galima patikrinti visus tokio tipo nutekėjimus. Įspėjamaisiais signalais dažnai tampa staigus suasmenintų SMS žinučių ar skambučių pagausėjimas, ypač kai siuntėjas žino vardą, banką ar gydymo įstaigą ir derina tai su raginimu skubiai atlikti veiksmą.

    Vien šlamštas dar nereiškia, kad numeris būtinai buvo pavogtas, nes jis galėjo patekti į rinkodaros sąrašus arba būti parinktas automatiškai. Didesnė rizika kyla tuomet, kai žinutėse ar skambučiuose pateikiami teisingi asmens duomenys ir prašoma atskleisti prisijungimus, SMS kodą, banko duomenis ar paspausti nuorodą.

    Valstybiniai patikrinimo įrankiai ir apsauga

    Lenkijoje svarbiausias valstybės įrankis, skirtas tokiems incidentams tikrinti, yra portalas bezpiecznedane.gov.pl. Jame kaupiama informacija apie aptiktus nutekėjimus, kuriuose galėjo būti PESEL numeriai, el. pašto adresai, telefono numeriai ar prisijungimo duomenys, taip pat sudaryta galimybė patikrinti, ar konkretus PESEL galėjo patekti į su „MyDr“ siejamą rinkinį.

    Net ir toks patikrinimas nėra absoliutus atsakymas, nes jis rodo tik tai, kas identifikuota institucijų ir reagavimo komandų turimuose rinkiniuose. Jei nutekėjimas patvirtintas, o reikia sužinoti tikslų pažeistų duomenų spektrą, paprastai tenka kreiptis į duomenų valdytoją, pavyzdžiui, į gydymo įstaigą ar paslaugų teikėją.

    Praktikoje vienas efektyviausių žingsnių, mažinančių pasekmes, yra PESEL numerio zastrzeżenie, kuris gali apsunkinti bandymus jūsų vardu paimti kreditą ar sudaryti sutartis, kur reikalinga tapatybės patikra. Tuo pat metu būtina pasirūpinti paskyromis: pakeisti slaptažodžius ten, kur kyla įtarimų, o el. paštui taikyti unikalų slaptažodį ir dviejų veiksnių autentifikavimą.

    Kibernetiniai nusikaltėliai po didelių nutekėjimų dažnai suaktyvina sukčiavimo kampanijas, apsimesdami bankais, valstybės institucijomis ar net paslaugų teikėjais. Saugiausia taisyklė išlieka ta pati: jokio kodo, slaptažodžio ar prisijungimų niekam neperduoti, o informaciją tikrinti savarankiškai, prisijungiant prie oficialių paslaugų kanalų, o ne spaudžiant gautas nuorodas.

    „Po didelių nutekėjimų svarbiausia tampa ne panika, o greiti, praktiški veiksmai: apsauga el. pašte ir budrumas dėl sukčiavimo“, – pabrėžia kibernetinio saugumo specialistai.

  • „Trezor“ įspėja apie „ShipMonk“ duomenų nutekėjimą: paveikta dar apie 67 000 klientų JAV

    „Trezor“ įspėja apie „ShipMonk“ duomenų nutekėjimą: paveikta dar apie 67 000 klientų JAV

    Aparatinių kriptovaliutų piniginių gamintoja „Trezor“ pranešė, kad logistikos partnerio „ShipMonk“ patirtas duomenų saugumo incidentas palietė gerokai daugiau žmonių, nei manyta iš pradžių. Pasak bendrovės, naujausi duomenys rodo, kad papildomai nukentėjo dar apie 67 000 klientų Jungtinėse Valstijose.

    Bendrovė teigia apie platesnę incidento apimtį sužinojusi po to, kai „ShipMonk“ informavo, jog anksčiau pateikta informacija buvo nepilna. Dabar nurodoma, kad į nutekėjimą pateko užsakymų duomenys iš laikotarpio nuo 2019 metų lapkričio iki 2021 metų rugpjūčio.

    Nutekintuose įrašuose, kaip skelbia „Trezor“, galėjo būti klientų vardai, el. pašto adresai, telefono numeriai, pristatymo adresai ir užsakymo numeriai. Tai nėra slaptažodžiai ar piniginių atkūrimo frazės, tačiau tokia informacija laikoma jautria, nes palengvina tikslines apgaules ir tapatybės vagystes.

    „Labai nusivylėme, kad, nepaisant raštiško patvirtinimo, duomenys nebuvo ištrinti jų sistemose“, – sakė „Trezor“.

    „Trezor“ pabrėžia, kad pačios įmonės sistemos nebuvo pažeistos, o aparatinės piniginės išlieka saugios. Vis dėlto klientams primenama būti itin budriems dėl sukčiavimo, nes nutekėjusi kontaktinė informacija gali būti panaudota apgaulingiems laiškams, skambučiams ar net fiziniams siuntiniams, kuriais siekiama išvilioti prisijungimus ar atkūrimo frazes.

    Bendrovė nurodo, kad apie naujausią nustatytą incidento mastą informuoja paveiktus klientus el. paštu. Vartotojams rekomenduojama nepasitikėti jokiais prašymais pateikti atkūrimo frazę, privačius raktus ar įsidiegti neaiškias programas, net jei žinutės atrodo įtikinamos ir naudoja „Trezor“ vardą.

    Šis atvejis primena ankstesnius sektoriaus incidentus, kai klientų kontaktiniai duomenys buvo panaudoti ilgalaikėms sukčiavimo kampanijoms. Saugumo ekspertai pabrėžia, kad vien kontaktinės informacijos nutekėjimas gali sukelti ilgalaikes pasekmes, nes ji padeda sukčiams kurti personalizuotas žinutes ir didinti jų patikimumą.

    „Trezor“ taip pat teigia, jog bendradarbiaudama su paslaugų teikėju buvo ne kartą prašiusi užsakymų duomenis ištrinti, o iš partnerio buvo gavusi patvirtinimų, kad tai padaryta pagal sutartį ir duomenų politiką. Dėl to įmonė akcentuoja, kad klientams svarbu vertinti ir tiekimo grandinės partnerių rizikas, ne tik pačios paslaugos ar įrenginio saugumą.

  • Duomenų nutekėjimas Prancūzijoje: po įsilaužimo į ministerijos sistemą pavogta 149 mln. įrašų

    Prancūzijoje fiksuojamas dar vienas didelio masto kibernetinis incidentas, palietęs valstybines informacines sistemas. Nuo sekmadienio nepasiekiama oficiali Būsto ir miestų reikalų ministerijai priskiriama svetainė, kurioje kaupiami duomenys apie būstų savininkus ir nuomininkus.

    Prisijungus prie sistemos naudotojams rodoma, kad laikinai negalima nei atsisiųsti informacijos, nei įvesti naujų duomenų. Toks veikimo apribojimas dažnai taikomas po įsilaužimų, kai institucijos stabdo paslaugą, kad įvertintų žalą ir užkirstų kelią tolesniam duomenų nutekėjimui.

    Apie ataką pirmiausia pranešta remiantis kibernetinius incidentus sekančios bendruomenės informacija. Internete veikianti grupė, prisistatanti „ZeroBytes“, teigia pasisavinusi 149 mln. įrašų iš ministerijai priskiriamos platformos.

    Skelbiama, kad nutekėję duomenys apima milijonų asmenų informaciją, susijusią su gyvenamuoju ir komerciniu nekilnojamuoju turtu. Minimi vardai ir pavardės, adresai, pašto kodai, taip pat duomenys apie nuomos santykius, įskaitant mėnesinių nuomos įmokų dydžius.

    Kol kas nėra aišku, ar pavogti duomenys jau paskelbti viešai, ar jie bus naudojami spaudimui ir reikalavimams sumokėti. Tokiais atvejais rizika paprastai apima sukčiavimo kampanijas, taikinių atranką pagal turto ar gyvenamosios vietos duomenis ir bandymus prisidengiant institucijomis išvilioti papildomos informacijos.

    Šis įvykis vyksta tuo metu, kai Prancūzija jau buvo sukrėsta kito kibernetinio incidento. Mėnesio viduryje Prancūzijos viešųjų finansų administracija DGFiP pranešė apie 678 000 mokesčių mokėtojų duomenų pasisavinimą, o dalis gautos informacijos tuomet buvo paviešinta.

    Ekspertai primena, kad viešosios sistemos tampa patraukliu taikiniu ne tik dėl jose saugomų duomenų apimties, bet ir dėl to, kad vienas įsilaužimas gali paveikti milijonus gyventojų. Tokiose situacijose gyventojams rekomenduojama ypač kritiškai vertinti netikėtus laiškus ar skambučius, susijusius su būstu, mokesčiais ar tariamais valstybės prašymais pateikti duomenis.

    Institucijų atsakas paprastai apima sistemos auditus, prieigos raktų ir slaptažodžių atnaujinimą, incidento tyrimą bei privalomus pranešimus duomenų apsaugos priežiūros institucijoms. Tolimesnė įvykių eiga priklausys nuo to, ar bus patvirtintas nutekėjimo mastas ir ar duomenys pasieks viešą erdvę.

  • GTA 6 nutekėjimai įgauna pagreitį: hakeris grasina paviešinti visą žaidimą

    GTA 6 nutekėjimai įgauna pagreitį: hakeris grasina paviešinti visą žaidimą

    Internete vėl plinta tariami GTA 6 vaizdo įrašai ir ekrano kopijos, o jų autorius skelbia turintis prieigą prie pilnos žaidžiamos versijos. Situacija kelia įtampą tiek žaidimo kūrėjams, tiek leidėjui, nes nutekinta medžiaga gali paveikti rinkodarą, kūrimo grafiką ir finansinius lūkesčius.

    Nutekėjimuose matyti skirtingos scenos su pagrindiniais veikėjais, vairavimo epizodai, susirėmimai ir kitos žaidimo detalės. Skelbiama ir apie žemėlapio elementus bei papildomus fragmentus, kurie, nutekintojų teigimu, yra iš ankstyvesnės arba vidinės kūrimo versijos.

    Leidėjas Take-Two imasi teisinių priemonių ir siekia identifikuoti asmenis, susijusius su informacijos sklaida. Pranešama, kad teismo keliu prašoma duomenų iš platformų ir paslaugų, kurios galėjo būti naudojamos nutekintai medžiagai platinti ar koordinuoti veiksmus.

    Nutekintojas viešai tvirtina, kad turi pilną buildą, tai yra veikiančią žaidžiamą versiją, ir grasina ją paskelbti, jei bus bandoma jį sustabdyti. Tokie pareiškimai dažnai naudojami kaip spaudimo priemonė, tačiau jie taip pat didina riziką, kad bus platinama ne tik vaizdinė medžiaga, bet ir programinis turinys.

    Kibernetinio saugumo ekspertai ne kartą yra įspėję, kad nutekintos žaidimų versijos gali kelti pavojų ir patiems žaidėjams. Atsisiunčiami neoficialūs failai neretai būna užkrėsti kenkėjiškomis programomis, o socialiniuose tinkluose platinamos nuorodos gali būti naudojamos prisijungimo duomenims ar mokėjimo informacijai išvilioti.

    Didelių žaidimų nutekinimai pastaraisiais metais tapo dažnesni, nes kūrimo procesai remiasi nuotolinėmis darbo aplinkomis, daugybe išorinių rangovų ir sudėtingomis prieigų sistemomis. Dėl to studijos vis daugiau investuoja į prieigos kontrolę, darbuotojų mokymus ir incidentų valdymą, tačiau vieno silpno taško kartais pakanka, kad informacija iškeltų į viešumą.

    Take-Two ir Rockstar Games oficialiai paprastai komentuoja tik patvirtintus faktus, todėl šiuo metu dalis internete plintančių teiginių lieka nepatikrinti. Kol vyksta teisiniai ir techniniai veiksmai, ekspertai rekomenduoja vartotojams neplatinti nutekintos medžiagos ir vengti bet kokių neoficialių GTA 6 atsisiuntimų.

  • „Rockstar Games“ košmaras: nutekėjo GTA 6 žemėlapis ir failai iš Xbox dev rinkinio?

    „Rockstar Games“ košmaras: nutekėjo GTA 6 žemėlapis ir failai iš Xbox dev rinkinio?

    Vos prieš kelias dienas turėjęs įvykti išskirtinis GTA 6 pristatymas per „Netflix“ buvo nustelbtas naujos nutekintos medžiagos bangos. Internete pradėjo plisti trumpi klipai su žaidimo scenomis, o dalis bendruomenės teigia, kad tai tik maža dalis to, kas jau pateko į pašalinių rankas.

    Didžiausią sumaištį sukėlė teiginiai, jog už nutekėjimą siejamas asmuo, internete prisistatantis kaip Cyber Leek, ne tik dalijasi vaizdo įrašais, bet ir gali turėti prieigą prie žaidžiamos GTA 6 versijos. Tokia situacija reikštų ne pavienius fragmentus, o potencialiai sistemingą medžiagos gavimą iš vidaus ar iš kūrėjams skirtų aplinkų.

    Dar rimtesniu signalu tapo kalbos apie naują nutekėjimo šaltinį, siejamą su „Xbox Graphics Capture“. Pasak plintančių aprašymų, buvo gauti duomenys tiesiai iš kūrėjams skirtos „Xbox“ konsolės aplinkos, įskaitant informaciją, susijusią su procesoriaus ir vaizdo posistemės fiksavimu.

    Minima, kad tarp nutekintos medžiagos gali būti trimačiai modeliai, koncepcinis menas, atviro pasaulio elementai, telemetrijos duomenys, vartotojo sąsajos fragmentai, minimapės tekstūros ir kiti susiję failai. Tokie rinkiniai yra ypač pavojingi tuo, kad patyrę asmenys iš jų gali atkurti žaidimo struktūrą, o kraštutiniu atveju ir rekonstruoti visą žemėlapį.

    Kol kas teigiama, kad pilnas failų paketas dar nėra viešai paskelbtas taip plačiai, kaip anksčiau nutekėję vaizdo įrašai. Vis dėlto, keli vienu metu minimi nutekėjimo kanalai rodo, kad „Rockstar Games“ gali tekti gesinti ne vieną gaisrą, o kontrolės praradimas dažniausiai reiškia ir didesnę riziką, kad iki oficialios premjeros internete atsiras dar daugiau turinio.

    Žaidimų industrijoje tokio masto nutekėjimai paprastai verčia įmones peržiūrėti prieigos teises, stiprinti vidines saugumo procedūras, riboti kūrėjams skirtų įrenginių naudojimą ir keisti testavimo procesus. Tuo pat metu bendruomenėje tokios istorijos dažnai skatina spekuliacijas, tačiau realią žalą lemia ne gandai, o tai, kiek tiksliai duomenų buvo pavogta ir ar jie gali būti patikrinti.

    Kol „Rockstar Games“ oficialiai nepatvirtino konkrečių detalių, dalis informacijos išlieka nepatikrinta. Tačiau vien tai, kad aptariami žemėlapio rekonstrukcijos scenarijai ir kūrėjų įrankių duomenys, rodo, jog GTA 6 informacijos apsauga tampa vienu svarbiausių klausimų iki žaidimo pasirodymo.

  • GTA 6 smogia didžiausias nutekėjimas: hakeris teigia turintis žaidžiamą versiją ir žemėlapį

    GTA 6 smogia didžiausias nutekėjimas: hakeris teigia turintis žaidžiamą versiją ir žemėlapį

    Naujas GTA 6 nutekėjimas

    Praėjus keleriems metams po milžiniško GTA 6 medžiagos nutekėjimo, internete vėl pasirodė nauji vaizdo įrašai, priskiriami šiuo metu kuriamai „Rockstar Games“ žaidimo versijai. Nutekėjimus siejamas asmuo, pasivadinęs Cyber Leek, skelbia, kad turi prieigą prie itin šviežio kūrėjų rinkinio.

    Socialiniuose tinkluose ir forumuose plintančiuose klipuose matomos scenos su dviem pagrindiniais veikėjais Jasonu ir Lucia, taip pat dalis žemėlapio, kurį gerbėjai lygina su ankstesniais gandais. Teisių turėtoja „Take-Two Interactive“ ir „Rockstar Games“ paprastai siekia tokią medžiagą šalinti, tačiau praktikoje tai sustabdo tik dalį platinimo.

    Kodėl tai kelia didžiausią nerimą

    Didžiausią susirūpinimą kelia ne patys fragmentai, o detalės, kurios gali rodyti, kad nutekinta ne sena demonstracinė versija, o funkcionalesnis, žaidžiamas „build“ variantas. Viename įraše matyti, kaip šaulio ginklo šūviais ant sienos išraižomas užrašas su nutekintojo pseudonimu, o tai sustiprino spėliones, kad asmuo iš tiesų valdo žaidimą, o ne tik turi pavienius failus.

    Gerbėjai baiminasi, kad kitas žingsnis gali būti didelių siužeto dalių ar net pabaigos scenų paviešinimas. Tokie nutekėjimai paprastai kenkia ne tik rinkodarai, bet ir kūrėjų komandai, nes priverčia skubiai peržiūrėti apsaugos procesus ir planus, o kartais ir koreguoti istorijos pateikimą.

    Ką gali reikšti „šviežumo“ ženklai

    Nutekintuose vaizduose aptariami elementai, kurie, žaidėjų vertinimu, labiau primena pažangesnę kūrimo stadiją: automobilio būklės rodikliai, degalų ar pažeidimų sistemos užuominos, detalesnės animacijos. Taip pat atkreiptas dėmesys į radijo garso takelį, kuriame esą girdimas palyginti neseniai išleistas kūrinys, o tai kai kam tapo argumentu, kad medžiaga gali būti nauja.

    Vis dėlto tokie „įrodymai“ nėra galutiniai: garso takelius galima pakeisti montuojant, o kai kurios sistemos gali būti įjungtos tik testavimo režimu. Dėl to patikimai patvirtinti, ar tai tikrai nauja kūrėjų versija, be oficialaus komentaro iš „Rockstar Games“ praktiškai neįmanoma.

    Kas žinoma apie galimą šaltinį

    Internete plinta ir spėlionės, kad nutekėjimas galėjo būti susijęs su vidinėmis prieigomis ar pavogta darbuotojo paskyra viename iš „Rockstar“ padalinių, įskaitant „Rockstar India“. Tokie incidentai žaidimų industrijoje dažniausiai prasideda nuo kompromituotų prisijungimų, neatsargiai tvarkomų testinių aplinkų ar socialinės inžinerijos atakų.

    Kol kas nei „Take-Two Interactive“, nei „Rockstar Games“ viešai nepatvirtino šio konkretaus nutekėjimo kilmės ir masto. Tačiau ankstesni atvejai rodo, kad bendrovės paprastai imasi teisinių ir techninių priemonių: prašo pašalinti turinį, tiria incidentą ir griežtina vidinius saugumo protokolus.

    Žaidėjams ir turinio kūrėjams situacija kelia ir praktinį klausimą: dalijimasis nutekinta medžiaga gali pažeisti autorių teises ir platformų taisykles, todėl tokie įrašai dažnai ištrinami. Kol oficialios informacijos mažai, didžioji dalis detalių lieka spėlionių lygmenyje, o patikimiausias orientyras išlieka patys „Rockstar Games“ pranešimai.