Tag: Internetas

  • Danija kelia kibernetinių grėsmių lygį iki aukšto: perspėja apie tikėtinus Rusijos išpuolius

    Danija kelia kibernetinių grėsmių lygį iki aukšto: perspėja apie tikėtinus Rusijos išpuolius

    Danija padidino destruktyvių kibernetinių atakų grėsmės lygį nuo vidutinio iki aukšto. Šalies institucijos teigia, kad artimiausiais mėnesiais tikėtina intensyvesnė Rusijos hibridinė veikla, galinti paliesti tiek valstybės, tiek privatų sektorių.

    Danijos kibernetinio saugumo tarnybos vertinimu, Rusija gali siekti vykdyti atakas, kurių tikslas ne tik pavogti duomenis, bet ir sutrikdyti paslaugų teikimą ar padaryti tiesioginės žalos sistemoms. Tokios atakos dažniausiai nukreipiamos į kritines funkcijas, nuo kurių priklauso kasdienis gyventojų ir organizacijų darbas.

    Ką reiškia destruktyvios atakos?

    Destruktyviomis laikomos kibernetinės atakos, kurios naikina duomenis, išjungia informacines sistemas arba sutrikdo technologinius procesus. Praktikoje tai gali būti vadinamosios duomenų trynimo atakos arba bandymai paveikti operacines technologijas, kurios valdo realius procesus, pavyzdžiui, vandens tiekimą, energijos paskirstymą ar logistiką.

    Danija pabrėžia, kad tokio pobūdžio incidentai gali turėti plačias pasekmes: laikinai sutrikdyti paslaugas, sukelti finansinių nuostolių ir pareikalauti ilgo sistemų atstatymo. Rizika didėja ir dėl to, kad hibridinėje strategijoje kibernetiniai veiksmai dažnai derinami su dezinformacija bei kitomis spaudimo priemonėmis.

    Žvalgybos signalai apie didesnę įtampą

    Danijos gynybos žvalgyba savo grėsmių vertinimuose įspėja, kad Rusija gali dažninti išpuolius prieš Vakarų šalis ir NATO, siekdama didesnio poveikio nei anksčiau. Kartu akcentuojama, kad sabotažo rizika Europoje išlieka aktuali, o pasirengimo požymių gali būti daugiau nei vien tik kibernetinėje erdvėje.

    Vertinimuose taip pat minimas žemas, tačiau augantis scenarijų spektras, susijęs su riboto masto kariniais veiksmais prieš NATO pasienio valstybes. Danijos institucijos tokius signalus sieja su platesne saugumo situacija regione ir nuolatine įtampa, kuri po 2022 metais pradėtos plataus masto invazijos į Ukrainą persikėlė ir į skaitmeninę erdvę.

    Kodėl tai svarbu įmonėms ir gyventojams?

    Danijos institucijos pabrėžia, kad grėsmės lygio pakėlimas nėra vien formalumas: tai signalas organizacijoms peržiūrėti atsparumo planus, atsarginių kopijų tvarką, prieigų kontrolę ir incidentų valdymo procedūras. Kuo daugiau veiklų persikelia į skaitmeninius kanalus, tuo didesnė rizika, kad ataka gali sustabdyti paslaugas arba paveikti tiekimo grandinę.

    Ankstesni incidentai Europoje rodo, kad tikslas gali būti ne vien didelės institucijos. Atakos kartais nukreipiamos į mažesnius paslaugų tiekėjus, kad per juos būtų sutrikdomas platesnis paslaugų spektras, o poveikis pasiektų gyventojus ir vietos bendruomenes.

    „Tikėtina, kad Rusija bandys vykdyti destruktyvias kibernetines atakas, kurios gali paveikti kritines visuomenės funkcijas ir paliesti tiek institucijas, tiek įmones, tiek gyventojus“, – sakė Danijos kibernetinio saugumo tarnybos vadovė Laila Reenberg.

    Danija ragina išlikti budriems ir vertinti kibernetinį saugumą kaip praktinę kasdienę būtinybę. Didėjanti hibridinių grėsmių dinamika Europoje rodo, kad pasirengimas ir greita reakcija tampa ne mažiau svarbūs nei tradicinės saugumo priemonės.

  • Baltieji rūmai prašo „OpenAI“ ir „Anthropic“ neskubėti: nauji DI modeliai pirmiausia JAV testams

    Baltieji rūmai paprašė „OpenAI“ ir „Anthropic“ naujų dirbtinio intelekto modelių iš anksto neteikti Jungtinės Karalystės testavimo institucijai, kol juos neįvertins JAV vyriausybės ekspertai. Apie tokį prašymą pranešta remiantis su situacija susipažinusiais asmenimis ir vienu aukštu JAV administracijos pareigūnu.

    Prašymas siejamas su Nacionalinio kibernetinio direktoriaus biuru, kuris koordinuoja JAV kibernetinio saugumo politiką. Vašingtono argumentas paprastas: prieš dalijantis pažangiais modeliais su sąjungininkais, JAV nori įsitikinti, kad jų pačių sistemos ir kritinė infrastruktūra yra tinkamai pasirengusios galimiems saugumo incidentams.

    Įmonėms – keblus pasirinkimas

    Tokie signalai DI kūrėjus stato į nepatogią padėtį: viena vertus, Jungtinės Karalystės DI Saugumo institutas laikomas vienu stipriausių pasaulyje valstybinių testavimo centrų, anksčiau turėjusiu ankstyvą prieigą prie naujų modelių. Kita vertus, JAV administracija aiškiai rodo norą turėti pirmumo teisę vertinant vadinamuosius pažangiausius modelius.

    JAV pareigūnas, kalbėjęs anonimiškai, tokį požiūrį aiškino tuo, kad kalbama apie JAV bendroves ir praktika, kai pirmiausia vertina JAV institucijos, esą taikoma kiekvienam naujam pajėgiausiam modeliui. Baltieji rūmai į prašymą pateikti komentarą viešai iškart neatsakė.

    „Anthropic“ jau riboja prieigą

    Pagal viešai skelbiamą informaciją, „Anthropic“ kol kas laikosi JAV prašymo krypties. Pristatydama „Claude Mythos 5.1“, bendrovė nurodė, kad modelis pradžioje prieinamas tik pasirinktoms JAV organizacijoms, o platesnė prieiga bus plečiama koordinuojantis su JAV vyriausybe.

    Jungtinės Karalystės DI Saugumo instituto vadovas Henry de Zoete laiške parlamento komitetui yra pripažinęs, kad „Anthropic“ modelio institutas iš anksto negavo. Kartu jis pabrėžė, kad institutas ir toliau palaiko glaudžius ryšius su pagrindiniais DI kūrėjais bei kai kuriuos itin pajėgius modelius testuoja dar iki jų viešo išleidimo.

    Testavimo svarba auga, o įtampos rizika didėja

    Šis ginčas išryškina platesnę tendenciją: valstybės vis aktyviau siekia nustatyti, kas ir kokia tvarka vertins pažangiausius DI modelius, ypač kai testavimų metu fiksuojami netikėti elgesio scenarijai ir kibernetinės rizikos. JAV administracija pastaruoju metu didina spaudimą kurti aiškesnę patikrų grandinę, kad nauji modeliai nepakenktų vyriausybės ir verslo sistemoms.

    Tuo pat metu Jungtinė Karalystė DI saugumą laiko vienu savo tarptautinės darbotvarkės prioritetų ir siekia bendrų pasaulinių principų. Premjeras Andy Burnham yra sakęs, kad DI bus vienas centrinių klausimų šaliai ruošiantis pirmininkavimui G20, o Jungtinė Karalystė akcentuoja bendradarbiavimą su JAV ir didžiosiomis laboratorijomis.

    JAV viduje vis daugiau atsakomybių tenka Prekybos departamento Dirbtinio intelekto standartų ir inovacijų centrui, kuris turi vertinti augantį pažangių modelių srautą. Tačiau institucijai keliami lūkesčiai didėja greičiau nei pajėgumai, todėl diskusija, kas pirmas testuoja ir kokiais kriterijais, tampa ne tik diplomatine, bet ir praktine problema.

  • „ShinyHunters“ skelbia pavogę tūkstančių FTB darbuotojų duomenis: biuras tiria galimą įsilaužimą

    JAV Federalinis tyrimų biuras (FTB) pranešė tiriantis galimą įsilaužimą į savo internetinį darbo portalą po to, kai kibernetinių nusikaltėlių grupė „ShinyHunters“ viešai pareiškė pavogusi FTB personalo asmens duomenis.

    FTB nurodo, kad yra susipažinęs su pranešimais apie neleistiną veiklą, galėjusią paveikti FBIjobs.gov, ir šiuo metu aiškinasi aplinkybes. Tuo metu pats portalas daliai naudotojų buvo laikinai nepasiekiamas, rodant sistemos sutrikimo pranešimą.

    Kas teigiama nutekėjime

    „ShinyHunters“ tvirtino pasisavinę ypač jautrią informaciją apie didelę dalį FTB darbuotojų, taip pat kandidatų, teikusių paraiškas darbui biure, duomenis. Grupė neatskleidė, kokius konkrečiai vidinius registrus ar sistemas esą pasiekė, ir nenurodė, kokį laikotarpį apima nutekėjusi informacija.

    Žiniasklaidai pateiktame pavyzdiniame rinkinyje minimi keli tūkstančiai įrašų, kuriuose esą yra vardai, namų adresai, telefono numeriai ir šeimos narių duomenys. Net ir riboto masto tokio pobūdžio nutekėjimas gali kelti tiesioginę riziką pareigūnams bei jų artimiesiems.

    Galima spraga ir ankstesni incidentai

    Su tyrimu susipažinę šaltiniai nurodo, kad įsilaužimui galėjo būti išnaudota spraga „Oracle“ „PeopleSoft“ sistemoje, kuri dažnai naudojama žmogiškųjų išteklių procesuose. Kol kas oficialiai nepatvirtinta, ar buvo pasitelkta anksčiau nežinoma spraga, ar pasinaudota neatnaujinta, jau ištaisyta pažeidžiamumo versija.

    Incidentas minimas platesniame kontekste, nes šiais metais viešojo sektoriaus institucijos JAV jau susidūrė su keliomis didelio masto kibernetinėmis atakomis. Tokie atvejai ypač jautrūs dėl kontržvalgybinių rizikų, kai identifikuojami pareigūnai ir jų ryšiai.

    Kodėl tai svarbu ir kas toliau

    Kibernetinio saugumo ekspertai pabrėžia, kad pareigūnų asmens identifikavimo duomenys gali būti panaudoti priekabiavimui, šantažui, tikslinėms apgaulės kampanijoms ar net fizinėms grėsmėms. Tokia informacija taip pat gali dominti užsienio žvalgybos tarnybas ir organizuotas nusikalstamas grupuotes.

    „Tai labai bloga situacija“, – sakė su incidentu susipažinęs asmuo, kalbėjęs anonimiškai dėl temos jautrumo.

    Kol tyrimas tęsiasi, institucijoms įprastai tenka ne tik nustatyti pažeidžiamumo kelią, bet ir įvertinti duomenų apimtį, informuoti potencialiai nukentėjusius asmenis bei skubiai peržiūrėti prieigos valdymo ir sistemų atnaujinimo procesus.

  • Vokietijos pareigūnas Jürgenas Ebneris atrinktas vadovauti Europolui: laukia svarbus balsavimas

    Vokietijos pareigūnas Jürgenas Ebneris atrinktas vadovauti Europolui: laukia svarbus balsavimas

    Europos Sąjungos šalių ambasadoriai atrinko Vokietijos policijos pareigūną Jürgeną Ebnerį į Europolo vykdomojo direktoriaus postą. Tai reiškia, kad ilgametis agentūros darbuotojas tapo pagrindiniu kandidatu vadovauti Hagoje įsikūrusiai ES teisėsaugos institucijai.

    Šis sprendimas dar nėra galutinis. Toliau J. Ebnerio kandidatūrą turės įvertinti Europos Parlamento Piliečių laisvių, teisingumo ir vidaus reikalų komitetas, o po to sprendimą oficialiai priims ES Taryba.

    Kas yra Jürgenas Ebneris?

    J. Ebneris šiuo metu yra Europolo vykdomojo direktoriaus pavaduotojas, atsakingas už valdymą, o nuo gegužės pabaigos ėjo laikinojo vadovo pareigas. Jis laikomas tęstinumo kandidatu, nes dirbo greta kadenciją baigusios belgės Catherine De Bolle ir buvo siejamas su pagrindiniais agentūros valdymo sprendimais.

    Karjerą Vokietijos policijoje J. Ebneris pradėjo 1988 metais ir vėliau dirbo Federalinėje kriminalinės policijos tarnyboje, kur ėjo įvairias operacines ir administracines pareigas. Į Europolą jis persikėlė 2019 metais, kai buvo paskirtas vykdomojo direktoriaus pavaduotoju.

    Konkurentai ir atrankos kontekstas

    Į finalinį atrankos trejetą, be J. Ebnerio, pateko Ispanijos nacionalinės policijos tarptautinio bendradarbiavimo vadovė Alicia Malo ir Lietuvos teisėsaugos vadovas Linas Pernavas. ES sostinėse kelių savaičių diskusijos dėl kandidatūrų parodė, kad Europolo vadovo paskyrimas vertinamas kaip strategiškai svarbus sprendimas.

    Europolas pastaraisiais metais tapo matomesniu koordinavimo centru kovojant su organizuotu nusikalstamumu, finansiniais nusikaltimais ir kibernetinėmis atakomis. Dėl to vadovo atranka dažnai siejama ne tik su profesine patirtimi, bet ir su platesniais valstybių interesais dėl agentūros krypties.

    Kodėl tai svarbu dabar?

    J. Ebneris kandidatūrą perima tuo metu, kai Europos Komisija siūlo stiprinti Europolo pajėgumus, didinti technines galimybes ir plėsti vaidmenį reaguojant į kibernetines grėsmes bei hibridines atakas. Europolo reikšmė auga ir dėl nusikalstamų tinklų internacionalizacijos, kai verbavimas, sukčiavimo schemos bei pinigų plovimas vis dažniau remiasi skaitmeninėmis platformomis.

    Jei Europos Parlamentas pateiks palankią nuomonę, o ES Taryba patvirtins sprendimą, J. Ebneris taps naujuoju Europolo vykdomuoju direktoriumi. Tai reikštų, kad agentūra tęstų dabartinę kryptį, tačiau kartu turėtų prisitaikyti prie spaudimo greičiau diegti pažangius analitinius ir skaitmeninius sprendimus.

  • Tyrimas: „Meta“ ir „Google“ įrankiai prisidėjo prie verbavimo į Rusijos karą per fiktyvias darbo reklamas

    Tyrimas: „Meta“ ir „Google“ įrankiai prisidėjo prie verbavimo į Rusijos karą per fiktyvias darbo reklamas

    Naujas tyrimas rodo, kad su Rusija siejami verbuotojai į karo veiksmus naudojosi Vakarų technologijų infrastruktūra ir platformomis, kad pasiektų potencialius kandidatus Afrikoje, Azijoje ir Baltarusijoje. Schemos dažnai maskuojamos kaip įprasti darbo pasiūlymai, o karo tema reklamuose beveik neminima.

    Žmogui naršant „Facebook“ ar ieškant informacijos per „Google“, gali būti pateikiama reklama, atrodanti kaip eilinės įdarbinimo agentūros skelbimas. Žadamas darbas statybose, apsaugoje, filmavimo projektuose arba pagalba tvarkant dokumentus ir vizas į Rusiją.

    Paspaudus skelbimą, vartotojas nukreipiamas į profesionaliai parengtą verbavimo svetainę, kurioje kartais net naudojami žinomų Vakarų žiniasklaidos ženklai, siekiant sukurti patikimumo įspūdį. Tyrėjai pabrėžia, kad tai yra sisteminga manipuliacijos taktika, skirta sumažinti įtarumą ir paskatinti žmones palikti kontaktus.

    Kaip veikia verbavimo grandinė

    Tyrimą vykdžiusi organizacija „Code for Africa“ nustatė, kad verbavimo tinklas rėmėsi reklamos ir vartotojų sekimo technologijomis, kurios leidžia tiksliai atrinkti auditorijas ir įvertinti kampanijų efektyvumą. Tyrėjai identifikavo 89 interneto svetaines, 7 socialinių tinklų paskyras ir 39 susirašinėjimo kanalus ar paskyras, susijusias su šiomis operacijomis.

    Taikiniais dažniausiai tampa jauni vyrai, susiduriantys su nedarbu ar nestabiliomis pajamomis, ypač šalyse, kuriose atlyginimų lygis gerokai žemesnis. Tyrime aprašyti reklaminiai pavyzdžiai žadėjo vienkartinę išmoką pasirašius sutartį ir dideles mėnesines pajamas, tačiau realios sąlygos ir rizikos dažnai nutylimos.

    Viename pavyz buvo reklamuojamas tariamas filmavimo projektas su dirbtinis intelektas sugeneruotu vaizdu, kuriame žmonės vaizduojami su karine apranga. Tyrėjų vertinimu, tokie skelbimai kuriami taip, kad atrodytų kaip civiliniai pasiūlymai, o ryšys su karu išryškėja tik vėlesniuose etapuose.

    Vakarų technologijų pėdsakai

    Tyrėjai nurodo, kad dalis tinklo veikė naudojantis serveriais ir paslaugomis Europoje, o kai kurios svetainės buvo kuriamos pasitelkiant dirbtinis intelektas įrankius. Pildant paraiškų formas, kandidatų asmens duomenys buvo renkami per trečiųjų šalių programinę įrangą ir vėliau perduodami į Rusiją.

    „Už šio Vakarų technologijų sluoksnio slypi įprasti Rusijos komerciniai paslaugų teikėjai, o dar giliau yra infrastruktūra, sukurta taip, kad atlaikytų skundus ir pašalinimo prašymus“, – teigė tyrimo autoriai.

    Tyrime pabrėžiama, kad tokias operacijas apsunkina kelių sluoksnių infrastruktūra: viešai matomi kanalai ir reklamos, tarpiniai duomenų rinkimo sprendimai bei talpinimo paslaugos. Tokia struktūra leidžia greitai pakeisti domenus, kurti naujas svetaines ir tęsti kampanijas net ir užblokavus dalį jų elementų.

    Ką daro platformos ir kokios rizikos išlieka

    „Code for Africa“ teigimu, technologijų bendrovės turi priemonių greitai šalinti paskyras, reklamas ir paslaugas, kurios akivaizdžiai naudojamos verbavimui. Organizacijos vadovas Justinas Arensteinas nurodė, kad „Meta“ jau pašalino daugiau nei 300 reklaminių kampanijų, siejamų su šiais verbuotojais.

    Tyrėjai taip pat pastebėjo, kad paieškos rezultatai gali nukreipti tiesiai į verbavimo puslapius, priklausomai nuo naudojamų frazių ir kalbos. Be to, iškeliamas klausimas, kaip skirtingomis kalbomis pateikiamos įspėjamosios žinutės apie rizikas: kai kuriais atvejais jos matomos aiškiau, o kitais gali būti pateikiamos mažiau pastebimai.

    „Google“ atstovas tyrimo dalį vertino kritiškai ir teigė, kad bendrovė tikrina nurodytas detales bei taiko taisykles, skirtas apsaugoti vartotojus ir riboti piktnaudžiavimą reklamos produktais. Tyrimo autoriai pabrėžia, kad dėl greitai atsirandančių naujų domenų ir paskyrų vien tik pavieniai pašalinimai problemos neišsprendžia.

    Tikslaus nepriklausomai patvirtinto užsieniečių, įtrauktų į Rusijos karines struktūras, skaičiaus nėra, tačiau Ukrainos pareigūnai anksčiau buvo skelbę vertinimus apie maždaug 1 700–1 800 iš 36 Afrikos valstybių. Rusija tokius kaltinimus dėl organizuoto verbavimo atmeta ir tvirtina, kad asmenys esą prisijungė savanoriškai.

    Tema pasiekė ir diplomatinį lygmenį: kai kurių Afrikos valstybių vadovai ir ministrai yra viešai kėlę šį klausimą derybose su Rusijos pareigūnais. Ekspertai įspėja, kad verbavimo schemos gali būti glaudžiai susijusios su platesnėmis informacinėmis operacijomis, kurios formuoja palankesnį požiūrį į Rusiją ir kartu padeda pritraukti žmones į rizikingas situacijas.

  • Europos Parlamentas svarsto DI žalos atsakomybę: kas mokės, jei pažangūs modeliai sukels nuostolių?

    Europos Parlamentas svarsto DI žalos atsakomybę: kas mokės, jei pažangūs modeliai sukels nuostolių?

    Europos Parlamento nariai ragina Europos Komisiją grįžti prie idėjos įtvirtinti aiškias atsakomybės taisykles, kai žalą sukelia dirbtinis intelektas. Tikslas – užpildyti spragas, kurias paliko 2024 metais priimtas DI aktas: jis daugiausia nustato, kaip valdyti rizikas, bet mažiau atsako į klausimą, kas atlygina jau padarytą žalą.

    Pagal parlamentarų siūlymą, atsakomybė galėtų labiau kristi ant pažangiausius modelius kuriančių ir tiekiančių bendrovių pečių, jei jų technologijos realiame pasaulyje būtų panaudotos nenumatytais būdais. Diskusijų centre atsiduria didieji DI tiekėjai, kurių modeliai diegiami tiek versle, tiek viešajame sektoriuje.

    Kas keistųsi nukentėjusiems

    Vienas svarbiausių svarstomų pokyčių – supaprastinti kelią nukentėjusiems gauti kompensaciją. Praktikoje tai galėtų reikšti mažesnes bylinėjimosi sąnaudas ir aiškesnį mechanizmą, kai žalos aplinkybės susijusios su sudėtingais modeliais, duomenimis ar automatizuotais sprendimais.

    Ekspertai atkreipia dėmesį, kad DI sistemų žala dažnai yra netiesioginė: nuo klaidingų rekomendacijų, diskriminacinių sprendimų ar netinkamos automatizacijos iki kibernetinių incidentų, kai DI įrankiai paspartina atakų vykdymą. Tokiose situacijose įrodyti priežastinį ryšį ir kaltę paprastam vartotojui ar mažai įmonei gali būti ypač sudėtinga.

    Kodėl DI aktas gali būti nepakankamas

    DI aktas nustato rizikos lygmenis ir pareigas kūrėjams bei diegėjams, tačiau jis nėra klasikinis žalos atlyginimo įstatymas. Be to, reguliavimas mažiau aprėpia etapą iki sistemų diegimo, kai modeliai mokomi ir testuojami, nors būtent šiame etape gali išryškėti pažeidžiamumai, vėliau išnaudojami realiose atakose ar piktnaudžiavime.

    Kita problema – polinkis sureikšminti pačią technologiją, tarsi sprendimus priimtų autonomiškas veikėjas. Teisininkai pabrėžia, kad DI neturi būti traktuojamas kaip atsakomybę prisiimantis subjektas: vertinant incidentus svarbu identifikuoti konkrečius sprendimus priėmusius asmenis ir organizacijas, taip pat grandinę nuo kūrėjo iki diegėjo.

    Politinis kontekstas ir galimos kliūtys

    Ši iniciatyva politiškai jautri, nes Europos Sąjunga pastaruoju metu vienu metu siekia ir griežtesnio skaitmeninių rizikų valdymo, ir reguliavimo supaprastinimo, kad būtų lengviau augti verslui. Be to, atsakomybės klausimai persidengia su atnaujintomis bendrosiomis produktų atsakomybės taisyklėmis, todėl reikėtų aiškiai atskirti, kas sprendžiama bendrai, o kas reikalauja DI specifinių nuostatų.

    Jei Europos Komisija ryžtųsi naujam teisėkūros paketui, jis galėtų tapti esminiu signalu rinkai: saugumo investicijos, testavimas, incidentų valdymas ir skaidrumas taptų ne tik reputacijos, bet ir tiesioginės finansinės rizikos klausimu. Verslui tai reikštų didesnį aiškumą, tačiau kartu ir didesnes pareigas už tai, kaip pažangūs DI modeliai veikia realiose situacijose.

    „Dabartinis modelis iš esmės nepalieka aiškių teisių žmonėms, kurie nukenčia nuo dirbtinio intelekto, ir mažina kūrėjų paskatas investuoti į saugumą“, – sakė „Bruegel“ tyrėjas Mario Mariniello.

  • Kinijos хakerių grupė „Mustang Panda“ taikėsi į ES laivybą: atakos fiksuotos bent 7 šalyse

    Kinijos хakerių grupė „Mustang Panda“ taikėsi į ES laivybą: atakos fiksuotos bent 7 šalyse

    Kinijoje veikianti kibernetinio šnipinėjimo grupė „Mustang Panda“ 2025 metais nuosekliai rengė atakas prieš Europos jūrų sektoriaus organizacijas, pranešė ES kibernetinio saugumo agentūra ENISA. Anot agentūros, kampanijos vyko nuolat ir paveikė mažiausiai septynias ES valstybes nares.

    ENISA vertinimu, šios atakos buvo orientuotos ne į vienkartinius incidentus, o į ilgalaikį informacijos rinkimą ir strateginę žvalgybą. Tai rodo, kad užpuolikams svarbiausia buvo prieiga prie duomenų apie veiklą, maršrutus, partnerius ir sprendimų priėmimo procesus, o ne momentinis sutrikdymas.

    Kodėl laivyba tampa patraukliu taikiniu?

    Laivyba ir logistika laikomos ypač jautriomis dėl poveikio tiekimo grandinėms: sutrikimai gali greitai persimesti į prekybą, pramonę ir kritinių prekių judėjimą. ENISA pabrėžia, kad transporto ir logistikos sektorių duomenys yra vertingi ir ekonominiu, ir politiniu požiūriu.

    Agentūra atkreipia dėmesį, jog jūrinė ekosistema dažnai remiasi daug tiekėjų turinčiomis IT ir operacinėmis technologijomis, todėl išauga rizika per silpnesnes grandis pasiekti platesnį tinklą. Praktikoje tai reiškia, kad atakuojami gali būti ne tik uostai ar laivybos bendrovės, bet ir jų rangovai, programinės įrangos tiekėjai ar paslaugų centrai.

    „Mustang Panda“ keliamas pavojus

    ENISA „Mustang Panda“ įvardija kaip reikšmingą grėsmę ES organizacijoms, nes grupė turi pažangių gebėjimų ir gali vykdyti pasikartojančias atakas prieš jūrų sektorių bei viešąjį administravimą. Tokios grupės paprastai taiko metodus, leidžiančius išlikti nepastebėtoms, palaikyti prieigą ir pamažu plėsti kontrolę tinkle.

    Pranešime primenama, kad „Mustang Panda“ anksčiau buvo siejama su taikymusi į ES diplomatines misijas, o vėliau ENISA ją įvardijo kaip vieną svarbiausių grėsmių. 2025 metais taip pat fiksuota informacija apie grupės domėjimąsi kitų šalių gynybos ir aviacijos sektoriais, kas sustiprina prielaidą apie plataus masto žvalgybinius tikslus.

    Ką tai reiškia įmonėms ir institucijoms?

    ENISA išvados signalizuoja, kad jūrų transporto ir logistikos organizacijoms vien techninių priemonių nepakanka: būtinos nuolatinės rizikos vertinimo procedūros, tiekėjų kontrolė ir incidentų valdymo pratybos. Praktinis prioritetas dažnai būna ankstyvas įsilaužimų aptikimas, prieigos teisių peržiūra ir segmentuota infrastruktūra.

    Agentūra pabrėžia, kad susidomėjimas transportu, įskaitant jūrinį, glaudžiai susijęs su geopolitinėmis aplinkybėmis. Tai reiškia, kad grėsmių intensyvumas gali augti priklausomai nuo tarptautinių įtampų, prekybos srautų pokyčių ir jautrių maršrutų svarbos.

    „Transporto, įskaitant jūrinį, ir logistikos taikymas yra ypač įdomus dėl ekonominių ir politinių priežasčių, ypač atsižvelgiant į geopolitinius pokyčius“, – teigiama ENISA vertinime.

    ENISA rekomendacijos ir naujausi stebėjimai rodo, kad jūrų sektoriui svarbu investuoti ne tik į apsaugą, bet ir į atsparumą: gebėjimą greitai atkurti veiklą, komunikuoti su partneriais ir dalintis informacija apie incidentus. Tokia praktika padeda sumažinti poveikį, net jei ataka vis dėlto įvyksta.

  • Europos DI vadovas apie „pabėgusius“ agentus: daug triukšmo kyla iš rinkodaros, ne realybės

    Europos DI vadovas apie „pabėgusius“ agentus: daug triukšmo kyla iš rinkodaros, ne realybės

    Pastaraisiais mėnesiais viešojoje erdvėje daugėjo istorijų apie esą savarankiškai veikiančius DI agentus, kurie „ištrūko iš kontrolės“, bandė apeiti saugiklius ar net atakuoti kitų įmonių sistemas. Vis dėlto vienos ryškiausių Europos DI bendrovių vadovas ragina į dalį tokių perspėjimų žiūrėti kritiškai ir vertinti, kam jie naudingi.

    Švedų kilmės verslininkas Maxas Junestrandas, vienas „Legora“ įkūrėjų ir vadovas, teigia, kad dalis garsių įspėjimų apie „nevaldomą“ DI gali būti išpūsti komunikacijos tikslais. Jo vertinimu, kai kurios laboratorijos ir rinkos žaidėjai linkę akcentuoti modelių tariamą galią, nes tai kuria įspūdį apie išskirtinumą ir padeda formuoti naratyvą apie būtinybę gauti daugiau resursų ar laiko.

    „Manau, kad nemaža dalis to yra rinkodara, skirta perdėtai pabrėžti siūlomas galimybes“, – sakė Maxas Junestrandas.

    Tuo pačiu jis pabrėžia, kad realios kibernetinės rizikos niekur nedingo, o DI gali tapti tiek gynybos, tiek puolimo įrankiu. Bendrovės, dirbančios su jautriais duomenimis, ypač teisinėje srityje, privalo saugumą laikyti svarbesniu už naujas funkcijas, nes net ir ribotos klaidos gali lemti konfidencialios informacijos nutekėjimą ar reputacinę žalą.

    „Legora“, kuri kuria bendradarbiavimui skirtus DI įrankius teisininkams, tvarko teisinius dokumentus ir klientų informaciją, todėl saugumas, pasak vadovo, yra aukščiausias prioritetas. Jis akcentuoja, kad pažangiausių modelių prieinamumas padeda ne tik kurti produktus, bet ir greičiau aptikti pažeidžiamumus, modeliuoti grėsmes ir stiprinti apsaugą nuo DI padedamų atakų.

    Interviu kontekste išryškėjo ir Europos problema, apie kurią pastaraisiais metais kalba daug įmonių: naujausi didžiųjų JAV kūrėjų DI modeliai Europą dažnai pasiekia vėliau. Vėlavimai reiškia, kad verslas lėčiau gauna naujas saugos funkcijas, atnaujintas apsaugas ir galimybes, kurios padeda atlaikyti sparčiai besikeičiančius kibernetinius scenarijus.

    Paklaustas, ar tai sukuria konkurencinį minusą, Junestrandas atsakė tiesiai: tai akivaizdus trūkumas. Kai pažangiausi įrankiai rinkoje atsiranda anksčiau kitur, greičiau juda ir produktų kokybė, ir gynybos priemonės, o tai ypač svarbu sektoriams, kuriuose jautri informacija yra kasdienybė.

    Ar Europai reikia savo „frontier“ laboratorijos?

    Kalbėdamas apie strategiją, Junestrandas skeptiškai vertina idėją, kad Europa turėtų mesti milžiniškas pastangas kurti nuosavą „frontier“ lygio DI laboratoriją, kuri varžytųsi su pačiais didžiausiais pasaulio modelių kūrėjais. Jo teigimu, toks planas gali būti labiau ambicija nei racionali investicija, ypač jei tikslas yra kopijuoti tai, ką jau daro didžiausi rinkos lyderiai.

    Vietoje to jis siūlo koncentruotis į tai, kur Europa tradiciškai stipri: kuriant aukštos vertės pritaikymus konkrečiose industrijose, keliant patikimumo kartelę ir diegiant sprendimus, kurie realiai didina našumą. Toks kelias reikštų daugiau dėmesio teisiniams, sveikatos, pramonės, viešojo sektoriaus procesams, kur svarbūs duomenų valdymas, atsekamumas ir atsakomybė.

    Rinkodara prieš rizikas: kur riba?

    DI saugos diskusijose dažnai susiduria dvi tiesos: viena vertus, grėsmės gali būti hiperbolizuojamos, kita vertus, technologija tikrai keičia atakų kainą ir mastą. DI gali padėti automatizuoti socialinę inžineriją, pagerinti kenkėjiškų pranešimų kokybę, greitinti pažeidžiamumų paiešką, o organizacijoms tai reiškia didesnį spaudimą investuoti į apsaugą.

    Ši įtampa paaiškina, kodėl vieši perspėjimai kartais skamba dramatiškai: jie vienu metu veikia kaip rizikų signalas, politinės darbotvarkės argumentas ir konkurencinė komunikacija. Pasak Junestrando, kritinis požiūris nereiškia rizikų neigimo, bet ragina atskirti faktus nuo viešųjų ryšių, kai kalbama apie realias DI galimybes šiandien.

    Diskusijoms stiprėjant, auga ir spaudimas didžiausiems technologijų kūrėjams prisiimti daugiau atsakomybės už pažangiausių modelių sukeltą žalą. Tai apima tiek aiškesnius incidentų atskleidimo principus, tiek vidaus procesus, kurie padėtų greičiau identifikuoti nesuderinamumo su saugos tikslais atvejus ir užkirsti kelią pasikartojimui.

  • Trumpas JT atmetė pasaulinę DI priežiūrą: JAV žada savas taisykles ir „superintelekto“ terminą

    JAV prezidentas Donaldas Trumpas Jungtinių Tautų Generalinėje Asamblėjoje sukritikavo siūlymus kurti pasaulinį dirbtinio intelekto priežiūros mechanizmą. Pasak jo, Jungtinės Valstijos nepritaria bandymams DI valdymą perkelti į tarptautinį lygmenį ir ketina remtis nacionalinėmis institucijomis.

    Kalbėdamas Niujorke, Trumpas teigė, kad JAV šiuo metu pirmauja DI inovacijų lenktynėse ir sieks šį pranašumą išlaikyti. Jis taip pat perspėjo, kad griežtesnė reguliacija, jo vertinimu, galėtų pristabdyti augimą ir sudaryti sąlygas Kinijai greičiau vytis ar aplenkti.

    „JAV atmeta bet kokį bandymą kurti globalistinę schemą, kuri kontroliuotų dirbtinį intelektą“, – sakė Donaldas Trumpas.

    Prezidentas taip pat siūlė keisti patį terminą ir vietoj dirbtinio intelekto vartoti sąvoką „superintelektas“. Tokia retorika išsiskiria platesniame kontekste, kuriame dalis valstybių ragina stiprinti tarptautinį koordinavimą ir aiškiau apibrėžti atsakomybę už pažangių modelių kūrimą bei naudojimą.

    Šie pareiškimai nuskambėjo tuo metu, kai JT savaitės paraštėse grupė valstybių pritarė deklaracijai, pabrėžiančiai, kad DI turi išlikti žmogaus krypties, priežiūros ir kontrolės ribose. Dokumente taip pat keliama idėja apie bendras tarptautines apsaugas, kurios padėtų valdyti rizikas, susijusias su saugumu, dezinformacija ir kritinės infrastruktūros pažeidžiamumu.

    DI reguliavimo diskusijose dažniausiai susiduria du požiūriai: vieni akcentuoja inovacijų skatinimą ir kuo mažesnę administracinę naštą, kiti pabrėžia patikimumą, atsekamumą ir saugumo reikalavimus. Praktikoje tai reiškia debatą dėl to, ar svarbiausiems DI sprendimams turėtų pakakti nacionalinių taisyklių, ar reikalingi tarptautiniai standartai ir priežiūros modeliai.

    Artimiausiais mėnesiais DI tema, tikėtina, išliks vienu pagrindinių JAV užsienio politikos ir technologijų darbotvarkės klausimų, ypač santykiuose su Kinija. Dėl to bet kokie pareiškimai apie globalios priežiūros atmetimą ar terminijos keitimą tampa ne tik vidaus politikos, bet ir geopolitinio signalavimo dalimi.

  • „Google“ skirta 403 mln. eurų bauda: Airijos priežiūra įvertino, kaip tvarkyti buvimo vietos duomenys

    „Google“ skirta 403 mln. eurų bauda: Airijos priežiūra įvertino, kaip tvarkyti buvimo vietos duomenys

    Airijos duomenų apsaugos komisija skyrė „Google“ 403 mln. eurų baudą už Europos Sąjungos Bendrojo duomenų apsaugos reglamento pažeidimus, susijusius su naudotojų buvimo vietos duomenų tvarkymu. Tai viena didžiausių šios institucijos pritaikytų sankcijų ir pirmoji tokio masto bauda „Google“ atžvilgiu.

    Tyrimas buvo pradėtas 2020 metais, gavus vartotojų organizacijų skundų iš įvairių ES šalių. Skunduose keltas klausimas, ar žmonėms buvo pakankamai aiškiai paaiškinta, kaip renkami, naudojami ir saugomi buvimo vietos duomenys, taip pat ar jų sutikimas buvo gautas sąžiningai.

    Reguliuotojas nurodė, kad problemos susijusios su keliomis „Google“ funkcijomis ir jų tarpusavio sąsajomis: veikla žiniatinklyje ir programėlėse, vietovių istorija bei vietos tikslumo nustatymai. Vertinta ne tik pati duomenų tvarkymo logika, bet ir skaidrumas, tai yra, kaip aiškiai vartotojui pateikiama informacija ir kokią realią kontrolę jis turi.

    Vartotojų atstovai yra teigę, kad dalis sprendimų vartotojo sąsajoje galėjo paskatinti įjungti nustatymus, kurie leidžia plačiau dalintis buvimo vietos informacija. Tokios praktikos ES reguliavimo kontekste dažnai vertinamos per sutikimo laisvumo ir informuotumo prizmę, nes BDAR reikalauja, kad sutikimas būtų konkretus, aiškus ir nedviprasmiškas.

    „Ši byla susijusi su istorinėmis politikomis, kurios nuo to laiko buvo atnaujintos. Nuo 2019 metų reikšmingai patobulinome praktikas ir sukūrėme priemones, kurios supaprastina buvimo vietos duomenų valdymą“, – sakė „Google“ atstovė Mathilde Méchin.

    „Sprendimas yra gera žinia vartotojams, nes patvirtina, kad neteisėta buvo tai, kaip buvo gaunamas sutikimas naudoti žmonių buvimo vietos duomenis. Tačiau laikas, kurio prireikė padaryti išvadoms, yra neproporcingas pažeidimų rimtumui“, – sakė BEUC generalinis direktorius Agustín Reyna.

    Airija yra pagrindinė daugelio didžiųjų technologijų bendrovių priežiūros valstybė ES, nes jų Europos būstinės dažnai registruotos būtent čia. Dėl to sprendimai, priimami Dubline, turi platesnį poveikį visoje Europos Sąjungoje, o baudos ir įpareigojimai tampa reikšmingu precedentu, kaip praktikoje taikomi BDAR reikalavimai.

    Airijos reguliuotojas taip pat turi ir kitų vykdomų tyrimų prieš „Google“, susijusių su duomenų tvarkymu ir skirtingais produktais bei paslaugomis. Augant spaudimui dėl skaidrumo, reklamos personalizavimo ir naujų technologijų, įskaitant DI modelius, įmonėms vis dažniau tenka įrodyti ne tik atitiktį taisyklėms, bet ir tai, kad vartotojui suteikiama reali, lengvai suprantama kontrolė.