Tag: Kibernetinis saugumas

  • Milano kibernetinio saugumo startuolis „Bynario“ pritraukė 2,1 mln. eurų: po DI tyrimo „Apple“ spragos

    Milano kibernetinio saugumo startuolis „Bynario“ pritraukė 2,1 mln. eurų: po DI tyrimo „Apple“ spragos

    Milane įsikūrusi kibernetinio saugumo bendrovė „Bynario“ uždarė prieš pradinę investicijų stadiją ir pritraukė 2,1 mln. eurų. Finansavimo tikslas – spartinti autonominės programų saugos platformos kūrimą ir plėsti inžinierių komandą.

    Investicijų raundui vadovavo rizikos kapitalo fondas „360 Capital Partners“, prisidėjo ir „PranaVentures“. Bendrovė teigia, kad kapitalas bus naudojamas produkto brandinimui ir didesniam darbui su verslo klientais, kuriems aktuali greita spragų paieška bei šalinimas.

    DI tyrimas ir „Apple“ pataisymai

    „Bynario“ labiausiai išgarsėjo po to, kai jos tyrėjai, naudodami pažangius DI modelius puolamojo saugumo tyrimuose, aptiko rimtų pažeidžiamumų „Apple“ operacinių sistemų aplinkoje. Nurodoma, kad pažeidžiamumai buvo susiję su macOS ekrano bendrinimo funkcionalumu, o apie radinius informuota „Apple“ vėliau išleido pataisymus.

    Toks atvejis dar kartą išryškino tendenciją, kurią pastaraisiais metais akcentuoja ir saugumo bendruomenė: DI įrankiai mažina spragų paieškos ir išnaudojimo kaštus, todėl rizikos langas tarp spragos atradimo ir jos panaudojimo gali trumpėti.

    „Užpuolikai iš esmės vadovaujasi paskatomis. DI toliau mažina pažeidžiamumų tyrimų ir išnaudojimo kaštus, todėl daugiau išnaudojamų spragų tampa patraukliais taikiniais. Gynėjams iššūkis tik aštrėja“, – sakė „Bynario“ vadovas ir vienas įkūrėjų Alfredo Pesoli.

    Kuo skiriasi „Bynario“ platforma

    „Bynario“ įkurta 2025 metais Alfredo Pesoli kartu su Giancarlo Russo ir Lorenzo Cavallaro. Bendrovė kuria autonominę taikomųjų programų saugos platformą, kuri padeda organizacijoms aptikti, patikrinti, suskirstyti pagal prioritetą ir pašalinti programinės įrangos spragas dideliu mastu.

    Skirtingai nei dalis įprastų skenerių, kurie sukuria ilgus įspėjimų sąrašus, „Bynario“ akcentuoja patvirtinimą, ar konkreti spraga realiai išnaudojama kliento aplinkoje. Tokia logika turėtų sumažinti triukšmą ir leisti saugumo komandoms greičiau sutelkti dėmesį į tikrąją riziką.

    Kodėl rinka juda į autonomiją

    Programinės įrangos tiekimo grandinės sudėtingėja, o debesijos infrastruktūra ir nuolatinis diegimas didina pokyčių tempą. Dėl to saugumo komandoms vis sunkiau rankiniu būdu įvertinti, kas svarbiausia, ypač kai vienu metu aptinkama daug silpnų vietų skirtinguose komponentuose.

    „Verizon“ 2026 metų Duomenų pažeidimų tyrimų ataskaitoje nurodoma, kad programinės įrangos pažeidžiamumai tapo dažniausiu keliu įmonių sistemoms pasiekti ir sudarė 31 proc. incidentų. „Bynario“ tikisi, kad automatizuotas pažeidžiamumų patvirtinimas ir prioritetų nustatymas taps praktiniu atsaku į šią realybę.

    „„Bynario“ autonominis pažeidžiamumų aptikimas, patvirtinimas, prioritetizavimas ir šalinimas yra tai, ko reikia šiuolaikiniam kibernetiniam saugumui. Didžiuojamės būdami šalia jų, kuriant šią DI platformą nuo pagrindų“, – sakė „360 Capital Partners“ partneris Cesare Maifredi.

    Bendrovė taip pat kelia tikslą peržengti vien spragų paieškos ribas ir kurti nuolatinio „exposure“ valdymo sluoksnį, kuris sektų sparčiai kintančią programinę įrangą ir grėsmes. „Bynario“ teigimu, tai turėtų padėti įmonėms trumpinti spragų šalinimo laiką ir aiškiau matyti realią programinės įrangos riziką.

  • Tyrėjai aptiko: „LG“ Smart TV gali klausytis net budėjimo režimu – ką daryti namuose

    Tyrėjai aptiko: „LG“ Smart TV gali klausytis net budėjimo režimu – ką daryti namuose

    Kas nustatyta tyrime

    Smart TV vis dažniau veikia kaip prie interneto prijungti kompiuteriai, todėl kartu su patogumu atsiranda ir privatumo rizikų. Nepriklausomi tyrėjai, analizuodami kelių „LG“ televizorių modelių programinę įrangą ir tinklo srautą, pranešė aptikę funkcijas, leidžiančias rinkti duomenis apie aplinką ir namų tinklą.

    Pasak tyrėjų, dalis duomenų gali būti kaupiama ir tada, kai televizorius atrodo išjungtas, tačiau realiai veikia budėjimo režimu. Tai reiškia, kad įrenginys gali išlikti aktyvus tinkle, vykdyti fonines užduotis ir siųsti telemetriją, priklausomai nuo nustatymų.

    „Smart TV privatumo ir saugumo požiūriu turėtų būti vertinamas taip pat griežtai kaip bet kuris prie interneto prijungtas kompiuteris“, – sakė kibernetinio saugumo bendrovės Malwarebytes atstovai.

    Kokie duomenys gali būti renkami

    Tyrėjų teigimu, analizuoti televizoriai galėjo identifikuoti kitus įrenginius tame pačiame namų tinkle, pavyzdžiui, telefonus, kompiuterius, spausdintuvus ar išmaniųjų namų įrangą. Taip pat gali būti fiksuojami aplinkinių belaidžių tinklų pavadinimai ir signalo stiprumas, kas leidžia apytiksliai įvertinti aplinką.

    Tokie duomenys dažniausiai siejami su reklamos technologijomis ir auditorijų profilavimu, kai sudaromi namų ūkio interesų modeliai. Praktikoje tai gali reikšti labiau suasmenintas rekomendacijas ir reklamas, tačiau kartu didesnę riziką, jei duomenys būtų panaudoti netinkamai arba patektų trečiosioms šalims.

    ACR ir „būklė išjungta“ ne visada reiškia išjungta

    Viena plačiausiai aptarinėjamų smart TV funkcijų yra automatinis turinio atpažinimas, dažnai vadinamas ACR. Ji gali atpažinti, kas rodoma ekrane ar leidžiama per prijungtus šaltinius, ir šią informaciją panaudoti statistikai, rekomendacijoms ar reklamos taikymui, priklausomai nuo gamintojo politikos ir vartotojo sutikimų.

    Tyrėjai taip pat teigė pademonstravę scenarijų, kai televizoriaus mikrofonas gali fiksuoti aplinkos garsą net budėjimo režimu. Tokiais atvejais esminis klausimas yra ne tik pats įrašymas, bet ir tai, kaip duomenys saugomi, kada perduodami bei kokias pasirinkimo galimybes realiai turi vartotojas.

    „ACR nėra vien „LG“ problema, dauguma smart TV gamintojų vienaip ar kitaip tikrina, ką žiūrite“, – teigė technologijų leidinio The Verge apžvalgininkai, remdamiesi nepriklausomais bandymais.

    Kokia rizika saugumui

    Jei televizoriuje ar jo programinėje įrangoje aptinkamos saugumo spragos, teoriškai atsiranda rizika perimti įrenginio kontrolę nuotoliniu būdu. Tokiu atveju smart TV gali tapti patogia prieiga prie namų tinklo, o tai ypač pavojinga, jei tame pačiame tinkle yra kompiuteriai, duomenų laikmenos ar išmanieji namai.

    Praktinės pasekmės gali svyruoti nuo įkyrios reklamos ir profiliavimo iki rimtesnių incidentų, kai užkrėstas įrenginys naudojamas kaip tarpinė stotelė atakoms. Dėl to kibernetinio saugumo ekspertai pabrėžia, kad namų tinklo higiena dabar aktuali ne tik kompiuteriams ar telefonams, bet ir televizoriams.

    Ką gali padaryti vartotojai

    Pirmiausia rekomenduojama reguliariai diegti televizoriaus programinės įrangos atnaujinimus, nes jie dažnai užtaiso aptiktas spragas. Taip pat verta peržiūrėti privatumo nustatymus ir išjungti ACR, suasmenintą reklamą bei balso atpažinimo funkcijas, jei jos nėra būtinos.

    Gera praktika yra laikyti televizorių atskiroje svečių belaidžio tinklo zonoje arba atskirame IoT tinkle, kad kompromituotas įrenginys turėtų kuo mažiau kelių pasiekti kitus namų įrenginius. Kibernetinio saugumo specialistai taip pat pataria maršrutizatoriuje išjungti UPnP, jei jo nereikia, ir vengti bet kokio tiesioginio televizoriaus paslaugų atvėrimo į internetą.

    Norint maksimalios ramybės, vienintelis aiškus būdas užtikrinti, kad įrenginys nieko nevykdo budėjimo režimu, yra fiziškai atjungti jį nuo elektros. Nors tai nepatogu, dalis modernių įrenginių net ir išjungti nuotolinio pultelio mygtuku išlieka aktyvūs, kad galėtų greitai įsijungti ar atlikti fonines užduotis.

  • „Google“ perspėja: DI trumpina kibernetines atakas iki valandų, nauju taikiniu tampa įmonių DI ištekliai

    DI keičia atakų tempą

    „Google Threat Intelligence Group“ (GTIG) naujausiame vertinime įspėja, kad dirbtinis intelektas ir automatizuoti agentai vis dažniau naudojami ne tik kenkėjiškam kodui ar sukčiavimo laiškams kurti, bet ir didesnei atakų daliai vykdyti beveik be žmogaus įsikišimo.

    Tai, pasak ekspertų, reiškia vieną svarbiausių pokyčių gynyboje: trumpėja laikas nuo įsilaužimo iki realios žalos, o organizacijoms lieka mažiau erdvės aptikti incidentą ir suvaldyti pasekmes.

    GTIG pateikia pavyzdį, kai užpuolikai, perėmę debesijos infrastruktūrą, su DI pagalba suplanavo ir įvykdė masinę prisijungimo duomenų vagystės kampaniją greičiau nei per šešias valandas.

    Tokie scenarijai leidžia greičiau išplėsti ataką, automatizuoti žvalgybą, parinkti taikinius ir operatyviai išnaudoti silpnas vietas, kol saugos komandos dar tik renka pradinius signalus.

    Kas tampa nauju taikiniu?

    „Google“ išskiria dar vieną ryškėjančią kryptį: vis dažniau puolami ne tik tradiciniai IT aktyvai, bet ir su DI susiję įmonių ištekliai, kurie dabar vertinami kaip didelės vertės turtas.

    Tarp tokių taikinių minimi nuosavi modeliai, šaltinio kodas, užklausos ir jų šablonai, prieigos prie skaičiavimo galios bei su DI susijusių tyrimų rezultatai.

    GTIG taip pat fiksuoja atvejus, kai nusikaltėliai reikalauja išpirkos mainais už pažadą neviešinti informacijos apie organizacijos DI projektus, kodą ar vidinius duomenis.

    Pasak analitikų, tai rodo, kad DI infrastruktūra tampa ne tik įrankiu atakoms spartinti, bet ir savarankišku taikiniu šnipinėjimui, duomenų vagystėms bei turto prievartavimui.

    Ką tai reiškia įmonėms?

    „Google“ vertinimu, DI naudojimas atakose apima kelis etapus: nuo žvalgybos ir sukčiavimo iki kenkėjiško kodo, prieigų perėmimo ir pažeidžiamumų paieškos. Kuo daugiau procesų automatizuojama, tuo lengviau užpuolikams didinti mastą.

    Dėl to didėja ir rizika programinės įrangos tiekimo grandinėje, ypač kai organizacijos į vystymo procesus integruoja DI paremtus įrankius. Klaidų, neteisingų priklausomybių ar nutekintų raktų kaina gali išaugti greičiau nei anksčiau.

    „DI agentinis pritaikymas kuria priešininką, kuris veikia dideliu mastu ir greičiau nei iki šiol, o šešių valandų kampanijos gali virsti dar greitesnėmis, apsunkinančiomis reakciją“, – sakė „Google Threat Intelligence Group“ vyriausiasis analitikas Johnas Hultquistas.

    Ekspertai pabrėžia, kad organizacijoms svarbu DI išteklius traktuoti kaip kritinius aktyvus: aiškiai apibrėžti prieigų kontrolę, stebėti naudojimą, saugoti kodą ir konfigūracijas bei riboti galimybes piktnaudžiauti skaičiavimo galia.

    Kitaip tariant, klausimas jau nebe ar DI bus panaudotas atakoje, o kaip greitai tai nutiks ir ar įmonė spės sureaguoti, kol automatizuoti veiksmai nepasiekė visos infrastruktūros.

  • 1000 dienų Lenkijos skaitmenizacijai: milijardai kibernetiniam saugumui, DI ir mObywatel plėtrai

    Lenkijos Skaitmenizacijos ministerija pristatė beveik trejų metų darbų apžvalgą, pavadintą 1000 dienų Lenkijos skaitmenizacijai. Joje akcentuojama, kad pagrindinis tikslas buvo spartinti viešųjų paslaugų perkėlimą į skaitmeninę erdvę ir stiprinti valstybės atsparumą kibernetinėms grėsmėms.

    Apžvalga pateikta per spaudos konferenciją, kurioje pasisakė vicepremjeras ir skaitmenizacijos ministras Krzysztofas Gawkowskis bei viceministras Dariuszas Standerskis. Jie išskyrė mObywatel programėlės plėtrą, planuojamas investicijas į duomenų infrastruktūrą ir didesnį finansavimą kibernetiniam saugumui.

    Rekordinės investicijos į saugumą

    Viena svarbiausių priemonių įvardytas 5 mlrd. zlotų finansavimas kibernetiniam saugumui, kuris pagal ministerijos pateiktą informaciją numatytas kaip rekordinis šio sektoriaus biudžetas. Pagal valiutos perskaičiavimą tai sudaro apie 1 160 000 000 eurų.

    Ministerija taip pat pabrėžė CERT Polska vaidmenį, teigdama, kad Lenkijos tarnybos atremia didžiąją dalį kibernetinių atakų. Kibernetinių incidentų mastas išlieka didelis, todėl akcentuojamas poreikis finansuoti ne tik prevenciją, bet ir incidentų valdymo pajėgumus.

    mObywatel plėtra ir DI kryptis

    Viceministras Dariuszas Standerskis teigė, kad mObywatel programėle naudojasi beveik 13 mln. gyventojų, o į ją integruojami ir nauji sprendimai, įskaitant virtualų asistentą, paremtą kalbiniu modeliu. Ministerija tai pristato kaip vieną didžiausių valstybinių programėlių pasiekiamumo rodiklių Europos Sąjungoje.

    Kita kryptis yra DI infrastruktūra: skelbiama apie dvi DI gamyklas Krokuvoje ir Poznanėje bei siekį dalį jų pajėgumų ateityje atverti mažoms ir vidutinėms įmonėms. Taip pat minimos iniciatyvos dėl gigafabriko projekto, kuriam, pasak ministerijos, jau numatytas 135 000 000 eurų finansavimas.

    Skaitmeninių paslaugų taisyklės ir neišspręstos spragos

    Ministerija atkreipė dėmesį ir į iššūkius, susijusius su skaitmeninių platformų veikla: nuo reakcijos į neteisėtą turinį iki vartotojų skundų nagrinėjimo mechanizmų. Akcentuojama, kad efektyvi priežiūra priklausys nuo aiškaus nacionalinio reguliavimo ir institucijų įgaliojimų.

    Apžvalgoje taip pat primenami tikslai, susiję su gyventojų skaitmeninėmis kompetencijomis: Lenkija siekia, kad iki 2035 metų bazines kompetencijas turėtų 85 proc. gyventojų. Ministerijos duomenimis, 2025 metais šis rodiklis siekė 50,4 proc., todėl progresas turėtų būti spartinamas per mokymus ir švietimo programas.

    „Lenkijos ekonomika yra varoma skaitmenizacijos ir kibernetinio saugumo, o skaitmeninė valstybė turi aiškų indėlį į bendrą šalies augimą“, – sakė Krzysztofas Gawkowskis.

    „Prieš trejus metus kalbėjome apie planus, o šiandien esame gerokai toliau ir brėžiame naują skaitmeninės valstybės viziją“, – sakė Dariuszas Standerskis.

  • „HelmGuard“ pritraukė apie 6,7 mln. eurų: siekia, kad atitiktis pagaliau veiktų be popierizmo

    „HelmGuard“ pritraukė apie 6,7 mln. eurų: siekia, kad atitiktis pagaliau veiktų be popierizmo

    Londone įsikūręs valdymo, rizikos ir atitikties bei kibernetinio saugumo startuolis „HelmGuard“ pritraukė apie 6,7 mln. eurų pradinio etapo investiciją. Įmonė sako, kad lėšos bus skirtos platformai plėsti ir rizikos bei atitikties vertinimus perkelti iš dokumentų į realius duomenis.

    Finansavimo raundą kartu vedė „Infinity Ventures“ ir „Frontline“, taip pat prisidėjo „FinTech Collective“, „Stage 2 Capital“ ir „Entrepreneurs First“. Bendrovė planuoja didinti komandą, plėsti pardavimus ir stiprinti produktą JAV rinkoje.

    „HelmGuard“ įkūrė buvęs „Palantir“ vadovas Johnas Daley ir technologijų vadovas Jackas Milleris. Startuolis kuria sprendimą, kuriame DI agentai analizuoja rizikos signalus tiesiai iš organizacijų sistemų, o ne iš klausimynų ar rankiniu būdu renkamų įrodymų.

    Rizikos ir atitikties komandos daugelyje įmonių vis dar remiasi dokumentais, periodiniais auditais ir pavieniais patikrinimais. Tačiau augant tiekėjų skaičiui, didėjant reguliaciniam spaudimui ir plečiantis DI naudojimui, tokia tvarka vis dažniau nespėja paskui realius pokyčius.

    „HelmGuard“ teigia kurianti susietą duomenų sluoksnį, kuris sujungia atitikties, saugumo ir rizikos informaciją iš dokumentų bei pirminių šaltinių. Tada DI agentai automatizuoja procesus, pavyzdžiui, trečiųjų šalių rizikos vertinimą ir kontrolės spragų nustatymą, o rezultatus pateikia su pagrindimu, kad juos būtų galima patikrinti žmonėms.

    „Mūsų agentai eina prie pirminio šaltinio ir tiesiogiai surenka bei įvertina rizikos signalus, taip nuimdami rankinio duomenų rinkimo ir vertinimo darbą, kuris kasmet sudegina tūkstančius valandų“, – sakė „HelmGuard“ bendraįkūrėjas ir vadovas Johnas Daley.

    Įmonė taip pat kuria vadinamąjį agentų užtikrinimo sluoksnį, skirtą stebėti rizikas, kurios kyla naudojant DI agentus kitose verslo darbo eigose. Idėja paprasta: kai modeliai atnaujinami, keičiasi jų įrankiai ir prieigos, jų rizikos profilis gali pakisti greičiau, nei įprastai spėjama persertifikuoti procesus.

    „Patikrintos rizikos tinklas paverčia užtikrinimo vienetu teiginį, kurį tiesiogiai įvertina agentas, o ne dokumentą, ir leidžia agentams keistis informacija nuolat“, – sakė „HelmGuard“ bendraįkūrėjas ir technologijų vadovas Jackas Milleris.

    „HelmGuard“ planuoja augimą JAV, numatydama veiklą Niujorke ir San Fransiske, išlaikant pagrindinę būstinę Londone. Pasak bendrovės, pagrindinis tikslas yra padėti reguliuojamoms sritims, tokioms kaip finansų paslaugos, draudimas, sveikatos apsauga ir pramonė, atitiktį paversti nuolat veikiančiu procesu, o ne periodiškai pildomų dokumentų rinkiniu.

  • ESA vadovas ragina spręsti šiemet: ar Europa turi pati skraidinti astronautus be NASA pagalbos

    ESA vadovas ragina spręsti šiemet: ar Europa turi pati skraidinti astronautus be NASA pagalbos

    Europos kosmoso agentūros (ESA) vadovas Josefas Aschbacheris ragina Europos valstybes iki metų pabaigos apsispręsti, ar žengti link savarankiškos galimybės skraidinti astronautus į orbitą be JAV pagalbos. Jo teigimu, tai būtų svarbus žingsnis stiprinant Europos strateginę autonomiją sparčiai besikeičiančioje geopolitinėje ir technologinėje aplinkoje.

    Kalbėdamas prieš tarptautinį kosmoso susitikimą Paryžiuje, ESA vadovas pabrėžė, kad kalba eitų ne tik apie raketą, bet ir apie visą infrastruktūrą. Tai apimtų įgulos transporto aparatą, paleidimo ir operacines sistemas, skrydžių valdymą, mokslinę programą, nusileidimo ir įgulos paieškos bei gelbėjimo procedūras.

    „Norime sustiprinti savo autonomiją. Matomiausia dalis, kurią dabar svarstome, yra klausimas, ar turėtume sukurti europinę galimybę nugabenti astronautus į kosmosą savo priemonėmis“, – sakė Josefas Aschbacheris.

    Europa ilgą laiką prisideda prie JAV vadovaujamų misijų technika ir komponentais, tačiau žmonių skrydžiams į orbitą vis dar remiasi NASA. Vienas ryškiausių pavyzdžių – „Artemis“ Mėnulio programa, kuriai Europa tiekia svarbų modulį, užtikrinantį energiją, varą ir gyvybės palaikymui reikalingus resursus.

    Tokio priklausomumo pasekmė – ribotos galimybės daryti įtaką sprendimams net ir tuomet, kai Europa prisideda prie projektų inžinerine ar finansine prasme. ESA taip pat primena, kad didelių programų kryptys gali keistis vienašališkai, o tai reiškia riziką ilgalaikiams Europos įsipareigojimams ir planavimui.

    Aschbacheris nurodė, kad dėl mandato pradėti savarankiškų žmogaus skrydžių architektūros studijas būtų prašoma sprendimo tarpiniame ministrų susitikime Romoje gruodžio viduryje. Tai nebūtų signalas atsiriboti nuo JAV – ESA ir toliau nori dirbti kartu su NASA, tačiau siektų tvirtesnės derybinės pozicijos ir daugiau pasirinkimų.

    „Mes visada dirbsime su JAV kosmose. Tačiau tai, ką dabar tikrai norime pasiekti, yra stipresnė Europa“, – sakė ESA vadovas.

    Technologiniu požiūriu Europa nėra starto pozicijoje nuo nulio. Europos raketų programa vysto Ariane 6, o pramonės atstovai viešai akcentuoja, kad teoriškai ji galėtų būti pritaikyta įgulos skrydžiams, nors tai reikštų griežtesnius saugos reikalavimus, papildomą sertifikavimą ir nemažas investicijas.

    Tuo pačiu Europoje ryškėja komercinių startuolių proveržis: didesnė konkurencija ir bandymai vykdyti orbitinius paleidimus iš žemyninės Europos rodo, kad pramoninė bazė plečiasi. Vis dėlto žmogaus skrydžiai išlieka viena sudėtingiausių sričių, kurioje dominuoja kelios valstybės ir keli privatūs operatoriai.

    ESA vadovas taip pat atkreipė dėmesį, kad Europa turi tvirtas pozicijas navigacijoje ir Žemės stebėjime, tačiau atsilieka palydovinių ryšių srityje, kur rinkoje dominuoja „SpaceX“ masto sprendimai. Ši atotrūkio dinamika, pasak jo, didina spaudimą Europai stiprinti savus pajėgumus, jei ji nori išlikti konkurencinga ir mažiau pažeidžiama.

    Finansavimo klausimas, ESA vadovo teigimu, trumpuoju laikotarpiu nebūtinai reikalautų papildomų lėšų: agentūra galėtų pradėti studijas perskirstydama dalį turimo biudžeto. ESA valstybės narės jau yra patvirtinusios rekordinį 22,1 milijardo eurų trejų metų biudžetą, kuris yra didesnis nei ankstesnis 17 milijardų eurų planas.

    Jei politinis sprendimas būtų palankus, realus kelias iki europinės astronautų skraidinimo sistemos galėtų užtrukti ne vienerius metus, nes reikėtų sukurti sertifikuotą įgulos kapsulę ar kitą transporto sprendimą, parengti saugos standartus ir užtikrinti nuolatinį skrydžių dažnį. Tačiau pati diskusija, ESA teigimu, signalizuoja siekį pereiti nuo priklausomybės prie partnerystės, kurioje Europa turi daugiau savarankiškų instrumentų.

  • „Draghi“ planas po dvejų metų: Europos konkurencingumo ambicijas stabdo senoji valstybių politika

    „Draghi“ planas po dvejų metų: Europos konkurencingumo ambicijas stabdo senoji valstybių politika

    Praėjus dvejiems metams po Mario Draghi perspėjimo, kad Europa rizikuoja ekonomiškai „pralaimėti dešimtmetį“, Europos Komisija jo idėjas pavertė politine darbotvarke. Tačiau nuo deklaracijų iki realių sprendimų kelias ilgas: daug pasiūlymų stringa derybose, o valstybės narės gina savo prioritetus.

    Pastaraisiais mėnesiais Komisija pateikė eilę iniciatyvų, kurios atliepia „Draghi“ plane akcentuotą kryptį: daugiau investicijų į inovacijas, pramonę, gynybą ir energetinį atsparumą. Vis dėlto bendras vardiklis išlieka tas pats: kiekvienas didesnis žingsnis atsiremia į nacionalines biudžetų ribas ir skirtingą valstybių požiūrį į tai, ką reikėtų apkarpyti.

    Biudžetas: kur dėti pinigus?

    Vienas kertinių „Draghi“ siūlymų buvo perorientuoti Europos Sąjungos lėšas nuo tradicinių sričių į konkurencingumą ir inovacijas. Komisija tai atspindėjo siūlydama naują Europos konkurencingumo fondą, kurio dydis siektų apie 410 milijardų eurų, tačiau prasidėjus deryboms šalys ėmė spausti dėl išimčių ir didesnio finansavimo žemės ūkiui bei regioninei paramai.

    Toks konfliktas yra struktūrinis: investicijos į technologijas ir pramonę dažnai reiškia lėšų perskirstymą iš sričių, turinčių stiprias interesų grupes ir aiškų politinį svorį. Dėl to Komisijos siūloma „lankstesnė“ biudžeto architektūra vieniems atrodo kaip proveržis, o kitiems kelia nerimą dėl kontrolės ir nacionalinių prioritetų.

    Kapitalo rinkos ir skola: ambicijos mažesnės nei poreikis

    „Draghi“ vizijoje Europa turėjo efektyviau panaudoti didžiules gyventojų santaupas ir kurti gilesnes kapitalo rinkas, kurios galėtų konkuruoti su JAV finansų centru. Komisija inicijavo teisėkūros paketus, tačiau dalis reformų, ypač susijusių su pensijų produktais ir investavimo paskatomis, buvo reikšmingai susilpnintos valstybių narių derybose.

    Kita jautri tema yra bendra ES skola. Nors pandemijos laikotarpis parodė, kad bendras skolinimasis gali veikti kaip greitas finansavimo įrankis, politinė parama naujiems didelio masto skolos instrumentams išlieka ribota, ypač šalyse, kurios baiminasi ilgalaikių įsipareigojimų ir vidaus politinių pasekmių.

    Pramonė, energija ir skaitmeninis saugumas

    Komisija aktyviau juda pramonės politikos kryptimi, o automobilių sektorius tapo lakmuso popierėliu: Europoje skelbiami dideli kaštų mažinimo planai ir planuojamas darbo vietų mažinimas rodo, kad vien reguliavimo korekcijų nepakanka. Tuo pat metu diskusijos dėl taršos tikslų švelninimo atskleidžia nuolatinę įtampą tarp konkurencingumo ir klimato politikos.

    Energetikoje viena ryškiausių „Draghi“ įžvalgų buvo elektros kainos ir priklausomybė nuo importuojamo iškastinio kuro. Komisija siūlo tinklų modernizavimo ir plėtros priemones, tačiau dalis valstybių nenori labiau centralizuoto planavimo Briuselyje, todėl svarbios nuostatos rizikuoja būti „praskiestos“ dar prieš joms įsigaliojant.

    Skaitmeninio saugumo ir infrastruktūros klausimai taip pat lieka neišspręsti iki galo. ES siekia mažinti priklausomybę nuo didelės rizikos tiekėjų 5G infrastruktūroje ir svarsto griežtesnį teisinį reguliavimą, tačiau bendra praktika valstybėse narėse išlieka nevienoda, o technologinės priklausomybės nuo ne ES debesijos paslaugų sprendžiamos lėčiau nei skelbiama viešojoje retorikoje.

    „Sutinkame dėl simptomų, dabar turime susitarti dėl gydymo“, – sakė vienas ES diplomatas.

    Bendra išvada, kuri ryškėja vertinant „Draghi“ plano įgyvendinimą, yra paprasta: Komisija stumia darbotvarkę į priekį, tačiau tikrasis tempas priklauso nuo valstybių narių noro perrašyti nusistovėjusias biudžeto ir galios taisykles. Kol kas Europa dažniau susitaria dėl krypties, nei dėl kainos, kurią reikia sumokėti, kad konkurencingumo šūkiai virstų apčiuopiamais rezultatais.

  • JAV Atstovų Rūmų demokratai svarsto specialų DI komitetą: ar prasidės griežtesnė priežiūra?

    Naujas komitetas DI priežiūrai?

    JAV Atstovų Rūmų demokratai ruošia planą: jei po lapkritį vyksiančių rinkimų atgautų daugumą, galėtų steigti specialų komitetą dirbtinio intelekto klausimams. Apie tokius svarstymus, remdamasis su planavimu susipažinusiais asmenimis, praneša „POLITICO“.

    Pasak publikacijoje cituojamų šaltinių, iniciatyva jau pristatyta mažumos lyderiui Hakeemui Jeffriesui, kuris esą kol kas idėjai neprieštarauja. Vis dėlto galutinis sprendimas dar nepriimtas, o diskusijos vyksta už uždarų durų.

    Kas stumtų idėją į priekį

    Pirmines derybas, kaip teigiama, veda kongresmenai Tedas Lieu ir Billas Fosteris. Pastarasis yra fizikas ir anksčiau dalyvavo su DI susijusiuose darbiniuose formatuose, todėl demokratai tikisi didesnės kompetencijos ir nuoseklesnės kontrolės.

    Komitetas būtų kuriamas kaip laikina, specialiųjų užduočių struktūra, kuri paprastai veikia vieną Kongreso kadenciją. Tokios komisijos dažnai turi platesnes tyrimo galias, o praktikoje gali tapti ir politinės darbotvarkės formavimo centru.

    Didžiausia kliūtis – jurisdikcija

    Vienas jautriausių klausimų būtų atsakomybės pasidalijimas su jau veikiančiais komitetais, kurie prižiūri atskiras DI politikos sritis. Atstovų Rūmuose DI temas jau „dengia“ energetikos ir prekybos, teismų bei mokslo ir technologijų komitetai.

    Šių komitetų nariai gali nenorėti atiduoti dalies įtakos naujam formatui, ypač kai JAV intensyviai ieško, kaip reguliuoti pažangius modelius, duomenų centrus, skaitmeninę reklamą ir technologijų bendrovių atsakomybę. Dėl to kova gali vykti ne tik tarp partijų, bet ir tarp pačių demokratų struktūrų.

    Požiūrių skirtumai demokratų gretose

    Demokratų viduje DI tema taip pat skaldanti. Dalis pažangesnį reguliavimą remiančių politikų siekia griežtesnių ribojimų ir net pauzių kai kurioms itin pažangioms kryptims, argumentuodami galimomis katastrofinėmis rizikomis.

    Kiti demokratai labiau akcentuoja valstybei reikalingus „saugiklius“: teisines priemones laikinai riboti naujų modelių diegimą arba stabdyti sistemas, jei jos keltų aiškiai apibrėžtą, neatidėliotiną grėsmę. Toks požiūris dažniau siejamas su bandymu suderinti inovacijas, nacionalinį saugumą ir vartotojų apsaugą.

    „Demokratai svarsto, ar specialus komitetas galėtų suteikti daugiau galių prižiūrėti technologijų sektorių ir DI plėtrą“, – sakė su planavimu susipažinę šaltiniai.

    Kodėl tema dabar įkaito

    Diskusijos sustiprėjo po pastaruoju metu garsiai nuskambėjusių istorijų apie DI saugumą ir galimus piktnaudžiavimo scenarijus. Politikams vis dažniau tenka reaguoti į grėsmes nuo kibernetinių atakų iki dezinformacijos, taip pat į klausimus, kaip DI įrankiai gali būti panaudojami rinkimų kampanijose.

    Galimas specialus komitetas demokratus taip pat leistų greičiau kaupti politinį kapitalą prieš 2028 metų prezidento rinkimų ciklą, suformuojant aiškesnę žinutę rinkėjams apie DI rizikas ir ekonomines galimybes. Tuo pačiu tai būtų instrumentas intensyviau tikrinti Silicio slėnio įtaką valdžios sprendimams.

    Kol kas neaišku, ar idėja turės pakankamai palaikymo ir kaip būtų apibrėžtas būsimo komiteto mandatas. Tačiau pati kryptis rodo, kad DI reguliavimas JAV persikelia iš pavienių iniciatyvų į platesnę politinę kontrolės ir atsakomybės diskusiją.

  • Didžiulis sveikatos sistemos nutekėjimas: kaip greitai patikrinti el. paštą ir PESEL?

    Didžiulis sveikatos sistemos nutekėjimas: kaip greitai patikrinti el. paštą ir PESEL?

    Kibernetinio saugumo tema vėl atsidūrė dėmesio centre po atakos prieš sistemą „MyDr“, kuria naudojosi daugiau nei 12 000 medicinos įstaigų. Lenkijos Skaitmenizacijos ministerija nurodė, kad incidentas galėjo paveikti apie 18,8 mln. žmonių duomenis, įskaitant PESEL numerius ir dalį gydymo įstaigų saugomos informacijos.

    Po tokio masto nutekėjimų gyventojai dažniausiai klausia, ar į nusikaltėlių rankas galėjo patekti ir jų el. pašto adresas arba telefono numeris. Vienareikšmiškai tai nustatyti pavyksta ne visada, tačiau yra keli patikimi būdai, padedantys įvertinti riziką ir laiku imtis veiksmų.

    Kaip patikrinti el. pašto saugumą?

    El. pašto adresą patikrinti paprasčiausia, nes egzistuoja viešai prieinami įrankiai, kaupiantys duomenis apie žinomus nutekėjimus. Vienas plačiausiai naudojamų sprendimų yra „Have I Been Pwned“, parodantis, ar konkretus adresas buvo aptiktas nutekintose duomenų bazėse ir su kokiais incidentais tai siejama.

    Vis dėlto neigiamas rezultatas negarantuoja, kad adresas tikrai nebuvo pavogtas. Ne visi nutekinti rinkiniai tampa vieši, dalis jų cirkuliuoja uždarose nusikalstamose bendruomenėse, todėl papildomai verta stebėti įspėjimus apie bandymus atkurti slaptažodį, prisijungimus iš naujų įrenginių ar kitus neįprastus paskyros veiksmus.

    Telefono numeris ir PESEL: ką rodo praktika?

    Telefono numerio atveju situacija sudėtingesnė, nes nėra vienos išsamios viešos bazės, kurioje būtų galima patikrinti visus tokio tipo nutekėjimus. Įspėjamaisiais signalais dažnai tampa staigus suasmenintų SMS žinučių ar skambučių pagausėjimas, ypač kai siuntėjas žino vardą, banką ar gydymo įstaigą ir derina tai su raginimu skubiai atlikti veiksmą.

    Vien šlamštas dar nereiškia, kad numeris būtinai buvo pavogtas, nes jis galėjo patekti į rinkodaros sąrašus arba būti parinktas automatiškai. Didesnė rizika kyla tuomet, kai žinutėse ar skambučiuose pateikiami teisingi asmens duomenys ir prašoma atskleisti prisijungimus, SMS kodą, banko duomenis ar paspausti nuorodą.

    Valstybiniai patikrinimo įrankiai ir apsauga

    Lenkijoje svarbiausias valstybės įrankis, skirtas tokiems incidentams tikrinti, yra portalas bezpiecznedane.gov.pl. Jame kaupiama informacija apie aptiktus nutekėjimus, kuriuose galėjo būti PESEL numeriai, el. pašto adresai, telefono numeriai ar prisijungimo duomenys, taip pat sudaryta galimybė patikrinti, ar konkretus PESEL galėjo patekti į su „MyDr“ siejamą rinkinį.

    Net ir toks patikrinimas nėra absoliutus atsakymas, nes jis rodo tik tai, kas identifikuota institucijų ir reagavimo komandų turimuose rinkiniuose. Jei nutekėjimas patvirtintas, o reikia sužinoti tikslų pažeistų duomenų spektrą, paprastai tenka kreiptis į duomenų valdytoją, pavyzdžiui, į gydymo įstaigą ar paslaugų teikėją.

    Praktikoje vienas efektyviausių žingsnių, mažinančių pasekmes, yra PESEL numerio zastrzeżenie, kuris gali apsunkinti bandymus jūsų vardu paimti kreditą ar sudaryti sutartis, kur reikalinga tapatybės patikra. Tuo pat metu būtina pasirūpinti paskyromis: pakeisti slaptažodžius ten, kur kyla įtarimų, o el. paštui taikyti unikalų slaptažodį ir dviejų veiksnių autentifikavimą.

    Kibernetiniai nusikaltėliai po didelių nutekėjimų dažnai suaktyvina sukčiavimo kampanijas, apsimesdami bankais, valstybės institucijomis ar net paslaugų teikėjais. Saugiausia taisyklė išlieka ta pati: jokio kodo, slaptažodžio ar prisijungimų niekam neperduoti, o informaciją tikrinti savarankiškai, prisijungiant prie oficialių paslaugų kanalų, o ne spaudžiant gautas nuorodas.

    „Po didelių nutekėjimų svarbiausia tampa ne panika, o greiti, praktiški veiksmai: apsauga el. pašte ir budrumas dėl sukčiavimo“, – pabrėžia kibernetinio saugumo specialistai.

  • Po „MyDr“ atakos plinta SMS pacientams: ministerija perspėja dėl sukčių ir netikrų nuorodų

    Po kibernetinės atakos prieš „MyDr“ dalis pacientų ir toliau sulaukia SMS žinučių ar el. laiškų iš gydymo įstaigų, kurių sistemoms incidentas galėjo turėti įtakos. Skaitmenizacijos ministerija ragina būti budriems, nes tokios situacijos dažnai išnaudojamos sukčiams, kurie mėgina apsimesti klinikomis ir išvilioti asmens duomenis.

    Ministerijos teigimu, gydymo įstaigos, kurios naudojosi „MyDr“ paslaugomis, vykdo pareigą informuoti apie galimą duomenų saugumo pažeidimą. Tačiau pabrėžiama, kad žinutėse neturėtų būti nuorodų, nes būtent jos gali tapti patogia terpe phishingui, kai nukentėjusieji nukreipiami į suklastotus puslapius.

    „Nespauskite nuorodų, kurios pateikiamos tokiose žinutėse. Jei turite įtarimų, informaciją patvirtinkite tiesiogiai savo gydymo įstaigoje“, – sakė skaitmenizacijos viceministras Dariusz Standerski.

    Kaip atpažinti bandymą apgauti?

    Ekspertai atkreipia dėmesį, kad sukčiai dažniausiai skuba kurti skubos jausmą ir prašo „nedelsiant“ atlikti veiksmus: paspausti nuorodą, įvesti asmens kodą, prisijungimo duomenis ar patvirtinti tapatybę. Tokiose žinutėse gali būti naudojami įstaigų pavadinimai, logotipai ar imituojamas oficialus tonas, tačiau tikrasis tikslas būna perimti duomenis ar prieigą prie paskyrų.

    Skaitmenizacijos ministerija rekomenduoja visada rinktis saugesnį kelią: neskambinti žinutėje nurodytais numeriais ir nespausti pateiktų nuorodų, o gydymo įstaigos kontaktus susirasti savarankiškai. Jei pranešimas kelia įtarimų, verta pasitikrinti ir savo skaitmeninius nustatymus, pavyzdžiui, ar nėra aktyvuotų nepažįstamų persiuntimų el. pašte.

    Valdžios reakcija ir planuojami pakeitimai

    Skaitmenizacijos ministerija po „MyDr“ incidento pristatė siūlymų paketą, vadinamą Cyber Penketu, kuriuo siekiama griežtinti duomenų tvarkymo praktiką ir aiškiau apibrėžti saugumo standartus. Tarp aptariamų krypčių minimi sertifikavimo mechanizmai subjektams, tvarkantiems medicininius duomenis, ir minimalūs technologiniai reikalavimai informacinėms sistemoms.

    „Dalį pasiūlymų laikyčiau teisinga kryptimi, ypač dėl praktinių kibernetinio saugumo standartų ir geresnio informavimo apie duomenis tvarkančius subjektus, tačiau būtina užtikrinti suderinamumą su BDAR“, – sakė duomenų apsaugos ekspertas dr. Paweł Litwiński.

    Kartu pabrėžiama, kad nacionaliniai pakeitimai negali prieštarauti BDAR principams, įskaitant rizika grįstą požiūrį į duomenų apsaugą. Pasak eksperto, realią naudą galėtų duoti ir pažangesnė medicininių įvykių bei įtartinų veiksmų pranešimų sistema, kuri leistų greičiau pastebėti bandymus prisidengti gydymo įstaigų vardu.

    „MyDr“ aiškina dėl incidento apimties

    „MyDr“ viešuose pranešimuose teigė esanti baigiamojoje incidento apimties nustatymo stadijoje ir tikslinanti, kokios įstaigos bei pacientai galėjo būti paveikti. Bendrovė taip pat nurodė, kad negali pacientų vardu tikrinti asmens kodo ar individualiai patvirtinti, ar konkretūs duomenys pateko į galimai pažeistą rinkinį.

    Įmonė pabrėžė, kad gydymo įstaigos, nustačiusios, jog konkretus pacientas galėjo būti paveiktas, turėtų susisiekti tiesiogiai. Tuo pačiu akcentuojama, kad vien pats įrašas apie galimą paveiktumą nebūtinai reiškia, jog duomenys buvo paviešinti internete.