Tag: Kibernetinis saugumas

  • Vengrija artėja prie grįžimo į „Horizon Europe“: valdžia žada atverti įšaldytas ES mokslo lėšas

    Vengrija artėja prie grįžimo į „Horizon Europe“: valdžia žada atverti įšaldytas ES mokslo lėšas

    Vengrija skelbia pašalinusi teisinius barjerus, kurie pastaraisiais metais ribojo šalies dalyvavimą Europos Sąjungos mokslinių tyrimų ir inovacijų programoje „Horizon Europe“. Šis žingsnis galėtų atverti kelią vėl naudotis ES finansuojamais projektais ir tarptautinėmis partnerystėmis.

    Vengrijos mokslo ir technologijų ministras Zoltán Tanács teigė, kad šalis pakeitė aukštojo mokslo valdymo modelį taip, kad jis atitiktų su Europos Komisija suderintus techninius kriterijus. Pasak jo, pertvarka turėjo panaikinti struktūras, kėlusiais interesų konflikto rizikas.

    „Teisiškai mes jau sugrįžome“, – sakė Zoltán Tanács.

    Europos Komisijos atstovas nurodė, kad Briuselis dar nėra oficialiai gavęs pranešimo apie užbaigtus pokyčius. Tai reiškia, kad sprendimai dėl praktinio dalyvavimo ir finansavimo atnaujinimo priklausys nuo formalaus vertinimo ir administracinių procedūrų.

    Vengrijos galimybės pilnai dalyvauti „Horizon Europe“ buvo apribotos 2022 metais, kai ES institucijos išreiškė susirūpinimą dėl vadinamųjų viešojo intereso patikos fondų, per kuriuos buvo valdoma dalis universitetų. Šios struktūros, pasak ES, galėjo sudaryti sąlygas interesų konfliktams ir nepakankamai skaidriam sprendimų priėmimui, todėl Vengrija buvo iš dalies atskirta nuo daugelio ES finansuojamų mokslinių konsorciumų.

    „Horizon Europe“ yra pagrindinė ES mokslinių tyrimų programa 2021–2027 metų laikotarpiui, kurios bendra biudžeto apimtis siekia apie 95 milijardus eurų. Programoje finansuojami tiek fundamentiniai tyrimai, tiek taikomieji projektai, orientuoti į pramonės konkurencingumą, sveikatą, klimatą, energetiką ir skaitmeninę transformaciją.

    Ministro teigimu, dėl apribojimų Vengrijos mokslo institucijos patyrė didelių nuostolių, nes buvo prarastos galimybės dalyvauti bendruose Europos projektuose, pritraukti tarptautines komandas ir užsitikrinti ilgalaikį finansavimą. Jis prognozavo, kad lėšų atlaisvinimas galėtų įvykti iki metų pabaigos, jei administracinės procedūros bus užbaigtos sklandžiai.

    Vengrija taip pat sieja sugrįžimą į ES programas su ambicijomis stiprinti dirbtinio intelekto kryptį. Pasak Zoltán Tanács, šalis svarsto steigti šimtus naujų profesūrų ir plėsti tarptautinį bendradarbiavimą, kad DI tyrimai ir kompetencijos vystymas vyktų kartu su Europos partneriais.

    Politinis kontekstas taip pat svarbus: po premjero Péter Magyar pergalės 2026 metais Budapeštas viešai deklaruoja siekį normalizuoti santykius su Briuseliu ir susigrąžinti užstrigusį finansavimą. ES signalizuoja, kad progresas vertinamas per realiai įgyvendinamas reformas, o ne vien viešus pažadus, todėl galutinis sprendimas priklausys nuo to, ar pakeitimai bus laikomi tvariais ir įgyvendintais praktikoje.

  • Londono „AI Score“ pritraukė 4,6 mln. eurų: įrankis, padedantis suvaldyti DI agentų veiksmus

    Kam skirti pinigai ir kas investavo

    Londone įsikūręs startuolis „AI Score“ pritraukė 4,6 mln. eurų pradinio etapo investiciją, skirtą produkto vystymui ir komandos plėtrai. Bendrovė kuria platformą, kuri padeda įmonėms saugiau diegti ir valdyti generatyvinius sprendimus bei vis autonomiškesnius DI agentus.

    Investicijų raundui vadovavo fondas Fuel Ventures, jame taip pat dalyvavo ankstesnis investuotojas GALLOS Technologies ir keli privatūs investuotojai. Tarp jų minimi Marshall Bridge Ventures įkūrėjas Robertas Mannas, „Ventura Capital“ vadovas Mo El Husseiny bei „MMC Ventures“ bendraįkūrėjas Alanas Morganas.

    Kodėl DI agentų valdymas tampa būtinybe

    Įmonėms vis plačiau diegiant DI įrankius į kasdienius procesus, daugėja scenarijų, kai sistema ne tik generuoja tekstą, bet ir vykdo veiksmus: ieško duomenų, kuria dokumentus, inicijuoja užduotis ar bendrauja su klientais. Tokios galimybės didina produktyvumą, tačiau kartu kelia rizikų dėl duomenų saugumo, prieigų kontrolės, atsekamumo ir atitikties reikalavimams.

    Šiame kontekste atsiranda poreikis vadinamajam valdymo sluoksniui, kuris leistų matyti, ką DI agentai daro realiuoju laiku, kokius įrankius naudoja ir kokius sprendimus priima. Tai svarbu ir reputacine prasme, nes klaidos ar netinkami veiksmai gali kainuoti brangiai, ypač reguliuojamuose sektoriuose.

    „DI veikia tokiu mastu ir automatizavimo lygiu, kuriam tradicinis valdymas tiesiog nebuvo sukurtas“, – sakė „AI Score“ bendraįkūrėjas ir vadovas Alexas Harlandas.

    Jo teigimu, organizacijoms reikia judėti greitai ir pasinaudoti DI teikiamomis galimybėmis, tačiau neprarasti matomumo ir kontrolės. Pasak vadovo, nauja investicija leis greičiau kurti sprendimą, kuris valdymą paverstų ne kliūtimi, o integruota proceso dalimi.

    Ką siūlo „AI Score“ ir kuo išsiskiria

    „AI Score“ teigia sukūrusi realaus laiko platformą, skirtą sekti ir kontroliuoti generatyvinių sprendimų bei DI agentų naudojimą įmonėse. Pagrindinis tikslas yra suteikti aiškumą, kur ir kaip DI naudojamas, kartu mažinant saugumo spragas ir padedant išlaikyti procesų atsekamumą.

    Bendrovė įkurta 2025 metais, ją įkūrė Alexas Harlandas ir Benita Tibb, o tarp bendraįkūrėjų ir patarėjų minimas ir Jonathan Kewley. Harlandas anksčiau dirbo Jungtinės Karalystės Nacionaliniame kibernetinio saugumo centre, o Tibb turi teisininko patirties.

    Įmonės patarėjų tinkle minimi buvęs GCHQ vadovas seras Jeremy Flemingas, „Starling Bank“ valdybos pirmininkas Colinas Bellas ir kibernetinio saugumo bendrovės „Darktrace“ bendraįkūrėjas Nickas Trimas. „AI Score“ pozicionuoja šią patirtį kaip pranašumą, siekiant suderinti technologinį greitį su saugumo ir atitikties poreikiais.

    „AI Score“ teigimu, klientų susidomėjimą labiausiai skatina griežtai reguliuojami ir duomenims jautrūs sektoriai, kur būtinas aiškus kontrolės mechanizmas. Bendrovė nurodo, kad 2026 metų pirmąjį pusmetį pajamos augo, o tarp klientų yra teisės ir finansų sektoriaus organizacijų bei didesnių viešai kotiruojamų įmonių.

    Investicijai įtaką daro ir platesnė Europos tendencija: auga kapitalo srautai į sprendimus, kurie skirti ne vien DI modelių kūrimui, bet ir jų diegimo infrastruktūrai, stebėsenai bei saugiam valdymui. Tai rodo, kad rinkoje DI agentai vis dažniau vertinami kaip įrankiai, kuriems reikia aiškių taisyklių, audito ir atsakomybės ribų.

  • „Trezor“ įspėja apie „ShipMonk“ duomenų nutekėjimą: paveikta dar apie 67 000 klientų JAV

    „Trezor“ įspėja apie „ShipMonk“ duomenų nutekėjimą: paveikta dar apie 67 000 klientų JAV

    Aparatinių kriptovaliutų piniginių gamintoja „Trezor“ pranešė, kad logistikos partnerio „ShipMonk“ patirtas duomenų saugumo incidentas palietė gerokai daugiau žmonių, nei manyta iš pradžių. Pasak bendrovės, naujausi duomenys rodo, kad papildomai nukentėjo dar apie 67 000 klientų Jungtinėse Valstijose.

    Bendrovė teigia apie platesnę incidento apimtį sužinojusi po to, kai „ShipMonk“ informavo, jog anksčiau pateikta informacija buvo nepilna. Dabar nurodoma, kad į nutekėjimą pateko užsakymų duomenys iš laikotarpio nuo 2019 metų lapkričio iki 2021 metų rugpjūčio.

    Nutekintuose įrašuose, kaip skelbia „Trezor“, galėjo būti klientų vardai, el. pašto adresai, telefono numeriai, pristatymo adresai ir užsakymo numeriai. Tai nėra slaptažodžiai ar piniginių atkūrimo frazės, tačiau tokia informacija laikoma jautria, nes palengvina tikslines apgaules ir tapatybės vagystes.

    „Labai nusivylėme, kad, nepaisant raštiško patvirtinimo, duomenys nebuvo ištrinti jų sistemose“, – sakė „Trezor“.

    „Trezor“ pabrėžia, kad pačios įmonės sistemos nebuvo pažeistos, o aparatinės piniginės išlieka saugios. Vis dėlto klientams primenama būti itin budriems dėl sukčiavimo, nes nutekėjusi kontaktinė informacija gali būti panaudota apgaulingiems laiškams, skambučiams ar net fiziniams siuntiniams, kuriais siekiama išvilioti prisijungimus ar atkūrimo frazes.

    Bendrovė nurodo, kad apie naujausią nustatytą incidento mastą informuoja paveiktus klientus el. paštu. Vartotojams rekomenduojama nepasitikėti jokiais prašymais pateikti atkūrimo frazę, privačius raktus ar įsidiegti neaiškias programas, net jei žinutės atrodo įtikinamos ir naudoja „Trezor“ vardą.

    Šis atvejis primena ankstesnius sektoriaus incidentus, kai klientų kontaktiniai duomenys buvo panaudoti ilgalaikėms sukčiavimo kampanijoms. Saugumo ekspertai pabrėžia, kad vien kontaktinės informacijos nutekėjimas gali sukelti ilgalaikes pasekmes, nes ji padeda sukčiams kurti personalizuotas žinutes ir didinti jų patikimumą.

    „Trezor“ taip pat teigia, jog bendradarbiaudama su paslaugų teikėju buvo ne kartą prašiusi užsakymų duomenis ištrinti, o iš partnerio buvo gavusi patvirtinimų, kad tai padaryta pagal sutartį ir duomenų politiką. Dėl to įmonė akcentuoja, kad klientams svarbu vertinti ir tiekimo grandinės partnerių rizikas, ne tik pačios paslaugos ar įrenginio saugumą.

  • Čekijos vicepremjeras: bendras DI „gigafabrikos“ planas su Lenkija gali sustiprinti CEE balsą ES

    Lenkija ir Čekija stiprina bendradarbiavimą dirbtinio intelekto srityje, siekdamos sustiprinti Vidurio ir Rytų Europos pozicijas Europos Sąjungoje. Prahoje vykusiame CEE DI viršūnių susitikime pasirašyta vadinamoji Prahos deklaracija, kuria šalys įsipareigojo koordinuoti veiksmus ir keistis pajėgumais.

    Čekijos vicepremjeras ir pramonės bei prekybos ministras Karel Havlíček teigė, kad regiono šalims svarbu veikti išvien, ypač kai ES planuoja didelius skaičiavimo infrastruktūros projektus. Anot jo, bendras požiūris padidina šansus, kad investicijos ir pajėgumai būtų nukreipti ne tik į didžiąsias Vakarų Europos valstybes.

    „Iš mano perspektyvos tai tikras lūžis. Parodome, kad Vidurio ir Rytų Europos šalys gali atlikti svarbų vaidmenį DI ir Europos DI ekonomikoje“, – sakė Karel Havlíček.

    Kas numatyta susitarimuose

    Pasirašyti dokumentai numato darbinį bendradarbiavimą ir pozicijų derinimą europiniuose formatuose, taip pat bendras iniciatyvas, susijusias su ES skaičiavimo infrastruktūros ir investicijų priemonėmis. Praktiniu lygmeniu akcentuojamas infrastruktūros panaudojimas viešajam sektoriui, saugumui, moksliniams tyrimams ir DI plėtrai.

    Didžiausia ambicija – siekis tapti vienu iš regionų, kuriame galėtų atsirasti europinė DI „gigafabrika“, tai yra itin didelio masto skaičiavimo ir duomenų centrų infrastruktūra. Čekijos pusė viešai įvardija, kad toks projektas galėtų kainuoti apie 4 milijardus eurų, o pagrindinė finansavimo našta būtų privačių, įskaitant tarptautines, bendroves, o ne vien valstybė.

    „Čekija pasirengusi dalį DI infrastruktūros atverti partneriams Lenkijoje – tiek viešajam, tiek privačiam sektoriui“, – sakė Karel Havlíček.

    Kodėl svarbi skaitmeninė suverenitetas

    Čekijos vicepremjeras pabrėžė, kad bendra infrastruktūra ir glaudesnis bendradarbiavimas reikšmingi ne vien ekonomikai. Jo teigimu, tai tiesiogiai susiję su skaitmeniniu suverenitetu, kibernetiniu saugumu ir atsparumu dezinformacijai, nes didėjant DI panaudojimui auga ir technologinių grėsmių spektras.

    Pasak K. Havlíčeko, saugumas šiandien apima ne tik gynybą, bet ir energetiką, kibernetinę erdvę bei skaitmeninę infrastruktūrą. Jis taip pat akcentavo globalią konkurenciją su Azijos rinkomis ir teigė, kad Europa privalo stiprinti savo technologinį savarankiškumą bei mokslinių tyrimų potencialą.

    Čekijos pusė atkreipė dėmesį ir į didžiųjų technologijų bendrovių vaidmenį Europoje. K. Havlíčeko vertinimu, Europa šių įmonių paslaugų ir sprendimų reikia, tačiau kartu būtina užtikrinti vienodas konkurencijos taisykles ir mokesčių principus, kad europinės įmonės galėtų varžytis dėl panašių produktų ir paslaugų.

  • ES priskyrė „ChatGPT“ didelės apimties paieškos sistemoms: kodėl dalis pokalbių funkcijų lieka už ribų

    ES priskyrė „ChatGPT“ didelės apimties paieškos sistemoms: kodėl dalis pokalbių funkcijų lieka už ribų

    Europos Komisija „ChatGPT“ priskyrė labai didelės apimties interneto paieškos sistemų kategorijai pagal Skaitmeninių paslaugų aktą. Tai reiškia naujus skaidrumo ir rizikų valdymo reikalavimus, panašius į taikomus didiesiems paieškos rinkos žaidėjams.

    Tokiam statusui taikomas orientyras yra daugiau nei 45 mln. aktyvių naudotojų per mėnesį Europos Sąjungoje. Už reikalavimų nevykdymą gali grėsti baudos, siekiančios iki 6 proc. metinių pasaulinių pajamų.

    Ką apima paieškos statusas?

    Komisijos pasirinktas apibrėžimas geriausiai tinka tais atvejais, kai „ChatGPT“ naudojamas kaip informacijos paieškos įrankis. Tuomet aktualūs įsipareigojimai dėl rizikų vertinimo, atskaitomybės ir tam tikrų sisteminių grėsmių mažinimo.

    Tačiau ekspertai atkreipia dėmesį, kad toks priskyrimas gali neapimti reikšmingos dalies funkcijų, kurios atsiskleidžia pačiame dialoge. Kitaip tariant, kai pokalbyje sistema generuoja naują turinį, o ne tik padeda rasti informaciją, ne visos rizikos telpa į paieškos sistemos logiką.

    Pokalbiai kaip atskira rizikų zona

    Diskusija Briuselyje sukasi apie tai, kad pokalbių robotai dažnai naudojami ne vien paieškai, bet ir kaip emocinės paramos, bendravimo ar net savotiškos konsultacijos priemonė. Šie naudojimo scenarijai kelia klausimų dėl galimos emocinės priklausomybės, ypač vaikams ir paaugliams.

    „ChatGPT yra daug daugiau nei paieškos sistema, o su pačiu pokalbių robotu susijusios rizikos gali likti už griežčiausių prievolių ribų“, – sakė Europos Parlamento narė Christel Schaldemose.

    Pastaraisiais metais viešojoje erdvėje daugėjo atvejų ir įtarimų, kad intensyvus bendravimas su tokiais įrankiais gali turėti neigiamų pasekmių psichikos sveikatai. Tai sustiprino spaudimą reguliuotojams aiškiau įvardyti, kurios taisyklės taikomos būtent pokalbio dizainui, rekomendacijų logikai ir galimam manipuliaciniam poveikiui.

    DSA ir DI aktas: dvi skirtingos priežiūros kryptys

    Skaitmeninių paslaugų aktas buvo baigtas derinti 2022 metais, dar iki masinio generatyvaus DI proveržio, todėl dabartinė priežiūra iš dalies primena bandymą naują reiškinį įtalpinti į senesnes kategorijas. Dėl to kyla klausimas, ar ateityje nereikės tikslesnių apibrėžimų, skirtų būtent pokalbių paslaugoms.

    Tuo pat metu DI aktas apima bendros paskirties DI modelių kūrėjus ir jiems keliamus reikalavimus vertinti bei mažinti sistemines rizikas. Vis dėlto kritikai pabrėžia, kad dėmesys sisteminėms grėsmėms ne visada išsprendžia kasdienes vartotojų problemas, pavyzdžiui, klaidinančius patarimus, poveikį pažeidžiamoms grupėms ar rizikas rinkimų informacinei aplinkai.

    Komisijos sprendimas priskirti „ChatGPT“ paieškos sistemoms gali tapti startu detalesnei paslaugos dizaino ir taikymo priežiūrai, tačiau kartu išryškina spragą: pokalbis su sistema nėra tas pats, kas paieškos rezultatai. Būtent dėl šios ribos artimiausiu metu tikėtinos papildomos gairės ir praktikos aiškinimai, kurie lems, kaip realiai bus prižiūrimos svarbiausios pokalbių funkcijos.

  • Lenkijos viceministras: CyberPenketo įstatymas po MyDr duomenų nutekėjimo bus stumiamas greita tvarka

    Lenkijoje po didelio masto medicininių duomenų nutekėjimo valdžia rengia įstatymo paketą, vadinamą CyberPenketu. Skaitmeninimo viceministras Michalas Gramatyka Seimo komitete teigė, kad projektas turėtų pasiekti parlamentą dar šiais metais.

    Pasak jo, teisėkūros procesas planuojamas „greita vyriausybine tvarka“, o konsultacijų apimtį ketinama kiek įmanoma sumažinti. Toks tonas rodo, kad po incidento siekiama kuo greičiau sugriežtinti taisykles, susijusias su sveikatos duomenų tvarkymu.

    Kas nutiko su MyDr?

    Incidentas siejamas su įmone MyDr, kurioje buvo tvarkomi medicininiai duomenys iš didelės dalies šalies gydymo įstaigų. Skaitmeninimo ministerija yra nurodžiusi, kad galėjo būti paliesti duomenys iš daugiau nei 12 000 medicinos įstaigų, o nutekėjimas apėmė istorinius įrašus iki 2024 metų balandžio mėnesio.

    Viešai skelbta, kad nutekėjimas galėjo paliesti beveik 19 000 000 žmonių. Viceministras parlamente tvirtino, kad šiuo metu nėra požymių, jog duomenys būtų pardavinėjami ar naudojami šantažui, tačiau pats mastas išryškino sistemines spragas.

    „Ten, kur tvarkomi skaitmeniniai duomenys ir veikia IT sistemos, tokio tipo incidentai kartkartėmis įvyksta“, – sakė Michalas Gramatyka.

    Situaciją komplikavo tai, kad MyDr nebuvo laikoma duomenų valdytoju, o veikė kaip duomenų tvarkytojas. Dėl tokio vaidmens dalis pareigų, įskaitant tiesioginį informavimą nukentėjusiems, praktiškai persikelia įstaigoms, kurios užsakė paslaugą ir yra atsakingos už pacientų duomenis.

    Ką turėtų keisti CyberPenketas?

    Skaitmeninimo ministerija aiškina, kad CyberPenketas būtų nukreiptas į privačių bendrovių, masiškai tvarkančių medicininius duomenis, saugumo pareigų didinimą. Tarp krypčių minimi tiek technologiniai reikalavimai, tiek procesai, kurie leistų greičiau aptikti neteisėtą prieigą ar netikrus veiksmus paciento vardu.

    Numatoma svarstyti tvarkytojų sertifikavimą, minimalius kibernetinio saugumo standartus sveikatos duomenis apdorojančioms sistemoms ir aiškesnę pareigą pacientams pranešti, kai jų duomenų tvarkymas patikimas išoriniams tiekėjams. Taip pat minimos programėlių pranešimų funkcijos apie medicininius veiksmus, kurios padėtų greičiau pastebėti galimą piktnaudžiavimą.

    Atskiras dėmesys skiriamas didelės apimties tvarkytojams, kurie aptarnauja daugiau nei 100 duomenų valdytojų arba tvarko daugiau nei 100 000 žmonių duomenis. Tokiems subjektams planuojama numatyti greitesnį pranešimų teikimą incidentų valdymo institucijoms, kad būtų galima operatyviai identifikuoti paveiktus asmenis ir riboti žalą.

    „Teisėkūra juda greita vyriausybine tvarka. Norime maksimaliai apriboti konsultacijų procesą“, – sakė Michalas Gramatyka.

    Viceministras taip pat pabrėžė, kad projektas bus rengiamas bendradarbiaujant su Sveikatos apsaugos ministerija ir Duomenų apsaugos institucija. Tuo metu parlamente dalis politikų ragina diskusijas pradėti kuo anksčiau, kad projektas neužstrigtų jau įstatymo svarstymo stadijoje.

  • Naujai paleista „X“ mokėjimų paslauga „X Money“ sulaukė atakos: ką būtina padaryti dabar

    Naujai paleista „X“ mokėjimų paslauga „X Money“ sulaukė atakos: ką būtina padaryti dabar

    Socialinis tinklas „X“ pranešė tiriantis įtartiną aktyvumą, pasirodžiusį netrukus po mokėjimų paslaugos „X Money“ plėtros. Dalis naudotojų ėmė masiškai gauti netikėtus slaptažodžio atstatymo laiškus, nors patys tokių užklausų neteikė.

    Kol kas nėra patvirtintų duomenų, kad paskyros būtų perimtos, tačiau pats laiškų srautas rodo koordinuotą bandymą trikdyti paskyrų saugumą. Kibernetinio saugumo specialistai tokias kampanijas dažnai sieja su bandymais automatizuotai sukelti slaptažodžio keitimo procesą, naudojant viešai matomus vartotojų vardus.

    Kas iš tikrųjų gali vykti?

    Vien tik slaptažodžio atstatymo laiškas nebūtinai reiškia įsilaužimą, ypač jei įjungtas kelių veiksnių patvirtinimas. Vis dėlto tai gali būti pirmas etapas didesnėje sukčiavimo schemoje, kai po teisėtai atrodančių pranešimų siunčiami papildomi laiškai su netikromis nuorodomis.

    Tokiose žinutėse naudotojai raginami skubiai keisti slaptažodį, o paspaudus nuorodą atsiduriama suklastotame puslapyje. Ten suvedus prisijungimo duomenis jie atsiduria nusikaltėlių rankose, o vėliau gali būti bandoma perimti ne tik „X“ paskyrą, bet ir susietas paslaugas.

    Kodėl „X Money“ kelia papildomą riziką?

    „X Money“ leidžia laikyti lėšas, siųsti ir gauti mokėjimus bei atlikti pervedimus tarp naudotojų pačioje „X“ platformoje. Dėl to paskyros perėmimas gali turėti ne tik reputacinių, bet ir tiesioginių finansinių pasekmių, ypač jei paskyra naudojama atsiskaitymams ar pinigų laikymui.

    „X“ teisininkas Jamesas Burnhamas pabrėžė, kad bendrovės saugumo ir teisinės komandos sieks identifikuoti ir patraukti atsakomybėn visus, bandančius pakenkti platformos naudotojams.

    „„X“ teisinės ir saugumo komandos nesustos, kol nustatys, suras ir patrauks baudžiamojon atsakomybėn kiekvieną, bandantį nuskriausti mūsų naudotojus“, – sakė Jamesas Burnhamas.

    Ką daryti naudotojams?

    Pirmiausia rekomenduojama įjungti dviejų veiksnių autentifikavimą ir įsitikinti, kad paskyroje nurodytas atnaujintas el. pašto adresas bei telefono numeris. Taip pat verta patikrinti aktyvių prisijungimų sąrašą ir nedelsiant pašalinti nepažįstamus įrenginius ar sesijas.

    Gavus slaptažodžio atstatymo laišką, saugiausia ne spausti jame esančių nuorodų, o prisijungti prie paskyros per oficialią programėlę ar naršyklėje ranka įvedus adresą. Jei gaunate papildomus laiškus su raginimu keisti slaptažodį, kritiškai įvertinkite siuntėją, domeną ir bet kokius skubinimo elementus.

    Ekspertai primena, kad sukčiai vis dažniau taiko kelių žingsnių atakas: pirmiausia sukuria triukšmą ir sumaištį, o vėliau pateikia suklastotą sprendimą. Tokiais atvejais geriausia taisyklė paprasta: prisijungimo duomenų niekada neveskite iš laiško atidarytoje nuorodoje, jei nesate šimtu procentų tikri dėl jos autentiškumo.

  • „Euvic“ vadovas: Silezijai reikia savo Spotify ar „Bolt“ – kitaip proveržis sustos

    Silezija per kelis dešimtmečius nuėjo ilgą kelią nuo sunkiosios pramonės prie technologijų ir IT paslaugų. Tačiau kitas regiono augimo etapas, pasak „Euvic“ grupės bendraįkūrėjo ir vadovo Wojciecho Wolny, priklausys nuo to, ar pavyks kurti nuosavus produktus ir išlaikyti intelektinę nuosavybę vietoje.

    Interviu metu jis pabrėžia, kad vien paslaugų ekonomikos nepakanka: kai didžioji vertės dalis lieka užsakovams, regionas tampa priklausomas nuo išorinių sprendimų ir ciklų. Jo teigimu, Silezijai reikia savo mastelio technologijų įmonės, panašios į Spotify ar „Bolt“, nes tokie „inkariniai“ verslai sukuria ekosistemą ir pritraukia talentus.

    Kas jau veikia Silezijoje

    W. Wolny vardija stipriąsias regiono puses: išsilavinusią inžinerinę bendruomenę, universitetus, energetinę infrastruktūrą ir patogų susisiekimą. Jo teigimu, svarbi ir socialinė aplinka: saugumas, tvarkinga viešoji erdvė bei ilgesnės trukmės profesiniai ryšiai, kurie palengvina pasitikėjimu grįstą verslo kultūrą.

    Šis pagrindas padėjo pritraukti tarptautinių įmonių kompetencijų centrus ir sukurti tvirtą IT paslaugų sektorių. Vis dėlto W. Wolny įspėja, kad regionui būtina pereiti prie didesnės pridėtinės vertės modelio, kuriame sprendimai, produktų teisės ir ilgalaikė nauda būtų kuriami vietoje.

    Nuosavi produktai ir DI spaudimas

    Pasak „Euvic“ vadovo, didžiausia problema yra intelektinės nuosavybės trūkumas ir tai, kad regione per mažai atsiranda kompanijų, kuriančių globalius produktus. Jo teigimu, Silezija pernelyg dažnai veikia kaip „paslaugų“ regionas, o ne kaip vieta, kur gimsta eksportuojamos platformos ir technologijos.

    Jis taip pat atkreipia dėmesį į dirbtinio intelekto poveikį darbo rinkai. Tarptautinių korporacijų kompetencijų centruose dalį rutininių užduočių perims DI, todėl vien darbo vietų skaičiumi grįstas augimas gali lėtėti, o konkurencija dėl aukštos kvalifikacijos darbo taps dar intensyvesnė.

    „Mums reikia įmonių, kurios kuria savo sprendimus ir intelektinę nuosavybę, o ne tik teikia paslaugas“, – sakė W. Wolny.

    Jo vertinimu, regionui verta orientuotis į sritis, kuriose DI didina, o ne mažina produktyvumą: duomenų apdorojimą, kibernetinį saugumą, programinę įrangą, taip pat duomenų centrų plėtrą. Tam svarbi energetikos bazė ir pramoninių teritorijų pritaikymas, nes tokie projektai reikalauja patikimos galios ir infrastruktūros.

    Verslumas kaip svarbiausia kompetencija

    Kalbėdamas apie ateities gebėjimus, W. Wolny pirmiausia išskiria verslumą. Jo nuomone, regiono institucijos turėtų ne tik padėti išlaikyti jaunuosius specialistus, bet ir aktyviai juos pritraukti, o universitetų ir verslo bendradarbiavimas turi virsti realiais komerciniais projektais.

    Jis teigia, kad tai reiškia paramą startuoliams, mentorių programas, palankesnes sąlygas pirmajam bandymui ir greitesnį kelią nuo studijų projektų iki rinkoje parduodamų sprendimų. Tokia kryptis, pasak pašnekovo, leistų Silezijai išlikti technologijų centru, bet kartu tapti ir regionu, kuriame gimsta tarptautiniu mastu atpažįstami produktai.

  • Ciuricho „xorlab“ pritraukė 5 mln. eurų: kaip Europoje auga suvereni el. pašto apsauga

    Ciuricho „xorlab“ pritraukė 5 mln. eurų: kaip Europoje auga suvereni el. pašto apsauga

    Ciuriche įsikūręs kibernetinio saugumo startuolis „xorlab“ pritraukė 5 mln. eurų A+ serijos investiciją ir skelbia spartinsiantis plėtrą Europoje. Pirmieji tikslai – DACH regionas, Beneliuksas ir Šiaurės šalys, kur el. paštas išlieka viena dažniausių atakų krypčių.

    Finansavimo etapui vadovavo esamas investuotojas Spicehaus Partners, dalyvavo Grapha Holding, EquityPitcher Ventures ir ZKB Start-up Finance. Bendrovė nurodo, kad lėšos bus skirtos produkto masteliui, pardavimams ir partnerystėms, kad sprendimas sparčiau pasiektų dideles organizacijas ir viešąjį sektorių.

    Kas keičiasi el. pašto atakose

    „xorlab“ akcentuoja dvi vienu metu stiprėjančias tendencijas: didėjantį atakų sudėtingumą ir Europos siekį mažinti priklausomybę nuo už Europos ribų valdomos infrastruktūros. Pastaraisiais metais ypač daug dėmesio sulaukia verslo el. pašto kompromitavimo schemos, kai sukčiai apsimeta vadovais ar partneriais ir siekia išvilioti pavedimus.

    Tokios atakos dažnai būna be kenkėjiškų priedų ir nepalieka tradiciniams filtrams atpažįstamų parašų. Dėl to organizacijos vis dažniau ieško sprendimų, kurie vertintų ne tik laiško turinį, bet ir kontekstą, siuntėjo elgseną bei ryšius organizacijoje.

    Reguliavimas didina atsakomybę

    Bendrovė sieja augančią paklausą ir su ES reguliavimu: NIS2 direktyva kelia kibernetinio atsparumo kartelę svarbiems ir esminiams sektoriams, o DORA reglamentas finansų rinkos dalyviams įtvirtina griežtesnius IRT rizikų valdymo reikalavimus. Praktikoje tai reiškia didesnį spaudimą užtikrinti tiek vidinių sistemų, tiek tiekimo grandinės skaitmeninį atsparumą.

    „xorlab“ teigia, kad organizacijoms tampa aktualu ne vien aptikti atakas, bet ir įrodyti kontrolę bei procesus audito ir priežiūros kontekste. Dėl to akcentuojama duomenų valdymo ir veiklos kontrolės tema – kur apdorojami duomenys, kas administruoja paslaugą ir kokios yra priklausomybės.

    Suverenios apsaugos pažadas

    2015 metais ETH Zurich absolventų Antonio Barresi ir Matthias Ganz įkurta „xorlab“ siūlo el. pašto saugos platformą, kurią galima diegti vietoje, hibridiniu būdu arba debesijoje. Bendrovė pabrėžia, kad apdorojimas gali vykti Europos duomenų centruose, o operacijas vykdo Europoje esanti komanda, siekiant atliepti skaitmeninio suverenumo lūkesčius.

    Sprendimas pristatomas kaip gebantis aptikti el. laiškus, kurie atskirai atrodo įprasti, tačiau neatitinka organizacijos įprastų komunikacijos modelių. Tai apima neįprastus siuntėjus, nestandartinius prašymus ar pirmą kartą pasirodančias mokėjimo užklausas, kurios dažnai naudojamos BEC schemose.

    „xorlab“ klientų sąraše minimos finansų ir telekomunikacijų organizacijos bei viešasis sektorius, įskaitant Julius Bär, Swisscom, Vontobel, G+D ir CERN. Bendrovė tikisi, kad naujas kapitalas padės įsitvirtinti kaip europietiškam el. pašto saugumo žaidėjui, kai DI pagreitina sukčiavimo kampanijų kūrimą ir didina jų mastą.

    „Europai reikia savų kibernetinio saugumo čempionų – ne vietinių jau egzistuojančių sprendimų kopijų, o įmonių, kurios apibrėžtų naują įmonių saugumo kartą“, – sakė „xorlab“ vadovas ir vienas įkūrėjų Antonio Barresi.

  • Anglijos banko vadovas įspėja: nauji DI modeliai gali sukelti chaosą finansams visame pasaulyje

    Anglijos banko vadovas įspėja: nauji DI modeliai gali sukelti chaosą finansams visame pasaulyje

    Anglijos banko vadovas ir Finansinio stabilumo tarybos (FSB) pirmininkas Andrew Bailey perspėjo, kad naujos kartos dirbtinis intelektas gali tapti rimtu išbandymu pasaulio finansų stabilumui ir ekonomikos augimui. Pasak jo, sparčiai tobulėjantys modeliai didina kibernetinių incidentų tikimybę ir gali išplėsti jų mastą iki sisteminio lygio.

    Šis įspėjimas išdėstytas laiške, kurį Andrew Bailey rugpjūčio 28 dieną išsiuntė G20 finansų ministrams ir centrinių bankų vadovams prieš jų susitikimą Asheville, JAV. Laiške akcentuojama, kad daugelyje šalių vis dar trūksta pakankamai aiškių protokolų, kaip saugiai diegti ir valdyti pažangius DI sprendimus kritinėje infrastruktūroje.

    DI ir kibernetinė rizika finansams

    Andrew Bailey pabrėžė, kad pažangiausi DI modeliai gali padidinti kibernetinės rizikos greitį, mastą ir kaštų struktūrą, o tai ypač pavojinga, kai finansų sektorius priklauso nuo kelių labai didelių trečiųjų šalių paslaugų teikėjų. Tokia koncentracija reiškia, kad vienas pažeidžiamumas gali sukelti grandininę reakciją daugelyje institucijų vienu metu.

    „Pažangiausias DI gali reikšmingai pakeisti kibernetinės rizikos greitį, mastą ir ekonomiką, o tai gali pakirsti pasitikėjimą rinkomis visos sistemos mastu, ypač dėl labai koncentruotų trečiųjų šalių paslaugų teikėjų“, – rašė Andrew Bailey.

    Jo teigimu, įmonės ir institucijos turi ruoštis aplinkai, kurioje pažeidžiamumų bus daugiau, o pataisymų diegimo tempas turės būti gerokai greitesnis nei įprasta. Tai reiškia investicijas į kibernetinę higieną, incidentų valdymą, atsargines sistemas ir atsigavimo planus, kurie realiai veiktų didelio masto sutrikimų metu.

    Kodėl problema peržengia sienas?

    FSB vadovas atkreipė dėmesį, kad DI kuriamos ir diegiamos technologijos nepaiso nacionalinių sienų, todėl incidentas vienoje jurisdikcijoje gali akimirksniu paveikti kitų šalių bankus, mokėjimų sistemas ir rinkas. Skirtingi teisiniai režimai, nevienodas pasirengimas bei atkūrimo pajėgumai gali tapti papildomu silpnumu, kuriuo pasinaudoja kenkėjai.

    „DI nepaisys nacionalinių sienų, todėl incidento pasekmės gali peržengti šalį, kurioje jis prasidėjo“, – pažymėjo Andrew Bailey.

    Jis ragino prioritetu laikyti saugų ir atsakingą modelių išleidimą bei diegimą pasauliniu mastu, nes tai būtų naudinga visiems ekonomikos sektoriams. Pasak jo, suderintos taisyklės ir bendra praktika mažintų riziką, kad silpniausia grandis taps atvira durimi plataus masto atakai.

    Rinkų fonas: nestabilumas ir spaudimas kainoms

    Įspėjimas skamba platesnio nestabilumo kontekste, kai rinkos jautriai reaguoja į geopolitinius konfliktus, energijos kainų svyravimus ir infliacijos rizikas. Andrew Bailey laiške taip pat nurodė, kad dideli investicijų srautai į DI infrastruktūrą gali prisidėti prie papildomo kainų spaudimo, ypač kai auga energijos ir skaičiavimo išteklių paklausa.

    FSB – tai tarptautinė institucija, koordinuojanti finansų sektoriaus reguliavimo kryptis ir rizikų stebėseną tarp didžiausių pasaulio ekonomikų. Šios organizacijos rekomendacijos nėra tiesiogiai privalomos, tačiau jos dažnai tampa pagrindu centrinių bankų, priežiūros institucijų ir vyriausybių sprendimams.

    Kitas G20 finansų vadovų susitikimas numatytas gruodžio 14–15 dienomis Majamyje, JAV. Tikėtina, kad DI ir kibernetinio atsparumo klausimai ten bus vieni svarbiausių, nes finansų sektoriaus skaitmenizacija didėja greičiau nei vienodai brandūs saugumo standartai.