Tag: Kibernetinis saugumas

  • Paslėpti nuotoliniai išjungikliai iš Kinijos? Lietuvos ir Europos įrangai įžvelgia riziką

    Europos priklausomybė nuo kiniškų komponentų vis dažniau įvardijama ne tik kaip ekonominė, bet ir kaip saugumo problema. Pramonės atstovai perspėja, kad kai kuriuose eksportuojamuose įrenginiuose gali būti integruojami nuotoliniai išjungikliai, dar vadinami kill switch, leidžiantys kritiniu momentu sustabdyti įrangos veikimą.

    Apie tokią riziką viešai kalbėjo Lenkijos bendrovės Vigo Photonics vadovas Adamas Piotrowskis, atkreipęs dėmesį į globalių tiekimo grandinių pažeidžiamumą. Jo teigimu, Europa daugelyje sričių remiasi kiniškais puslaidininkiais, elektronikos moduliais, fotovoltinės įrangos dalimis ir LED apšvietimo komponentais, todėl bet koks tiekimo ar prieigos apribojimas gali greitai persiduoti visai rinkai.

    Kas yra kill switch rizika?

    Kontekstas čia platesnis nei vienas konkretus įrenginys ar gamintojas. Šiuolaikinė technika vis dažniau valdoma programiškai, turi nuotolinio atnaujinimo funkcijas ir ryšio modulius, todėl teoriškai atsiranda galimybė tiek teisėtam, tiek piktavališkam nuotoliniam įsikišimui.

    Pramonėje kill switch terminas gali reikšti ne vien tiesioginį įrenginio išjungimą. Tai gali būti ir dalinis funkcionalumo apribojimas, pavyzdžiui, kai nustoja veikti kamera, jutiklis, ryšio modulis ar valdymo blokas, o gedimą nustatyti sudėtinga, nes formaliai įranga priklauso Europos pirkėjui.

    „Praktikoje kill switch gali reikšti ne tik nuotolinį išjungimą, bet ir situaciją, kai kritiniu momentu nustoja veikti konkretus jutiklis ar modulis, nors įranga formaliai yra europietiško savininko“, – sakė Adamas Piotrowskis.

    Nuo autobusų iki automobilių duomenų

    Kaip iliustraciją jis minėjo atvejį Norvegijoje, kur buvo keliamas klausimas dėl iš Kinijos įsigytų autobusų ir galimo nuotolinio išjungimo mechanizmo. Tokios istorijos paprastai sukelia diskusijas dėl to, kiek pirkėjas realiai kontroliuoja programinę įrangą, atnaujinimus ir kritines funkcijas, ypač jei dalis sistemos yra uždara.

    Diskusija persikelia ir į automobilių sektorių, nes modernios transporto priemonės renka daug vaizdo ir telemetrijos duomenų, o jų srautus lemia gamintojo sukurta programinė architektūra. Dėl to kai kuriose šalyse ribojamas tam tikrų transporto priemonių patekimas į jautrias zonas, kai kyla klausimų, kur keliauja surinkti duomenys ir pagal kokią jurisdikciją jie tvarkomi.

    Ką tai reiškia Europai?

    Ekspertų vertinimu, didžiausia rizika atsiranda tada, kai kritinė infrastruktūra ar viešasis transportas tampa priklausomi nuo tiekėjo, kurio komponentai, programinė įranga ar debesijos paslaugos nėra skaidriai audituojami. Problema dažnai išryškėja ne pirkimo metu, o jau eksploatacijoje, kai reikalingi atnaujinimai, atsarginės dalys ar gamintojo prieiga prie diagnostikos.

    Vigo Photonics, kuri gamina optoelektroninius detektorius, naudojamus energetikoje, geležinkeliuose ir gynybos srityje, pati atsidūrė geopolitinių įtampų lauke. Bendrovė buvo įtraukta į Kinijos sankcijų sąrašus kartu su kitais Europos subjektais, o tai dar kartą priminė, kad technologijų tiekimas ir prieiga prie komponentų gali tapti politinio spaudimo priemone.

    Šiame fone Europos institucijos ir nacionalinės valdžios vis dažniau kalba apie tiekimo grandinių diversifikavimą, kritinių technologijų gamybos stiprinimą regione bei griežtesnius kibernetinio saugumo reikalavimus įrangai, kuri naudojama viešajame sektoriuje ar strateginėse srityse. Verslui tai reiškia papildomas patikras, sutartinius saugiklius dėl atnaujinimų kontrolės ir didesnį dėmesį tam, kas tiksliai įmontuota į perkamą įrangą.

  • Von der Leyen Paryžiuje kalbės apie Europos kosmoso skydą: kaip ES gins palydovus ir ryšius

    Von der Leyen Paryžiuje kalbės apie Europos kosmoso skydą: kaip ES gins palydovus ir ryšius

    Europos Komisijos pirmininkė Ursula von der Leyen rugsėjo 10 dieną Paryžiuje tarptautiniame kosmoso viršūnių susitikime sakys kalbą, skirtą vien kosmoso politikai. Tai būtų pirmasis toks jos pasisakymas, sutampantis su augančiu nerimu dėl palydovų saugumo ir Europos priklausomybės nuo kosminių sistemų.

    Kalba numatoma tuo metu, kai Europos Komisija rengiasi pristatyti Europos kosmoso skydą, veiksmų planą, kuriuo siekiama geriau apsaugoti ES palydovus ir kitą kosminę infrastruktūrą. Briuselyje vis dažniau pabrėžiama, kad saugumo aplinka kosmose ir aplink kosmoso paslaugas tampa vis priešiškesnė.

    Palydovai tapo kritine infrastruktūra

    Palydovai šiandien svarbūs ne tik mokslui ar komercijai, bet ir kasdienėms paslaugoms: navigacijai, laiko sinchronizacijai, ryšiams, oro ir jūrų transporto valdymui. Jie taip pat yra esminė gynybos ir krizinių situacijų valdymo dalis, todėl jų trikdymas ar sugadinimas gali turėti tiesioginių pasekmių ekonomikai ir saugumui.

    Pastaraisiais mėnesiais Baltijos jūros regione daugėjo GPS signalų trikdymo ir klaidinimo atvejų, dėl kurių buvo fiksuojami skrydžių ir navigacijos sutrikimai. Tokios atakos dažniausiai priskiriamos hibridinių grėsmių laukui, tačiau Europos institucijose vis garsiau kalbama, kad reali žala gali būti ne mažiau rimta nei tradicinių kibernetinių atakų.

    Ką gali reikšti Europos kosmoso skydas?

    Nors detalės dar neatskleistos, Europos kosmoso skydas turėtų apimti priemones, susijusias su palydovų atsparumu, rizikų stebėsena ir greitesniu reagavimu į trikdymo incidentus. Vienas svarbiausių uždavinių gali būti geresnis civilinių ir karinių pajėgumų suderinimas, nes tie patys signalai ir palydoviniai tinklai dažnai aptarnauja ir viešąsias paslaugas, ir gynybos poreikius.

    Tikėtina, kad daugiau dėmesio bus skiriama ir alternatyvioms technologijoms, pavyzdžiui, atspariai navigacijai, kai paslaugos gali veikti net ir esant GPS trikdymui. Toks požiūris dera su platesne ES kryptimi stiprinti kritinės infrastruktūros apsaugą ir mažinti pažeidžiamumą nuo išorinių veikėjų.

    Paryžiaus susitikimas ir platesnis saugumo kontekstas

    Tarptautinį kosmoso viršūnių susitikimą rugsėjo 9–10 dienomis Paryžiuje rengia Prancūzijos prezidentas Emmanuelis Macronas. Planuojama, kad į renginį atvyks daugiau nei 120 šalių delegacijos, taip pat kosmoso agentūrų, pramonės, mokslo ir kariuomenės atstovai.

    Von der Leyen dalyvavimas anksčiau nebuvo skelbtas viešai. Jos sprendimas atskirai akcentuoti kosmoso politiką taip pat siejamas su Europos Komisijos pastangomis stiprinti gynybos ir saugumo kryptį, didinant institucijos vaidmenį srityse, kurios anksčiau dažniau buvo siejamos su diplomatine ir saugumo darbotvarke.

    „Kosmosas tapo kasdienio gyvenimo ir saugumo stuburu, todėl jo apsauga nebėra techninis klausimas, o strateginis prioritetas“, – sakė vienas su pasirengimu renginiui susipažinęs pareigūnas.

  • „Activision“ imasi kovos su sukčiais: ne tik banai, bet ir vizitai į namus

    „Activision“ imasi kovos su sukčiais: ne tik banai, bet ir vizitai į namus

    Konkurenciniai šaudyklės žanro žaidimai jau ne vienerius metus kovoja su sukčiavimu, kuris griauna reitingines rungtynes ir mažina pasitikėjimą visa ekosistema. „Call of Duty“ serija – ne išimtis: čia nuolat pasirodo įvairūs nelegalūs įrankiai, leidžiantys nesąžiningai įgyti pranašumą.

    „Activision“ šiai problemai spręsti seniau daugiausia rėmėsi techninėmis priemonėmis, pirmiausia – „RICOCHET“ apsaugos sistema. Ji nuolat atnaujinama, tačiau sukčių rinka prisitaiko: kuriami nauji apėjimai, platinami atnaujinti įrankiai, o dalis jų pardavinėjami kaip prenumeratos paslauga.

    Dabar bendrovė pereina į kitą etapą – smogia ne tik patiems naudotojams, bet ir kūrėjams bei platintojams. „Activision“ viešai signalizuoja, kad sieks nutraukti sukčiavimo įrankių tiekimo grandinę, o ne vien reaguoti į pažeidimus žaidimo serveriuose.

    Vienas ryškesnių pavyzdžių – veiksmai Ohajo valstijoje, kur bendrovės atstovai ėmėsi priemonių, nukreiptų prieš „Elocarry“, siejamą su sukčiavimo paslaugomis ir įrankių platinimu. Tokia taktika rodo, kad kova peržengia skaitmeninę erdvę ir persikelia į teisinę bei operacinę plotmę.

    „Activision“ skelbia jau turinti apčiuopiamų rezultatų: sutrikdytos 375 sukčiavimo įrankių perpardavimo operacijos, išsiųsta 80 ikiteisminių pretenzijų, o 30 tiekėjų ir kūrėjų veikla, bendrovės teigimu, buvo nutraukta. Tokie skaičiai rodo kryptingą pastangą mažinti pasiūlą, kuri maitina nuolatinį sukčiavimo atsinaujinimą.

    Pastarojo meto „Call of Duty“ testavimuose bendrovė taip pat akcentuoja mažesnį sukčiavimo mastą ir greitesnį reagavimą į įtartiną elgesį. „RICOCHET“ komanda nurodo, kad per trumpą laiką diegiami nauji aptikimo mechanizmai, o įtartinų veiksmų analizė tapo operatyvesnė.

    Žaidimų industrijoje toks derinys – techninės priemonės ir tiesioginis spaudimas tiekėjams per teisines bei operacines priemones – gali tapti precedentu. Jei strategija pasiteisins, tai gali pakeisti standartus, kaip didieji leidėjai saugo daugelio žaidėjų režimus ir investuoja į sąžiningą konkurenciją.

    „Laikai, kai iš sukčiavimo buvo galima ramiai pelnytis, baigėsi“, – teigė „Activision“ poziciją pristatantys bendrovės atstovai.

  • Nutekėjo 12 TB „Steam“ žaidimų failų: aiškėja, kas galėjo būti „Half-Life 2: Episode Three“

    Nutekėjo 12 TB „Steam“ žaidimų failų: aiškėja, kas galėjo būti „Half-Life 2: Episode Three“

    Internete pasirodė daugiau nei 12 terabaitų duomenų, siejamų su į „Steam“ per daugelį metų keltais žaidimų paketais. Tarp jų – ankstyvos kūrimo versijos, darbiniai resursai ir elementai, kurie galutinėse laidose buvo pakeisti arba visai išimti.

    Didžiausio dėmesio sulaukė rinkinys, kuriame aptikti failai, siejami su taip ir neišleistu „Half-Life 2: Episode Three“. Bendruomenė praneša radusi užuominų apie priešą, vadinamą Weaponizer, tačiau tai savaime nereiškia, kad nutekėjo pilna ar žaidžiama epizodo versija.

    Duomenyse aptinkama ir „Portal 2“ kūrimo pėdsakų: iškirptų dialogų, alternatyvių įžangų bei ankstesnių scenarijaus sprendimų. Tokie archyviniai fragmentai leidžia geriau suprasti, kaip keitėsi žaidimo pasakojimo tempas, humoras ir mechanikų pateikimas kūrimo metu.

    Kas dar galėjo patekti į rinkinį?

    Nutekėjime minimi ir failai, siejami su „F-Stop“ – ankstesne koncepcija, kuri buvo svarstoma iki galutinio „Portal 2“ formato. Taip pat kalbama apie ankstyvas versijas, priklausančias ne vien „Valve“ projektams, o tai reikštų, kad rinkinyje gali būti įvairių kūrėjų komandoms priklausančios medžiagos.

    Kol kas nėra patikimai paaiškinta, kaip toks didelis rinkinys buvo surinktas ir paviešintas. Dėl to atsargiai vertinamos versijos, bandančios nutekėjimą susieti su konkrečiais infrastruktūros pokyčiais ar vienu saugumo incidentu.

    Kodėl tai svarbu ne tik žaidėjams?

    Žaidimų istorijos tyrinėtojams tokie archyvai gali tapti vertingu šaltiniu, padedančiu atkurti kūrybinius sprendimus ir technologinę raidą. Vis dėlto neautorizuotas paviešinimas kelia ir teisinių bei saugumo rizikų: gali būti atskleisti vidiniai įrankiai, techniniai sprendimai ar trečiųjų šalių turinys.

    Ekspertai pabrėžia, kad ankstyvieji „buildai“ dažnai būna fragmentiški: jie gali būti trumpų testų rezultatas, priklausyti pasenusiai kodo šakai ar atspindėti idėjas, kurių kūrėjai atsisakė labai anksti. Todėl kiekvieną radinį būtina vertinti kontekste, kurio pačiuose failuose dažnai trūksta.

    „Valve“ oficialiai niekada neišleido „Half-Life 2: Episode Three“, nors per daugelį metų apie planus ir atskirus elementus buvo užsiminta interviu ir koncepciniuose darbuose. Dabartinis nutekėjimas vėl pakurstė diskusijas, tačiau jis nepakeičia patvirtintos dokumentacijos ir nebūtinai atskleidžia, kiek toli projektas buvo pažengęs.

  • Po MyDr duomenų nutekėjimo – naujos sveikatos duomenų apsaugos taisyklės: ką siūlo CyberPiątka?

    Didelio masto incidentas

    Po kibernetinio incidento, siejamo su bendrove MyDr, Lenkijoje pradėtos rengti naujos asmens, ypač medicininių, duomenų apsaugos taisyklės. Valdžios institucijos pripažįsta, kad rizika palietė itin didelę gyventojų dalį, o tokie atvejai išryškina sistemines spragas sveikatos sektoriaus IT grandinėje.

    Incidento kontekste gyventojams sudaryta galimybė pasitikrinti, ar jų duomenys galėjo patekti į nutekėjimą, taip pat primenama apie priemones, mažinančias tapatybės vagystės riziką. Kartu pabrėžiama, kad net jei duomenų bazė nėra viešai paskelbta, vien neteisėta prieiga sukuria ilgalaikę grėsmę sukčiavimui ir šantažui.

    Kas yra CyberPiątka?

    Skaitmeninimo ministerija pristatė paketą CyberPiątka – penkių krypčių siūlymus, kuriais siekiama sumažinti medicininių duomenų nutekėjimų tikimybę ir padidinti atsakomybę tiems, kurie tokius duomenis tvarko. Pagrindinė žinutė paprasta: masiškai tvarkant jautrią informaciją neužtenka vien sutartinių įsipareigojimų, reikia aiškių techninių ir organizacinių standartų.

    „Pristatome sprendimus, kurie sustiprins mūsų duomenų, ypač medicininių, saugumą. Įmonės ir institucijos, masiškai dirbančios su jautriais duomenimis, turės prisiimti didesnę atsakomybę, nepriklausomai nuo jų vaidmens“, – sakė skaitmeninimo viceministras Dariusz Standerski.

    Penkios kryptys: daugiau kontrolės ir pareigų

    Pirma, siūloma sertifikuoti subjektus, kurie tvarko medicininius duomenis kaip duomenų tvarkytojai, tai yra išorės paslaugų teikėjai, dirbantys klinikoms ar kitoms įstaigoms. Tokia sertifikacija būtų siejama su nacionaline kibernetinio saugumo sertifikavimo sistema ir turėtų tapti filtru, leidžiančiu atskirti pasirengusius paslaugų teikėjus nuo tų, kurie saugumu rūpinasi formaliai.

    Antra kryptis – minimalūs technologiniai reikalavimai sveikatos duomenis apdorojančioms informacinėms sistemoms. Idėja – nustatyti bazinę kartelę, atitinkančią šiuolaikines kibernetinio saugumo normas, kad kritinės spragos nebūtų paliekamos vien įstaigų interpretacijai ar biudžeto galimybėms.

    Trečia, numatoma pareiga pacientą informuoti, kam perduodamas jo duomenų tvarkymas, kai į procesą įtraukiamas išorinis partneris. Taip pacientas galėtų aiškiau suprasti, kas ir kokiu mastu turi prieigą prie jo medicininės informacijos, o įstaigoms tektų užtikrinti didesnį skaidrumą.

    Ketvirta – pranešimai apie medicininius įvykius valstybinėse programėlėse, tokiose kaip mObywatel ir mojeIKP. Tokie pranešimai apie vizitą, recepto išrašymą ar suteiktą paslaugą leistų žmogui greičiau pastebėti galimą piktnaudžiavimą, pavyzdžiui, jei kas nors bandytų jo duomenimis gauti receptą ar paslaugą.

    Penkta kryptis skirta didelio masto duomenų tvarkytojams, kurie teikia paslaugas daugiau nei 100 duomenų valdytojų arba tvarko daugiau nei 100 000 asmenų duomenis. Tokiems subjektams būtų keliami papildomi pranešimų ir atsakomybės reikalavimai, įskaitant greitą informacijos perdavimą CSIRT NASK, o per teisėsaugos kanalus – minimalių duomenų apie paveiktus asmenis pateikimą, kad būtų galima organizuoti informavimą ir rizikos mažinimą.

    Numatoma, kad duomenų tvarkytojai taip pat turėtų teikti įstaigoms, kurios jiems patiki duomenis, informaciją, reikalingą įvertinti saugumo lygį. Be to, būtų įtvirtinta privaloma rizikos vertinimo procedūra prieš pradedant duomenų tvarkymą, ją atnaujinant kas dvejus metus ir po kiekvieno reikšmingo pasikeitimo.

    Ministerija skelbia, kad toliau bus rengiami teisėkūros sprendimai, o vėliau – jų įgyvendinimas praktikoje. Sveikatos sektoriui tai reikštų ne tik daugiau formalios atskaitomybės, bet ir aiškesnę atsakomybės grandinę, kai duomenys keliauja per kelias sistemas ir skirtingus paslaugų teikėjus.

  • Duomenų nutekėjimas Prancūzijoje: po įsilaužimo į ministerijos sistemą pavogta 149 mln. įrašų

    Prancūzijoje fiksuojamas dar vienas didelio masto kibernetinis incidentas, palietęs valstybines informacines sistemas. Nuo sekmadienio nepasiekiama oficiali Būsto ir miestų reikalų ministerijai priskiriama svetainė, kurioje kaupiami duomenys apie būstų savininkus ir nuomininkus.

    Prisijungus prie sistemos naudotojams rodoma, kad laikinai negalima nei atsisiųsti informacijos, nei įvesti naujų duomenų. Toks veikimo apribojimas dažnai taikomas po įsilaužimų, kai institucijos stabdo paslaugą, kad įvertintų žalą ir užkirstų kelią tolesniam duomenų nutekėjimui.

    Apie ataką pirmiausia pranešta remiantis kibernetinius incidentus sekančios bendruomenės informacija. Internete veikianti grupė, prisistatanti „ZeroBytes“, teigia pasisavinusi 149 mln. įrašų iš ministerijai priskiriamos platformos.

    Skelbiama, kad nutekėję duomenys apima milijonų asmenų informaciją, susijusią su gyvenamuoju ir komerciniu nekilnojamuoju turtu. Minimi vardai ir pavardės, adresai, pašto kodai, taip pat duomenys apie nuomos santykius, įskaitant mėnesinių nuomos įmokų dydžius.

    Kol kas nėra aišku, ar pavogti duomenys jau paskelbti viešai, ar jie bus naudojami spaudimui ir reikalavimams sumokėti. Tokiais atvejais rizika paprastai apima sukčiavimo kampanijas, taikinių atranką pagal turto ar gyvenamosios vietos duomenis ir bandymus prisidengiant institucijomis išvilioti papildomos informacijos.

    Šis įvykis vyksta tuo metu, kai Prancūzija jau buvo sukrėsta kito kibernetinio incidento. Mėnesio viduryje Prancūzijos viešųjų finansų administracija DGFiP pranešė apie 678 000 mokesčių mokėtojų duomenų pasisavinimą, o dalis gautos informacijos tuomet buvo paviešinta.

    Ekspertai primena, kad viešosios sistemos tampa patraukliu taikiniu ne tik dėl jose saugomų duomenų apimties, bet ir dėl to, kad vienas įsilaužimas gali paveikti milijonus gyventojų. Tokiose situacijose gyventojams rekomenduojama ypač kritiškai vertinti netikėtus laiškus ar skambučius, susijusius su būstu, mokesčiais ar tariamais valstybės prašymais pateikti duomenis.

    Institucijų atsakas paprastai apima sistemos auditus, prieigos raktų ir slaptažodžių atnaujinimą, incidento tyrimą bei privalomus pranešimus duomenų apsaugos priežiūros institucijoms. Tolimesnė įvykių eiga priklausys nuo to, ar bus patvirtintas nutekėjimo mastas ir ar duomenys pasieks viešą erdvę.

  • Žaidėjų šventė virto košmaru: „Gamescom“ pranešta apie virtinę vagysčių ir dingusį brangų turtą

    Žaidėjų šventė virto košmaru: „Gamescom“ pranešta apie virtinę vagysčių ir dingusį brangų turtą

    Vokietijoje Kelne vykstanti „Gamescom“ paroda kasmet sutraukia tūkstančius žaidimų kūrėjų, leidėjų ir lankytojų, o didžiausias dėmesys paprastai krypsta į naujų žaidimų anonsus ir demonstracijas. Tačiau šiemet daliai dalyvių renginį aptemdė pranešimai apie vagystes iš stendų, dėl kurių kai kurios komandos buvo priverstos nutraukti planuotus pristatymus.

    Apie incidentą viešai prabilo nepriklausomas kūrėjas Ryanas Laley, kurio teigimu, iš jo stendo dingo keli nešiojamieji kompiuteriai. Pasak kūrėjo, panašiai nukentėjo ir kiti netoliese buvę parodos dalyviai, o nuostoliai mažoms komandoms ypač skaudūs, nes įranga ir pasiruošimas dažnai finansuojami iš riboto biudžeto.

    „Vakar vakare mūsų stendas buvo apiplėštas. Dingo visi mūsų nešiojamieji kompiuteriai, ir tai labai skaudu“, – sakė Ryanas Laley.

    Panaši situacija, kaip skelbiama, ištiko ir leidėją „iam8bit“: iš jų stendo dingo du nešiojamieji kompiuteriai, skirti žaidimų demonstracijoms. Tai reiškė, kad kai kurių pristatymų teko atsisakyti arba juos atidėti, nors komandos ruošėsi ilgai ir tikėjosi parodoje pasiekti auditoriją bei verslo partnerius.

    „Tai milžiniškas nusivylimas mums ir kūrėjų komandoms, kurios dirbo be perstojo, kad pasiruoštų parodai“, – teigė „iam8bit“ atstovai.

    Apie vagystę pranešė ir „Tessera Studios“, kuri teigė radusi pravirą spintelę nepriklausomų kūrėjų zonoje. Pasak studijos, dingo du nešiojamieji kompiuteriai ir „Steam Deck“, o įrenginiuose buvo ne tik parodai skirta demonstracinė versija, bet ir įmonės bei asmens duomenys, todėl incidentas vertinamas ne vien kaip turto praradimas, bet ir kaip galimas duomenų saugumo pažeidimas.

    „Dingo du nešiojamieji kompiuteriai ir „Steam Deck“. Įrenginiuose buvo ne tik parodos demonstracinė versija, bet ir asmeniniai, įmonės bei jautrūs duomenys“, – pranešė „Tessera Studios“.

    Renginio organizatoriai viešai nurodė, kad į pranešimus reaguoja rimtai, o atvejai perduoti policijai ir tiriami. Taip pat pabrėžta, kad parodos teritorijoje dirba apsauga, tačiau individuali stendų apsauga gali būti užsakoma papildomai, o dalyviams rekomenduojama apdrausti įrangą.

    „Į šiuos pranešimus žiūrime labai rimtai ir suprantame dalyvių frustraciją“, – teigiama „Gamescom“ pozicijoje.

    Situacija sukėlė nepasitenkinimą ir dalyvių bendruomenėje, nes įranga parodose yra ne tik darbo priemonė, bet ir pagrindinis būdas pristatyti žaidimus lankytojams bei žiniasklaidai. Ekspertai primena, kad tokio masto renginiuose didžiausios rizikos kyla tada, kai stendai paliekami be priežiūros po parodos valandų, o įrenginiai laikomi lengvai pasiekiamose vietose.

    Tyrimas tęsiamas, o dalyviai raginami peržiūrėti savo saugumo praktiką: naudoti įrenginių šifravimą, nuotolinį duomenų ištrynimą, dviejų veiksnių autentifikavimą bei atskirai laikyti demonstracines versijas nuo vidinių įmonės failų. Organizatorių ir policijos išvados turėtų atsakyti, ar tai buvo pavieniai atvejai, ar koordinuota vagysčių serija konkrečioje parodos teritorijoje.

  • Lenkijos kariuomenė kuria savus DI sprendimus: nuo kibernetinės gynybos iki investicijų per SAFE

    Lenkijos ginkluotosios pajėgos plečia nuosavą dirbtinio intelekto (DI) ekosistemą, skirtą duomenų analizei, situacijos suvokimui ir kibernetinei gynybai. Šalyje jau veikia specializuotas padalinys, kuris koordinuoja DI diegimą kariuomenėje, o artimiausiu metu planuojamos papildomos investicijos, siejamos su SAFE finansavimo mechanizmu.

    Lenkijos kibernetinės erdvės gynybos pajėgų vadovybė 2025 metų pirmąjį ketvirtį įsteigė Dirbtinio intelekto diegimo centrą. Jo paskirtis – sujungti kariuomenės, mokslo ir pramonės kompetencijas, kad DI sprendimai būtų kuriami ir valdoma jų rizika, o svarbiausia – realiai pritaikomi operacinėje veikloje.

    DI kaip kariuomenės technologijų centras

    Centras orientuojasi į kelias kryptis: kibernetinį saugumą, žvalgybinės informacijos analizę, sprendimų priėmimo paramą ir logistikos optimizavimą. Taip pat vykdomi projektai, susiję su DI integravimu į vidines dokumentų valdymo sistemas bei skaitmeninių pagalbininkų kūrimu valstybės gynybos sektoriaus interneto svetainėms.

    Tokie sprendimai laikomi skaitmeninio suverenumo dalimi: kai kritinės sistemos ir modeliai valdomi valstybės institucijų, mažėja priklausomybė nuo išorinių tiekėjų, licencijų ir paslaugų sąlygų. Kariuomenėje tai ypač aktualu dėl duomenų jautrumo, veiklos tęstinumo ir griežtų saugumo reikalavimų.

    Platforma AIRON ir praktiniai moduliai

    Lenkija taip pat vysto vidinę platformą AIRON, kuri apibūdinama kaip DI paslaugų „hubas“ gynybos sektoriui. Akcentuojama architektūra, leidžianti atskirai naudoti sprendimus atviriems ir įslaptintiems duomenims, užtikrinant, kad jautri informacija būtų izoliuota nuo išorinių tinklų.

    Platformoje diegiami dokumentų analizės sprendimai, leidžiantys greitai išskirti svarbiausią informaciją iš didelių vidinių ataskaitų masyvų. Greta to naudojami kalbos apdorojimo įrankiai vertimui ir santraukų rengimui, o programuotojams skirti komponentai padeda kurti ir tikrinti saugesnį programinį kodą.

    Kariuomenės praktiniuose scenarijuose minimi vaizdo atpažinimo ir realaus laiko vaizdo srauto analizės sprendimai, taip pat kalbos atpažinimas sudėtingomis sąlygomis, pavyzdžiui, triukšmingoje transporto priemonėje. Kai kuriuose sprendimuose pabrėžiamas apdorojimas vietoje, kad sistema galėtų veikti ir ten, kur ryšys su centrine infrastruktūra ribotas.

    Investicijos per SAFE ir dėmesys kibernetinei sričiai

    Planuojamos ir didesnės investicijos, siejamos su SAFE finansavimu: kalbama apie infrastruktūrą, skirtą DI mokymui, taip pat apie mobilius kibernetinio saugumo pajėgumus. Tarp prioritetų įvardijami mobilūs kibernetinio saugumo laboratorijų sprendimai, mobilūs kriptografijos valdymo centrai ir modulinės konteinerinės serverinės, kurios leistų veikti ten, kur to reikia operaciniu požiūriu.

    Kartu akcentuojamos ir kriptografijos kryptys, įskaitant atsparumo ateities grėsmėms didinimą. Gynybos sektoriuje DI šiuo atveju matomas ne kaip atskiras produktas, o kaip platesnio ekosisteminio stiprinimo dalis – nuo saugaus duomenų apdorojimo ir ryšių iki greitesnio grėsmių aptikimo bei sprendimų priėmimo paramos.

  • JAV susitarimas privertė „Meta“ keisti „Instagram“ ir „Facebook“ dėl vaikų: ar Europa paspaus dar labiau?

    JAV susitarimas privertė „Meta“ keisti „Instagram“ ir „Facebook“ dėl vaikų: ar Europa paspaus dar labiau?

    Jungtinėse Valstijose „Meta“ sutiko iš esmės koreguoti „Facebook“ ir „Instagram“ veikimą nepilnamečiams po precedento neturinčio susitarimo su 47 valstijomis. Dabar Europos Komisijai tenka spaudimas įrodyti, kad Europos Sąjungos skaitmeniniai įstatymai gali priversti platformas imtis ne mažesnių, o gal net griežtesnių pokyčių.

    Susitarimas JAV numato saugiklius, skirtus mažinti priklausomybę skatinančius dizaino sprendimus ir geriau apsaugoti paauglius. Tarp minimų priemonių yra griežtesnis amžiaus tikrinimas, numatytieji naudojimo laiko ribojimai bei tam tikrų funkcijų, pavyzdžiui, kosmetinių filtrų, išjungimas paaugliams.

    Europos Komisijos požiūriu tai kartu ir pergalė vaikų saugumui internete, ir nemalonus signalas: dalis priemonių, apie kurias kalbama JAV, Europos Sąjungoje jau seniai telpa į Skaitmeninių paslaugų akto logiką. Vis dėlto Briuselio tyrimai dėl „Meta“ praktikų Europoje tęsiasi ilgai, o aiškių įpareigojimų ar sankcijų iki šiol nėra.

    „Paradoksalu, bet didžioji dalis priemonių jau numatytos Skaitmeninių paslaugų akte. JAV teismai juda greičiau nei Europos Komisija. Turime užtikrinti realų akto vykdymą“, – sakė buvęs Europos Komisijos narys Thierry Breton.

    Liepos mėnesį Europos Komisija pareiškė įtarianti, kad „Meta“ pažeidžia Skaitmeninių paslaugų aktą dėl priklausomybę skatinančių sprendimų, tokių kaip automatinis vaizdo įrašų paleidimas, begalinis slinkimas ir itin personalizuotos srauto rekomendacijos. Anksčiau, balandžio mėnesį, Komisija taip pat kritikavo bendrovę dėl, jos vertinimu, nepakankamų pastangų efektyviai riboti jaunesnių nei 13 metų vaikų patekimą į platformas.

    Komisijos atstovai pabrėžia, kad dialogas su „Meta“ tęsiasi, o bendrovė vis dar gali pateikti įsipareigojimus, kurie atitiktų Europos reikalavimus. Tačiau jei pokyčiai neįtikins reguliuotojų, „Meta“ gresia bauda iki 6 proc. metinių pasaulinių pajamų, o tai reikštų maksimalią riziką, siekiančią apie 11 milijardų eurų.

    Vis dėlto ekspertai atkreipia dėmesį, kad skirtumas tarp JAV ir Europos ambicijų gali būti esminis. JAV sprendimai daugiausia remiasi naudojimo ribojimais ir numatytaisiais nustatymais, kuriuos paauglys ar tėvai dažnai galėtų pakeisti į švelnesnius, o Europa labiau taikosi į pačią įtraukimo architektūrą: srauto personalizavimą, automatinį turinio vartojimą ir įsitraukimo maksimalizavimą.

    Vaikų teisių organizacijos taip pat įspėja, kad vien prieigos ribojimas nebūtinai išsprendžia problemą. Jų teigimu, jei pagrindinės dizaino funkcijos ir toliau skatina ilgesnį naršymą, rizika vaikų gerovei išlieka net ir turint papildomus laiko limitus ar tėvų kontrolę.

    Kol kas „Meta“ viešai nesipareigoja automatiškai perkelti JAV priemonių visiems naudotojams pasaulyje ir žada stebėti, kaip jos veiks vietos rinkoje. Tai kuria jautrią politinę situaciją Europoje: jei JAV vartotojai gaus aukštesnį apsaugos standartą, Europos institucijoms teks aiškiai atsakyti, ar Skaitmeninių paslaugų aktas ir jo vykdymas realiai užtikrina lygiavertę vaikų apsaugą.

    Kas toliau: įsipareigojimai ar sankcijos

    Artimiausi mėnesiai gali tapti lūžio tašku, ar Europos Komisija apsiribos derybomis, ar pereis prie griežtesnių veiksmų, įskaitant baudas ir privalomus pakeitimus. Reguliuotojai siekia, kad alternatyvos priklausomybę skatinantiems sprendimams būtų siūlomos pagal nutylėjimą, o ne tik kaip pasirinkimas nustatymuose.

    Ši byla taip pat svarbi kaip precedentas kitoms platformoms: jei „Meta“ būtų priversta peržiūrėti personalizavimo ir turinio pateikimo modelį Europoje, tai galėtų paveikti platesnę skaitmeninės reklamos, rekomendacijų sistemų ir DI naudojimo socialiniuose tinkluose praktiką.

  • CSIRT GOV įspėja: Lenkiją atakuoja ne tik Rusijos grupės, daugėja apgaulių su QR ir komunikatoriais

    Lenkijos institucijos perspėja, kad kibernetinių grėsmių spektras plečiasi: šalia su Rusija ir Baltarusija siejamų grupių vis aktyviau veikia ir nusikaltėliai, besitaikantys į duomenis, pinigus bei prieigą prie viešojo sektoriaus ir kritinės infrastruktūros sistemų. CSIRT GOV fiksuoja augantį incidentų skaičių, kuriuose išnaudojama socialinė inžinerija, netikri QR kodai ir komunikatoriai.

    CSIRT GOV, veikiantis nacionalinėje kibernetinio saugumo sistemoje, koordinuoja incidentų, susijusių su valdžios institucijomis ir kritinės infrastruktūros operatoriais, valdymą. 2025 metais komanda gavo 23 126 pranešimus apie galimas grėsmes, iš kurių 5 033 buvo įvertinti kaip incidentai.

    Ką rodo naujausi skaičiai?

    Didžiausią incidentų dalį sudarė pažeidžiamumai, kai organizacijų sistemose aptinkamos saugumo spragos ir joms reikia skubių pataisų. Taip pat reikšminga dalis buvo susijusi su socialine inžinerija, įskaitant duomenų viliojimą per suklastotus prisijungimo puslapius.

    Dar viena dažna problema buvo paviešinti prisijungimo duomenys, kurie gali atsirasti tiek po didelių duomenų nutekėjimų, tiek užkrėtus pavienius kompiuterius kenkėjiškomis programomis, vagiančiomis slaptažodžius. Tokie nutekėjimai neretai tampa atspirties tašku tolesniems įsilaužimams.

    CSIRT GOV taip pat vysto ankstyvojo perspėjimo ir automatinės grėsmių detekcijos sistemą ARAKIS GOV. 2025 metais ji užfiksavo beveik 2,3 mlrd. įvykių ir sugeneravo daugiau kaip 5,5 mln. pavojaus signalų, kurių daliai reikėjo skubios administratorių reakcijos.

    Silpnos vietos dažnai banalios

    Ekspertai pabrėžia, kad didžiausią riziką vis dar kelia elementarios kibernetinės higienos spragos: neatsinaujinanti programinė įranga, gamintojo nebepalaikomi produktai, klaidingos konfigūracijos, pernelyg paprasti slaptažodžiai ir nepakankamai segmentuotas tinklas. Tokie trūkumai palengvina kelią tiek automatizuotiems skenavimams, tiek tiksliniams išpuoliams.

    Akcentuojama ir kita dažna klaida: dėmesys sutelkiamas tik į iš interneto matomas sistemas, o vidiniai resursai paliekami nuošalyje. Užpuolikui patekus į organizacijos tinklą, kompromituoti gali būti ir vidiniai servisai, todėl svarbios reguliarios inventorizacijos, atnaujinimai ir realistiškas rizikos vertinimas.

    Quishing, komunikatoriai ir DI kaip masalas

    Viena ryškiausių krypčių – socialinės inžinerijos kampanijos, kuriose spaudžiama skubėti, gąsdinama paskyros blokavimu ar tariamu saugumo incidentu. Tokie laiškai ar žinutės dažnai nukreipia į suklastotus prisijungimo langus, o gauti duomenys vėliau panaudojami perimant pašto dėžutes, vidines sistemas ar debesijos paslaugas.

    CSIRT GOV fiksuoja ir augantį netikrų QR kodų naudojimą, kai aukai pateikiamas tariamas dokumentas pasirašyti ar „užtušuota“ informacija, o nuskenavus kodą nukreipiama į apgaulingą prisijungimo puslapį. Praktikoje tai leidžia greitai surinkti prisijungimo duomenis, ypač jei vartotojas veikia telefonu ir mažiau tikrina adresą.

    Daugėja ir incidentų, susijusių su komunikatoriais, kai užpuolikai apsimeta pagalbos tarnybomis ir išvilioja vienkartinius kodus, siunčiamus SMS žinute. Kai kuriose schemose naudojami ir QR kodai, kuriais auka įkalbinėjama susieti paskyrą su užpuoliko įrenginiu, taip prarandant kontrolę ir suteikiant prieigą prie pokalbių.

    Pastebima, kad DI vis dažniau tampa ne tik „kabliuku“ žinutėse, bet ir tariamai naudingų įrankių forma naudojamas kenkėjiškoms programoms platinti bei duomenims vogti. Tai reiškia, kad atsisiuntimai ar prisijungimai prie abejotinų „DI sprendimų“ gali tapti tiesioginiu infekcijos kanalu.

    „Didžiausią žalą dažniausiai sukelia ne sudėtingiausi metodai, o elementarios saugumo spragos: pasenusi programinė įranga, netvarkinga konfigūracija ir silpni slaptažodžiai“, – sakė CSIRT GOV atstovas.

    CSIRT GOV išskiria tris pagrindines grėsmių grupes: valstybių remiamus veikėjus, siekiančius žvalgybos ar sabotažo, ideologiškai motyvuotus haktyvistus ir finansiškai motyvuotus nusikaltėlius. Pastarieji dažnai vykdo išpirkos reikalaujančias atakas, o pastaraisiais metais modelis vis dažniau remiasi ne vien duomenų šifravimu, bet ir jų vagyste bei grasinimu paviešinti.

    Didžiausia rizika išlieka sektoriams, kuriems kritiška paslaugų tęstinumas: sveikatos apsaugai, viešajam administravimui ir organizacijoms, veikiančioms tiekimo grandinėse. Praktikoje užpuolikai neretai pradeda nuo vieno užkrėsto kompiuterio, o vėliau plečia prieigą, ieško jautrių duomenų ir bando pasiekti svarbiausias sistemas.