Tag: Kibernetinis saugumas

  • Visagine – nemokamas renginys „Kartu saugiau“: parodys, kaip atpažinti sukčius ir apginti duomenis

    Visagine – nemokamas renginys „Kartu saugiau“: parodys, kaip atpažinti sukčius ir apginti duomenis

    Spalio 6 dieną Visagine vyks nemokamas renginys „Kartu saugiau“, skirtas gyventojams, norintiems geriau atpažinti sukčiavimo schemas ir apsaugoti save bei artimuosius. Susitikimas vyks VKC „Draugystė“ (Parko g. 7), renginio laikas – nuo 11.00 iki 15.00 valandos.

    Renginyje skirtingų sričių ekspertai aptars dažniausias telefoninio ir internetinio sukčiavimo taktikas, kurios pastaraisiais metais tampa vis labiau personalizuotos. Dalis apgavysčių remiasi socialine inžinerija, kai siekiama ne įsilaužti technologiškai, o priversti žmogų pačiam atskleisti prisijungimo duomenis ar patvirtinti mokėjimą.

    Numatyta kalbėti ir apie netikras investavimo platformas bei pažadus greitai uždirbti, kurie dažnai pasitelkiami viliojant per socialinius tinklus ar skambučius. Ekspertai taip pat aiškins, kaip atpažinti duomenų viliojimą, kai siunčiamos suklastotos bankų, siuntų tarnybų ar valstybės institucijų žinutės, o nuorodos nukreipia į padirbtus puslapius.

    Renginio programoje žadama pristatyti realius sukčiavimo atvejus ir praktinius apsisaugojimo būdus, kurie praverčia kasdien. Tarp svarbiausių principų paprastai minimas reikalavimas neskubėti, nesidalinti prisijungimo kodais ir asmens duomenimis telefonu, tikrinti siuntėjo tapatybę per oficialius kanalus ir niekada neįsidiegti nuotolinės prieigos programų, jei to prašo nepažįstami asmenys.

    Taip pat vyks klausimų ir atsakymų sesija bei viktorina „Saugios žinios“, todėl dalyviai galės pasitikrinti, kaip atpažįsta rizikingas situacijas. Organizatoriai pabrėžia, kad dalyvavimas nemokamas, tačiau būtina išankstinė registracija.

    Kviečiama atvykti kartu su šeimos nariais, ypač vyresnio amžiaus artimaisiais, kurie dažniau tampa telefoninių sukčių taikiniu. Žinios ir budrumas išlieka viena efektyviausių priemonių sumažinti nuostolių riziką ir laiku sustabdyti apgavystes.

  • „ShinyHunters“ skelbia pavogę tūkstančių FTB darbuotojų duomenis: biuras tiria galimą įsilaužimą

    JAV Federalinis tyrimų biuras (FTB) pranešė tiriantis galimą įsilaužimą į savo internetinį darbo portalą po to, kai kibernetinių nusikaltėlių grupė „ShinyHunters“ viešai pareiškė pavogusi FTB personalo asmens duomenis.

    FTB nurodo, kad yra susipažinęs su pranešimais apie neleistiną veiklą, galėjusią paveikti FBIjobs.gov, ir šiuo metu aiškinasi aplinkybes. Tuo metu pats portalas daliai naudotojų buvo laikinai nepasiekiamas, rodant sistemos sutrikimo pranešimą.

    Kas teigiama nutekėjime

    „ShinyHunters“ tvirtino pasisavinę ypač jautrią informaciją apie didelę dalį FTB darbuotojų, taip pat kandidatų, teikusių paraiškas darbui biure, duomenis. Grupė neatskleidė, kokius konkrečiai vidinius registrus ar sistemas esą pasiekė, ir nenurodė, kokį laikotarpį apima nutekėjusi informacija.

    Žiniasklaidai pateiktame pavyzdiniame rinkinyje minimi keli tūkstančiai įrašų, kuriuose esą yra vardai, namų adresai, telefono numeriai ir šeimos narių duomenys. Net ir riboto masto tokio pobūdžio nutekėjimas gali kelti tiesioginę riziką pareigūnams bei jų artimiesiems.

    Galima spraga ir ankstesni incidentai

    Su tyrimu susipažinę šaltiniai nurodo, kad įsilaužimui galėjo būti išnaudota spraga „Oracle“ „PeopleSoft“ sistemoje, kuri dažnai naudojama žmogiškųjų išteklių procesuose. Kol kas oficialiai nepatvirtinta, ar buvo pasitelkta anksčiau nežinoma spraga, ar pasinaudota neatnaujinta, jau ištaisyta pažeidžiamumo versija.

    Incidentas minimas platesniame kontekste, nes šiais metais viešojo sektoriaus institucijos JAV jau susidūrė su keliomis didelio masto kibernetinėmis atakomis. Tokie atvejai ypač jautrūs dėl kontržvalgybinių rizikų, kai identifikuojami pareigūnai ir jų ryšiai.

    Kodėl tai svarbu ir kas toliau

    Kibernetinio saugumo ekspertai pabrėžia, kad pareigūnų asmens identifikavimo duomenys gali būti panaudoti priekabiavimui, šantažui, tikslinėms apgaulės kampanijoms ar net fizinėms grėsmėms. Tokia informacija taip pat gali dominti užsienio žvalgybos tarnybas ir organizuotas nusikalstamas grupuotes.

    „Tai labai bloga situacija“, – sakė su incidentu susipažinęs asmuo, kalbėjęs anonimiškai dėl temos jautrumo.

    Kol tyrimas tęsiasi, institucijoms įprastai tenka ne tik nustatyti pažeidžiamumo kelią, bet ir įvertinti duomenų apimtį, informuoti potencialiai nukentėjusius asmenis bei skubiai peržiūrėti prieigos valdymo ir sistemų atnaujinimo procesus.

  • Vokietijos pareigūnas Jürgenas Ebneris atrinktas vadovauti Europolui: laukia svarbus balsavimas

    Vokietijos pareigūnas Jürgenas Ebneris atrinktas vadovauti Europolui: laukia svarbus balsavimas

    Europos Sąjungos šalių ambasadoriai atrinko Vokietijos policijos pareigūną Jürgeną Ebnerį į Europolo vykdomojo direktoriaus postą. Tai reiškia, kad ilgametis agentūros darbuotojas tapo pagrindiniu kandidatu vadovauti Hagoje įsikūrusiai ES teisėsaugos institucijai.

    Šis sprendimas dar nėra galutinis. Toliau J. Ebnerio kandidatūrą turės įvertinti Europos Parlamento Piliečių laisvių, teisingumo ir vidaus reikalų komitetas, o po to sprendimą oficialiai priims ES Taryba.

    Kas yra Jürgenas Ebneris?

    J. Ebneris šiuo metu yra Europolo vykdomojo direktoriaus pavaduotojas, atsakingas už valdymą, o nuo gegužės pabaigos ėjo laikinojo vadovo pareigas. Jis laikomas tęstinumo kandidatu, nes dirbo greta kadenciją baigusios belgės Catherine De Bolle ir buvo siejamas su pagrindiniais agentūros valdymo sprendimais.

    Karjerą Vokietijos policijoje J. Ebneris pradėjo 1988 metais ir vėliau dirbo Federalinėje kriminalinės policijos tarnyboje, kur ėjo įvairias operacines ir administracines pareigas. Į Europolą jis persikėlė 2019 metais, kai buvo paskirtas vykdomojo direktoriaus pavaduotoju.

    Konkurentai ir atrankos kontekstas

    Į finalinį atrankos trejetą, be J. Ebnerio, pateko Ispanijos nacionalinės policijos tarptautinio bendradarbiavimo vadovė Alicia Malo ir Lietuvos teisėsaugos vadovas Linas Pernavas. ES sostinėse kelių savaičių diskusijos dėl kandidatūrų parodė, kad Europolo vadovo paskyrimas vertinamas kaip strategiškai svarbus sprendimas.

    Europolas pastaraisiais metais tapo matomesniu koordinavimo centru kovojant su organizuotu nusikalstamumu, finansiniais nusikaltimais ir kibernetinėmis atakomis. Dėl to vadovo atranka dažnai siejama ne tik su profesine patirtimi, bet ir su platesniais valstybių interesais dėl agentūros krypties.

    Kodėl tai svarbu dabar?

    J. Ebneris kandidatūrą perima tuo metu, kai Europos Komisija siūlo stiprinti Europolo pajėgumus, didinti technines galimybes ir plėsti vaidmenį reaguojant į kibernetines grėsmes bei hibridines atakas. Europolo reikšmė auga ir dėl nusikalstamų tinklų internacionalizacijos, kai verbavimas, sukčiavimo schemos bei pinigų plovimas vis dažniau remiasi skaitmeninėmis platformomis.

    Jei Europos Parlamentas pateiks palankią nuomonę, o ES Taryba patvirtins sprendimą, J. Ebneris taps naujuoju Europolo vykdomuoju direktoriumi. Tai reikštų, kad agentūra tęstų dabartinę kryptį, tačiau kartu turėtų prisitaikyti prie spaudimo greičiau diegti pažangius analitinius ir skaitmeninius sprendimus.

  • Lenkijos NASK pristatė DROZD: įrankis, padedantis atpažinti deepfake vaizdus, garsą ir apgavystes

    Lenkijos valstybinis tyrimų institutas NASK-PIB pristatė autorių sukurtą įrankį DROZD, skirtą aptikti ir analizuoti deepfake turinį. Sistema vienu metu vertina vaizdą, garsą ir teksto prasmę, kad nustatytų, kur medžiaga galėjo būti sukurta ar pakeista dirbtinis intelektas.

    Institutas pabrėžia, kad įtikinamam suklastotam įrašui šiandien dažnai pakanka kelių ar keliolikos sekundžių žmogaus kalbos, o kartais ir vienos nuotraukos. Dėl to deepfake vis dažniau naudojami sukčiavimui, ypač socialiniuose tinkluose platinamose reklamose, kuriose išnaudojami žinomų žmonių veidai ir balsai.

    Kas labiausiai kelia riziką?

    NASK analitikai per penkias savaites vykdytą socialinių tinklų stebėseną nustatė apie 16 000 su sintetiniais elementais siejamų apgaulingų reklamų atvejų. Pasak instituto, tokio tipo kampanijos dažnai kuriamos masiškai, su daugybe variantų, o sukčiai nuolat keičia failus, kad išvengtų moderavimo.

    „Įtikinamam sintetinės medžiagos sukūrimui šiandien dažnai pakanka keliolikos sekundžių žmogaus kalbos, o kartais net kelių sekundžių“, – sakė NASK Audiovizualinės analizės ir biometrinių sistemų padalinio vadovė dr. inž. Ewelina Bartuzi-Trokielewicz.

    Ekspertai atkreipia dėmesį į sparčiai plintančius vadinamuosius lip-sync klastojimus, kai naudojamas tikras vaizdo įrašas, tačiau pakeičiamas balsas ir suderinamas lūpų judėjimas. Toks metodas dažnai atrodo įtikinamiau nei visiškai sugeneruotas vaizdas, todėl automatinėms sistemoms jį aptikti sunkiau.

    Kaip veikia DROZD?

    DROZD sukurtas taip, kad padėtų atlikti daugiapakopę analizę: nuo vaizdo ir garso požymių iki turinio konteksto bei kalbos struktūros. NASK teigimu, vienas tikslų yra užtikrinti, kad įrankis veiktų realiomis sąlygomis, įskaitant prastos kokybės ar „užterštą“ socialinių tinklų medžiagą.

    „Analizuojame vizualinį sluoksnį, garso takelį ir pačią žinutę. Mums svarbu, kad įrankiai veiktų realiomis operacinėmis sąlygomis, įskaitant sudėtingą, triukšmingą medžiagą iš socialinių tinklų“, – sakė E. Bartuzi-Trokielewicz.

    Praktikoje sistema gali išskirti garso takelį iš vaizdo įrašo, paversti kalbą tekstu, įvertinti balso ir vaizdo požymius, taip pat grupuoti panašius veidus ir balsus ilgesniuose įrašuose. Tai leidžia analizuoti ne visą įrašą kaip vieną objektą, o atskirus kalbėtojus ar kadrus, kur tikėtina manipuliacija.

    NASK pabrėžia ir modulį, kuris gali būti pritaikomas konkrečių institucijų poreikiams, keičiant atskiras sistemos dalis. Institutas nurodo, kad šiuo metu vyksta pirmieji bandomieji diegimai, o demonstracinė versija apima tik dalį planuojamų funkcijų.

    Kodėl deepfake aptikti taip sunku?

    Didžiausias iššūkis, anot analitikų, yra mastas ir kaita: sukčiavimo kampanijos dažnai remiasi dešimtimis ar šimtais failų, kurie nuolat modifikuojami. Be to, pasitelkiamas vadinamasis cloaking, kai po reklamos publikavimo jos turinys pakeičiamas taip, kad moderavimo sistemoms būtų sunkiau susieti pradinę apgaulę su vėliau rodomu „padoriu“ turiniu.

    Kita problema yra tai, kad kai kuriose turinio generavimo priemonėse pakanka formaliai patvirtinti teisę naudoti viešo asmens atvaizdą ar balsą. Tai sudaro sąlygas greitai dauginti klastotes, o NASK teigimu, jų stebėsenose fiksuotas šimtų skirtingų tapatybių panaudojimas deepfake turiniui.

  • Tyrimas: „Meta“ ir „Google“ įrankiai prisidėjo prie verbavimo į Rusijos karą per fiktyvias darbo reklamas

    Tyrimas: „Meta“ ir „Google“ įrankiai prisidėjo prie verbavimo į Rusijos karą per fiktyvias darbo reklamas

    Naujas tyrimas rodo, kad su Rusija siejami verbuotojai į karo veiksmus naudojosi Vakarų technologijų infrastruktūra ir platformomis, kad pasiektų potencialius kandidatus Afrikoje, Azijoje ir Baltarusijoje. Schemos dažnai maskuojamos kaip įprasti darbo pasiūlymai, o karo tema reklamuose beveik neminima.

    Žmogui naršant „Facebook“ ar ieškant informacijos per „Google“, gali būti pateikiama reklama, atrodanti kaip eilinės įdarbinimo agentūros skelbimas. Žadamas darbas statybose, apsaugoje, filmavimo projektuose arba pagalba tvarkant dokumentus ir vizas į Rusiją.

    Paspaudus skelbimą, vartotojas nukreipiamas į profesionaliai parengtą verbavimo svetainę, kurioje kartais net naudojami žinomų Vakarų žiniasklaidos ženklai, siekiant sukurti patikimumo įspūdį. Tyrėjai pabrėžia, kad tai yra sisteminga manipuliacijos taktika, skirta sumažinti įtarumą ir paskatinti žmones palikti kontaktus.

    Kaip veikia verbavimo grandinė

    Tyrimą vykdžiusi organizacija „Code for Africa“ nustatė, kad verbavimo tinklas rėmėsi reklamos ir vartotojų sekimo technologijomis, kurios leidžia tiksliai atrinkti auditorijas ir įvertinti kampanijų efektyvumą. Tyrėjai identifikavo 89 interneto svetaines, 7 socialinių tinklų paskyras ir 39 susirašinėjimo kanalus ar paskyras, susijusias su šiomis operacijomis.

    Taikiniais dažniausiai tampa jauni vyrai, susiduriantys su nedarbu ar nestabiliomis pajamomis, ypač šalyse, kuriose atlyginimų lygis gerokai žemesnis. Tyrime aprašyti reklaminiai pavyzdžiai žadėjo vienkartinę išmoką pasirašius sutartį ir dideles mėnesines pajamas, tačiau realios sąlygos ir rizikos dažnai nutylimos.

    Viename pavyz buvo reklamuojamas tariamas filmavimo projektas su dirbtinis intelektas sugeneruotu vaizdu, kuriame žmonės vaizduojami su karine apranga. Tyrėjų vertinimu, tokie skelbimai kuriami taip, kad atrodytų kaip civiliniai pasiūlymai, o ryšys su karu išryškėja tik vėlesniuose etapuose.

    Vakarų technologijų pėdsakai

    Tyrėjai nurodo, kad dalis tinklo veikė naudojantis serveriais ir paslaugomis Europoje, o kai kurios svetainės buvo kuriamos pasitelkiant dirbtinis intelektas įrankius. Pildant paraiškų formas, kandidatų asmens duomenys buvo renkami per trečiųjų šalių programinę įrangą ir vėliau perduodami į Rusiją.

    „Už šio Vakarų technologijų sluoksnio slypi įprasti Rusijos komerciniai paslaugų teikėjai, o dar giliau yra infrastruktūra, sukurta taip, kad atlaikytų skundus ir pašalinimo prašymus“, – teigė tyrimo autoriai.

    Tyrime pabrėžiama, kad tokias operacijas apsunkina kelių sluoksnių infrastruktūra: viešai matomi kanalai ir reklamos, tarpiniai duomenų rinkimo sprendimai bei talpinimo paslaugos. Tokia struktūra leidžia greitai pakeisti domenus, kurti naujas svetaines ir tęsti kampanijas net ir užblokavus dalį jų elementų.

    Ką daro platformos ir kokios rizikos išlieka

    „Code for Africa“ teigimu, technologijų bendrovės turi priemonių greitai šalinti paskyras, reklamas ir paslaugas, kurios akivaizdžiai naudojamos verbavimui. Organizacijos vadovas Justinas Arensteinas nurodė, kad „Meta“ jau pašalino daugiau nei 300 reklaminių kampanijų, siejamų su šiais verbuotojais.

    Tyrėjai taip pat pastebėjo, kad paieškos rezultatai gali nukreipti tiesiai į verbavimo puslapius, priklausomai nuo naudojamų frazių ir kalbos. Be to, iškeliamas klausimas, kaip skirtingomis kalbomis pateikiamos įspėjamosios žinutės apie rizikas: kai kuriais atvejais jos matomos aiškiau, o kitais gali būti pateikiamos mažiau pastebimai.

    „Google“ atstovas tyrimo dalį vertino kritiškai ir teigė, kad bendrovė tikrina nurodytas detales bei taiko taisykles, skirtas apsaugoti vartotojus ir riboti piktnaudžiavimą reklamos produktais. Tyrimo autoriai pabrėžia, kad dėl greitai atsirandančių naujų domenų ir paskyrų vien tik pavieniai pašalinimai problemos neišsprendžia.

    Tikslaus nepriklausomai patvirtinto užsieniečių, įtrauktų į Rusijos karines struktūras, skaičiaus nėra, tačiau Ukrainos pareigūnai anksčiau buvo skelbę vertinimus apie maždaug 1 700–1 800 iš 36 Afrikos valstybių. Rusija tokius kaltinimus dėl organizuoto verbavimo atmeta ir tvirtina, kad asmenys esą prisijungė savanoriškai.

    Tema pasiekė ir diplomatinį lygmenį: kai kurių Afrikos valstybių vadovai ir ministrai yra viešai kėlę šį klausimą derybose su Rusijos pareigūnais. Ekspertai įspėja, kad verbavimo schemos gali būti glaudžiai susijusios su platesnėmis informacinėmis operacijomis, kurios formuoja palankesnį požiūrį į Rusiją ir kartu padeda pritraukti žmones į rizikingas situacijas.

  • Europos Parlamentas svarsto DI žalos atsakomybę: kas mokės, jei pažangūs modeliai sukels nuostolių?

    Europos Parlamentas svarsto DI žalos atsakomybę: kas mokės, jei pažangūs modeliai sukels nuostolių?

    Europos Parlamento nariai ragina Europos Komisiją grįžti prie idėjos įtvirtinti aiškias atsakomybės taisykles, kai žalą sukelia dirbtinis intelektas. Tikslas – užpildyti spragas, kurias paliko 2024 metais priimtas DI aktas: jis daugiausia nustato, kaip valdyti rizikas, bet mažiau atsako į klausimą, kas atlygina jau padarytą žalą.

    Pagal parlamentarų siūlymą, atsakomybė galėtų labiau kristi ant pažangiausius modelius kuriančių ir tiekiančių bendrovių pečių, jei jų technologijos realiame pasaulyje būtų panaudotos nenumatytais būdais. Diskusijų centre atsiduria didieji DI tiekėjai, kurių modeliai diegiami tiek versle, tiek viešajame sektoriuje.

    Kas keistųsi nukentėjusiems

    Vienas svarbiausių svarstomų pokyčių – supaprastinti kelią nukentėjusiems gauti kompensaciją. Praktikoje tai galėtų reikšti mažesnes bylinėjimosi sąnaudas ir aiškesnį mechanizmą, kai žalos aplinkybės susijusios su sudėtingais modeliais, duomenimis ar automatizuotais sprendimais.

    Ekspertai atkreipia dėmesį, kad DI sistemų žala dažnai yra netiesioginė: nuo klaidingų rekomendacijų, diskriminacinių sprendimų ar netinkamos automatizacijos iki kibernetinių incidentų, kai DI įrankiai paspartina atakų vykdymą. Tokiose situacijose įrodyti priežastinį ryšį ir kaltę paprastam vartotojui ar mažai įmonei gali būti ypač sudėtinga.

    Kodėl DI aktas gali būti nepakankamas

    DI aktas nustato rizikos lygmenis ir pareigas kūrėjams bei diegėjams, tačiau jis nėra klasikinis žalos atlyginimo įstatymas. Be to, reguliavimas mažiau aprėpia etapą iki sistemų diegimo, kai modeliai mokomi ir testuojami, nors būtent šiame etape gali išryškėti pažeidžiamumai, vėliau išnaudojami realiose atakose ar piktnaudžiavime.

    Kita problema – polinkis sureikšminti pačią technologiją, tarsi sprendimus priimtų autonomiškas veikėjas. Teisininkai pabrėžia, kad DI neturi būti traktuojamas kaip atsakomybę prisiimantis subjektas: vertinant incidentus svarbu identifikuoti konkrečius sprendimus priėmusius asmenis ir organizacijas, taip pat grandinę nuo kūrėjo iki diegėjo.

    Politinis kontekstas ir galimos kliūtys

    Ši iniciatyva politiškai jautri, nes Europos Sąjunga pastaruoju metu vienu metu siekia ir griežtesnio skaitmeninių rizikų valdymo, ir reguliavimo supaprastinimo, kad būtų lengviau augti verslui. Be to, atsakomybės klausimai persidengia su atnaujintomis bendrosiomis produktų atsakomybės taisyklėmis, todėl reikėtų aiškiai atskirti, kas sprendžiama bendrai, o kas reikalauja DI specifinių nuostatų.

    Jei Europos Komisija ryžtųsi naujam teisėkūros paketui, jis galėtų tapti esminiu signalu rinkai: saugumo investicijos, testavimas, incidentų valdymas ir skaidrumas taptų ne tik reputacijos, bet ir tiesioginės finansinės rizikos klausimu. Verslui tai reikštų didesnį aiškumą, tačiau kartu ir didesnes pareigas už tai, kaip pažangūs DI modeliai veikia realiose situacijose.

    „Dabartinis modelis iš esmės nepalieka aiškių teisių žmonėms, kurie nukenčia nuo dirbtinio intelekto, ir mažina kūrėjų paskatas investuoti į saugumą“, – sakė „Bruegel“ tyrėjas Mario Mariniello.

  • Kinijos хakerių grupė „Mustang Panda“ taikėsi į ES laivybą: atakos fiksuotos bent 7 šalyse

    Kinijos хakerių grupė „Mustang Panda“ taikėsi į ES laivybą: atakos fiksuotos bent 7 šalyse

    Kinijoje veikianti kibernetinio šnipinėjimo grupė „Mustang Panda“ 2025 metais nuosekliai rengė atakas prieš Europos jūrų sektoriaus organizacijas, pranešė ES kibernetinio saugumo agentūra ENISA. Anot agentūros, kampanijos vyko nuolat ir paveikė mažiausiai septynias ES valstybes nares.

    ENISA vertinimu, šios atakos buvo orientuotos ne į vienkartinius incidentus, o į ilgalaikį informacijos rinkimą ir strateginę žvalgybą. Tai rodo, kad užpuolikams svarbiausia buvo prieiga prie duomenų apie veiklą, maršrutus, partnerius ir sprendimų priėmimo procesus, o ne momentinis sutrikdymas.

    Kodėl laivyba tampa patraukliu taikiniu?

    Laivyba ir logistika laikomos ypač jautriomis dėl poveikio tiekimo grandinėms: sutrikimai gali greitai persimesti į prekybą, pramonę ir kritinių prekių judėjimą. ENISA pabrėžia, kad transporto ir logistikos sektorių duomenys yra vertingi ir ekonominiu, ir politiniu požiūriu.

    Agentūra atkreipia dėmesį, jog jūrinė ekosistema dažnai remiasi daug tiekėjų turinčiomis IT ir operacinėmis technologijomis, todėl išauga rizika per silpnesnes grandis pasiekti platesnį tinklą. Praktikoje tai reiškia, kad atakuojami gali būti ne tik uostai ar laivybos bendrovės, bet ir jų rangovai, programinės įrangos tiekėjai ar paslaugų centrai.

    „Mustang Panda“ keliamas pavojus

    ENISA „Mustang Panda“ įvardija kaip reikšmingą grėsmę ES organizacijoms, nes grupė turi pažangių gebėjimų ir gali vykdyti pasikartojančias atakas prieš jūrų sektorių bei viešąjį administravimą. Tokios grupės paprastai taiko metodus, leidžiančius išlikti nepastebėtoms, palaikyti prieigą ir pamažu plėsti kontrolę tinkle.

    Pranešime primenama, kad „Mustang Panda“ anksčiau buvo siejama su taikymusi į ES diplomatines misijas, o vėliau ENISA ją įvardijo kaip vieną svarbiausių grėsmių. 2025 metais taip pat fiksuota informacija apie grupės domėjimąsi kitų šalių gynybos ir aviacijos sektoriais, kas sustiprina prielaidą apie plataus masto žvalgybinius tikslus.

    Ką tai reiškia įmonėms ir institucijoms?

    ENISA išvados signalizuoja, kad jūrų transporto ir logistikos organizacijoms vien techninių priemonių nepakanka: būtinos nuolatinės rizikos vertinimo procedūros, tiekėjų kontrolė ir incidentų valdymo pratybos. Praktinis prioritetas dažnai būna ankstyvas įsilaužimų aptikimas, prieigos teisių peržiūra ir segmentuota infrastruktūra.

    Agentūra pabrėžia, kad susidomėjimas transportu, įskaitant jūrinį, glaudžiai susijęs su geopolitinėmis aplinkybėmis. Tai reiškia, kad grėsmių intensyvumas gali augti priklausomai nuo tarptautinių įtampų, prekybos srautų pokyčių ir jautrių maršrutų svarbos.

    „Transporto, įskaitant jūrinį, ir logistikos taikymas yra ypač įdomus dėl ekonominių ir politinių priežasčių, ypač atsižvelgiant į geopolitinius pokyčius“, – teigiama ENISA vertinime.

    ENISA rekomendacijos ir naujausi stebėjimai rodo, kad jūrų sektoriui svarbu investuoti ne tik į apsaugą, bet ir į atsparumą: gebėjimą greitai atkurti veiklą, komunikuoti su partneriais ir dalintis informacija apie incidentus. Tokia praktika padeda sumažinti poveikį, net jei ataka vis dėlto įvyksta.

  • Europos DI vadovas apie „pabėgusius“ agentus: daug triukšmo kyla iš rinkodaros, ne realybės

    Europos DI vadovas apie „pabėgusius“ agentus: daug triukšmo kyla iš rinkodaros, ne realybės

    Pastaraisiais mėnesiais viešojoje erdvėje daugėjo istorijų apie esą savarankiškai veikiančius DI agentus, kurie „ištrūko iš kontrolės“, bandė apeiti saugiklius ar net atakuoti kitų įmonių sistemas. Vis dėlto vienos ryškiausių Europos DI bendrovių vadovas ragina į dalį tokių perspėjimų žiūrėti kritiškai ir vertinti, kam jie naudingi.

    Švedų kilmės verslininkas Maxas Junestrandas, vienas „Legora“ įkūrėjų ir vadovas, teigia, kad dalis garsių įspėjimų apie „nevaldomą“ DI gali būti išpūsti komunikacijos tikslais. Jo vertinimu, kai kurios laboratorijos ir rinkos žaidėjai linkę akcentuoti modelių tariamą galią, nes tai kuria įspūdį apie išskirtinumą ir padeda formuoti naratyvą apie būtinybę gauti daugiau resursų ar laiko.

    „Manau, kad nemaža dalis to yra rinkodara, skirta perdėtai pabrėžti siūlomas galimybes“, – sakė Maxas Junestrandas.

    Tuo pačiu jis pabrėžia, kad realios kibernetinės rizikos niekur nedingo, o DI gali tapti tiek gynybos, tiek puolimo įrankiu. Bendrovės, dirbančios su jautriais duomenimis, ypač teisinėje srityje, privalo saugumą laikyti svarbesniu už naujas funkcijas, nes net ir ribotos klaidos gali lemti konfidencialios informacijos nutekėjimą ar reputacinę žalą.

    „Legora“, kuri kuria bendradarbiavimui skirtus DI įrankius teisininkams, tvarko teisinius dokumentus ir klientų informaciją, todėl saugumas, pasak vadovo, yra aukščiausias prioritetas. Jis akcentuoja, kad pažangiausių modelių prieinamumas padeda ne tik kurti produktus, bet ir greičiau aptikti pažeidžiamumus, modeliuoti grėsmes ir stiprinti apsaugą nuo DI padedamų atakų.

    Interviu kontekste išryškėjo ir Europos problema, apie kurią pastaraisiais metais kalba daug įmonių: naujausi didžiųjų JAV kūrėjų DI modeliai Europą dažnai pasiekia vėliau. Vėlavimai reiškia, kad verslas lėčiau gauna naujas saugos funkcijas, atnaujintas apsaugas ir galimybes, kurios padeda atlaikyti sparčiai besikeičiančius kibernetinius scenarijus.

    Paklaustas, ar tai sukuria konkurencinį minusą, Junestrandas atsakė tiesiai: tai akivaizdus trūkumas. Kai pažangiausi įrankiai rinkoje atsiranda anksčiau kitur, greičiau juda ir produktų kokybė, ir gynybos priemonės, o tai ypač svarbu sektoriams, kuriuose jautri informacija yra kasdienybė.

    Ar Europai reikia savo „frontier“ laboratorijos?

    Kalbėdamas apie strategiją, Junestrandas skeptiškai vertina idėją, kad Europa turėtų mesti milžiniškas pastangas kurti nuosavą „frontier“ lygio DI laboratoriją, kuri varžytųsi su pačiais didžiausiais pasaulio modelių kūrėjais. Jo teigimu, toks planas gali būti labiau ambicija nei racionali investicija, ypač jei tikslas yra kopijuoti tai, ką jau daro didžiausi rinkos lyderiai.

    Vietoje to jis siūlo koncentruotis į tai, kur Europa tradiciškai stipri: kuriant aukštos vertės pritaikymus konkrečiose industrijose, keliant patikimumo kartelę ir diegiant sprendimus, kurie realiai didina našumą. Toks kelias reikštų daugiau dėmesio teisiniams, sveikatos, pramonės, viešojo sektoriaus procesams, kur svarbūs duomenų valdymas, atsekamumas ir atsakomybė.

    Rinkodara prieš rizikas: kur riba?

    DI saugos diskusijose dažnai susiduria dvi tiesos: viena vertus, grėsmės gali būti hiperbolizuojamos, kita vertus, technologija tikrai keičia atakų kainą ir mastą. DI gali padėti automatizuoti socialinę inžineriją, pagerinti kenkėjiškų pranešimų kokybę, greitinti pažeidžiamumų paiešką, o organizacijoms tai reiškia didesnį spaudimą investuoti į apsaugą.

    Ši įtampa paaiškina, kodėl vieši perspėjimai kartais skamba dramatiškai: jie vienu metu veikia kaip rizikų signalas, politinės darbotvarkės argumentas ir konkurencinė komunikacija. Pasak Junestrando, kritinis požiūris nereiškia rizikų neigimo, bet ragina atskirti faktus nuo viešųjų ryšių, kai kalbama apie realias DI galimybes šiandien.

    Diskusijoms stiprėjant, auga ir spaudimas didžiausiems technologijų kūrėjams prisiimti daugiau atsakomybės už pažangiausių modelių sukeltą žalą. Tai apima tiek aiškesnius incidentų atskleidimo principus, tiek vidaus procesus, kurie padėtų greičiau identifikuoti nesuderinamumo su saugos tikslais atvejus ir užkirsti kelią pasikartojimui.

  • Trumpas JT atmetė pasaulinę DI priežiūrą: JAV žada savas taisykles ir „superintelekto“ terminą

    JAV prezidentas Donaldas Trumpas Jungtinių Tautų Generalinėje Asamblėjoje sukritikavo siūlymus kurti pasaulinį dirbtinio intelekto priežiūros mechanizmą. Pasak jo, Jungtinės Valstijos nepritaria bandymams DI valdymą perkelti į tarptautinį lygmenį ir ketina remtis nacionalinėmis institucijomis.

    Kalbėdamas Niujorke, Trumpas teigė, kad JAV šiuo metu pirmauja DI inovacijų lenktynėse ir sieks šį pranašumą išlaikyti. Jis taip pat perspėjo, kad griežtesnė reguliacija, jo vertinimu, galėtų pristabdyti augimą ir sudaryti sąlygas Kinijai greičiau vytis ar aplenkti.

    „JAV atmeta bet kokį bandymą kurti globalistinę schemą, kuri kontroliuotų dirbtinį intelektą“, – sakė Donaldas Trumpas.

    Prezidentas taip pat siūlė keisti patį terminą ir vietoj dirbtinio intelekto vartoti sąvoką „superintelektas“. Tokia retorika išsiskiria platesniame kontekste, kuriame dalis valstybių ragina stiprinti tarptautinį koordinavimą ir aiškiau apibrėžti atsakomybę už pažangių modelių kūrimą bei naudojimą.

    Šie pareiškimai nuskambėjo tuo metu, kai JT savaitės paraštėse grupė valstybių pritarė deklaracijai, pabrėžiančiai, kad DI turi išlikti žmogaus krypties, priežiūros ir kontrolės ribose. Dokumente taip pat keliama idėja apie bendras tarptautines apsaugas, kurios padėtų valdyti rizikas, susijusias su saugumu, dezinformacija ir kritinės infrastruktūros pažeidžiamumu.

    DI reguliavimo diskusijose dažniausiai susiduria du požiūriai: vieni akcentuoja inovacijų skatinimą ir kuo mažesnę administracinę naštą, kiti pabrėžia patikimumą, atsekamumą ir saugumo reikalavimus. Praktikoje tai reiškia debatą dėl to, ar svarbiausiems DI sprendimams turėtų pakakti nacionalinių taisyklių, ar reikalingi tarptautiniai standartai ir priežiūros modeliai.

    Artimiausiais mėnesiais DI tema, tikėtina, išliks vienu pagrindinių JAV užsienio politikos ir technologijų darbotvarkės klausimų, ypač santykiuose su Kinija. Dėl to bet kokie pareiškimai apie globalios priežiūros atmetimą ar terminijos keitimą tampa ne tik vidaus politikos, bet ir geopolitinio signalavimo dalimi.

  • Sukčiavimas žaidimuose virto milijardiniu verslu: už „Call of Duty“ chaoso – visa industrija

    Sukčiavimas žaidimuose virto milijardiniu verslu: už „Call of Duty“ chaoso – visa industrija

    Sukčių rinka auga sparčiau nei apsauga

    Sukčiavimas kompiuteriniuose žaidimuose seniai nebėra pavieniai bandymai apgauti sistemą. Pastaraisiais metais tai virto organizuotu, prenumeratomis ir platinimo tinklais paremtu verslu, kuris kenkia ir žaidėjams, ir kūrėjams.

    Kai daugiaviečiuose žaidimuose išplinta neteisėti pranašumai, krenta pasitikėjimas reitingais, turnyrais ir pačia konkurencija. Kūrėjams tai reiškia papildomas išlaidas apsaugai, lėtesnį atnaujinimų tempą ir riziką prarasti aktyvią bendruomenę.

    Labiausiai nukenčia populiariausi šaudyklės

    Didžiausias sukčių spaudimas paprastai tenka itin populiariems, ryškią konkurenciją turintiems žaidimams, kur rezultatas lemia reitingą, apdovanojimus ar net uždarbį. Tarp dažniausiai minimų taikinių – „Counter-Strike“, „Valorant“, „Call of Duty“, „Escape from Tarkov“ ir „Battlefield“.

    Tokiuose žaidimuose neteisėtos programos dažniausiai siūlo automatinį taikymą, informacijos gavimą pro sienas ar kitus pranašumus, kurie iškreipia kovas. Tai ypač pavojinga, kai sukčiavimas tampa sunkiai atskiriamas nuo įgūdžių, o dalis pažeidėjų veikia ilgai, keisdami paskyras ir įrankius.

    Už vieno sukčiaus slepiasi tiekimo grandinė

    Žaidimų leidėja „Activision“ yra viešai pabrėžusi, kad sukčiavimas „Call of Duty“ serijoje susijęs su didesne ekonomika, kurioje veikia įrankių pardavėjai, pervadinami produktai, neteisėtos paskyros ir klientai. Kūrėjų teigimu, pirkėjai dažnai perduoda daugiau duomenų, nei patys supranta.

    Pramonė veikia panašiai kaip legali programinės įrangos rinka: yra kūrėjai, tarpininkai, perpardavėjai ir klientų aptarnavimas. Kad sumažintų riziką, platintojai vengia oficialių kanalų ir reklamos, o tą patį produktą neretai pateikia kaip skirtingus sprendimus su kitais pavadinimais.

    „Už kiekvieną sukčiavimo atvejį, kuris patenka į „Call of Duty“ žaidimą, stovi didesnė ekonomika, paremta pardavėjais, pervadinamais įrankiais ir neteisėtomis paskyromis“, – sakė „Activision“ anti-cheat komanda TeamRICOCHET.

    Kokio dydžio tai pinigai?

    Grėsmių analizės bendrovė „Intorqa“ yra vertinusi, kad vien tik sukčiavimo įrankių rinka 15-ai pažeidžiamiausių žaidimų gali siekti apie 3,5 mlrd. JAV dolerių per metus. Perskaičiavus apytiksliu 0,92 euro kursu už dolerį, tai sudarytų apie 3,2 mlrd. eurų.

    Pridėjus susijusias paslaugas, tokias kaip paskyrų prekyba, reitingo kėlimas, tapatybės maskavimas ir panašūs modeliai, bendra apyvarta, pagal tą patį vertinimą, gali augti iki 8,5 mlrd. JAV dolerių per metus. Tai būtų maždaug 7,8 mlrd. eurų.

    Gamintojai pereina prie agresyvesnių veiksmų

    Vien paskyrų blokavimų dažnai nepakanka, nes rinkoje greitai atsiranda naujų įrankių versijų ir naujų paskyrų. Dėl to leidėjai vis dažniau taiko platesnę taktiką: trikdo platinimo kanalus, inicijuoja teisinius veiksmus ir siekia uždaryti tiekėjus.

    TeamRICOCHET skelbė, kad sutrikdė šimtų perpardavėjų veiklą, siuntė įspėjimus nutraukti veiklą ir prisidėjo uždarant dalį pagrindinių tiekėjų. Tokie žingsniai rodo, kad kova persikelia nuo pavienių pažeidėjų prie visos infrastruktūros ardymo.

    „Sutrikdėme daugiau nei 375 perpardavėjų veiklą, išsiuntėme daugiau nei 80 įspėjimų ir padėjome uždaryti 31 pagrindinį tiekėją“, – teigė TeamRICOCHET.

    Ekspertai pabrėžia, kad artimiausiais metais situaciją dar labiau komplikuos greitesnė įrankių kūrimo automatizacija, taip pat bandymai apeiti aptikimą pasitelkiant pažangesnes maskavimo technikas. Dėl to žaidimų studijos vis dažniau investuoja į nuolatinę analizę, elgsenos modelius ir didesnes saugumo komandas.