Tag: Signal

  • CSIRT GOV įspėja: Lenkiją atakuoja ne tik Rusijos grupės, daugėja apgaulių su QR ir komunikatoriais

    Lenkijos institucijos perspėja, kad kibernetinių grėsmių spektras plečiasi: šalia su Rusija ir Baltarusija siejamų grupių vis aktyviau veikia ir nusikaltėliai, besitaikantys į duomenis, pinigus bei prieigą prie viešojo sektoriaus ir kritinės infrastruktūros sistemų. CSIRT GOV fiksuoja augantį incidentų skaičių, kuriuose išnaudojama socialinė inžinerija, netikri QR kodai ir komunikatoriai.

    CSIRT GOV, veikiantis nacionalinėje kibernetinio saugumo sistemoje, koordinuoja incidentų, susijusių su valdžios institucijomis ir kritinės infrastruktūros operatoriais, valdymą. 2025 metais komanda gavo 23 126 pranešimus apie galimas grėsmes, iš kurių 5 033 buvo įvertinti kaip incidentai.

    Ką rodo naujausi skaičiai?

    Didžiausią incidentų dalį sudarė pažeidžiamumai, kai organizacijų sistemose aptinkamos saugumo spragos ir joms reikia skubių pataisų. Taip pat reikšminga dalis buvo susijusi su socialine inžinerija, įskaitant duomenų viliojimą per suklastotus prisijungimo puslapius.

    Dar viena dažna problema buvo paviešinti prisijungimo duomenys, kurie gali atsirasti tiek po didelių duomenų nutekėjimų, tiek užkrėtus pavienius kompiuterius kenkėjiškomis programomis, vagiančiomis slaptažodžius. Tokie nutekėjimai neretai tampa atspirties tašku tolesniems įsilaužimams.

    CSIRT GOV taip pat vysto ankstyvojo perspėjimo ir automatinės grėsmių detekcijos sistemą ARAKIS GOV. 2025 metais ji užfiksavo beveik 2,3 mlrd. įvykių ir sugeneravo daugiau kaip 5,5 mln. pavojaus signalų, kurių daliai reikėjo skubios administratorių reakcijos.

    Silpnos vietos dažnai banalios

    Ekspertai pabrėžia, kad didžiausią riziką vis dar kelia elementarios kibernetinės higienos spragos: neatsinaujinanti programinė įranga, gamintojo nebepalaikomi produktai, klaidingos konfigūracijos, pernelyg paprasti slaptažodžiai ir nepakankamai segmentuotas tinklas. Tokie trūkumai palengvina kelią tiek automatizuotiems skenavimams, tiek tiksliniams išpuoliams.

    Akcentuojama ir kita dažna klaida: dėmesys sutelkiamas tik į iš interneto matomas sistemas, o vidiniai resursai paliekami nuošalyje. Užpuolikui patekus į organizacijos tinklą, kompromituoti gali būti ir vidiniai servisai, todėl svarbios reguliarios inventorizacijos, atnaujinimai ir realistiškas rizikos vertinimas.

    Quishing, komunikatoriai ir DI kaip masalas

    Viena ryškiausių krypčių – socialinės inžinerijos kampanijos, kuriose spaudžiama skubėti, gąsdinama paskyros blokavimu ar tariamu saugumo incidentu. Tokie laiškai ar žinutės dažnai nukreipia į suklastotus prisijungimo langus, o gauti duomenys vėliau panaudojami perimant pašto dėžutes, vidines sistemas ar debesijos paslaugas.

    CSIRT GOV fiksuoja ir augantį netikrų QR kodų naudojimą, kai aukai pateikiamas tariamas dokumentas pasirašyti ar „užtušuota“ informacija, o nuskenavus kodą nukreipiama į apgaulingą prisijungimo puslapį. Praktikoje tai leidžia greitai surinkti prisijungimo duomenis, ypač jei vartotojas veikia telefonu ir mažiau tikrina adresą.

    Daugėja ir incidentų, susijusių su komunikatoriais, kai užpuolikai apsimeta pagalbos tarnybomis ir išvilioja vienkartinius kodus, siunčiamus SMS žinute. Kai kuriose schemose naudojami ir QR kodai, kuriais auka įkalbinėjama susieti paskyrą su užpuoliko įrenginiu, taip prarandant kontrolę ir suteikiant prieigą prie pokalbių.

    Pastebima, kad DI vis dažniau tampa ne tik „kabliuku“ žinutėse, bet ir tariamai naudingų įrankių forma naudojamas kenkėjiškoms programoms platinti bei duomenims vogti. Tai reiškia, kad atsisiuntimai ar prisijungimai prie abejotinų „DI sprendimų“ gali tapti tiesioginiu infekcijos kanalu.

    „Didžiausią žalą dažniausiai sukelia ne sudėtingiausi metodai, o elementarios saugumo spragos: pasenusi programinė įranga, netvarkinga konfigūracija ir silpni slaptažodžiai“, – sakė CSIRT GOV atstovas.

    CSIRT GOV išskiria tris pagrindines grėsmių grupes: valstybių remiamus veikėjus, siekiančius žvalgybos ar sabotažo, ideologiškai motyvuotus haktyvistus ir finansiškai motyvuotus nusikaltėlius. Pastarieji dažnai vykdo išpirkos reikalaujančias atakas, o pastaraisiais metais modelis vis dažniau remiasi ne vien duomenų šifravimu, bet ir jų vagyste bei grasinimu paviešinti.

    Didžiausia rizika išlieka sektoriams, kuriems kritiška paslaugų tęstinumas: sveikatos apsaugai, viešajam administravimui ir organizacijoms, veikiančioms tiekimo grandinėse. Praktikoje užpuolikai neretai pradeda nuo vieno užkrėsto kompiuterio, o vėliau plečia prieigą, ieško jautrių duomenų ir bando pasiekti svarbiausias sistemas.

  • ES pareigūnai taikinyje per „WhatsApp“ ir „Signal“: vidinis pristatymas įspėja apie perėmimo atakas

    ES pareigūnai taikinyje per „WhatsApp“ ir „Signal“: vidinis pristatymas įspėja apie perėmimo atakas

    Užsienio valstybių remiami įsilaužėliai mėgino perimti aukšto rango Europos Sąjungos pareigūnų paskyras susirašinėjimo programėlėse, rodo ES vidaus kibernetinės gynybos padalinio pristatymas. Dokumente tokio tipo atakos įvardijamos tarp didžiausių grėsmių šiemet, o pareigūnams primenama, kad rizika kyla net ir naudojant plačiai paplitusias platformas.

    Pristatymas, su kuriuo buvo supažindinti ES valstybių narių institucijų atstovai, apibūdina vadinamąsias paskyrų perėmimo atakas prieš aukšto rango asmenis. Tai kampanijos, kai taikinys atrenkamas individualiai, o žinutės pritaikomos taip, kad atrodytų patikimos ir paskatintų atlikti vieną veiksmą, po kurio užpuolikai įgyja prieigą prie paskyros.

    Kaip veikia paskyros perėmimas

    Dokumente akcentuojamas valstybių remiamas taiklusis sukčiavimas, kai naudojama socialinė inžinerija ir specialiai parengti masalai. Tokiose schemose dažnai mėgdžiojami techninės pagalbos pranešimai, kvietimai prisijungti, saugumo patikros ar prašymai pateikti patvirtinimo kodą, kuris vėliau panaudojamas perimant paskyrą.

    Nacionalinės kibernetinio saugumo institucijos anksčiau viešai įspėjo apie panašias kampanijas, nukreiptas į politikus, diplomatijos ir gynybos sektorių atstovus bei tiriamosios žurnalistikos atstovus. Viena iš pasikartojančių taktikų yra apsimetimas susirašinėjimo programėlių pagalba ir bandymas išvilioti kodus ar vienkartinius prisijungimo patvirtinimus.

    Kodėl ES institucijoms tai jautru

    Susirašinėjimo programėlės patogios kasdieniam darbui, tačiau valstybės lygio šnipinėjimo atveju pažeidžiamiausia grandis dažnai būna ne pati technologija, o žmogus ir jo įpročiai. Perėmus paskyrą, užpuolikai gali pasiekti grupių pokalbius, gautas žinutes, kontaktus, o kartais ir įgyti galimybę siųsti pranešimus taikinio vardu, taip plečiant ataką į platesnį ratą.

    Pristatyme taip pat pažymima, kad ES institucijos šiemet susidūrė su keliomis reikšmingomis kibernetinėmis incidentų situacijomis. Tarp iššūkių minimas nevienodas techninių sprendimų naudojimas skirtingose institucijose ir bendro, vieningo kanalo jautriems ar įslaptintiems dokumentams apsikeisti trūkumas.

    Ką tai keičia kasdienėje praktikoje

    Tokie incidentai paprastai paskatina griežtinti vidines taisykles: riboti komercinių programėlių naudojimą tarnybiniams klausimams, aiškiau apibrėžti, kas laikoma jautria informacija, ir stiprinti paskyrų apsaugą. Praktikoje tai reiškia didesnį dėmesį kelių veiksnių autentifikavimui, atsargumui su prisijungimo kodais ir nuoseklesniam darbuotojų mokymui atpažinti socialinės inžinerijos schemas.

    Europos Komisija, komentuodama tokius pranešimus, paprastai vengia viešai aptarti konkrečias vidaus saugumo priemones. Susirašinėjimo platformų atstovai ne visada skuba detaliai komentuoti atskirus atvejus, tačiau ES institucijoms svarbiausia ne pavienis incidentas, o pasikartojantis modelis, rodantis kryptingą valstybių remiamą žvalgybą.

  • ES iki 2028 metų pratęs žinučių skenavimo išimtį: šifruotos programėlės lieka už ribų

    ES iki 2028 metų pratęs žinučių skenavimo išimtį: šifruotos programėlės lieka už ribų

    Europos Sąjungos valstybės narės patvirtino laikiną teisinį režimą, leidžiantį ryšių ir žinučių paslaugų teikėjams savanoriškai taikyti priemones, skirtas aptikti vaikų seksualinio išnaudojimo medžiagą internete. Ši išimtis nuo elektroninių ryšių privatumo taisyklių pratęsta iki 2028 metų balandžio 3 dienos.

    Sprendimas priimtas taikant rašytinę procedūrą, kuri paprastai naudojama, kai siekiama greitai užfiksuoti valstybių pozicijas be atskiro posėdžio. Už pratęsimą balsavo 25 šalys, viena buvo prieš, dar viena susilaikė.

    Į patvirtintą tekstą įtraukta svarbi išlyga: išimtis netaikoma visapusiškai šifruotoms nuo galo iki galo žinutėms. Tai reiškia, kad tokios programėlės kaip „WhatsApp“ ir „Signal“, kuriose žinučių turinį gali perskaityti tik siuntėjas ir gavėjas, nepatenka į šio laikino režimo taikymo sritį.

    Laikinasis režimas jau kelerius metus kelia aštrias diskusijas tarp vaikų apsaugos šalininkų ir privatumo gynėjų. Kritikai jį vadina bandymu įtvirtinti principą, kad privačios žinutės gali būti tikrinamos masiškai, o tai, jų teigimu, kurtų pavojingą precedentą ir didintų piktnaudžiavimo riziką.

    Europos Parlamentas anksčiau buvo pasisakęs prieš pratęsimą, todėl priemonė buvo nustojusi galioti, tačiau klausimas sugrąžintas į darbotvarkę ir galiausiai pritarta naujam terminui. Tuo pat metu ES institucijose toliau derinamas nuolatinis sprendimas, kuris, skirtingai nei laikinasis, galėtų numatyti privalomas, o ne savanoriškas taisykles.

    Centro kairės europarlamentarė Birgit Sippel po balsavimo pabrėžė, kad parlamente buvo siekta labiau apriboti priemonių taikymą ir orientuotis į jau žinomą neteisėtą turinį bei tikslines priemones.

    „Aiški dauguma norėjo apriboti taikymą iki žinomos vaikų seksualinio išnaudojimo medžiagos ir numatyti tik tikslines priemones“, – sakė Birgit Sippel.

    Kritikos ES institucijoms net ir po šifruotų pokalbių išėmimo nemažėja. Žaliųjų frakcijos atstovai pabrėžia, kad bet koks privataus susirašinėjimo turinio tikrinimas turėtų būti siejamas tik su konkrečiais įtariamaisiais, o ne taikomas plačiai visiems naudotojams.

    „Bet koks privataus bendravimo turinio skenavimas turi būti ribojamas tik konkretiems įtariamiesiems“, – sakė europarlamentaras Ignazio Marino.

    Diskusijų foną stiprina ir teisinė rizika: skeptikai įspėja, kad pernelyg platus susirašinėjimo tikrinimas gali prieštarauti pagrindinėms teisėms, įskaitant susirašinėjimo slaptumą, todėl ateityje tokios priemonės gali atsidurti Europos Sąjungos Teisingumo Teismo akiratyje. Dėl to artimiausiais metais lemiamu taps klausimas, ar pavyks suderinti vaikų apsaugos tikslus su proporcingumo ir privatumo principais.

  • ES lyderiai sureagavo į išpuolį prieš Trumpą: ką tai keičia NATO ir karo Artimuosiuose Rytuose fone

    ES lyderiai sureagavo į išpuolį prieš Trumpą: ką tai keičia NATO ir karo Artimuosiuose Rytuose fone

    Po šaudymo incidento Vašingtone, įvykusio prie Baltųjų rūmų žurnalistų asociacijos (WHCA) metinės vakarienės, Europos Sąjungos lyderiai skubiai išreiškė paramą JAV prezidentui Donaldui Trumpui. JAV pareigūnai pranešė, kad sulaikytas 31 metų įtariamasis, o aukų išvengta.

    Europos Komisijos pirmininkė Ursula von der Leyen socialiniame tinkle „X“ teigė kalbėjusi su JAV prezidentu ir pabrėžė, kad politiniam smurtui demokratijose nėra vietos. Prie pasmerkimo prisidėjo ir Prancūzijos prezidentas Emmanuelis Macronas bei Vokietijos kancleris Friedrichas Merzas.

    „Politiniam smurtui nėra vietos mūsų demokratijose“, – sakė Ursula von der Leyen.

    Incidentas trumpam užgožė įtampas tarp Vašingtono ir kai kurių Europos sostinių, tačiau platesnis fonas išlieka sudėtingas. JAV užsienio politikoje dominuoja karas Artimuosiuose Rytuose ir derybų dėl regiono saugumo paieškos, o Europoje šie procesai vertinami per energetikos, migracijos ir saugumo rizikų prizmę.

    Tuo pat metu viešojoje erdvėje eskaluojamos diskusijos dėl NATO vienybės ir sąjungininkų įsipareigojimų, įskaitant ginčus dėl gynybos finansavimo ir paramos įvairioms karinėms operacijoms. Diplomatai pripažįsta, kad tokie incidentai JAV viduje gali paveikti politinį klimatą, tačiau formali transatlantinė darbotvarkė dėl to nesustoja.

    JAV prezidentas atmetė prielaidas, kad ginkluotas išpuolis galėtų būti tiesiogiai susijęs su Artimųjų Rytų karu, ir pareiškė, kad tai nepakeis jo kurso. Saugumo ekspertai pabrėžia, kad aukščiausių pareigūnų apsauga JAV yra daugiasluoksnė, tačiau rizikos vertinimai po kiekvieno tokio įvykio paprastai peržiūrimi.

    Kitoje Europos darbotvarkės pusėje išliko ir Rusijos karas prieš Ukrainą. Minint 40-ąsias Černobylio katastrofos metines, Ukrainos prezidentas Volodymyras Zelenskis apkaltino Rusiją keliančia branduolinio saugumo grėsmes, teigdamas, kad virš zonos fiksuojami dronai ir išpuoliai tęsiasi.

    „Pasaulis neturi leisti, kad toks branduolinis terorizmas tęstųsi“, – sakė Volodymyras Zelenskis.

    Vokietijoje tuo pat metu stiprėja susirūpinimas dėl kibernetinių ir informacinių atakų: šalies institucijos aiškinasi incidentus, susijusius su bandymais apgauti politikus per susirašinėjimo programėlę „Signal“. Kibernetinio saugumo specialistai įspėja, kad socialinė inžinerija ir prisijungimų perėmimas išlieka viena dažniausių taktikų, o politikų ir valstybės tarnautojų paskyros yra ypač patrauklus taikinys.

    Tuo metu Briuselis ruošiasi naujam etapui santykiuose su Budapeštu po politinių pokyčių Vengrijoje. Į Briuselį atvykti turintis opozicijos lyderis Péteras Magyaras žada pradėti derybas dėl įšaldytų ES lėšų atlaisvinimo, o jo komanda signalizuoja apie griežtesnį požiūrį į galimą lėšų nutekinimą ir pinigų plovimo rizikas.

    Bendra kryptis Europoje išlieka aiški: didėjant geopolitiniam neapibrėžtumui, lyderiai siekia demonstruoti stabilumą ir institucijų atsparumą, kartu stiprindami saugumo priemones tiek fizinėje, tiek skaitmeninėje erdvėje. Vašingtono incidentas tapo dar vienu priminimu, kad politinis smurtas ir hibridinės grėsmės šiandien veikia paraleliai.