{"id":49897,"date":"2026-08-28T16:50:12","date_gmt":"2026-08-28T16:50:12","guid":{"rendered":"https:\/\/cp.snarskis.lt\/index.php\/2026\/08\/28\/csirt-gov-ispeja-lenkija-atakuoja-ne-tik-rusijos-grupes-daugeja-apgauliu-su-qr-ir-komunikatoriais\/"},"modified":"2026-08-28T16:50:12","modified_gmt":"2026-08-28T16:50:12","slug":"csirt-gov-ispeja-lenkija-atakuoja-ne-tik-rusijos-grupes-daugeja-apgauliu-su-qr-ir-komunikatoriais","status":"publish","type":"post","link":"https:\/\/cp.snarskis.lt\/index.php\/2026\/08\/28\/csirt-gov-ispeja-lenkija-atakuoja-ne-tik-rusijos-grupes-daugeja-apgauliu-su-qr-ir-komunikatoriais\/","title":{"rendered":"CSIRT GOV \u012fsp\u0117ja: Lenkij\u0105 atakuoja ne tik Rusijos grup\u0117s, daug\u0117ja apgauli\u0173 su QR ir komunikatoriais"},"content":{"rendered":"<p>Lenkijos institucijos persp\u0117ja, kad kibernetini\u0173 gr\u0117smi\u0173 spektras ple\u010diasi: \u0161alia su Rusija ir Baltarusija siejam\u0173 grupi\u0173 vis aktyviau veikia ir nusikalt\u0117liai, besitaikantys \u012f duomenis, pinigus bei prieig\u0105 prie vie\u0161ojo sektoriaus ir kritin\u0117s infrastrukt\u016bros sistem\u0173. CSIRT GOV fiksuoja augant\u012f incident\u0173 skai\u010di\u0173, kuriuose i\u0161naudojama socialin\u0117 in\u017einerija, netikri QR kodai ir komunikatoriai.<\/p>\n<p>CSIRT GOV, veikiantis nacionalin\u0117je kibernetinio saugumo sistemoje, koordinuoja incident\u0173, susijusi\u0173 su vald\u017eios institucijomis ir kritin\u0117s infrastrukt\u016bros operatoriais, valdym\u0105. 2025 metais komanda gavo 23 126 prane\u0161imus apie galimas gr\u0117smes, i\u0161 kuri\u0173 5 033 buvo \u012fvertinti kaip incidentai.<\/p>\n<h2>K\u0105 rodo naujausi skai\u010diai?<\/h2>\n<p>Did\u017eiausi\u0105 incident\u0173 dal\u012f sudar\u0117 pa\u017eeid\u017eiamumai, kai organizacij\u0173 sistemose aptinkamos saugumo spragos ir joms reikia skubi\u0173 patais\u0173. Taip pat reik\u0161minga dalis buvo susijusi su socialine in\u017einerija, \u012fskaitant duomen\u0173 viliojim\u0105 per suklastotus prisijungimo puslapius.<\/p>\n<p>Dar viena da\u017ena problema buvo pavie\u0161inti prisijungimo duomenys, kurie gali atsirasti tiek po dideli\u0173 duomen\u0173 nutek\u0117jim\u0173, tiek u\u017ekr\u0117tus pavienius kompiuterius kenk\u0117ji\u0161komis programomis, vagian\u010diomis slapta\u017eod\u017eius. Tokie nutek\u0117jimai neretai tampa atspirties ta\u0161ku tolesniems \u012fsilau\u017eimams.<\/p>\n<p>CSIRT GOV taip pat vysto ankstyvojo persp\u0117jimo ir automatin\u0117s gr\u0117smi\u0173 detekcijos sistem\u0105 ARAKIS GOV. 2025 metais ji u\u017efiksavo beveik 2,3 mlrd. \u012fvyki\u0173 ir sugeneravo daugiau kaip 5,5 mln. pavojaus signal\u0173, kuri\u0173 daliai reik\u0117jo skubios administratori\u0173 reakcijos.<\/p>\n<h2>Silpnos vietos da\u017enai banalios<\/h2>\n<p>Ekspertai pabr\u0117\u017eia, kad did\u017eiausi\u0105 rizik\u0105 vis dar kelia elementarios kibernetin\u0117s higienos spragos: neatsinaujinanti programin\u0117 \u012franga, gamintojo nebepalaikomi produktai, klaidingos konfig\u016bracijos, pernelyg paprasti slapta\u017eod\u017eiai ir nepakankamai segmentuotas tinklas. Tokie tr\u016bkumai palengvina keli\u0105 tiek automatizuotiems skenavimams, tiek tiksliniams i\u0161puoliams.<\/p>\n<p>Akcentuojama ir kita da\u017ena klaida: d\u0117mesys sutelkiamas tik \u012f i\u0161 interneto matomas sistemas, o vidiniai resursai paliekami nuo\u0161alyje. U\u017epuolikui patekus \u012f organizacijos tinkl\u0105, kompromituoti gali b\u016bti ir vidiniai servisai, tod\u0117l svarbios reguliarios inventorizacijos, atnaujinimai ir realisti\u0161kas rizikos vertinimas.<\/p>\n<h2>Quishing, komunikatoriai ir DI kaip masalas<\/h2>\n<p>Viena ry\u0161kiausi\u0173 kryp\u010di\u0173 \u2013 socialin\u0117s in\u017einerijos kampanijos, kuriose spaud\u017eiama skub\u0117ti, g\u0105sdinama paskyros blokavimu ar tariamu saugumo incidentu. Tokie lai\u0161kai ar \u017einut\u0117s da\u017enai nukreipia \u012f suklastotus prisijungimo langus, o gauti duomenys v\u0117liau panaudojami perimant pa\u0161to d\u0117\u017eutes, vidines sistemas ar debesijos paslaugas.<\/p>\n<p>CSIRT GOV fiksuoja ir augant\u012f netikr\u0173 QR kod\u0173 naudojim\u0105, kai aukai pateikiamas tariamas dokumentas pasira\u0161yti ar \u201eu\u017etu\u0161uota\u201c informacija, o nuskenavus kod\u0105 nukreipiama \u012f apgauling\u0105 prisijungimo puslap\u012f. Praktikoje tai leid\u017eia greitai surinkti prisijungimo duomenis, ypa\u010d jei vartotojas veikia telefonu ir ma\u017eiau tikrina adres\u0105.<\/p>\n<p>Daug\u0117ja ir incident\u0173, susijusi\u0173 su komunikatoriais, kai u\u017epuolikai apsimeta pagalbos tarnybomis ir i\u0161vilioja vienkartinius kodus, siun\u010diamus SMS \u017einute. Kai kuriose schemose naudojami ir QR kodai, kuriais auka \u012fkalbin\u0117jama susieti paskyr\u0105 su u\u017epuoliko \u012frenginiu, taip prarandant kontrol\u0119 ir suteikiant prieig\u0105 prie pokalbi\u0173.<\/p>\n<p>Pastebima, kad DI vis da\u017eniau tampa ne tik \u201ekabliuku\u201c \u017einut\u0117se, bet ir tariamai nauding\u0173 \u012franki\u0173 forma naudojamas kenk\u0117ji\u0161koms programoms platinti bei duomenims vogti. Tai rei\u0161kia, kad atsisiuntimai ar prisijungimai prie abejotin\u0173 \u201eDI sprendim\u0173\u201c gali tapti tiesioginiu infekcijos kanalu.<\/p>\n<p>\u201eDid\u017eiausi\u0105 \u017eal\u0105 da\u017eniausiai sukelia ne sud\u0117tingiausi metodai, o elementarios saugumo spragos: pasenusi programin\u0117 \u012franga, netvarkinga konfig\u016bracija ir silpni slapta\u017eod\u017eiai\u201c, \u2013 sak\u0117 CSIRT GOV atstovas.<\/p>\n<p>CSIRT GOV i\u0161skiria tris pagrindines gr\u0117smi\u0173 grupes: valstybi\u0173 remiamus veik\u0117jus, siekian\u010dius \u017evalgybos ar sabota\u017eo, ideologi\u0161kai motyvuotus haktyvistus ir finansi\u0161kai motyvuotus nusikalt\u0117lius. Pastarieji da\u017enai vykdo i\u0161pirkos reikalaujan\u010dias atakas, o pastaraisiais metais modelis vis da\u017eniau remiasi ne vien duomen\u0173 \u0161ifravimu, bet ir j\u0173 vagyste bei grasinimu pavie\u0161inti.<\/p>\n<p>Did\u017eiausia rizika i\u0161lieka sektoriams, kuriems kriti\u0161ka paslaug\u0173 t\u0119stinumas: sveikatos apsaugai, vie\u0161ajam administravimui ir organizacijoms, veikian\u010dioms tiekimo grandin\u0117se. Praktikoje u\u017epuolikai neretai pradeda nuo vieno u\u017ekr\u0117sto kompiuterio, o v\u0117liau ple\u010dia prieig\u0105, ie\u0161ko jautri\u0173 duomen\u0173 ir bando pasiekti svarbiausias sistemas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CSIRT GOV skelbia, kad Lenkijoje daug\u0117ja kibernetini\u0173 incident\u0173: nuo pa\u017eeid\u017eiamum\u0173 ir phishing iki netikr\u0173 QR kod\u0173, komunikatori\u0173 apgauli\u0173 ir DI masal\u0173.<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[94],"tags":[38556,102,99,11907,22852,705,5024],"miestas":[],"class_list":["post-49897","post","type-post","status-publish","format-standard","hentry","category-finansai","tag-csirt-gov","tag-dirbtinis-intelektas","tag-kibernetinis-saugumas","tag-phishing","tag-qr-kodai","tag-signal","tag-whatsapp"],"acf":[],"_links":{"self":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/posts\/49897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/comments?post=49897"}],"version-history":[{"count":0,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/posts\/49897\/revisions"}],"wp:attachment":[{"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/media?parent=49897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/categories?post=49897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/tags?post=49897"},{"taxonomy":"miestas","embeddable":true,"href":"https:\/\/cp.snarskis.lt\/index.php\/wp-json\/wp\/v2\/miestas?post=49897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}