Kibernetinių grėsmių tipai

Skaitymo medžiaga8 min

Pirmoje temoje sužinojome, kad grėsmė yra tai, kas gali pakenkti mūsų informacijai ir sistemoms. Dabar pažvelgsime, kokios tos grėsmės būna konkrečiai, kas jas kelia ir kaip jos patenka į mūsų įrenginius. Pažinus priešą, daug lengviau suprasti, kodėl vėlesnėse temose aptarsime būtent tokias apsaugos priemones.

Kenkėjiškos programos

Kenkėjiška programa (angl. malware, nuo malicious software) yra bet kokia programa, sukurta tam, kad pakenktų įrenginiui ar jo naudotojui. Tai bendras pavadinimas, apimantis kelias rūšis, kurios skiriasi tuo, kaip plinta ir ką daro.

Virusas prisitvirtina prie kito failo ar programos ir pradeda veikti tik tada, kai žmogus tą failą atidaro. Kaip ir biologinis virusas, jam reikia „šeimininko“.

Kirminas (angl. worm) plinta savarankiškai, be žmogaus veiksmų, ieškodamas pažeidžiamų įrenginių tinkle. Todėl kirminai gali per kelias valandas apkrėsti tūkstančius kompiuterių.

Trojos arklys apsimeta naudinga programa, pavyzdžiui, nemokamu žaidimu, „nulaužta“ programine įranga ar sąskaitos peržiūros įrankiu. Žmogus pats ją įsidiegia, o paslėpta kenkėjiška dalis veikia fone.

Šnipinėjimo programos (angl. spyware) slapta renka informaciją: naršymo istoriją, prisijungimo duomenis, failus. Jų atmaina, klavišų registravimo programos (angl. keylogger), įrašo viską, ką spausdinate, įskaitant slaptažodžius.

Reklaminės programos (angl. adware) rodo įkyrias reklamas ir dažnai nukreipia į apgaulingas svetaines. Jos atrodo nekaltai, bet neretai tampa durimis pavojingesnėms programoms.

Išpirkos reikalaujančios programos

Išpirkos reikalaujanti programa (angl. ransomware) užšifruoja failus taip, kad jų nebegalima atidaryti, ir reikalauja išpirkos, dažniausiai kriptovaliuta, už atrakinimo raktą. Tai viena žalingiausių grėsmių įmonėms, ligoninėms ir savivaldybėms, nes sustabdo visą veiklą. CIA triados požiūriu tai visų pirma prieinamumo pažeidimas.

Šiuolaikiniai nusikaltėliai dažnai taiko dvigubą spaudimą: prieš užšifruodami failus jie juos nusikopijuoja ir grasina paskelbti viešai, jei išpirka nebus sumokėta. Taip pažeidžiamas ir konfidencialumas.

Gerai žinomas pavyzdys yra 2017 m. „WannaCry“ ataka, per kelias dienas apkrėtusi šimtus tūkstančių kompiuterių visame pasaulyje, tarp jų ir ligoninių sistemas. Ji plito per „Windows“ pažeidimą, kuriam pataisa jau buvo išleista keliais mėnesiais anksčiau. Nukentėjo tie, kurie neatnaujino sistemų. Tai puikiai iliustruoja pirmoje temoje aptartą atnaujinimų svarbą.

Saugumo institucijos rekomenduoja nemokėti išpirkos: nėra jokios garantijos, kad duomenys bus grąžinti, o sumokėti pinigai finansuoja naujas atakas. Geriausia apsauga yra reguliarios atsarginės kopijos, laikomos atskirai nuo pagrindinės sistemos. Jas išsamiau aptarsime vėlesnėje temoje.

DDoS atakos

DDoS ataka (angl. Distributed Denial of Service, paskirstyta paslaugos trikdymo ataka) siekia, kad svetainė ar paslauga taptų nepasiekiama. Užpuolikai iš tūkstančių įrenginių vienu metu siunčia tiek užklausų, kad serveris nebespėja jų apdoroti, ir tikri naudotojai nebegali prisijungti.

Tokioms atakoms dažnai naudojami botnetai, t. y. užkrėstų įrenginių tinklai. Į juos gali patekti ne tik kompiuteriai, bet ir prastai apsaugotos vaizdo kameros, maršrutizatoriai ar kiti išmanieji namų prietaisai. Jų savininkai dažniausiai net nežino, kad jų įrenginys dalyvauja atakoje.

Lietuva su tokiomis atakomis yra susidūrusi ne kartą. Pavyzdžiui, 2022 m. vasarą prorusiškos grupuotės surengė DDoS atakų bangą prieš Lietuvos valstybės institucijų ir įmonių svetaines. DDoS ataka paprastai nepavagia duomenų, bet sutrikdo paslaugas ir pažeidžia prieinamumą.

Kitos dažnos atakos

Slaptažodžių atakos. Užpuolikai bando atspėti slaptažodį automatiškai išbandydami daugybę variantų arba naudoja iš kitų svetainių nutekėjusius slaptažodžius, tikėdamiesi, kad žmogus juos naudoja keliose vietose. Apie tai plačiau kalbėsime slaptažodžių temoje.

Žmogus viduryje (angl. man-in-the-middle). Užpuolikas įsiterpia tarp jūsų ir svetainės, pavyzdžiui, nesaugiame viešajame Wi-Fi tinkle, ir gali matyti ar keisti perduodamą informaciją.

Tiekimo grandinės atakos. Užuot atakavę įmonę tiesiogiai, nusikaltėliai įsilaužia pas jos tiekėją, pavyzdžiui, programinės įrangos gamintoją, ir per patikimą atnaujinimą patenka pas visus jo klientus.

Kas puola ir kodėl

Skirtingi užpuolikai turi skirtingus tikslus, o tai padeda suprasti, kokios grėsmės aktualios būtent jums.

Kibernetiniai nusikaltėliai siekia pinigų: vagia banko duomenis, reikalauja išpirkos, parduoda pavogtus duomenis. Tai dažniausia grėsmė ir paprastiems žmonėms, ir smulkiam verslui.

Valstybių remiamos grupės siekia šnipinėti, sutrikdyti svarbią infrastruktūrą ar paveikti visuomenės nuomonę. Lietuvai, kaip NATO ir ES pasienio valstybei, ši grėsmė ypač aktuali.

Haktyvistai puola dėl politinių ar ideologinių motyvų, dažnai naudodami DDoS atakas ir svetainių išvaizdos pakeitimą.

Vidinės grėsmės kyla iš pačios organizacijos: tai gali būti nepatenkintas darbuotojas, bet daug dažniau tiesiog neatsargus, kuris per klaidą išsiunčia duomenis ne tam gavėjui.

Kaip grėsmės patenka į įrenginius

Dažniausi patekimo keliai yra: apgaulingi el. laiškai su priedais ar nuorodomis, programos iš nepatikimų šaltinių, neatnaujintos sistemos su žinomomis spragomis, silpni ar pakartotinai naudojami slaptažodžiai ir nežinomi USB įrenginiai. Atkreipkite dėmesį, kad beveik visais atvejais grėsmei reikia arba žmogaus veiksmo, arba nesutvarkyto pažeidžiamumo. Būtent čia ir slypi mūsų galimybė apsisaugoti.

Svarbiausios temos išvados

Kenkėjiškos programos skirstomos pagal tai, kaip plinta ir ką daro: virusams reikia žmogaus veiksmo, kirminai plinta patys, Trojos arkliai apsimeta naudingomis programomis, o šnipinėjimo programos vagia informaciją. Išpirkos reikalaujančios programos užšifruoja duomenis ir sustabdo veiklą, todėl svarbiausia apsauga yra atsarginės kopijos ir atnaujinimai. DDoS atakos neleidžia pasiekti paslaugų. Užpuolikų motyvai skiriasi, tačiau dauguma atakų pasinaudoja žmogaus klaida arba neužtaisyta spraga. Kitoje temoje pradėsime nuo pirmosios apsaugos linijos: slaptažodžių.

Savikontrolės klausimai

1. Kuo kompiuterinis kirminas skiriasi nuo viruso, ir kodėl kirminai gali išplisti daug greičiau?
2. Kodėl Trojos arkliu dažnai užsikrečiama atsisiuntus „nulaužtą“ programinę įrangą?
3. Kokius CIA triados tikslus pažeidžia išpirkos reikalaujanti programa, taikanti dvigubą spaudimą?
4. Kaip jūsų namų išmanioji kamera gali tapti DDoS atakos dalimi, jums apie tai nežinant?
5. Ką „WannaCry“ atvejis parodo apie programinės įrangos atnaujinimų svarbą?

Pamokos progresasPerskaitykite šią medžiagą, kad galėtumėte tęsti mokymąsi
Atgal