Skip to content
Kauniečiams kasdienės naujienos
  • Kontaktai
  • Reklama
  • Išsikalbėk
Menu
Kauniečiams kasdienės naujienos
  • Naujienos
  • Visuomenė ir gyvenimas
  • Kultūra
  • Švietimas
  • Verslas
  • Krašto gynyba
  • Video
  • Sportas
Menu Close
  • Naujienos 
    • Naujienos
    • Visuomenė ir gyvenimas
    • Kultūra
    • Švietimas
    • Verslas
    • Krašto gynyba
    • Video
    • Sportas
  • Kontaktai
  • Reklama
  • Išsikalbėk
Search for:

Prisijungti

Priminti slaptažodį

Registration is disabled

Recover Password

Jau turite paskyrą? Prisijungti

Šimtuose lietuviškų interneto svetainių – kenkėjiški kodai

  • 2019-12-29
  • Kaunieciams.lt
  • Naujienos

Įkliuvus į internetinių sukčių spąstus galima lengvai jiems perleisti tiek svarbius asmeninius duomenis, tiek ir sukauptas pinigines lėšas. Neseniai tyrimą atlikę ekspertai nustatė, kad tokia grėsmė kyla daugiau nei 400 virusais užkrėstų lietuviškų interneto svetainių lankytojams. Ką turėtų daryti svetainių savininkai, kad į jas nepasikėsintų piktavaliai? Kaip užkrėstas svetaines gali atpažinti ir taip save apsaugoti interneto vartotojai?

Kaip pastebi lietuviškų interneto svetainių saugumo tyrimą atlikę IT ekspertai, dažniausiai užkrečiami menkai prižiūrimi internetiniai puslapiai, kuriuose naudojamos neatnaujintos turinio valdymo sistemos, turinčios saugumo spragų.

Tarp užkrėstųjų dažniausiai aptinkamos mažesnių verslo įmonių svetainės, tačiau užfiksuojama ir išimčių. Tarp jų – kibernetinių nusikaltėlių užvaldyti stambesnių įmonių internetiniai puslapiai, geros reputacijos internetinėse parduotuvėse įdiegti kenkėjiški kodai. Taigi tokie tyrimai leidžia atkreipti tiek verslo įmonių, tiek ir vartotojų dėmesį į esminius saugumo internete aspektus.

Svarbiausi užkrėstų svetainių požymiai

Informacinių technologijų saugumo kompanijos „ESET Lietuva“ IT inžinierius Ramūnas Liubertas teigia, kad užkrėstas svetaines pagal tai, kaip jos elgiasi apsilankius vartotojui, galima suskirstyti į tris grupes. Pirmajai priklauso svetainės, kurios į lankytojo kompiuterį iš karto nukreipia kito lygmens ataką – į jį bandoma įdiegti kenkėjišką kodą, pavogti asmens ar mokėjimo kortelių duomenis. Jeigu piktybinį kodą įrašyti pavyksta, kompiuteris gali būti įtrauktas į vadinamąjį pavaldžių zombių (angl. – „botnet“) tinklą. Tokiu būdu sujungus tūkstančius ar net milijonus kompiuterių į vieną tinklą piktavaliams atsiranda galimybė juos panaudoti tikslinei atakai.

Antrajai grupei priskiriamos svetainės, kurios į jas užsukančius lankytojus iškart nukreipia į fiktyvų puslapį, reikalaujantį patvirtinimo, kad vartotojas nėra robotas. Kai šis tokią užklausą patvirtina, sulaukia pasiūlymų (taip pat – ir lietuvių kalba) dalyvauti įvairiausiose loterijose, apklausose ar atsiimti prizus – tam esą tereikia pasirodžiusiame lange suvesti asmeninius ar mokėjimo kortelės duomenis. Visa suvesta informacija iškart keliauja į centrinį piktavalių serverį, o surinkti kortelių duomenų paketai vėliau siūlomi juodajame internete.

Trečioji svetainių grupė atpažįstama pagal tai, jog siūlo lankytojui patvirtinti pranešimų prenumeratą. Juos patvirtinus, kompiuterių vartotojai gali bet kada sulaukti melagingų pranešimų atakos. Be to, šios svetainės papildomai elgiasi taip pat, kaip ir priklausančios pirmajai ar antrajai grupei, – siekia pavogti asmens ar mokėjimo kortelių duomenis, mėgina įdiegti piktybinę programinę įrangą.

„Užkrėstą svetainę lengviausia atpažinti tuomet, kai kibernetiniai nusikaltėliai iš pagrindų pakeičia jos turinį. Lankytojams patariama atsargiai elgtis su iššokančiais langais, kuriuose pateikiama su svetainės turiniu nesusijusi informacija – taip bandoma privilioti juos spustelėti ir atsisiųsti kenkėjiškas programas. Atpažinti galima ir kenkėjišką reklamą, ji dažniausiai atrodo neprofesionaliai – pavyzdžiui, galima rasti gramatikos klaidų. Be to, įtartinai atrodo jos turinys – pernelyg patrauklūs pasiūlymai įsigyti vieną ar kitą prekę, stebuklingi išgijimai nuo įvairių ligų, momentiniai laimėjimai ar „nekaltos“ apklausos“, – sako R. Liubertas.


©ESET pav.
Kaip apsaugoti save: patarimai vartotojams ir įmonėms

Norint apsisaugoti nuo minėtų grėsmių, vartotojams patariama kritiškai žiūrėti į pastebėtus viliojančius pasiūlymus, neskubėti pirkti įtarimų keliančiose internetinėse parduotuvėse ir atsakingai suvedinėti asmens bei mokėjimo kortelių duomenis. Pravartu turėti atskirą virtualią banko kortelę, kuria atsiskaitoma internetu ir į ją pinigines lėšas pervesti tik tuomet, kai planuojama atlikti tam tikros sumos pavedimą, o kortelei, kuri naudojama fizinėse parduotuvėse, atšaukti atsiskaitymo internetu galimybę.

„Taip pat rekomenduojama naudoti naujausią pasirinktos naršyklės versiją ir atkreipti dėmesį į jos pateikiamus įspėjimus apie nesaugias svetaines, visuomet įdiegti operacinės sistemos atnaujinimus, reguliariai atnaujinti antivirusinę apsaugą. Atpažinti grėsmes gali padėti ir nemokami diagnostiniai įrankiai, tokie kaip „ESET SysInspector“. Jeigu įtariama, kad kompiuteris visgi buvo užkrėstas, galima tikrinti, kurie jo vykdomi procesai ar veikiančios programos neatitinka nurodymų ir taip atsekti „botnet“ komandas“, – sako R. Liubertas.

Įmonėms R. Liubertas primena nuolat prižiūrėti savo svetaines ir taip užtikrinti klientų saugumą. Jei naudojama atvirojo kodo turinio valdymo sistema, specializuoti įskiepiai, nedelsti įdiegti oficialiai paskelbtus saugumo spragų pataisymus. Komunikacijai tarp lankytojo ir svetainės rekomenduojama naudoti šifruojamą SSL sertifikatą (HTTPS protokolą), uždaryti nenaudojamus prievadus, diegti specializuotas apsaugas (angl. – „web application firewall“) bei reguliariai atlikti svetainės saugumo testus. Tai padaryti galima pasitelkiant tiek vidinius, tiek ir išorinius specialistus, nuolat sekančius informaciją ir žinančius, kaip apsisaugoti nuo aktualių grėsmių. Be to, ekspertas primena, kad Nacionalinis kibernetinio saugumo centras (NKSC) suteikia galimybę nemokamai atlikti svetainės pažeidžiamumo įvertinimą, jį galima atlikti adresu https://site-check.cert.lt.

Tokį poreikį parodė anksčiau gruodį saugumo analitikų Dariaus Povilaičio, Manto Sasnausko ir „ESET Lietuva“ padalinio atliktas tyrimas, skirtas įvertinti Lietuvos internetinės erdvės saugumo būklę. Jo metu specialia programine įranga buvo patikrinta apie 95 proc. visų Lietuvoje registruotų ir esančių svetainių, turinčių galūnę „.lt“. Taip pat buvo nagrinėjama situacija Latvijoje, Estijoje bei Baltarusijoje.

„Tyrimo metu buvo aptikta daugiau nei 400 svetainių, kurias galima priskirti pirmajam, antrajam ir trečiajam užkrėstų svetainių tipams. Tai – tikrai didelis skaičius ir jis apima tik trijų pagrindinių „botnetų“ valdomas svetaines. Galima palyginti: Latvijoje bei Estijoje pirmajai grupei priskiriamų užkrėstų svetainių neaptikta. Dalies užkrėstų lietuviškų svetainių savininkams jau perdavėme tyrimo metu surinktą informaciją, ja pasidalinsime ir su NKSC. Išsprendę aptiktus saugumo iššūkius, bendromis jėgomis būsime prisidėję prie saugesnės ir vartotojui draugiškesnės internetinės erdvės“, – sako vienas iš tyrimo autorių Darius Povilaitis.

IT saugumo ekspertai primena, kad pagal galiojančius teisės aktus interneto svetainės ir jos lankytojų įtraukimas „botnet“ tinklą yra priskiriamas kibernetiniam incidentui, apie jį svetainės valdytojas turėtų nedelsdamas informuoti NKSC. Jei kibernetinis incidentas apima ir asmens duomenų saugumo pažeidimą, tuomet per 72 val. apie tai privaloma pranešti ir Valstybinei duomenų apsaugos inspekcijai bei kuo greičiau imtis priemonių galimoms neigiamoms pasekmėms užkardyti.

technologijos.lt informacija

Užsiprenumeruok naujienas tiesiai į savo el. paštą

Taip nepraleisi svarbiausių naujienų!


Daugiau naujienų:

Kodėl Aplinkos tvarkymo paslaugos daugiabučiams svarbios visus metus?

„Delfi“ iniciatyva „Saugu“ lankysis Utenoje: ar jaučiatės saugūs 

Ukrainos pamokos NATO karybai

Svajonių automobilis: ar verta žvalgytis už Atlanto?

1500 pradinukų išbandė dešimt sporto šakų

Kas vyksta „Kauno Žalgirio“ akademijoje?

Nebegalima bus deginti durpių ir anglies

Vandžiogaloje vyko spalvinga šokių šventė

Rusija sunerimusi dėl „turkiško pasaulio”?

Liberalai kreipėsi į STT dėl teatrų

Ką kam žada žvaigždės?

Tomas Čyvas

Ką darys Vengrija?

Žalgiriečiams pirmosios atkrintamosios nepavyko

Sukčiai apsimeta banko ekonomistu

Kapsulės įkasimu pažymėtos Brastos tilto statybos

LMKA išreiškė nepasitikėjimą organizacijos prezidentu Staseliu

Kaip derinti basutes moterims: 5 vasariški deriniai nuo kasdienio iki vakarinio stiliaus

Juozas Meldžiukas

SODROS milijardai ir pagundos

Kaune susirungs jaunieji svetingumo ir maisto sektoriaus talentai

Prezidentas dalyvaus Trijų jūrų iniciatyvos viršūnių susitikime

Ką kam žada žvaigždės?

Gražulis džiūgauja

Galimų žudikų byla Teisme

Rusija skelbia gėjus ekstremistais

Statomas M. K. Čiurlionio koncertų centras

Holistinis šunų maistas: madinga etiketė ar tikra nauda jūsų augintiniui?

Premjerė sveikina Lietuvos medikus

Japonijoje žemės drebėjimas

Išmanieji namai be išmaniojo telefono: kodėl automatika grįžta prie paprastumo

Šilti moto balai – ne tik žiemai

Kauno pareigūnai ieško liudininkų

Į Lietuvą brovėsi 50 bastūnų

Ką kam žada žvaigždės?

Plaukikų čempionate rekordų šventė

Vašingtono šaulys nekentė krikščionių?

Riaušių byloje baigti nagrinėti apeliaciniai skundai

VDU Ugnės Karvelis gimnazijos triumfas Zapyškyje

Vėjas be elektros paliko per 6 tūkst. namų ūkių

Festivalyje „Kaunas Jazz“ dainuos „Grammy“ laimėtoja

Medžioti poligonuose teks kitaip

„Fitch Ratings“ po 6 metų gerina Lietuvos mokumą

Užklijuota kamera neapsaugos – geriau be telefono?

Užsimušė motociklininkas amerikietis

Popiežius Leonas XIV apie mirties bausmę

„Aš – gerasis ganytojas“ (Jn 10, 11) IV Velykų sekmadienis

Naujinkime Kauno fasadus

Tomas Čyvas ir Vitalijus Balkus

Kas ką gali sekti?

Kauno rajono savivaldybei padėka už indėlį į Lietuvos krepšinį

Plaukikai gerina rekordus

Kauno gimnazistai sodino Valdo Adamkaus vardo giraitę

naikintuvai

Lenkijos naikintuvai perėmė du Rusijos lėktuvus Su-30

Ką kam žada žvaigždės?

Kauno klinikose Aleksandrui padėjo grįžti į gyvenimą

Futbolo kamuolys

Ar Iranas reikalingas Pasaulio futbolo čempionate?

Minimalizmas ar maksimalizmas: koks namų dizainas dominuos šiemet?

R. Juknevičienė siūlo atmesti LRT įstatymo pataisas

Vaizdo stebėjimo kamerų tinklo plėtra Kauno rajone

Sugrįžta „Delfi“ iniciatyvos „Saugu“ išvykos po Lietuvą: laukia susitikimas Širvintose  

Griunvaldo gatvė

Griunvaldo gatvė tapo nauja pėsčiųjų alėja Kaune

Vengrija: rusiška nafta vėl teka 

Nausėda Kipre susitiko su Zelenskiu

Nemokamos dirbtinio intelekto dirbtuvės Kaune

Bendruomenės švyturio apdovanojimas atkeliavo į Ežerėlį

Kauno literatūros savaitėje kviečiama patirti metamorfozę

Ką bankai labiausiai vertina finansuodami verslą?

Policija: Prezidentūros rūmuose mirė 51 metų lankytojas

Pistorius

Vokietijos tikslas – 460 tūkst. karių ir daugiau

Ką kam žada žvaigždės?

Mokytojų trūkumas – ką daryti?

„Gargždai” privertė „Žalgirį” paprakaituoti

Samoškaitė

Prokurorai gins politikų privatumą

Sukčiai veikia VMI vardu

Rusija moko prieš VPN

Tomas Čyvas

Siūloma mažinti mokesčius

Ikoniškiausi Eurolygos finalai: rungtynės, nulėmusios čempionatų istoriją

Ką kam žada žvaigždės?

Ekonominis karas tęsiasi

Kapsulės įkasimas 65 mln. eurų vertės projektui

Nausėda panaikintų privalomą pensijų anuitetą

Apie Maskvos namus – galimas bukesnis biuroktatizmas?

Vaitiekūnas: dirbtinis apvaisinimas ir reemigracija

Finišavo vaikų-jaunučių šuolių į vandenį čempionatas

Kauno garbės piliečiai

Kažkas galimai neteisėtai vežė daug tabako

Kauno rajone gyventojai susibūrė švarai

Bibliotekų savaitė Kaune

Seimas atšauks trečią brandos egzaminą?

Rusija toliau stalinizuojasi

Kaunas: galimi JAV amunicijos vėlavimai grėsmės nekelia

Krepšinio šventė ne tik Kaune (video)

Lekšas: dabartinė karta pratinama prie turtingo „Žalgirio“, bet tai neš mažiau laimės

Tekstūriniai prezervatyvai: ar rumbeliai ir taškučiai tikrai keičia pojūčius, ar tai tik rinkodara?

Deginta mediena – 100 procentų ekologiškas sprendimas jūsų namams

„Poclain Hydraulics“ – vieninteliai regione, kurių autorizacija veikia

Ar žinojote, kad tik 3–10% suaugusių žmonių reguliariai treniruoja raumenų jėgą?

Ką kam žada žvaigždės?

Kvietimas į popietę Aleksui Stanislovaičiui atminti

Latvija savarankiškai gamins šaudmenis

Romansų festivalis „Atverkime širdis 2026“ sujungė regionus

Blokuota 7,5 mln. bandymų priekabiauti prie vaikų

NATO naikintuvai keturis kartus kilo dėl rusų

Kodėl Aplinkos tvarkymo paslaugos daugiabučiams svarbios visus metus?

2026-04-29

„Delfi“ iniciatyva „Saugu“ lankysis Utenoje: ar jaučiatės saugūs 

2026-04-29

Ukrainos pamokos NATO karybai

2026-04-29

Svajonių automobilis: ar verta žvalgytis už Atlanto?

2026-04-29

1500 pradinukų išbandė dešimt sporto šakų

2026-04-29

Kas vyksta „Kauno Žalgirio“ akademijoje?

2026-04-29

Nebegalima bus deginti durpių ir anglies

2026-04-29

Vandžiogaloje vyko spalvinga šokių šventė

2026-04-29

Rusija sunerimusi dėl „turkiško pasaulio”?

2026-04-29

Liberalai kreipėsi į STT dėl teatrų

2026-04-29

Ką kam žada žvaigždės?

2026-04-29
Tomas Čyvas

Ką darys Vengrija?

2026-04-29

Žalgiriečiams pirmosios atkrintamosios nepavyko

2026-04-28

Sukčiai apsimeta banko ekonomistu

2026-04-28

Kapsulės įkasimu pažymėtos Brastos tilto statybos

2026-04-28

LMKA išreiškė nepasitikėjimą organizacijos prezidentu Staseliu

2026-04-28

Kaip derinti basutes moterims: 5 vasariški deriniai nuo kasdienio iki vakarinio stiliaus

2026-04-28
Juozas Meldžiukas

SODROS milijardai ir pagundos

2026-04-28

Kaune susirungs jaunieji svetingumo ir maisto sektoriaus talentai

2026-04-28

Prezidentas dalyvaus Trijų jūrų iniciatyvos viršūnių susitikime

2026-04-28

Ką kam žada žvaigždės?

2026-04-28

Gražulis džiūgauja

2026-04-27

Galimų žudikų byla Teisme

2026-04-27

Rusija skelbia gėjus ekstremistais

2026-04-27

Statomas M. K. Čiurlionio koncertų centras

2026-04-27

Holistinis šunų maistas: madinga etiketė ar tikra nauda jūsų augintiniui?

2026-04-27

Premjerė sveikina Lietuvos medikus

2026-04-27

Japonijoje žemės drebėjimas

2026-04-27

Išmanieji namai be išmaniojo telefono: kodėl automatika grįžta prie paprastumo

2026-04-27

Šilti moto balai – ne tik žiemai

2026-04-27

UAB “Kauniečiams”
Įmonės kodas: 307072731
Įmonės adresas: Betygalos g. 4A, Kaunas
PVM mokėtojo kodas: LT100017557011
Banko sąskaitos nr.: LT717044090113506715

info@kaunieciams.lt
Privatumo politika

Pranešk naujieną!

Pamatėte ar nugirdote kažką įdomaus ar šokiruojančio?
Pasidalinkite šia žinia su portalo skaitytojais.

Pasidalinti žinia

Copyright © 2026 Kauniečiams kasdienės naujienos