Skip to content
Kauniečiams kasdienės naujienos
  • Kontaktai
  • Reklama
  • Išsikalbėk
Menu
Kauniečiams kasdienės naujienos
  • Naujienos
  • Visuomenė ir gyvenimas
  • Kultūra
  • Švietimas
  • Verslas
  • Krašto gynyba
  • Video
  • Sportas
Menu Close
  • Naujienos 
    • Naujienos
    • Visuomenė ir gyvenimas
    • Kultūra
    • Švietimas
    • Verslas
    • Krašto gynyba
    • Video
    • Sportas
  • Kontaktai
  • Reklama
  • Išsikalbėk
Search for:

Prisijungti

Priminti slaptažodį

Neturite paskyros? Užsiregistruoti

Recover Password

Jau turite paskyrą? Prisijungti

Registruotis

Jau turite paskyrą? Prisijungti

Viena klaida – milijoniniai nuostoliai ir sugriauta reputacija

  • 2025-02-27
  • kaunieciams.lt
  • Finansai

Visuomenė vis geriau supranta, kaip atpažinti fišingo ir smišingo atakas, o organizacijose vis dažniau rengiami mokymai, tačiau ne visuomet juose dalyvauja darbais užimti vadovai, manydami, kad galimas atakas jie tikrai sugebės atpažinti. Visgi būtent skirtingų lygių vadovai dažnai tampa silpnąja grandimi, kurią išnaudoja sukčiai, vykdydami specifines atakas, vadinamas „banginių medžiokle“ (angl. whaling).

Kibernetiniai nusikaltėliai taiko apie 20 skirtingų socialinės inžinerijos atakų tipų siekiant išgauti vertingą informaciją ar pasipelnyti. Viena iš jų – „banginių medžioklė“. Kaip aiškina „Baltimax“ kibernetinio saugumo inžinierius ir ESET ekspertas Lukas Apynis, IT srityje „banginių medžiokle“ yra vadinamos tikslinės kibernetinės atakos, kurios dažniausiai vykdomos socialinės inžinerijos būdu. Tokių puolimų taikinys yra aukščiausio lygio vadovai ar kiti organizacijos strategiškai svarbūs asmenys.

Prieš daugiau nei 10 metų visame pasaulyje nuskambėjo „banginių medžioklė“, kuriai vadovavo lietuvis. 2013–2015 metais iš „Google“ ir „Facebook“ kompanijų buvo išviliota daugiau nei 120 milijonų JAV dolerių. Lietuvis apsimetė Taivano kompiuterių gamintoja „Quanta Computer“ ir siuntė suklastotus el. laiškus su netikromis sąskaitomis, nukreipdamas mokėjimus į savo valdomas sąskaitas. 2019 metais kibernetinis sukčius buvo nuteistas penkeriems metams kalėjimo.

Dar viena garsi „banginių medžioklės“ ataka įvyko 2020 metais, kai kibernetiniai nusikaltėliai taikėsi į socialinio tinklo „Twitter“ (dabar – „X”) darbuotojus, turinčius prieigą prie vidinių įmonės sistemų. Apsimetę aukšto rango vadovais, jie sugebėjo išgauti darbuotojų prisijungimo duomenis. Tai leido užpuolikams perimti kelių garsių asmenų paskyras, tarp jų – Elono Musko, Baracko Obamos ir Joe Bideno. Nusikaltėliai pasinaudojo šiomis paskyromis vykdydami kriptovaliutų sukčiavimo schemą, per kurią išviliojo apie 120 tūkstančių JAV dolerių. Be tiesioginių finansinių nuostolių, „Twitter“ patyrė ir didžiulę reputacijos krizę, kuri išryškino įmonės saugumo spragas.

Šie didelio masto pavyzdžiai rodo, kad net didžiausios pasaulio kompanijos nėra apsaugotos nuo gerai suplanuotų kibernetinių atakų, o socialinė inžinerija išlieka viena pavojingiausių sukčiavimo formų.

Nors nėra tikslių naujausių duomenų apie „banginių medžioklės“ atakų dažnumą ir jų sukeltus nuostolius, ekspertai teigia, kad prieš aukščiausio ir vidutinio lygio vadovus sėkmingai įgyvendintos atakos reikšmingai prisideda prie bendro kibernetinių grėsmių augimo visame pasaulyje. Kaip nurodo viena didžiausių pasaulinių duomenų ir rinkos analizės platformų „Statista”, 2023 metais kibernetinių nusikaltimų bendra žala visame pasaulyje siekė 9,22 trilijono JAV dolerių, tačiau skaičiuojama, kad pernai nuostoliai buvo kelis kartus didesni ir pasiekė rekordines aukštumas.

„Šio tipo kibernetiniai sukčiavimai išlieka aktualūs ne tik pasaulinėms didžiulėms įmonėms, bet ir Lietuvos organizacijoms. Nors po tokių sukrėtimų įmonės stiprina saugumo procesus, finansiniai ir reputaciniai nuostoliai gali būti itin skaudūs, o kartais atsitiesti nepavyksta visai, – sako kibernetinio saugumo inžinierius L. Apynis. – Todėl svarbu iš anksto ruoštis įvairaus pobūdžio atakoms, kad, iškilus realiai grėsmei, jas būtų galima sėkmingai atremti.” Taigi – kaip sustiprinti organizacijos saugumą?

Kodėl nusikaltėliai taikosi į vadovus?

Viena iš priežasčių – organizacijų vadovai turi plačią prieigą prie jautrių ir konfidencialių duomenų. „Pavyzdžiui, vadovai turi teisę tvirtinti finansines operacijas ar priimti strategiškai reikšmingus sprendimus organizacijoje. Taip pat programišiai vadovų vardu gali lengviau apgauti tiek kitus darbuotojus, tiek išorinius partnerius, – sako L. Apynis ir priduria, kad paprastai „banginių medžioklės” būna efektyvios, jeigu atakos yra gerai suplanuotos ir pritaikytos konkrečiam asmeniui. – Vadovai dažnai stokoja laiko ar specifinių įgūdžių, reikalingų kruopščiai peržiūrėti ir įvertinti kiekvieną gautą laišką.”

Nors pagrindiniai „banginių medžioklės“ taikiniai yra aukščiausio lygio vadovai, pavojus kyla ir žemesnės grandies vadovams bei specialistams, turintiems prieigą prie svarbių sistemų ar konfidencialios informacijos. Kaip teigia kibernetinio saugumo ekspertas, tokie asmenys neretai tampa tarpine grandimi, per kurią nusikaltėliai gali pasiekti aukštesnio lygio vadovus ar svarbias sistemas.

Kaip pastebi IT sprendimų platinimo įmonės atstovas, Lietuvoje stebimas tikslinių atakų augimas – programišiai rašo el. laiškus vietine kalba, taip padidindami nusikaltimų veiksmingumą.

„Tokių laiškų padaugėjo, nes sukčiai vis aktyviau pasitelkia dirbtinį intelektą. Jie taip pat analizuoja įmonių socialinius tinklus ir viešai prieinamą informaciją, kad sukurtų kuo tikroviškesnius laiškus. Dažniausiai nusitaikoma į finansų sektorių – siekiama išvilioti pinigus, pasisavinti konfidencialią informaciją ar pakenkti įmonės reputacijai“, – teigia L. Apynis.

Kokie dažniausi „banginių medžioklės” įrankiai?

Nusikaltėliai „banginių medžioklės” metu dažniausiai naudoja fišingo (angl. phishing) arba tikslinio fišingo (angl. spear-phishing) laiškus, imituojančius patikimus siuntėjus, tokius kaip bankai, kolegos, valstybinės įstaigos ir kitų įvairių organizacijų atstovus, pasakoja IT ekspertas.

„Melaginguose laiškuose dažnai pasitelkiamos suklastotos sąskaitos faktūros, netikros finansinių pavedimų užklausos ar užkrėsti priedai ir nuorodos, vedančios į kenkėjiškas svetaines”, – sako L. Apynis.

Medžiodami „banginius” sukčiai vis dažniau išnaudoja sparčiai tobulėjančius dirbtinio intelekto įrankius. Vienas naujausių ir didelius nuostolius sukėlusių atvejų buvo paviešintas vasario pradžioje – Honkonge sukčiai apgavo tarptautinės įmonės finansų darbuotoją ir išviliojo 25 mln. Honkongo dolerių. Naudodami dirbtinio intelekto generuotus vaizdo ir garso klastojimus, nusikaltėliai sugebėjo įtikinti darbuotoją, kad jis dalyvauja autentiškame vaizdo skambutyje su aukšto rango įmonės vadovais. „Tokie atvejai rodo, kad tradiciniai apsaugos mechanizmai, tokie kaip balso ar vaizdo tapatybės patvirtinimas, tampa nepatikimi, o įmonės turi imtis papildomų patikros priemonių”, – teigia kibernetinio saugumo ekspertas L. Apynis.

Kaip apsisaugoti nuo „banginių medžioklės“?

Mokymai ir budrumas. Svarbiausias ginklas prieš kibernetines atakas – švietimas. Verta periodiškai mokyti vadovus ir darbuotojus atpažinti sukčiavimo atakas, imituoti realias grėsmes bei tikrinti jų pasirengimą reaguoti į galimus incidentus“, – sako IT ekspertas.

IT saugumo sprendimai. Įmonių vadovams ir deleguotiems IT specialistams svarbu pasirūpinti veiksmingais kibernetinio saugumo sprendimais ir tinkamomis sistemų konfigūracijomis. „Pavyzdžiui, kelių veiksnių autentifikavimas (MFA) padeda apsisaugoti nuo neteisėto prisijungimo net tuo atveju, jei slaptažodžiai buvo pavogti ar atspėti. Taip pat verta taikyti papildomas patvirtinimo procedūras, tokias kaip skambutis ar žinutė, siekiant patikrinti neįprastus mokėjimo prašymus”, – sako L. Apynis.

Laikantis šių saugumo priemonių ir reguliariai apmokant darbuotojus, galima reikšmingai sumažinti riziką tapti „banginių medžioklės“ ar kitų socialinės inžinerijos atakų aukomis.

Užsiprenumeruok naujienas tiesiai į savo el. paštą

Taip nepraleisi svarbiausių naujienų!


Daugiau naujienų:

Praėjusią parą pasienio regionuose perimti du balionai su kontrabandinėmis cigaretėmis

LRT

Seimo opozicija prašo ekspertinio vertinimo dėl LRT vadovo atleidimą lengvinančių pataisų

NVSC: sparčiai kyla sergamumas gripu, gyventojai raginami skiepytis

Ekspertai kritiškai vertina Žemaitaičio išsišokimus prieš žurnalistus: chuliganiška elgsena

Klaidos, kurias dažniausiai daro užsakovai rinkdamiesi santvaras

Kaip pasirinkti įrangą mažam autoservisui, kad ji tarnautų 10 metų?

Gintariniai auskarai: kaip atpažinti tikrą gintarą ir išsirinkti kokybišką papuošalą

Šalia Vilniaus oro uosto fiksuota 60 balionų

Stanislovas Buškevičius. Lapkričio 30 – oji lygiavertė Vasario 16-ajai

STT įvertino valdančiųjų inicijuojamą sporto reformą: būtų grąžinama tvarka, didinanti korupcijos riziką

„Naktis nuslinko, diena prisiartino” (Rom 13, 12), 1 Advento sekmadienis

Žurnalistas: okupantai plečia teroro kampaniją prieš rusiškų mokyklų nelankančius vaikus

VDI ir Lygių galimybių kontrolierius žada imtis veiksmų dėl galimai nederamo elgesio prieš NŠA darbuotojus

Choro dainininkų kvalifikacijos kėlimas – investicija į balsą, kūną ir kolektyvo ateitį

Per pratybas Pabradėje sunkiai sužeistas Belgijos karys

Dėl laikinų ribojimų Vilniaus oro uoste paveikta per 3 tūkst. keleivių

Kasčiūnas apie socdemų koaliciją su „aušriečiais“: panašėja į Stokholmo sindromą

Gintaro papuošalai – ryšys su tėvyne lietuviams užsienyje

Garliavos Medelynas: nuo dekoratyvinių augalų iki profesionalaus apželdinimo

Institucinis smurtas vaiko teisių apsaugos sistemoje: kur mus nuvedė pertvarka ir ką privalome keisti šiandien

LRT

Staselis apie generalinės direktorės mestus kaltinimus daliai LRT tarybos: tegul žmonės vertina

Kaune atidaryta čiuožykla po atviru dangumi

Lietuvių užpildytoje Londono arenoje – neįtikėtinas Sargiūno sukurtas stebuklas (video)

Kaip galima pasiimti žemę?

Kuo išsiskiria gera siuntų tarnyba?

Liubajevas: Lukašenkos režimas pasitelkia nusikaltėlius ir Baltarusijos, ir Lietuvos pusėje

Popovienė patvirtino kitų metų stojančiųjų į aukštąsias mokyklas tvarką

Ruginienė tikisi, kad Seime kelią besiskinanti iniciatyva dėl lengvesnio LRT vadovo atleidimo bus pakoreguota

Ministerija: ES Teismo sprendimas Lietuvos neįpareigoja įteisinti tos pačios lyties asmenų santuoką

Sinkevičius apie mokytojų algų kėlimą: finansų ministras buvo nustebęs dėl Popovienės pareiškimų

Lietuvos atletai su kurčiųjų olimpinėmis žaidynėmis atsisveikino iškovoję 10 medalių

Šiliauskas anksčiau laiko paleidžiamas į laisvę

STT: siūloma sporto finansavimo reforma kelia pagrįstų abejonių dėl skaidrumo

Kaip paruošti matcha taip, kad Kalėdų rytas taptų ypatingas?

Oksos obuolių actas su „motinėle“ – kuo jis geresnis už paprastą?

Medicinos psichologas: kuo jis skiriasi nuo psichoterapeuto?

Devintąjį medalį Lietuvai pelnė tinklininkės

Teisme pro patikros punktą prasiveržusiam Ragelskiui iškviesta policija

Nutrauktas tyrimas dėl avarijos, kurios metu žuvo motociklą vairavęs abiturientas

Prie Nemuno vaikštinėjusiai porai vyras grasino dujiniu revolveriu

Stanislovas Buškevičius kreipėsi į I. Ruginienę dėl Vilniaus Sporto rūmų: ragina ištaisyti Šimonytės klaidas

Minima Lietuvos kariuomenės diena: sostinėje vyks šventinis paradas, karinės technikos paroda

„Ateikite, mano Tėvo palaimintieji” (Mt 25, 34), Kristaus Karaliaus iškilmė

Kaunas pirmasis iš šalies miestų įžiebė Kalėdų eglę

Martynas Vėlyvis. Kaunas – gyvas lietuviškumo paminklas

Darbo kodekse gali atsirasti jaunimui aktualios nuostatos: studentų praktikos darbo sutartis

Lainiaus (ex senoji Rondo) ir Ligito Kernagio koncertas „TAU: Pirmyn į 90-uosius!” (Video)

Kritinės dienos Ukrainai: JAV ultimatumo terminai kelia nerimą ES

Kauno „Ąžuolo“ regbio klubui – 50 metų: į priekį žvelgiama entuziastingai

Laikinoji sostinė įžiebs pagrindinę miesto Kalėdų eglę

Chorų ateitis priklauso nuo kompetencijų: ekspertai ragina keisti požiūrį

Triušių parodoje Kaune – ilgaausiai nuo spalvotų „nykštukų“ iki barzdotų „belgų“

Nausėda teigia, kad Seimo sprendimas nepanaikinti Nedzinsko neliečiamybės nuvilia

Iš Seimo į Konstitucinį Teismą – bloga praktika

Rytų Berlyną Lietuvoje filmuojantis prodiuseris Christopher Hall: „Kaunas – nuostabus miestas, išsiskiriantis savo architektūra“

Šoninės markizės terasai ar kitoms patalpoms: kaip išsirinkti ir ką būtina žinoti prieš perkant

Sofos lovos: praktiškas sprendimas mažam būstui ir svečių miegamajam?

VSAT: nuo punktų atidarymo į Lietuvą iš Baltarusijos negrįžo nė vienas lietuvių vilkikas

Ąžuolyną papuošė M. K. Čiurlioniui dedikuotas meninis akcentas „Karaliai“

Nausėda pareiškė užuojautą dėl Pyrago netekties

Teismui perduota sukčiavimo byla, kurioje kaltinimai pareikšti aštuoniems asmenims

Masteikaitė apie Raslanienės kandidatūrą į viceministres: nematome jokių jos sąsajų su kultūra

Teisininkas, kuris darbuotojų teises gina kaip ringe – atkakliai, sistemiškai ir iki galo

Kas yra proteinas sportui ir kada jo reikia? Sporto fazė patarimai

Su protestuojančias mokytojais susitikusi Popovienė buvo pasitikta šūksniais „gėda“

Pritarta siūlymui įšaldyti dabartinį LRT finansavimą

Dėl geležinkelio sabotažo Lenkija uždaro paskutinį likusį Rusijos konsulatą

Kopenhaga: socialdemokratai užleido vietą raudoniesiems ir socialistams

Zelenskis po naujų rusų smūgių: spaudimas Rusijai nepakankamas

Mūsų laikų vyrų bėda: vengia tikrintis sveikatą ir į gydytojus kreipiasi per retai

„Daryk kaip sau“: principas, kurį verslininkas pavertė sėkmės formule

Muitinės atstovas: atvejai, kai pasienio punktuose išvengiama kontrolės, yra pavieniai

Kultūros ministerija paskelbė konkursą vadovauti Kauno valstybinei filharmonijai

Ar įmanoma keliauti į ateitį?

Lietuvos sportininkų pergalės kurčiųjų olimpinėse žaidynėse

„Sodra“ teigia sulaukianti vis daugiau užklausų dėl antrosios pensijų pakopos: gyventojams trūksta žinių

Zelenskis ir Macronas pasirašė ketinimų protokolą dėl „Rafale“ naikintuvų pirkimo

Kaune pradedami M. K. Čiurlionio kultūros centro statybos darbai

Žinomi žmonės jau įžiebė eglutę išskirtiniame grožio salone

Kurčiųjų olimpinių žaidynių medalių nereikėjo ilgai laukti

LRT

Seimas tęs LRT audito išvadų svarstymą: Skardžius neatmeta, kad bus prašoma atlikti ir papildomų tyrimų

D. Britanija rengiasi pertvarkyti prieglobsčio suteikimo politiką

„Štai tavo sūnus!” – „Štai tavo Motina!” (Jn 19, 26.27), 33 eilinio laiko sekmadienis

Homoseksualias poras ginantis teisininkas apie pataisas dėl partnerystės: palyginčiau su rasizmo ir segregacijos laikais

Trumpo įspėjimas Nigerijai tampa vilties ženklu persekiojamiems krikščionims

Iki pirmojo medalio pristigo 34 sekundžių

Kauno Kalėdų eglutė pasiekė Rotušės aikštę: įžiebimas po savaitės

Kaip Kremlius „atstato“ okupuotas Ukrainos teritorijas

Kaune, stovėjimo aikštelėje, apgadinta dešimt automobilių

„Gražinkime Kauną“ uždarys žygių sezoną

Tamašunienė apie padėtį LKT: būtina pasirūpinti pareigūnais, modernizuoti sistemą

Prokuratūra siūlo įkalinti Lietuvos partizanų vado Adolfo Ramanausko-Vanago paminklo išniekinimu kaltinamus asmenis

Per Rusijos bepiločių orlaivių ataką žuvo du žmonės

Sezoninė vaikų apranga: ką svarbu žinoti tėvams kiekvienu metų laiku?

Lietuvos zoologijos sodas kviečia į nemokamą V. Bareikio koncertą

Parlamentarai svarstys siūlymą padidinti algas kelioms Seimui pavaldžioms kultūros institucijoms

Nedzinskas: kaltas „čekiukų“ byloje nesijaučiu

Seimas svarstys siūlymą naikinti desovietizacijos komisiją

KT: Vyriausybės nutarimas dėl nuobaudos skyrimo buvusiam VST vadui Pociui neprieštarauja Konstitucijai

Paaiškėjo Kauno miesto mokslo premijų laureatai

Kaune surengtas tarptautinis karatė turnyras „Tigro kelias 2025“ – tradicija, vienijanti Baltijos šalis

Kada verta kreiptis į vertimų biurą?

Praėjusią parą pasienio regionuose perimti du balionai su kontrabandinėmis cigaretėmis

2025-12-03
LRT

Seimo opozicija prašo ekspertinio vertinimo dėl LRT vadovo atleidimą lengvinančių pataisų

2025-12-02

NVSC: sparčiai kyla sergamumas gripu, gyventojai raginami skiepytis

2025-12-01

Ekspertai kritiškai vertina Žemaitaičio išsišokimus prieš žurnalistus: chuliganiška elgsena

2025-12-01

Klaidos, kurias dažniausiai daro užsakovai rinkdamiesi santvaras

2025-12-01

Kaip pasirinkti įrangą mažam autoservisui, kad ji tarnautų 10 metų?

2025-12-01

Gintariniai auskarai: kaip atpažinti tikrą gintarą ir išsirinkti kokybišką papuošalą

2025-12-01

Šalia Vilniaus oro uosto fiksuota 60 balionų

2025-12-01

Stanislovas Buškevičius. Lapkričio 30 – oji lygiavertė Vasario 16-ajai

2025-11-30

STT įvertino valdančiųjų inicijuojamą sporto reformą: būtų grąžinama tvarka, didinanti korupcijos riziką

2025-11-30

„Naktis nuslinko, diena prisiartino” (Rom 13, 12), 1 Advento sekmadienis

2025-11-30

Žurnalistas: okupantai plečia teroro kampaniją prieš rusiškų mokyklų nelankančius vaikus

2025-11-30

VDI ir Lygių galimybių kontrolierius žada imtis veiksmų dėl galimai nederamo elgesio prieš NŠA darbuotojus

2025-11-30

Choro dainininkų kvalifikacijos kėlimas – investicija į balsą, kūną ir kolektyvo ateitį

2025-11-29

Per pratybas Pabradėje sunkiai sužeistas Belgijos karys

2025-11-29

Dėl laikinų ribojimų Vilniaus oro uoste paveikta per 3 tūkst. keleivių

2025-11-29

Kasčiūnas apie socdemų koaliciją su „aušriečiais“: panašėja į Stokholmo sindromą

2025-11-29

Gintaro papuošalai – ryšys su tėvyne lietuviams užsienyje

2025-11-29

Garliavos Medelynas: nuo dekoratyvinių augalų iki profesionalaus apželdinimo

2025-11-28

Institucinis smurtas vaiko teisių apsaugos sistemoje: kur mus nuvedė pertvarka ir ką privalome keisti šiandien

2025-11-28
LRT

Staselis apie generalinės direktorės mestus kaltinimus daliai LRT tarybos: tegul žmonės vertina

2025-11-28

Kaune atidaryta čiuožykla po atviru dangumi

2025-11-28

Lietuvių užpildytoje Londono arenoje – neįtikėtinas Sargiūno sukurtas stebuklas (video)

2025-11-28

Kaip galima pasiimti žemę?

2025-11-28

Kuo išsiskiria gera siuntų tarnyba?

2025-11-28

Liubajevas: Lukašenkos režimas pasitelkia nusikaltėlius ir Baltarusijos, ir Lietuvos pusėje

2025-11-28

Popovienė patvirtino kitų metų stojančiųjų į aukštąsias mokyklas tvarką

2025-11-28

Ruginienė tikisi, kad Seime kelią besiskinanti iniciatyva dėl lengvesnio LRT vadovo atleidimo bus pakoreguota

2025-11-27

Ministerija: ES Teismo sprendimas Lietuvos neįpareigoja įteisinti tos pačios lyties asmenų santuoką

2025-11-25

Sinkevičius apie mokytojų algų kėlimą: finansų ministras buvo nustebęs dėl Popovienės pareiškimų

2025-11-25

UAB “Kauniečiams”
Įmonės kodas: 307072731
PVM mokėtojo kodas: LT100017557011
Banko sąskaitos nr.: LT717044090113506715

info@kaunieciams.lt
Privatumo politika

Pranešk naujieną!

Pamatėte ar nugirdote kažką įdomaus ar šokiruojančio?
Pasidalinkite šia žinia su portalo skaitytojais.

Pasidalinti žinia

Copyright © 2025 Kauniečiams kasdienės naujienos