Kauno gamybos įmonės tapo kibernetinių atakų taikiniu

An IT professional operates a computer in a server room, managing network systems and connected devices.

Kauno gamybos įmonės atsidūrė kibernetinių atakų taikinyje: skaitmenizacija ir automatizacija didina našumą, tačiau kartu prie tinklų prijungia daugiau sistemų, kurias gali pasiekti užpuolikai. Ypač pažeidžiamos bendrovės, kuriose tebenaudojama pasenusi programinė įranga.

Pasenusias sistemas sudėtinga atnaujinti

Kibernetinio saugumo bendrovė ESET nurodo, kad gamybos įmonėse programinės įrangos atnaujinimas gali brangiai kainuoti, ilgai užtrukti ir sutrikdyti nenutrūkstamą gamybą. Todėl įmonėms tenka derinti saugumo poreikius su būtinybe išlaikyti veikiančias gamybos linijas.

Pagrindinėmis sektoriaus grėsmėmis laikomos išpirkos reikalaujančios programos, tiekimo grandinės atakos, fišingas ir kita socialinė inžinerija. Užpuolikai taip pat taikosi į pramonės valdymo sistemas, kuriomis kontroliuojami fiziniai gamybos procesai.

Pavogti darbuotojų prisijungimo duomenys arba neištaisytos programinės įrangos spragos gali suteikti prieigą prie įmonės tinklo. Iš ten ataka gali pasiekti daugiau tarpusavyje sujungtų sistemų, todėl auganti automatizacija kartu plečia ir potencialiai pažeidžiamą infrastruktūrą.

Išpirkos programos dominuoja tarp pažeidimų

JAV telekomunikacijų bendrovės „Verizon“ 2026 m. gamybos sektoriaus analizė rodo, kad duomenų pažeidimų šiame sektoriuje toliau daugėja, o augimą daugiausia lemia išpirkos reikalaujančios atakos.

Kenkėjiška programinė įranga buvo naudojama 75 proc. „Verizon“ tirtų gamybos sektoriaus pažeidimų, o išpirkos reikalaujančios programos – 61 proc. atvejų. Įsilaužimo veiksmai figūravo 71 proc. pažeidimų. Pavogtų prisijungimo duomenų naudojimas ir programinės įrangos pažeidžiamumų išnaudojimas sudarė po 41 proc. atvejų.

Išoriniai veikėjai buvo atsakingi už 95 proc. tirtų pažeidimų. Finansinis motyvas nustatytas 87 proc., o šnipinėjimo – 15 proc. atvejų. Socialinė inžinerija naudota 16 proc. pažeidimų, iš kurių 77 proc. sudarė fišingas.

Europos Sąjungos kibernetinio saugumo agentūros ENISA 2025 m. grėsmių apžvalgoje gamybos sektoriui teko 2,9 proc. visų registruotų incidentų. Tačiau vertinant būtent išpirkos reikalaujančių grupuočių veiklą, gamyba buvo nuosekliausiai atakuojamas sektorius Vokietijoje, Italijoje, Ispanijoje, Prancūzijoje ir Belgijoje.

Lietuvos Nacionalinio kibernetinio saugumo centro (NKSC) ir tarptautinių partnerių 2025 m. duomenyse susisteminta 5 418 incidentų. Paskirstytojo paslaugos trikdymo, arba DDoS, atakos sudarė 44,4 proc., o išpirkos reikalaujančios programos – 40,1 proc. atvejų. Kartu šioms dviem kategorijoms teko daugiau kaip 84 proc. incidentų.

„Colonial Pipeline“ ataka parodė galimą žalą

ESET kaip galimų padarinių pavyzdį pateikia 2021 m. gegužės 7 d. prasidėjusią ataką prieš JAV degalų vamzdynų operatorę „Colonial Pipeline“. Dėl jos šalyje buvo laikinai sutrikdytas degalų tiekimas.

JAV Federalinis tyrimų biuras (FTB) patvirtino, kad už ataką buvo atsakinga išpirkos reikalaujančios programos grupuotė „DarkSide“. Tyrimas parodė, kad į bendrovės tinklą patekta per kompromituotą virtualiojo privataus tinklo, arba VPN, paskyrą.

ESET sumokėtą išpirką apvalina iki 5 mln. JAV dolerių. FTB nurodo tikslesnę – 4,4 mln. dolerių – sumą ir teigia, kad didžiąją jos dalį vėliau pavyko susigrąžinti.

NKSC direktorius Antanas Aleknavičius perspėjo, kad dirbtinis intelektas užpuolikams padeda greičiau rinkti informaciją apie taikinius, kurti įtikinamesnius fišingo laiškus ir sparčiau išnaudoti saugumo spragas.

Gamybos įmonėms rekomenduojama reguliariai atnaujinti sistemas, taikyti daugiapakopį tapatybės patvirtinimą ir mokyti darbuotojus atpažinti fišingą. Informacinių technologijų tinklus taip pat siūloma atskirti nuo gamybos technologijų tinklų, o atsargines kopijas laikyti neprijungtas, užšifruotas ir reguliariai tikrinti.

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai -  - Regionų naujienos - Palangos naujienos