Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
Naujienos
  • Lietuva
  • Pasaulis
  • Gyvenimas
  • Mokslas
  • Technologijos
  • Automobiliai
Gyvenimas
  • Mada
  • Maistas
  • Namai
  • Sodas ir daržas
  • Sveikata ir grožis
  • Žmonės
Daugiau
  • Horoskopai
  • Receptai
  • Pramogos
  • Kinas
  • Menas
  • Renginiai
Redakcija
  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
  • Naujausios
  • Lietuva
  • Pasaulis
  • Žmonės
  • Gyvenimas
  • Maistas
  • Auto
  • Horoskopai
  • Pramogos
Paieška
  • Naujienos
    • Naujausios
    • Pasaulis
    • Lietuva
    • Mokslas
    • Automobiliai
    • Technologijos
  • Gyvenimas
    • Mada
    • Maistas
    • Namai
    • Sodas ir daržas
    • Sveikata ir grožis
    • Žmonės
  • Įdomybės
    • Horoskopai
    • Receptai
  • Pramogos
    • Kinas
    • Menas
    • Renginiai
    • Eurovizija 2026
  • Redakcija
    • Apie mus
    • Autoriai
    • Privatumo ir slapukų politika
    • Redakcijos politika
    • Kontaktai
Sekite mus
Pradinis puslapis » Įmonės patiria milžiniškus nuostolius: sukčiai nusitaikė į Lietuvos bendrovių SMS sistemas
Technologijos

Įmonės patiria milžiniškus nuostolius: sukčiai nusitaikė į Lietuvos bendrovių SMS sistemas

Paskelbė Lukas Snarskis
2025-04-13, 14:54
Komentarų: 0
Dalintis
6 min. skaitymo

Pastaraisiais mėnesiais suaktyvėjo kibernetinės atakos prieš Lietuvos įmones, naudojančias SMS žinučių siuntimo paslaugas. Įsilaužę į jų infrastruktūrą, aferistai pradeda nepastebimai siųsti pranešimus į egzotiškas šalis arba SMS srautą nukreipia į pelningas sukčiavimo schemas. 

Kaip teigia „Telia“ ekspertai, dėl penkiaženkles „skyles“ įmonės banko sąskaitoje paliekančių išpuolių neretai būna kaltos elementarios verslo informacinių sistemų spragos bei budrumo stoka.

„Šiandien verslai aktyviai naudojasi skaitmeniniais įrankiais, tačiau neretai pamiršta, kad net ir paprastas automatizuotas funkcionalumas – pavyzdžiui, SMS patvirtinimas klientui – gali būti išnaudotas kenkėjiškiems tikslams. Sukčiai ieško ne sudėtingų sisteminių bėdų, o neapsaugotų procesų, kuriuose gali įsitvirtinti tyliai ir veikti nepastebėti. 

Nors kovai su tokiomis atakomis tinkle esame įdiegę techninius sprendimus, gynybos sėkmė labiausiai priklauso nuo pačios organizacijos požiūrio į kibernetinį saugumą“, – įspėja „Telia“ Daiktų interneto padalinio vadovas Remigijus Brasius.

Pridaro žalos už dešimtis tūkstančių

Siekdami įsilaužti į verslo SMS siuntimo sistemas, kibernetiniai nusikaltėliai išbando pačias įvairiausias taktikas. Dažniausiai jie išnaudoja nesaugius aplikacijos programavimo sąsajos (API) raktus, nepakankamus autentifikavimo mechanizmus arba pažeidžiamus įmonės serverius. Tokių spragų išnaudojimas nusikaltėliams suteikia patogų prieigos tašką į įmonės infrastruktūrą ir leidžia inicijuoti kenkėjišką veiklą nepastebėtiems.

Kai sukčiai gauna prieigą prie tokių sistemų, jie gali inicijuoti masinį žinučių siuntimą į užsienyje registruotus padidinto tarifo numerius. Taip įgyvendinama vadinamoji „pilkoji schema“, kai aferistui už įeinantį SMS srautą atitenka dalis pajamų iš užsienio telekomunikacijų operatorių. Kadangi šios machinacijos vykdomos tokiose egzotiškose šalyse, kaip Dramblio Kaulo Krantas, surasti teisybę ir atgauti iššvaistytas nukentėjusios įmonės lėšas beveik nėra galimybių.

Kita dažna atakų forma – vadinamasis „smishing“ (SMS phishing), kai per užvaldytas verslo sistemas siunčiamos apgaulingos žinutės, bandant išgauti klientų asmeninę informaciją arba pinigus. Tokie SMS gali mažai skirtis nuo įprastos įmonės komunikacijos – pavyzdžiui, žmogus gali gauti pranešimą apie paslaugos atnaujinimą, kuriam patvirtinti prašoma spustelėti kenkėjišką nuorodą arba pateikti slaptažodžius. Pažįstamas siuntėjo pavadinimas užmigdo vartotojo budrumą, todėl pasinaudojant apgaulingomis nuorodomis pavyksta išvilioti kur kas daugiau privačių duomenų, kuriuos vėliau galima parduoti už nemažą sumą.

„Kartais aferistams net nebūtina vykdyti įsilaužimo, nes šansą pasipelnymui jiems pakiša ydingas bendrovės procesas. Tai gerai iliustruoja prieš keletą metų vienoje Baltijos šalių sostinių veikusios picerijos atvejis. Sukčiai aptiko, kad internetu rezervuojant staliuką, klientams automatiškai atsiunčiama tai patvirtinanti SMS žinutė. Pasinaudojant tuo ir kontaktuose nurodant padidinto tarifo numerį, iš Gruzijos per interneto svetainę automatizuotai buvo atlikta dešimtys tūkstančių staliukų rezervacijų, už kurių patvirtinimus SMS žinute restoranui teko atseikėti daugiau, negu dešimt tūkstančių eurų“, – prisimena R. Brasius.

Kodėl SMS sistemos tampa taikiniu?

SMS sistemos sukčių dėmesį patraukė dėl kelių priežasčių. Pirmiausia, daug įmonių, ypač mažesnių, nepakankamai investuoja į šių sistemų saugumą, nes laiko jas mažos rizikos infrastruktūra. Joje nėra saugomi ypač jautrūs duomenys, o ją valdantiems verslams neateina į galvą, kad piktavaliai galėtų panaudoti pasipelnymui. Šis aplaidumas dažnai tampa puikia dirva sukčiams, kurie ieško būtent tokių silpnų vietų organizacijų kibernetinėje apsaugoje.

Antra, SMS žinutės šiandien išlieka vienu pagrindinių kanalų klientų informavimui. Vartotojai yra pratę gauti informacinius pranešimus, pradedant užsakymų patvirtinimais ir baigiant siuntų statuso pasikeitimais. Tai sukčiams leidžia organizuoti kur kas veiksmingesnes duomenų išviliojimo kampanijas nei naudojant el. paštą, kuris jau eilę metų linksniuojamas dėl apgavysčių gausos.

Įsilaužėliams darbą palengvina ir tai, kad daugelis verslo SMS sistemų vis dar naudoja pasenusias saugumo priemones, kurios nebuvo atnaujintos pagal šiandienos kibernetinio saugumo standartus. Tokios sistemos dažnai neturi pakankamos prieigos kontrolės, žinučių turinio filtravimo ar neįprastų siuntimo modelių aptikimo mechanizmų, todėl yra lengvas grobis nusikaltėliams.

„Stebime, kad didžioji dalis verslų SMS sistemas laiko tik paprastu komunikacijos įrankiu, neįvertindami jų svarbos bendrame saugumo kontekste. Kai neapsaugota SMS infrastruktūra tampa prieinama įsilaužėliams, pasekmės gali būti daug rimtesnės nei vien finansiniai nuostoliai. Sutrikdoma verslo veikla, o ilgalaikėje perspektyvoje nukenčia ir klientų pasitikėjimas. Deja, daugelis įmonių tokius nuostolius pradeda skaičiuoti tik tada, kai jau būna per vėlu“, – atskleidžia „Telia“ Daiktų interneto padalinio vadovas.

Lengvo būdo apsisaugoti – nėra

Kadangi kibernetiniai nusikaltėliai įmonių SMS sistemas gali užvaldyti pačiais įvairiausiais būdais, su jais kovoti nėra vieno paprasto „ginklo“. Siekiant greitai pastebėti galimas anomalijas būtina reguliariai tikrinti išsiųstų SMS statistiką. Kitas svarbus elementas – saugesnių prisijungimo mechanizmų įdiegimas. Visi darbuotojai, turintys prieigą prie SMS siuntimo sistemų, turėtų naudoti dviejų veiksnių autentifikaciją. Taip pat rekomenduojama reguliariai keisti slaptažodžius ir API raktus, ypač kai keičiasi darbuotojai, turintys prieigą prie sistemų.

Kita prevencijos priemonė – ALPHANUMERIC siuntėjo vardo naudojimas vietoje telefono numerio. Šis metodas yra saugesnis vienkrypčiams pranešimams, nes leidžia aiškiai identifikuoti siuntėją ir apsunkina sukčių bandymus apsimesti įmone. ALPHANUMERIC siuntėjas – tai tekstinis siuntėjo identifikatorius, kuris gali būti sudarytas iš raidžių ir skaičių (pavyzdžiui, „TELIA“ ar „BANKAS“) ir atsidurti telefono numerio laukelyje.

Toks identifikatorius ne tik sustiprina prekės ženklo atpažįstamumą, bet ir suteikia papildomą autentiškumo lygį, nes jį sunkiau suklastoti nei telefono numerį. Įmonės, pradėjusios naudoti ALPHANUMERIC sprendimą, taip pat turi galimybę apie tai informuoti savo klientus, kad jie galėtų lengviau atpažinti sukčių bandymus.

„Tikimybė nukentėti nuo SMS infrastruktūros atakų labiausiai priklauso nuo pačios kompleksinio įmonės informacinių sistemų, įrenginių, serverių bei naudojamų algoritmų saugumo. Atsakingam verslui rekomenduojame ne tik diegti techninius saugos sprendimus, bet ir reguliariai supažindinti darbuotojus su naujosiomis kibernetinio sukčiavimo schemomis. Jei tinkamai pasirūpinti saugumu įmonė neturi reikiamų kompetencijų, ji šias paslaugas gali įsigyti išorėje. „Telia“ Saugumo operacijų centro (SOC) sprendimas visapusišką apsaugą įmonėms suteikia už fiksuotą mėnesinį mokestį“, – reziumuoja R. Brasius.

Temos:Kibernetinis saugumasTelia
Kaip vertinate šį įrašą?
Nuostabus!0
Prajuokino0
Nustebino0
Nuvylė0
Sunervino!0
PaskelbėLukas Snarskis
Laikas.lt - įdomus ir gyvas portalas kiekvienam. Mūsų tikslas savo skaitytojams teikti išskirtines naujienas iš viso pasaulio. Čia rasite daugybę patarimų, istorijų bei puikių ir daugelio pamėgtų receptų. Lai kiekviena diena su mumis prasideda iš naujo!
Komentarų: 0

Parašykite komentarą Atšaukti atsakymą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Rekomenduojami Video

Rekomenduojame perskaityti

Pasaulis

Epsteino istorija vėl grįžta į darbotvarkę: Clinton reikalauja Trumpo atsakomybės

2026-03-01
Remigijus Žemaitaitis. ELTA / Orestas Gurevičius nuotr.
Lietuva

Teisėsauga reaguoja: prokuratūra vertina informaciją dėl „aušriečių“, dalį medžiagos perduoda STT

2026-03-01
Mokslas

Ilgaamžiškumo paslaptis: tyrimas atskleidė, kiek iš tiesų galime gyventi ir kas lemia papildomus metus

Karolis Vaickus
2026-03-01
Sodas ir daržas

Žieminiai česnakai jau kalasi: svarbiausi žingsniai pavasarį, kad jie užaugtų stambūs ir sveiki

Karolina Vasiliauskaitė
2026-03-01
Technologijos

Artėja „Overwatch Rush“ debiutas: mobilioji versija bus nemokama, startuos mobiliuose įrenginiuose

Jonas Vainius
2026-03-01
Namai

Sovietinis eksperimentas virto tikru košmaru: apvalūs namai slėpė šokiruojančią realybę

Sandra Vilčiukaitė
2026-03-01

Laikas.lt – įdomus ir gyvas portalas, skirtas visiems, mėgstantiems patikimą informaciją ir naudingus patarimus, paversiančius kasdienį gyvenimą lengvesniu. Skaitykite ir mėgaukitės!

TIPRO, UAB
Kalvarijų g. 99A-33, LT-08219 Vilnius
Tel.: +370 606 17737
El. paštas: [email protected]

Mūsų populiariausios

  • Namai
  • Sveikata ir grožis
  • Receptai
  • Mokslas
  • Pasaulis
  • Pramogos
  • Žmonės

Taip pat skaitykite

  • Automobiliai
  • Horoskopai
  • Lietuva
  • Maistas
  • Patarimai
  • Ekonomika
  • Regionai

Redakcija

  • Apie mus
  • Autoriai
  • Privatumo politika
  • Redakcijos politika
  • Kontaktai
Laikas.ltLaikas.lt
@ 2026 Visos teisės saugomos
  • Titulinis
  • Privatumo ir slapukų politika
  • Redakcijos politika
  • Kontaktai
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?