ESET ataskaita: kibernetinės atakos tampa geopolitinės kovos įrankiu

Kitas straipsnis

Kibernetiniai išpuoliai vis dažniau naudojami ne tik siekiant finansinės naudos, bet ir kaip geopolitinės įtakos priemone. Naujausioje ESET tyrimų komandos ataskaitoje teigiama, kad 2025 m. balandžio–rugsėjo mėnesiais smarkiai suaktyvėjo Kinijos, Rusijos, Irano ir Šiaurės Korėjos remiamos programišių grupuotės. ESET tyrėjų teigimu, šios grupuotės atakuoja valstybines institucijas, verslo įmones ir net kritinę infrastruktūrą, o jų veikla vis dažniau atspindi politinius tikslus.

Kinijos grupuotės – nuo Lotynų Amerikos iki Taivano

ESET tyrėjai pastebi, kad su Kinijos valdžia siejamos kibernetinės grupuotės vis aktyviau veikia įvairiuose pasaulio regionuose. Tokios grupuotės kaip PlushDaemon, SinisterEye, Evasive Panda ir TheWizards toliau tobulina vadinamąją adversary-in-the-middle techniką, leidžiančią perimti duomenų srautą tarp vartotojo ir sistemos.

Grupuotė FamousSparrow pastaraisiais mėnesiais išplėtė veiklą Lotynų Amerikoje ir ėmė taikytis į vietos vyriausybines institucijas. ESET ekspertų vertinimu, toks suaktyvėjimas gali būti susijęs su augančia JAV ir Kinijos konkurencija šiame regione.

Tuo tarpu Mustang Panda išlieka viena aktyviausių Kinijai priskiriamų kibernetinių grupuočių. Ji taikosi į valdžios institucijas, inžinerijos bendroves ir jūrų transporto sektoriaus organizacijas Pietryčių Azijoje, Europoje ir Jungtinėse Valstijose.

Dar viena grupuotė – Flax Typhoon – dėmesį sutelkė į Taivano sveikatos priežiūros įstaigas. Ji naudojasi įrankiais, leidžiančiais nukreipti duomenų srautą per tarpinius serverius ir taip slėpti atakų šaltinį.

Rusijos grupuotės stiprina veiklą prieš Ukrainą ir Europą

ESET tyrėjai taip pat fiksavo retą bendradarbiavimą tarp Rusijai priskiriamų grupuočių. Pavyzdžiui, Gamaredon kai kuriose atakose naudojosi kitų grupuočių sukurtais įrankiais. Tuo tarpu Sandworm tęsė destrukcines operacijas, naudodama kenkėjiškas programas, skirtas duomenims naikinti. Jos buvo nukreiptos prieš energetikos, logistikos ir net grūdų sektoriaus įmones. Anot ESET ekspertų, tokie išpuoliai gali būti bandymas daryti ekonominį spaudimą Ukrainai ir silpninti jos infrastruktūrą.

Kita grupuotė – InedibleOchotense – surengė apgaulingą fišingo kampaniją, apsimesdama ESET. Iš pirmo žvilgsnio teisėtas ESET diegimo failas iš tikrųjų buvo Trojos arkliu užkrėstas įrankis, kuris kartu įdiegė kenkėjišką programą Kalambur, suteikiančią programišiams nuotolinę prieigą prie sistemos.

Atakos pasiekė ir Baltijos šalis

ESET tyrėjai užfiksavo kibernetines atakas, nukreiptas prieš Lenkijos ir Lietuvos įmones. Nukentėjusieji gavo fišingo laiškus, kuriuose programišiai apsimetė Lenkijos verslo atstovais. Laiškuose informacija buvo pateikta lyg sąrašas, o tekstas papildytas šypsenėlėmis, primenančiomis dirbtinio intelekto sugeneruotą turinį. ESET ekspertų teigimu, tai dar vienas ženklas, kad dirbtinio intelekto technologijos jau gali būti pasitelkiamos rengiant kibernetines atakas.

ESET tyrėjai taip pat aptiko naują Android šnipinėjimo programą Wibag, veikiančią Irake. Iš pirmo žvilgsnio ji atrodo kaip YouTube programėlė, tačiau iš tiesų renka duomenis iš Telegram, WhatsApp ir kitų populiarių platformų. ESET duomenimis, ši kenkėjiška programa gali rinkti žinutes, vietos informaciją, kontaktus, įrašyti pokalbius ir net ekrano veiksmus. Įdomu tai, kad jos valdymo puslapyje rodomas Irako nacionalinio saugumo tarnybos logotipas, o tai, anot ekspertų, gali būti bandymas suteikti programai patikimumo pojūtį.

Kibernetinis saugumas vis glaudžiau susijęs su politika

ESET tyrėjai teigia, kad visos ataskaitoje paminėtos kibernetinės grėsmės buvo aptiktos naudojant įmonės technologinius sprendimus ir patvirtintos remiantis surinktais telemetrijos duomenimis.

Ekspertų vertinimu, geopolitiniai procesai vis dažniau persikelia į skaitmeninę erdvę, o valstybių remiamos kibernetinės grupuotės veikia vis organizuočiau ir tikslingiau. Tai rodo, kad kibernetinis saugumas tampa ne tik technologijų, bet ir tarptautinės politikos bei nacionalinio saugumo klausimu.

Tokiame kontekste vis svarbesnis tampa žmonių sąmoningumo stiprinimas. Darbuotojų ir visuomenės švietimas, kibernetinio saugumo mokymai bei gebėjimas atpažinti grėsmes padeda mažinti rizikas ir stiprina bendrą kibernetinį atsparumą. Daugiau informacijos apie mūsų siūlomus kibernetinio saugumo mokymus galite sužinoti čia.