Naujienos
2026-08-30 · Socialiniai tinklai · Straipsnis
Nulaužė verslo Facebook paskyrą ir išleido 1 000 $ reklamai. Ką daryti ir kaip to išvengti
Kaip vyksta Facebook verslo paskyrų nulaužimas, ką daryti per pirmas 24 valandas (kontrolės atkūrimas, pinigų stabdymas, ryšys su Meta) ir kaip apsisaugoti.
2026-08-30 · Forensika · Straipsnis
Gavote anoniminį neigiamą komentarą ir turite IP adresą. Ką iš to galima sužinoti?
Ką realiai galima sužinoti iš IP adreso ir netikro el. pašto, kodėl tapatybę atskleidžia tik teismas, ir ką daryti pirmiausia.
2026-08-28 · Kibernetinis saugumas · Straipsnis
Kasdienės klaidos, kurių galima buvo išvengti
Valstybės varžytynių ir aukcionų portalas laikosi ant dviejų rankiniu būdu atnaujinamų sertifikatų, o viena iš jo domeno rašybos versijų per keturiolika metų taip ir negavo sertifikato — HTTPS ten neveikia šiandien. Kaip smulkios priežiūros klaidos virsta neįvykusiomis varžytynėmis ir prarastomis biudžeto pajamomis.
2026-08-06 · Kibernetinis saugumas · Straipsnis
Nuo „Кroватkos" iki 412 milijonų: kaip kartu su pažintimis internete gimė ir pirmoji didžioji duomenų problema
Internetinės pažintys atsirado beveik kartu su žiniatinkliu — o su jomis ir viena pirmųjų masinių asmens duomenų problemų. Nuo WebPersonals ir „Кроватkos" iki 412 mln. paskyrų FriendFinder nutekėjimo ir forenzinių pamokų, galiojančių kiekvienai įmonei.
2026-08-06 · Atsparumas · Straipsnis
Kai dingsta elektra: kaip šiuolaikinis namas per kelias valandas virsta akmeniu su „wi‑fi" lipduku
Viena diena be elektros — tai auditas: modernus namas per kelias valandas parodo, kur mes iš tikrųjų priklausomi, nuo šilumos ir vandens iki signalizacijos ir kamerų. Praktinis atsparumo planas be panikos (ir be dyzelinio generatoriaus rūsyje).
2026-07-23 · Kibernetinis saugumas · Podcast
Naujas įrašas: „Visi jūsų duomenys jau pavogti“ — apie Registrų centrą ir telefoninius sukčius
Naujame įraše kalbu apie tai, kas šiandien aktualu kiekvienam: po Registrų centro nutekėjimo praktiškai visų mūsų duomenys jau yra kažkur išorėje — ir kaip tuo naudojasi telefoniniai sukčiai.
- Kodėl „mano duomenys ir taip pavogti“ nereiškia „nieko nebepadarysi“;
- Kaip atpažinti sukčių skambutį, net kai jie žino jūsų vardą, adresą ar paskutinius pirkimus;
- Konkretūs žingsniai, kaip apsisaugoti sau ir artimiesiems.
Jei manote, kad tai padės jūsų artimiesiems — ypač vyresniems, į kuriuos sukčiai taikosi dažniausiai — pasidalinkite šiuo įrašu. Vienas pasidalinimas gali sutaupyti kažkam tikrų pinigų ir nervų.
Ankstesnės naujienos
2026-06-30 · Kibernetinis saugumas
„Pakeičiau slaptažodį, įjungiau 2FA — o jie vis tiek jungiasi per mane”
Šią savaitę sulaukiau žinutės iš pažįstamo. Perpasakoju anonimiškai, nes istorija — viena dažniausių, kokias matau, ir greičiausiai ji aktuali ne vienam.
Trumpai: kažką ne to atsisiuntė. Vieną dieną kažkas įsilaužė į jo Instagram ir Discord, pripostino visko, o sistema net nerodė, kad būta prisijungta iš svetur. Persirašė Windows, atrodė viskas tvarkoj. Po poros dienų — TikTok’e komentarai nuo jo vardo, „lyg su botu”. Pakeitė slaptažodžius, įjungė dvigubą prisijungimą. O jausmas, kad „kažkas vis dar kabo ant manęs”, nedingo. Jokių pranešimų, jokio „prisijungta iš naujo įrenginio”. Tarsi viskas vyktų tiesiog per jį.
Ir čia svarbiausia mintis, kurią noriu, kad žmonės suprastų:
Tai nėra paprastas slaptažodžio nuotėkis. Tai infostealer — informacijos vagis.
Tokia kenkėjiška programa pavagia ne tik slaptažodžius. Ji pavagia ir prisijungimo „raktus” — sesijų prieigos failus (tokenus, slapukus) iš naršyklės. O su jais užpuolikui tavo slaptažodis nebereikalingas. Jis tiesiog naudoja tavo jau atvirą, jau patvirtintą sesiją.
Štai kodėl auka jaučiasi tarsi įstrigusi:
- Sistema mato veiklą kaip „tave patį”, todėl nerodo prisijungimo iš svetur.
- Nėra įspėjamųjų pranešimų.
- 2FA neprašoma — sesija jau autentifikuota anksčiau.
- O slaptažodžio pakeitimas dažnai NEišmeta jau atvirų sesijų, jei tai daroma neteisingai.
Žmogus daro viską, ką pataria internetas — keičia slaptažodį, deda 2FA — ir nesupranta, kodėl nepadeda. Nepadeda todėl, kad sprendžiama ne ta problema.
Ką iš tikrųjų reikia padaryti (ir būtent tokia tvarka):
- Visus veiksmus daryti iš ŠVARAUS įrenginio. Ne iš to, kuris buvo užkrėstas.
- Jei perrašei Windows — gerai. Bet neimportuok senų išsaugotų slaptažodžių ir neatstatinėk naršyklės profilio „iš debesies”. Taip parsineši užkratą atgal.
- Pradėk nuo pagrindinio el. pašto — tai „raktinė” paskyra. Pakeisk slaptažodį, įjunk 2FA, patikrink, ar niekas neįdėjo laiškų persiuntimo taisyklių ir ar nepakeistas atkūrimo telefonas/paštas.
- Kiekvienai paskyrai atskirai (Instagram, Discord, TikTok, Google ir t.t.):
- pakeisk slaptažodį,
- paspausk „Atsijungti iš visų įrenginių / visų sesijų” — tai pats svarbiausias žingsnis, jis panaikina pavogtus raktus,
- įjunk 2FA per programėlę (autentifikatorių), ne per SMS,
- peržiūrėk „Prijungtas programas” ir pašalink nepažįstamas.
- Visus naršyklėje išsaugotus slaptažodžius laikyk pavogtais. Kur tas pats kartojosi — keisk visur.
Du dažni klausimai, kuriuos iškart gaunu:
„Tai kokią antivirusinę pirkti?” — Brangiai pirkti nereikia. Švariam, atnaujintam Windows pakanka įmontuoto Microsoft Defender, o vienkartinei patikrai tinka nemokamas Malwarebytes. Pinigai į „premium” antivirusą šios konkrečios problemos neišspręs — ją išsprendžia sesijų panaikinimas.
„Kodėl 2FA per SMS netinka?” — SMS galima perimti, o numerį — pavogti per vadinamąjį SIM swap (sukčius perkelia tavo numerį į savo SIM). Autentifikatoriaus programėlė kodą generuoja pačiame įrenginyje, neprisijungus prie tinklo, todėl perimti nebėra ko.
Esmė viena: jei jautiesi taip, lyg „kažkas kabo ant tavęs” ir slaptažodžio keitimas nepadeda — greičiausiai problema ne slaptažodyje, o atvirose sesijose. Jas reikia užverti.
Saugokitės. O jei pažįstate ką nors, kam tai vyksta dabar — persiųskite. Tai gali sutaupyti žmogui daug nervų.
- Nuo paprasto skenerio iki kibernetinio saugumo platformos — 2026 m. birželis