Naujienos

2026-08-30 · Socialiniai tinklai · Straipsnis

Nulaužė verslo Facebook paskyrą ir išleido 1 000 $ reklamai. Ką daryti ir kaip to išvengti

Kaip vyksta Facebook verslo paskyrų nulaužimas, ką daryti per pirmas 24 valandas (kontrolės atkūrimas, pinigų stabdymas, ryšys su Meta) ir kaip apsisaugoti.

Skaityti straipsnį


2026-08-30 · Forensika · Straipsnis

Gavote anoniminį neigiamą komentarą ir turite IP adresą. Ką iš to galima sužinoti?

Ką realiai galima sužinoti iš IP adreso ir netikro el. pašto, kodėl tapatybę atskleidžia tik teismas, ir ką daryti pirmiausia.

Skaityti straipsnį


2026-08-28 · Kibernetinis saugumas · Straipsnis

Kasdienės klaidos, kurių galima buvo išvengti

Valstybės varžytynių ir aukcionų portalas laikosi ant dviejų rankiniu būdu atnaujinamų sertifikatų, o viena iš jo domeno rašybos versijų per keturiolika metų taip ir negavo sertifikato — HTTPS ten neveikia šiandien. Kaip smulkios priežiūros klaidos virsta neįvykusiomis varžytynėmis ir prarastomis biudžeto pajamomis.

Skaityti straipsnį


2026-08-06 · Kibernetinis saugumas · Straipsnis

Nuo „Кroватkos" iki 412 milijonų: kaip kartu su pažintimis internete gimė ir pirmoji didžioji duomenų problema

Internetinės pažintys atsirado beveik kartu su žiniatinkliu — o su jomis ir viena pirmųjų masinių asmens duomenų problemų. Nuo WebPersonals ir „Кроватkos" iki 412 mln. paskyrų FriendFinder nutekėjimo ir forenzinių pamokų, galiojančių kiekvienai įmonei.

Skaityti straipsnį


2026-08-06 · Atsparumas · Straipsnis

Kai dingsta elektra: kaip šiuolaikinis namas per kelias valandas virsta akmeniu su „wi‑fi" lipduku

Viena diena be elektros — tai auditas: modernus namas per kelias valandas parodo, kur mes iš tikrųjų priklausomi, nuo šilumos ir vandens iki signalizacijos ir kamerų. Praktinis atsparumo planas be panikos (ir be dyzelinio generatoriaus rūsyje).

Skaityti straipsnį


2026-07-23 · Kibernetinis saugumas · Podcast

Naujas įrašas: „Visi jūsų duomenys jau pavogti“ — apie Registrų centrą ir telefoninius sukčius

Naujame įraše kalbu apie tai, kas šiandien aktualu kiekvienam: po Registrų centro nutekėjimo praktiškai visų mūsų duomenys jau yra kažkur išorėje — ir kaip tuo naudojasi telefoniniai sukčiai.

Žiūrėti įrašą

Jei manote, kad tai padės jūsų artimiesiems — ypač vyresniems, į kuriuos sukčiai taikosi dažniausiai — pasidalinkite šiuo įrašu. Vienas pasidalinimas gali sutaupyti kažkam tikrų pinigų ir nervų.


Ankstesnės naujienos

2026-06-30 · Kibernetinis saugumas

„Pakeičiau slaptažodį, įjungiau 2FA — o jie vis tiek jungiasi per mane”

Šią savaitę sulaukiau žinutės iš pažįstamo. Perpasakoju anonimiškai, nes istorija — viena dažniausių, kokias matau, ir greičiausiai ji aktuali ne vienam.

Trumpai: kažką ne to atsisiuntė. Vieną dieną kažkas įsilaužė į jo Instagram ir Discord, pripostino visko, o sistema net nerodė, kad būta prisijungta iš svetur. Persirašė Windows, atrodė viskas tvarkoj. Po poros dienų — TikTok’e komentarai nuo jo vardo, „lyg su botu”. Pakeitė slaptažodžius, įjungė dvigubą prisijungimą. O jausmas, kad „kažkas vis dar kabo ant manęs”, nedingo. Jokių pranešimų, jokio „prisijungta iš naujo įrenginio”. Tarsi viskas vyktų tiesiog per jį.

Ir čia svarbiausia mintis, kurią noriu, kad žmonės suprastų:

Tai nėra paprastas slaptažodžio nuotėkis. Tai infostealer — informacijos vagis.

Tokia kenkėjiška programa pavagia ne tik slaptažodžius. Ji pavagia ir prisijungimo „raktus” — sesijų prieigos failus (tokenus, slapukus) iš naršyklės. O su jais užpuolikui tavo slaptažodis nebereikalingas. Jis tiesiog naudoja tavo jau atvirą, jau patvirtintą sesiją.

Štai kodėl auka jaučiasi tarsi įstrigusi:

Žmogus daro viską, ką pataria internetas — keičia slaptažodį, deda 2FA — ir nesupranta, kodėl nepadeda. Nepadeda todėl, kad sprendžiama ne ta problema.

Ką iš tikrųjų reikia padaryti (ir būtent tokia tvarka):

  1. Visus veiksmus daryti iš ŠVARAUS įrenginio. Ne iš to, kuris buvo užkrėstas.
  2. Jei perrašei Windows — gerai. Bet neimportuok senų išsaugotų slaptažodžių ir neatstatinėk naršyklės profilio „iš debesies”. Taip parsineši užkratą atgal.
  3. Pradėk nuo pagrindinio el. pašto — tai „raktinė” paskyra. Pakeisk slaptažodį, įjunk 2FA, patikrink, ar niekas neįdėjo laiškų persiuntimo taisyklių ir ar nepakeistas atkūrimo telefonas/paštas.
  4. Kiekvienai paskyrai atskirai (Instagram, Discord, TikTok, Google ir t.t.):
    • pakeisk slaptažodį,
    • paspausk „Atsijungti iš visų įrenginių / visų sesijų” — tai pats svarbiausias žingsnis, jis panaikina pavogtus raktus,
    • įjunk 2FA per programėlę (autentifikatorių), ne per SMS,
    • peržiūrėk „Prijungtas programas” ir pašalink nepažįstamas.
  5. Visus naršyklėje išsaugotus slaptažodžius laikyk pavogtais. Kur tas pats kartojosi — keisk visur.

Du dažni klausimai, kuriuos iškart gaunu:

„Tai kokią antivirusinę pirkti?” — Brangiai pirkti nereikia. Švariam, atnaujintam Windows pakanka įmontuoto Microsoft Defender, o vienkartinei patikrai tinka nemokamas Malwarebytes. Pinigai į „premium” antivirusą šios konkrečios problemos neišspręs — ją išsprendžia sesijų panaikinimas.

„Kodėl 2FA per SMS netinka?” — SMS galima perimti, o numerį — pavogti per vadinamąjį SIM swap (sukčius perkelia tavo numerį į savo SIM). Autentifikatoriaus programėlė kodą generuoja pačiame įrenginyje, neprisijungus prie tinklo, todėl perimti nebėra ko.

Esmė viena: jei jautiesi taip, lyg „kažkas kabo ant tavęs” ir slaptažodžio keitimas nepadeda — greičiausiai problema ne slaptažodyje, o atvirose sesijose. Jas reikia užverti.

Saugokitės. O jei pažįstate ką nors, kam tai vyksta dabar — persiųskite. Tai gali sutaupyti žmogui daug nervų.

Read in English →