Национальное подразделение по расследованию инцидентов в области безопасности сетей электронных связей и информации Литовской Республики CERT-LT сегодня, 29 января, обобщило результаты деятельности в 2013 году, передает корреспондент ИА REGNUM. CERT-LT в 2013 году расследовало 25 337 инцидентов, получив сообщения поставщиков услуг электронной связи, иностранных служб CERT, пользователей Интернета. По сравнению с 2012 годом (21 416 сообщений) было получено на 18% сообщений больше.

Главная проблема, с которой, по данным CERT-LT, в 2013 году столкнулись интернет-пользователи Литвы, - это вредительское программное обеспечение и атаки на информационные системы. За этот период CERT-LT расследовало 11 125 случаев использования вредительского программного обеспечения - это составило 43,9% всех инцидентов. Чаще всего вредительское программное обеспечение используется для нарушения управления компьютером, чтобы втянуть его в ботнет. Также в 2013 году вредоносные программы активно распространялись в мобильных устройствах (смартфонах, планшетных компьютерах).

В 2013 году по-прежнему увеличивалось число инцидентов, связанных с попытками завладеть информационными системами. CERT-LT расследовало 10 924 инцидентов такого характера - на 19% больше, чем в 2012 году (9 148 случаев), и это составило 43,1% всех расследованных инцидентов. Большинство атак на информационные системы были выполнены автоматизированными средствами при помощи ботнетов, когда вредительский код вставлялся в плохо защищенные сайты. CERT-LT фиксирует тенденцию увеличения числа таких инцидентов.

В 2013 году увеличилось число поддельных интернет-страниц кредитных учреждений, с помощью которых мошенники пытались получить личную информацию пользователей для получения доступа к их банковским счетам (этот вид мошенничества называется фишинг). CERT-LT расследовало 558 сообщений - в три раза больше, чем в 2012 году (185 сообщении). Большую часть этих сообщений составили сообщения о поддельных сайтах банков и финансовых услуг, которые чаще всего действовали на служебных станциях не Евросоюза. Пользуясь спамом в электронной почте или другими способами обмана, мошенники предлагали зайти на поддельные интернет-страницы, чтобы получить пароли или другие конфиденциальные данные.

В 2013 году CERT-LT расследовало 130 сообщений о DoS-атаках (атака типа "отказ в обслуживании", от англ. Denial of Service). по сравнению с 2012 годом (61 сообщение), число сообщений увеличилось более чем в два раза. Эти атаки велись автоматизированными средствами при помощи ресурсов ботнетов. Среди таких инцидентов фиксировались атаки потока более 6 Гб/с. CERT-LT давало рекомендации, как остановить эти атаки, координировало действия с поставщиками интернет-услуг и службами CERT других государств.