Kaunas +15,1 °C Debesuota
Penktadienis, 12 Bir 2026
Kaunas +15,1 °C Debesuota
Penktadienis, 12 Bir 2026




„Telia“ nuotr.

Nutekėjus Registrų centro duomenims, ekspertai įspėja apie personalizuotas sukčių atakas

2026/05/29


Padidink tekstą

Po žinios apie daugiau nei 600 tūkst. iš „Registrų centro“ nutekėjusių įrašų saugumo specialistai perspėja apie naujų rizikų bangą. Turėdami asmens kodus, gyvenamosios vietos ir nekilnojamojo turto duomenis, sukčiai gali kurti itin įtikinamas apgaulės schemas, o dalis pasekmių gali išryškėti tik po ilgesnio laiko. „Telia“ kibernetinio saugumo vadovas Darius Povilaitis pabrėžia, kad tai, jog piktavaliai duomenis siurbė ir juos galėjo apdoroti net keturis mėnesius, kelia didžiausią pavojų.

„Nusikaltėliai sistemose netrukdomai galėjo veikti kelis mėnesius. Tai reiškia, kad duomenys buvo renkami tyliai ir sistemingai, o piktavaliai turėjo daug laiko juos analizuoti, klasifikuoti ir pasiruošti tikslinėms atakoms. Pirminiai vertinimai apie neva mažą žalą dažnai apgauna. Čia panašiai kaip su samčiu semti sriubą – niekada tiksliai nežinai, ko pasemsi: jeigu jie keturis mėnesius turėjo prieigą, galėjo tiesiog imti viską, kas tuo metu buvo pasiekiama. Tikrasis šio nutekėjimo mastas ir pasekmės išryškės tik po kurio laiko“, – sako D. Povilaitis.

Duomenis jau galėjo sugrupuoti ir parduoti

Pasinaudoję nutekėjusiais duomenimis, programišiai gali atakuoti labai tiksliai ir iš anksto pasiruošę. D. Povilaitis perspėja, kad labiausiai gąsdina tai, kaip tiksliai sukčiai dabar gali skambinti ar siųsti SMS žinutes. Gavę unikalų asmens kodo, vardo, pavardės ir nekilnojamojo turto adreso rinkinį, sukčiai geba kurti neįtikėtinai tikroviškas apgaulės schemas.

„Įsivaizduokite, kad jums skambina apsimetėlis iš banko, VMI ar policijos ir operuoja tiksliais duomenimis – pavyzdžiui, teigia, kad jūsų turtą konkrečiu adresu kažkas neteisėtai įkeitė, ir prašo skubiai patvirtinti tapatybę. Kai sukčiai žino tokias detales, jie lengvai išmuša žmogų iš pusiausvyros. Be to, nors patys el. pašto adresai šiame incidente tariamai nenutekėjo, asmens kodas Lietuvoje veikia kaip universalus identifikatorius. Sukčiai potencialiai gali sukryžminti šį sąrašą su kitais juodojoje rinkoje prieinamais duomenų rinkiniais iš senesnių nutekėjimų ir taip sugeneruoti pilnus aukų profilius, kad galėtų atakuoti personalizuotai“, – teigia D. Povilaitis.

Sukčiai taip pat gali kėsintis į nekilnojamąjį turtą ar vogti tapatybes. Nors be notaro patvirtinimo parduoti ar įkeisti NT nepavyks, piktavaliai gali pasinaudoti šia informacija, kai pildo greitųjų kreditų paraiškas su tikrais asmens duomenimis, ar bando apgauti bankus pasitelkę sudėtingas socialinės inžinerijos schemas. Ekspertas pastebi, kad taip nutekėję duomenys leidžia piktavaliams strategiškai profiliuoti taikinius.

Pasak eksperto, šis įvykis ypač pavojingas, nes nusikaltėliai įgijo strateginį pranašumą. Kai jie žino asmens kodą, vardą ir pavardę, lengvai apgauna tapatybės patvirtinimo sistemas, o sužinoję adresą – nustato fizinę lokaciją ir taip psichologiškai spaudžia aukas. Kadangi piktavaliai pavogė daugiau nei 600 tūkstančių įrašų, jie gali automatizuoti didelio masto atakas. Nusikaltėliai veikė ilgai ir nepastebėti, tikėtina, jog jie jau išanalizavo ir tikslingai sugrupavo duomenis juodojoje rinkoje, o jei įsitraukė užsienio valstybės – galime susidurti ir su valstybinio lygio žvalgyba.

„Didžiausią sisteminę klaidą lėmė tai, kad pats Registrų centras nepakankamai kontroliavo prieigas. Šiuolaikinėje kibernetinėje erdvėje, kai valstybė valdo tokios svarbos duomenis, dviejų faktorių autentifikacija (2FA) privalo veikti kaip geležinis standartas visiems trečiųjų šalių integracijos taškams, o ne kaip pasirenkama išimtis. Kai prie valstybinių registrų leidžiama jungtis naudojant tik vartotojo vardą ir slaptažodį, tai rodo, kad trūksta paprasčiausių saugumo žingsnių“, – pabrėžia kibernetinio saugumo vadovas.

Pagrindinis taikinys – gyventojų piniginė: kaip apsisaugoti?

Kadangi pakeisti gyvenamąją vietą kur kas sunkiau nei slaptažodį, ekspertai ragina skubiai keisti kasdienius finansinius įpročius ir labiau saugotis. D. Povilaitis pataria nelaikyti didelių pinigų sumų tose sąskaitose, kurios susietos su kasdien naudojamomis mokėjimo kortelėmis. Kasdieniams atsiskaitymams verta rinktis saugesnius mokėjimo būdus, tokius kaip „Apple Pay“, „Google Pay“ ar „Revolut“.

„Suprantama, kad tokio dydžio duomenų vagystės kelia nerimą, tačiau svarbiausia – nepasiduoti panikai. Kad ir kokias gąsdinančias schemas nusikaltėliai bekurtų, galiausiai jie siekia vieno – jūsų pinigų. Paprasčiausias būdas juos apsaugoti yra internete nenaudoti savo pagrindinės mokėjimo kortelės ir mąstyti blaiviai, kritiškai“, – pataria D. Povilaitis.

 

„Publicum“ informacija

Dalintis
2026/06/12

Ar Lietuva pateiks BŽŪP supaprastinimo rekomendacijas Briuseliui?

Šiurpuliukai per nugarą nubėga, kai pamatai, kad kiekvienas pasėlių deklaracijos priede esančio sąrašo punktas prasideda žodžiais „Įsipareigoju visoje Valdoje visus kalendorinius metus laikytis...“, kurie pasikartoja bene... Stebint, kaip plečiasi įsipareigojimų sąrašas, negali nekilti klausimas, ar tikrai dauguma reikalavimų yra būtini, o gal jie labiau reikalingi įvairiausių taisyklių kūrėjams ir jų laikymosi kontrolieriams?
2026/06/12

Trukt už vadžių – vėl nuo pradžių

Birželio 4 d. Aplinkos ministerijoje (AM) buvo organizuotas pasitarimas dėl probleminių vilkų medžioklės. Jį inicijavo „Ekosistemų apsaugos centras“, kurio pirmininkas – Petras Adeikis, o šiai asociacijai priklauso net 4 a...
2026/06/12

„John Deere“ pristato naujus 665R ir 685R priekinius krautuvus, skirtus dideliems 6R serijos traktoriams

„John Deere“ išplėtė savo priekinių krautuvų asortimentą, pristatydama naujuosius 665R ir 685R krautuvus, sukurtus specialiai papildyti naujausius didelius ir ypač didelius 6R serijos traktorius. Naujuose krautuvuose didžiausias...
2026/06/12

Kolorado vabalų antplūdžio belaukiant

Kaimynai lenkai raitojasi rankoves kovai su Kolorado vabalais (Leptinotarsa decemlineata) ir įspėja, jog aukšta temperatūra skatina jų vystymąsi: artimiausias dvi savaites prognozuojama, kad dienos temperatūra viršys 20 °C, o kar...
2026/06/12

Pavojingi šunys biurokratijos džiunglėse

Anykščių rajono tarybos narys Dominykas Puzinas „Ūkininko patarėjui“ papasakojo istoriją, kurioje atsispindi visas valstybės neįgalumas: pasirodo, šalyje nėra nė vienos institucijos ar tarnybos, kuri galėtų išspręs...
2026/06/12

Jubiliatas džiaugiasi, kad darbas sutampa su pomėgiu

Pasvalys („Darbas“). Gegužės 28-ąją 50-ies metų jubiliejų minėjusį Pasvalio kultūros centro Daujėnų skyriaus liaudiškos muzikos kapelos „Smiltelė“ vadovą Modestą Samulėną gerai pažįsta ne tik mūsų kra&scaro...
2026/06/12

GAAB 4 standarto įgyvendinimas: prioritetas – stabilumas ir duomenų kokybė

Žemės ūkio ministerija, įvertinusi galimybę nuo 2027 m. paramos administravimui taikyti Specialiųjų žemės naudojimo sąlygų duomenis, priėmė sprendimą išlaikyti šiuo metu galiojančią tvarką. Šiuo žingsniu siekiama užtikrin...
2026/06/12

Per savaitę atpigo degalai, o naftos, biokuro ir dujų kainos kito neženkliai

Energijos išteklių kainas praėjusią savaitę lėmė geopolitiniai įvykiai ir orai. Brent naftos kaina per savaitę beveik nepasikeitė – padidėjo tik 0,2 proc., tikintis, kad baigsis karas Irane ir bus atidarytas Hormuzo sąsiauris. Lietuvo...