• 8 37 300 640

2022 spalio 28 d. LITNET CERT tarnyba kviečia švietimo institucijų atstovus į kibernetinio saugumo seminarą „Atpažink el. sukčių kibernetinėje erdvėje“ .

Seminaras skiriamas apsisaugojimui nuo internetinio sukčiavimo ir duomenų viliojimo (angl. phishing) atakų. Seminaro metu bus pristatomi mokymų, skirtų atsparumo duomenų viliojimo atakoms rezultatai, nagrinėjami apgaulingų laiškų pavyzdžiai. Pranešėjai LITNET CERT tarnybos nariai dr. Justinas Rastenis (VilniusTech), Milda Mimienė (KTU).

Seminaro pradžia 14 val.
Planuojama trukmė 2 ak. val.

 

2022-08-31. LITNET CERT gavo pranešimą apie Lietuvos policijos vardu siunčiamus laiškus dėl  kaltinimų pornografiniais nusikaltimais. Informuojame, kad policija nesiunčia tokių laiškų, kuriuos pateikiame gautame pavyzdyje:

  • 29636-Pol
  • 47832-policija3
  • 58994-poll

Prašome ignoruoti tokius laiškus, neatidaryti jų, tiesiog ištrinti iš savo el. pašto dėžutės.

Patariama visuomet atkreipti dėmesį į siuntėjo pavadinimą ir el. pašto adresą (gali būti siunčiama ir iš kitų suklastotų el. pašto adresų, tokių kaip kriminalinespolicijosbiuras@gmail[.]com ir pan.)

Būkite budrūs elektroninėje erdvėje!

 

Būkite atidūs !

Lietuvos mokyklų raštinėms ir darbuotojams siunčiami apgaulingi el. laiškai apie neva viršytą el. pašto dėžutės vietą. Prašome ignoruokite šiuos laiškus. El .pašto programose pažymėkite, kad tai brukalas (spam, junk) ir tada ištrinkite.

LITNET CERT rekomendacijos saugiam el. pašto naudojimui:

  1. Skirtingoms el. paskyroms naudokite skirtingus stiprius slaptažodžius;
  2. Atidžiai peržvelkite el. laiško „Nuo:“ (angl. „From“) eilutę;
  3. Nespauskite nuorodų, neatidarinėkite bylų, pridėtų prie el. laiško, gauto iš nepažįstamo asmens.  Pirmiausia įsitikinkite ir patikrinkite;
  4. Jei įtartiną bylą gavote iš žinomo asmens, susisiekite su juo kitais kanalais ir paklauskite ar toks el. laiškas buvo siųstas;
  5. Nepersiųskite el. laiškų su galimais žalingais priedais savo kolegoms. Siųskite laiško nuotrauką;
  6. Prieš ištrinant apgaulingus laiškus ir brukalus iš savo el. pašto dėžutės pažymėkite juos, kad tai yra „Junk“ ar „SPAM“;
  7. Nuolat atnaujinkite kompiuteryje įdiegtą Antivirusinę programą, el. pašto programą ir kompiuterio operacinę sistemą;
  8. Laisvalaikiui internete naudokite atskirą el. pašto paskyrą.

 

2021-02-01 prasidejo scam/phishing tipo ataka, kurios tikslas surinkti el. paskyrų duomenis. Į institucijų el. pašto dėžutes siunčiami laiškai su  kvietimu atsinaujinti MS paskyrą.

JOKIU būdu to nedarykite. Pažymėkite laišką kaip brukalą (angl. Junk, Spam) ir ištrinkite.

Nuo spalio 14 gaunama daugybę apgaulingų el. laiškų  iš lietuviškų adresatų  ar pažįstamų žmonių, klastojant siuntėjo adresus. Ne visos AV sugebėjo aptikti žalingą kodą (pridedamas MS Word  dokumentas (Pakuotė..., Duomenys... ar kitas lietuviškas pavadinimas).doc).  Žalingas kodas  - viruso Emotet parsiuntėjas (https://www.nksc.lt/rekomendacijos/trojanemotet.html )

Tokiuose laiškuose esančių dokumentų ar nuorodų neatidarinėkite. Kol kas didžioji dalis antivirusinių programų šio viruso neaptinka.

Laiškai siunčiami iš skirtingų IP adresų ir skirtingų el. pašto dėžučių.

Spalio 2d.  į  mokyklų e. pašto dėžutes buvo pristatytas suklastotas laiškas Lietuvos pašto vardu.

 

Laiške esanti nuoroda  (h__p://www.______.com/file/6ksw42gweywocwi/Issami+steb%C4%97jimo+informacija.7z/file) veda į galimai kenkėjišką failą. 

Nespaukite šios nuorodos. Pažymėkite laišką, kaip brukalą (ang. Spam/Junk) ir pašalinkite iš el. pašto dėžutės.

Visada atkreipkite dėmesį į laiško siuntėjo informaciją esančią „Nuo: /From: „lauke.

Daugiau informacijos apie apgaulingus laiškus rasite NKSC parengtame dokumente:

https://www.nksc.lt/naujienos/suaktyvejo_suklastotu_kenkejisku_el_laisku_siuntim.html 

 

Virtualus privatus tinklas VPN - tai tinklo paslauga, kurios pagalba galima prisijungti prie institucijos vidinių IT resursų (darbo vietų kompiuteriai, spausdintuvai, tarnybinės stotys ir pan.) bei išorinių paslaugų, kurios pasiekiamos tik iš vidinio tinklo.

Paslauga teikiama tik toms švietimo įstaigoms, kurios yra sudariusios  sutartį su LITNET KTU techniniu centru.

Dėl paslaugos prašome kreiptis adresu . Prašymai priimami tik iš oficialiaus institucijos el. pašto adreso.

Instrukcijas, kaip naudotis VPN paslauga, rasite čia.

Mėgindamos susidoroti su nuotolinio darbo iššūkiais, mokyklos suskubo kurti elektroninius paštus darbuotojams bei moksleiviams. Nors tai atrodo paprasta užduotis, visgi yra keletas dalykų, į kuriuos reikėtų atkreipti dėmesį, bei ką reikėtų gerai apgalvoti siekiant išvengti nesklandumų ateityje. Pateikiame keletą rekomendacijų:

  1. Renkantis nuotolinio mokymo aplinkos paslaugos teikėją įsitikinkite, kad Jūsų darbuotojų ir moksleivių asmens duomenys bus saugomi Europos Sąjungoje, kur asmens duomenų apsaugą reglamentuoja ES Bendrasis duomenų apsaugos reglamentas. Jei duomenys saugomi ne ES, duomenų apsaugos reglamentas netenka galios, tad gali kilti grėsmė Jūsų duomenų saugumui.
  2. Įvertinkite, ar tikrai yra poreikis moksleiviams kurti el. paštus su mokyklos domenu. Ar tikrai moksleiviai atsakingai saugos savo el.pašto paskyras? Jei iš nors vienos el.pašto dėžutės bus siunčiami nepageidaujami laiškai (SPAM), viso mokyklos domeno adresai gali patekti į juoduosius google sąrašus. Taigi, bent vienam vartotojui prisidirbus, visas serveris žymimas kaip spam siuntėjas ir nukenčia visi jo vartotojai.
  3. Kuriant elektroninius paštus, rekomenduojame sukurti skirtingus adresų srities simbolinius pavadinimus (subdomenus) moksleiviams ir mokytojams. Tokiu būdu galima aiškiai identifikuoti kam priklauso el.pašto adresas - pedagogui (pvz. ) ar moksleiviui (pvz. ) ir išvengti aukščiau minėtos problemos.

Jei vis dar neišsirinkote el.pašto paslaugos teikėjo, primename, kad tai viena iš nemokamų LITNET paslaugų švietimo institucijoms. Daugiau informacijos apie šią paslaugą rasite https://lm.lt/paslauga/elpasto-paslauga.

LITNET KTU techninis centras teikia švietimo ir mokslo institucijų tarnybinio elektroninio pašto [vardas.pavarde] paslaugą. 

Pagal institucijos užsakymą yra sukuriama paskyra administratoriui, kuris atsakingas už šią paslaugą.  Adresai [vardas.pavarde] yra suteikiami pedagogams, kurių sąrašą administratorius importuoja iš pedagogų registro. Paskyros institucijos nepedagoginiams darbuotojams yra kuriamos rankiniu būdu. 

Visus dokumentus, susijusius su šios paslaugos teikimu, rasite čia.

Pareigybinių adresų tvarka nesikeičia, jie užsakomi el.paštu

Puslapis 1 iš 2

Norėdami pagerinti Jūsų naršymo kokybę, naudojame slapukus, kuriuos galite bet kada atšaukti.