Naujos kartos nusikaltimai
Interneto ir kitos informacinės technologijos giliai įleido šaknis - nuo jų jau priklauso ne tik daugelio žmonių asmeninis gyvenimas, bet ir valstybių valdymas, tačiau viską akimirksniu gali sugriauti vadinamieji hakeriai, o Lietuva - tikras rojus jiems, palyginti su užsieniu.
Užvakar nuo internetinių nusikaltėlių kliuvo ir "Vakarų ekspreso" svetainei www.ve.lt - jai smogta vadinamosiomis "DoS" atakomis, kurios paveikia kompiuterinę sistemą taip, kad portalo teikiama paslauga ar informacija tampa neprieinama vartotojams.
Su panašiu nusikaltėlių išpuoliu susidūrė ir uostamiesčio radijo stotis "Laluna".
Nuo pirmadienio pietų maždaug parą www.ve.lt lankytojams buvo užkirstas kelias paskutinių naujienų link.
Tačiau daug baisiau pagalvojus, kas atsitiktų, jeigu kompiuteriniai užpuolikai taip smogtų bankui, kurio sąskaitose laikomi mūsų pinigai, sutrikdytų eismą gatvėse, kuriomis važiuojame į darbą, ar elektros, be kurios šiandien apsieiti jau neįmanoma, tiekimą.
Internetas taip plačiai taikomas, kad panašių įsilaužimų pasekmės jau dabar gali prilygti didžiausiai katastrofai. Tačiau "hakeriai" sunkiai surandami, o Lietuvoje jiems gresiančios bausmės - juokingos, palyginti su galimais jų elgesio padariniais.
Kaupia jėgas?
Ryšių reguliavimo tarnybos (RRT) Tinklų ir informacijos saugumo skyriaus duomenimis, per pirmąjį šių metų ketvirtį jau gauta per 100 pranešimų apie incidentus elektroninėje erdvėje, tačiau "DoS" atakų tarp jų buvo nedaug.
"Pernai buvo keli jų piko atvejai, tačiau šiuo metu situacija ramesnė, tą patį sako mūsų partneriai užsienyje. Tai gali reikšti, kad įsilaužėliams atakos atsibodo arba jie kaupia jėgas naujiems išpuoliams", - sakė RRT skyriaus specialistas Jonas Juknius.
Anot jo, pastarąjį spėjimą galima sieti ir su tuo, kad daugiausiai nusiskundimų tarnyba gauna dėl vadinamojo "spamo" - interneto šiukšlių.
"Spamas" su "DoS" atakomis turi daug bendro - tai tarsi vieno medžio šakos. Be to, šiuo metu gan aktyviai veikia "botnet" tinklai", - pasakojo specialistas.
"Botnet" tinklai - kompiuterinių virusų sukuriami ir iš išorės valdomi kompiuterių tinklai, vieno žmogaus nurodymu galintys atlikti įvairias komandas (siuntinėti "spamą" ir pan.), nors tikrieji kompiuterio savininkai net neįtaria, kad kažkas naudojasi jų asmenine informacija.
Kodeksas tikrovės neatitinka
RRT Tinklų ir informacijos saugumo skyriaus vadovas Rytis Rainys "Vakarų ekspresui" sakė, kad internetiniams nusikaltėliams Lietuvoje pažaboti ir vartotojus nuo jų apsaugoti pirmiausiai reikia normalios įstatymų bazės.
"Baudžiamojo kodekso (BK) straipsniai numato atsakomybę vadinamiesiems hakeriams, tačiau nemanau, kad jis aprėpia esamą situaciją. Todėl dar 2006 metais buvo parengtas Tinklų ir informacijos saugumo įstatymo projektas, bet jis nusėdo institucijose", - pasakojo skyriaus vadovas.
Už internetinius nusikaltimus Lietuvos BK numato daugiausiai 3-4 metus nelaisvės, tačiau trys menkučiai kodekso straipsniai vargu ar gali aprėpti galimus nusikaltimus nuolat augančioje internetinėje erdvėje - vargu ar "DoS" ataką pagal tai galima traktuoti kaip nusikaltimą.
"Mes kasdien susiduriame su incidentais, matome jų apimtis ir grėsmę. Matome, kad bendradarbiavimo principų jau nepakanka, reikia įstatymų", - sakė R. Rainys.
Beje, pasak IT specialistų, "hakerius" surasti ne taip jau ir lengva - jie dažnai gali gyventi visai kitame pasaulio krašte ir žalos pridaro naudodamiesi kitų žmonių kompiuterių IP adresais. Tiesa, pernai Lietuvoje pavyko rasti šalies bankų interneto svetainių kopijas sukūrusius bei žmones apgaudinėjusius asmenis, jiems iškelta baudžiamoji byla.
Kai kuriose užsienio šalyse su panašias atakas rengiančiais asmenimis kovojama įvairiai - skiriamos piniginės baudos su žalos atlyginimu, viešieji darbai, areštas, o Didžiojoje Britanijoje su "hakeriais" nesitaikstoma bene labiausiai - šalies įstatymai leidžia juos bausti net iki 10 metų kalėjimo.
Už įsilaužimą - tūkstančiai
Atakas surengę asmenys realios naudos, anot IT specialistų, neturi. Vieni tai daro tiesiog žaisdami, kiti jaučia liguistą pasitenkinimą keršydami.
Neatmetama galimybė, kad atakos yra ir vienas iš ginklų žlugdant konkurentus.
Rusijoje pernai skelbta, kad vadinamieji hakeriai už tam tikrą mokestį siūlo pasinaudoti "paslauga" - bet kurios pasaulyje esančios interneto svetainės blokavimu. Vieno šalies laikraščio teigimu, už savaitinę "DoS" ataką į programinės įrangos kūrėjos "Microsoft" portalą įsilaužėliams reikėtų sumokėti 80 tūkst. JAV dolerių, o Rusijos prezidento svetainės blokavimas kainuotų 2 tūkst. dolerių.
Puola valstybes
2007 m. balandį nuo "DoS" atakų nukentėjo Estijos Prezidentūros, parlamento, Vyriausybės, ministerijų, pagrindinių politinių partijų, didžiausių informacinių portalų, dviejų svarbiausių bankų ir interneto paslaugų bendrovių tinklalapiai.
2006-ųjų lapkritį nuo likusio pasaulio buvo atkirsta ir Kirgizija - priėjimo prie interneto kanalas buvo perpildytas taip pat dėl aktyviai vykstančios "DoS" atakos.
Abiem atvejais, siekdami apsisaugoti nuo išorės atakų, kompiuterinių sistemų administratoriai buvo priversti atjungti prieigą prie tinklo iš užsienio.
"Estijoje po šių įvykių sureaguota žaibiškai - netrukus atsirado ir atitinkami įstatymai, ir atitinkamos tarnybos. Kuriamas net NATO Kibernetinės gynybos centras. Nesinorėtų, kad pas mus reikalai imtų judėti tik po tokių įvykių", - sakė R. Raila.
Ataka - daugiau nei pusantros paros
Vakar "Vakarų ekspreso" IT specialistai buvo priversti atjungti prieigą prie www.ve.lt iš užsienio - nustatyta, jog "DoS" ataka prieš mūsų svetainę vykdoma iš keliasdešimties IP adresų, esančių Jungtinėse Amerikos Valstijose, Šveicarijoje bei Lenkijoje.
Beje, nors svetainės veikla buvo atkurta vakar apie vidurdienį, "DoS" ataka vyko iki pat vakaro - įsilaužėliai bandė naudotis vis naujais IP adresais.
Neatmetama versija, jog šis išpuolis organizuotas Lietuvoje - pasak specialistų, techniškai nesunku "DoS" ataką nukreipti per užsienyje esančius kompiuterius, o galimybės atskleisti nusikaltimo vykdytojus yra minimalios.
Apie atsakomybę - keliomis eilutėmis
Lietuvos BK 30 skyrius: Nusikaltimai informatikai
196 straipsnis. Kompiuterinės informacijos sunaikinimas ar pakeitimas
1. Tas, kas sunaikino, sugadino ar pakeitė kompiuterinę informaciją padarydamas didelės žalos, baudžiamas viešaisiais darbais arba bauda, arba laisvės atėmimu iki trejų metų.
2. Už šiame straipsnyje numatytą veiką atsako ir juridinis asmuo.
197 straipsnis. Kompiuterinės programos sunaikinimas ar pakeitimas
1. Tas, kas sunaikino, sugadino ar pakeitė kompiuteryje esančią programą ar įdiegė į kompiuterį ar kompiuterinį tinklą programą, kuri sutrikdė ar pakeitė kompiuterinio tinklo, duomenų banko ar informacinės sistemos darbą, padarydamas didelės žalos, baudžiamas bauda arba laisvės atėmimu iki trejų metų.
2. Už šiame straipsnyje numatytą veiką atsako ir juridinis asmuo.
198 straipsnis. Kompiuterinės informacijos pasisavinimas ir skleidimas
1. Tas, kas pasisavino įstatymų saugomą kompiuterinę informaciją apie juridinį ar fizinį asmenį, baudžiamas bauda arba laisvės atėmimu iki trejų metų.
2. Tas, kas viešai paskleidė, paskelbė, platino ar kitaip panaudojo informaciją, kurią gavo darydamas šio straipsnio 1 dalyje numatytą veiką, baudžiamas bauda arba areštu, arba laisvės atėmimu iki ketverių metų.
3. Už šiame straipsnyje numatytas veikas atsako ir juridinis asmuo.
Valdas PRYŠMANTAS
Rašyti komentarą