Pateikiame nuolat užduodamus klausimus (D.U.K) dėl kibernetinės atakos prieš KTU (nuolat pildoma):
Dėl incidento piktavaliai galėjo gauti nesankcionuotą prieigą prie šių Universiteto darbuotojų duomenų: vardo, pavardės, asmens kodo, gyvenamosios vietos adreso, telefono numerio, elektroninio pašto adreso, asmeninio automobilio valstybinių numerių. Dėl jūsų saugumo, rekomenduojame duomenis vertinti kaip nutekėjusius.
Duomenys buvo saugomi KTU informacinėse sistemose.
Dokumentų ir procesų valdymo sistemoje saugomi su darbuotojo darbo santykiais susiję duomenys, tokie kaip pvz., vardas, pavardė, asmens kodas, gyvenamosios vietos adresas, šeiminė padėtis, išsilavinimo duomenys, telefono numeris, elektroninio pašto adresas, asmeninio automobilio valstybiniai numeriai. DPVS asmens dokumentų kopijos nebuvo saugomos.
Dėl šių duomenų nutekėjimo Universiteto bendruomenė gali susidurti su atvejais, kuomet jiems nežinant ir be jų sutikimo gali būti bandoma veikti jų vardu, ar netgi bandoma Jais apsimesti.
Tai taip pat priklauso nuo to, kokie asmens duomenys yra prarasti. Kaip jau ir minėta, vartotojų slaptažodžių ir paskyrų duomenys nebuvo prarasti, todėl vietoje Jūsų jungtis į KTU sistemas bei bandyti KTU slaptažodį pritaikyti kitose sistemose, nusikaltėliai tikrai negalės.
Taip pat pažymime, jog net ir turint žmogaus asmens kodą, su šia informacija nepavyks padaryti tolimesnių nusikalstamų veiksmų už Jus, ar įvykdyti taip vadinamą „tapatybės vagystę“. Daugumoje svarbesnių KTU sistemų yra įgyvendinta dviejų faktorių autentifikacija, tad žmogus tapatybę patvirtina ir kitu kanalu – pvz. SMS žinute, nuorodos patvirtinimu el.pašte ar pan.
Būtina pabrėžti, jog vien turint jūsų el. paštą gali padažnėti bandymai išvilioti informaciją:
Kibernetinio incidento poveikiui suvaldyti buvo:
Siekiant apsaugoti duomenis atlikti šie veiksmai:
Asmens dokumentų atvaizdai galimai buvo saugomi darbo vietų kompiuteriuose. Dar kartą pabrėžiame, kad KTU IT sistemose struktūruotai asmens dokumentų atvaizdai nebuvo saugomi.
Rekomenduojame pasikeisti visus asmeninius slaptažodžius, jei jie sutampa su tais, kuriuos naudojote KTU sistemose ir naudoti, jei įmanoma, dviejų faktorių (angl. multi-factor) autentifikaciją (prisijungimo patvirtinimai SMS žinute arba kitu el. pašto adresu, biometrinė autentifikacija telefonuose).
Asmens kodas. Yra tikimybė, kad piktavaliai gali pasinaudoti Jūsų vardu. Esant poreikiui galite pasinaudoti Lietuvos banko paslauga „STOP vartojimo kreditams“, kurios leidžia išvengti greitųjų kreditų, išperkamosios nuomos ar kitų paslaugų įsigijimo be Jūsų žinios.
Telefono numeris. Tikėtina, kad galite sulaukti daugiau nepageidaujamų trumpųjų žinučių (SMS) ir / ar skambučių. Rekomenduojame išlikti budriems ir kritiškai vertinti nepažįstamų asmenų Jums teikiamą informaciją ar siunčiamą tekstinį turinį. Jeigu iš nežinomo numerio buvo atsiųsta žinutė su nuoroda ar prisegtu dokumentu, rekomenduojame jų neatidarinėti.
El. pašto adresas. Tikėtina, kad el. pašte galite sulaukti daugiau nepageidaujamo turinio (brukalų). Būkite itin atidūs iš nepažįstamųjų gaunamiems el. laiškams. Rekomenduojame neatidarinėti tokiuose laiškuose pateikiamų nuorodų ar prisegtų dokumentų.
Tiksliai detalizuoti, kokie duomenys buvo pasisavinti, esamuoju metu nėra galimybės. Jei pageidaujate sužinoti, kokie asmens duomenys buvo saugomi, pateikite užklausą el. paštu Universiteto duomenų apsaugos pareigūnams: duomenu.apsauga@ktu.lt ar gdpr@privacypartners.lt. Susisiekę su Jumis ir Jus identifikavę, per vieną mėnesį nuo Jūsų prašymo gavimo galėsime pateikti prašomą informaciją.
Mūsų atlikto vidinio tyrimo metu nenustatėme, kad vartotojų paskyrų slaptažodžiai buvo nutekinti. Tačiau dėl Jūsų duomenų saugumo rekomenduojame pasikeisti kitų Jūsų naudojamų sistemų slaptažodžius, kurie sutampa su tais, kurie buvo naudojami prisijungimams prie KTU sistemų.
Kaip pasikeisti slaptažodį, naudojantis išoriniu asmeniniu el. paštu:
Jei nepavyksta pasikeisti slaptažodžio:
Jūsų duomenis galėsime papildyti registracijos sistemoje, tik jei Jūsų laišką gausime iš Jums priskirto darbinio KTU el. pašto adreso vardas.pavarde@ktu.lt – tuo patvirtinate savo tapatybę ir tai, kad Jums yra žinoma ir suprantama, kad šiuos duomenis Universitetas tvarkys vartotojų tapatybės Universiteto IT sistemose patvirtinimo tikslu.
Į jūsų KTU el. paštą atsiųsime informacinį laišką ir tada galėsite pasikeisti slaptažodį, naudojantis savo išoriniu asmeniniu el. paštu, kaip aprašyta aukščiau. Vieningo prisijungimo sistemą KTU SSO prisijungimui prie KTU IS bei IT paslaugų galėsite naudotis tik atnaujinę slaptažodį.