Kas yra 2026 m. vartotojų kibernetinio saugumo ataskaita?
„NordVPN“ 2026 m. vartotojų kibernetinio saugumo ataskaita – tai išsamus „NordVPN“ Saugumo analizės skyriaus parengtas dokumentas apie kibernetines grėsmes. Ataskaitą parengė „NordVPN“ ekspertai, išanalizavę per 2026 m. pirmąjį pusmetį surinktus duomenis. Ataskaitoje išsamiai nagrinėjamos esamos ir naujai kylančios kibernetinės grėsmės, įskaitant DI paremtas sukčiavimo schemas, tikrais faktais paremtą duomenų viliojimą („truth-based phishing“) ir tamsiajame internete kylančius pavojus.
Visą ataskaitą skaitykite čia opens in a new tab.
Kas labiausiai atkreipė mūsų dėmesį?
Remiantis 2026 m. vartotojų kibernetinio saugumo ataskaitos duomenimis, „NordVPN“ naujos kartos antivirusinė programa kasdien užblokuoja apie 130 tūkst. kenkėjiškų nuorodų – tai sudaro maždaug 1,2 % iš 12 mln. kasdien analizuojamų URL adresų. Naudojant šią funkciją, kas mėnesį patikrinama apie 360 mln. skirtingų interneto adresų, tarp kurių gali būti iki 1,3 mln. kenkėjiškų URL adresų. Tokie skaičiai rodo, kaip svarbu imtis papildomų saugumo priemonių naršant internete.
Ataskaitoje taip pat atkreipiamas dėmesys į tamsiajame internete platinamų nutekintų duomenų mastą. „NordVPN“ kibernetinių grėsmių analitikų duomenimis, vos per 90 dienų tamsiajame internete buvo aptikta 8,4 mln. paskyrų, kurių duomenys buvo nutekinti. 2026 m. pradžioje vieno naudotojo duomenys buvo atskleisti 4,5 karto. Dažniausiai buvo atskleidžiami gyvenamosios vietos adresai (24 %), vardai ir pavardės (23 %), socialinių tinklų duomenys (10 %) ir slaptažodžiai (9 %).
2026 m. pirmąjį pusmetį tamsiajame internete aptinkamų duomenų nutekėjimų skaičius kas mėnesį augo 33 %, taigi kibernetinis nusikalstamumas tampa vis labiau organizuotas ir įgauna vis didesnį mastą. Tarp nutekintų duomenų dažnai pasitaiko gyvenamosios vietos adresų, vardų ir pavardžių – tai gali reikšti, kad piktavaliai bando susieti internete surinktą informaciją su asmens tapatybės duomenimis, kad sudarytų išsamų aukos profilį.
Galiausiai ataskaitoje daug dėmesio skiriama sukčiavimo schemoms, ypač toms, kuriose pasitelkiami aukščiausio lygio domenai (TLD). Nors socialiniai tinklai ir el. prekybos svetainės tebėra vieni pagrindinių sukčių taikinių, kibernetiniai nusikaltėliai dažnai pasitelkia ir netikrus .com domenus. Net 43,2 % visų aptiktų atvejų buvo naudojamas .com domenas – tikėtina, todėl, kad naudotojai juo instinktyviai pasitiki labiau nei naujesniais domenų plėtiniais, tokiais kaip .shop ar .top.
DI naudojimas sukčiavimo schemose
„NordVPN“ 2026 m. vartotojų kibernetinio saugumo ataskaitoje taip pat atkreipiamas dėmesys į tai, kad kibernetiniai nusikaltėliai vis dažniau pasitelkia dirbtinį intelektą. Generatyvinis DI (GenAI) leidžia net ir nedaug techninių žinių turintiems sukčiams rengti sudėtingas, konkretiems asmenims pritaikytas atakas. Be to, DI padeda automatizuoti pažeidžiamumų paiešką bei pasinaudoti pasenusių sistemų saugumo spragomis ir dideliu mastu kurti sunkiau aptinkamas duomenis vagiančias kenkėjiškas programas. Dėl to DI paremtas sukčiavimo schemas atpažinti ir sustabdyti tampa vis sunkiau.
DI pasitelkiantys sukčiai gali kurti įtikinamus tekstus, scenarijus ir balsus, kuriuos sunku atskirti nuo tikrų žmonių ar įmonių kuriamo turinio. Tačiau sukčiai tuo neapsiriboja. Ataskaitos duomenimis, užpuolikai taip pat išnaudoja augantį susidomėjimą DI – kuria netikras interneto svetaines ir populiarių įrankių, tokių kaip „Google Gemini CLI“, imitacijas, kad paskatintų naudotojus atsisiųsti kenkėjiškų programų ar išviliotų jų mokėjimo duomenis.
Šios išvados rodo, kad DI padeda sukčiams kurti vis sudėtingesnes ir įtikinamesnes apgaulės schemas. Todėl prieš naudodamiesi internetine paslauga, atsisiųsdami failą ar atidarydami nuorodą įsitikinkite, kad ji gauta iš patikimo šaltinio.
Kas dažniausiai tampa kibernetinių nusikaltėlių taikiniais?
2026 m. vartotojų kibernetinio saugumo ataskaita rodo, kad duomenų viliojimo atakos dažniau nukreipiamos į tam tikrus regionus ir vykdomos apsimetant konkrečiais prekių ženklais, o jų dažnumas gali skirtis priklausomai nuo metų laiko. Surinkti duomenys rodo, kad net 99 % duomenų viliojimo atakų buvo pasitelkiama vos 300 prekių ženklų. Dažniausiai naudojami šie:
- „Microsoft“ (16,12 %). Šiuo prekės ženklu dažniausiai apsimetama siekiant išvilioti prisijungimo prie debesijos paslaugų ir kitų technologijų platformų duomenis.
- „Roblox“ (12,32 %). Sukčiai dažniausiai taikosi į jaunesnius naudotojus, siekdami pasisavinti jų žaidime sukauptą virtualiąją valiutą.
- „Google“ (9,94 %). Perėmę „Google“ paskyrą, piktavaliai gali bandyti gauti prieigą ir prie kitų paskyrų, pavyzdžiui, pasinaudodami slaptažodžio atkūrimo funkcija.
Piktavaliai ypač dažnai taikosi į naudotojus JAV, Jungtinėje Karalystėje ir Vakarų Europos šalyse, įskaitant Prancūziją, Vokietiją ir Ispaniją. Ataskaitos duomenimis, šiuose regionuose dažnai susiduriama su kenkėjiškomis programomis ir duomenų viliojimo atakomis.
Šie regionai kibernetiniams nusikaltėliams gali būti patrauklūs dėl aukšto BVP ir plačiai naudojamų technologijų, pavyzdžiui, debesijos kompiuterijos ir daiktų interneto (IoT). Didelė skaitmeninių paslaugų ir įrenginių įvairovė taip pat reiškia daugiau galimų būdų vykdyti kibernetines atakas.
Kibernetinių grėsmių aktyvumas taip pat gali skirtis priklausomai nuo metų laiko. Pavyzdžiui, 2026 m. sausio mėn. „NordVPN“ užblokavo daugiau nei 5 mln. bandymų platinti kenkėjiškas programas – daugiau nei bet kurį kitą ataskaitoje analizuotą tų metų mėnesį. Šis aktyvumo padidėjimas sutapo su laikotarpiu po šventinio apsipirkimo sezono, kai piktavaliai gali pasinaudoti vartotojų skubėjimu ir baime nespėti pasinaudoti patraukliais pasiūlymais ar nuolaidomis. Atsižvelgdami į šias tendencijas, kibernetinio saugumo ekspertai prognozuoja, kad artėjant „Juodajam penktadieniui“ ir Kalėdoms gali gerokai padaugėti sukčiavimo, duomenų viliojimo ir kenkėjiškų programų platinimo atvejų.
Žvilgsnis į ateitį
2026 m. vartotojų kibernetinio saugumo ataskaita rodo, kad kibernetinės grėsmės keičiasi: masines, bendro pobūdžio atakas vis dažniau keičia automatizuotos ir konkretiems asmenims pritaikytos atakos. Dirbtinis intelektas leidžia net ir mažiau techninių žinių turintiems piktavaliams rengti vis sudėtingesnes atakas, todėl vien tradicinių apsaugos priemonių gali nebepakakti.
Interneto naudotojai šiandien susiduria su grėsmėmis, kurių tradicinės antivirusinės programos ir nepageidaujamų laiškų filtrai ne visada atpažįsta. Todėl norint geriau apsisaugoti internete gali nepakakti vien antivirusinės programos ar privatumą užtikrinančios naršyklės. Vis svarbiau kritiškai vertinti informaciją ir sąmoningai rūpintis savo saugumu internete. Gavus netikėtą žinutę, el. laišką ar prašymą, verta neskubėti ir prieš imantis veiksmų patikrinti, ar pateikta informacija yra patikima.
Kibernetinėms grėsmėms tampant vis labiau automatizuotoms, keisti savo apsaugos būdus turės tiek naudotojai, tiek kibernetinio saugumo paslaugų teikėjai. Vis svarbiau bus grėsmes atpažinti kuo anksčiau, įvertinti jų kontekstą ir laikytis saugaus elgesio internete principų.
Keičiantis kibernetinių nusikaltėlių taktikoms, svarbu ne tik naudoti prie naujų grėsmių prisitaikančias saugumo priemones, bet ir laikytis saugaus elgesio internete principų. Tai padeda geriau apsaugoti asmens duomenis, finansinę informaciją ir skaitmeninę tapatybę. Organizacijų ir platformų patikimumą vertinkite pagal jų veiksmus, o ne vien pagal kuriamą įvaizdį. Internete matomą turinį vertinkite kritiškai ir būkite atsargūs, net jei naudojate automatines saugumo priemones – taip geriau apsisaugosite nuo nuolat kintančių kibernetinių grėsmių.
Kaip apsisaugoti?
Kibernetinės grėsmės nuolat keičiasi, todėl svarbu kartu keisti ir savo saugumo įpročius. Nors visiškai išvengti visų internete kylančių grėsmių neįmanoma, keli paprasti įpročiai gali padėti gerokai sumažinti riziką:
- Neskubėkite. Kibernetiniai nusikaltėliai dažnai siekia paskatinti žmones veikti skubotai ir neapgalvotai. Prieš spustelėdami įtartiną nuorodą, atsiliepdami į nežinomo numerio skambutį ar atsakydami į netikėtą el. laišką, stabtelėkite ir įvertinkite, ar galite pasitikėti siuntėju, skambinančiuoju ar pateikta informacija.
- Dar kartą patikrinkite šaltinį. Jei gaunate neįprastą banko, pardavėjo ar kito paslaugų teikėjo prašymą, neskubėkite jo vykdyti. Susisiekite su organizacija tiesiogiai, naudodami oficialioje interneto svetainėje ar programėlėje nurodytus kontaktus. Net jei žinutė atrodo patikima, pirmiausia įsitikinkite, kad ją iš tiesų atsiuntė nurodyta organizacija.
- Naudokite nuorodų tikrinimo įrankį. Prieš spustelėdami įtartiną URL adresą, patikrinkite jį naudodami „NordVPN“ nuorodų tikrinimo įrankį. Jis gali padėti greitai nustatyti, ar nuoroda neveda į apgaulingą ar kenkėjišką svetainę.
- Naudokite išmanias apsaugos priemones. Tokios priemonės kaip „NordVPN“ naujos kartos antivirusinė programa padeda blokuoti kenkėjiškas svetaines ir apsisaugoti nuo kenkėjiškų programų.
- Domėkitės naujausiomis grėsmėmis. „NordVPN“ naujos kartos antivirusinėje programoje integruota įspėjimų apie sukčiavimą funkcija informuoja apie naujas ir plintančias kibernetines grėsmes. Nors nuolat sekti naujus sukčiavimo būdus ne visada paprasta, žinodami apie juos galite lengviau atpažinti galimą apgaulę ir saugiau naudotis internetu.
- Ribokite viešai prieinamą informaciją apie save. Net ir nedaug viešai prieinamų duomenų gali suteikti sukčiams nemažai informacijos apie jus. Peržiūrėkite socialinių tinklų privatumo nustatymus ir apribokite, kokią informaciją gali matyti nepažįstami žmonės. Kuo mažiau asmeninės informacijos prieinama viešai, tuo sunkiau ją panaudoti pasitelkiant DI jūsų balsui, išvaizdai ar elgsenai imituoti.
- Imkitės veiksmų. Jei internete pastebite galimą sukčiavimo atvejį, praneškite apie tai. Taip galite padėti apsaugoti kitus naudotojus nuo panašių sukčiavimo schemų.
Tyrimo metodika
Ataskaita parengta remiantis dviejų šaltinių duomenų analize:
- 1.Trečiųjų šalių teikiamais kibernetinių grėsmių duomenimis, apimančiais informaciją apie įtartinus domenus ir URL adresus, duomenų viliojimo bei sukčiavimo schemas, kenkėjiškas programas ir jų failų maišos reikšmes („hashes“).
- 2.„NordVPN“ surinkta informacija apie grėsmes – apibendrintais ir nuasmenintais duomenimis, gautais 2026 m. pirmąjį pusmetį naudojant „NordVPN“ saugumo funkcijas.
Rengdami tyrimą, „NordVPN“ ekspertai analizavo savo sistemose užfiksuotą informaciją apie grėsmes ir lygino ją su aktualiais išoriniais kibernetinių grėsmių duomenimis. Analizei naudoti tik apibendrinti duomenys, kurių negalima susieti su konkrečiais naudotojais.
Duomenys apima tik tuos įrenginius, kuriuose buvo įjungtos atitinkamos apsaugos funkcijos ir užfiksuota grėsmių. Skirtingi rodikliai apskaičiuojami remiantis skirtingų apsaugos funkcijų duomenimis:
Apsauga nuo sukčiavimo ir duomenų viliojimo. Šie rodikliai apskaičiuoti remiantis apibendrintais duomenimis apie aptiktas grėsmes. Ši apsaugos funkcija realiuoju laiku tikrina URL adresus ir interneto turinį, kad padėtų atpažinti ir blokuoti galimai kenkėjiškas svetaines bei atsisiuntimus. Per 2026 m. pirmąjį pusmetį buvo įvertinta daugiau nei 2 mlrd. unikalių URL adresų, iš kurių 1,2 % pripažinti kenkėjiškais.
„Dark Web Monitor“. Ši funkcija padeda nustatyti, ar su naudotojo paskyra susiję prisijungimo duomenys nebuvo atskleisti žinomų duomenų saugumo pažeidimų metu. Tyrimui „NordVPN“ išanalizavo 8 mln. pranešimų apie pažeidimus, užfiksuotus stebint tamsųjį internetą. Analizuota tik informacija apie pačius pažeidimus – nutekintuose duomenų rinkiniuose esanti asmeninė informacija nebuvo peržiūrima.
Kriptovaliutų sukčiavimo schemos. „NordVPN“ išanalizavo 2,5 mln. kriptovaliutų adresų, kuriuos išoriniai šaltiniai susiejo su galimu sukčiavimu ar kita apgaulinga veikla. Remiantis šia informacija, naudotojai gali būti įspėjami apie žinomus ar įtariamus su sukčiavimu susijusius kriptovaliutų piniginių adresus.
Skambučių apsauga. Analizei naudoti apibendrinti duomenys apie daugiau nei 1 mln. skambučių. Jie buvo vertinami siekiant nustatyti galimus sukčiavimo ar kitos apgaulingos veiklos požymius ir įspėti apie įtartinus skambučius.
Kibernetinis saugumas vienu spustelėjimu.
Būkite saugūs su vienu geriausių pasaulyje VPN