Pirmieji įtartini signalai užfiksuoti balandžio 16-osios vakarą, 22:11 val. Lietuvos laiku. Iš pradžių – pavieniai bandymai su testiniais el. pašto adresais. Tačiau jau po kelių minučių situacija pasikeitė: į sistemą per minutę ėmė plūsti dešimtys automatizuotų užklausų su nuosekliai generuojamais el. pašto adresais.
„Kai pamatai +1, +2, +3 iki +109 sugeneruotus adresus per kelias sekundes, supranti, kad tai nebuvo žmogaus darbas. Tai pati tikriausia automatizuota ataka“, – sako A. Mažuolė.
10 000 bandymų per valandą
Aktyvus puolimo etapas prasidėjo 22:18 val. – pagrindiniu taikiniu tapo vienas iš sistemos funkcinių taškų, skirtas pirkėjų veiksmų sekimui.
Akvilė Mažuolė pasakoja, kad per trumpą laiką užfiksuota apie 110 nuosekliai generuotų el. pašto bandymų, 8 skirtingi IP adresai, tarp jų – „AWS proxy“ naudojimas maskavimui, dešimtys užklausų per minutę.
„Sistema buvo ne atsitiktinai „bandoma“ – buvo akivaizdžiai ieškoma silpniausios vietos“, – teigia ji.
Ataka sustabdyta per 30 minučių
Nepaisant intensyvumo, ataka buvo suvaldyta greitai. Įspėjimai apie įtartiną veiklą pasiekė sistemą realiu laiku, o pagrindinis šaltinis buvo nedelsiant užblokuotas.
„Reakcija buvo ne emocinė, o techninė. Prisijungiau prie sistemos, identifikavau šaltinį ir jį užblokavau. Visa tai įvyko realiu laiku“, – pasakoja A. Mažuolė.
Iš viso incidentas truko apie pusvalandį ir, anot kūrėjos, nepadarė jokios žalos – nei pardavimams, nei duomenims, nei reputacijai.
Nors konkretaus atakos organizatoriaus nustatyti kol kas nepavyko, analizuojami du pagrindiniai scenarijai: bandymas pakenkti prieš pardavimų piką arba atsitiktinis sistemos testavimas ieškant pažeidžiamumų.
„Tiesioginių įrodymų neturime, todėl spekuliuoti negalima. Tačiau tokio pobūdžio modeliai rodo, kad sistema buvo analizuota ir testuota“, – teigia ji.
„Niekas neatakuoja to, kas nereikšminga“
Visa surinkta informacija – IP adresai, užklausų duomenys, veiksmų modeliai – perduota atsakingoms institucijoms.
Pasak Akvilės Mažuolės, ši situacija atskleidžia ne tik rizikas, bet ir brandos lygį. „Tam tikra prasme tai yra pripažinimas. Niekas neatakuoja projektų, kurie nieko nereiškia“, – sako ji.
Anot jos, didžiausia problema – ne pačios atakos, o nepasiruošimas joms. „Daugelis verslų net nežinotų, kad yra puolami.
Mūsų atveju viskas buvo stebima realiu laiku, todėl ataka buvo neutralizuota per 30 minučių. Be to, ji būtų virtusi tūkstančiais netikrų kontaktų ir galimu siuntimo blokavimu.“
Akvilė Mažuolė pabrėžia, kad tokios situacijos neturėtų stabdyti kurti. „Atakos – ne priežastis nekurti, o priežastis kurti rimtai nuo pirmos dienos. Problema nėra pačios atakos. Problema yra produktai, kuriuose nėra apsaugos sluoksnių.“
Kviečia į vertingą susitikimą
Apie tai, kaip šiuolaikinės technologijos ir dirbtinis intelektas gali padėti kurti verslą be didelių išlaidų sutaupant dešimtis tūkstančių, garsi lietuvė pasakos ir balandžio 30 dieną Kauno „Žalgirio“ arenoje vyksiančioje konferencijoje „AI in Content Summit 2026“. Joje bus kalbama apie dirbtinio intelekto taikymą rinkodaroje, turinio kūrime ir verslo augime.
Tarp pranešėjų – ir Jonas Nainys, kuris scenoje dalinsis patirtimi, aktualia ne tik kūrėjams, bet ir kiekvienam, kuriančiam asmeninį prekės ženklą bei siekiančiam suprasti, kaip turinys tampa realiu pajamų varikliu.
Taip pat lauks susitikimas su garsiausiu šalies keliautoju Aurimu Valujevičiumi.
Konferencijoje dalyvaus ir daugiau Lietuvos bei užsienio ekspertų, o renginys skirtas tiek pradedantiesiems, tiek pažengusiems verslams bei turinio kūrėjams.
Papasakojo, kaip sutaupyti tūkstančius
Primename, kad kibernetinę ataką Akvilė Mažuolė patyrė po to, kai žiniasklaidoje pasirodė pranešimas apie tai, kad ji pati sukūrė QR kodų sistemą bilietams parduoti be tarpininkų, todėl tokiu būdu sutaupė daugiau nei 10 tūkstančių eurų.
Pasitelkusi dirbtinį intelektą, ji per kelias valandas nuo nulio susikūrė nuosavą bilietų sistemą su automatiniu QR kodų generavimu ir jų išsiuntimu pirkėjams.
Naudodama DI, ji sukūrė sistemą, kuri automatiškai generuoja QR kodus, išsiunčia juos klientams, o renginio metu leidžia juos nuskenuoti prie įėjimo. Visas procesas veikia be papildomų platformų ar tarpininkų.