Dinaminių IP adresų įvertinimas
Lietuvos Respublikos ryšių reguliavimo tarnybos nacionalinis saugumo incidentų tyrimų padalinys (CERT-LT) tinklalapyje https://www.nksc.lt/tikrinti.html įdiegė papildomas funkcijas, leidžiančias tiksliai informuoti interneto naudotojus apie pastebėtą žalingą jų kompiuteriais, kurie naudoja ne tik statinius, bet ir dinaminius kompiuterio interneto protokolo (IP) adresus, atliekamą veiklą. Interneto paslaugų teikėjai dabar galės pateikti savo tinklo naudotojams nuorodą į tinklalapį, skirtą kiekvienam kenkėjiškoje veikloje pastebėtam IP adresui.
CERT-LT apie kenkėjiškoje veikloje pastebėtus IP adresus kiekvieną dieną išsiunčia informaciją interneto paslaugų teikėjams. Joje pateikiamas sąrašas kenkėjiškų IP adresų, priklausančių konkrečiam paslaugų teikėjui. Paslaugų teikėjas, iš anksto suderinęs technines sąlygas su CERT-LT, išsiunčia konkrečiam interneto naudotojui žinutę su nuoroda, kurioje informuojama, kad kompiuterio naudotojui priklausantis dinaminis IP adresas yra užregistruotas duomenų bazėje ir kad jo kompiuteris gali būti pažeistas kompiuterinių virusų, valdomų nuotoliniu būdu, ar kitaip dalyvaujantis kenkėjiškoje veikloje. Naudotojui bus pateikiamas aptikto incidento aprašymas ir rekomendacijos, kaip savo kompiuterį patikrinti ir išvalyti kenkėjišką programinį kodą ir taip neleisti jo valdyti nuotoliniu būdu tretiesiems asmenims ar kitaip juo manipuliuoti.
Pirmieji šia galimybe savo tinklo dinaminių IP adresų naudotojams pasinaudojo Lietuvos radijo ir televizijos centro tinklo administratoriai.
Kenkėjiškos veiklos duomenų bazė nuolatos atnaujinama remiantis CERT-LT tyrimų duomenimis, aptikus botnet tinklų ir bendradarbiaujant su kitomis Lietuvos bei tarptautinėmis organizacijomis.
2012 m. I ketvirtį CERT-LT ištyrė 4 748 iš Lietuvos elektroninių ryšių paslaugų teikėjų, užsienio CERT tarnybų, atliekančių tarptautinius incidentų tyrimus, ir iš Lietuvos interneto naudotojų gautus pranešimus apie incidentus elektroninėje erdvėje.