☰

Arhīvs

Kritiska Microsoft attālās piekļuves protokola (RDP) ievainojamība

Šogad maijā, nākot klajā ar ikmēneša atjauninājumiem, Microsoft ir izlaidis ielāpu arī kritiskai ievainojamībai, kura kibertelpā pazīstama arī kā BlueKeep. Ievainojamība ir pietiekami nopietna, lai Microsoft pieļautu izņēmumu un izlaistu ielāpus arī tādām vēsturiskām operētājsistēmām kā Windows 2003, Windows XP un un Windows Vista.

[] Brīdinājumi

CERT.LV darbības pārskats par 2018. gadu

Kopējais kiberdrošības apdraudējuma līmenis Latvijas kibertelpā vērtējams kā mērens. Komerciāli motivēto uzbrukumu apjoms bija nemainīgi augsts, tendence - lēni pieaugoša. Galvenie cietušie bija mazie un vidējie uzņēmēji. Publiskajā sektorā pārsvarā cieta pašvaldības Latvijas reģionos. Finanšu sektors bija stabils un būtiski incidenti novēroti netika.

[] Pārskati

Konstatētas kritiskas ievainojamības Atlassian radītajā Confluence programmatūrā

Confluence ir uzņēmuma Atlassian radīta un plaši izplatīta programmatūra (t.sk. arī Latvijā), kas galvenokārt paredzēta komerciālajam sektoram. 2019. gada marta izskaņā tika publiskotas 2 kritiskas ievainojamības minētajā Confluence programmatūrā (CVE-2019-3396) un (CVE-2019-3395), kas dod iespēju ļaundariem izgūt sensitīvus uzņēmuma datus.

[] Brīdinājumi

Februāra svarīgāko ziņu apskats

Šajā ziņu izlaidumā iespējams uzzināt par: pikšķerēšanas kampaņu, kas orientēta uz Smart-ID lietotājiem; krāpniecisku loteriju it kā “Latvijas Pasts” vārdā; par potenciālu aizsardzību pret e-pasta nosūtītāja adreses viltošanu; februāra kiberstāstiem, kā arī citu noderīgu informāciju.

[] Pārskati

IT drošības seminārs "Esi drošs" martā

Semināra tēmas: apkopojums par CERT.LV piedāvātajiem risinājumiem; DoH! DNS over HTTPS; tīmekļa lietojumu drošība; mobilo iekārtu droša izmantošana valsts un pašvaldību iestādēs; paredzēta arī paneļdiskusija par e-adreses ieviešanu un izaicinājumiem, kā arī iepazīstināsim ar CERT.LV aktualitātēm.

[] Pasākumi

Uz Smart-ID lietotājiem orientēta pikšķerēšanas kampaņa

Februāra pēdējā nedēļas nogalē Igaunijā SEB un Swedbank klienti piedzīvoja masveida pikšķerēšanas kampaņu ar mērķi izkrāpt sensitīvu bankas klientu informāciju un veikt nesankcionētus naudas pārskaitījumus. Nedēļu vēlāk šādu pašu kampaņu piedzīvoja arī Latvijas SEB bankas klienti. Tiek pieļauts, ka līdzīgi uzbrukumi varētu tikt vērsti arī pret citu banku klientiem Latvijā.

[] Brīdinājumi