☰

Arhīvs

2025. gada 4. ceturksnis Latvijas kibertelpā

​Kiberapdraudējumu līmenis Latvijā saglabājas augsts ar noturīgu augšupejošu tendenci. Pieaug ne tikai uzbrukumu intensitāte un sarežģītība, bet arī uzbrucēju spēja pielāgoties, un tas savukārt veicina atbilstošu aizsardzības tehnoloģisko risinājumu attīstību, pieprasījumu pēc datos balstītiem pakalpojumiem un reakcijas spēju stiprināšanu publiskajā un privātajā sektorā.

[] Pārskati Ziņas

Vebinārs "Efektīva Windows ugunsmūra pārvaldība" 17. februārī

Atvērta reģistrācija uz CERT.LV organizētu vebināru “Efektīva Windows ugunsmūra pārvaldība”, kas notiks 17. februārī. Vebināra laikā CERT.LV eksperti skaidros, kā pareizi konfigurēt Windows ugunsmūri korporatīvajā vidē, izmantojot grupu politikas (GPO), lai efektīvi aizsargātu gala iekārtas arī ārpus organizācijas tīkla un mazinātu kiberdrošības riskus.

[] Pasākumi

Augsta riska ievainojamība Microsoft Office programmatūrā

Ievainojamība (CVE-2026-21509) ļauj uzbrucējam apiet Microsoft 365 un Office programmās iebūvēto objektu sasaistes un iegultes (OLE) drošības funkciju un izpildīt uzbrucēja kodu bez lietotāja apstiprinājuma.

[] Brīdinājumi

Atklāta kritiska ievainojamība OpenSSL programmatūrā

OpenSSL programmatūrā, ko plaši izmanto dažādās Linux operētājsistēmas versijās, atklāta bīstama ievainojamība CVE-2025-15467, kura var tikt izmantota attālināti un bez lietotāja autentifikācijas. Ievainojamības izmantošanai nepieciešams tikai datu pārraides savienojums ar OpenSSL izmantojošu servisu.

[] Brīdinājumi

Izplatās ļaundabīgi e-pasti ar .TAR pielikumu

Tiek izplatīti e-pasti ar kaitīgu pielikumu. Ja pielikums tiek atvērts, dators tiek inficēts ar ļaunatūru, kas ievāc informāciju no inficētās iekārtas (info stealer).

[] Brīdinājumi

PAPILDINĀTS Kritiskas ievainojamības Fortinet programmatūrā

Atklātas kritiskas ievainojamības FortiOS, FortiProxy, FortiSwitchManager un FortiWeb programmatūrā. Nepareizas kriptogrāfiskā paraksta pārbaudes ievainojamības CVE-2025-59718 un CVE-2025-59719 (CVSS 9.1) Fortinet produktos ļauj uzbrucējam apiet autentifikāciju, izmantojot pielāgotu SAML ziņojumu. Ievainojamības tiek aktīvi izmantotas kiberuzbrukumos.

[] Brīdinājumi

Kalendārs

IT drošības seminārs "Esi drošs"

Konferenču zāle BU21, Ernesta Birznieka-Upīša 21, Rīga (klātienē) un tiešaistē

Kiberdrošības konference "KiberŠahs 2026"