☰

Jaunumi

Atklāta kritiska OpenSSH ievainojamība - CVE-2024-6387

Atklāta kritiska ievainojamība (CVE-2024-6387) OpenSSH serveru (sshd) programmatūrā. Izmantojot šo ievainojamību, uzbrucējs neautentificējoties var veikt attālinātu koda izpildi ar augstākajām sistēmas (root) privilēģijām.

[] Brīdinājumi

CERT.LV vadībā noslēgušās mēnesi ilgas draudu medības ar paplašinātu sabiedroto klātbūtni

CERT.LV ir tikko noslēdzis paplašinātas klātbūtnes draudu medību operāciju, kurā piedalījās Kanādas bruņoto spēku kiberpavēlniecības, Kanādas kiberdrošības centra un Latvijas bruņoto spēku pārstāvji.

[] Aktualitātes

Koordinēta ievainojamību atklāšana informācijas un komunikāciju tehnoloģiju resursos

CERT.LV ir izstrādājusi un 2023. gadā padarījusi publiski pieejamu ievainojamību ziņošanas platformu – cvd.cert.lv, kuras mērķis ir koordinēt un atvieglot saziņu starp drošības pētniekiem un informācijas un komunikāciju tehnoloģiju resursu turētājiem. Platformas izstrādē ievērotas TID 2 direktīvas (pazīstama arī kā NIS2 direktīva) prasības.

[] Aktualitātes

Krāpnieki aicina balsot par bērnu zīmējumiem, lai nozagtu WhatsApp kontu

Brīdinājums! Jauna krāpniecības kampaņa, kas mērķēta uz WhatsApp un Telegram lietotājiem. Krāpniecības rezultātā ļaundari savā īpašumā var pārņemt lietotāja WhatsApp / Telegram kontu un piekļūt visām lietotāja sarakstēm un veikt tajās izmaiņas. Vairāki šīs krāpniecības upuri konstatēti arī Latvijā, un par līdzīgu kampaņu jau iepriekš ziņojis arī Ukrainas CERT-UA.

[] Brīdinājumi

Saeima pieņem Nacionālās kiberdrošības likumu

Ceturtdien, 20. jūnijā, Saeima pieņēma Nacionālās kiberdrošības likumu, kura mērķis ir stiprināt kiberdrošību Latvijā un ieviest pārskatītās Eiropas Savienības Tīklu un informācijas sistēmu drošības direktīvas prasības vienādi augsta kiberdrošības līmeņa panākšanai visā Eiropas Savienībā. 

[] Aktualitātes

Intervija ar CERT.LV vadītāju: par izaicinājumiem Latvijas kibertelpā

Latvijā ir augsts kiberapdraudējuma līmenis, lai arī tas šobrīd nav tik augsts, kā tas bija 2022.gadā. Tad kiberapdraudējuma līmenis daudzas reizes pārsniedza to līmeni, kādu bijām redzējuši iepriekš. Šobrīd draudu līmenis nav samazinājies visās jomās, bet tomēr esam iemācījušies daudz labāk ar to tikt galā, liela daļa uzbrukumu tiek atvairīti automatizēti, līdz ar to slodze g

[] Aktualitātes

Kalendārs

Kiberdrošības semināri un darbnīcas, iesildot konferenci "CyberChess"

klātienē

Starptautiskā kiberdrošības konference "CybeChess 2024"

klātienē un tiešsaistē

Drošības incidentu karte