☰

Arhīvs

CSDD saskāries ar kiberdrošības incidentu

CSDD informē, ka nedēļas nogalē CSDD tika pakļauta komplicētam kiberuzbrukumam, kā rezultātā uzbrucējiem ir izdevies daļēji piekļūt CSDD IT sistēmai un nesankcionēti izgūt vēsturiskos maksājumu kvīšu datus par CSDD sniegtajiem pakalpojumiem, kas saturēja arī atsevišķus personas datus (personas kods/reģ. num., vārds, uzvārds/uzņēmuma nosaukums, maksājums, apmaksas datums utt.)

Brīdinājumi

2026. gada 2. ceturksnis Latvijas kibertelpā

2026. gada 2. ceturksnī reģistrēti 673 manuāli apstrādāti kiberincidenti, kas ir par 20% mazāk nekā iepriekšējā ceturksnī un par 5% mazāk nekā attiecīgajā periodā pērn. Arī identificēto apdraudēto iekārtu skaits samazinājās līdz 396 444, kas ir par 48% mazāk nekā iepriekšējā ceturksnī un par 14% mazāk nekā pirms gada.

Pārskati Ziņas

Kiberlaikapstākļi 2026 | JŪLIJS

Pieejami kiberlaikapstākļi par 2026. gada jūliju. Kiberlaikapstākļi ir CERT.LV speciālistu apkopots pārskats īsā un pārskatāmā formā par Latvijas kibertelpā svarīgākajiem notikumiem pagājušajā mēnesī.

Kiberlaikapstākļi Ziņas

Paziņojums par datu noplūdi? Nekrītiet panikā — pārņemiet kontroli | OUCH! augusts 2026

Datu noplūde specifisks termins, kas apzīmē situāciju, kad organizācijas rīcībā esošie personas dati ir vai nu nozagti kiberuzbrucēju rīcībā, vai nejauši kļuvuši publiski pieejami nepiederošām personām. Dažos gadījumos šīm organizācijām saskaņā ar likumu ir pienākums informēt visus klientus vai partnerus, kuru dati varētu būt pazaudēti vai nozagti saistībā ar šo datu noplūdi.

Ieteikumi lietotājiem

ClickFix uzbrukumos izmanto viltus CAPTCHA

Uzbrucēji ClickFix uzbrukumos aktīvi izmanto viltus CAPTCHA paziņojumus, kas aicina apmeklētājus apstiprināt, ka viņi ir cilvēki, nevis roboti, izpildot paziņojumā norādītās darbības. Viltus CAPTCHA parasti aicina lietotājus nospiest dažādas taustiņu kombinācijas, tādējādi nodrošinot, ka datorā tiek lejupielādēts vīruss.

Brīdinājumi

Kritiska WordPress ievainojamības (wp2shell) — CVE-2026-63030 + CVE-2026-60137

WordPress versijas 6.9.x pirms 6.9.5 un 7.0.x pirms 7.0.2 satur divas kritiskas ievainojamības (CVE-2026-63030 un CVE-2026-60137), kuras, savienojot ķēdē, ļauj neautentificētam uzbrucējam izpildīt patvaļīgus SQL vaicājumus un veikt attālinātu koda izpildi serverī. Šīs ievainojamības jau tiek aktīvi izmantotas reālos uzbrukumos!

Brīdinājumi