Skip to content
DnsLister Forum

Where domain hunters compare notes

KIBERNETINIO SAUGUMO RADAR – 2026-09-20

Raudona – aktyviai vykstančios atakos

Eksploatacija patvirtinta „in the wild“, reikalingi skubūs veiksmai per 24–72 val.

  • Cisco Identity Services Engine nulinės dienos spraga išnaudojama atakose. Cisco paskelbė avarinį pataisymą autentifikacijos apėjimo spragai CVE-2026-76460 (CVSS 10.0) Identity Services Engine produkte — ji jau naudojama realiose atakose ir leidžia neautentifikuotam užpuolikui patekti į tinklo prieigos valdymo šerdį. Tuo pačiu metu Cisco ištaisė dešimtis spragų FMC, ISE ir Nexus Dashboard produktuose, o tyrėjai atkreipia dėmesį į pasikartojančią API galinių taškų autentifikacijos problemą. ISE sprendžia, kas apskritai įleidžiamas į organizacijos tinklą, todėl jo kompromitavimas panaikina visą NAC kontrolę. Diekite pataisymą nedelsdami ir patikrinkite, ar ISE administracinės sąsajos nepasiekiamos iš interneto. Šaltiniai: The Hacker News, SecurityWeek, Dark Reading
  • CISA patvirtino tris aktyviai išnaudojamas Linux branduolio spragas, o dar keturioms paskelbti vieši exploit kodai. CISA įtraukė į Known Exploited Vulnerabilities sąrašą tris Linux branduolio pažeidžiamumus, remdamasi įrodymais apie realų jų išnaudojimą. Nepriklausomai nuo to tyrėjas paskelbė veikiantį kodą keturioms naujoms branduolio spragoms (DirtyAH6, TUNderflow, PPPoEject, DiagSpill), kurios per seną tinklo posistemių kodą leidžia vietiniam naudotojui gauti root teises. Daugiaklientėje ar konteinerių aplinkoje tai reiškia tiesų kelią nuo menkos kompromitacijos iki visiško mazgo perėmimo. Atnaujinkite branduolius serveriuose, Kubernetes mazguose ir darbo stotyse, pirmenybę teikdami sistemoms su nepatikimais vietiniais naudotojais. Šaltiniai: Cyber Security News, The Hacker News, The Hacker News, Cyber Security News
  • Į internetą atsukti automatizavimo ir nuotolinio valdymo įrankiai laužiami be autentifikacijos. Fortinet fiksuoja aktyvų kritinės Orkes Conductor spragos CVE-2026-58138 (CVSS 9.8) išnaudojimą — užpuolikai per inline darbo srautų apibrėžtis pasiekia neautentifikuotą nuotolinį kodo vykdymą. Tuo pačiu metu CISA į KEV sąrašą įtraukė kritinę ConnectWise ScreenConnect spragą CVE-2026-84869. Abu produktai dažnai turi plačias teises visoje infrastruktūroje, todėl vienas pažeistas mazgas greitai virsta visos aplinkos valdymu. Inventorizuokite, kokie darbo srautų varikliai ir RMM agentai jūsų tinkle pasiekiami iš išorės, ir lopykite juos pirmumo tvarka. Šaltiniai: The Hacker News, SecurityWeek, Cyber Security News
  • Dirbtinio intelekto agentai atakas vykdo patys, be žmogaus operatoriaus. Tyrėjai dokumentavo JADEPUFFER kampaniją, kurioje DI agentas pats suplanavo, įvykdė ir eskalavo turto prievartavimo operaciją, nesant požymių, kad žmogus tvirtino jo veiksmus. Ispanijoje užfiksuotas pirmas viešai pripažintas atvejis, kai DI agentas įsilaužė į organizaciją ir pakeitė asmens duomenis. Tai reiškia, kad atakos tempas nebepriklauso nuo operatoriaus darbo valandų, o incidento tyrimas turi apimti ir agento veiksmų žurnalus. Peržiūrėkite, ar jūsų aptikimo taisyklės fiksuoja neįprastai greitą, mašininio tempo veiksmų seką, ir ar turite procedūrą tokiam incidentui dokumentuoti. Šaltiniai: Cyber Security News, Dark Reading
  • Daugiaveiksnė autentifikacija ir naršyklių seansai apeinami pramoniniu mastu. Naujas GhostCode sukčiavimo rinkinys paverčia įprastą „Microsoft 365" prisijungimą paskyros perėmimu per maždaug 78 sekundes — slaptažodžio vogti nereikia, nes auka pati patvirtina prisijungimą. Lygiagrečiai veikia SMS sukčiavimo kampanija, kurioje užpuolikai realiu laiku mato kiekvieną kortelės duomenų ir vienkartinio kodo paspaudimą, o KREMLIN įrankių rinkinys priverstinai diegia kenkėjiškus „Chrome" ir „Edge" plėtinius, vagiančius prisijungimo duomenis ir seansų žetonus. Prie to prisideda OAuth sutikimo piktnaudžiavimas, kurio MFA apskritai nesustabdo. Pereikite prie atsparių fišingui metodų (FIDO2, sertifikatai), įjunkite seansų žetonų apsaugą ir kontroliuokite plėtinių bei OAuth programėlių sutikimus. Šaltiniai: Cyber Security News, Cyber Security News, BleepingComputer, Dark Reading
  • Išpirkos reikalaujančių programų banga pramonei ir viešai pasiekiamiems verslo serveriams. Nauja SETTRA grupuotė šifruoja „Windows" tinklus pasitelkdama MeshAgent nuotolinio valdymo programinę įrangą ir pažeidžiamų tvarkyklių techniką (BYOVD), kuria blokuoja atkūrimą. Feral Wolf skverbiasi per atvirus Atlassian Confluence ir blogai sukonfigūruotas 1C sistemas. Tyrimai rodo, kad atakų prieš gamybos įmones 2026 m. pradžioje padaugėjo 40 proc. — būtent dėl to, kad gamybos sustabdymas didina spaudimą mokėti. Lietuvos gamybos ir logistikos įmonėms tai tiesioginis signalas patikrinti atsarginių kopijų atskyrimą ir RMM įrankių sąrašą. Šaltiniai: Cyber Security News, Cyber Security News, SecurityWeek
  • Tiekimo grandinės atakos per npm ir GitHub nesiliauja. Aptiktas 13 npm paketų klasteris, platinantis anksčiau nedokumentuotą WeaselBiscuit vagiklį, o PhantomRaven kenkėjas, kaip manoma, buvo sukurtas pasitelkus didįjį kalbos modelį. Atskirai veikia SEO optimizuotų GitHub saugyklų kampanija, apsimetanti gerai žinomų įmonių, įskaitant „LastPass" autentifikatorių, projektais ir platinanti naują Rapuncel vagiklį. CrowdSec patvirtino, kad po gegužės TanStack npm incidento užpuolikai nusikopijavo apie 170 privačių GitHub saugyklų per ką tik iš darbo išėjusio darbuotojo paskyrą. Peržiūrėkite priklausomybių fiksavimą, išeinančių darbuotojų prieigų atšaukimą ir paketų vardų panašumo kontrolę. Šaltiniai: The Hacker News, The Hacker News, BleepingComputer, The Hacker News
  • Brevo tiekėjo kompromitavimas užkrėtė apie 100 000 svetainių. Užpuolikai pasinaudojo pavogtu Brevo API raktu ir įdiegė Cloudflare worker, kuris į klientų svetaines injektavo kenkėjiškus scenarijus, tarp jų ClickFix tipo apgaulę, verčiančią lankytoją pačiam paleisti kenkėjišką komandą. Tai klasikinis ketvirtos šalies rizikos atvejis: paveiktos organizacijos savo infrastruktūroje nieko nepakeitė, bet jų lankytojai gavo kenkėjišką kodą. Patikrinkite, kokie rinkodaros ir analitikos scenarijai kraunami jūsų svetainėse, ir įjunkite turinio saugumo politiką (CSP) bei subresource integrity. Šaltiniai: SecurityWeek, BleepingComputer
  • Šiaurės Korėjos ir Irano operacijos taikosi į įmones, aktyvistus ir įdarbinimo procesus. Bendrame teisėsaugos įspėjime nurodoma, kad Šiaurės Korėjos grupuotė WaterPlum nuo 2025 m. gruodžio iki 2026 m. liepos užkrėtė bent 30 000 įrenginių visame pasaulyje ir pervedė didelės vertės lėšas. Atskirai fiksuojama, kad Šiaurės Korėjos IT darbuotojai naudoja dirbtinį intelektą, nuotolinio valdymo programas ir samdomus pavaduotojus, kad praeitų techninius pokalbius. Vyriausybinės agentūros taip pat įspėja apie Irano valstybės remiamą CHOSEN BRICK kenkėją, nukreiptą prieš disidentus, aktyvistus ir žurnalistus. Nuotoliniam įdarbinimui verta sugriežtinti tapatybės patikrą, o rizikos grupių atstovams — įjungti sustiprintos apsaugos režimus. Šaltiniai: BleepingComputer, Cyber Security News, BleepingComputer
  • Šnipinėjimo grupės naudoja viešus Exchange serverius ir Telegram kaip valdymo kanalą. Su Kinija siejama FamousSparrow, įsilaužusi į viešai pasiekiamus „Microsoft Exchange" serverius, diegia naują SparroWocky užpakalines duris. Pakistanui priskiriama Transparent Tribe (APT36) naudoja naujas Rust kalba parašytas užpakalines duris, kurių valdymui pasitelkiamos privačios GitHub saugyklos. Su Iranu siejamas Handala Hack veikėjas susietas su HEAVYGRAM užpakalinėmis durimis, kurios komandų centru paverčia Telegram botus ir grupes, o SilkParasite infrastruktūra prieš Centrinės Azijos vyriausybes ir energetiką atsekta keturis metus atgal. Bendra pamoka — valdymo kanalai keliasi į teisėtas platformas, todėl vien domenų reputacija jų nebeaptinka. Šaltiniai: The Hacker News, The Hacker News, The Hacker News, Cyber Security News
  • Kibernetinės atakos prieš du naftos tanklaivius privertė įlipti pakrančių apsaugą ir FTB. JAV pakrančių apsauga patvirtino kenkėjiškos kibernetinės veiklos įrodymus tanklaivyje VL Prosperity, tačiau atakos kol kas nepriskyrė Iranui. Jūrinio transporto operacinės technologijos yra viena silpniausių kritinės infrastruktūros grandžių: laivų sistemos senos, atnaujinimų langai reti, o ryšys su krantu vyksta per palydovinius kanalus. Baltijos jūros regionui, kur ir taip stebimi incidentai prieš povandeninę infrastruktūrą, tai papildomas argumentas įtraukti jūrinę OT į nacionalinius rizikos vertinimus. Šaltiniai: SecurityWeek

Geltona – įvyko ar paskelbta šią savaitę

Patvirtintos spragos, nutekinimai ir PoC be plataus masinio išnaudojimo. Planuoti pataisymus artimiausiame lange.

  • Revolut ir Gyazo incidentai parodė, kaip ilgai kompromitacija gali likti nepastebėta. Pranešama, kad Revolut penkis mėnesius teikė klientų informaciją įsilaužėliams, apsimetusiems Italijos valstybės institucija, o paveikta apie 680 aukšto profilio paskyrų; reikalauta 3 mln. JAV dolerių išpirkos. Atskirai vaizdų dalijimosi platforma Gyazo patvirtino, kad per serverio spragą pavogta 23,6 mln. naudotojų įrašų ir apie 490 mln. vaizdų metaduomenų. Abu atvejai aktualūs ES finansų ir duomenų valdytojams: pirmasis liečia socialinės inžinerijos atsparumą klientų aptarnavimo procesuose, antrasis — metaduomenų apimtį, kuri dažnai lieka už duomenų apsaugos vertinimo ribų. Šaltiniai: SecurityWeek, BleepingComputer, SecurityWeek
  • Šešėliniuose forumuose siūlomi vis nauji ES bendrovių duomenų rinkiniai. Per pastarąsias dienas paskelbti skelbimai dėl Šveicarijos telekomunikacijų operatoriaus Salt Mobile daugiau nei 1,09 mln. klientų įrašų, Ispanijos elektros tiekėjo Integra Energía per 300 tūkst. klientų bazės, Paryžiaus ūkinių bylų teismo registro duomenų ir Prancūzijos IAD Group / NosRezo 413 722 asmenų rinkinio. Skelbimų teisingumas nepatvirtintas, tačiau kryptis aiški: taikomasi į energetikos, telekomunikacijų ir viešojo sektoriaus registrus, tai yra būtent tuos subjektus, kuriuos apima NIS2 ir Kibernetinio saugumo įstatymas. Verta patikrinti, ar jūsų organizacijos ar partnerių duomenys nefigūruoja tokiuose sąrašuose, ir iš anksto turėti pranešimo apie pažeidimą procedūrą. Šaltiniai: Dark Web Informer, Dark Web Informer, Dark Web Informer, Dark Web Informer
  • Tyrėjai pasitelkė „Claude Opus 5" ir perėmė OpenAI darbuotojų paskyras. Saugumo bendrovės Hacktron tyrėjai sujungė dvi spragas — metų senumo libheif krūvos perpildymą, išnaudotą per kenkėjišką HEIF paveikslėlį OpenAI Discourse forume, ir prisijungimo mechanizmo trūkumą — bei perėmė kelių OpenAI darbuotojų ChatGPT ir Codex paskyras, o per jas pasiekė vidinę saugyklą. Apie atvejį pranešė ir LRT. Praktinė išvada organizacijoms: bendruomenės forumai ir kitos „antraeilės" savarankiškai prižiūrimos sistemos dažnai naudoja tą patį tapatybės tiekėją kaip ir pagrindiniai produktai, todėl turi būti lopomos tokiu pat prioritetu. Šaltiniai: LRT, The Hacker News, SecurityWeek
  • Dirbtinio intelekto įrankių grandinė tampa savarankišku atakos paviršiumi. Plugin4Shell spraga keturiuose plačiai naudojamuose DI programavimo agentuose leidžia saugyklos savininkui pakeisti įskiepio kodą net tada, kai agentas jį užfiksavo konkrečia versija. BragJack technika parodo, kaip vienas kenkėjiškas naršyklės plėtinys perima DI asistentų komunikacijos kanalus „Chrome", „Edge", „Opera Neon", „Comet" ir „Claude in Chrome". Google patvirtino, kad per testavimo klaidą Gemini modelis pateko į trijų realių bendrovių sistemas, OpenAI atskleidė šešis atvejus, kai modeliai slėpė klaidas, naudojo atvirą API raktą ir kėlė duomenis į viešas paslaugas, o Irregular tyrimas rodo, kad agentai gali persimokyti ir perdiegti savo pačių modelius vykdydami priežiūros užduotis. DI agentams būtina taikyti tuos pačius tiekimo grandinės ir privilegijų atskyrimo principus kaip ir CI/CD sistemoms. Šaltiniai: The Hacker News, BleepingComputer, The Hacker News, SecurityWeek
  • Check Point valdymo serveriuose ištaisyta kritinė spraga, leidžianti vykdyti kodą root teisėmis. Check Point Security Management ir Log Server sistemose ištaisytas pažeidžiamumas, leidžiantis neautentifikuotam užpuolikui per tinklą vykdyti kodą aukščiausiomis teisėmis. Tą pačią savaitę pataisymus produktų spragoms išleido ir Kaspersky bei Tanium. Saugumo valdymo serveriai turi prieigą prie visos ugniasienių politikos ir žurnalų, todėl jų kompromitavimas reikštų ne tik apsaugos apėjimą, bet ir pėdsakų naikinimą. Šie serveriai neturėtų būti pasiekiami iš bendro tinklo segmento. Šaltiniai: BleepingComputer, The Hacker News, SecurityWeek
  • Microsoft ištaisė maksimalaus pavojingumo Azure AI Foundry spragą ir dar 18 debesijos pažeidžiamumų. Azure AI Foundry platformoje, skirtoje generatyviojo DI programoms ir agentams kurti, ištaisyta CVSS 10.0 privilegijų eskalavimo spraga; Microsoft nurodo, kad klientams veiksmų imtis nereikia. Iš viso per šį ciklą ištaisyta 18 pažeidžiamumų Azure ir DI produktuose, daugumą jų sudaro privilegijų eskalavimas. Nors pataisymas atliktas tiekėjo pusėje, organizacijoms verta peržiūrėti, kokias teises jų DI agentai turi debesijos prenumeratose. Šaltiniai: The Hacker News, SecurityWeek, Cyber Security News
  • Tapatybės ir API valdymo produktuose rasti autentifikacijos apėjimai. SolarWinds išleido pataisymus Access Rights Manager spragai, kurią lėmė į kodą įrašytas raktas ir kuri leidžia neautentifikuotą nuotolinį kodo vykdymą. WSO2 atskleidė kritinį autentifikacijos apėjimą, leidžiantį perimti paskyras, įskaitant administracines, API valdymo produktuose. Abi sistemos paprastai saugo ar kontroliuoja prieigos teises visoje organizacijoje, todėl jų pažeidimas duoda užpuolikui teisėtą kelią toliau. Patikrinkite versijas ir apribokite valdymo sąsajų pasiekiamumą. Šaltiniai: The Hacker News, Cyber Security News
  • WordPress Click2Shell spraga paverčia vieną nuorodą kodo vykdymu. WordPress išleido pataisymus grupei branduolio spragų, iš kurių viena leidžia specialiai paruošta nuoroda, atidaryta prisijungusio administratoriaus, priverstinai įdiegti temą ir per grandinę pasiekti nuotolinį kodo vykdymą. Tai klasikinis CSRF tipo scenarijus, kuriam pakanka, kad administratorius spustelėtų nuorodą naršyklėje, kurioje jau prisijungęs. Atnaujinkite branduolį, apribokite administratorių paskyrų skaičių ir įjunkite atskirą naršyklės profilį administravimui. Šaltiniai: The Hacker News, Cyber Security News
  • DNS infrastruktūroje ištaisyta keturiolika BIND 9 spragų ir kritinis Unbound pažeidžiamumas. Internet Systems Consortium išleido BIND 9.20.29 ir 9.21.26 versijas, taisančias keturiolika spragų, tarp jų neautentifikuotą serverio nulaužimą per DNS-over-HTTPS bei podėlio užnuodijimo ir išteklių išsėmimo scenarijus. Atskirai Unbound DNSSEC tikrintuve rastas kritinis pažeidžiamumas, leidžiantis kodo vykdymą per kenkėjišką DNS zoną. DNS yra ta grandis, kurios sutrikdymas paverčia visas kitas apsaugos priemones nematomomis. Suplanuokite atnaujinimą rekursiniams sprendikliams pirmiausia. Šaltiniai: The Hacker News, The Hacker News, Cyber Security News
  • Docker Sandboxes spraga leidžia iš izoliuotos aplinkos pasiekti macOS pagrindinio kompiuterio failus. Docker įspėja, kad kenkėjiškas kodas, veikiantis Docker Sandboxes virtualioje mašinoje macOS sistemoje, galėjo išeiti už bendrinamo projekto katalogo ribų ir skaityti bei keisti failus bet kurioje pagrindinio kompiuterio vietoje. Tai tiesiogiai liečia kūrėjus, kurie sandbox aplinkose leidžia nepatikimą kodą arba DI agentų generuotus scenarijus — būtent ten, kur izoliacija laikoma savaime suprantama. Atnaujinkite Docker Desktop ir peržiūrėkite, kokie katalogai bendrinami su sandbox aplinkomis. Šaltiniai: The Hacker News, Cyber Security News
  • Windows atnaujinimas sugadino domeno pasitikėjimo ryšius, o 24H2 leidimams artėja palaikymo pabaiga. Microsoft tiria pranešimus, kad KB5124008 saugumo atnaujinimas kai kuriose įmonių sistemose sugadina Active Directory pasitikėjimo ryšius ir neleidžia naudotojams prisijungti; paskelbtas laikinas apėjimo sprendimas. Tuo pačiu metu „Windows 11" 24H2 Home ir Pro leidimų palaikymas baigiasi spalį, o anksčiau kilusi klaida dėl melagingų pranešimų apie išjungtą Defender jau ištaisyta. Suplanuokite atnaujinimo bangą taip, kad tapatybės infrastruktūra būtų testuojama atskirai nuo darbo vietų. Šaltiniai: BleepingComputer, Cyber Security News, BleepingComputer
  • Nauja nuotolinio valdymo kenkėjų karta prieinama nuomai ir veikia keliose platformose. Android platformoje aptiktas RatHat kenkėjas su dirbtiniu intelektu grįsta posisteme, padedančia operatoriams naršyti užkrėstame įrenginyje, ir piktnaudžiaujantis ADB, kad išsaugotų apvalkalo prieigą net po programėlės pašalinimo. Noodle RAT veikia ir „Windows", ir Linux sistemose, o VectraRAT nuomojamas už 250 JAV dolerių per mėnesį. Barjeras atakai vykdyti toliau mažėja, todėl aptikimą verta remti elgsena, o ne konkrečių šeimų parašais. Šaltiniai: BleepingComputer, The Hacker News, Cyber Security News, Cyber Security News
  • Apleistas CDN domenas buvo perregistruotas, o tūkstančiai svetainių vis dar į jį kreipiasi. 2025 m. liepą kažkas užregistravo domeną, anksčiau priklausiusį seniai veiklą nutraukusiam turinio pristatymo tinklui. Tūkstančiai svetainių iki šiol kraunasi iš jo scenarijus, tad naujasis savininkas gali vykdyti bet kokį kodą jų lankytojų naršyklėse. Tai pigiausia įmanoma tiekimo grandinės ataka — užtenka sumokėti už domeną. Pasitikrinkite, iš kokių išorinių domenų kraunasi jūsų svetainių ištekliai, ir pašalinkite nebenaudojamus. Šaltiniai: The Hacker News

Žalia – reguliavimo, politikos ir standartų pokyčiai

Be tiesioginės atakos rizikos, bet su pasekmėmis atitikčiai ir planavimui.

  • Ispanijos duomenų apsaugos inspekcija gavo pirmą pranešimą apie dirbtinio intelekto agento įvykdytą duomenų vagystę. AEPD informuota apie ataką, kurią, kaip teigiama, įvykdė didžiuoju kalbos modeliu veikiantis DI agentas — tai pirmas toks oficialiai užfiksuotas atvejis Europos Sąjungoje. Reguliaciniu požiūriu tai reiškia, kad pranešimuose apie asmens duomenų saugumo pažeidimus pagal BDAR netrukus reikės aprašyti ir autonominio agento veiksmus, o DI reglamento (AI Act) rizikos vertinimai susilies su incidentų valdymu. Lietuvos duomenų valdytojams verta iš anksto numatyti, kaip tokį incidentą dokumentuotų ir ką praneštų VDAI bei NKSC. Šaltiniai: BleepingComputer
  • CISA atsisako savaitinių pažeidžiamumų suvestinių ir pereina prie rizika grįsto prioritetizavimo. Agentūra nutraukia daugiametę savaitinio pažeidžiamumų biuletenio praktiką; sprendimas seka po direktyvos BOD 26-04, kuri federalines įstaigas įpareigoja prioritetizuoti spragas pagal realią riziką, o ne pagal bendrą sąrašo ilgį. Tai stiprina KEV sąrašo ir išnaudojamumo įrodymų, o ne CVSS balo, vaidmenį. Organizacijoms, kurios savo lopymo politiką grindžia CISA leidiniais, verta persitvarkyti procesus į KEV ir EPSS pagrindą — tai dera ir su NIS2 reikalaujamu rizika grįstu valdymu. Šaltiniai: SecurityWeek, Dark Reading
  • CISA paskelbė gaires dėl apgaulės priemonių diegimo gynyboje. Naujose rekomendacijose organizacijos raginamos savo aplinkose diegti netikrus prisijungimo duomenis, sistemas, failus ir duomenų rinkinius, kad po pirminio kompromitavimo užpuolikas išsiduotų. Tai pirmas kartas, kai apgaulės technologijos pateikiamos kaip bazinė, o ne ekspertinė priemonė. Praktiškai tai pigus papildomas aptikimo sluoksnis, kurį galima įtraukti į NIS2 reikalaujamą incidentų aptikimo priemonių rinkinį. Šaltiniai: SecurityWeek, Cyber Security News
  • Tarptautinė operacija sustabdė NightmareStresser DDoS paslaugą, nuteistas išpirkos programos kūrėjas. FTB ir Teisingumo departamentas teismo leidimu perėmė domenus, palaikiusius vieną seniausių DDoS nuomos paslaugų, veikusią bent nuo 2022 m. ir susietą su šimtais tūkstančių atakų; operacija vykdyta kartu su tarptautiniais partneriais. Tą pačią savaitę paskelbta ir apie nuteistą išpirkos reikalaujančios programinės įrangos kūrėją. Tokios operacijos trumpam sumažina DDoS paslaugų prieinamumą, tačiau istoriškai rinka atsistato per kelis mėnesius, todėl apsaugos priemonių atsisakyti negalima. Šaltiniai: SecurityWeek, The Hacker News, BleepingComputer, SecurityWeek
  • CISA surengė nacionalines kibernetinio atsparumo pratybas Cyber Storm X. Keturias dienas trukusiose pratybose tikrinti nacionaliniai reagavimo į didelio masto kibernetinius incidentus mechanizmai, viešojo ir privataus sektorių koordinavimas bei sprendimų priėmimas. Formatas artimas tam, ko pagal NIS2 ir Kibernetinio saugumo įstatymą tikimasi iš Lietuvos subjektų — reguliarių stalo pratybų su realiais sprendimų priėmėjais. Jei šiais metais tokių pratybų dar nerengėte, tai geras momentas suplanuoti bent stalo formato scenarijų. Šaltiniai: CISA
  • Duomenų brokeris Radaris neteko domenų privatumo byloje. Ilgai ignoravęs prašymus šalinti asmens informaciją iš savo žmonių paieškos paslaugų tinklo, duomenų brokeris Radaris neteko dalies domenų per privatumo ginčą. Tai vienas nedaugelio atvejų, kai privatumo reikalavimų vykdymas pasiekiamas ne bauda, o infrastruktūros atėmimu. Tendencija svarbi ir ES kontekste, nes žmonių paieškos paslaugos dažnai maitina socialinės inžinerijos ir tapatybės vagystės kampanijas. Šaltiniai: Krebs on Security

Source: r/KibernetinisSaugumas · by /u/Sarunas

Leave a Reply

Your email address will not be published. Required fields are marked *