Kibernetinis saugumas etinių hakerių akimis

Rašome apie tai, ką matome savo testuose: naujus pažeidžiamumus, užpuolikų metodus ir reikalavimus, kuriuos Lietuvos organizacijoms kelia Kibernetinio saugumo įstatymas (KSĮ). Kiekvieno straipsnio pagrindas – arba mūsų pačių atliktas įsilaužimų testas, arba viešai patikrinamas šaltinis.

Etinio hakerio pasirinkimas: rašytinis leidimas, tikrinami sertifikatai ir ataskaita su įrodymais

Etinis hakeris: kam patikėti patikrą?

2026 m. liepos 16 d.

Kuo etinis hakeris skiriasi nuo užpuoliko, kurie sertifikatai iš tikrųjų ką nors patvirtina, ką būtina įrašyti į sutartį ir kaip atrodo ataskaita, už kurią verta mokėti.

Plačiau

socialinės inžinerijos kanalai: el. paštas, telefonas, žinutė ir patekimas į pastatą

Kas yra socialinė inžinerija?

2026 m. birželio 30 d.

Kodėl užpuolikas taikosi į žmogų, o ne į sistemą, kaip jis pereina nuo žvalgybos prie veiksmo, kurie metodai dažniausi – nuo fišingo iki „deepfake“ skambučio – ir ką suderinta kampanija išmatuoja taip, kad iš jos neišeitų kaltųjų paieška.

Plačiau

Dirbtinis intelektas kibernetinio saugumo gynyboje

Dirbtinis intelektas kaip gynyba: kur DI padeda kibernetiniame saugume

2026 m. gegužės 2 d.

DI – ne tik grėsmė. Jis atsijoja įtartinus laiškus, išryškina neįprastą elgseną žurnaluose ir sutrumpina reagavimo laiką. Kur jis padeda, kur klysta ir kodėl lietuvių kalba nebėra fišingo požymis.

Plačiau

Kas yra DI fišingas ir kaip jį atpažinti

Kas yra DI fišingas ir kaip jį atpažinti

2026 m. balandžio 30 d.

DI fišingas rašo taisyklinga lietuvių kalba ir telpa į įprastą darbo dieną. Septyni klausimai, padedantys atpažinti sukčiavimo laišką, žinutę ar skambutį.

Plačiau

„Deepfake“ sukčiavimas ir vishingas: suklastotas balsas telefono skambutyje

„Deepfake“ sukčiavimas ir vishingas: kaip atpažinti suklastotą balsą

2026 m. balandžio 30 d.

Klonuotas balsas atkartoja vadovą, kolegą ar artimąjį, o numerį ekrane galima suklastoti. Kurie požymiai dar veikia, kodėl Smart-ID užklausos pokalbio metu netvirtinamos ir ką įrašyti į mokėjimų tvarką.

Plačiau

OSINT ir DI: kaip užpuolikai naudoja viešai prieinamą informaciją

OSINT ir DI: kaip užpuolikai naudoja viešą informaciją

2026 m. balandžio 30 d.

Ataka retai prasideda nuo laužomo slaptažodžio. Ji prasideda nuo skaitymo: darbo skelbimai, profiliai, nuotraukos, pranešimai spaudai. DI iš išbarstytų smulkmenų sudėlioja laišką, kuris telpa į įprastą darbo dieną.

Plačiau

Apie silpnąsias vietas geriau sužinoti iš įsilaužimų testo, o ne iš tikros atakos.

Užsisakykite nemokamą konsultaciją