Kibernetinis saugumas etinių hakerių akimis

Rašome apie tai, ką matome savo testuose: naujus pažeidžiamumus, užpuolikų metodus ir reikalavimus, kuriuos Lietuvos organizacijoms kelia Kibernetinio saugumo įstatymas (KSĮ). Kiekvieno straipsnio pagrindas – arba mūsų pačių atliktas įsilaužimų testas, arba viešai patikrinamas šaltinis.

DI kaip užpuolikas: fišingas, deepfake ir suklastoti balso skambučiai

DI kaip užpuolikas: fišingas, deepfake ir suklastoti balso skambučiai

2026 m. balandžio 29 d.

Dirbtinis intelektas nepakeitė atakos tikslo, bet pakeitė įrankius. Laiškas įtikinamesnis, klonuotas balsas skamba gyvai, o vieši registrai užpuolikui – paruošta žaliava. Surinkome, kas pasikeitė ir kas prieš tai iš tikrųjų suveikia.

Plačiau

Podkastas apie etinio hakerio darbą

Kaip dirba etinis hakeris

2025 m. lapkričio 14 d.

Etinis hakeris pasakoja, kaip atrodo tikros atakos, įsilaužimų testai ir manipuliacijos internete. Gerai parengtos kampanijos auka gali tapti ir atsargus naudotojas, todėl kibernetinis saugumas jau seniai nebėra vien IT skyriaus reikalas.

Plačiau

Bendra Haxoris komandos nuotrauka konferencijoje

Haxoris scenoje: Mobile App Security Conference 2025 Prahoje

2025 m. lapkričio 4 d.

Į konferenciją vykome ne kaip žiūrovai: komanda dirbo ir scenoje, ir mokymų salėse. Apžvalgoje pasakojame apie Red Team operacijas, mobiliųjų aplikacijų saugumą ir tai, ką parodėme dalyviams.

Plačiau

kas yra įsilaužimų testavimas

Kas yra įsilaužimų testavimas

2025 m. liepos 30 d.

Kontroliuota ataka pagal rašytinį leidimą, sutartą apimtį ir suderintą laiko langą. Kas yra įsilaužimų testavimas, kuo jis skiriasi nuo spragų skenavimo, kaip vyksta patikra, kas lemia kainą ir ko dėl testavimo reikalauja Lietuvos teisė.

Plačiau

LLM integracijų įsilaužimų testavimas

LLM integracijų saugumas įmonių aplikacijose

2025 m. liepos 2 d.

Įkeltame dokumente paslėpta instrukcija, duomenų nutekėjimas iš RAG indekso, DI agentas su rašymo teisėmis ir modelio atsakymas, kurį kažkas paleidžia kaip kodą. Surinkome, kokios atakos LLM integracijose pasitaiko praktikoje, kodėl ugniasienė ir raktinių žodžių sąrašai jų nepagauna ir ką tikrina LLM integracijos įsilaužimų testas.

Plačiau

Red Teaming atvejo analizė: kaip per aštuonias savaites priėjome iki domeno administratoriaus

Red Teaming atvejo analizė: kaip per aštuonias savaites priėjome iki domeno administratoriaus

2025 m. gegužės 15 d.

Aštuonios savaitės, tikslinė fišingo kampanija, fizinis patekimas į tris pastatus ir galiausiai domeno administratoriaus teisės – be nė vieno įspėjimo.

Plačiau

Apie silpnąsias vietas geriau sužinoti iš įsilaužimų testo, o ne iš tikros atakos.

Užsisakykite nemokamą konsultaciją