Kiberdrošība ētisko hakeru skatījumā

Rakstām par jaunām ievainojamībām, uzbrucēju paņēmieniem un prasībām, ko Latvijas organizācijām nosaka Nacionālās kiberdrošības likums (NKDL). Katra raksta pamatā ir vai nu mūsu pašu ielaušanās tests, vai publiski pārbaudāms avots.

LLM integrāciju ielaušanās testēšana

LLM integrāciju drošība uzņēmuma lietotnēs

2026. gada 8. jūlijs

Paslēpts norādījums augšupielādētā dokumentā, datu noplūde no RAG indeksa, MI aģents ar rakstīšanas tiesībām un modeļa atbilde, ko kāds izpilda kā kodu. Apkopojām, kādi uzbrukuma veidi LLM integrācijās sastopami praksē, kāpēc ugunsmūris un atslēgvārdu saraksti tos nenoķer un ko pārbauda LLM integrācijas ielaušanās tests.

Lasīt vairāk

sociālās inženierijas kanāli: e-pasts, telefons, īsziņa un iekļūšana ēkā

Kas ir sociālā inženierija?

2026. gada 30. jūnijs

Kāpēc uzbrucējs vēršas pret cilvēku, nevis pret sistēmu, kā viņš nonāk no izlūkošanas līdz darbībai, kuri paņēmieni ir biežākie no pikšķerēšanas līdz deepfake zvanam un ko saskaņota kampaņa izmēra tā, lai no tās nesanāktu vainīgo meklēšana.

Lasīt vairāk

OSINT un MI: kā uzbrucēji izmanto publiski pieejamu informāciju

OSINT un MI: kā uzbrucēji izmanto publisko informāciju

2026. gada 17. jūnijs

Uzbrukums reti sākas ar lauztu paroli. Tas sākas ar lasīšanu: Uzņēmumu reģistrs, nodokļu dati, iepirkumu specifikācijas un LinkedIn. MI no izkaisītām detaļām saliek vēstuli, kas iekļaujas darba dienā.

Lasīt vairāk

Kas ir MI pikšķerēšana un kā to atpazīt

Kas ir MI pikšķerēšana un kā to atpazīt

2026. gada 5. jūnijs

MI pikšķerēšana raksta nevainojamā latviešu valodā un iekļaujas darba dienā. Septiņi jautājumi, kas palīdz atpazīt krāpniecisku vēstuli, īsziņu vai zvanu.

Lasīt vairāk

Mākslīgais intelekts kiberdrošības aizsardzībā

Mākslīgais intelekts kā aizsardzība: kur MI kiberdrošībā palīdz

2026. gada 18. maijs

MI nav tikai drauds. Tas izsijā aizdomīgas vēstules, izceļ neparastu uzvedību žurnālos un saīsina reaģēšanas laiku. Kur tas palīdz, kur kļūdās un kāpēc latviešu valoda vairs nav krāpniecisku vēstuļu pazīme.

Lasīt vairāk

MI kā uzbrucējs: pikšķerēšana, deepfake un viltus balss zvani

MI kā uzbrucējs: pikšķerēšana, deepfake un viltus balss zvani

2026. gada 14. maijs

Mākslīgais intelekts nemainīja uzbrukuma mērķi, bet nomainīja rīkus. Vēstule ir ticamāka, klonēta balss skan dzīvi, un publiskie reģistri uzbrucējam ir gatavs izejmateriāls. Apkopojām, kas Latvijā mainījies un kas pret to tiešām nostrādā.

Lasīt vairāk

Atklājiet savas vājās vietas ielaušanās testā, pirms tās izmanto uzbrucēji.

Pieteikties bezmaksas konsultācijai