Kiberdrošība ētisko hakeru skatījumā

Rakstām par jaunām ievainojamībām, uzbrucēju paņēmieniem un prasībām, ko Latvijas organizācijām nosaka Nacionālās kiberdrošības likums (NKDL). Katra raksta pamatā ir vai nu mūsu pašu ielaušanās tests, vai publiski pārbaudāms avots.

Deepfake krāpšana un vishing: viltota balss telefona zvanā

Deepfake krāpšana un vishing: kā atpazīt viltotu balsi

2026. gada 22. aprīlis

Klonēta balss atdarina vadītāju, kolēģi vai radinieku, bet numuru ekrānā var viltot. Kuras pazīmes vēl strādā, kāpēc Smart-ID pieprasījumu sarunas laikā neapstiprina un ko ierakstīt maksājumu kārtībā.

Lasīt vairāk

JWT tokenu drošība, algorithm confusion uzbrukums un labā prakse darbā ar JSON Web Token

JWT drošība: ievainojamības, uzbrukumi un labā prakse

2026. gada 10. marts

Kā ielaušanās testā lauž JSON Web Token: algorithm confusion, vāja HS256 atslēga, kid un jku injekcija, nepārbaudīti apgalvojumi un aizsardzība, kas tos aptur.

Lasīt vairāk

Red Team uzbrukuma simulācija: astoņas nedēļas liela uzņēmuma tīklā

Red Teaming gadījuma izpēte: astoņas nedēļas, neviens brīdinājums

2026. gada 19. februāris

Ārējais perimetrs noturējās. Cauri izgāja cilvēki, durvis un viena sertifikātu izsniedzēja konfigurācijas kļūda. Kā tas notika un ko klients ar to iesāka.

Lasīt vairāk

Ģeneratīvā MI izmantošana kiberdrošībā

Ģeneratīvā MI izmantošana kiberdrošībā

2026. gada 28. janvāris

Mūsu pētījumā mērījām, cik daudz no drošības analītiķa darba spēj pārņemt valodas modelis. Divi uzdevumi: Android lietotņu pirmkods un tīkla drošības žurnāli. Darbs kļuva ātrāks, taču kļūdaini pozitīvie konstatējumi un apstrādes izmaksas nekur nepazuda, un lēmums abos gadījumos palika cilvēkam.

Lasīt vairāk

Podkāsts par ētiskā hakera darbu

Kā strādā ētiskais hakeris

2025. gada 14. novembris

Ētiskais hakeris stāsta, kā izskatās reāli uzbrukumi, ielaušanās testi un manipulācijas internetā. Par labi sagatavotas kampaņas upuri var kļūt arī piesardzīgs lietotājs, tāpēc kiberdrošība sen vairs nav tikai IT nodaļas jautājums.

Lasīt vairāk

Haxoris komandas kopbilde konferencē

Haxoris uz skatuves: Mobile App Security Conference 2025 Prāgā

2025. gada 4. novembris

Uz konferenci nebraucām kā skatītāji: mūsu komanda strādāja gan uz skatuves, gan apmācību telpās. Kopsavilkumā stāstām par Red Team uzbrukumu simulācijām, mobilo lietotņu drošību un to, ko rādījām dalībniekiem.

Lasīt vairāk

Atklājiet savas vājās vietas ielaušanās testā, pirms tās izmanto uzbrucēji.

Pieteikties bezmaksas konsultācijai