Atklāta kritiska ievainojamība (CVE-2025-53770) Microsoft SharePoint programmatūrā. Ievainojamība ļauj uzbrucējam veikt attālinātu koda izpildi (RCE) un var novest pie pilnīgas sistēmas pārņemšanas, kā arī uzbrucējam var būt iespēja pārvietoties tālāk tīklā. Ievainojamība jau tiek aktīvi izmantota kiberuzbrukumos!
Sekmīga uzbrukuma gadījumā uzbrucēji var apiet Chrome pārlūkprogrammas izolācijas drošības mehānismus un iegūt piekļuvi operētājsistēmai, ja lietotājs atver ļaunprātīgu tīmekļa lapu.
Ļaundabīgie paplašinājumi monitorē lietotāju darbības tīmeklī, seko tam, kādas vietnes lietotājs mēģina apmeklēt, un pārvirza lietotājus uz uzbrucēju izveidotām viltus vietnēm.
Aizsardzības ministrija un Nacionālais kiberdrošības centrs aicina valsts un pašvaldību iestādes, kā arī būtisko pakalpojumu un svarīgo pakalpojumu sniedzējus 22., 23. un 30. jūlijā piedalīties seminārā par kiberdrošības stiprināšanu Latvijā un Ministru kabinetā apstiprinātajiem jaunajiem noteikumiem “Minimālās kiberdrošības prasības”.
Apmaksātie meklēšanas rezultāti aizved uz viltus vietni, kas vizuāli ļoti atgādina īsto e-veselība vietni, un ir paredzēta internetbankas piekļuves datu izkrāpšanai.
CERT.LV nesen pabeidza mēnesi ilgu intensīvas sadarbības operāciju ar Kanādas bruņotajiem spēkiem, Kanādas Kiberdrošības centru, CERT-EU, Polijas kiberpavēlniecības pārstāvjiem, Nacionālajiem bruņotajiem spēkiem, kā arī Zemessardzes Kiberaizsardzības un elektromagnētiskās karadarbības bataljonu.
Kiberdrošības konference "KiberŠahs 2025"
Radisson BLU Latvija, Elizabetes iela 55, Rīga