☰

Arhīvs

E-pastu drošība – šifrēšana

Lai nodrošinātu konfidenciālu saraksti un e-pasta piekļuves datu drošību, nepieciešams izmantot šifrēšanu gan komunikācijai starp e-pasta serveriem, gan katra individuāla lietotāja komunikācijai ar serveri. Materiālā aplūkosim veidus, kā pārliecināties, ka risinājums pasargā visu e-pasta datu plūsmu, nepieļaujot izņēmumus.

[] Rīki un ieteikumi

Aktivizējušies krāpnieki, kas meklē neuzmanīgus grāmatvežus

Pēdējā mēneša laikā manāmi pieaugusi krāpnieku aktivitāte, kas par saviem upuriem izraugās uzņēmumu un organizāciju grāmatvežus vai tos darbiniekus, kas atbildīgi par finansēm un pārskaitījumiem. Krāpnieku mērķis parasti ir noskaidrot bankas konta atlikumu un panākt, ka grāmatvedis veic neplānotu un steidzamu maksājumu uz tā norādīto bankas kontu.

[] Brīdinājumi

Pikšķerēšanas kampaņa Office 365 piekļuves datu izkrāpšanai, kas vērsta uz valsts sektora darbiniekiem

Brīdinājums! CERT.LV saņēmusi vairākus ziņojumus par agresīvu pikšķerēšanas kampaņu, kas vērsta pret valsts un pašvaldību iestāžu darbiniekiem. Pikšķerēšanas mērķis - izgūt Office 365 piekļuves datus.

[] Brīdinājumi

Pieejama statistika par 2020. gada aprīli

CERT.LV reģistrētie incidenti no 01.04.2020. līdz 30.04.2020.

[] Statistika

Jauns šantāžas e-pastu vilnis

Pēdējo divu nedēļu laikā novērojams jauns šantāžas e-pastus vilnis angļu valodā, ko saņēmuši arī Latvijas iedzīvotāji. E-pastos tiek apgalvots, ka ļaundaris par lietotāju ievācis sensitīvu informāciju, kamēr apmeklētas pieaugušajiem domātas vietnes. Tālāk tiek draudēts šo kompromitējošo informāciju izsūtīt draugiem, ģimenei un kolēģiem.

[] Brīdinājumi

Rekomendācijas auditēšanas iestatījumiem Windows domēna infrastruktūrā

Materiāls paredzēts MS Windows domēnu administratoriem. CERT.LV ir izstrādājis minimālās ieteicamās prasības auditācijas iestatījumiem – balstoties gan uz pašu pieredzi risinot incidentus, gan uz padomiem no citu valstu CERTu kopienām, gan paša Microsoft rekomendācijām.

[] Rīki un ieteikumi