Nav rezultātu
Apskatīt visus rezultātus
otrdien, 17 jūnijs, 2025
  • Jaunākais!
  • Pasaulē
    Londonā par spiegošanu Krievijas labā notiesāti 6 Bulgārijas pilsoņi

    Londonā par spiegošanu Krievijas labā notiesāti 6 Bulgārijas pilsoņi

    Viļņa atklāj ārkārtas evakuācijas plānu militāru vai kodoldraudu gadījumā

    Viļņa atklāj ārkārtas evakuācijas plānu militāru vai kodoldraudu gadījumā

    Septiņi no 10 lietuviešiem jūtas nesagatavoti ārkārtas situācijām – aptauja

    Septiņi no 10 lietuviešiem jūtas nesagatavoti ārkārtas situācijām – aptauja

    Par spiegošanu Ķīnas labā notiesāti Taivānas prezidenta biroja apsargi

    Par spiegošanu Ķīnas labā notiesāti Taivānas prezidenta biroja apsargi

    Lietuvā viena mēneša laikā reģistrēti 300 GPS traucējumu gadījumi

    Lietuvā viena mēneša laikā reģistrēti 300 GPS traucējumu gadījumi

    MI “halucinācijas”: ChatGPT nosauc tēvu par bērnu slepkavu

    MI “halucinācijas”: ChatGPT nosauc tēvu par bērnu slepkavu

    Trīs ārvalstu karavīri pazuduši pēc mācībām Lietuvā

    Trīs ārvalstu karavīri pazuduši pēc mācībām Lietuvā

    Igaunija pārtrauks atzīt nebiometriskās Krievijas pases

    Igaunija pārtrauks atzīt nebiometriskās Krievijas pases

    Lietuvas pašvaldības tērēs 12 miljonus eiro bumbu patvertnēm

    Lietuvas pašvaldības tērēs 12 miljonus eiro bumbu patvertnēm

  • Nacionālā drošība
    VDD uzsācis kriminālprocesu pret Rosļikovu

    VDD uzsācis kriminālprocesu pret Rosļikovu

    VDD rosina kriminālvajāšanu pret prokremlisko aktīvistu Gapoņenko

    VDD rosina kriminālvajāšanu pret prokremlisko aktīvistu Gapoņenko

    Gatavi “X” stundai: drošības iestādes un studenti trenējas operācijām pilsētvidē

    Gatavi “X” stundai: drošības iestādes un studenti trenējas operācijām pilsētvidē

    Lietotnē “112 Latvija” tagad pieejama informācija par tuvākajām patvertnēm

    Lietotnē “112 Latvija” tagad pieejama informācija par tuvākajām patvertnēm

    Iekšējās drošības birojam apstiprināts jauns priekšnieks

    Iekšējās drošības birojam apstiprināts jauns priekšnieks

    Londonā par spiegošanu Krievijas labā notiesāti 6 Bulgārijas pilsoņi

    Londonā par spiegošanu Krievijas labā notiesāti 6 Bulgārijas pilsoņi

    Hibrīdkara spiediens uz Baltkrievijas robežas palielinās – Latvija spiesta lūgt Igaunijas palīdzību

    Hibrīdkara spiediens uz Baltkrievijas robežas palielinās – Latvija spiesta lūgt Igaunijas palīdzību

    Policija saistībā ar 9. maiju sākusi 61 administratīvo procesu; pieaugs arī digitālajā vidē konstatētie (Papildināts 10.05. 1:00)

    Policija saistībā ar 9. maiju sākusi 61 administratīvo procesu; pieaugs arī digitālajā vidē konstatētie (Papildināts 10.05. 1:00)

    MIDD brīdina par krievu diversantu pazīmēm

    MIDD brīdina par krievu diversantu pazīmēm

  • Apsardze
    2025. gads Latvijas organizāciju drošībā: automatizācija, NIS2 un kaimiņvalstu izlūkošanas riski 

    2025. gads Latvijas organizāciju drošībā: automatizācija, NIS2 un kaimiņvalstu izlūkošanas riski 

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Veiksmīgi aizvadīts rudens vērtīgākais drošības nozares profesionāļiem veltītais samits

    Veiksmīgi aizvadīts rudens vērtīgākais drošības nozares profesionāļiem veltītais samits

    Latvijā notiks ikgadējā Baltijas Drošības konference; šogad paredzēts rekordliels izstādītāju skaits

    Latvijā notiks ikgadējā Baltijas Drošības konference; šogad paredzēts rekordliels izstādītāju skaits

    Drošībnieka profils: Oskars Cēris. Ar domām pasaulē, bet sirdi Latvijā.

    Drošībnieka profils: Oskars Cēris. Ar domām pasaulē, bet sirdi Latvijā.

    Kas ir digitālā fiziskās drošības pārvaldība un kādus ieguvumus tā sniedz?

    Kas ir digitālā fiziskās drošības pārvaldība un kādus ieguvumus tā sniedz?

    Drošībnieka profils: Ivars Nažinskis. PSRS sabrukums paver durvis izaugsmei drošības nozarē.

    Drošībnieka profils: Ivars Nažinskis. PSRS sabrukums paver durvis izaugsmei drošības nozarē.

    Cik bieži un kā jāveic drošības sistēmu apkalpošana? 

    Cik bieži un kā jāveic drošības sistēmu apkalpošana? 

    NSTS24 aktualizēs drošības projektēšanas nozīmi, kas ir vērsta tieši uz cilvēku

    NSTS24 aktualizēs drošības projektēšanas nozīmi, kas ir vērsta tieši uz cilvēku

  • Ugunsdrošība
    Ceturtdien atklās jauno Valsts ugunsdzēsības un glābšanas dienesta mācību poligonu

    Ceturtdien atklās jauno Valsts ugunsdzēsības un glābšanas dienesta mācību poligonu

    VUGD priekšnieka vietnieka amata pienākumus sāk pildīt Rūdolfs Āzens

    VUGD priekšnieka vietnieka amata pienākumus sāk pildīt Rūdolfs Āzens

    Ceturtdien un piektdien Jelgavā norisināsies Baltijas valstu čempionāts ugunsdzēsības sportā „Stiprais ugunsdzēsējs”

    Ceturtdien un piektdien Jelgavā norisināsies Baltijas valstu čempionāts ugunsdzēsības sportā „Stiprais ugunsdzēsējs”

    Trešdien Radisson Blu Hotel Latvija notiks VUGD praktiskās mācības

    Trešdien Radisson Blu Hotel Latvija notiks VUGD praktiskās mācības

    Ugunsdrošības pārbaužu rezultāti: katrā otrajā dzīvojamā mājā nav veikta elektroinstalācijas kontaktsavienojumu pārbaude

    Ugunsdrošības pārbaužu rezultāti: katrā otrajā dzīvojamā mājā nav veikta elektroinstalācijas kontaktsavienojumu pārbaude

    Valdība apstiprina Ugunsdrošības, ugunsdzēsības un glābšanas darbu likumprojektu

    Valdība apstiprina Ugunsdrošības, ugunsdzēsības un glābšanas darbu likumprojektu

    Valdība apstiprina regulējumu patvertņu izveidošanai un pielāgošanai

    Valdība apstiprina regulējumu patvertņu izveidošanai un pielāgošanai

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Dūmu detektora brīdinošais signāls, iespējams, izglābj cilvēka dzīvību

    Dūmu detektora brīdinošais signāls, iespējams, izglābj cilvēka dzīvību

  • Darba aizsardzība
    VDI: Darba aizsardzībai jāpievērš uzmanība, arī strādājot naktīs

    VDI: Darba aizsardzībai jāpievērš uzmanība, arī strādājot naktīs

    Valsts darba inspekcija uzsāk pārbaudes būvobjektos.

    Valsts darba inspekcija uzsāk pārbaudes būvobjektos.

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Izsludināts 2025. gada konkurss darba aizsardzības filmu atbalstam – termiņš 15.februāris

    Izsludināts 2025. gada konkurss darba aizsardzības filmu atbalstam – termiņš 15.februāris

    Darbinieku garīgās veselības līdzsvarošana atgriežoties darbā no biroja

    Darbinieku garīgās veselības līdzsvarošana atgriežoties darbā no biroja

    Datu zagļi pārņēmuši desmitiem Chrome pārlūkprogrammas paplašinājumu

    Datu zagļi pārņēmuši desmitiem Chrome pārlūkprogrammas paplašinājumu

    Izstrādātas vadlīnijas darba devējiem par valsts valodas nozīmi un svešvalodu prasībām darba vidē un darba sludinājumos (privātajā sektorā)

    Izstrādātas vadlīnijas darba devējiem par valsts valodas nozīmi un svešvalodu prasībām darba vidē un darba sludinājumos (privātajā sektorā)

    Tet testē veselības aprūpes datu drošību ar kvantu mehāniku

    Tet testē veselības aprūpes datu drošību ar kvantu mehāniku

    Latvijā notiks ikgadējā Baltijas Drošības konference; šogad paredzēts rekordliels izstādītāju skaits

    Latvijā notiks ikgadējā Baltijas Drošības konference; šogad paredzēts rekordliels izstādītāju skaits

  • Kiberdrošība
    Tet turpmākos trīs gadus būs ENISA galvenais kiberdrošības pakalpojumu sniedzējs Latvijā

    Tet turpmākos trīs gadus būs ENISA galvenais kiberdrošības pakalpojumu sniedzējs Latvijā

    Kiberkrāpniecības riski nemainīgi augsti – LMT, CERT.LV un Valsts policija vienojas informatīvā drošības kampaņā

    Kiberkrāpniecības riski nemainīgi augsti – LMT, CERT.LV un Valsts policija vienojas informatīvā drošības kampaņā

    CERT.LV statistika par 2025. gada 1. ceturksni

    CERT.LV statistika par 2025. gada 1. ceturksni

    Nacionālajās kiberdrošības mācībās pārbaudīta gatavība reaģēt uz plaša mēroga krīzēm

    Nacionālajās kiberdrošības mācībās pārbaudīta gatavība reaģēt uz plaša mēroga krīzēm

    Bērnu drošība tiešsaistes videospēļu vidē – kas jāzina vecākiem?

    Bērnu drošība tiešsaistes videospēļu vidē – kas jāzina vecākiem?

    “Tet Drošība” pasargā ierīces jebkurā interneta pieslēgumā

    “Tet Drošība” pasargā ierīces jebkurā interneta pieslēgumā

    Lietuvas sabiedriskais medijs cietis no kiberuzbrukuma, darbība nav traucēta

    Lietuvas sabiedriskais medijs cietis no kiberuzbrukuma, darbība nav traucēta

    Drošībnieka profils: Nils Putniņš. No Limbažu bibliotēkas līdz NATO.

    Drošībnieka profils: Nils Putniņš. No Limbažu bibliotēkas līdz NATO.

    2025. gads Latvijas organizāciju drošībā: automatizācija, NIS2 un kaimiņvalstu izlūkošanas riski 

    2025. gads Latvijas organizāciju drošībā: automatizācija, NIS2 un kaimiņvalstu izlūkošanas riski 

  • Datu aizsardzība
    Datu regulas gadadienā notiks seminārs “Lēmumi, pārbaudes, spriedumi”

    Datu regulas gadadienā notiks seminārs “Lēmumi, pārbaudes, spriedumi”

    CERT.LV statistika par 2025. gada 1. ceturksni

    CERT.LV statistika par 2025. gada 1. ceturksni

    MI “halucinācijas”: ChatGPT nosauc tēvu par bērnu slepkavu

    MI “halucinācijas”: ChatGPT nosauc tēvu par bērnu slepkavu

    DVI izstrādājuši saraksts ar apstrādes darbībām, kurām NIDA nav jāveic

    DVI izstrādājuši saraksts ar apstrādes darbībām, kurām NIDA nav jāveic

    Bērnu drošība tiešsaistes videospēļu vidē – kas jāzina vecākiem?

    Bērnu drošība tiešsaistes videospēļu vidē – kas jāzina vecākiem?

    “Tet Drošība” pasargā ierīces jebkurā interneta pieslēgumā

    “Tet Drošība” pasargā ierīces jebkurā interneta pieslēgumā

    Izstrādātas vadlīnijas NIDA veikšanai

    Izstrādātas vadlīnijas NIDA veikšanai

    Lietuvas parlamenta darbiniekiem aizliegts izmantot DeepSeek darba ierīcēs

    Lietuvas parlamenta darbiniekiem aizliegts izmantot DeepSeek darba ierīcēs

    Rūpējoties par drošību nākotnē, viedierīcēs jau tagad ievieš pēckvantu kriptogrāfijas risinājumus

    Rūpējoties par drošību nākotnē, viedierīcēs jau tagad ievieš pēckvantu kriptogrāfijas risinājumus

  • Jaunākais!
  • Pasaulē
    Londonā par spiegošanu Krievijas labā notiesāti 6 Bulgārijas pilsoņi

    Londonā par spiegošanu Krievijas labā notiesāti 6 Bulgārijas pilsoņi

    Viļņa atklāj ārkārtas evakuācijas plānu militāru vai kodoldraudu gadījumā

    Viļņa atklāj ārkārtas evakuācijas plānu militāru vai kodoldraudu gadījumā

    Septiņi no 10 lietuviešiem jūtas nesagatavoti ārkārtas situācijām – aptauja

    Septiņi no 10 lietuviešiem jūtas nesagatavoti ārkārtas situācijām – aptauja

    Par spiegošanu Ķīnas labā notiesāti Taivānas prezidenta biroja apsargi

    Par spiegošanu Ķīnas labā notiesāti Taivānas prezidenta biroja apsargi

    Lietuvā viena mēneša laikā reģistrēti 300 GPS traucējumu gadījumi

    Lietuvā viena mēneša laikā reģistrēti 300 GPS traucējumu gadījumi

    MI “halucinācijas”: ChatGPT nosauc tēvu par bērnu slepkavu

    MI “halucinācijas”: ChatGPT nosauc tēvu par bērnu slepkavu

    Trīs ārvalstu karavīri pazuduši pēc mācībām Lietuvā

    Trīs ārvalstu karavīri pazuduši pēc mācībām Lietuvā

    Igaunija pārtrauks atzīt nebiometriskās Krievijas pases

    Igaunija pārtrauks atzīt nebiometriskās Krievijas pases

    Lietuvas pašvaldības tērēs 12 miljonus eiro bumbu patvertnēm

    Lietuvas pašvaldības tērēs 12 miljonus eiro bumbu patvertnēm

  • Nacionālā drošība
    VDD uzsācis kriminālprocesu pret Rosļikovu

    VDD uzsācis kriminālprocesu pret Rosļikovu

    VDD rosina kriminālvajāšanu pret prokremlisko aktīvistu Gapoņenko

    VDD rosina kriminālvajāšanu pret prokremlisko aktīvistu Gapoņenko

    Gatavi “X” stundai: drošības iestādes un studenti trenējas operācijām pilsētvidē

    Gatavi “X” stundai: drošības iestādes un studenti trenējas operācijām pilsētvidē

    Lietotnē “112 Latvija” tagad pieejama informācija par tuvākajām patvertnēm

    Lietotnē “112 Latvija” tagad pieejama informācija par tuvākajām patvertnēm

    Iekšējās drošības birojam apstiprināts jauns priekšnieks

    Iekšējās drošības birojam apstiprināts jauns priekšnieks

    Londonā par spiegošanu Krievijas labā notiesāti 6 Bulgārijas pilsoņi

    Londonā par spiegošanu Krievijas labā notiesāti 6 Bulgārijas pilsoņi

    Hibrīdkara spiediens uz Baltkrievijas robežas palielinās – Latvija spiesta lūgt Igaunijas palīdzību

    Hibrīdkara spiediens uz Baltkrievijas robežas palielinās – Latvija spiesta lūgt Igaunijas palīdzību

    Policija saistībā ar 9. maiju sākusi 61 administratīvo procesu; pieaugs arī digitālajā vidē konstatētie (Papildināts 10.05. 1:00)

    Policija saistībā ar 9. maiju sākusi 61 administratīvo procesu; pieaugs arī digitālajā vidē konstatētie (Papildināts 10.05. 1:00)

    MIDD brīdina par krievu diversantu pazīmēm

    MIDD brīdina par krievu diversantu pazīmēm

  • Apsardze
    2025. gads Latvijas organizāciju drošībā: automatizācija, NIS2 un kaimiņvalstu izlūkošanas riski 

    2025. gads Latvijas organizāciju drošībā: automatizācija, NIS2 un kaimiņvalstu izlūkošanas riski 

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Veiksmīgi aizvadīts rudens vērtīgākais drošības nozares profesionāļiem veltītais samits

    Veiksmīgi aizvadīts rudens vērtīgākais drošības nozares profesionāļiem veltītais samits

    Latvijā notiks ikgadējā Baltijas Drošības konference; šogad paredzēts rekordliels izstādītāju skaits

    Latvijā notiks ikgadējā Baltijas Drošības konference; šogad paredzēts rekordliels izstādītāju skaits

    Drošībnieka profils: Oskars Cēris. Ar domām pasaulē, bet sirdi Latvijā.

    Drošībnieka profils: Oskars Cēris. Ar domām pasaulē, bet sirdi Latvijā.

    Kas ir digitālā fiziskās drošības pārvaldība un kādus ieguvumus tā sniedz?

    Kas ir digitālā fiziskās drošības pārvaldība un kādus ieguvumus tā sniedz?

    Drošībnieka profils: Ivars Nažinskis. PSRS sabrukums paver durvis izaugsmei drošības nozarē.

    Drošībnieka profils: Ivars Nažinskis. PSRS sabrukums paver durvis izaugsmei drošības nozarē.

    Cik bieži un kā jāveic drošības sistēmu apkalpošana? 

    Cik bieži un kā jāveic drošības sistēmu apkalpošana? 

    NSTS24 aktualizēs drošības projektēšanas nozīmi, kas ir vērsta tieši uz cilvēku

    NSTS24 aktualizēs drošības projektēšanas nozīmi, kas ir vērsta tieši uz cilvēku

  • Ugunsdrošība
    Ceturtdien atklās jauno Valsts ugunsdzēsības un glābšanas dienesta mācību poligonu

    Ceturtdien atklās jauno Valsts ugunsdzēsības un glābšanas dienesta mācību poligonu

    VUGD priekšnieka vietnieka amata pienākumus sāk pildīt Rūdolfs Āzens

    VUGD priekšnieka vietnieka amata pienākumus sāk pildīt Rūdolfs Āzens

    Ceturtdien un piektdien Jelgavā norisināsies Baltijas valstu čempionāts ugunsdzēsības sportā „Stiprais ugunsdzēsējs”

    Ceturtdien un piektdien Jelgavā norisināsies Baltijas valstu čempionāts ugunsdzēsības sportā „Stiprais ugunsdzēsējs”

    Trešdien Radisson Blu Hotel Latvija notiks VUGD praktiskās mācības

    Trešdien Radisson Blu Hotel Latvija notiks VUGD praktiskās mācības

    Ugunsdrošības pārbaužu rezultāti: katrā otrajā dzīvojamā mājā nav veikta elektroinstalācijas kontaktsavienojumu pārbaude

    Ugunsdrošības pārbaužu rezultāti: katrā otrajā dzīvojamā mājā nav veikta elektroinstalācijas kontaktsavienojumu pārbaude

    Valdība apstiprina Ugunsdrošības, ugunsdzēsības un glābšanas darbu likumprojektu

    Valdība apstiprina Ugunsdrošības, ugunsdzēsības un glābšanas darbu likumprojektu

    Valdība apstiprina regulējumu patvertņu izveidošanai un pielāgošanai

    Valdība apstiprina regulējumu patvertņu izveidošanai un pielāgošanai

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Dūmu detektora brīdinošais signāls, iespējams, izglābj cilvēka dzīvību

    Dūmu detektora brīdinošais signāls, iespējams, izglābj cilvēka dzīvību

  • Darba aizsardzība
    VDI: Darba aizsardzībai jāpievērš uzmanība, arī strādājot naktīs

    VDI: Darba aizsardzībai jāpievērš uzmanība, arī strādājot naktīs

    Valsts darba inspekcija uzsāk pārbaudes būvobjektos.

    Valsts darba inspekcija uzsāk pārbaudes būvobjektos.

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Ģenerāļi, valdības konsultanti un sievietes kiberdrošībā – Baltijas drošības konference 2025 tuvojas

    Izsludināts 2025. gada konkurss darba aizsardzības filmu atbalstam – termiņš 15.februāris

    Izsludināts 2025. gada konkurss darba aizsardzības filmu atbalstam – termiņš 15.februāris

    Darbinieku garīgās veselības līdzsvarošana atgriežoties darbā no biroja

    Darbinieku garīgās veselības līdzsvarošana atgriežoties darbā no biroja

    Datu zagļi pārņēmuši desmitiem Chrome pārlūkprogrammas paplašinājumu

    Datu zagļi pārņēmuši desmitiem Chrome pārlūkprogrammas paplašinājumu

    Izstrādātas vadlīnijas darba devējiem par valsts valodas nozīmi un svešvalodu prasībām darba vidē un darba sludinājumos (privātajā sektorā)

    Izstrādātas vadlīnijas darba devējiem par valsts valodas nozīmi un svešvalodu prasībām darba vidē un darba sludinājumos (privātajā sektorā)

    Tet testē veselības aprūpes datu drošību ar kvantu mehāniku

    Tet testē veselības aprūpes datu drošību ar kvantu mehāniku

    Latvijā notiks ikgadējā Baltijas Drošības konference; šogad paredzēts rekordliels izstādītāju skaits

    Latvijā notiks ikgadējā Baltijas Drošības konference; šogad paredzēts rekordliels izstādītāju skaits

  • Kiberdrošība
    Tet turpmākos trīs gadus būs ENISA galvenais kiberdrošības pakalpojumu sniedzējs Latvijā

    Tet turpmākos trīs gadus būs ENISA galvenais kiberdrošības pakalpojumu sniedzējs Latvijā

    Kiberkrāpniecības riski nemainīgi augsti – LMT, CERT.LV un Valsts policija vienojas informatīvā drošības kampaņā

    Kiberkrāpniecības riski nemainīgi augsti – LMT, CERT.LV un Valsts policija vienojas informatīvā drošības kampaņā

    CERT.LV statistika par 2025. gada 1. ceturksni

    CERT.LV statistika par 2025. gada 1. ceturksni

    Nacionālajās kiberdrošības mācībās pārbaudīta gatavība reaģēt uz plaša mēroga krīzēm

    Nacionālajās kiberdrošības mācībās pārbaudīta gatavība reaģēt uz plaša mēroga krīzēm

    Bērnu drošība tiešsaistes videospēļu vidē – kas jāzina vecākiem?

    Bērnu drošība tiešsaistes videospēļu vidē – kas jāzina vecākiem?

    “Tet Drošība” pasargā ierīces jebkurā interneta pieslēgumā

    “Tet Drošība” pasargā ierīces jebkurā interneta pieslēgumā

    Lietuvas sabiedriskais medijs cietis no kiberuzbrukuma, darbība nav traucēta

    Lietuvas sabiedriskais medijs cietis no kiberuzbrukuma, darbība nav traucēta

    Drošībnieka profils: Nils Putniņš. No Limbažu bibliotēkas līdz NATO.

    Drošībnieka profils: Nils Putniņš. No Limbažu bibliotēkas līdz NATO.

    2025. gads Latvijas organizāciju drošībā: automatizācija, NIS2 un kaimiņvalstu izlūkošanas riski 

    2025. gads Latvijas organizāciju drošībā: automatizācija, NIS2 un kaimiņvalstu izlūkošanas riski 

  • Datu aizsardzība
    Datu regulas gadadienā notiks seminārs “Lēmumi, pārbaudes, spriedumi”

    Datu regulas gadadienā notiks seminārs “Lēmumi, pārbaudes, spriedumi”

    CERT.LV statistika par 2025. gada 1. ceturksni

    CERT.LV statistika par 2025. gada 1. ceturksni

    MI “halucinācijas”: ChatGPT nosauc tēvu par bērnu slepkavu

    MI “halucinācijas”: ChatGPT nosauc tēvu par bērnu slepkavu

    DVI izstrādājuši saraksts ar apstrādes darbībām, kurām NIDA nav jāveic

    DVI izstrādājuši saraksts ar apstrādes darbībām, kurām NIDA nav jāveic

    Bērnu drošība tiešsaistes videospēļu vidē – kas jāzina vecākiem?

    Bērnu drošība tiešsaistes videospēļu vidē – kas jāzina vecākiem?

    “Tet Drošība” pasargā ierīces jebkurā interneta pieslēgumā

    “Tet Drošība” pasargā ierīces jebkurā interneta pieslēgumā

    Izstrādātas vadlīnijas NIDA veikšanai

    Izstrādātas vadlīnijas NIDA veikšanai

    Lietuvas parlamenta darbiniekiem aizliegts izmantot DeepSeek darba ierīcēs

    Lietuvas parlamenta darbiniekiem aizliegts izmantot DeepSeek darba ierīcēs

    Rūpējoties par drošību nākotnē, viedierīcēs jau tagad ievieš pēckvantu kriptogrāfijas risinājumus

    Rūpējoties par drošību nākotnē, viedierīcēs jau tagad ievieš pēckvantu kriptogrāfijas risinājumus

Nav rezultātu
Apskatīt visus rezultātus
Nav rezultātu
Apskatīt visus rezultātus
Jaunākās ziņas Aktuāli

VSCode Marketplace var tikt izmantots ļaunprātīgu paplašinājumu izvietošanai

Autors: Lukrēcija Plaude
10. janvāris, 2023
Kategorija: Aktuāli, Kiberdrošība
Lasīšanas laiks:6 minūtes lasīšanai
A A
VSCode Marketplace var tikt izmantots ļaunprātīgu paplašinājumu izvietošanai

Foto: Bleeping Computer

DalītiesDalītiesDalītiesDalīties

Līdzīgi raksti

Tet turpmākos trīs gadus būs ENISA galvenais kiberdrošības pakalpojumu sniedzējs Latvijā

Kiberkrāpniecības riski nemainīgi augsti – LMT, CERT.LV un Valsts policija vienojas informatīvā drošības kampaņā

CERT.LV statistika par 2025. gada 1. ceturksni

Pētnieki ir atklājuši, ka ir pārsteidzoši viegli augšupielādēt ļaunprātīgus Visual Studio Code paplašinājumus VSCode Marketplace vidē, un atklāja pazīmes, ka šo ievainojamību jau izmanto Draudu dalībnieki (threat actors).

Visual Studio Code (VSC) ir Microsoft publicēts pirmkoda redaktors, ko izmanto aptuveni 70% profesionālu programmatūras izstrādātāju visā pasaulē.

Microsoft nodrošina arī integrētu iztrādes vidi (IDE) paplašinājumu tirgu ar nosaukumu VSCode Marketplace, kurā tiek piedāvāti papildinājumi, kas paplašina lietojumprogrammas funkcionalitāti un nodrošina vairāk pielāgošanas iespēju.

Daži no šiem paplašinājumiem ir lejupielādēti desmitiem miljonu reižu, tāpēc, ja būtu viegls veids, kā tos viltot platformā, ļaunprātīgie dalībnieki (malicious actors) varētu ātri iegūt ievērojamu upuru skaitu.

Šie paplašinājumi darbojas ar lietotāja privilēģijām inficētajos datoros, un tos var izmantot, lai instalētu papildu programmas, nozagtu vai manipulētu ar pirmkodu VSCode IDE un pat izmantotu izstrādātāja SSH (Secure Shell) atslēgu, lai piekļūtu pievienotajiem GitHub repozitorijiem.

Saskaņā ar jauno AquaSec ziņojumu pētnieki ir atklājuši, ka ir diezgan viegli augšupielādēt ļaunprātīgus paplašinājumus Microsoft Visual Studio Code Marketplace un jau ir atraduši dažus esošos paplašinājumus, kas ir ļoti aizdomīgi.

Ļaunprātīgu paplašinājumu izplatīšana

Veicot eksperimentu ar ļaunprātīga paplašinājuma augšupielādi VSCode Marketplace, AquaSec komanda mēģināja typosquat populāru koda formatēšanas paplašinājumu “Prettier”, kas ir lejupielādēts vairāk nekā 27 miljonos eksemplāru.

Tomēr, izveidojot paplašinājumu, viņi konstatēja, ka var atkārtoti izmantot īstā paplašinājuma logo un aprakstu, un piešķirt tam tādu pašu nosaukumu kā īstajam paplašinājumam.

Īstais paplašinājums (pa kreisi) un viltus paplašinājums (pa labi) (AquaSec)

Acīmredzot izdevējiem ir atļauts izmantot īpašību (property called) “displayName”, tāpēc papildinājuma nosaukumam, kas parādās virtuālā tirgus lapā, nav jābūt unikālam.

Attiecībā uz projekta informāciju, kurā tiek rādīta GitHub statistika, AquaSec konstatēja, ka šī sadaļa tiek automātiski atjaunināta no GitHub. Tomēr izdevējs joprojām var brīvi rediģēt statistikas datus, tāpēc tos var mainīt, lai radītu iespaidu, ka projekts ir aktīvs un ar ilgu attīstības vēsturi.

Tas neļāva viltotajam paplašinājumam tikt uzskaitītam ar tādu pašu lejupielāžu skaitu un tādu pašu meklēšanas rezultātu, taču pētnieki varēja atdarināt likumīgā paplašinājuma GitHub projekta nosaukumu, pēdējos versiju kontroles sistēmas commit laikus, Pull Request (PR) un atvērtās problēmas.

“Tomēr laika gaitā mūsu viltus paplašinājumu būs lejupielādējis aizvien vairāk nezinošu lietotāju. Šiem skaitļiem pieaugot, paplašinājums iegūs ticamību,” skaidroja AquaSec pētnieki.

“Turklāt, tā kā tumšajā tīmeklī ir iespējams iegādāties dažādus pakalpojumus, ļoti apņēmīgs uzbrucējs, iespējams, varētu manipulēt ar šiem skaitļiem, iegādājoties pakalpojumus, kas palielinātu lejupielāžu un zvaigžņu skaitu.”

Visbeidzot, analītiķi atklāja, ka platformas pārbaudes nozīmīte gandrīz neko nenozīmē, jo jebkurš izdevējs, kas ir iegādājies jebkuru domēnu, pēc domēna īpašumtiesību pierādīšanas saņem zilu ķeksīti. Domēnam pat nav jābūt saistītam ar programmatūras projektu.

AquaSec izveidotais koncepcijas pierādījuma (PoC) paplašinājums 48 stundu laikā ieguva vairāk nekā 1500 instalāciju, un “cietušie” izstrādātāji bija visā pasaulē.

Attīstītāju karte, kuri lejupielādēja viltoto paplašinājumu. (AquaSec)

Aizdomīgi VSCode paplašinājumi jau pastāv

AquaSec ne tikai pierādīja, ka ir iespējams atdarināt populārus paplašinājumus VSCode Marketplace, bet arī atrada aizdomīgus piemērus, kas jau augšupielādēti tirgū.

Divi no šiem paplašinājumiem ar nosaukumiem “API Generator Plugin” un “code-tester” uzvedība bija ļoti problemātiska, jo tie ik pēc 30 sekundēm sūtīja HTTP pieprasījumus uz ārējo robotnowai.top URL un izpildīja atbildi, izmantojot funkciju “eval()”.

Daļa no “code-tester” koda. (AquaSec)

Šī informācijas apmaiņa notika, izmantojot HTTP, tāpēc tā pat nebija šifrēta, un tādējādi izstrādātāju datplūsma bija pakļauta Man-in-the-Middle uzbrukumiem.

Domēns robotnowai.top tika izvietots IP adresē, kurā saskaņā ar VirusTotalVirusTotal datiem jau sen izplatīti ļaunprātīgi faili, sākot no VBS un PowerShell skriptiem līdz Windows, Linux un Android ļaunprogrammatūrai.

AquaSec par abiem šiem paplašinājumiem ziņoja uzņēmumam Microsoft, tomēr šī raksta sagatavošanas laikā tie joprojām ir pieejami tirgū.

VSCode Marketplace ir piemērots ļaunprātīgai izmantošanai

Pētnieki brīdina, ka, lai gan Visual Studio Code paplašinājumus drošības pētnieki ir maz pārbaudījuši, Draudu dalībnieki parasti meklē jaunas metodes, lai uzlauztu uzņēmumu tīklus.

“Ļaunprātīgu VSCode paplašinājumu draudi ir reāli. Iespējams, ka iepriekš tam nav pievērsta vislielākā uzmanība, iespējams, tāpēc, ka mēs vēl neesam pieredzējuši kampaņu, kurā tas būtu atstājis milzīgu ietekmi,” secināts AquaSec ziņojumā.

“Tomēr uzbrucēji nemitīgi strādā pie tā, lai paplašinātu savu metožu arsenālu, kas ļauj īstenot ļaunprātīgu kodu organizāciju tīklos.”

Vēl sliktāk, AquaSec norāda, ka Microsoft piedāvā arī Visual Studio un Azure DevOps paplašinājumu tirgus, kas arī šķiet neaizsargāti pret ļaunprātīgiem paplašinājumiem.

Tā kā apdraudējuma dalībnieki parasti veic ļaunprātīgas typosquatting kampaņas citos paku repozitorijos, piemēram, NPM un PyPi, nebūtu pārsteidzoši, ja nākotnē viņi pievērstos Microsoft tirgiem.

Tāpēc kodu izstrādātājiem, kas izmanto VSCode paplašinājumus, ieteicams saglabāt modrību un rūpīgi pārbaudīt savus papildinājumus, pirms tos instalēt ražošanas iekārtās.

Tēmas: KiberdrošībaMicrosoft
DalītiesDalītiesDalītiesNosūtītNosūtīt
Iepriekšējā ziņa

VDD aizturējis kārtējo Krievijas agresijas atbalstītāju, kas ilgstoši lielījies, ka “gaida VDD ciemos”

Nākamā ziņa

CERT: 2022. gads Latvijas kibertelpā

Lukrēcija Plaude

Lukrēcija Plaude

Par drošību! sabiedrisko attiecību speciāliste / Esmu Lukrēcija un studēju uzņēmējdarbības vadību. Variet ar maniem rakstiem iepazīties sadaļās "Kiberdrošība" un "Datu un informācijas aizsardzība". Katru dienu iepazīstos ar drošības pasauli arvien vairāk, tādēļ vēlos ar nelielu daļu dalīties arī visapkārt.

Līdzīgas ziņas

Tet turpmākos trīs gadus būs ENISA galvenais kiberdrošības pakalpojumu sniedzējs Latvijā
Kiberdrošība

Tet turpmākos trīs gadus būs ENISA galvenais kiberdrošības pakalpojumu sniedzējs Latvijā

6. jūnijs, 2025
Kiberkrāpniecības riski nemainīgi augsti – LMT, CERT.LV un Valsts policija vienojas informatīvā drošības kampaņā
Kiberdrošība

Kiberkrāpniecības riski nemainīgi augsti – LMT, CERT.LV un Valsts policija vienojas informatīvā drošības kampaņā

15. aprīlis, 2025
CERT.LV statistika par 2025. gada 1. ceturksni
Aktuāli

CERT.LV statistika par 2025. gada 1. ceturksni

2. aprīlis, 2025
Nacionālajās kiberdrošības mācībās pārbaudīta gatavība reaģēt uz plaša mēroga krīzēm
Kiberdrošība

Nacionālajās kiberdrošības mācībās pārbaudīta gatavība reaģēt uz plaša mēroga krīzēm

25. marts, 2025
Lietuvas sabiedriskais medijs cietis no kiberuzbrukuma, darbība nav traucēta
Kiberdrošība

Lietuvas sabiedriskais medijs cietis no kiberuzbrukuma, darbība nav traucēta

4. marts, 2025
Drošībnieka profils: Nils Putniņš. No Limbažu bibliotēkas līdz NATO.
Aktuāli

Drošībnieka profils: Nils Putniņš. No Limbažu bibliotēkas līdz NATO.

14. februāris, 2025
Nākamā ziņa
CERT: 2022. gads Latvijas kibertelpā

CERT: 2022. gads Latvijas kibertelpā

ES līderi izsaka brīdinājumu TikTok par privātuma aizsardzību

ES līderi izsaka brīdinājumu TikTok par privātuma aizsardzību

Drošības draugi

 

Visi podkāsti

Tev ir informācija?

IESNIEGT

Facebook Twitter LinkedIn Youtube
Par drošību!

“Par drošību!” ir ziņu medijs tiem, kam rūp aktuālākais par valsts drošību, robežsardzi, policiju, Iekšlietu ministriju, kā arī apsardzes, ugunsdrošības, kiberdrošības, vides un darba aizsardzības jomu.

Par MUMS »

Lietošanas noteikumi »

Jaunākās ziņas

  • Ceturtdien atklās jauno Valsts ugunsdzēsības un glābšanas dienesta mācību poligonu
  • VDD uzsācis kriminālprocesu pret Rosļikovu
  • Tet turpmākos trīs gadus būs ENISA galvenais kiberdrošības pakalpojumu sniedzējs Latvijā
  • VDD rosina kriminālvajāšanu pret prokremlisko aktīvistu Gapoņenko
  • Gatavi “X” stundai: drošības iestādes un studenti trenējas operācijām pilsētvidē

Kategorijas

  • Aktuāli
  • Apsardze
  • Darba aizsardzība
  • Datu aizsardzība un informācijas drošība
  • Kiberdrošība
  • Nacionālā drošība
  • Pasaulē
  • Podkāsti
  • Ugunsdrošība
  • Vides aizsardzība
  • Viedoklis

Populārākās birkas

Aktuāli Apsardze Baltkrievija CERT covid-19 Darba aizsardzība Datu aizsardzība Datu aizsardzība un informācijas drošība Datu valsts inspekcija Drošības nozare Drošības profesionāļu asociācija Eiropas Savienība Iekšlietu ministrija Iekšējās drošības birojs Izlūkošana Kiberdraudi Kiberdrošība Kiberuzbrukumi Krievija Kriminālprocess Krāpniecība Lietuva Mākslīgais intelekts Nacionālā drošība Nelegālā migrācija Noziedzība Noziegumu apkarošana Organizētā noziedzība Pasaulē Pasākumi Pretterorisms Robežsardze Satversmes aizsardzības birojs Spiegi Spiegošana Terorisms Ugunsdrošība Ukraina Valsts drošības dienests Valsts policija Valsts robežsardze Valsts ugunsdzēsības un glābšanas dienests Videonovērošana VUGD Ķīna

© 2023 Par drošību! - Visas tiesības paturētas un aizsargātas ar Latvijas Republikas un Eiropas Savienības normatīvajiem aktiem.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Nav rezultātu
Apskatīt visus rezultātus
  • Jaunākais
  • Pasaulē
  • Apsardze
  • Nacionālā drošība
  • Ugunsdrošība
  • Darba aizsardzība
  • Kiberdrošība
  • Datu aizsardzība un informācijas drošība
  • Par drošību!
Šī mājaslapa izmanto sīkdatnes. Turpinot lietot šo lapu Jūs piekrītat mūsu sīkdatņu un privātuma politikai. Sīkāk šeit: Lietošanas noteikumi.
-
00:00
00:00

Rinda

Update Required Flash plugin
-
00:00
00:00