Reģ. Nr. 40203410806 PVN LV40203410806

Tēma

Pieteikt konsultāciju Pieteikt

01 / 02 Pārskats Latvijas draudu aina

Latvijas 2026. gada draudu aina: 6 soļi, kas jāsper šajā ceturksnī

CERT.LV 2026. gada 1. ceturksnī Latvijas kibertelpā fiksēja 757 286 kompromitētas ierīces – augstāko līdz šim ziņoto skaitu. Lielākā daļa tika klasificēta kā konfigurācijas nepilnības. Šis pārskats pārvērš publicētās tendences sešās praktiskās ceturkšņa prioritātēs.

  • 7 min lasīšanai
  • Publicēts 2026. g. jūnijs
Latvijas 2026. gada draudu aina: 6 soļi, kas jāsper šajā ceturksnī – Lejupielādēt PDF
PDF 11 lpp. 7.2 MB

CERT.LV ceturkšņa darbības pārskats sniedz valsts mēroga skatījumu uz aktuālajiem kiberincidentiem un kompromitētajām ierīcēm. 2026. gada 1. ceturkšņa dati ir nopietni, taču tie norāda arī uz praktiskiem uzlabojumiem: daudzas novērotās nepilnības ir saistītas ar ekspozīciju, konfigurāciju un drošības pamatpasākumiem, ko organizācijas var risināt tieši.

CERT.LV fiksēja 757 286 kompromitētas ierīces Latvijas kibertelpā – augstāko skaitli līdz šim – un lielākā daļa ir konfigurācijas nepilnības: sistēmas, kas atstātas publiski pieejamas, nepareizi konfigurētas vai bez ielāpiem, ko lielā mērā veicina cilvēka faktors un nepietiekami drošības standarti. Kopš Krievijas pilna mēroga iebrukuma Ukrainā 2022. gadā reģistrēto incidentu skaits ir pieaudzis sešas reizes, bet kompromitēto ierīču skaits – astoņas reizes.

Mūsu veiktajos Latvijas un Eiropas organizāciju novērtējumos regulāri sastopamas tās pašas ekspozīcijas kategorijas, kas aprakstītas valsts datos. Šis pārskats pārvērš publicētās tendences sešās konkrētās darbībās, ko organizācijas var prioritizēt šajā ceturksnī.

2026. gada 1. ceturksnis īsumā

Ko vēsta CERT.LV jaunākie nacionālie dati – un ko tas nozīmē organizācijām, kuras mēs testējam.

  • 757 286 kompromitētas ierīces Latvijas kibertelpā – rekordaugsts skaitlis (CERT.LV, 2026. g. 1. cet.)
  • 846 incidenti, ko CERT.LV apstrādāja manuāli 2026. gada 1. ceturksnī – otrs augstākais rādītājs vēsturē
  • 6× / 8× vairāk incidentu un vairāk kompromitētu ierīču nekā pirms 2022. gada
  • Lielākā daļa ir konfigurācijas nepilnības – publiska pieejamība un nepareiza konfigurācija, nevis eksotiskas nulles dienas ievainojamības
  • Piegādes ķēdes un ārējo pakalpojumu sniedzēju ekspozīcija joprojām ir būtisks risks, kas organizācijām jāapzina un jāpārvalda
  • Mākslīgais intelekts paātrina uzbrukumus – tie kļūst ātrāki, automatizētāki un arvien vairāk balstīti sociālajā inženierijā

Seši soļi

  1. 01 06

    Atrodiet nepareizās konfigurācijas, pirms to izdara uzbrucēji

    Lielākā kategorija nacionālajos datos nav sarežģīta ļaunatūra, bet gan publiska pieejamība: aizmirsti pakalpojumi, nepareizi konfigurētas sistēmas, beigušies sertifikāti, vāji iestatījumi. Nevar salabot to, ko neredz. Kartējiet savu patieso ārējo uzbrukuma virsmu – katru domēnu, apakšdomēnu, publiski pieejamo pakalpojumu un ēnu IT elementu – un sekojiet tai nepārtraukti, jo tā mainās ik dienu.

    • Inventarizējiet visu, kas pieejams no interneta, ne tikai to, ko uzskatāt par tvērumā esošu
    • Meklējiet nepareizas konfigurācijas, atklātus administrēšanas paneļus, noplūdušus failus un novecojušas komponentes
    • Pārbaudiet atkārtoti un nepārtraukti – pieejamība mainās ikreiz, kad mainās sistēma
  2. 02 06

    Maziniet vāju un noplūdušu piekļuves datu risku

    Nozagti un atkārtoti izmantoti piekļuves dati joprojām ir praktisks kontu kompromitēšanas ceļš. Pieņemiet, ka piekļuves datu noplūde ir iespējama: ieviesiet daudzfaktoru autentifikāciju, ierobežojiet paroļu atkārtotu izmantošanu, uzraugiet kontu noplūdes un nekavējoties reaģējiet uz apstiprinātiem gadījumiem.

    • Ieviesiet daudzfaktoru autentifikāciju visur, kur tas ir svarīgi – vispirms e-pastam, VPN, administrēšanai un finansēm
    • Bloķējiet vājas un iepriekš noplūdušas paroles; dodiet priekšroku garām paroles frāzēm, nevis piespiedu sarežģītībai
    • Uzraugiet tumšo tīmekli, vai nav noplūduši ar jūsu domēniem saistīti piekļuves dati – un nekavējoties tos mainiet, tiklīdz tie parādās
  3. 03 06

    Uztveriet piegādes ķēdi kā daļu no savas uzbrukuma virsmas

    CERT.LV piegādes ķēdes kontroli norāda kā pastāvīgu prioritāti. Piegādātāji ar piekļuvi sistēmām, identitātēm vai datiem var būtiski ietekmēt jūsu drošību, un ar NIS2 saistītās valsts prasības un klientu līgumi var noteikt pienākumu šo risku izvērtēt un pārvaldīt.

    • Kartējiet, kuri piegādātāji saskaras ar jūsu sistēmām, datiem un identitātēm
    • Iekļaujiet kiberdrošības prasības līgumos – un pārbaudiet tās, nevis pieņemiet kā pašsaprotamas
    • Uzraugiet ne tikai savu, bet arī galveno piegādātāju pieejamību un noplūžu statusu
  4. 04 06

    Sagatavojiet darbiniekus MI līmeņa sociālajai inženierijai

    CERT.LV ziņo, ka uzbrukumi kļūst automatizētāki un arvien vairāk balstās sociālajā inženierijā, bet mākslīgais intelekts paātrina krāpniecību un ielaušanās mēģinājumus. Tehniskās kontroles joprojām ir nepieciešamas, taču darbiniekiem vajadzīgas arī praktiskas procedūras neparastu pieprasījumu pārbaudei un aizdomīgu darbību ziņošanai.

    • Rīkojiet reālistiskas pikšķerēšanas, balss pikšķerēšanas un – tagad arī – uzvednes injekciju simulācijas, nevis slaidrādes
    • Māciet darbiniekus pārbaudīt jebkuru neparastu pieprasījumu pa otru, neatkarīgu kanālu
    • Padariet ziņošanu par aizdomīgu ziņojumu vienkāršu, ātru un bez vainošanas
  5. 05 06

    No ikgadējiem momentuzņēmumiem pārejiet uz nepārtrauktu redzamību

    Dati parāda arī pašreizējās aktivitātes tempu un mērogu. Ikgadējs ielaušanās tests joprojām ir vērtīgs, taču tas atspoguļo tikai konkrētu brīdi. Nepārtraukta aktīvu uzskaite, izmaiņu konstatēšana un ievainojamību uzraudzība palīdz atrast jaunu ekspozīciju starp formālajiem novērtējumiem.

    • Uzraugiet savu uzbrukuma virsmu un piekļuves datus nepārtraukti, nevis reizi gadā
    • Sekojiet jaunām, būtiskām ievainojamībām attiecībā uz tehnoloģijām, kuras patiešām izmantojat
    • Pārbaudiet atkārtoti pēc katras būtiskas izmaiņas – un pārliecinieties, ka labojumi tiešām nostrādāja
  6. 06 06

    Pārliecinieties, ka spējat ziņot par incidentu 24 stundu laikā

    Kad kaut kas notiek, laika ir maz: NIS2 prasa agrīnu brīdinājumu 24 stundu laikā pēc tam, kad esat uzzinājuši par būtisku incidentu. Laiks sagatavot – un izmēģināt – savu incidentu reaģēšanas plānu ir tagad, nevis drošības pārkāpuma vidū.

    • Dokumentējiet, kurš ko dara, kurš pieņem lēmumus un kurš komunicē
    • Sagatavojiet jau iepriekš savu NIS2 ziņošanas darbplūsmu, veidnes un kontaktus
    • Pārbaudiet plānu – uz plānu, kas nekad nav izmēģināts, nevar droši paļauties.

Nobeigums

2026. gada 1. ceturkšņa dati sasniedza rekordaugstu līmeni, taču prioritārās jomas ir skaidras: ekspozīcija, piekļuves dati, piegādātāji, cilvēki, uzbrukumu temps un gatavība reaģēt. Sistemātiska šo jomu sakārtošana samazina novēršamu risku. OffSeq palīdz organizācijām identificēt trūkumus ar testēšanu un uzraudzību un pārbaudīt, vai ieviestās kontroles darbojas.

  • Samaziniet novēršamu ekspozīciju un apgrūtiniet uzbrukumus
  • Sistemātiski risiniet sešas atkārtoti sastopamās riska jomas
  • Atrodiet un novērsiet publisko ekspozīciju, pirms tā tiek izmantota