INsec naujienos

Naujienos ir incidentų analizės.

Praktinės saugumo išvados iš realių incidentų, CVE pažeidžiamumų analizės ir IT infrastruktūros administravimo patirtis.

INsec praktika · 2026-09-13

Nuorodą išsiuntėte vienam klientui. Kas dar gali atidaryti jūsų įmonės dokumentus?

OneDrive, SharePoint ir Teams dokumentų bendrinimas: nuorodų tipai, senos prieigos, leidimai, galiojimo terminai ir praktinė patikra įmonei.

Skaityti INsec praktiką →
INsec praktika · 2026-09-13

Darbuotojai kelia įmonės dokumentus į DI įrankius: ar žinote, kur keliauja jūsų duomenys?

Kaip valdyti DI naudojimą įmonėje: paskyros, dokumentų saugojimas, jungčių teisės, taisyklės darbuotojams ir veiksmai netinkamai įkėlus duomenis.

Skaityti INsec praktiką →
INsec praktika · 2026-09-13

Kas gali prisijungti prie jūsų įmonės kompiuterių? „AnyDesk“, „TeamViewer“ ir RDP prieigų auditas

Kaip inventorizuoti AnyDesk, TeamViewer ir RDP prieigas, patikrinti MFA bei tiekėjų teises ir panaikinti senus prisijungimus nesutrikdant darbo.

Skaityti INsec praktiką →
INsec praktika · 2026-09-13

Vaizdo stebėjimo kameros verslui: „UniFi Protect“ prieš kitus gamintojus. DI galimybės, saugumas ir Lietuvos reikalavimai

Ubiquiti, Hikvision, Dahua, Axis, Hanwha Vision, Bosch, Vivotek ir VIGI palyginimas: DI funkcijos, sistemos kaina, NKSC rekomendacijos ir privatumas.

Skaityti INsec praktiką →
INsec praktika · 2026-09-12

Skambina „IT skyrius“ ir prašo atnaujinti prisijungimą: kaip prarandamos „Microsoft 365“ paskyros

Sukčiai apsimeta IT pagalba ir prašo atnaujinti MFA ar passkey: kaip atpažinti apgaulę, apsaugoti Microsoft 365 paskyrą ir reaguoti po incidento.

Skaityti INsec praktiką →
INsec praktika · 2026-09-12

Atsarginės kopijos yra. Bet ar įmonė rytoj galėtų atkurti darbą?

Kodėl sėkminga atsarginė kopija dar negarantuoja veiklos atkūrimo: RAID, sinchronizavimas, kopijų apsauga, RPO, RTO ir praktinis atkūrimo bandymas.

Skaityti INsec praktiką →
INsec praktika · 2026-09-12

Senas Windows Server įmonėje: kurios versijos jau nebepalaikomos ir ką planuoti iki 2027 metų?

Windows Server 2016, 2012 / R2, 2008 / R2 ir 2003: palaikymo pabaiga, ESU terminai ir praktinis įmonės serverių migracijos planas.

Skaityti INsec praktiką →
INsec praktika · 2026-09-11

Ar Hikvision kameros uždraustos Lietuvoje? Ką iš tikrųjų reiškia naujos saugumo rekomendacijos verslui

2026 m. NKSC rekomendacijos, pirkimų ribojimai ir Hikvision kamerų saugumas: ką patikrinti verslui ir kada planuoti įrangos keitimą.

Skaityti INsec praktiką →
INsec praktika · 2026-09-11

Kas nutinka, kai įmonės DNS valdo buvęs darbuotojas arba senas IT tiekėjas?

Kaip perimti įmonės domeną ir DNS: turėtojas, registratorius, Cloudflare, DNSSEC bei MX, SPF, DKIM ir DMARC patikra.

Skaityti INsec praktiką →
INsec praktika · 2026-09-11

Darbuotojas išėjo iš įmonės. Ar jo prieigos tikrai uždarytos?

Darbuotojo išėjimo IT kontrolinis sąrašas: Microsoft 365, AD, VPN, aktyvios sesijos, bendros prieigos ir saugus įmonės duomenų perdavimas.

Skaityti INsec praktiką →
INsec praktika · 2026-09-11

Kas atsidengę internete: savęs patikrinimas su Shodan ir Censys

Kaip teisėtai patikrinti savo viešus IP bei domenus, įvertinti atvirus portus, paslaugas ir sertifikatus bei sumažinti netikėtos ekspozicijos riziką.

Skaityti INsec praktiką →
INsec praktika · 2026-09-11

Atvykstame į įmonę be IT dokumentacijos. Nuo ko pradedame?

Reali pirmos darbo dienos eiga: prieigos, MikroTik, switch'ai, VLAN, Wi‑Fi, AD, virtualizacija, M365, domenai, backup, kameros, UPS ir monitoringas.

Skaityti INsec praktiką →
Saugumo įspėjimas · 2026-09-10

Ubiquiti kritinės spragos: Security Advisory 067

22 spragos „UniFi“ produktuose: kritinis komandų vykdymas „Protect“, „UniFi OS“ autentifikavimo apėjimas, privilegijų pakėlimas ir pataisytos versijos.

Skaityti saugumo analizę →
INsec praktika · 2026-09-10

Kodėl backup serverio nelaikome tame pačiame tinkle

Ransomware scenarijus ir praktiška backup architektūra: atskiros paskyros, VLAN, Veeam, NAS, immutable ar offline kopija ir 3-2-1-1-0 taisyklė.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip sujungiame kelis įmonės filialus su MikroTik ir WireGuard

Praktinė kelių filialų MikroTik ir WireGuard schema: adresavimas, routing, VLAN, DNS ir AD, prieigos kontrolė, monitoringas ir atsarginis internetas.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip perimame kitos IT įmonės prižiūrėtą infrastruktūrą

Praktiškas IT infrastruktūros perėmimo planas: inventorizacija, administratorių paskyros, domenai, M365, AD ir Entra, firewall, backup, monitoringas ir pirmosios 30 dienų.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip projektuojame UniFi infrastruktūrą įmonei

Praktinė UniFi įmonės architektūra: Gateway, Core, VLAN, switch, AP, Protect ir Access, atskiri kamerų bei IoT tinklai ir saugus nuotolinis administravimas.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip stebime 100+ įrenginių infrastruktūrą su Zabbix ir Wazuh

Kaip Zabbix ir Wazuh kartu stebi 100+ įrenginių: availability, performance ir security, alertai, FIM, Windows/Linux, switch, router ir serverių monitoringas.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip ruošiame įmonę ransomware incidentui dar prieš jam įvykstant

Praktinis pasirengimas ransomware incidentui: segmentacija, MFA, backup, EDR ir SIEM, privilegijuotos paskyros, recovery planas ir reguliarūs testai.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip atrodytų Proxmox klasteris 20–50 vartotojų įmonei

Praktinis 3 mazgų architektūros pavyzdys: storage, quorum, HA, backup, 10/25 GbE ir atskiros management, VM bei backup jungtys.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip projektuojame VLAN tinklą gamybinėje įmonėje

Praktinė architektūra: Office, Server, Production, Cameras, IoT, Guest, Management ir Backup zonos, MikroTik/UniFi bei firewall logika.

Skaityti INsec praktiką →
Kibernetinis saugumas · 2026-09-10

MikroTik „MikroTrick“: kritinės SSH spragos aktyviai išnaudojamos

CERT Polska patvirtino realias atakas prieš viešai pasiekiamus RouterOS SSH servisus. Pataisytos versijos, CVE, kompromitavimo indikatoriai ir praktiniai veiksmai administratoriams.

Skaityti straipsnį →
Saugumo rekomendacijos · 2026-08-31

Atviras SQL Server internete: CVE, TCP/1433 ir ransomware rizika

Kodėl pavojinga palikti Microsoft SQL Server prieinamą iš interneto, nediegti saugumo pataisų ir kaip pažeidžiamumas, per didelės teisės bei silpna segmentacija gali baigtis duomenų užšifravimu.

Skaityti straipsnį →
Incidento analizė · 2026-08-30

Zimbra CVE-2026-73570: aktyviai išnaudojama RCE spraga

Realaus kompromitavimo analizė: specialiai suformuotos SMTP užklausos, nuotolinis komandų vykdymas, Perl backdoor, C2 ryšiai ir JSP backdoor.

Skaityti analizę →
Nerasta naujienų pagal pasirinktą filtrą.
Nerasta naujienų pagal pasirinktą filtrą.
Nerasta naujienų pagal pasirinktą filtrą.
Nerasta naujienų pagal pasirinktą filtrą.
Nerasta naujienų pagal pasirinktą filtrą.
Nerasta naujienų pagal pasirinktą filtrą.
Nerasta naujienų pagal pasirinktą filtrą.
Nerasta naujienų pagal pasirinktą filtrą.
Nerasta naujienų pagal pasirinktą filtrą.
Nerasta naujienų pagal pasirinktą filtrą.
Naujienų skiltį pildysime naujomis incidentų analizėmis, Microsoft 365, tinklų, serverių ir kibernetinio saugumo rekomendacijomis.