INsec naujienos

Naujienos ir incidentų analizės.

Praktinės saugumo išvados iš realių incidentų, CVE pažeidžiamumų analizės ir IT infrastruktūros administravimo patirtis.

Saugumo įspėjimas · 2026-09-10

Ubiquiti kritinės spragos: Security Advisory 067

22 spragos „UniFi“ produktuose: kritinis komandų vykdymas „Protect“, „UniFi OS“ autentifikavimo apėjimas, privilegijų pakėlimas ir pataisytos versijos.

Skaityti saugumo analizę →
INsec praktika · 2026-09-10

Kodėl backup serverio nelaikome tame pačiame tinkle

Ransomware scenarijus ir praktiška backup architektūra: atskiros paskyros, VLAN, Veeam, NAS, immutable ar offline kopija ir 3-2-1-1-0 taisyklė.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip sujungiame kelis įmonės filialus su MikroTik ir WireGuard

Praktinė kelių filialų MikroTik ir WireGuard schema: adresavimas, routing, VLAN, DNS ir AD, prieigos kontrolė, monitoringas ir atsarginis internetas.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip perimame kitos IT įmonės prižiūrėtą infrastruktūrą

Praktiškas IT infrastruktūros perėmimo planas: inventorizacija, administratorių paskyros, domenai, M365, AD ir Entra, firewall, backup, monitoringas ir pirmosios 30 dienų.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip projektuojame UniFi infrastruktūrą įmonei

Praktinė UniFi įmonės architektūra: Gateway, Core, VLAN, switch, AP, Protect ir Access, atskiri kamerų bei IoT tinklai ir saugus nuotolinis administravimas.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip stebime 100+ įrenginių infrastruktūrą su Zabbix ir Wazuh

Kaip Zabbix ir Wazuh kartu stebi 100+ įrenginių: availability, performance ir security, alertai, FIM, Windows/Linux, switch, router ir serverių monitoringas.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip ruošiame įmonę ransomware incidentui dar prieš jam įvykstant

Praktinis pasirengimas ransomware incidentui: segmentacija, MFA, backup, EDR ir SIEM, privilegijuotos paskyros, recovery planas ir reguliarūs testai.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip atrodytų Proxmox klasteris 20–50 vartotojų įmonei

Praktinis 3 mazgų architektūros pavyzdys: storage, quorum, HA, backup, 10/25 GbE ir atskiros management, VM bei backup jungtys.

Skaityti INsec praktiką →
INsec praktika · 2026-09-10

Kaip projektuojame VLAN tinklą gamybinėje įmonėje

Praktinė architektūra: Office, Server, Production, Cameras, IoT, Guest, Management ir Backup zonos, MikroTik/UniFi bei firewall logika.

Skaityti INsec praktiką →
Kibernetinis saugumas · 2026-09-10

MikroTik „MikroTrick“: kritinės SSH spragos aktyviai išnaudojamos

CERT Polska patvirtino realias atakas prieš viešai pasiekiamus RouterOS SSH servisus. Pataisytos versijos, CVE, kompromitavimo indikatoriai ir praktiniai veiksmai administratoriams.

Skaityti straipsnį →
Saugumo rekomendacijos · 2026-08-31

Atviras SQL Server internete: CVE, TCP/1433 ir ransomware rizika

Kodėl pavojinga palikti Microsoft SQL Server prieinamą iš interneto, nediegti saugumo pataisų ir kaip pažeidžiamumas, per didelės teisės bei silpna segmentacija gali baigtis duomenų užšifravimu.

Skaityti straipsnį →
Incidento analizė · 2026-08-30

Zimbra CVE-2026-73570: aktyviai išnaudojama RCE spraga

Realaus kompromitavimo analizė: specialiai suformuotos SMTP užklausos, nuotolinis komandų vykdymas, Perl backdoor, C2 ryšiai ir JSP backdoor.

Skaityti analizę →
Naujienų skiltį pildysime naujomis incidentų analizėmis, Microsoft 365, tinklų, serverių ir kibernetinio saugumo rekomendacijomis.