• Failure notice from provider:
    Connection Error:http_request_failed
15/11/2016, Kategorija: Novados, Tehnoloģijas

Oktobrī CERT.LV veica ielaušanās testus jeb drošības pārbaudes 119 pašvaldību mājaslapās, no kurām 21 lapā tika atrastas kritiskas ievainojamības.

Populārākās no ievainojamībām bija SQL injekcijas un starpvietņu skriptēšana (XSS).

SQL injekcijas tiek pielietotas, lai uzbruktu tīmekļa vietnes datubāzei, tīmekļa vietnē ievietotu ļaundabīgus skriptus vai pilnībā pārņemtu kontroli pār serveri. Starpvietņu skriptēšana tiek pielietota, uzbrucējam ievietojot lapā programmu vai kodu, kas tiek izpildīti lapas apmeklētāju pārlūkprogrammās, tādējādi iegūstot informāciju par apmeklētāja datiem, piemēram, viņa lietotāja vārdu un paroli, vai pilnībā pārņemtu kontroli pār tīmekļa vietnes apmeklētāja datoru.

Galvenie secinājumi pēc ielaušanās testiem

Virkne pašvaldību neseko tīmekļa vietnes un satura vadības sistēmas atjauninājumiem, kas pakļauj vietnes augstam ielaušanās un izķēmošanas riskam.

Vairākas problēmas tika atklātas vietnēs, kur izstrādātāji, pielāgojot kādu no plašāk zināmajām un nosacīti drošajām satura vadības sistēmām ( Joomla, Drupal, WordPress ), pielāgošanas rezultātā tajās radīja ievainojamības.

Sadarbojoties ar pašvaldību pārstāvjiem un lapu izstrādātājiem, visas CERT.LV atklātās nepilnības tika novērstas.

Nepilnību novēršanas procesā tika konstatēts, ka vairākiem izstrādātājiem ir zema izpratne par IT drošību, tomēr lielākā daļa izstrādātāju bija atsaucīgi un kļūdas novērsa operatīvi.

Pēc ielaušanās testiem CERT.LV strādāja individuāli ar katru pašvaldību, izvirzot par mērķi pēc iespējas ātrāk novērst atklātās ievainojamības un drošības nepilnības. Ievainojamību novēršanas termiņi bija sākot no vienas dienas, atsevišķos gadījumos līdz pat mēnesim, kas kopumā ir labs rezultāts.

Salīdzinot ar iepriekšējiem gadiem, pašvaldību mājas lapu drošības situācija uzlabojas. Pašvaldības ir arvien proaktīvākas savā rīcībā, definējot drošības prasības jau programmatūras izstrādes un/ vai iepirkuma fāzē.

Satraucošs rādītājs ir tas, ka mājas lapu izstrādātāji nereti attiecas pavirši pret drošības prasību ieviešanu. CERT.LV atgādina, ka mājas lapu pasūtītājam nav jāpieņem, ka izstrādātājs izpildīs drošības prasības, bet jāpārliecinās par to ieviešanu, veicot neatkarīgus drošības testus un auditu, kuru rezultātā atklātie trūkumi izstrādātājam jānovērš līguma ietvaros.

Foto:fancycrave1/https://pixabay.com/en/users/fancycrave1-1115284//https://creativecommons.org/licenses/by/2.0/

1,055 skatījumi




Video

VSAA brīdina par telefonkrāpniekiem

29/01/2026

Valsts sociālās apdrošināšanas aģentūra (VSAA) brīdina par pieaugošu krāpnieku aktivitāti, kas īpaši apdraud seniorus. Krāpnieki uzdodas par VSAA darbiniekiem, zvana iedzīvotājiem un...

Lasīt tālāk
Video

Pērn 71% iedzīvotāju saskārušies ar telefonkrāpniecību

27/01/2026

Aizvadītajā gadā krāpniecības mēģinājumi joprojām ir bijuši būtisks izaicinājums Latvijas iedzīvotājiem. Kā liecina “Luminor” bankas aptaujas dati, visbiežāk cilvēki saskārušies...

Lasīt tālāk
Video

Kā aizsargāt savus datus: konfidencialitātes iestatījumi Android un iOS

26/01/2026 | Autors: Publicitātes materiāls

Viedtālrunis šodien zina par tevi vairāk nekā klēpjdators vai darba e-pasts. Tajā glabājas fotogrāfijas, sarakstes, banku piekļuve, darba dokumenti un sociālo tīklu konti. Ja kāds iegūst...

Lasīt tālāk
Video

Trešdaļa Latvijas iedzīvotāju izmanto mākslīgo intelektu, visaktīvāk – jaunieši

05/11/2025

Digitālā vide Latvijā turpina attīstīties – arvien vairāk iedzīvotāju izmanto elektronisko identifikāciju (88,9%) un mākslīgo intelektu (35,1%), katrs piektais (20,1%) vērtē un pārbauda...

Lasīt tālāk
Video

Jūrmalā būs 90% atlaide arī nodoklim par mājokli

31/10/2025

Vakar, 30. oktobrī, Jūrmalas dome pieņēma lēmumu – visiem Jūrmalā deklarētajiem iedzīvotājiem no 1. janvāra tiks piešķirta 90% atlaide nekustamā īpašuma nodoklim vai tā daļai, kas...

Lasīt tālāk
Video

Kiberdrošības draudi turpina pieaugt, eksperti iesaka regulāru atjaunināšanu

29/09/2025

Nemainīgi augsti saglabājas kiberdrošības draudi – šā gada augustā “LMT Interneta sargs” identificēja un bloķēja vairāk nekā 7,6 miljonus ļaunprātīgu vietņu, uz kurām LMT klienti...

Lasīt tālāk
Video

Jauns ĀCM uzliesmojums mājas cūku novietnē, šogad jau septītais

26/08/2025

Mārupes novada Babītes pagastā mājas cūku novietnē ar 3 cūkām konstatēts Āfrikas cūku mēris (ĀCM). Šogad tas ir septītais konstatētais ĀCM uzliesmojums mājas cūku novietnēs Latvijā...

Lasīt tālāk
Video

Latvija var kļūt par vienu no Eiropas mākslīgā intelekta datu glabāšanas centriem

15/08/2025

Somijas tehnoloģiju uzņēmums DataCrunch Oy sadarbībā ar Latvijas Republiku un starptautiskajiem investoriem ir iesniedzis konceptuālu priekšlikumu Eiropas Komisijai par mākslīgā intelekta...

Lasīt tālāk
Video

76 % iedzīvotāju atbalsta sociālo tīklu aizliegšanu bērniem Latvijā

14/08/2025

Vairums jeb 76 % Latvijas iedzīvotāju uzskata, ka būtu jāmeklē risinājumi, lai ierobežotu sociālo tīklu lietošanu bērnu un jauniešu vidū, liecina “Tele2” un “Norstat” veiktās...

Lasīt tālāk
Video

Talsu novadā novietnē ar gandrīz 5000 cūkām konstatēts Āfrikas cūku mēra uzliesmojums

12/08/2025

Talsu novada Ģibuļu pagastā SIA “NYGAARD INTERNATIONA” piederošajā novietnē ar 4900 cūkām konstatēts Āfrikas cūku mēra (ĀCM) uzliesmojums. Šis šogad ir ceturtais ĀCM uzliesmojums...

Lasīt tālāk