|
Vztahuje se k |
CISA přidává zranitelnosti do katalogu KEV20.února » ICT SECURITY Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) přidala čtyři zranitelnosti do svého katalogu Known Exploited Vulnerabilities (KEV) s odkazem na důkazy o aktivním zneužívání. CVE-2026-20700 (CVSS: 7.8) – Zranitelnos… Únosy Telegram relací přes zneužití OAuth20.února » ICT SECURITY Byla pozorována nová kampaň převzetí účtu, která zneužívá nativní autentizační workflow Telegramu k získání plně autorizovaných uživatelských relací. V jedné variantě jsou oběti vyzývány k naskenování QR kódu na falešných stránkách pomocí mobilní ap… Kyberprostor na hraně zákona přilákal přes 200 středoškoláků20.února » ICT SECURITY Na půdě Fakulty elektrotechnické ČVUT v Praze se uskutečnila konference Kyberprostor na hraně zákona, která propojila svět digitálních technologií, práva a etiky. Zájem o akci předčil očekávání – z pražských i mimopražských středních škol dorazilo v… Rusko bude analyzovat internetový provoz pomocí AI19.února » ICT SECURITY Ruský internetový dozorce bude používat technologii umělé inteligence (AI) k analýze internetového provozu a omezení provozu služeb VPN, informoval Forbes Russia. Očekává se, že Roskomnadzor letos utratí téměř 30 milionů dolarů za vývoj mechanismu f… Marco Stealer rozšiřuje krádež dat19.února » ICT SECURITY Další nový information stealer zaměřený na Windows je Marco Stealer, který byl poprvé pozorován v červnu 2025. Doručován prostřednictvím downloaderu v ZIP archivu, primárně cílí na data prohlížeče, informace o kryptoměnových peněženkách, soubory z p… Tlak APT na Tchaj-wan se zvyšuje18.února » ICT SECURITY TeamT5 uvedl, že v roce 2025 sledoval více než 510 operací pokročilých perzistentních hrozeb (APT) postihujících 67 zemí po celém světě, z nichž 173 útoků cílilo na Tchaj-wan. „Role Tchaj-wanu v geopolitickém napětí a hodnoty v globálním technologic… 0-click riziko RCE přes AI prompt17.února » ICT SECURITY Zranitelnost vzdáleného spuštění kódu bez kliknutí (CVSS skóre: 10.0) v Claude Desktop Extensions (DXT) by mohla být zneužita k tichému kompromitování systému prostřednictvím jednoduché události v Google Kalendáři, když uživatel zadá neškodný příkaz… RCE v Notepadu přes Markdown odkazy17.února » ICT SECURITY Chyba command injection (CVE-2026-20841, CVSS skóre: 8.8) v aplikaci Notepad by mohla vést ke vzdálenému spuštění kódu. „Nesprávná neutralizace speciálních prvků použitých v příkazu (‚command injection‘) v aplikaci Windows Notepad umožňuje neautoriz… Severokorejská skupina UNC1069 používá AI návnady k útokům na kryptoměnové organizace16.února » ICT SECURITY Severokorejská hackerská skupina známá jako UNC1069 byla pozorována při cílení na kryptoměnový sektor s cílem ukrást citlivá data ze systémů Windows a macOS s konečným záměrem usnadnit finanční krádež. UNC1069, o které se předpokládá, že je aktivní … SSHStalker Botnet využívá IRC C2 k ovládání Linux systémů prostřednictvím exploitů starých jader13.února » ICT SECURITY Výzkumníci v oblasti kybernetické bezpečnosti odhalili podrobnosti o nové botnetové operaci nazvané SSHStalker, která se spoléhá na komunikační protokol Internet Relay Chat (IRC) pro účely velení a řízení (C2). „Sada nástrojů kombinuje pomocníky pro… Nizozemské úřady potvrdily, že zneužití zero-day zranitelnosti Ivanti odhalilo kontaktní údaje zaměstnanců12.února » ICT SECURITY Nizozemský úřad pro ochranu osobních údajů (AP) a Rada pro soudnictví potvrdily, že systémy obou agentur (Rvdr) byly zasaženy kybernetickými útoky, které zneužily nedávno odhalené bezpečnostní chyby v Ivanti Endpoint Manager Mobile (EPMM), jak vyplý… Reynolds ransomware integruje BYOVD ovladač pro deaktivaci bezpečnostních nástrojů EDR11.února » ICT SECURITY Výzkumníci v oblasti kybernetické bezpečnosti odhalili podrobnosti o nově se objevující rodině ransomwaru s názvem Reynolds, která přichází s vestavěnou komponentou typu „bring your own vulnerable driver“ (BYOVD) pro účely obcházení obrany přímo v s… |
|