|
Vztahuje se k |
Kryptografická injekce kontextu může odcizit historii chatů Groku8:07 » ICT SECURITY Výzkumníci společnosti Adversa AI popsali novou techniku útoku nazvanou Cryptographic Context Injection, tedy kryptografická injekce kontextu. Metoda umožňuje ukrýt škodlivé instrukce do šifrovaného obsahu tak, aby je běžné bezpečnostní filtry neroz… UAT-10147 využívá umělou inteligenci k útokům na servery8:07 » ICT SECURITY Skupina UAT-10147 využívá nástroje založené na umělé inteligenci k automatizaci útoků proti zranitelným webovým serverům s operačními systémy Windows a Linux. Podle analýzy jde o čínsky mluvícího finančně motivovaného aktéra, jehož cílem je předevší… Kritická chyba v Keycloaku umožňuje převzít jakýkoli uživatelský účet26.srpna » ICT SECURITY V systému Keycloak byla odhalena kritická chyba v procesu obnovy zapomenutého hesla. Zranitelnost označená jako CVE-2026-18963 umožňuje neautentizovanému útočníkovi vynutit reset hesla u libovolného uživatelského účtu, aniž by musel otevřít ověřovac… Malware v automobilech se šíří prostřednictvím vestavěných aktualizací25.srpna » ICT SECURITY Bezpečnostní výzkumníci objevili malware určený pro jednotky infotainmentu v automobilech se systémem Android. Jde o první popsaný případ infekčního řetězce vytvořeného přímo pro automobilové hlavní jednotky. Útok se týká zařízení využívajících soft… NÚKIB: Kybernetických incidentů v ČR ubylo, útoky jsou ale sofistikovanější25.srpna » ICT SECURITY Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Zprávu o stavu kybernetické bezpečnosti České republiky za rok 2025. Dokument shrnuje vývoj kybernetických hrozeb, zaznamenané incidenty i hlavní trendy, které ovlivňují bezpeč… Útočné skripty vytvořené umělou inteligencí cílí na PLC Siemens S724.srpna » ICT SECURITY Americké úřady upozornily na aktivní útoky proti programovatelným logickým automatům Siemens S7, které se používají v kritické infrastruktuře. Na společném varování se podílely NSA, CISA, FBI, ministerstvo energetiky a Agentura pro ochranu životního… Ransomware DeadLock využívá chytré kontrakty na Polygonu ke ztížení zásahů proti své vyděračské infrastruktuře21.srpna » ICT SECURITY Ransomwarová skupina známá jako DeadLock byla pozorována při využívání decentralizované infrastruktury k usnadnění komunikace s oběťmi a operacím s únikem dat ve snaze zlepšit svou provozní odolnost. „Její ekosystém pro obnovu kombinuje síť pro zasí… Výzkumníci popsali řetězec zneužití SharePointu s pomocí AI vedoucí k neověřenému RCE20.srpna » ICT SECURITY Bezpečnostní výzkumníci našli způsob, jak vstoupit na servery Microsoft SharePoint jako libovolný uživatel, včetně administrátora, bez platného účtu. Podstatnou část práce, která k tomu vedla, odvedl AI agent. Zranitelnost, sledovaná jako CVE-2026-5… Škodlivá SIM karta dokáže spustit kód útočníka uvnitř modemů celulárních IoT zařízení19.srpna » ICT SECURITY Škodlivá SIM karta může zařízení, v němž je vložena, přikázat spouštění příkazů podle výběru útočníka. U celulárních modulů zabudovaných do nabíječek elektromobilů, průmyslových routerů a telematických jednotek automobilů to stačí k převzetí celého … Praha posílí kybernetickou ochranu magistrátu i městské policie za bezmála 48 milionů18.srpna » ICT SECURITY Hlavní město Praha obnoví a rozšíří své nástroje pro kybernetickou bezpečnost v rámci Magistrátu hl. m. Prahy a Městské policie Praha. Využije k tomu bezpečnostní technologii Fidelis, přičemž nabídková cena ve veřejné zakázce činí zhruba 47,7 milion… Skupina UAC-0145 napojená na Sandworm využívá falešné pracovní pohovory k šíření VPN spouštějící příkazy18.srpna » ICT SECURITY Ukrajinský tým pro reakci na počítačové mimořádné události (CERT-UA) odhalil detaily nové kampaně sociálního inženýrství, kterou organizují ruští státem podporovaní aktéři a která cílí na IT pracovníky v zemi tím, že se vydávají za personalisty a lá… Kimwolf v7: androidový botnet vydává DDoS provoz přes HTTP/2 za legitimní procházení webu17.srpna » ICT SECURITY Bezpečnostní výzkumníci objevili novou verzi androidového a IoT botnetu Kimwolf/AISURU, která přichází s výraznými vylepšeními provozní odolnosti a schopnosti provádět distribuované útoky na odepření služby (DDoS). Novou verzi, sledovanou jako Kimwo… |
Google
- Vyhledávač a internetová reklamní agentura
Microsoft
- Americká softwarová společnost
|