|
Vztahuje se k |
NÚKIB vyhlašuje čtvrtou výzvu na podporu kybernetické odolnosti produktů24.února » ICT SECURITY Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) v roli Národního koordinačního centra výzkumu a vývoje v oblasti kybernetické bezpečnosti vyhlásil 4. výzvu k podávání projektů s názvem „Cyber Resilience Boost: Podpora budování kapacit… Zpráva Acronis: Rok 2025 byl klíčový v integraci bezpečnosti a automatizace do MSP platforem24.února » ICT SECURITY Acronis představil novou zprávu Acronis MSP Integration Trends 2025, podle které došlo v roce 2025 k rozhodujícímu posunu směrem k integraci bezpečnosti a automatizace do MSP platforem. Integrace již nejsou pouze technickým vylepšením, ale jsou stra… Zranitelnost BeyondTrust s hodnocením 9.9 je aktivně zneužívána23.února » ICT SECURITY Bezpečnostní výzkumníci zaznamenali aktivní zneužívání nedávno odhalené kritické bezpečnostní chyby v produktech BeyondTrust Remote Support (RS) a Privileged Remote Access (PRA). „Přes noc jsme zaznamenali první zneužití BeyondTrust v reálném prostř… CISA přidává zranitelnosti do katalogu KEV20.února » ICT SECURITY Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) přidala čtyři zranitelnosti do svého katalogu Known Exploited Vulnerabilities (KEV) s odkazem na důkazy o aktivním zneužívání. CVE-2026-20700 (CVSS: 7.8) – Zranitelnos… Únosy Telegram relací přes zneužití OAuth20.února » ICT SECURITY Byla pozorována nová kampaň převzetí účtu, která zneužívá nativní autentizační workflow Telegramu k získání plně autorizovaných uživatelských relací. V jedné variantě jsou oběti vyzývány k naskenování QR kódu na falešných stránkách pomocí mobilní ap… Kyberprostor na hraně zákona přilákal přes 200 středoškoláků20.února » ICT SECURITY Na půdě Fakulty elektrotechnické ČVUT v Praze se uskutečnila konference Kyberprostor na hraně zákona, která propojila svět digitálních technologií, práva a etiky. Zájem o akci předčil očekávání – z pražských i mimopražských středních škol dorazilo v… Rusko bude analyzovat internetový provoz pomocí AI19.února » ICT SECURITY Ruský internetový dozorce bude používat technologii umělé inteligence (AI) k analýze internetového provozu a omezení provozu služeb VPN, informoval Forbes Russia. Očekává se, že Roskomnadzor letos utratí téměř 30 milionů dolarů za vývoj mechanismu f… Marco Stealer rozšiřuje krádež dat19.února » ICT SECURITY Další nový information stealer zaměřený na Windows je Marco Stealer, který byl poprvé pozorován v červnu 2025. Doručován prostřednictvím downloaderu v ZIP archivu, primárně cílí na data prohlížeče, informace o kryptoměnových peněženkách, soubory z p… Tlak APT na Tchaj-wan se zvyšuje18.února » ICT SECURITY TeamT5 uvedl, že v roce 2025 sledoval více než 510 operací pokročilých perzistentních hrozeb (APT) postihujících 67 zemí po celém světě, z nichž 173 útoků cílilo na Tchaj-wan. „Role Tchaj-wanu v geopolitickém napětí a hodnoty v globálním technologic… 0-click riziko RCE přes AI prompt17.února » ICT SECURITY Zranitelnost vzdáleného spuštění kódu bez kliknutí (CVSS skóre: 10.0) v Claude Desktop Extensions (DXT) by mohla být zneužita k tichému kompromitování systému prostřednictvím jednoduché události v Google Kalendáři, když uživatel zadá neškodný příkaz… RCE v Notepadu přes Markdown odkazy17.února » ICT SECURITY Chyba command injection (CVE-2026-20841, CVSS skóre: 8.8) v aplikaci Notepad by mohla vést ke vzdálenému spuštění kódu. „Nesprávná neutralizace speciálních prvků použitých v příkazu (‚command injection‘) v aplikaci Windows Notepad umožňuje neautoriz… Severokorejská skupina UNC1069 používá AI návnady k útokům na kryptoměnové organizace16.února » ICT SECURITY Severokorejská hackerská skupina známá jako UNC1069 byla pozorována při cílení na kryptoměnový sektor s cílem ukrást citlivá data ze systémů Windows a macOS s konečným záměrem usnadnit finanční krádež. UNC1069, o které se předpokládá, že je aktivní … |
|