
Útok Zombie Card dokáže znovu aktivovat prošlé karty Visa
Výzkumníci z University of Massachusetts Amherst popsali útok, který může v některých případech umožnit použití prošlé bezkontaktní karty Visa k placení. Techniku nazvali Zombie Card,
IT SECURITY NETWORK NEWS je B2B komunitní web zaměřený na IT bezpečnost a související témata. #security #bezpečnost #ITSECNN

Výzkumníci z University of Massachusetts Amherst popsali útok, který může v některých případech umožnit použití prošlé bezkontaktní karty Visa k placení. Techniku nazvali Zombie Card,

Bezpečnostní výzkumníci odhalili čtrnáct trojanizovaných balíčků v registru npm. Balíčky se vydávají za běžné nástroje pro práci s kalendářem, daty nebo sledováním pravidelných aktivit, ve

Výzkumníci společnosti Adversa AI popsali novou techniku útoku nazvanou Cryptographic Context Injection, tedy kryptografická injekce kontextu. Metoda umožňuje ukrýt škodlivé instrukce do šifrovaného obsahu tak,

Skupina UAT-10147 využívá nástroje založené na umělé inteligenci k automatizaci útoků proti zranitelným webovým serverům s operačními systémy Windows a Linux. Podle analýzy jde o

V systému Keycloak byla odhalena kritická chyba v procesu obnovy zapomenutého hesla. Zranitelnost označená jako CVE-2026-18963 umožňuje neautentizovanému útočníkovi vynutit reset hesla u libovolného uživatelského

Bezpečnostní výzkumníci objevili malware určený pro jednotky infotainmentu v automobilech se systémem Android. Jde o první popsaný případ infekčního řetězce vytvořeného přímo pro automobilové hlavní

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Zprávu o stavu kybernetické bezpečnosti České republiky za rok 2025. Dokument shrnuje vývoj kybernetických hrozeb, zaznamenané

Americké úřady upozornily na aktivní útoky proti programovatelným logickým automatům Siemens S7, které se používají v kritické infrastruktuře. Na společném varování se podílely NSA, CISA,

Ransomwarová skupina známá jako DeadLock byla pozorována při využívání decentralizované infrastruktury k usnadnění komunikace s oběťmi a operacím s únikem dat ve snaze zlepšit svou

Bezpečnostní výzkumníci našli způsob, jak vstoupit na servery Microsoft SharePoint jako libovolný uživatel, včetně administrátora, bez platného účtu. Podstatnou část práce, která k tomu vedla,

Škodlivá SIM karta může zařízení, v němž je vložena, přikázat spouštění příkazů podle výběru útočníka. U celulárních modulů zabudovaných do nabíječek elektromobilů, průmyslových routerů a

Hlavní město Praha obnoví a rozšíří své nástroje pro kybernetickou bezpečnost v rámci Magistrátu hl. m. Prahy a Městské policie Praha. Využije k tomu bezpečnostní

Ukrajinský tým pro reakci na počítačové mimořádné události (CERT-UA) odhalil detaily nové kampaně sociálního inženýrství, kterou organizují ruští státem podporovaní aktéři a která cílí na

Bezpečnostní výzkumníci objevili novou verzi androidového a IoT botnetu Kimwolf/AISURU, která přichází s výraznými vylepšeními provozní odolnosti a schopnosti provádět distribuované útoky na odepření služby

Dvě škodlivé verze knihovny LiteLLM zůstaly v březnu na PyPI zhruba 40 minut a nesly kód pro krádež přihlašovacích údajů schopný sklízet cloudové klíče, SSH