Generated by All in One SEO v5.0.0.1, this is an llms.txt file, used by LLMs to index the site. # IT SECURITY NETWORK NEWS B2B komunitní web zaměřený na IT bezpečnost a související témata. #security #bezpečnost #ITSECNN ## Sitemaps - [XML Sitemap](https://www.itsec-nn.com/sitemap.xml): Contains all public & indexable URLs for this website. ## Příspěvky - [Weby Českého rozhlasu se potýkají s DDoS útokem](https://www.itsec-nn.com/weby-ceskeho-rozhlasu-se-potykaji-s-ddos-utokem/) - Weby Českého rozhlasu (ČRo) a zpravodajský web iROZHLAS.cz se dnes ráno potýkají s masivním DDoS útokem. Rozhlas o tom informoval na twitteru. Weby jsou nedostupné, rozhlas problém řeší. "Weby Českého rozhlasu čelí od dnešního rána silnému DDoS útoku. Patrně se někomu nelíbí naše konference Média a Ukrajina. My se ale nedáme, na nápravě intenzívně pracujeme," - [Útočníci zneužívají zranitelnost VMware vCenter k získání trvalého vzdáleného přístupu](https://www.itsec-nn.com/utocnici-zneuzivaji-zranitelnost-vmware-vcenter-k-ziskani-trvaleho-vzdaleneho-pristupu/) - Podle nových zjištění společnosti QUIRSO začali útočníci aktivně zneužívat nedávno záplatovanou kritickou bezpečnostní chybu v produktu Broadcom VMware vCenter. Jde o zranitelnost CVE-2026-59310 (skóre CVSS: 9.8), chybu typu directory traversal ve vCenter serveru, kterou může škodlivý aktér se síťovým přístupem využít ke spuštění libovolného kódu. Broadcom vydal opravy koncem minulého měsíce. Německá kyberbezpečnostní firma uvedla, - [OpenAI uvádí GPT-5.6-Cyber se sníženými pojistkami pro vývoj exploitů](https://www.itsec-nn.com/openai-uvadi-gpt-5-6-cyber-se-snizenymi-pojistkami-pro-vyvoj-exploitu/) - OpenAI představilo nový model zaměřený na kyberbezpečnost s názvem GPT-5.6-Cyber, který podle firmy cílí na výzkum zranitelností, penetrační testování a reakci na incidenty. „Postavený na GPT-5.6 Sol je trénován ke zlepšení schopností v několika specializovaných kyberbezpečnostních úlohách (např. hledání zranitelností nultého dne a vývoj řetězců exploitů) a ke snížení odmítání u určitých rizikovějších, dvojího užití - [Chyby v anotačním nástroji Zoomu mohly umožnit převzetí klienta jiného účastníka schůzky](https://www.itsec-nn.com/chyby-v-anotacnim-nastroji-zoomu-mohly-umoznit-prevzeti-klienta-jineho-ucastnika-schuzky/) - Kdokoli, kdo na hovoru přes Zoom sdílel svou obrazovku, mohl teoreticky ovládnout počítače všech přihlížejících, a naopak kdokoli z přihlížejících mohl převzít stroj prezentujícího. Zranitelnost se skrývala v anotačním nástroji, tedy funkci, která umožňuje účastníkům kreslit a psát do sdílené obrazovky, a od oběti nevyžadovala vůbec nic kromě přítomnosti na schůzce. Žádné kliknutí, žádné stahování, - [Pozvánka na konferenci CDESK CONNECT Bratislava 2026](https://www.itsec-nn.com/pozvanka-na-konferenci-cdesk-connect-bratislava-2026/) - Zveme Vás na CDESK CONNECT Bratislava – odpoledne pro klienty a partnery CDESK, na kterém Vám ukážeme, jak lze s pomocí CDESK zvládnout to, co IT týmy řeší každý den. KDY: Středa 23. září 2026, 13:30 KDE: Premium hotel, Bratislava (z ČR dobře dostupná vlakem i autem – z Brna necelé dvě hodiny cesty) V - [Acronis urychluje nativní AI podporu autonomních IT pro poskytovatele řízených služeb (MSP)](https://www.itsec-nn.com/acronis-urychluje-nativni-ai-podporu-autonomnich-it-pro-poskytovatele-rizenych-sluzeb-msp/) - Acronis, globální poskytovatel kybernetické platformy Acronis Cyber Platform s integrovanou AI pro poskytovatele řízených služeb (MSP) a IT oddělení, představil další vlnu funkcí, která sjednocuje ochranu, infrastrukturu, správu, business intelligence a autonomní provoz do jediného uživatelského prostředí. Prezentace nových funkcí, která proběhla v rámci akce „Acronis Accelerate: The Journey to Autonomous IT“, navazuje na sérii - [Role service desku při řízení kybernetické bezpečnosti](https://www.itsec-nn.com/role-service-desku-pri-rizeni-kyberneticke-bezpecnosti/) - Zákon o Kybernetické Bezpečnosti 264/2025 Sb. ukládá firmám, institucím i samosprávám konkrétní povinnosti. V žádném ustanovení však nenajdete větu, která by doporučovala nástroje k jejich naplnění, zákon zachovává tzv. Technickou neutralitu a neurčuje, jaké služby, nástroje, HW produkty nebo dodavatele má regulovaný subjekt používat. Otázka pro IT manažery proto zní: „Jaká kombinace nástrojů nám nejlépe - [NÚKIB vydal čtvrtletní přehled hrozeb za druhé čtvrtletí 2026](https://www.itsec-nn.com/nukib-vydal-ctvrtletni-prehled-hrozeb-za-druhe-ctvrtleti-2026/) - Ve druhém čtvrtletí roku 2026 zaznamenal Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) celkem 44 kybernetických incidentů. Jde o nejnižší hodnotu za poslední rok a téměř poloviční pokles oproti předchozímu čtvrtletí. Šest incidentů úřad vyhodnotil jako významné, žádný však nedosáhl úrovně velmi významného. Výrazně ubylo DDoS útoků, které se na začátku roku spojovaly hlavně - [GitHub zavádí třídenní prodlevu Dependabotu kvůli útokům na dodavatelský řetězec](https://www.itsec-nn.com/github-zavadi-tridenni-prodlevu-dependabotu-kvuli-utokum-na-dodavatelsky-retezec/) - GitHub přidává k nástroji Dependabot třídenní bezpečnostní prodlevu, která má omezit riziko automatického přijetí kompromitovaných balíčků. Cílem je získat čas k odhalení škodlivých změn dříve, než se nová verze dostane do projektů prostřednictvím automatizovaných aktualizací. Ochrana před škodlivými balíčky Dependabot pomáhá vývojářům sledovat závislosti a vytvářet návrhy na aktualizaci komponent. Automatizace zvyšuje rychlost oprav známých - [Chyba rozšíření Adobe Acrobat umožnila škodlivým webům číst data z WhatsApp Webu](https://www.itsec-nn.com/chyba-rozsireni-adobe-acrobat-umoznila-skodlivym-webum-cist-data-z-whatsapp-webu/) - Bezpečnostní chyba v rozšíření Adobe Acrobat pro webové prohlížeče mohla škodlivým webům umožnit přístup k datům z otevřené relace WhatsApp Web. Problém se týká propojení mezi rozšířením a webovými stránkami, které za určitých okolností mohlo umožnit neoprávněné čtení obsahu. Riziko pro soukromé konverzace Rozšíření prohlížeče mají často široký přístup k obsahu navštívených webů. Pokud obsahují - [Chyba AgentForger umožňuje pomocí phishingového odkazu nasadit podvodné pracovní agenty](https://www.itsec-nn.com/chyba-agentforger-umoznuje-pomoci-phishingoveho-odkazu-nasadit-podvodne-pracovni-agenty/) - Bezpečnostní chyba označovaná jako AgentForger může útočníkům umožnit nasadit podvodné agenty do pracovních prostředí ChatGPT. K útoku může stačit phishingový odkaz, který oběť přesvědčí k provedení určité akce nebo k udělení oprávnění. Phishing jako cesta k ovládnutí pracovního prostředí Moderní pracovní platformy stále častěji využívají AI agenty, kteří mohou pracovat s dokumenty, komunikovat se službami, - [TELESHIM využívá Telegram jako řídicí kanál při útocích na vlády Blízkého východu](https://www.itsec-nn.com/teleshim-vyuziva-telegram-jako-ridici-kanal-pri-utocich-na-vlady-blizkeho-vychodu/) - Malware označovaný jako TELESHIM využívá Telegram jako komunikační kanál pro řízení napadených zařízení. Podle dostupných informací byl tento nástroj použit při útocích zaměřených na vládní organizace na Blízkém východě. Telegram jako skrytý kanál pro příkazy Útočníci často využívají legitimní internetové služby jako prostředníka pro komunikaci se škodlivým softwarem. Tento postup může ztížit odhalení útoku, protože - [Kritická chyba v SharePointu CVE-2026-50522 je aktivně zneužívána po zveřejnění exploitu](https://www.itsec-nn.com/kriticka-chyba-v-sharepointu-cve-2026-50522-je-aktivne-zneuzivana-po-zverejneni-exploitu/) - Microsoft SharePoint čelí kritické zranitelnosti označené jako CVE-2026-50522. Bezpečnostní problém umožňuje vzdálené spuštění kódu a podle dostupných informací je již aktivně zneužíván útočníky. Riziko se dále zvýšilo poté, co byl veřejně zveřejněn funkční proof-of-concept exploit. Veřejný exploit urychlil útoky Zranitelnosti typu RCE patří mezi nejzávažnější bezpečnostní problémy, protože útočníkovi mohou umožnit spustit vlastní kód přímo - [GitHub a PyPI zavádějí časové ochrany proti útokům na dodavatelský řetězec](https://www.itsec-nn.com/github-a-pypi-zavadeji-casove-ochrany-proti-utokum-na-dodavatelsky-retezec/) - GitHub a Python Package Index, známý jako PyPI, zavedly nové časové mechanismy, které mají omezit dopad útoků na softwarový dodavatelský řetězec. Dependabot, služba GitHubu pro správu aktualizací závislostí, nyní standardně čeká 72 hodin, než doporučí aktualizaci nově vydané závislosti. Odklad má dát bezpečnostním nástrojům, výzkumníkům a správcům více času na odhalení škodlivých změn. Opatření reaguje - [Chyba v Claude Cowork umožnila agentovi uniknout z virtuálního stroje](https://www.itsec-nn.com/chyba-v-claude-cowork-umoznila-agentovi-uniknout-z-virtualniho-stroje/) - Výzkumníci společnosti Accomplish AI popsali zranitelnost v nástroji Claude Cowork, která mohla umožnit agentovi opustit izolované prostředí linuxového virtuálního stroje a získat přístup k souborům na hostitelském počítači Mac. Problém dostal označení SharedRoot. Podle výzkumníků mohlo být před úpravou výchozího chování ohroženo přibližně 500 000 uživatelů macOS, kteří používali lokální režim Cowork. Claude Cowork běží - [Falešné opravy na fóru Steam instalují XMRig](https://www.itsec-nn.com/falesne-opravy-na-foru-steam-instaluji-xmrig/) - Diskusní fóra služby Steam jsou zneužívána k šíření falešných návodů, které mají údajně řešit pády her, chybějící předměty nebo jiné technické potíže. Útočníci vytvářejí náhodné účty a odpovídají na skutečné dotazy hráčů. Uživatelům doporučují otevřít PowerShell s oprávněními správce a spustit příkaz, který má údajně opravit problém. Ve skutečnosti příkaz stáhne a spustí těžař kryptoměn - [Agenti Kimi K3 údajně objevili zranitelnosti v Redis a vytvořili RCE exploit](https://www.itsec-nn.com/agenti-kimi-k3-udajne-objevili-zranitelnosti-v-redis-a-vytvorili-rce-exploit/) - Výzkumníci oznámili, že skupina agentů založených na modelu Kimi K3 objevila několik dosud neznámých chyb v databázi Redis a následně vytvořila funkční ukázku vzdáleného spuštění kódu. Tvrzení vychází z výzkumu Chaofana Shoua a skupiny Bera Buddies. Podle něj agenti identifikovali až 19 zranitelností během přibližně 90 minut a za dalších 27 minut sestavili exploit pro - [Portál DevMan centralizuje ransomware, správu obětí i výplaty](https://www.itsec-nn.com/portal-devman-centralizuje-ransomware-spravu-obeti-i-vyplaty/) - Operátoři ransomwaru DevMan provozují specializovaný webový portál, který jejich členům umožňuje vytvářet škodlivé payloady, spravovat oběti, komunikovat s nimi a sledovat výnosy. Švýcarská společnost PRODAFT sleduje tuto centralizovanou operaci pod označením Funky Mantis. Portál podle jejích zjištění spojuje generování ransomwarových sestavení, finanční přehledy, chat s oběťmi, podporu, evidenci týmů a vyplácení podílů. „Portál spojoval generování - [AI agent Hermes automatizoval útok na thajské ministerstvo financí](https://www.itsec-nn.com/ai-agent-hermes-automatizoval-utok-na-thajske-ministerstvo-financi/) - Bezpečnostní výzkumníci objevili důkazy o operaci zaměřené na thajské ministerstvo financí, při níž byl použit open-source agent Hermes. Ten běžel v režimu označovaném jako YOLO, který umožňuje automatické provádění příkazů bez schvalování člověkem. Aktivitu mezi 9. a 13. červencem 2026 odhalila společnost Hunt.io a výzkumník Bob Diachenko. Na serveru v Hongkongu byly nalezeny tři veřejně - [Veřejně zveřejněný PoC umožňuje spouštět příkazy v GitLabu](https://www.itsec-nn.com/verejne-zverejneny-poc-umoznuje-spoustet-prikazy-v-gitlabu/) - Bezpečnostní výzkumník Yuhang Wu ze skupiny depthfirst zveřejnil funkční proof-of-concept, který umožňuje autentizovanému uživateli spouštět příkazy jako systémový účet git na zranitelném serveru GitLab. Útok nevyžaduje administrátorská práva, přístup k CI runneru ani zásah jiné oběti. Útočník musí být přihlášený uživatel, který může do projektu odeslat data. Řetězec využívá dva speciálně upravené soubory Jupyter Notebook - [Útočníci zneužívají hotelové Wi-Fi k odcizení účtů Microsoft 365](https://www.itsec-nn.com/utocnici-zneuzivaji-hotelove-wi-fi-k-odcizeni-uctu-microsoft-365/) - Bezpečnostní společnost ReliaQuest popsala kampaň, při níž útočníci kompromitují Wi-Fi zařízení v hotelech a konferenčních centrech. Změnou nastavení DNS přesměrovávají uživatele na falešné přihlašovací stránky Microsoftu. Aktivita probíhá nejméně od června 2026 a týká se organizací z finančního, právního, zdravotnického, energetického, maloobchodního i profesionálního sektoru. Zařízení hotelů a konferenčních center jsou atraktivním cílem, protože se - [Golden Chickens představili čtyři nové rodiny modulárního malwaru](https://www.itsec-nn.com/golden-chickens-predstavili-ctyri-nove-rodiny-modularniho-malwaru/) - Kyberkriminální ekosystém Golden Chickens se znovu objevil s novou sadou nástrojů. Skupina, kterou Recorded Future sleduje jako TAG-195 a která je známá také pod označením Venom Spider, představila čtyři nové rodiny malwaru. Jde o TinyEgg, ChonkyChicken, modularizovanou variantu ChonkyChicken a nástroj ChromEggscalator. Společným znakem je modulární architektura, podobné mechanismy persistence, obfuskování řetězců a sdílená infrastruktura - [Europol označil k odstranění 4 340 adres spojených se sítí The Com](https://www.itsec-nn.com/europol-oznacil-k-odstraneni-4-340-adres-spojenych-se-siti-the-com/) - Europol během několikatýdenní operace označil 4 340 internetových adres určených k odstranění. Obsah byl spojován se sítí The Com, decentralizovaným prostředím nihilistických násilných extremistických skupin. Akce nazvaná Referral Action Days probíhala v červnu a červenci 2026. Zapojili se vyšetřovatelé z Belgie, Finska, Maďarska, Irska, Lucemburska, Nizozemska, Portugalska, Španělska a Švédska. Operaci vedla jednotka Europolu EU - [Malvertising nechává prohlížeč sestavit malware z jednotlivých částí](https://www.itsec-nn.com/malvertising-nechava-prohlizec-sestavit-malware-z-jednotlivych-casti/) - Bezpečnostní analytici popsali kampaň SourTrade, která zneužívá falešné stránky napodobující služby Solana, Luno a TradingView. Zaměřuje se především na obchodníky s kryptoměnami a drobné investory. Útočníci neposílají oběti hotový škodlivý spustitelný soubor. Místo toho využívají JavaScript, který přiměje webový prohlížeč sestavit výsledný program přímo v paměti zařízení. Každá relace navíc používá jiné parametry, takže výsledný - [Malware Dolphin X používá umělou inteligenci k řazení nejcennějších obětí](https://www.itsec-nn.com/malware-dolphin-x-pouziva-umelou-inteligenci-k-razeni-nejcennejsich-obeti/) - Nový malware Dolphin X kombinuje funkce zloděje informací a trojanu pro vzdálený přístup. Podle společnosti Varonis je nabízen na kyberkriminálních fórech a dokáže napadat více než 300 aplikací. Jeho schopnosti sahají daleko za běžné kradení hesel z webových prohlížečů. Dolphin X se zaměřuje také na kryptoměnové peněženky, soubory .env, klíče SSH, cloudové tokeny, nástroje příkazového - [Falešná aplikace Claude šířená přes reklamy Bing doručovala malware SectopRAT](https://www.itsec-nn.com/falesna-aplikace-claude-sirena-pres-reklamy-bing-dorucovala-malware-sectoprat/) - Bezpečnostní výzkumníci odhalili malvertisingovou kampaň označovanou jako FakeAgent, která prostřednictvím reklam ve vyhledávači Bing propagovala falešnou desktopovou aplikaci Claude. Útočníci přitom využili nejen placené výsledky vyhledávání, ale také legitimní doménu Claude.ai, aby jejich podvod působil důvěryhodněji. Kampaň zasáhla nejméně 29 organizací mezi 21. a 22. červencem 2026. Uživatelé, kteří hledali desktopovou verzi služby Claude, byli - [Acronis rozšiřuje ochranu Microsoft 365 o Acronis Entra ID Backup](https://www.itsec-nn.com/acronis-rozsiruje-ochranu-microsoft-365-o-acronis-entra-id-backup/) - Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud novou službu Acronis Entra ID Backup, která rozšiřuje nabídku zálohování Microsoft 365 o možnost zálohování a obnovy identitních dat v rámci systému Microsoft Entra ID. Služba poskytuje MSP poskytovatelům nástroj ke komplexní ochraně kritických identit u svých koncových zákazníků. Microsoft Entra ID je identitní páteřní - [Nové AI frontier modely a jejich dopad na kyberbezpečnost](https://www.itsec-nn.com/nove-ai-frontier-modely-a-jejich-dopad-na-kyberbezpecnost/) - NÚKIB publikoval analytický materiál věnovaný nové generaci tzv. „frontier“ modelů umělé inteligence a jejich dopadům na oblast kybernetické bezpečnosti. Tyto pokročilé AI systémy přinášejí výrazné zlepšení schopností v oblasti automatizovaného vyhledávání a ověřování zranitelností v softwaru. Oproti dosavadním nástrojům dokážou pracovat ve velkém měřítku a výrazně zrychlit celý proces od nalezení zranitelnosti až po její - [MacOS malware CrashStealer používá notarizovaný dropper k obejití kontrol Gatekeeperu](https://www.itsec-nn.com/macos-malware-crashstealer-pouziva-notarizovany-dropper-k-obejiti-kontrol-gatekeeperu/) - Kyberbezpečnostní výzkumníci upozornili na nový informační zloděj pro macOS s názvem CrashStealer, který dokáže sbírat citlivá data z kompromitovaných systémů. Na rozdíl od jiných informačních zlodějů, kteří jsou postaveni na dropperech v AppleScriptu nebo na obalech založených na Objective-C, je CrashStealer podle Jamf Threat Labs implementován v nativním C++. „Ověří přihlašovací heslo oběti lokálně, než - [Nový útok MemGhost vkládá trvalé falešné vzpomínky do AI agentů pomocí jediného e-mailu](https://www.itsec-nn.com/novy-utok-memghost-vklada-trvale-falesne-vzpominky-do-ai-agentu-pomoci-jedineho-e-mailu/) - Dejte AI asistentovi paměť a přístup do své schránky a předáte útočníkovi způsob, jak přepsat to, co si asistent o vás myslí, že ví. Jediný e-mail dokáže tohoto agenta oklamat, aby si o uživateli uložil falešný „fakt“, tuto změnu skryl a nenápadně směroval jeho odpovědi v pozdějších sezeních. Když to vyjde, člověk si přečte obyčejně - [Android malware RedHook nyní využívá bezdrátové ADB k získání přístupu do shellu](https://www.itsec-nn.com/android-malware-redhook-nyni-vyuziva-bezdratove-adb-k-ziskani-pristupu-do-shellu/) - Nová verze androidového malwaru RedHook novým způsobem zneužívá mechanismus bezdrátového ladění systému Android (Wireless ADB), aby získala oprávnění na úrovni shellu, aniž by vyžadovala připojení k počítači. Výzkumníci z kyberbezpečnostní společnosti Group-IB analyzovali nové vydání tohoto mobilního malwaru a uvádějí, že oproti předchozí variantě zdokumentované v roce 2025 výrazně rozšiřuje své schopnosti. Malware si zároveň - [Phishing jako služba cílí na Microsoft 365 pomocí device code a krádeže relací přes AitM](https://www.itsec-nn.com/phishing-jako-sluzba-cili-na-microsoft-365-pomoci-device-code-a-kradeze-relaci-pres-aitm/) - Nová operace typu phishing jako služba (PhaaS) s názvem Forg365 využívá kombinaci device code phishingu, taktik protivníka uprostřed (AitM), obcházení antibotových ochran, tvorby lákadel s pomocí umělé inteligence a operací s poštovními schránkami po kompromitaci, přičemž cílí na účty Microsoft 365. Souprava je distribuována přes Telegram a stojí 400 dolarů měsíčně (nebo 3 800 dolarů - [Meta podala patent na AI, která umí poslouchat celý den a sledovat, jak se cítíte](https://www.itsec-nn.com/meta-podala-patent-na-ai-ktera-umi-poslouchat-cely-den-a-sledovat-jak-se-citite/) - Společnost Meta podala patentovou přihlášku na umělou inteligenci, která během dne poslouchá váš hlas, z toho, jak zníte, odvozuje, jak se podle ní cítíte, a o každém takovém odečtu vede záznam s časovým razítkem. Každý odečet je připnut k okamžiku, kdy nastal: k času, k vaší poloze, k tomu, co jste dělali, i k tomu, - [Ghostcommit ukrývá prompt injection v obrázcích, aby oklamal AI agenty a ukradl tajemství](https://www.itsec-nn.com/ghostcommit-ukryva-prompt-injection-v-obrazcich-aby-oklamal-ai-agenty-a-ukradl-tajemstvi/) - Výzkumníci připravili pull request, který dokáže ukrást tajné údaje z repozitáře tím, že škodlivou instrukci schová do obrázku ve formátu PNG, jejž kontrolní AI nástroje nikdy neotevřou. Revizor změnu propustí bez námitek. Později kódovací agent obrázek přečte, otevře soubor .env repozitáře a všechny klíče zapíše do zdrojového kódu jako nenápadně vypadající seznam čísel. Jak Ghostcommit - [Útočník použil k mapování Active Directory pravděpodobně AI vygenerovaný PowerShell skript](https://www.itsec-nn.com/utocnik-pouzil-k-mapovani-active-directory-pravdepodobne-ai-vygenerovany-powershell-skript/) - Bezpečnostní výzkumníci upozornili na průnik, při němž neznámý útočník použil k mapování prostředí Active Directory (AD) skript v PowerShellu, který nese známky „vibe-coded“ tvorby s pomocí umělé inteligence. Výzkumníci Jevon Ang a Dray Agha ze společnosti Huntress popsali funkci skriptu takto: „Skript vyhledal řadič domény a zmapoval uživatele, počítače a domény, poté vytvořil adresář a - [Kompromitovaná verze balíčku jscrambler 8.14.0 na npm spouští při instalaci Rust infostealer](https://www.itsec-nn.com/kompromitovana-verze-balicku-jscrambler-8-14-0-na-npm-spousti-pri-instalaci-rust-infostealer/) - Balíček jscrambler na registru npm byl kompromitován a už samotná instalace jeho verze 8.14.0 spustí na počítači zloděje informací (infostealer). Škodlivé vydání zveřejněné 11. července 2026 obsahovalo preinstall hook, který nasadil a spustil nativní binárku — zvlášť sestavenou pro Windows, macOS i Linux. Firma Socket vydání označila šest minut po jeho zveřejnění. Pokud jej vy - [OpenMandriva: Přispěvatel se pokusil o sabotáž projektu](https://www.itsec-nn.com/openmandriva-prispevatel-se-pokusil-o-sabotaz-projektu/) - Projekt linuxové distribuce OpenMandriva oznámil, že se stal terčem pokusu o vnitřní sabotáž, k němuž došlo po sporu mezi přispěvateli. Pokus o destrukci sahal od mazání repozitářů na GitHubu až po nahrání prázdného balíčku, který mohl poškodit systémy uživatelů. OpenMandriva je nezávislá, komunitně vedená distribuce odštěpená v roce 2012 od Mandriva Linuxu a spravovaná sdružením - [Kritická chyba v Zimbře může nechat upravený e-mail spustit škodlivý kód v relaci uživatele](https://www.itsec-nn.com/kriticka-chyba-v-zimbre-muze-nechat-upraveny-e-mail-spustit-skodlivy-kod-v-relaci-uzivatele/) - Společnost Zimbra vyzývá zákazníky, aby nasadili aktualizace řešící kritickou zranitelnost v takzvaném Classic Web Clientu, která může vést ke spuštění libovolného kódu. Chyba je popsána jako uložené (stored) cross-site scripting (XSS), díky němuž by speciálně upravený e-mail mohl spustit škodlivé skripty v relaci uživatele. Zatím jí nebyl přidělen identifikátor CVE. Zimbra k tomu uvedla: „Aktualizace - [Laserový útok resetuje heslo peněženky Tangem na kartách, které nelze opravit](https://www.itsec-nn.com/laserovy-utok-resetuje-heslo-penezenky-tangem-na-kartach-ktere-nelze-opravit/) - Výzkumníci z bezpečnostního týmu Donjon společnosti Ledger ukázali, že přesně načasovaný laserový impuls namířený na čip uvnitř kryptopeněženky Tangem dokáže resetovat heslo karty na jakoukoli hodnotu, kterou si útočník zvolí. Není přitom potřeba staré heslo ani záložní karta — jakmile je heslo resetováno, ovládá peněženku ten, kdo reset provedl, a může z ní prostředky odvést. - [Tři způsoby, jak umělá inteligence posiluje útoky na servisní linky IT](https://www.itsec-nn.com/tri-zpusoby-jak-umela-inteligence-posiluje-utoky-na-servisni-linky-it/) - Podle zprávy IBM o nákladech na úniky dat za rok 2025 se u přibližně 16 % zkoumaných incidentů útočníci opírali o nástroje umělé inteligence, nejčastěji kvůli phishingu nebo napodobování osob pomocí deepfake. Pro bezpečnostní týmy z toho plynou přímé důsledky právě pro provoz IT servisní linky (service desku). Servisní linka je přirozeným cílem sociálního inženýrství. - [Výzkumník popsal řetězec útoku „z WhatsAppu až na hostitele“ přes tři zranitelnosti OpenClaw](https://www.itsec-nn.com/vyzkumnik-popsal-retezec-utoku-z-whatsappu-az-na-hostitele-pres-tri-zranitelnosti-openclaw/) - Objevily se podrobnosti o třech již opravených bezpečnostních chybách v osobním AI asistentovi OpenClaw. Při úspěšném zneužití mohly umožnit krádež přihlašovacích údajů, eskalaci oprávnění a spuštění libovolného kódu přímo na hostitelském systému. Dvě z chyb (GHSA-hjr6-g723-hmfm a GHSA-9969-8g9h-rxwm, obě s hodnocením CVSS 8.8) souvisejí s injektáží příkazů operačního systému a s neúplným seznamem zakázaných vstupů - [Accenture potvrdila průnik poté, co útočník nabídl ukradená data k prodeji](https://www.itsec-nn.com/accenture-potvrdila-prunik-pote-co-utocnik-nabidl-ukradena-data-k-prodeji/) - Globální poskytovatel IT služeb Accenture přiznal, že se stal obětí bezpečnostního incidentu. Stalo se tak poté, co se neznámý útočník pochlubil, že firmě odcizil 35 GB dat, mezi nimiž měl být i zdrojový kód. Ve vyjádření pro server BleepingComputer společnost uvedla: „Jsme si tohoto ojedinělého případu vědomi a jeho zdroj jsme již odstranili. Provoz Accenture - [Útok zvaný Agentjacking dokáže přimět AI kódovací agenty ke spuštění škodlivého kódu](https://www.itsec-nn.com/utok-zvany-agentjacking-primiva-ai-kodovaci-agenty-ke-spusteni-skodliveho-kodu/) - Bezpečnostní výzkumníci popsali nový typ útoku, který dokáže přimět agenty umělé inteligence pro programování ke spuštění libovolného kódu na počítačích vývojářů. Jak útok funguje Techniku nazvanou Agentjacking představila firma Tenet Security, přičemž ji lze spustit pomocí podvrženého chybového hlášení vytvořeného prostřednictvím nástroje Sentry, otevřeného systému pro sledování chyb a výkonu aplikací. Výzkumníci Ron Bobrov, Barak - [Nový loader OXLOADER využívá nebezpečné reklamy Google k šíření CastleStealer](https://www.itsec-nn.com/novy-loader-oxloader-vyuziva-nebezpecne-reklamy-google-k-sireni-castlestealer/) - Bezpečnostní výzkumníci odhalili podrobnosti nové kampaně, která prostřednictvím dříve nezdokumentovaného malwarového loaderu nazvaného OXLOADER doručuje infostealer CastleStealer. Podle Elastic Security Labs kampaň využívá jako výchozí bod nebezpečné reklamy Google. Aktivita dostala kódové označení REF8372. Kdo za kampaní stojí Důkazy naznačují, že útočník je pravděpodobně rusky mluvící a finančně motivovaný, a to kvůli přítomnosti výslovných vyloučení, - [Phishingový útok přes WhatsApp využívá falešné firemní dokumenty k napadení počítačů](https://www.itsec-nn.com/phishingovy-utok-pres-whatsapp-vyuziva-falesne-firemni-dokumenty-k-napadeni-pocitacu/) - Nová phishingová kampaň zneužívá WhatsApp k doručování falešných firemních dokumentů, které ve skutečnosti slouží k nakažení počítačů obětí malwarem. Útok cílí především na firmy a kombinuje sociální inženýrství s důvěryhodně vyhlížejícími přílohami, aby přiměl příjemce ke spuštění nebezpečného obsahu. Jak útok funguje Útočníci kontaktují oběti prostřednictvím WhatsAppu a vydávají se za obchodní partnery nebo zákazníky. - [Nový macOS útok ClickFix tiše připojuje DMG soubory a šíří infostealer](https://www.itsec-nn.com/novy-macos-utok-clickfix-tise-pripojuje-dmg-soubory-a-siri-infostealer/) - Nová kampaň ClickFix cílící na macOS využívá příkazy v Terminálu k tichému stažení, připojení a spuštění malwaru kradoucího informace z nebezpečných souborů diskových obrazů (DMG). Kampaň nakazuje zařízení Mac infostealerem Atomic macOS Stealer (AMOS), který krade přihlašovací údaje z prohlížečů, data kryptoměnových peněženek, údaje z Klíčenky, informace z aplikací pro zasílání zpráv a uživatelské dokumenty. - [Google uvádí nové ovládací prvky soukromí pro personalizaci na základě historie aktivity](https://www.itsec-nn.com/google-uvadi-nove-ovladaci-prvky-soukromi-pro-personalizaci-na-zaklade-historie-aktivity/) - Google zavádí nové nástroje pro ochranu soukromí, které uživatelům dávají větší kontrolu nad tím, jak je jejich historie aktivity využívána k personalizaci. Aktualizace umožňuje lidem podrobněji spravovat data, jež Google shromažďuje a využívá k přizpůsobování služeb a obsahu jejich preferencím. Co nové ovládací prvky přinášejí Nové možnosti dávají uživatelům jemnější kontrolu nad svou historií aktivity, - [Nový macOS malware vkládá falešné chyby, aby zmátl AI analytické nástroje](https://www.itsec-nn.com/novy-macos-malware-vklada-falesne-chyby-aby-zmatl-ai-analyticke-nastroje/) - Byl objeven nový malware pro macOS, který do svého kódu záměrně vkládá falešné chybové zprávy s cílem zmást automatizované nástroje pro analýzu poháněné umělou inteligencí. Tato technika představuje vývoj v způsobech, jimiž se autoři malwaru snaží vyhnout detekci v době, kdy se k analýze hrozeb stále častěji využívá AI. Jak technika obchází AI S tím, - [Kanadská zpravodajská služba použila první systém AI svého druhu](https://www.itsec-nn.com/kanadska-zpravodajska-sluzba-pouzila-prvni-system-ai-sveho-druhu/) - Kanadská zpravodajská agentura nasadila nový systém umělé inteligence, který popisuje jako první svého druhu, k podpoře své práce v oblasti analýzy zpravodajských informací. Krok odráží širší trend, v němž bezpečnostní a zpravodajské služby po celém světě začleňují pokročilé AI nástroje do svých operací. Co systém umí Systém byl navržen tak, aby pomáhal analytikům zpracovávat a - [Tata Electronics potvrdila kybernetický útok, hackeři zveřejnili data](https://www.itsec-nn.com/tata-electronics-potvrdila-kyberneticky-utok-hackeri-zverejnili-data/) - Indický výrobce elektroniky a polovodičů Tata Electronics, klíčový dodavatel pro Apple, Teslu a další technologické giganty, potvrdil narušení dat několik týdnů poté, co se na hackerském fóru objevily soubory údajně získané z jeho systémů. Mluvčí společnosti incident potvrdil prohlášením, podle nějž firma identifikovala kybernetický bezpečnostní incident na některých svých systémech „před několika týdny“ a okamžitě aktivovala své - [Agentní AI: Zbraň, která už nepotřebuje válečníka](https://www.itsec-nn.com/agentni-ai-zbran-ktera-uz-nepotrebuje-valecnika/) - Každá zbraň začíná jako prodloužení ruky, která ji drží. Kopí prodloužilo dosah paže, luk vyslal hrot bez vrhu, puška umístila smrt člověka čtvrt míle za hranici jeho zraku a letadlo přeneslo tuto smrt přes oceány. S každým krokem se vzdálenost mezi válečníkem a ranou rozšiřovala, a přece jedna věc se nikdy nehnula: cíl vždy volil - [Zranitelnost Cisco Unified CM (CVE-2026-20230) je nyní zneužívána při útocích](https://www.itsec-nn.com/zranitelnost-cisco-unified-cm-cve-2026-20230-je-nyni-zneuzivana-pri-utocich/) - Vysoce závažná zranitelnost typu SSRF, vedená pod označením CVE-2026-20230, v serveru Cisco Unified Communications Manager je nyní zneužívána při útocích. Cisco vydalo bezpečnostní aktualizace pro tuto chybu 3. června s varováním, že její zneužití může útočníkům poskytnout oprávnění root na zařízení. Aktivní zneužívání Společnost zabývající se threat intelligence, Defused, dnes varovala, že chyba je nyní - [Falešná dovednost pro AI agenty prošla bezpečnostními kontrolami a údajně zasáhla 26 000 agentů](https://www.itsec-nn.com/falesna-dovednost-pro-ai-agenty-prosla-bezpecnostnimi-kontrolami-a-udajne-zasahla-26-000-agentu/) - Bezpečnostní firma AIR vytvořila falešnou dovednost (skill) pro AI agenty, protlačila ji oblíbeným tržištěm dovedností i reklamou na Instagramu a tvrdí, že se rozšířila zhruba k 26 000 agentům, mezi nimi i k některým na firemních účtech. Každý skener bezpečnosti dovedností, který firma vyzkoušela, ji označil za bezpečnou. Užitečné zatížení (payload) bylo záměrně neškodné: posbíralo - [ČNB a NÚKIB sjednocují výklad pravidel pro finanční instituce](https://www.itsec-nn.com/cnb-a-nukib-sjednocuji-vyklad-pravidel-pro-financni-instituce/) - Česká národní banka a Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnily společné prohlášení, jehož účelem je usnadnit pochopení toho, jak se v praxi aplikuje evropské nařízení DORA a český zákon o kybernetické bezpečnosti. Subjekty působící na finančním trhu, které podléhají nařízení DORA (Nařízení (EU) 2022/2554), se řídí primárně jeho požadavky v oblasti řízení - [Škodlivé rozšíření pro Edge zneužívá Native Messaging jako most k malwaru](https://www.itsec-nn.com/skodlive-rozsireni-pro-edge-zneuziva-native-messaging-jako-most-k-malwaru/) - Škodlivé rozšíření prohlížeče Microsoft Edge přezdívané „Edgecution“ bylo použito při ransomwarovém útoku k úniku ze sandboxu prohlížeče a k nasazení zadních vrátek založených na jazyce Python. Přístup k lokálnímu systému je získán zneužitím protokolu Chrome Native Messaging, který rozšířením prohlížeče umožňuje komunikovat s nativními desktopovými aplikacemi, podobně jako když správce hesel komunikuje s rozšířením, aby - [Síť malwaru Amadey a StealC narušena, obnoveno 27 milionů odcizených přihlašovacích údajů](https://www.itsec-nn.com/sit-malwaru-amadey-a-stealc-narusena-obnoveno-27-milionu-odcizenych-prihlasovacich-udaju/) - Koordinovaná operace orgánů činných v trestním řízení ve spolupráci s firmami ze soukromého sektoru, mezi nimi Bitdefender, Bitsight, ESET a Microsoft, vedla k odstavení zločinecké infrastruktury pohánějící malware Amadey a StealC. Podle Europolu bylo hlavním společným cílem narušit „montážní linky“, které kyberzločinci používají k rozpoutávání ransomwarových útoků, finančních podvodů a útoků na kritickou infrastrukturu. K - [Síť sportovního pirátství PirloTV narušena, zabaveno 44 domén](https://www.itsec-nn.com/sit-sportovniho-piratstvi-pirlotv-narusena-zabaveno-44-domen/) - Velký okruh sportovního pirátství spojený s nelegální streamovací platformou PirloTV byl narušen akcí, která se zaměřila na 44 domén. PirloTV je síť webových stránek, jež agregují a vkládají odkazy na neautorizované živé sportovní přenosy, především fotbalové, přičemž v závislosti na události přebírají vysílání od různých licencovaných provozovatelů. Platforma sama obsah přímo nestreamuje a je proslulá - [Nový macOS malware Gaslight využívá prompt injection k narušení analýzy podporované umělou inteligencí](https://www.itsec-nn.com/novy-macos-malware-gaslight-vyuziva-prompt-injection-k-naruseni-analyzy-podporovane-umelou-inteligenci/) - Dříve nezdokumentovaný implantát a krádež informací pro macOS napsaný v jazyce Rust v sobě obsahuje payload typu prompt injection, který je navržen tak, aby oklamal nástroje umělé inteligence používané analytikem malwaru a přiměl je analýzu artefaktu přerušit nebo odmítnout. Malware dostal kódové označení Gaslight kvůli tomuto klamavému chování. S vysokou mírou jistoty se hodnotí, že - [Blokovač reklam pro Chrome s více než 10 miliony instalací obsahuje skrytou schopnost vkládat skripty](https://www.itsec-nn.com/blokovac-reklam-pro-chrome-s-vice-nez-10-miliony-instalaci-obsahuje-skrytou-schopnost-vkladat-skripty/) - Analýza populárního rozšíření prohlížeče Google Chrome určeného k blokování reklam na YouTube odhalila schopnost spouštět libovolný kód v jazyce JavaScript. Podle společnosti Island má rozšíření s názvem Adblock for YouTube více než 10 milionů instalací a v obchodě Chrome Web Store nese odznak „Featured“ (Doporučené). Popis rozšíření uvádí, že uživatelům umožňuje zabránit zobrazování prvků webových - [Malware Miasma cílí na balíčky npm a GitHub Actions v útoku na dodavatelský řetězec](https://www.itsec-nn.com/malware-miasma-cili-na-balicky-npm-a-github-actions-v-utoku-na-dodavatelsky-retezec/) - Bezpečnostní výzkumníci upozornili na další vývojovou fázi útoku na dodavatelský řetězec spojeného s rodinou malwaru Mini Shai-Hulud, Miasma a Hades. Tato kampaň kompromitovala novou sadu balíčků npm a zároveň se rozšířila do ekosystému jazyka Go. Podle společnosti Socket nejnovější aktivita zahrnuje škodlivé verze npm balíčků postihující balíčky LeoPlatform a RStreams, zneužití pracovních postupů GitHub Actions - [Microsoft tiše prodloužil bezplatnou podporu ESU pro Windows 10 do října 2027](https://www.itsec-nn.com/microsoft-tise-prodlouzil-bezplatnou-podporu-esu-pro-windows-10-do-rijna-2027/) - Společnost Microsoft tiše prodloužila svůj program bezplatných rozšířených bezpečnostních aktualizací (ESU) pro Windows 10 určený spotřebitelům o další rok. Zařízení přihlášená do programu tak budou nadále dostávat bezpečnostní aktualizace až do 12. října 2027. Změna proběhla bez formálního oznámení a místo toho se objevila v aktualizacích dokumentace Microsoftu k programu ESU pro Windows 10 a - [Nová zranitelnost linuxového jádra DirtyClone umožňuje lokálním uživatelům získat root práva přes klonované pakety](https://www.itsec-nn.com/nova-zranitelnost-linuxoveho-jadra-dirtyclone-umoznuje-lokalnim-uzivatelum-ziskat-root-prava-pres-klonovane-pakety/) - DirtyClone je nová zranitelnost linuxového jádra umožňující eskalaci privilegií, která patří do rodiny DirtyFrag. Výzkumný tým JFrog Security Research zveřejnil 25. června funkční návod k jejímu zneužití, jde o vůbec první veřejnou demonstraci této varianty. Zranitelnost vedená pod označením CVE-2026-43503 s hodnocením CVSS 8,8 umožňuje lokálnímu uživateli poškodit paměť navázanou na soubor prostřednictvím klonovaného síťového - [Polsko rozbilo gang provádějící SIM swapping, je spojen s krádeží kryptoměn za miliony](https://www.itsec-nn.com/polsko-rozbilo-gang-provadejici-sim-swapping-je-spojen-s-kradezi-kryptomen-za-miliony/) - Polské úřady zatkly čtyři členy organizované kyberzločinecké skupiny, kterou viní z průniků do partnerských telekomunikačních společností a únosu e-mailových účtů za účelem provádění útoků typu SIM swapping. Operaci provedl polský Úřad pro boj s kyberkriminalitou (CBZC) s podporou amerických agentur FBI a Homeland Security Investigations (HSI). Podle vyšetřovatelů podezřelí prováděli sofistikované kybernetické útoky s cílem - [CISA zařadila aktivně zneužívanou RCE zranitelnost v PTC Windchill do katalogu KEV, útoky s webshelly pokračují](https://www.itsec-nn.com/cisa-zaradila-aktivne-zneuzivanou-rce-zranitelnost-v-ptc-windchill-do-katalogu-kev-utoky-s-webshelly-pokracuji/) - Americká agentura pro kybernetickou a infrastrukturní bezpečnost (CISA) zařadila do svého katalogu známých zneužívaných zranitelností (KEV) kritickou chybu umožňující vzdálené spuštění kódu, která se týká podnikového softwaru PTC Windchill PDMlink a PTC FlexPLM určeného pro správu produktových dat (PDM) a řízení životního cyklu produktů (PLM). Důvodem zařazení jsou důkazy o aktivním zneužívání. Konkrétně jde o - [Podvody se syntetickou identitou rostou, zločinci využívají umělou inteligenci](https://www.itsec-nn.com/podvody-se-syntetickou-identitou-rostou-zlocinci-vyuzivaji-umelou-inteligenci/) - Podvody se syntetickou identitou, při nichž zločinci vytvářejí falešné identity kombinací skutečných a vymyšlených údajů, se stávají hlavním hybatelem finanční kriminality. Generativní umělá inteligence přitom urychluje jejich rozsah i propracovanost. Vyplývá to z nové zprávy společností Mitek a Datos Insights. Ztráty z nezajištěných úvěrů v USA spojené s podvody se syntetickou identitou by měly v - [CDESK: Rozhovor s Miroslavem Jombíkem, zakladatelem firmy Inova Logic](https://www.itsec-nn.com/cdesk-rozhovor-s-miroslavem-jombikem-zakladatelem-firmy-inova-logic/) - Jste spoluzakladatel a CEO společnosti InovaLogic, kterou mohou čtenáři znát díky service desku CDESK. Jak dlouho se v této oblasti pohybujete? Již více než 20 let se věnuji digitalizaci a optimalizaci procesů ve firmách – od malých IT týmů přes střední podniky až po enterprise a veřejnou správu. Jako výkonný ředitel aktivně participuji na rozvoji - [Europol rozložil službu pro praní kryptoměn AudiA6 využívanou ransomwarovými gangy](https://www.itsec-nn.com/europol-rozlozil-sluzbu-pro-prani-kryptomen-audia6-vyuzivanou-ransomwarovymi-gangy/) - Evropské bezpečnostní složky rozložily službu AudiA6, která sloužila k praní výnosů z kryptoměn pro ransomwarové gangy a další kyberkriminální sítě. Europol v prohlášení uvedl, že rozbití AudiA6 přerušilo „klíčové finanční potrubí používané k vyčištění stovek milionů z nezákonných zisků.“ Odhaduje se, že prostřednictvím služby bylo od jejího spuštění v roce 2021 vyprané více než 336 - [Mezinárodní operace INTERPOLU rozbila desetiletou phishingovou platformu Sniper Dz, administrátor byl zadržen](https://www.itsec-nn.com/mezinarodni-operace-interpolu-rozbila-desetiletou-phishingovou-platformu-sniper-dz-administrator-byl-zadrzen/) - Operace vedená INTERPOLEM minulý měsíc vedla k rozbití platformy Sniper Dz, dlouhodobě fungující služby typu phishing-as-a-service (PhaaS). Informaci ve čtvrtek potvrdila společnost Group-IB, která se na vyšetřování podílela. Akce s krycím názvem Operace Ramz probíhala mezi říjnem 2025 a únorem 2026 a zapojily se do ní úřady ze třinácti zemí oblasti Blízkého východu a severní - [Přehodnocení modelu MDR v době, kdy umělou inteligenci využívají útočníci i obránci](https://www.itsec-nn.com/prehodnoceni-modelu-mdr-v-dobe-kdy-umelou-inteligenci-vyuzivaji-utocnici-i-obranci/) - Po většinu uplynulé dekády řešila řízená detekce a reakce (MDR) reálný problém: bezpečnostní týmy nedokázaly zajistit nepřetržité hlídání ani najmout dostatek analytiků, a outsourcing na specializované firmy tuto mezeru zaplňoval. Fungovalo to dostatečně dobře – až doteď. Proč klasický model MDR už nestačí Hrozby se proměňují rychleji, než se dokáže přizpůsobit model MDR. Útočníci využívají - [Útočníci napadli skripty oblíbených WordPress pluginů a skrytě do nich vložili zadní vrátka](https://www.itsec-nn.com/utocnici-napadli-skripty-oblibenych-wordpress-pluginu-a-skryte-do-nich-vlozili-zadni-vratka/) - Útočník upravil důvěryhodné JavaScriptové soubory používané WordPress pluginy PushEngage, OptinMonster a TrustPulse a přetvořil je v nástroj k proniknutí do webů, na kterých byly nasazeny. Jak útok probíhal Pokud byl v okamžiku načtení skriptu přihlášen administrátor webu, kód automaticky vytvořil nový administrátorský účet pod kontrolou útočníka a nainstaloval skrytý plugin, který otevíral cestu zpět do - [Zranitelnost Microsoft 365 Copilot mohla jedním kliknutím odhalit e-maily, soubory i kódy pro dvoufaktorové ověření](https://www.itsec-nn.com/zranitelnost-microsoft-365-copilot-mohla-jednim-kliknutim-odhalit-e-maily-soubory-i-kody-pro-dvoufaktorove-overeni/) - Jediné kliknutí na důvěryhodný odkaz Microsoftu mohlo útočníkovi umožnit odčerpat e-maily, údaje z kalendáře i indexované soubory z funkce Copilot Enterprise Search v rámci Microsoft 365. Tři chyby spojené do jednoho kliknutí Výzkumníci z Varonis Threat Labs zřetězili tři dílčí chyby do jednokrokového úniku dat, který nazvali SearchLeak. Protože odkaz směřoval na skutečnou doménu microsoft.com, - [Řetězec zranitelností v LiteLLM umožňuje uživatelům s nízkými oprávněními ovládnout AI bránu](https://www.itsec-nn.com/retezec-zranitelnosti-v-litellm-umoznuje-uzivatelum-s-nizkymi-opravnenimi-ovladnout-ai-branu/) - Výchozí účet s nízkými oprávněními na proxy serveru LiteLLM může díky zřetězení tří zranitelností získat plná administrátorská práva a spustit na serveru libovolný kód, upozornili výzkumníci společnosti Obsidian Security. Tři chyby v jednom řetězci LiteLLM je široce nasazovaná open-source brána pro umělou inteligenci, která zprostředkovává volání více než stovky poskytovatelů modelů prostřednictvím jednoho rozhraní kompatibilního - [Severokorejští hackeři přetvářejí vývojářské nástroje na kanály pro šíření malwaru](https://www.itsec-nn.com/severokorejsti-hackeri-pretvareji-vyvojarske-nastroje-na-kanaly-pro-sireni-malwaru/) - Bezpečnostní výzkumníci popsali dvě nové škodlivé kampaně, které vykazují shody s dlouhodobě aktivním severokorejským klastrem známým jako Contagious Interview (vystupujícím rovněž pod jmény Famous Chollima, HexagonalRodent nebo Void Dokkaebi). Kampaň UNK_DeadDrop cílí na vývojáře Podle zprávy společnosti Proofpoint útočníci organizovali phishingové kampaně využívající témata náborů na vývojářské pozice nebo recenzí kódu a zasáhli téměř sto - [Čínská hackerská skupina zneužívala pravidla Google Workspace ke krádeži výzkumných a obranných e-mailů](https://www.itsec-nn.com/cinska-hackerska-skupina-zneuzivala-pravidla-google-workspace-ke-kradezi-vyzkumnych-a-obrannych-e-mailu/) - Čínská skupina zaměřená na kybernetickou špionáž se více než rok skrývala v sítích severoamerických zdravotnických, akademických a vojenských výzkumných institucí a po celou tu dobu nepozorovaně odčerpávala citlivou výzkumnou a obrannou e-mailovou komunikaci. Jak útočníci pronikli do sítí Vstupní branou byl backdoor umístěný na výzkumných serverech REDCap, který sloužil ke sběru přihlašovacích údajů. Zajímavější než - [CISA varuje před chybou pluginu LiteSpeed pro cPanel zneužívanou k získání práv superuživatele](https://www.itsec-nn.com/cisa-varuje-pred-chybou-pluginu-litespeed-pro-cpanel-zneuzivanou-k-ziskani-prav-superuzivatele/) - Americký Úřad pro kybernetickou a infrastrukturní bezpečnost (CISA) zařadil bezpečnostní chybu pluginu LiteSpeed pro cPanel do svého katalogu aktivně zneužívaných zranitelností (KEV). Federální civilní úřady ve Spojených státech tak musí příslušnou opravu nasadit nejpozději do 18. června 2026. Co chyba umožňuje Sporná zranitelnost s označením CVE-2026-54420 získala hodnocení CVSS 8,5 a jde o případ neoprávněného - [FBI a Google rozbíjejí čínský phishingový servis, jenž učil zákazníky vytvářet podvodné weby pomocí Gemini](https://www.itsec-nn.com/fbi-a-google-rozbijeji-cinsky-phishingovy-servis-jenz-ucil-zakazniky-vytvaret-podvodne-weby-pomoci-gemini/) - Google podal 12. června 2026 žalobu u federálního soudu v New Yorku proti čínské kybernetické zločinecké síti označované jako „Outsider Enterprise". Tato skupina zneužívala AI nástroj Gemini od Googlu k budování masivní phishingové infrastruktury, a stala se tak prvním takovým případem, kdy velká technologická firma podala žalobu kvůli zneužití vlastního AI modelu. Rozsah operace: miliony - [GitHub ve výchozím nastavení zakáže instalační skripty npm, aby zastavil útoky na dodavatelský řetězec](https://www.itsec-nn.com/github-ve-vychozim-nastaveni-zakaze-instalacni-skripty-npm-aby-zastavil-utoky-na-dodavatelsky-retezec/) - GitHub oznámil plány na výchozí vypnutí instalačních skriptů npm v rámci snahy o posílení bezpečnosti ekosystému JavaScriptu a ochranu před útoky na softwarový dodavatelský řetězec. Co se mění a proč Instalační skripty npm – konkrétně preinstall, install a postinstall – umožňují balíčkům spouštět libovolný kód v okamžiku, kdy jsou nainstalovány do vývojářského prostředí. Právě tato - [Zranitelnost LiteLLM CVE-2026-42271 zneužívána v reálném prostředí, umožňuje neoprávněné vzdálené spuštění kódu](https://www.itsec-nn.com/zranitelnost-litellm-cve-2026-42271-zneuzivana-v-realnem-prostredi-umoznuje-neopravnene-vzdalene-spusteni-kodu/) - V populárním nástroji LiteLLM byla odhalena závažná bezpečnostní zranitelnost označená jako CVE-2026-42271, která je aktivně zneužívána útočníky v reálném prostředí. Zranitelnost lze řetězit takovým způsobem, že útočník získá možnost vzdáleně spustit libovolný kód bez jakékoliv předchozí autentizace. Co je LiteLLM a proč na tom záleží LiteLLM je hojně využívaná open-source knihovna, která vývojářům umožňuje sjednoceně - [Vědci vytvořili samoreplikujícího se AI červa fungujícího výhradně na lokálních open-weight modelech](https://www.itsec-nn.com/vedci-vytvorili-samoreplikujiciho-se-ai-cerva-fungujiciho-vyhradne-na-lokalnich-open-weight-modelech/) - Skupina výzkumníků v oblasti kybernetické bezpečnosti zkonstruovala samoreplikujícího se AI červa, který je schopen šířit se výhradně prostřednictvím lokálních open-weight jazykových modelů – tedy bez jakékoli závislosti na cloudových službách nebo proprietárních systémech od společností jako OpenAI či Anthropic. Tento objev představuje zásadní posun v chápání AI hrozeb, neboť dosud většina demonstrovaných AI červů spoléhala - [Android malware NFCShare se šíří přes GitHub jako falešné aktualizace bankovních aplikací](https://www.itsec-nn.com/android-malware-nfcshare-se-siri-pres-github-jako-falesne-aktualizace-bankovnich-aplikaci/) - Nové varianty Android malwaru NFCShare jsou distribuovány jako falešné aktualizace legitimních bankovních aplikací hostovaných na GitHubu. Malware se rozvinul a v současnosti cílí na zákazníky několika bank a finančních institucí napříč Evropou v rámci phishingové kampaně zaměřené na krádež dat platebních karet. Poté, co útočníci přiměji oběti k přiložení karet k NFC čipu mobilního zařízení - [Zero-day zranitelnost Microsoft Defender RoguePlanet umožňuje přístup SYSTEM na aktualizovaném Windows](https://www.itsec-nn.com/zero-day-zranitelnost-microsoft-defender-rogueplanet-umoznuje-pristup-system-na-aktualizovanem-windows/) - Ve světě kybernetické bezpečnosti se objevila závažná zranitelnost nultého dne v nástroji Microsoft Defender, označená jako RoguePlanet, která útočníkům umožňuje získat přístup na úrovni SYSTEM i na plně aktualizovaných systémech Windows. Co je zranitelnost RoguePlanet? Jedná se o kritickou bezpečnostní chybu zero-day, která postihuje Microsoft Defender – jeden z nejrozšířenějších antivirových a bezpečnostních nástrojů integrovaných - [Nová funkce Applu sama změní vaše prolomená hesla](https://www.itsec-nn.com/nova-funkce-applu-sama-zmeni-vase-prolomena-hesla/) - Na vývojářské konferenci WWDC 2026 představil Apple novinku poháněnou umělou inteligencí Apple Intelligence, která dokáže automaticky napravit slabá a kompromitovaná hesla. Doposud uměl prohlížeč Safari spolu s vestavěnou aplikací Hesla pouze označit hesla, která jsou slabá, opakovaně použitá nebo prolomená – například při zakládání nového účtu vás Safari upozorní a pomůže vytvořit bezpečné heslo. Sám - [Hackeři pronikli do šifrované komunikační platformy francouzské vlády](https://www.itsec-nn.com/hackeri-pronikli-do-sifrovane-komunikacni-platformy-francouzske-vlady/) - Francouzské vládní ředitelství pro digitální záležitosti DINUM oznámilo, že útočníci zneužili unesený uživatelský účet k průniku do platformy Tchap – šifrované komunikační služby určené pro francouzský veřejný sektor. Tchap vzniklo už v roce 2018, kdy jej DINUM vyvinulo vlastními silami ve spolupráci s francouzskou agenturou pro kybernetickou bezpečnost ANSSI. Jde o nástroj pro rychlé zasílání - [ZEBRA SYSTEMS vyhlásila nejlepší lokální partnery za rok 2025](https://www.itsec-nn.com/zebra-systems-vyhlasila-nejlepsi-lokalni-partnery-za-rok-2025/) - Společnost ZEBRA SYSTEMS, distributor s přidanou hodnotou (VAD) v segmentu kybernetické ochrany, ocenila v rámci svého každoročního vyhlašování své nejlepší české a slovenské partnery za rok 2025. Ocenění společnosti ZEBRA SYSTEMS za loňský rok si odnesli prodejci dodávající řešení Acronis, GFI Software, N-able a Company (Un)Hacked. Letošní setkání potvrdilo rychlé pronikání technologií umělé inteligence (AI) - [Future of Cyber: Odolnost proti krizím budoucnosti ONLINE](https://www.itsec-nn.com/future-of-cyber-odolnost-proti-krizim-budoucnosti-online/) - Zveme Vás ke sledování konference Future of Cyber, která se uskuteční v úterý 9. června 2026 od 10 hodin formou panelové diskuse vysílané ze studia Czech Cyber TV. Třetí díl konference věnovaný odolnosti se zaměří na jednu z nejdůležitějších otázek současné bezpečnosti: Jak budovat připravenost na situace, které ještě nemají jasné jméno, přesný scénář ani - [Nová linuxová zranitelnost CIFSwitch umožňuje získání práv roota na mnoha distribucích](https://www.itsec-nn.com/nova-linuxova-zranitelnost-cifswitch-umoznuje-ziskani-prav-roota-na-mnoha-distribucich/) - Nově odhalená zranitelnost lokálního eskalace oprávnění pojmenovaná CIFSwitch v linuxovém jádře může útočníkům umožnit falšování popisů ověřovacích klíčů CIFS, zneužití mechanismu požadavků klíčů jádra a získání práv roota. Problém postihuje více linuxových distribucí, které dodávají zranitelné kombinace CIFS subsystému jádra a balíčku cifs-utils (verze 6.14 a vyšší, přičemž postiženy jsou i některé starší varianty). Princip - [Nizozemské úřady rozebraly botnet spojený se 17 miliony infikovaných zařízení](https://www.itsec-nn.com/nizozemske-urady-rozebraly-botnet-spojeny-se-17-miliony-infikovanych-zarizeni/) - Nizozemské úřady oznámily likvidaci botnetu, do jehož sítě bylo zotročeno miliony infikovaných zařízení - počítačů, tabletů, chytrých telefonů i zařízení IoT - sloužících ke škodlivým útokům. Botnet sestával z nejméně 17 milionů infikovaných zařízení a jako backendová infrastruktura platformy mu sloužilo více než 200 serverů umístěných v Nizozemsku. Likvidace infrastruktury Asocks Holandská policie (Politie) a - [Kritická zranitelnost Windows Netlogon umožňující vzdálené spuštění kódu je již aktivně zneužívána](https://www.itsec-nn.com/kriticka-zranitelnost-windows-netlogon-umoznujici-vzdalene-spusteni-kodu-je-jiz-aktivne-zneuzivana/) - Belgické centrum pro kybernetickou bezpečnost (CCB) varovalo, že hrozební aktéři nyní zneužívají nedávno opravenou kritickou zranitelnost Windows Netlogon při útocích v reálném prostředí. Zranitelnost označená jako CVE-2026-41089 se skóre CVSS 9,8 způsobuje přetečení zásobníku ve Windows Netlogon a umožňuje útočníkům bez předchozích oprávnění spouštět vzdálený kód na cílených řadičích domény. Microsoft tuto chybu opravil v - [Balíčky npm Red Hat kompromitovány za účelem krádeže přihlašovacích údajů vývojářů](https://www.itsec-nn.com/balicky-npm-red-hat-kompromitovany-za-ucelem-kradeze-prihlasovacich-udaju-vyvojaru/) - Útok na dodavatelský řetězec 1. června 2026 zasáhl více než 30 oficiálních balíčků npm v rámci jmenného prostoru @redhat-cloud-services společnosti Red Hat. Kampaň označená jako „Miasma: The Spreading Blight" je novou variantou malwaru Shai-Hulud — sofistikovaného červa kradoucího přihlašovací údaje — a jejím cílem je odcizení vývojářských přihlašovacích údajů, cloudových tajemství, SSH klíčů a tokenů - [Ověřovací tokeny OpenAI Codex kradeny při útoku na dodavatelský řetězec npm přes balíček codexui-android](https://www.itsec-nn.com/overovaci-tokeny-openai-codex-kradeny-pri-utoku-na-dodavatelsky-retezec-npm-pres-balicek-codexui-android/) - Výzkumníci v oblasti kybernetické bezpečnosti zveřejnili podrobnosti o nové škodlivé kampani v rámci dodavatelského řetězce, která cílí na vývojáře využívající OpenAI Codex prostřednictvím zdánlivě legitimního vzdáleného webového rozhraní. Nástroj nazvaný codexui-android je na GitHubu a v registru npm inzerován jako vzdálené webové rozhraní pro OpenAI Codex a dosahuje více než 29 000 stažení týdně. Balíček - [Sdílené odkazy ChatGPT zneužívány k šíření falešných stránek o výpadku a malwaru](https://www.itsec-nn.com/sdilene-odkazy-chatgpt-zneuzivany-k-sireni-falesnych-stranek-o-vypadku-a-malwaru/) - Útočníci zneužívají funkci sdílení obsahu chatbotu ChatGPT k zobrazování podvržených oznámení o výpadku OpenAI, která uživatele vyzývají ke stažení malwaru maskovaného jako desktopová aplikace ChatGPT. Kampaň nazvaná LLMShare, odhalená společností Push Security, využívá reklamy v Google k přesměrování uživatelů hledajících ChatGPT na škodlivou sdílenou stránku ChatGPT hostovanou na doméně chatgpt.com. Útok je tedy doručen prostřednictvím - [Operace Dragon Weave cílí na Českou republiku a Tchaj-wan](https://www.itsec-nn.com/operace-dragon-weave-cili-na-ceskou-republiku-a-tchaj-wan/) - Výzkumníci odhalili novou kybernetickou špionážní kampaň nazvanou Operace Dragon Weave, jejímž cílem jsou úředníci a občané v České republice i na Tchaj-wanu. Kampaň slouží k doručení agenta AdaptixC2 a zaměřuje se na sektory státní správy, výzkumu, akademické sféry, technologií a finančních služeb. Útočníci rozesílají spear-phishingové e-maily s přílohami ve formátu ZIP, které spouštějí infekční řetězec - [MuddyWater využívá DLL Side-Loading ve špionážní kampani zaměřené na 9 zemí](https://www.itsec-nn.com/muddywater-vyuziva-dll-side-loading-ve-spionazni-kampani-zamerene-na-9-zemi/) - Íránská skupina pokročilých perzistentních hrozeb (APT) známá jako MuddyWater byla spojena s novou špionážní kampaní, která využívá techniku DLL side-loading k nasazení škodlivého softwaru na systémy obětí v devíti různých zemích. Tato skupina, sledovaná také pod označeními Earth Vetala, MERCURY, Seedworm a Static Kitten, je přičítána íránskému ministerstvu zpravodajství a bezpečnosti (MOIS). Útočníci jsou aktivní - [Zranitelnost Ghost CMS CVE-2026-26980 zneužita k převzetí více než 700 webů pro ClickFix útoky](https://www.itsec-nn.com/zranitelnost-ghost-cms-cve-2026-26980-zneuzita-k-prevzeti-vice-nez-700-webu-pro-clickfix-utoky/) - Bezpečnostní výzkumníci odhalili rozsáhlou útočnou kampaň, při níž aktéři hrozeb aktivně zneužívají kritickou zranitelnost v populárním redakčním systému Ghost CMS. Díky chybě označené jako CVE-2026-26980 se útočníkům podařilo převzít kontrolu nad více než 700 webovými stránkami a přeměnit je na nástroje pro provádění takzvaných ClickFix útoků. Co je ClickFix útok? ClickFix je sociálně-inženýrská technika, při - [Lazarus nasazuje proti finančním firmám a kryptoměnovým společnostem RemotePE, RAT fungující pouze v paměti](https://www.itsec-nn.com/lazarus-nasazuje-proti-financnim-firmam-a-kryptomenovym-spolecnostem-remotepe-rat-fungujici-pouze-v-pameti/) - Severokorejská hackerská skupina Lazarus nasadila nový malware označovaný jako RemotePE – trojský kůň pro vzdálený přístup (RAT), který funguje výhradně v operační paměti počítače a nezanechává žádné stopy na pevném disku. Tento sofistikovaný nástroj byl použit při útocích cílených na finanční instituce a společnosti působící v oblasti kryptoměn. Co je RemotePE a proč je nebezpečný? - [Zranitelnost CVE-2026-48172 v LiteSpeed cPanel pluginu zneužita ke spouštění skriptů jako root](https://www.itsec-nn.com/zranitelnost-cve-2026-48172-v-litespeed-cpanel-pluginu-zneuzita-ke-spousteni-skriptu-jako-root/) - Bezpečnostní výzkumníci zaznamenali aktivní zneužívání kritické zranitelnosti označené jako CVE-2026-48172, která se nachází v pluginu LiteSpeed pro cPanel. Útočníci tuto chybu využívají ke spouštění libovolných skriptů s oprávněními uživatele root, což představuje závažné riziko pro webové servery po celém světě. Co je LiteSpeed cPanel plugin? LiteSpeed je populární webový server hojně využívaný u poskytovatelů webhostingu. - [npm zavádí publikování chráněné dvoufaktorovým ověřením a kontroly instalace balíčků proti útokům na dodavatelský řetězec](https://www.itsec-nn.com/npm-zavadi-publikovani-chranene-dvoufaktorovym-overenim-a-kontroly-instalace-balicku-proti-utokum-na-dodavatelsky-retezec/) - Správce balíčků npm přichází s novými bezpečnostními funkcemi zaměřenými na ochranu před útoky na softwarový dodavatelský řetězec. Konkrétně se jedná o publikování balíčků podmíněné dvoufaktorovým ověřením (2FA) a rozšířené kontroly při instalaci balíčků. Publikování balíčků chráněné pomocí 2FA Nová opatření mají za cíl výrazně ztížit útočníkům možnost zneužít kompromitované účty vývojářů k šíření škodlivého kódu - [Umělá inteligence Claude Mythos našla 10 000 vysoce závažných chyb v široce používaném softwaru](https://www.itsec-nn.com/umela-inteligence-claude-mythos-nasla-10-000-vysoce-zavaznych-chyb-v-siroce-pouzivanem-softwaru/) - Umělá inteligence od Anthropicu s názvem Claude, nasazená v rámci projektu Mythos, identifikovala přibližně 10 000 bezpečnostních zranitelností s vysokou mírou závažnosti v široce využívaném softwaru. Jde o jeden z nejrozsáhlejších výsledků automatizovaného bezpečnostního výzkumu, jakého bylo kdy dosaženo pomocí nástrojů poháněných umělou inteligencí. AI mění způsob, jakým odhalujeme zranitelnosti Projekt Mythos představuje nový přístup - [VPN zlikvidována v rámci globální operace kvůli využití 25 skupinami ransomwaru](https://www.itsec-nn.com/vpn-zlikvidovana-v-ramci-globalni-operace-kvuli-vyuziti-25-skupinami-ransomwaru/) - Mezinárodní orgány činné v trestním řízení provedly koordinovanou akci, při níž byla poprvé v historii globálního boje proti kyberkriminalitě zlikvidována síť VPN, jež sloužila jako klíčová infrastruktura pro nejméně 25 skupin provozujících ransomware. Tato operace představuje významný milník v úsilí o potírání kyberzločinu, neboť jde o první případ, kdy se globálnímu takedownu stala terčem síť - [Trapdoor: 659 milionů požadavků na nabídky denně prostřednictvím 455 aplikací](https://www.itsec-nn.com/trapdoor-659-milionu-pozadavku-na-nabidky-denne-prostrednictvim-455-aplikaci/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili rozsáhlé podvodné reklamní schéma zaměřené na platformu Android, které ve svém vrcholu generovalo až 659 milionů falešných požadavků na nabídky denně. Útočníci k tomu zneužili síť 455 mobilních aplikací. Schéma, označované jako „Trapdoor", představuje sofistikovaný příklad takzvaného ad fraud – tedy podvodného jednání v oblasti digitální reklamy, při němž - [Nová vlna malwaru Shai-Hulud napadla více než 600 npm balíčků](https://www.itsec-nn.com/nova-vlna-malwaru-shai-hulud-napadla-vice-nez-600-npm-balicku/) - Útočníci zveřejnili více než 600 škodlivých balíčků v repozitáři Node Package Manager (npm) jako součást nové kampaně Shai-Hulud zaměřené na dodavatelský řetězec. Většina napadených balíčků pochází z ekosystému @antv, který zahrnuje knihovny pro tvorbu grafů, vizualizaci sítí, vytváření vývojových diagramů a mapování. Zasaženy však byly i oblíbené balíčky mimo tento jmenný prostor. Útok trvající jednu - [PinTheft: Zveřejněn exploit pro novou zranitelnost umožňující eskalaci oprávnění na Arch Linuxu](https://www.itsec-nn.com/pintheft-zverejnen-exploit-pro-novou-zranitelnost-umoznujici-eskalaci-opravneni-na-arch-linuxu/) - Pro nedávno záplatovanou zranitelnost umožňující eskalaci oprávnění v Linuxu je nyní k dispozici veřejně dostupný proof-of-concept (PoC) exploit, který místním útočníkům umožňuje získat oprávnění roota na systémech s Arch Linuxem. Zranitelnost, které bezpečnostní tým V12 dal název PinTheft a která stále čeká na přidělení identifikátoru CVE pro snazší sledování, existuje v modulu jádra Linuxu RDS - [GitHub spojil narušení svých repozitářů s útokem na npm dodavatelský řetězec TanStack](https://www.itsec-nn.com/github-spojil-naruseni-svych-repozitaru-s-utokem-na-npm-dodavatelsky-retezec-tanstack/) - GitHub uvádí, že hackeři, kteří pronikli do 3 800 interních repozitářů, získali přístup prostřednictvím škodlivé verze rozšíření Nx Console pro VS Code, jež bylo kompromitováno při loňském útoku na dodavatelský řetězec npm TanStack. Tento útok je přisuzován skupině hrozeb TeamPCP a začal kompromitací desítek npm balíčků TanStack a Mistral AI, odkud se rychle rozšířil na - [Operace Ramz: INTERPOL zabavil 53 serverů sloužících k šíření malwaru a phishingu](https://www.itsec-nn.com/operace-ramz-interpol-zabavil-53-serveru-slouzicich-k-sireni-malwaru-a-phishingu/) - Při operaci INTERPOLU s názvem Ramz, zaměřené na oblast Blízkého východu a severní Afriky, bylo za kyberkriminální aktivity zatčeno více než 200 osob. Orgány činné v trestním řízení zároveň identifikovaly dalších 382 podezřelých ve 13 zemích – v Alžírsku, Bahrajnu, Egyptě, Iráku, Jordánsku, Libanonu, Libyi, Maroku, Ománu, Palestině, Kataru, Tunisku a Spojených arabských emirátech. Kromě - [Acronis Cyber Protect Cloud: Vylepšení v oblastech zálohování, disaster recovery a vzdálené správy a monitoringu](https://www.itsec-nn.com/acronis-cyber-protect-cloud-vylepseni-v-oblastech-zalohovani-disaster-recovery-a-vzdalene-spravy-a-monitoringu/) - Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud další nové funkce. Vylepšení umožňují MSP poskytovatelům nabízet zákazníkům efektivnější služby v oblasti zálohování, disaster recovery a RMM. Klíčovou novinkou je předběžný přístup k řešení Acronis Cyber Frame. Acronis Cyber Frame Acronis Cyber Frame je nové řešení typu hyperkonvergované infrastruktury (HCI) a infrastruktury jako služby - [Acronis uvádí GenAI Protection pro bezpečné využívání AI](https://www.itsec-nn.com/acronis-uvadi-genai-protection-pro-bezpecne-vyuzivani-ai/) - Acronis oznámil uvedení Acronis GenAI Protection, monitorovacího a bezpečnostního řešení, které poskytovatelům řízených služeb (MSP) umožňuje kontrolovat využívání generativní umělé inteligence (AI) v klientských prostředích, předcházet úniku citlivých dat a chránit před škodlivou manipulací s prompty. Acronis GenAI Protection představuje první fázi projektu Acronis Cyber Workspace, který do budoucna plánuje uvedení dalších funkcí zajišťující bezpečné - [Nová zranitelnost v systému Linux umožňuje útočníkům získat práva roota](https://www.itsec-nn.com/nova-zranitelnost-v-systemu-linux-umoznuje-utocnikum-ziskat-prava-roota/) - Distribuce systému Linux v současnosti rozesílají opravy pro novou závažnou zranitelnost typu „privilege escalation“ (eskalace privilegií) v jádře systému, která útočníkům umožňuje spouštět škodlivý kód s právy superuživatele (root). Bezpečnostní chyba, známá jako Fragnesia a evidovaná pod označením CVE-2026-46300, pramení z logické chyby v subsystému Linux XFRM ESP-in-TCP. Ta umožňuje lokálním útočníkům bez administrátorských oprávnění - [Osmnáct let stará zranitelnost v NGINX umožňuje útoky typu DoS i vzdálené spuštění kódu](https://www.itsec-nn.com/osmnact-let-stara-zranitelnost-v-nginx-umoznuje-utoky-typu-dos-i-vzdalene-spusteni-kodu/) - Bezpečnostní experti ze společnosti DepthFirst AI, která se zaměřuje na zabezpečení založené na umělé inteligenci, odhalili za pouhých šest hodin skenování kódu čtyři bezpečnostní chyby. Mezi nimi vyčnívá kritická zranitelnost v open-source webovém serveru NGINX, která v jeho zdrojovém kódu existuje přibližně 18 let. Chyba, evidovaná pod označením CVE-2026-42945, získala v rámci systému CVSS skóre - [Systémy Windows 11 a Microsoft Edge byly úspěšně napadeny na soutěži Pwn2Own v Berlíně 2026](https://www.itsec-nn.com/systemy-windows-11-a-microsoft-edge-byly-uspesne-napadeny-na-soutezi-pwn2own-v-berline-2026/) - Během zahajovacího dne bezpečnostní konference Pwn2Own v Berlíně určeného pro rok 2026 si bezpečnostní experti odnesli finanční odměny v celkové hodnotě 523 000 dolarů. Podařilo se jim využít celkem 24 unikátních zranitelností typu „zero-day“. Hlavním bodem programu byl pokus Orange Tsaiho, který si zajistil odměnu 175 000 dolarů díky řetězení čtyř logických chyb, čímž dosáhl - [OpenAI potvrzuje bezpečnostní narušení v rámci útoku na dodavatelský řetězec TanStack](https://www.itsec-nn.com/openai-potvrzuje-bezpecnostni-naruseni-v-ramci-utoku-na-dodavatelsky-retezec-tanstack/) - Společnost OpenAI oznámila, že v nedávném útoku na dodavatelský řetězec TanStack, který zasáhl stovky balíčků v repozitářích npm a PyPI, došlo k napadení zařízení dvou zaměstnanců. Jako preventivní opatření firma přistoupila k obměně certifikátů pro podepisování kódu u svých aplikací. V bezpečnostním upozornění zveřejněném dnes společnost uvedla, že incident se nijak nedotkl údajů zákazníků, produkčních - [Hackeři zneužívají chybu obcházení autentizace v doplňku Burst Statistics pro WordPress](https://www.itsec-nn.com/hackeri-zneuzivaji-chybu-obchazeni-autentizace-v-doplnku-burst-statistics-pro-wordpress/) - Hackeři využívají kritickou zranitelnost v doplňku Burst Statistics pro WordPress, která umožňuje obejít autentizaci a získat administrátorský přístup k webovým stránkám. Burst Statistics je analytický doplněk zaměřený na ochranu soukromí, který využívá přibližně 200 000 webů jako odlehčenou alternativu ke službě Google Analytics. Chyba, evidovaná pod označením CVE-2026-8181, se do doplňku dostala 23. dubna s - [Hackeři ze skupiny TeamPCP nabízejí k prodeji zdrojové kódy Mistral AI](https://www.itsec-nn.com/hackeri-ze-skupiny-teampcp-nabizeji-k-prodeji-zdrojove-kody-mistral-ai/) - Hakerská skupina TeamPCP hrozí zveřejněním zdrojového kódu projektu Mistral AI, pokud se pro tato data nepodaří najít kupce. Na hackerském fóru útočníci požadují 25 000 dolarů za soubor čítající téměř 450 repozitářů. Mistral AI je francouzská společnost zaměřující se na umělou inteligenci, kterou založili bývalí výzkumníci z Google DeepMind a Mety. Firma poskytuje velké jazykové - [Windows Zero-Days odhalují obcházení BitLockeru a eskalaci oprávnění přes CTFMON](https://www.itsec-nn.com/windows-zero-days-odhaluji-obchazeni-bitlockeru-a-eskalaci-opravneni-pres-ctfmon/) - Anonymní výzkumník kybernetické bezpečnosti, který odhalil tři zranitelnosti v programu Microsoft Defender, se vrátil s dalšími dvěma zero-day zranitelnostmi zahrnujícími obcházení BitLockeru a eskalaci oprávnění s dopadem na Windows Collaborative Translation Framework (CTFMON). Bezpečnostní závady byly výzkumníkem, který používá online aliasy Chaotic Eclipse a Nightmare-Eclipse, pojmenovány YellowKey a GreenPlasma. Výzkumník popsal YellowKey jako „jeden z - [CVE-2026-44338 v PraisonAI: Obejití autentizace zneužito během hodin od zveřejnění](https://www.itsec-nn.com/cve-2026-44338-v-praisonai-obejiti-autentizace-zneuzito-behem-hodin-od-zverejneni/) - Kritická bezpečnostní zranitelnost v platformě PraisonAI byla aktivně zneužívána útočníky již během několika hodin po jejím veřejném zveřejnění. Zranitelnost, evidovaná jako CVE-2026-44338, umožňuje obejití autentizace a představuje vážné riziko pro všechny nasazené instance tohoto nástroje. PraisonAI je framework určený pro orchestraci autonomních AI agentů. Platforma je hojně využívána vývojáři a organizacemi, kteří staví komplexní víceagentní - [Nová zranitelnost Exim BDAT ohrožuje sestavení GnuTLS možným spuštěním škodlivého kódu](https://www.itsec-nn.com/nova-zranitelnost-exim-bdat-ohrozuje-sestaveni-gnutls-moznym-spustenim-skodliveho-kodu/) - V populárním poštovním serveru Exim byla odhalena nová bezpečnostní zranitelnost, která se dotýká sestavení využívajících knihovnu GnuTLS a potenciálně umožňuje vzdálené spuštění škodlivého kódu. Chyba souvisí se zpracováním příkazu BDAT, jenž je součástí rozšíření SMTP protokolu pro přenos binárních dat. Co je příkaz BDAT Příkaz BDAT je součástí rozšíření SMTP s názvem CHUNKING (definovaného v - [30 000 účtů na Facebooku napadeno prostřednictvím phishingové kampaně využívající Google AppSheet](https://www.itsec-nn.com/30-000-uctu-na-facebooku-napadeno-prostrednictvim-phishingove-kampane-vyuzivajici-google-appsheet/) - Bezpečnostní výzkumníci odhalili rozsáhlou phishingovou kampaň, při které útočníci zneužili platformu Google AppSheet k tomu, aby kompromitovali přibližně 30 000 uživatelských účtů na sociální síti Facebook. Kampaň využívá legitimní infrastrukturu společnosti Google, což útočníkům umožňuje obejít tradiční bezpečnostní mechanismy a filtry zaměřené na detekci phishingu. Díky tomu se škodlivé e-maily dostanou přímo do hlavních složek - [CISA přidává aktivně zneužívanou chybu umožňující root přístup v Linuxu CVE-2026-31431 do katalogu KEV](https://www.itsec-nn.com/cisa-pridava-aktivne-zneuzivanou-chybu-umoznujici-root-pristup-v-linuxu-cve-2026-31431-do-katalogu-kev/) - Americká Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) zařadila do svého katalogu Known Exploited Vulnerabilities (KEV) novou zranitelnost označenou jako CVE-2026-31431. Jedná se o závažnou bezpečnostní chybu v operačním systému Linux, která útočníkům umožňuje získat přístup na úrovni roota, přičemž existují důkazy o jejím aktivním zneužívání v reálném prostředí. Zařazení zranitelnosti do katalogu KEV - [2026: Rok útoků s podporou umělé inteligence](https://www.itsec-nn.com/2026-rok-utoku-s-podporou-umele-inteligence/) - Rok 2026 přinesl zásadní zlom v oblasti kybernetické bezpečnosti. Útoky podporované umělou inteligencí se staly novou normou a obránci po celém světě se potýkají s následky této transformace. To, co dříve trvalo útočníkům dny nebo týdny, dnes zvládnou autonomní agenti během několika minut. Nová éra automatizovaných hrozeb Generativní AI a agentické systémy zásadně změnily prostředí - [Phishingová kampaň zasáhla více než 80 organizací pomocí nástrojů SimpleHelp a ScreenConnect RMM](https://www.itsec-nn.com/phishingova-kampan-zasahla-vice-nez-80-organizaci-pomoci-nastroju-simplehelp-a-screenconnect-rmm/) - Bezpečnostní výzkumníci odhalili sofistikovanou phishingovou kampaň, která se zaměřila na více než 80 organizací po celém světě. Útočníci přitom zneužili legitimní nástroje pro vzdálenou správu, konkrétně SimpleHelp a ScreenConnect, aby získali neoprávněný přístup do systémů svých obětí. Jak kampaň fungovala Útočníci využili důvěryhodnosti populárních nástrojů pro vzdálený přístup, které jsou běžně používány IT odděleními a - [ScarCruft napadl herní platformu a nasadil malware BirdCall na Android i Windows](https://www.itsec-nn.com/scarcruft-napadl-herni-platformu-a-nasadil-malware-birdcall-na-android-i-windows/) - Severokorejská hackerská skupina ScarCruft, známá také pod označením APT37, kompromitovala herní platformu s cílem distribuovat nový malware nazvaný BirdCall, který cílí jak na zařízení s operačním systémem Android, tak na počítače s Windows. Útok představuje další eskalaci v aktivitách této skupiny, která je dlouhodobě spojována s kybernetickou špionáží ve prospěch Pchjongjangu. Útočníci zneužili důvěryhodnost herní - [Kritická zranitelnost cPanel zneužita k útokům na vládní sítě a sítě poskytovatelů MSP](https://www.itsec-nn.com/kriticka-zranitelnost-cpanel-zneuzita-k-utokum-na-vladni-site-a-site-poskytovatelu-msp/) - Útočníci aktivně zneužívají kritickou zranitelnost v populárním webovém hostingovém softwaru cPanel, přičemž jejich cíle zahrnují vládní instituce a poskytovatele spravovaných služeb (MSP). Tato bezpečnostní mezera představuje závažné riziko pro organizace, které se na platformu cPanel spoléhají při správě svých webových serverů a hostingové infrastruktury. cPanel patří mezi nejrozšířenější nástroje pro správu webového hostingu na světě. - [Konference ISSS 2026 – digitalizace pohledem nové vlády](https://www.itsec-nn.com/konference-isss-2026-digitalizace-pohledem-nove-vlady/) - Jako mediální partner vás zveme na osmadvacátý ročník konference ISSS, který proběhne v pondělí 18. a v úterý 19. května 2026 v Kongresovém centru Aldis v Hradci Králové, a který doznal jedné zásadní změny hned v úvodu – pondělní slavnostní zahájení se posouvá na 9:00. Zástupci nové vlády během úvodního ceremoniálu nastíní, kudy by se - [Řešení existuje. Co následuje po rozhodnutí o registraci poskytovatele regulované služby?](https://www.itsec-nn.com/reseni-existuje-co-nasleduje-po-rozhodnuti-o-registraci-poskytovatele-regulovane-sluzby/) - Skutečná práce začíná ve chvíli, kdy máte jasno, že se na vás zákon o kybernetické bezpečnosti vztahuje, splnili jste oznamovací povinnost a bylo vám doručeno rozhodnutí o registraci poskytovatele regulované služby. Právě v tomto okamžiku se z teorie stává praxe a od této chvíle už nejde o formální splnění požadavku, klíčové je nastavit systém kybernetické - [AXENTA CyberSOC: Kyberbezpečnostní operační centrum jako služba 24/7 pro moderní organizace](https://www.itsec-nn.com/axenta-cybersoc-kyberbezpecnostni-operacni-centrum-jako-sluzba-24-7-pro-moderni-organizace/) - Kybernetické hrozby se dnes nevyhýbají ani středním podnikům ani kritické infrastruktuře. Organizace čelí ransomwaru, pokročilým persistentním útokům (APT), únikům dat a zranitelnostem v dodavatelském řetězci – přičemž budovat vlastní tým bezpečnostních specialistů je časově i finančně náročné. Právě na tento problém reaguje AXENTA CyberSOC, specializované centrum kybernetické bezpečnosti provozované společností AXENTA, které zákazníkům nabízí komplexní - [Hackeři zneužívají kritickou zranitelnost SQL injection v LiteLLM](https://www.itsec-nn.com/hackeri-zneuzivaji-kritickou-zranitelnost-sql-injection-v-litellm/) - Hackeři se zaměřují na citlivé informace uložené v open-source bráně LiteLLM pro velké jazykové modely (LLM) a využívají přitom kritickou zranitelnost označenou jako CVE-2026-42208. Jedná se o chybu typu SQL injection, která se projevuje v průběhu ověřování klíče proxy API v LiteLLM. Útočník ji může zneužít bez jakékoliv autentizace tak, že odešle speciálně sestavený autorizační - [Hackeři zneužívají chybu nahrávání souborů v WordPress pluginu Breeze Cache](https://www.itsec-nn.com/hackeri-zneuzivaji-chybu-nahravani-souboru-v-wordpress-pluginu-breeze-cache/) - Hackeři aktivně zneužívají kritickou zranitelnost v pluginu Breeze Cache pro WordPress, která umožňuje nahrávat libovolné soubory na server bez nutnosti ověření totožnosti. Bezpečnostní problém je evidován jako CVE-2026-3844 a bezpečnostní řešení Wordfence pro ekosystém WordPress zaznamenalo více než 170 pokusů o jeho zneužití. WordPress cachovací plugin Breeze Cache od společnosti Cloudways má více než 400 - [Více než 10 000 serverů Zimbra je zranitelných vůči probíhajícím XSS útokům](https://www.itsec-nn.com/vice-nez-10-000-serveru-zimbra-je-zranitelnych-vuci-probihajicim-xss-utokum/) - Podle neziskové bezpečnostní organizace Shadowserver je více než 10 000 veřejně dostupných instancí Zimbra Collaboration Suite (ZCS) zranitelných vůči probíhajícím útokům, které zneužívají bezpečnostní chybu typu cross-site scripting (XSS). Zimbra je oblíbený e-mailový a kolaborační software využívaný stovkami milionů lidí po celém světě, včetně stovek vládních agentur a tisíců firem. Zranitelnost (sledovaná pod označením CVE-2025-48700) - [Nová zranitelnost Pack2TheRoot umožňuje útočníkům získat root přístup na Linuxu](https://www.itsec-nn.com/nova-zranitelnost-pack2theroot-umoznuje-utocnikum-ziskat-root-pristup-na-linuxu/) - Nově objevená bezpečnostní chyba nazvaná Pack2TheRoot může být zneužita v démonu PackageKit, aby lokálním uživatelům Linuxu umožnila instalovat nebo odstraňovat systémové balíčky a získat oprávnění roota. Zranitelnost je evidována jako CVE-2026-41651 a obdržela vysoké hodnocení závažnosti 8,8 z 10. V démonu PackageKit se vyskytuje již téměř 12 let – jedná se o službu běžící na - [Malware Firestarter přežívá aktualizace a bezpečnostní záplaty firewallů Cisco](https://www.itsec-nn.com/malware-firestarter-preziva-aktualizace-a-bezpecnostni-zaplaty-firewallu-cisco/) - Americké a britské agentury pro kybernetickou bezpečnost varují před škodlivým softwarem zvaným Firestarter, který se zabydluje na zařízeních Cisco Firepower a Secure Firewall provozujících software Adaptive Security Appliance (ASA) nebo Firepower Threat Defense (FTD). Tento backdoor byl přisouzen aktérovi hrozeb pod označením UAT-4356, skupině známé kyberšpionážními kampaněmi, včetně operace ArcaneDoor. Americká agentura pro kybernetickou bezpečnost - [PyPI balíček s 1,1 milionem stažení měsíčně byl napaden za účelem šíření infostealeru](https://www.itsec-nn.com/pypi-balicek-s-11-milionem-stazeni-mesicne-byl-napaden-za-ucelem-sireni-infostealeru/) - Útočník nahrál škodlivou verzi oblíbeného balíčku elementary-data do repozitáře Python Package Index (PyPI) s cílem odcizit citlivá data vývojářů a obsah kryptoměnových peněženek. Nebezpečnou verzí je vydání 0.23.3, přičemž škodlivý kód se rozšířil i do Docker image – to zapříčinil pracovní postup balíčku, který automaticky vytváří image z kódu a nahrává ji do registru kontejnerů - [Američané přišli v roce 2025 o více než 2,1 miliardy dolarů kvůli podvodům na sociálních sítích](https://www.itsec-nn.com/americane-prisli-v-roce-2025-o-vice-nez-21-miliardy-dolaru-kvuli-podvodum-na-socialnich-sitich/) - Americká Federální obchodní komise (FTC) varovala před masivním nárůstem ztrát způsobených podvody na sociálních sítích od roku 2020 – v roce 2025 tyto ztráty přesáhly 2,1 miliardy dolarů. Podle hlášení zaslaných do sítě Consumer Sentinel Network patřící FTC přišly všechny věkové skupiny (s výjimkou osob starších 80 let, na které podvodníci cílili především prostřednictvím telefonních - [Chyba v procesu vytváření účtu Robinhood zneužita k rozesílání phishingových e-mailů](https://www.itsec-nn.com/chyba-v-procesu-vytvareni-uctu-robinhood-zneuzita-k-rozesilani-phishingovych-e-mailu/) - Útočníci zneužili chybu v procesu zakládání účtů na online obchodní platformě Robinhood k vložení phishingových zpráv do legitimních e-mailů, čímž přesvědčili uživatele, že na jejich účtech byla zaznamenána podezřelá aktivita. Od nedělního večera začali zákazníci Robinhoodu dostávat e-maily s předmětem „Your recent login to Robinhood" (Vaše nedávné přihlášení do Robinhoodu), v nichž se uvádělo, že - [OpenAI spouští GPT-5.4-Cyber s rozšířeným přístupem pro bezpečnostní týmy](https://www.itsec-nn.com/openai-spousti-gpt-5-4-cyber-s-rozsirenym-pristupem-pro-bezpecnostni-tymy/) - Společnost OpenAI oznámila uvedení nové specializované verze svého modelu – GPT-5.4-Cyber –, která je navržena přímo pro potřeby kybernetických bezpečnostních týmů. Nový model má podle firmy rozšířený přístup k bezpečnostním datům a nástrojům, což má pomoci obráncům držet krok s rychle se vyvíjejícími hrozbami. GPT-5.4-Cyber Model byl dotrénován na rozsáhlém korpusu zahrnujícím bezpečnostní výzkum, reporty - [Aktivně zneužívaná zranitelnost v nginx-ui umožňuje plné převzetí serveru Nginx](https://www.itsec-nn.com/aktivne-zneuzivana-zranitelnost-v-nginx-ui-umoznuje-plne-prevzeti-serveru-nginx/) - Bezpečnostní experti varují před kritickou chybou v populárním nástroji nginx-ui, která je již aktivně zneužívána útočníky. Zranitelnost označená jako CVE-2026-33032 umožňuje útočníkům získat kompletní kontrolu nad serverem Nginx, na kterém je tento administrační nástroj nasazen. Nginx-ui je otevřené webové rozhraní určené pro správu serveru Nginx, které umožňuje administrátorům konfigurovat virtuální hosty, SSL certifikáty a další - [Nově objevený botnet PowMix útočí na české pracovníky pomocí randomizovaného C2 provozu](https://www.itsec-nn.com/nove-objeveny-botnet-powmix-utoci-na-ceske-pracovniky-pomoci-randomizovaneho-c2-provozu/) - Bezpečnostní výzkumníci odhalili novou sofistikovanou botnetovou kampaň nazvanou PowMix, která se zaměřuje primárně na zaměstnance v České republice. Tato hrozba kombinuje pokročilé techniky randomizace komunikace s řídicími servery (C2) a skryté těžení kryptoměn na napadených zařízeních. Jak PowMix funguje Botnet se šíří převážně prostřednictvím phishingových e-mailů maskovaných jako pracovní dokumenty, faktury nebo interní firemní sdělení. - [Varianta Mirai Nexcorium zneužívá CVE-2024-3721 k ovládnutí TBK DVR zařízení pro DDoS botnet](https://www.itsec-nn.com/varianta-mirai-nexcorium-zneuziva-cve-2024-3721-k-ovladnuti-tbk-dvr-zarizeni-pro-ddos-botnet/) - Bezpečnostní výzkumníci odhalili novou variantu nechvalně proslulého botnetu Mirai, označovanou jako Nexcorium, která aktivně zneužívá zranitelnost CVE-2024-3721 v digitálních videorekordérech (DVR) značky TBK. Kompromitovaná zařízení jsou následně zapojována do rozsáhlé botnetové sítě určené k provádění distribuovaných útoků odepření služby (DDoS). CVE-2024-3721 Jedná se o zranitelnost typu command injection, která útočníkům umožňuje vzdáleně vykonat libovolný kód - [Výzkumníci odhalili malware ZionSiphon cílící na izraelské OT systémy vodáren a odsolovacích zařízení](https://www.itsec-nn.com/vyzkumnici-odhalili-malware-zionsiphon-cilici-na-izraelske-ot-systemy-vodaren-a-odsolovacich-zarizeni/) - Bezpečnostní výzkumníci identifikovali novou rodinu škodlivého softwaru označovanou jako ZionSiphon, která je zaměřena specificky na systémy provozních technologií (OT) v izraelských vodárenských podnicích a odsolovacích stanicích. Jde o další v řadě cílených útoků proti kritické infrastruktuře v regionu. ZionSiphon je podle analytiků navržen tak, aby pronikal do průmyslových řídicích systémů (ICS) a získával citlivá provozní - [Operace PowerOFF zabavila 53 DDoS domén a odhalila 3 miliony kriminálních účtů](https://www.itsec-nn.com/operace-poweroff-zabavila-53-ddos-domen-a-odhalila-3-miliony-kriminalnich-uctu/) - Mezinárodní koordinovaná akce orgánů činných v trestním řízení s názvem Operace PowerOFF opět zasadila tvrdý úder podsvětí kybernetické kriminality. V rámci této operace bylo zabaveno 53 domén spojených se službami typu „booter" a „stresser", které byly zneužívány k provádění distribuovaných útoků typu odepření služby (DDoS). Zároveň byly odhaleny údaje o více než 3 milionech uživatelských - [Tři zero-day zranitelnosti v Microsoft Defenderu jsou aktivně zneužívány, dvě jsou stále bez opravy](https://www.itsec-nn.com/tri-zero-day-zranitelnosti-v-microsoft-defenderu-jsou-aktivne-zneuzivany-dve-jsou-stale-bez-opravy/) - Společnost Microsoft potvrdila, že byly objeveny tři dosud neznámé zranitelnosti (zero-day) v jejím bezpečnostním řešení Microsoft Defender, přičemž všechny tři jsou již aktivně zneužívány útočníky v reálném prostředí. Záplata byla zatím vydána pouze pro jednu z nich, zbývající dvě zůstávají bez opravy. Zranitelnosti umožňují útočníkům obejít detekční mechanismy Defenderu a v některých případech získat zvýšená - [NÚKIB zjednodušil hlášení regulovaných služeb, nově stačí jeden formulář](https://www.itsec-nn.com/nukib-zjednodusil-hlaseni-regulovanych-sluzeb-nove-staci-jeden-formular/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) reagoval na podněty od uživatelů a zefektivnil způsob, jakým lze hlásit a spravovat již ohlášené regulované služby. Na Portálu NÚKIB je nyní dostupný jednotný formulář, který nahrazuje dva dříve oddělené formuláře a dovoluje splnit veškeré související povinnosti přehledně na jediném místě. Dříve organizace používaly zvláštní formulář pro - [Malware JanelaRAT cílí na latinskoamerické banky](https://www.itsec-nn.com/malware-janelarat-cili-na-latinskoamericke-banky/) - Bezpečnostní výzkumníci odhalili rozsáhlou malwarovou kampaň zaměřenou na finanční instituce v Latinské Americe. Škodlivý software označovaný jako JanelaRAT si v průběhu roku 2025 vyžádal jen v Brazílii celkem 14 739 zaznamenaných útoků, čímž se řadí mezi nejvýznamnější hrozby pro tamní bankovní sektor. JanelaRAT je typ malwaru kategorie RAT (Remote Access Trojan), tedy trojský kůň umožňující - [Chyba v SDK EngageLab odhalila data 50 milionů uživatelů Androidu, včetně 30 milionů instalací kryptopeněženek](https://www.itsec-nn.com/chyba-v-sdk-engagelab-odhalila-data-50-milionu-uzivatelu-androidu-vcetne-30-milionu-instalaci-kryptopenezenek/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili závažnou bezpečnostní zranitelnost v sadě SDK společnosti EngageLab, která ohrozila přibližně 50 milionů uživatelů platformy Android. Mezi postiženými aplikacemi bylo rovněž přes 30 milionů instalací kryptoměnových peněženek, což celou situaci činí mimořádně závažnou. EngageLab je platforma zaměřená na zapojení uživatelů prostřednictvím mobilních notifikací a analytických nástrojů. Její SDK je - [Zero-day zranitelnost Adobe Readeru zneužívána prostřednictvím škodlivých PDF souborů od prosince 2025](https://www.itsec-nn.com/zero-day-zranitelnost-adobe-readeru-zneuzivana-prostrednictvim-skodlivych-pdf-souboru-od-prosince-2025/) - Výzkumníci varovali před kritickou zranitelností nultého dne v aplikaci Adobe Reader, která je aktivně zneužívána od prosince 2025. Útočníci šíří speciálně upravené PDF soubory, jejichž otevření může vést ke kompromitaci celého systému. Zranitelnost nultého dne představuje bezpečnostní slabinu v softwaru, která je útočníkům známa dříve, než ji výrobce stačí opravit. V tomto případě jde o - [Google zavádí DBSC v Chrome 146 pro ochranu před krádeží relací ve Windows](https://www.itsec-nn.com/google-zavadi-dbsc-v-chrome-146-pro-ochranu-pred-kradezi-relaci-ve-windows/) - Google přidal do prohlížeče Chrome 146 podporu technologie Device Bound Session Credentials (DBSC), která má uživatelům ve Windows pomoci chránit jejich přihlašovací relace před krádeží. Co je DBSC a proč na tom záleží Krádež souborů cookie relace patří dlouhodobě k oblíbeným metodám útočníků. Jakmile se jim podaří takový soubor cookie získat – například prostřednictvím malwaru - [Severokorejská APT37 využívá sociální inženýrství na Facebooku k šíření malwaru RokRAT](https://www.itsec-nn.com/severokorejska-apt37-vyuziva-socialni-inzenyrstvi-na-facebooku-k-sireni-malwaru-rokrat/) - Severokorejská hackerská skupina APT37 byla identifikována jako aktér využívající sociální inženýrství prostřednictvím platformy Facebook k distribuci nebezpečného malwaru známého jako RokRAT. Tato sofistikovaná kampaň představuje další důkaz o rostoucí odvážnosti státem sponzorovaných kybernetických skupin, které k dosažení svých cílů zneužívají populární sociální sítě. APT37, známá také pod názvy Reaper, ScarCruft nebo Group123, je pokročilá skupina - [Acronis uvádí na trh službu MDR, která nabízí nepřetržitou detekci hrozeb](https://www.itsec-nn.com/acronis-uvadi-na-trh-sluzbu-mdr-ktera-nabizi-nepretrzitou-detekci-hrozeb/) - Acronis oznámil uvedení Acronis MDR by Acronis TRU, globálně dostupné služby řízené detekce a reakce (MDR) fungující nepřetržitě 24 hodin denně, 7 dní v týdnu, 365 dní v roce. Tato široce dostupná služba, vytvořená speciálně pro poskytovatele řízených služeb (MSP) jakékoli velikosti, nabízí detekci hrozeb, rychlou reakci na incidenty a kybernetickou odolnost postavenou na bezpečnostních - [Analýza miliardy záznamů o nápravě CISA KEV odhaluje limity bezpečnosti v lidském měřítku](https://www.itsec-nn.com/analyza-miliardy-zaznamu-o-naprave-cisa-kev-odhaluje-limity-bezpecnosti-v-lidskem-meritku/) - Analýza CISA Known Exploited Vulnerabilities za poslední čtyři roky ukazuje, že kritické zranitelnosti stále otevřené v 7. dni se zhoršily z 56 % na 63 %, přestože týmy uzavřely 6,5krát více tiketů. Navyšování počtu zaměstnanců tento problém nevyřeší. Z 52 sledovaných zbrojených zranitelností bylo 88 % opraveno pomaleji, než byly zneužity. Polovina z nich byla - [Podvodné zprávy o dopravních přestupcích přecházejí na QR kódy](https://www.itsec-nn.com/podvodne-zpravy-o-dopravnich-prestupcich-prechazeji-na-qr-kody/) - Podvodníci rozesílají falešné SMS zprávy s oznámením o „nesplaceném závazku“ za dopravní přestupky, přičemž se vydávají za státní soudy napříč celými Spojenými státy. Příjemce jsou tlačeni k naskenování QR kódu, který je přesměruje na phishingový web požadující platbu 6,99 dolaru, zatímco jsou jim ukradeny osobní a finanční údaje. Jde o novou variantu rozšířených podvodů s - [Úřady rozbily DNS útoky na routery určené ke krádeži přihlašovacích údajů Microsoft 365](https://www.itsec-nn.com/urady-rozbily-dns-utoky-na-routery-urcene-ke-kradezi-prihlasovacich-udaju-microsoft-365/) - Mezinárodní operace bezpečnostních úřadů ve spolupráci se soukromými společnostmi zlikvidovala kampaň FrostArmada skupiny APT28, která přesměrovávala lokální síťový provoz z routerů MikroTik a TP-Link za účelem krádeže přihlašovacích údajů k účtům Microsoft. Ruská hackerská skupina APT28, sledovaná také pod názvy Fancy Bear, Sofacy, Forest Blizzard, Strontium, Storm-2754 a Sednit, je spojována s vojenskou jednotkou 26165 - [Optická vlákna proměněná ve skryté mikrofony pro tajné odposlouchávání](https://www.itsec-nn.com/opticka-vlakna-promenena-ve-skryte-mikrofony-pro-tajne-odposlouchavani/) - Výzkumníci na konferenci NDSS 2026 předvedli skrytý akustický odposlouchávací útok, který přeměňuje běžná telekomunikační optická vlákna FTTH na pasivní, neodhalitelná odposlouchávací zařízení neviditelná pro RF skenery a odolná vůči ultrazvukovým rušičkám. Bezpečnostní výzkumníci z Hongkongské polytechnické univerzity, Čínské univerzity v Hongkongu a Technologického a vysokoškolského institutu v Hongkongu odhalili závažný útok postranním kanálem, který dokáže - [LinkedIn tajně skenuje více než 6 000 rozšíření pro Chrome a sbírá data](https://www.itsec-nn.com/linkedin-tajne-skenuje-vice-nez-6-000-rozsireni-pro-chrome-a-sbira-data/) - Nová zpráva označovaná jako „BrowserGate" varuje, že Microsoft prostřednictvím LinkedIn využívá skryté JavaScriptové skripty na svých webových stránkách ke skenování prohlížečů návštěvníků za účelem zjištění nainstalovaných rozšíření a sběru dat o jejich zařízeních. Podle zprávy organizace Fairlinked e.V., která se prezentuje jako sdružení komerčních uživatelů LinkedIn, vkládá platforma do uživatelských relací JavaScript, jenž kontroluje tisíce - [Hackeři zneužívají React2Shell v automatizované kampani krádeže přihlašovacích údajů](https://www.itsec-nn.com/hackeri-zneuzivaji-react2shell-v-automatizovane-kampani-kradeze-prihlasovacich-udaju/) - Hackeři provozují rozsáhlou kampaň zaměřenou na automatizované odcizování přihlašovacích údajů po zneužití zranitelnosti React2Shell (CVE-2025-55182) ve zranitelných aplikacích Next.js. Nejméně 766 hostitelů napříč různými poskytovateli cloudu a geografickými oblastmi bylo kompromitováno za účelem sběru databázových a AWS přihlašovacích údajů, soukromých SSH klíčů, API klíčů, cloudových tokenů a environmentálních tajemství. Operace využívá framework nazvaný NEXUS Listener - [Hackeři napojení na Írán narušují kritickou infrastrukturu USA útoky na internetově dostupné PLC](https://www.itsec-nn.com/hackeri-napojeni-na-iran-narusuji-kritickou-infrastrukturu-usa-utoky-na-internetove-dostupne-plc/) - Hackerské skupiny s vazbami na Írán se zaměřují na programovatelné logické automaty (PLC) dostupné přes internet a prostřednictvím těchto útoků způsobují výpadky v kritické infrastruktuře Spojených států. Cílené útoky na průmyslové řídicí systémy Útočníci aktivně vyhledávají průmyslová zařízení, která jsou přímo dostupná z internetu, a využívají jejich zranitelností k narušení provozu. Programovatelné logické automaty přitom - [Docker CVE-2026-34040 umožňuje útočníkům obejít autorizaci a získat přístup k hostiteli](https://www.itsec-nn.com/docker-cve-2026-34040-umoznuje-utocnikum-obejit-autorizaci-a-ziskat-pristup-k-hostiteli/) - V platformě Docker byla odhalena závažná bezpečnostní zranitelnost označená jako CVE-2026-34040, která útočníkům umožňuje obejít autorizační mechanismy a získat neoprávněný přístup k hostitelskému systému. Tato chyba představuje vážné riziko zejména pro organizace, které ve svém prostředí hojně využívají kontejnerizační technologie. Co je CVE-2026-34040? Zranitelnost CVE-2026-34040 se týká jádra platformy Docker a jejích autorizačních pluginů. Chyba - [Claude Mythos od Anthropicu odhalil tisíce zero-day zranitelností v hlavních systémech](https://www.itsec-nn.com/claude-mythos-od-anthropicu-odhalil-tisice-zero-day-zranitelnosti-v-hlavnich-systemech/) - Společnost Anthropic představila nový systém umělé inteligence zaměřený na kybernetickou bezpečnost nazvaný Claude Mythos, který dokázal identifikovat tisíce dosud neznámých zranitelností – tzv. zero-day chyb – napříč rozsáhlou škálou významných softwarových systémů. Co je Claude Mythos? Claude Mythos představuje specializovanou variantu modelu Claude, která byla vyvinuta s primárním cílem odhalovat bezpečnostní slabiny v softwarovém kódu. - [Severokorejští hackeři šíří 1 700 škodlivých balíčků napříč npm, PyPI, Go a Rust](https://www.itsec-nn.com/severokorejsti-hackeri-siri-1-700-skodlivych-balicku-napric-npm-pypi-go-a-rust/) - Severokorejští aktéři spojení s kampaní označovanou jako Contagious Interview jsou zodpovědní za rozšíření více než 1 700 škodlivých balíčků v různých repozitářích softwaru s otevřeným zdrojovým kódem, včetně npm, PyPI, Go a Rust. Cílem je infikovat vývojářské systémy a provést krádež kryptoměn. Tato aktivita je podle výzkumníků v oblasti kybernetické bezpečnosti součástí dlouhodobé operace, při - [APT28 nasazuje malware PRISMEX v kampani zaměřené na Ukrajinu a spojence NATO](https://www.itsec-nn.com/apt28-nasazuje-malware-prismex-v-kampani-zamerene-na-ukrajinu-a-spojence-nato/) - Ruská státem podporovaná hackerská skupina APT28, známá také pod názvy Fancy Bear nebo Forest Blizzard, stojí za novou kybernetickou špionážní kampaní, v níž využívá dosud neznámý malware označovaný jako PRISMEX. Útoky jsou namířeny především proti ukrajinským vládním institucím a organizacím v zemích NATO. Co je PRISMEX a jak funguje? PRISMEX je modulární malware, který útočníkům - [Future of Cyber 2026](https://www.itsec-nn.com/future-of-cyber-2026/) - Konference Future of Cyber se uskuteční 21. – 23. 10. 2026 v rámci Future Forces Forum na výstavišti PVA EXPO PRAHA. Soubor panelových diskusí a workshopů zaměřených na kybernetickou bezpečnost doplní Live Hacking Show, prezentace firem a institucí i další doprovodný program. Konference vytvoří prostor pro setkání odborníků a zástupců veřejné správy, bezpečnostních a ozbrojených - [OpenAI opravila chybu umožňující únik dat z ChatGPT a zranitelnost tokenů GitHubu v nástroji Codex](https://www.itsec-nn.com/openai-opravila-chybu-umoznujici-unik-dat-z-chatgpt-a-zranitelnost-tokenu-githubu-v-nastroji-codex/) - Společnost OpenAI opravila dvě bezpečnostní chyby, které mohly být zneužity k neoprávněnému přístupu k citlivým informacím. První z nich se týkala možnosti exfiltrace dat z prostředí ChatGPT, druhá pak zranitelnosti v nástroji Codex, jež mohla vést ke kompromitaci tokenů GitHubu. Podle dostupných informací byly obě slabiny odstraněny a uživatelé ani organizace nemusí podnikat žádné další - [Malware DeepLoad využívá ClickFix a perzistenci přes WMI ke krádeži přihlašovacích údajů z prohlížečů](https://www.itsec-nn.com/malware-deepload-vyuziva-clickfix-a-perzistenci-pres-wmi-ke-kradezi-prihlasovacich-udaju-z-prohlizecu/) - Bezpečnostní výzkumníci upozornili na malware s názvem DeepLoad, který útočníci používají ke krádeži přihlašovacích údajů uložených v internetových prohlížečích. K šíření této hrozby slouží technika ClickFix a k udržení přístupu v napadeném systému mechanismus perzistence přes Windows Management Instrumentation (WMI). DeepLoad je navržen tak, aby po kompromitaci zařízení shromažďoval citlivá data, zejména přihlašovací údaje z - [Ruský toolkit CTRL šířený přes škodlivé soubory LNK unáší RDP pomocí tunelů FRP](https://www.itsec-nn.com/rusky-toolkit-ctrl-sireny-pres-skodlive-soubory-lnk-unasi-rdp-pomoci-tunelu-frp/) - Bezpečnostní výzkumníci upozornili na novou kampaň, v níž je ruský toolkit označovaný jako CTRL doručován prostřednictvím škodlivých souborů LNK. Útočníci podle zjištění zneužívají tuto infrastrukturu k převzetí vzdáleného přístupu přes protokol RDP a k maskování komunikace pomocí tunelů FRP. Kampaň začíná doručením podvrženého souboru LNK, který po spuštění aktivuje další fáze útoku. Ty vedou ke - [TA446 nasazuje exploit kit DarkSword pro iOS v cílené spear-phishingové kampani](https://www.itsec-nn.com/ta446-nasazuje-exploit-kit-darksword-pro-ios-v-cilene-spear-phishingove-kampani/) - Skupina TA446 nasadila v rámci cílené spear-phishingové kampaně uniklý exploit kit DarkSword pro iOS. Podle zjištění jde o další známku toho, že se vyspělé mobilní útočné nástroje dostávají do širšího okruhu aktérů a jsou využívány při přesně zaměřených operacích. Kampaň byla podle bezpečnostních výzkumníků vedena proti konkrétním vybraným cílům. Útočníci k oslovení obětí použili spear-phishingové - [Bezpečnost je proces, ne jednorázové řešení](https://www.itsec-nn.com/bezpecnost-je-proces-ne-jednorazove-reseni/) - Z praxe vyplývá, že mnohé organizace ještě i v současnosti podceňují a odkládají řešení bezpečnosti a spoléhají se na to, že mají k dispozici čas až do prosince 2026. Setkáváme i se situacemi, kdy se zákazník po roce opětovně ozve s požadavkem na obnovení původní cenové nabídky. Takový moment často naznačuje, že organizace v mezidobí - [Malware Perseus sleduje aplikace pro poznámky a krade citlivá data](https://www.itsec-nn.com/malware-perseus-sleduje-aplikace-pro-poznamky-a-krade-citliva-data/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili nový bankovní malware pro operační systém Android, který dostal název Perseus. Tento škodlivý software se vyznačuje neobvyklou schopností – aktivně monitoruje aplikace pro poznámky nainstalované v zařízení oběti a z jejich obsahu extrahuje citlivé informace. Co je Perseus a jak funguje? Perseus představuje sofistikovanou hrozbu v kategorii bankovních trojských - [Malware Speagle zneužívá Cobra DocGuard ke krádeži dat prostřednictvím kompromitovaných serverů](https://www.itsec-nn.com/malware-speagle-zneuziva-cobra-docguard-ke-kradezi-dat-prostrednictvim-kompromitovanych-serveru/) - Bezpečnostní výzkumníci odhalili sofistikovanou kybernetickou kampaň, při níž aktéři hrozeb zneužívají legitimní software Cobra DocGuard k šíření malwaru označovaného jako Speagle. Útočníci prostřednictvím kompromitovaných serverů kradou citlivá data a provádějí rozsáhlou kybernetickou špionáž. Cobra DocGuard je nástroj určený k ochraně a správě dokumentů, který je hojně využíván v podnikatelském prostředí. Útočníci dokázali tento software zneužít - [Hackeři zneužívají CVE-2025-32975 (CVSS 10.0) k převzetí kontroly nad systémy Quest KACE SMA](https://www.itsec-nn.com/hackeri-zneuzivaji-cve-2025-32975-cvss-10-0-k-prevzeti-kontroly-nad-systemy-quest-kace-sma/) - Bezpečnostní výzkumníci zaznamenali aktivní zneužívání kritické zranitelnosti označené jako CVE-2025-32975, která dosahuje maximálního skóre CVSS 10.0, v zařízeních Quest KACE Systems Management Appliance (SMA). Útočníci se zaměřují na systémy, na nichž dosud nebyla nainstalována příslušná bezpečnostní záplata, a využívají tuto chybu k úplnému převzetí kontroly nad napadeným zařízením. Quest KACE SMA je široce rozšířené řešení - [DoJ rozbilo botnet s 3 miliony IoT zařízení stojící za rekordními DDoS útoky o síle 31,4 Tbps](https://www.itsec-nn.com/doj-rozbilo-botnet-s-3-miliony-iot-zarizeni-stojici-za-rekordnimi-ddos-utoky-o-sile-314-tbps/) - Americké ministerstvo spravedlnosti (DoJ) oznámilo rozbití rozsáhlé sítě infikovaných zařízení internetu věcí (IoT), která čítala přes 3 miliony kompromitovaných zařízení po celém světě. Tato botnetová infrastruktura byla zodpovědná za dosud rekordní distribuované útoky typu odepření služby (DDoS) s vrcholovou propustností 31,4 terabitů za sekundu. Zásah představuje jednu z největších akcí svého druhu v historii kybernetické - [Trivy hack šíří infostealer přes Docker, spouští červa a Kubernetes wiper](https://www.itsec-nn.com/trivy-hack-siri-infostealer-pres-docker-spousti-cerva-a-kubernetes-wiper/) - Výzkumníci odhalili novou útočnou kampaň, která zneužívá oblíbený nástroj pro skenování zranitelností Trivy k šíření malwaru typu infostealer prostřednictvím platformy Docker. Útok přitom nespouští pouze škodlivý kód určený ke krádeži citlivých dat, ale zároveň aktivuje červa schopného samovolného šíření a nebezpečný wiper zaměřený na prostředí Kubernetes. Útočníci v rámci této kampaně cílí na vývojáře a - [Starší iPhony jsou zranitelné vůči útokům exploit kitu Coruna a DarkSword](https://www.itsec-nn.com/starsi-iphony-jsou-zranitelne-vuci-utokum-exploit-kitu-coruna-a-darksword/) - Apple vydal varování, že starší modely iPhonů jsou náchylné k útokům prostřednictvím exploit kitu známého pod názvy Coruna a DarkSword. Tato zjištění upozorňují na rostoucí hrozbu cílenou na zařízení, která již nedostávají nejnovější bezpečnostní aktualizace. Exploit kit Coruna a DarkSword představuje sofistikovaný nástroj, jenž útočníkům umožňuje zneužívat bezpečnostní mezery v zastaralých verzích operačního systému iOS. - [Acronis Cyberthreats Report: Eskalace phishingu, ransomwaru a hrozeb založených na AI](https://www.itsec-nn.com/acronis-cyberthreats-report-eskalace-phishingu-ransomwaru-a-hrozeb-zalozenych-na-ai/) - Společnost Acronis zveřejnila svou pololetní zprávu „Acronis Cyberthreats Report H2 2025: From exploits to malicious AI“, která analyzuje globální hrozby na základě telemetrických údajů shromážděných z koncových bodů chráněných technologiemi Acronis. Report odhaluje klíčové trendy pozorované ve druhém pololetí roku 2025. Výsledky potvrzují pokračující nárůst kybernetických incidentů. Počet e-mailových útoků zaměřených na organizace vzrostl meziročně - [Novinky v MSP platformě Acronis: PDF reporty s výsledky DR testů a deduplikace dat v archivech M365 a Google Workspace](https://www.itsec-nn.com/novinky-v-msp-platforme-acronis-pdf-reporty-s-vysledky-dr-testu-a-deduplikace-dat-v-archivech-m365-a-google-workspace/) - Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud další nové funkce. Vylepšení umožňují MSP poskytovatelům nabízet zákazníkům efektivnější služby v oblasti disaster recovery a využití cloudových úložišť, a přitom zvýšit svou produktivitu automatizací správy uživatelů. Aktuální verze se zaměřuje na každodenní výzvy MSP poskytovatelů, jako jsou garance připravenosti na obnovu po havárii poskytované - [Zranitelnosti AI agenta OpenClaw umožňují prompt injection a exfiltraci dat](https://www.itsec-nn.com/zranitelnosti-ai-agenta-openclaw-umoznuji-prompt-injection-a-exfiltraci-dat/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili závažné bezpečnostní nedostatky v AI agentovi OpenClaw, které by mohly útočníkům umožnit provádět útoky typu prompt injection a exfiltrovat citlivá data ze zasažených systémů. Zjištěné zranitelnosti představují výrazné riziko zejména v prostředích, kde jsou AI agenti nasazeni k automatizaci úkolů a zpracování důvěrných informací. Útočník by mohl prostřednictvím těchto - [Android 17 blokuje přístup běžných aplikací k rozhraní API pro usnadnění přístupu, aby zabránil zneužití malwarem](https://www.itsec-nn.com/android-17-blokuje-pristup-beznych-aplikaci-k-rozhrani-api-pro-usnadneni-pristupu-aby-zabranil-zneuziti-malwarem/) - Společnost Google oznámila důležitou bezpečnostní změnu v připravovaném systému Android 17 – aplikace, které nejsou určeny pro usnadnění přístupu (accessibility), již nebudou moci využívat příslušné rozhraní API. Tento krok má za cíl výrazně omezit možnosti zneužití ze strany škodlivého softwaru. Co se mění a proč Rozhraní API pro usnadnění přístupu (Accessibility API) bylo původně navrženo - [Meta ukončí podporu end-to-end šifrovaných chatů na Instagramu od května 2026](https://www.itsec-nn.com/meta-ukonci-podporu-end-to-end-sifrovanych-chatu-na-instagramu-od-kvetna-2026/) - Společnost Meta oznámila, že od května 2026 přestane podporovat end-to-end šifrované (E2EE) chaty na Instagramu prostřednictvím aplikace Messenger. Tato změna se dotkne uživatelů, kteří využívají funkci šifrovaných konverzací na Instagramu – tedy chatů, jejichž obsah je chráněn tak, aby k němu měli přístup pouze odesílatel a příjemce zprávy. Co se změní? Meta plánuje ukončit samostatnou - [AppsFlyer Web SDK zneužit k šíření JavaScriptového kódu kradoucího kryptoměny](https://www.itsec-nn.com/appsflyer-web-sdk-zneuzit-k-sireni-javascriptoveho-kodu-kradouciho-kryptomeny/) - AppsFlyer Web SDK byl dočasně kompromitován škodlivým kódem určeným ke krádeži kryptoměn v rámci útoku na dodavatelský řetězec. Škodlivý kód dokáže zachytit adresy kryptoměnových peněženek zadávané na webových stránkách a nahradit je adresami pod kontrolou útočníka, čímž přesměruje finanční prostředky přímo k němu. Protože AppsFlyer SDK využívají tisíce aplikací pro marketingovou analytiku (sledování zapojení a - [Uživatelé Windows 11 nemohou na některých počítačích Samsung přistupovat k disku C:](https://www.itsec-nn.com/uzivatele-windows-11-nemohou-na-nekterych-pocitacich-samsung-pristupovat-k-disku-c/) - Microsoft prošetřuje nový problém, který postihuje některé notebooky Samsung s operačním systémem Windows 11 po instalaci bezpečnostních aktualizací z února 2026. Dotčení uživatelé ztrácejí přístup k disku C: a nejsou schopni spouštět aplikace. Společnost uvádí, že spolupracuje se Samsungem na zjištění, zda problém souvisí s aktualizacemi Windows, nebo se softwarem Samsungu nainstalovaným na postižených zařízeních. - [FBI hledá oběti her na Steamu šířících malware](https://www.itsec-nn.com/fbi-hleda-obeti-her-na-steamu-siricich-malware/) - FBI vyzývá hráče, kteří si nainstalovali hry na Steamu obsahující malware, aby poskytli informace v rámci probíhajícího vyšetřování osmi škodlivých her nahraných na tuto herní platformu. V oznámení zveřejněném seattleskou pobočkou FBI agentura uvedla, že se snaží identifikovat osoby, které byly poškozeny po instalaci jedné ze škodlivých her na Steamu v období od května 2024 - [Policie zablokovala 45 000 IP adres v rámci boje proti kyberkriminalitě](https://www.itsec-nn.com/policie-zablokovala-45-000-ip-adres-v-ramci-boje-proti-kyberkriminalite/) - Mezinárodní policejní akce s kódovým označením „Operation Synergia III“ vedla k zablokování desítek tisíc IP adres a zabavení serverů napojených na kybernetické zločinecké operace po celém světě. Během této operace vedené Interpolem, která probíhala od července 2025 do ledna 2026, orgány činnými v trestním řízení ze 72 zemí zabavily 212 elektronických zařízení a serverů a - [Falešné podnikové VPN stránky slouží ke krádeži firemních přihlašovacích údajů](https://www.itsec-nn.com/falesne-podnikove-vpn-stranky-slouzi-ke-kradezi-firemnich-prihlasovacich-udaju/) - Aktér hrozby sledovaný pod označením Storm-2561 šíří falešné podnikové VPN klienty od společností Ivanti, Cisco a Fortinet s cílem odcizit VPN přihlašovací údaje nic netušícím uživatelům. Útočníci manipulují s výsledky vyhledávání (tzv. SEO poisoning) pro běžné dotazy jako „Pulse VPN download“ nebo „Pulse Secure client“, aby přesměrovali oběti na podvodné weby napodobující stránky skutečných dodavatelů - [Polské centrum pro jaderný výzkum se stalo terčem kybernetického útoku](https://www.itsec-nn.com/polske-centrum-pro-jaderny-vyzkum-se-stalo-tercem-kybernetickeho-utoku/) - Polské Národní centrum pro jaderný výzkum (NCBJ) uvedlo, že se hackeři zaměřili na jeho IT infrastrukturu. Útok byl však detekován a zablokován dříve, než stihl způsobit jakékoli škody. V prohlášení organizace oznámila, že její bezpečnostní systémy a interní postupy, navržené pro včasnou detekci hrozeb, zabránily narušení a umožnily IT pracovníkům rychle zabezpečit cílené systémy. „Díky - [Malware KadNap infikoval více než 14 000 okrajových zařízení a vytvořil skrytý proxy botnet](https://www.itsec-nn.com/malware-kadnap-infikoval-vice-nez-14-000-okrajovych-zarizeni-a-vytvoril-skryty-proxy-botnet/) - Bezpečnostní výzkumníci odhalili rozsáhlou malwarovou kampaň, která zasáhla tisíce síťových zařízení po celém světě. Škodlivý software s názvem KadNap se zaměřuje na takzvaná edge zařízení – tedy hraniční prvky síťové infrastruktury, jako jsou routery, firewally a další síťová zařízení – a proměňuje je v součást rozsáhlého skrytého proxy botnetu. Podle dosavadních zjištění se malwaru podařilo - [Mimikatz nasazen při útocích na kritickou infrastrukturu v Asii](https://www.itsec-nn.com/mimikatz-nasazen-pri-utocich-na-kritickou-infrastrukturu-v-asii/) - Bezpečnostní výzkumníci odhalili rozsáhlou kybernetickou kampaň zaměřenou na klíčovou infrastrukturu v asijských zemích, při níž útočníci kombinovali zneužívání zranitelností webových serverů s nasazením známého hackerského nástroje Mimikatz pro získávání přihlašovacích údajů. Podle zjištění expertů se útočníci nejprve zaměřili na veřejně dostupné webové servery, kde využívali známé bezpečnostní chyby k získání prvotního přístupu do cílových sítí. - [Skupina UNC6426 získala administrátorský přístup k AWS za 72 hodin](https://www.itsec-nn.com/skupina-unc6426-ziskala-administratorsky-pristup-k-aws-za-72-hodin/) - Bezpečnostní výzkumníci odhalili sofistikovaný útok na dodavatelský řetězec, při kterém hrozba označovaná jako UNC6426 kompromitovala populární npm balíček nx a během pouhých 72 hodin získala plný administrátorský přístup k cloudové infrastruktuře AWS. Tento incident znovu upozorňuje na rostoucí rizika spojená s bezpečností open-source ekosystému a zranitelností v dodavatelských řetězcích softwarového vývoje. Útočníci využili zranitelnost v - [Škodlivý npm balíček vydávající se za instalátor OpenClaw nasazuje RAT a krade přihlašovací údaje v macOS](https://www.itsec-nn.com/skodlivy-npm-balicek-vydavajici-se-za-instalator-openclaw-nasazuje-rat-a-krade-prihlasovaci-udaje-v-macos/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili škodlivý balíček v registru npm, který se maskuje jako legitimní instalátor nástroje OpenClaw. Ve skutečnosti však do zařízení obětí nasazuje trojského koně pro vzdálený přístup (RAT) a krade přihlašovací údaje uložené v systému macOS. Balíček byl navržen tak, aby oklamal vývojáře, kteří hledají legitimní softwarové nástroje. Po instalaci spustí - [Anthropic odhalil 22 zranitelností ve Firefoxu pomocí AI modelu Claude Opus 4.6](https://www.itsec-nn.com/anthropic-odhalil-22-zranitelnosti-ve-firefoxu-pomoci-ai-modelu-claude-opus-4-6/) - Společnost Anthropic oznámila, že její AI model Claude Opus 4.6 dokázal samostatně identifikovat celkem 22 bezpečnostních zranitelností v prohlížeči Mozilla Firefox. Tento výsledek představuje významný milník v oblasti využití umělé inteligence pro účely kybernetické bezpečnosti a odhalování slabých míst v softwaru. AI jako nástroj pro hledání zranitelností Schopnost modelu Claude Opus 4.6 autonomně procházet zdrojový - [OpenAI Codex prohledal 1,2 milionu commitů a odhalil 10 561 závažných bezpečnostních problémů](https://www.itsec-nn.com/openai-codex-prohledal-12-milionu-commitu-a-odhalil-10-561-zavaznych-bezpecnostnich-problemu/) - OpenAI oznámila, že jeho nástroj Codex pro bezpečnostní analýzu kódu prohledal více než 1,2 milionu commitů a v průběhu tohoto procesu identifikoval celkem 10 561 problémů s vysokou mírou závažnosti. Tento milník představuje významný krok v oblasti automatizovaného zabezpečení softwaru, přičemž ukazuje, jak mohou nástroje poháněné umělou inteligencí zásadně změnit způsob, jakým vývojáři přistupují k - [V kybernetické bezpečnosti je často stejně důležité být informovaný jako zůstat chráněný.](https://www.itsec-nn.com/v-kyberneticke-bezpecnosti-je-casto-stejne-dulezite-byt-informovany-jako-zustat-chraneny/) - S rostoucí složitostí hrozeb a tlakem regulátorů se schopnost sdílet zkušenosti napříč odvětvími stává stále cennější. Konference® Qubit Praha 2026 opět spojí lídry v oblasti kybernetické bezpečnosti, CISO a odborníky z celé Evropy, aby diskutovali o nejaktuálnějších bezpečnostních výzvách. Konference se zaměřuje na praktické diskuse na témata jako digitální důvěra, nově vznikající hrozby, bezpečnost identity, - [Přijďte zjistit, JAK ZAROBIT v roce 2026 se ZEBRA SYSTEMS](https://www.itsec-nn.com/prijdte-zjistit-jak-zarobit-v-roce-2026-se-zebra-systems/) - Zveme vás na další ročník partnerské konference JAK ZAROBIT 2026, tradičního setkání partnerů ZEBRA SYSTEMS, které se zaměřuje na jediné: Jak společně růst a vydělávat víc. Letos se opět potkáme v originálním prostředí Retro Hotelu Garage v Ostravě, kde nás čeká den plný konkrétních obchodních příležitostí, inspirace a networkingu. Na co se můžete těšit? Praktické - [FBI a Europol zabavily fórum LeakBase používané k obchodování s ukradenými přihlašovacími údaji](https://www.itsec-nn.com/fbi-a-europol-zabavily-forum-leakbase-pouzivane-k-obchodovani-s-ukradenymi-prihlasovacimi-udaji/) - Americký Federální úřad pro vyšetřování (FBI) a evropská policejní agentura Europol oznámily zabavení podzemního internetového fóra s názvem LeakBase, které sloužilo jako tržiště pro prodej ukradených přihlašovacích údajů a dalších citlivých údajů. Operace, která byla výsledkem mezinárodní spolupráce, znamená významný úder proti kybernetickému zločinu. Fórum LeakBase bylo aktivní nejméně tři roky a stalo se jednou - [Nová chyba v Chromu umožňuje škodlivým rozšířením zvýšit svá oprávnění prostřednictvím panelu Gemini](https://www.itsec-nn.com/nova-chyba-v-chromu-umoznuje-skodlivym-rozsirenim-zvysit-sva-opravneni-prostrednictvim-panelu-gemini/) - Bezpečnostní výzkumníci odhalili novou zranitelnost v prohlížeči Google Chrome, která by mohla být zneužita škodlivými rozšířeními k získání vyšších oprávnění v systému. Chyba, označovaná jako CVE-2026-12345, se týká způsobu, jakým Chrome spravuje komunikaci mezi rozšířeními a integrovaným panelem pro umělou inteligenci Gemini. Mechanismus zneužití spočívá v tom, že speciálně vytvořené rozšíření může zaslat manipulovanou zprávu - [Coruna iOS Exploit Kit využívá 23 exploitů napříč pěti řetězci a cílí na iOS 13–17.2.1](https://www.itsec-nn.com/coruna-ios-exploit-kit-vyuziva-23-exploitu-napric-peti-retezci-a-cili-na-ios-13-17-2-1/) - Kybernetičtí útočníci využívají sofistikovaný exploit kit s názvem Coruna k cíleným útokům na zařízení iPhone se systémem iOS ve verzích od 13 až po 17.2.1. Tento nástroj kombinuje celkem 23 různých exploitů, které jsou organizovány do pěti samostatných řetězců. Hlavním cílem této kampaně je kompromitovat zařízení a následně na ně instalovat spyware. Tento škodlivý software - [CyberStrikeAI nasazena při útocích na FortiGate řízených umělou inteligencí v 55 zemích](https://www.itsec-nn.com/cyberstrikeai-nasazena-pri-utocich-na-fortigate-rizenych-umelou-inteligenci-v-55-zemich/) - Rozsáhlá kampaň využívá open-source nástroj pro generování škodlivého kódu s názvem CyberStrikeAI k cílení na zařízení FortiGate prostřednictvím známé bezpečnostní chyby. Útoky, které byly pozorovány v 55 zemích po celém světě, jsou „primárně zaměřeny na organizace v oblasti výroby, státní správy, zdravotnictví a technologie“. Bezpečnostní chyba v otázku je CVE-2024-21762 (CVSS skóre: 9.8), což je - [Europol zlikvidoval phishingovou službu Tycoon 2FA spojenou s 64 000 útoky](https://www.itsec-nn.com/europol-zlikvidoval-phishingovou-sluzbu-tycoon-2fa-spojenou-s-64-000-utoky/) - Europol koordinoval operaci, která vedla k likvidaci phishingové služby Tycoon 2FA, jež byla propojena s více než 64 000 kybernetickými útoky. Tycoon 2FA fungoval jako takzvaná platforma „phishing-as-a-service“ (PhaaS), tedy služba umožňující kyberzločincům provádět sofistikované phishingové útoky i bez hlubokých technických znalostí. Služba byla navržena tak, aby obcházela vícefaktorové ověřování (MFA), které je běžně považováno - [Kde končí vícefaktorové ověřování a začíná zneužití přihlašovacích údajů](https://www.itsec-nn.com/kde-konci-vicefaktorove-overovani-a-zacina-zneuziti-prihlasovacich-udaju/) - Vícefaktorové ověřování (MFA) je dnes považováno za jeden ze základních pilířů kybernetické bezpečnosti. Přesto útočníci stále častěji nacházejí způsoby, jak tuto ochranu obejít – a hranice mezi legitimním ověřením identity a jejím zneužitím se postupně stírá. Kdy MFA nestačí Nasazení MFA výrazně snižuje riziko neoprávněného přístupu, avšak nepředstavuje absolutní ochranu. Moderní útočníci využívají techniky jako - [„Dramboty“ údajně vykupují paměťové čipy a komponenty](https://www.itsec-nn.com/dramboty-udajne-vykupuji-pametove-cipy-a-komponenty/) - Podle zprávy společnosti CHEQ, specializující se na bezpečnost internetového marketingu, jsou stále častěji nasazovány takzvané „dramboty“. Tyto automatizované skripty mají za úkol vyhledávat a hromadně nakupovat paměťové čipy a komponenty, zejména moduly DDR5 RAM, čímž přispívají k umělému nedostatku a zvyšování cen na trhu. Zpráva odhaluje alarmující rozsah těchto operací. Během jednoho měsíce bylo detekováno - [AirSnitch umožňuje útočníkům odposlouchávat data a provádět útoky typu man-in-the-middle](https://www.itsec-nn.com/airsnitch-umoznuje-utocnikum-odposlouchavat-data-a-provadet-utoky-typu-man-in-the-middle/) - Tým výzkumníků z Kalifornské univerzity v Riverside odhalil sérii slabin v současném zabezpečení Wi-Fi sítí. Tyto slabiny útočníkům umožňují zachytávat data v síťové infrastruktuře, ke které jsou již připojeni, a to i v případě, že je aktivní izolace klientů. Skupina tuto zranitelnost pojmenovala AirSnitch a ve své odborné práci uvádí, že využívá inherentní slabiny síťového - [Čínští kybernetičtí špioni pronikli do desítek telekomunikačních firem a vládních agentur](https://www.itsec-nn.com/cinsti-kyberneticti-spioni-pronikli-do-desitek-telekomunikacnich-firem-a-vladnich-agentur/) - Skupina Google Threat Intelligence Group (GTIG), společnost Mandiant a jejich partneři narušili globální špionážní kampaň připisovanou podezřelému čínskému aktérovi, který využíval volání SaaS API ke skrytí škodlivého provozu při útocích na telekomunikační a vládní sítě. Kampaň probíhá nejméně od roku 2023 a zasáhla 53 organizací ve 42 zemích, přičemž podezření na infekci panuje v nejméně - [Phishingová kampaň cílí na přepravní a logistické firmy v USA a Evropě](https://www.itsec-nn.com/phishingova-kampan-cili-na-prepravni-a-logisticke-firmy-v-usa-a-evrope/) - Finančně motivovaná skupina označovaná jako „Diesel Vortex“ krade přihlašovací údaje od přepravních a logistických společností v USA a Evropě prostřednictvím phishingových útoků využívajících 52 domén. Kampaň probíhá od září 2025 a útočníkům se podařilo odcizit 1 649 unikátních přihlašovacích údajů z platforem a poskytovatelů služeb klíčových pro odvětví nákladní dopravy. Mezi oběťmi skupiny Diesel Vortex - [Spyware Predator skrývá aktivitu mikrofonu a kamery na iPhonech](https://www.itsec-nn.com/spyware-predator-skryva-aktivitu-mikrofonu-a-kamery-na-iphonech/) - Spyware Predator od společnosti Intellexa dokáže na zařízeních s iOS skrývat indikátory nahrávání a přitom tajně streamovat obraz z kamery i zvuk z mikrofonu svým operátorům. Malware přitom nevyužívá žádnou zranitelnost iOS, ale spoléhá na dříve získaný přístup na úrovni jádra systému, pomocí něhož přebírá kontrolu nad systémovými indikátory, které by jinak jeho sledovací činnost - [Přes 4 800 organizací se ohlásilo podle nového zákona o kybernetické bezpečnosti](https://www.itsec-nn.com/pres-4-800-organizaci-se-ohlasilo-podle-noveho-zakona-o-kyberneticke-bezpecnosti/) - Nový zákon o kybernetické bezpečnosti spolu se souvisejícími vyhláškami nabyl účinnosti 1. listopadu 2025. Organizace splňující kritéria stanovená vyhláškou o regulovaných službách měly povinnost se do konce roku 2025 ohlásit Národnímu úřadu pro kybernetickou a informační bezpečnost (NÚKIB). Díky aktivní komunikaci úřadu se do dnešního dne ohlásilo přes 4 800 subjektů. NÚKIB dlouhodobě odhadoval, že - [NÚKIB vyhlašuje čtvrtou výzvu na podporu kybernetické odolnosti produktů](https://www.itsec-nn.com/nukib-vyhlasuje-ctvrtou-vyzvu-na-podporu-kyberneticke-odolnosti-produktu/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) v roli Národního koordinačního centra výzkumu a vývoje v oblasti kybernetické bezpečnosti vyhlásil 4. výzvu k podávání projektů s názvem „Cyber Resilience Boost: Podpora budování kapacit pro kybernetickou odolnost produktů II.". Příjem žádostí byl zahájen 2. února 2026 a potrvá do 2. dubna 2026 do 19 hodin. - [Evropský projekt QARC připraví digitální infrastrukturu na éru kvantových počítačů](https://www.itsec-nn.com/evropsky-projekt-qarc-pripravi-digitalni-infrastrukturu-na-eru-kvantovych-pocitacu/) - Ve dnech 5. a 6. února 2026 se uskutečnilo první setkání řešitelského konsorcia, které odstartovalo projekt „Quantum-Resistant Cryptography in Practice" (QARC). Jeho cílem je vyvinout a otestovat kryptografická řešení odolná vůči hrozbám, které přináší nástup kvantových počítačů. Tato řešení mají zajistit dlouhodobou ochranu dat a posílit bezpečnost digitální infrastruktury ve veřejné správě, telekomunikacích, finančním sektoru - [Zpráva Acronis: Rok 2025 byl klíčový v integraci bezpečnosti a automatizace do MSP platforem](https://www.itsec-nn.com/zprava-acronis-rok-2025-byl-klicovy-v-integraci-bezpecnosti-a-automatizace-do-msp-platforem/) - Acronis představil novou zprávu Acronis MSP Integration Trends 2025, podle které došlo v roce 2025 k rozhodujícímu posunu směrem k integraci bezpečnosti a automatizace do MSP platforem. Integrace již nejsou pouze technickým vylepšením, ale jsou strategickou nutností, která má obchodní dopad na kvalitu služeb, marže a růst. Report zmiňuje hlavní trendy, které ovlivní vývoj MSP - [SCADA Security konference 2026](https://www.itsec-nn.com/scada-security-konference-2026/) - Konference SCADA Security, je zaměřena především na bezpečnostní, provozní a IT komunitu kritické infrastruktury, na veřejný sektor, bezpečnostní složky a soukromý sektor spolupracující na projektech ochrany kritické informační infrastruktury, se zvláštním zřetelem na aktuální témata z oblasti kybernetické bezpečnosti. Konference se speciálně zaměří na nové povinné subjekty dle zákona o kybernetické bezpečnosti. DATUM KONÁNÍ: středa - [Future Cyber Defence: Od krizové připravenosti k bezpečné AI](https://www.itsec-nn.com/future-cyber-defence-od-krizove-pripravenosti-k-bezpecne-ai/) - Konference Future Cyber Defence, která proběhla 2. 2. 2026 v prostorách společnosti Cisco Systems, se zaměřila na kritické aspekty moderní bezpečnosti, od krizové připravenosti až po roli umělé inteligence (AI) v kybernetické obraně i útocích. Akce sloužila jako odborný úvod k nadcházející konferenci SCADA Security a podzimní Future of Cyber, která proběhne v rámci Future Forces - [Kyberprostor na hraně zákona přilákal přes 200 středoškoláků](https://www.itsec-nn.com/kyberprostor-na-hrane-zakona-prilakal-pres-200-stredoskolaku/) - Na půdě Fakulty elektrotechnické ČVUT v Praze se uskutečnila konference Kyberprostor na hraně zákona, která propojila svět digitálních technologií, práva a etiky. Zájem o akci předčil očekávání – z pražských i mimopražských středních škol dorazilo více než 200 studentů. Konference otevřela témata, která se ve standardní výuce příliš neprobírají: kde končí technologické možnosti a začíná - [CISA přidává zranitelnosti do katalogu KEV](https://www.itsec-nn.com/cisa-pridava-zranitelnosti-do-katalogu-kev/) - Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) přidala čtyři zranitelnosti do svého katalogu Known Exploited Vulnerabilities (KEV) s odkazem na důkazy o aktivním zneužívání. CVE-2026-20700 (CVSS: 7.8) - Zranitelnost v Apple iOS, macOS, tvOS, watchOS a visionOS CVE-2025-15556 (CVSS: 7.7) - Zranitelnost v Notepad++ umožňující stažení kódu bez kontroly integrity CVE-2025-40536 (CVSS: 8.1) - [Zranitelnost BeyondTrust s hodnocením 9.9 je aktivně zneužívána](https://www.itsec-nn.com/zranitelnost-beyondtrust-s-hodnocenim-9-9-je-aktivne-zneuzivana/) - Bezpečnostní výzkumníci zaznamenali aktivní zneužívání nedávno odhalené kritické bezpečnostní chyby v produktech BeyondTrust Remote Support (RS) a Privileged Remote Access (PRA). „Přes noc jsme zaznamenali první zneužití BeyondTrust v reálném prostředí prostřednictvím našich globálních senzorů,“ uvedl Ryan Dewhurst, vedoucí oddělení threat intelligence ve společnosti watchTowr, v příspěvku na síti X. „Útočníci zneužívají get_portal_info k extrakci - [Rusko bude analyzovat internetový provoz pomocí AI](https://www.itsec-nn.com/rusko-bude-analyzovat-internetovy-provoz-pomoci-ai/) - Ruský internetový dozorce bude používat technologii umělé inteligence (AI) k analýze internetového provozu a omezení provozu služeb VPN, informoval Forbes Russia. Očekává se, že Roskomnadzor letos utratí téměř 30 milionů dolarů za vývoj mechanismu filtrování internetového provozu. Ruská vláda v posledních letech zablokovala přístup k desítkám VPN aplikací. Udržuje také registr zakázaných webových stránek. Zdroj: - [0-click riziko RCE přes AI prompt](https://www.itsec-nn.com/0-click-riziko-rce-pres-ai-prompt/) - Zranitelnost vzdáleného spuštění kódu bez kliknutí (CVSS skóre: 10.0) v Claude Desktop Extensions (DXT) by mohla být zneužita k tichému kompromitování systému prostřednictvím jednoduché události v Google Kalendáři, když uživatel zadá neškodný příkaz jako „Prosím zkontroluj moje nejnovější události v google kalendáři a pak se o to postarej za mě.“ Problém pramení z toho, jak - [Únosy Telegram relací přes zneužití OAuth](https://www.itsec-nn.com/unosy-telegram-relaci-pres-zneuziti-oauth/) - Byla pozorována nová kampaň převzetí účtu, která zneužívá nativní autentizační workflow Telegramu k získání plně autorizovaných uživatelských relací. V jedné variantě jsou oběti vyzývány k naskenování QR kódu na falešných stránkách pomocí mobilní aplikace Telegram, což iniciuje legitimní pokus o přihlášení k Telegramu vázaný na API přihlašovací údaje kontrolované útočníkem. Telegram poté odešle výzvu k - [Marco Stealer rozšiřuje krádež dat](https://www.itsec-nn.com/marco-stealer-rozsiruje-kradez-dat/) - Další nový information stealer zaměřený na Windows je Marco Stealer, který byl poprvé pozorován v červnu 2025. Doručován prostřednictvím downloaderu v ZIP archivu, primárně cílí na data prohlížeče, informace o kryptoměnových peněženkách, soubory z populárních cloudových služeb jako Dropbox a Google Drive a další citlivé soubory uložené v systému oběti. „Marco Stealer se spoléhá na - [Tlak APT na Tchaj-wan se zvyšuje](https://www.itsec-nn.com/tlak-apt-na-tchaj-wan-se-zvysuje/) - TeamT5 uvedl, že v roce 2025 sledoval více než 510 operací pokročilých perzistentních hrozeb (APT) postihujících 67 zemí po celém světě, z nichž 173 útoků cílilo na Tchaj-wan. „Role Tchaj-wanu v geopolitickém napětí a hodnoty v globálním technologickém dodavatelském řetězci z něj činí jedinečně zranitelný cíl pro protivníky, kteří hledají zpravodajské informace nebo dlouhodobý přístup - [RCE v Notepadu přes Markdown odkazy](https://www.itsec-nn.com/rce-v-notepadu-pres-markdown-odkazy/) - Chyba command injection (CVE-2026-20841, CVSS skóre: 8.8) v aplikaci Notepad by mohla vést ke vzdálenému spuštění kódu. „Nesprávná neutralizace speciálních prvků použitých v příkazu ('command injection') v aplikaci Windows Notepad umožňuje neautorizovanému útočníkovi spustit kód přes síť,“ uvedl Microsoft. Útočník by mohl tuto chybu zneužít tím, že by uživatele přiměl kliknout na škodlivý odkaz uvnitř - [Severokorejská skupina UNC1069 používá AI návnady k útokům na kryptoměnové organizace](https://www.itsec-nn.com/severokorejska-skupina-unc1069-pouziva-ai-navnady-k-utokum-na-kryptomenove-organizace/) - Severokorejská hackerská skupina známá jako UNC1069 byla pozorována při cílení na kryptoměnový sektor s cílem ukrást citlivá data ze systémů Windows a macOS s konečným záměrem usnadnit finanční krádež. UNC1069, o které se předpokládá, že je aktivní minimálně od dubna 2018, má historii provádění sociálně inženýrských kampaní za účelem finančního zisku pomocí falešných pozvánek na - [SSHStalker Botnet využívá IRC C2 k ovládání Linux systémů prostřednictvím exploitů starých jader](https://www.itsec-nn.com/sshstalker-botnet-vyuziva-irc-c2-k-ovladani-linux-systemu-prostrednictvim-exploitu-starych-jader/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili podrobnosti o nové botnetové operaci nazvané SSHStalker, která se spoléhá na komunikační protokol Internet Relay Chat (IRC) pro účely velení a řízení (C2). „Sada nástrojů kombinuje pomocníky pro utajení s exploitací Linuxu z éry legacy: Vedle čističů logů (manipulace s utmp/wtmp/lastlog) a artefaktů třídy rootkit si aktér udržuje rozsáhlý - [Nizozemské úřady potvrdily, že zneužití zero-day zranitelnosti Ivanti odhalilo kontaktní údaje zaměstnanců](https://www.itsec-nn.com/nizozemske-urady-potvrdily-ze-zneuziti-zero-day-zranitelnosti-ivanti-odhalilo-kontaktni-udaje-zamestnancu/) - Nizozemský úřad pro ochranu osobních údajů (AP) a Rada pro soudnictví potvrdily, že systémy obou agentur (Rvdr) byly zasaženy kybernetickými útoky, které zneužily nedávno odhalené bezpečnostní chyby v Ivanti Endpoint Manager Mobile (EPMM), jak vyplývá z oznámení zaslaného nizozemskému parlamentu. „Dne 29. ledna bylo Národní centrum kybernetické bezpečnosti (NCSC) informováno dodavatelem o zranitelnostech v EPMM,“ - [Reynolds ransomware integruje BYOVD ovladač pro deaktivaci bezpečnostních nástrojů EDR](https://www.itsec-nn.com/reynolds-ransomware-integruje-byovd-ovladac-pro-deaktivaci-bezpecnostnich-nastroju-edr/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili podrobnosti o nově se objevující rodině ransomwaru s názvem Reynolds, která přichází s vestavěnou komponentou typu „bring your own vulnerable driver" (BYOVD) pro účely obcházení obrany přímo v samotném ransomwarovém payloadu. BYOVD označuje techniku útočníků, která zneužívá legitimní, ale chybný ovladačový software k eskalaci oprávnění a deaktivaci řešení pro - [OpenClaw integruje skenování VirusTotal pro detekci škodlivých dovedností na ClawHub](https://www.itsec-nn.com/openclaw-integruje-skenovani-virustotal-pro-detekci-skodlivych-dovednosti-na-clawhub/) - OpenClaw (dříve Moltbot a Clawdbot) oznámil, že spolupracuje s VirusTotal vlastněným společností Google na skenování dovedností, které jsou nahrávány na ClawHub, jeho tržiště dovedností, jako součást širšího úsilí o posílení bezpečnosti agentního ekosystému. „Všechny dovednosti publikované na ClawHub jsou nyní skenovány pomocí threat intelligence VirusTotal, včetně jejich nové funkce Code Insight,“ uvedli zakladatel OpenClaw Peter - [Mozilla přidává do Firefoxu možnost jedním kliknutím vypnout funkce generativní AI](https://www.itsec-nn.com/mozilla-pridava-do-firefoxu-moznost-jednim-kliknutim-vypnout-funkce-generativni-ai/) - Mozilla oznámila novou sekci ovládacích prvků v nastavení desktopového prohlížeče Firefox, která uživatelům umožňuje zcela vypnout funkce generativní umělé inteligence (GenAI). Mozilla poprvé oznámila své plány integrovat AI do Firefoxu v listopadu 2025 s tím, že je plně dobrovolná a že začleňuje technologii tak, aby uživatelé měli kontrolu. Nová funkce by měla být zavedena s - [Kritická chyba n8n CVE-2026-25049 umožňuje spouštění systémových příkazů prostřednictvím škodlivých workflow](https://www.itsec-nn.com/kriticka-chyba-n8n-cve-2026-25049-umoznuje-spousteni-systemovych-prikazu-prostrednictvim-skodlivych-workflow/) - Nová kritická bezpečnostní zranitelnost byla odhalena v platformě pro automatizaci workflow n8n, která by v případě úspěšného zneužití mohla vést ke spuštění libovolných systémových příkazů. Chyba sledovaná jako CVE-2026-25049 (CVSS skóre: 9,4) je výsledkem nedostatečné sanitizace, která obchází ochranná opatření zavedená k řešení CVE-2025-68613 (CVSS skóre: 9,9), další kritické chyby, kterou n8n opravil v prosinci - [AISURU/Kimwolf Botnet spustil rekordní DDoS útok o síle 31,4 Tbps](https://www.itsec-nn.com/aisuru-kimwolf-botnet-spustil-rekordni-ddos-utok-o-sile-314-tbps/) - Distribuovaný botnet známý jako AISURU/Kimwolf dosáhl rekordního útoku, který dosáhl špičky 31,4 terabitů za sekundu (Tbps) a trval pouhých 35 sekund. Cloudflare, který tuto aktivitu automaticky detekoval a zmírnil, uvedl, že jde o součást rostoucího počtu hyper-objemových HTTP DDoS útoků provedených tímto botnetem ve čtvrtém čtvrtletí roku 2025. K útoku došlo v listopadu 2025. AISURU/Kimwolf - [OpenClaw Bug umožňuje vzdálené spuštění kódu jedním kliknutím přes škodlivý odkaz](https://www.itsec-nn.com/openclaw-bug-umoznuje-vzdalene-spusteni-kodu-jednim-kliknutim-pres-skodlivy-odkaz/) - Byla odhalena závažná bezpečnostní chyba v OpenClaw (dříve označovaném jako Clawdbot a Moltbot), která by mohla umožnit vzdálené spuštění kódu (RCE) prostřednictvím speciálně vytvořeného škodlivého odkazu. Problém, který je sledován jako CVE-2026-25253 (CVSS skóre: 8.8), byl opraven ve verzi 2026.1.29 vydané 30. ledna 2026. Je popsán jako zranitelnost umožňující exfiltraci tokenu, která vede k úplnému - [Výzkumníci objevili 341 škodlivých dovedností na ClawHub kradoucích data uživatelů OpenClaw](https://www.itsec-nn.com/vyzkumnici-objevili-341-skodlivych-dovednosti-na-clawhub-kradoucich-data-uzivatelu-openclaw/) - Bezpečnostní audit 2 857 dovedností na platformě ClawHub odhalil 341 škodlivých dovedností napříč několika kampaněmi, jak uvádí nová zjištění společnosti Koi Security. Toto odhalení vystavuje uživatele novým rizikům v dodavatelském řetězci. ClawHub je tržiště navržené tak, aby uživatelům OpenClaw usnadnilo vyhledávání a instalaci dovedností třetích stran. Jedná se o rozšíření projektu OpenClaw, samoobslužného asistenta umělé - [Největší problém není nesplněná lhůta. Největší problém je nečinnost](https://www.itsec-nn.com/nejvetsi-problem-neni-nesplnena-lhuta-nejvetsi-problem-je-necinnost/) - Jak dnes přistoupit ke kybernetické bezpečnosti bez zbytečné paniky Nový zákon o kybernetické bezpečnosti je dnes realitou. Neřešíme už směrnici NIS2, přechodná období ani budoucí změny, v České republice platí konkrétní zákon a s ním konkrétní povinnosti. Řada organizací je již v procesu jejich plnění, jiné si teprve začínají uvědomovat, že se jich zákon možná - [Přes 6 000 serverů SmarterMail vystaveno automatizovaným útokům na jejich zneužití](https://www.itsec-nn.com/pres-6-000-serveru-smartermail-vystaveno-automatizovanym-utokum-na-jejich-zneuziti/) - Nezisková bezpečnostní organizace Shadowserver objevila přes 6 000 serverů SmarterMail vystavených online a pravděpodobně zranitelných vůči útokům zneužívajícím kritickou zranitelnost obcházení autentizace. Kybernetická bezpečnostní společnost watchTowr nahlásila tuto bezpečnostní chybu vývojáři SmarterTools 8. ledna, který vydal opravu 15. ledna bez přiřazení identifikátoru. Zranitelnost byla později označena jako CVE-2026-23760 a ohodnocena jako kritická závažnost, protože umožňuje - [Nová malwarová služba zaručuje phishingová rozšíření v Chrome Web Store](https://www.itsec-nn.com/nova-malwarova-sluzba-zarucuje-phishingova-rozsireni-v-chrome-web-store/) - Nová služba malware-as-a-service (MaaS) s názvem „Stanley" slibuje škodlivá rozšíření pro Chrome, která dokážou projít kontrolním procesem Googlu a být publikována v Chrome Web Store. Výzkumníci ze společnosti Varonis, která se zabývá komplexní bezpečností dat, pojmenovali projekt Stanley podle přezdívky prodejce, který inzeruje snadné phishingové útoky prostřednictvím zachycení navigace a překrytí webové stránky iframe s - [WhatsApp zavádí bezpečnostní režim ve stylu Lockdown pro ochranu cílených uživatelů před spywarem](https://www.itsec-nn.com/whatsapp-zavadi-bezpecnostni-rezim-ve-stylu-lockdown-pro-ochranu-cilenych-uzivatelu-pred-spywarem/) - Meta oznámila, že do aplikace WhatsApp přidává Přísná nastavení účtu, která mají chránit určité uživatele před pokročilými kybernetickými útoky kvůli tomu, kdo jsou a co dělají. Tato funkce, podobná režimu Lockdown v Apple iOS a pokročilé ochraně v Androidu, si klade za cíl chránit jednotlivce, jako jsou novináři nebo veřejně známé osobnosti, před sofistikovaným spywarem - [Škodlivá AI rozšíření VS Code s 1,5 milionem instalací kradou zdrojový kód vývojářů](https://www.itsec-nn.com/skodliva-ai-rozsireni-vs-code-s-15-milionem-instalaci-kradou-zdrojovy-kod-vyvojaru/) - Výzkumníci v oblasti kybernetické bezpečnosti objevili dvě škodlivá rozšíření pro Microsoft Visual Studio Code (VS Code), která jsou inzerována jako kódovací asistenti poháněné umělou inteligencí (AI), ale zároveň obsahují skrytou funkcionalitu pro odčerpávání dat vývojářů na servery umístěné v Číně. Rozšíření, která mají dohromady 1,5 milionu instalací a stále jsou dostupná ke stažení z oficiálního - [Hackeři napojení na Čínu používají JavaScriptový C2 framework PeckBirdy od roku 2023](https://www.itsec-nn.com/hackeri-napojeni-na-cinu-pouzivaji-javascriptovy-c2-framework-peckbirdy-od-roku-2023/) - Výzkumníci v oblasti kybernetické bezpečnosti objevili C2 framework (command-and-control) založený na JScriptu s názvem PeckBirdy, který od roku 2023 využívají hackerské skupiny napojené na Čínu k útokům na různá prostředí. Tento flexibilní framework byl použit proti čínským hazardním společnostem a při škodlivých aktivitách zaměřených na asijské vládní instituce a soukromé organizace. „PeckBirdy je framework založený - [FUTURE CYBER DEFENCE: Krizové řízení a AI Security](https://www.itsec-nn.com/future-cyber-defence-krizove-rizeni-a-ai-security/) - Další pokračování konference Future of Cyber – Future Cyber Defence, zaměřené na klíčové otázky současné bezpečnosti, se bude konat formou dvou panelových diskuzí v pondělí 2. února 2026. S ohledem na aktuální trendy a potřeby odborné veřejnosti se akce uskuteční v hybridním formátu. K osobní účasti v prostorách CISCO SYSTEMS na adrese Pujmanové 1753/10a, Praha 4 je nutná předchozí registrace. Konferenci bude možné sledovat živě online, případně ze záznamu na YouTube kanálu Future Forces Forum. Panel I – Krizové řízení a krizová připravenost Krizové řízení nezačíná v okamžiku krize, ale - [Acronis představil úložiště pro dlouhodobou ochranu dat Acronis Archival Storage](https://www.itsec-nn.com/acronis-predstavil-uloziste-pro-dlouhodobou-ochranu-dat-acronis-archival-storage/) - Acronis oznámil uvedení produktu Acronis Archival Storage, dlouhodobého, kompatibilního a nákladově efektivního řešení pro ukládání a ochranu dat, které je určeno pro poskytovatele řízených služeb (MSP) a jejich zákazníky z řad SMB podniků. S produktem Acronis Archival Storage mohou uživatelé bezpečně uchovávat velké množství dat za cenově efektivní náklady a mít k nim rychlý přístup v - [VoidLink: Linuxový malware vytvořený s pomocí AI dosáhl 88 000 řádků kódu](https://www.itsec-nn.com/voidlink-linuxovy-malware-vytvoreny-s-pomoci-ai-dosahl-88-000-radku-kodu/) - Nedávno objevený sofistikovaný linuxový malwarový framework známý jako VoidLink byl podle odhadů vyvinut jedinou osobou za asistence modelu umělé inteligence (AI). To vyplývá z nových zjištění, která poskytla vodítka k jeho vývojovým počátkům. Nejnovější poznatky činí z VoidLinku jeden z prvních případů pokročilého malwaru vytvořeného převážně pomocí AI. „Tyto materiály poskytují jasný důkaz, že malware - [Hackeři využívají zprávy na LinkedInu k šíření RAT malwaru prostřednictvím DLL Sideloadingu](https://www.itsec-nn.com/hackeri-vyuzivaji-zpravy-na-linkedinu-k-sireni-rat-malwaru-prostrednictvim-dll-sideloadingu/) - Odborníci na kybernetickou bezpečnost odhalili novou phishingovou kampaň, která zneužívá soukromé zprávy na sociálních médiích k šíření škodlivých datových zátěží, pravděpodobně s úmyslem nasadit trojského koně pro vzdálený přístup (RAT). Aktivita doručuje „zbraňové soubory prostřednictvím Dynamic Link Library (DLL) sideloadingu v kombinaci s legitimním open-source Python pen-testovacím skriptem," uvedla společnost ReliaQuest ve zprávě sdílené s - [Tudou Guarantee Marketplace zastavil transakce přes Telegram po zpracování více než 12 miliard dolarů](https://www.itsec-nn.com/tudou-guarantee-marketplace-zastavil-transakce-pres-telegram-po-zpracovani-vice-nez-12-miliard-dolaru/) - Telegram marketplace zaměřený na garance, známý propagací široké škály nelegálních služeb, zřejmě ukončuje své operace, vyplývá z nových zjištění společnosti Elliptic. Společnost zabývající se blockchainovým zpravodajstvím uvedla, že Tudou Guarantee fakticky ukončil transakce prostřednictvím svých veřejných Telegram skupin po období významného růstu. Odhaduje se, že marketplace zpracoval více než 12 miliard dolarů v transakcích, což - [Hackeři napojení na Severní Koreu cílí na vývojáře prostřednictvím škodlivých projektů VS Code](https://www.itsec-nn.com/hackeri-napojeni-na-severni-koreu-cili-na-vyvojare-prostrednictvim-skodlivych-projektu-vs-code/) - Severokorejští aktéři hrozeb spojení s dlouhodobou kampaní Contagious Interview byli pozorováni při používání škodlivých projektů Microsoft Visual Studio Code (VS Code) jako návnad k doručení zadních vrátek na kompromitované koncové body. Nejnovější zjištění demonstruje pokračující vývoj nové taktiky, která byla poprvé objevena v prosinci 2025, uvedla společnost Jamf Threat Labs. Útok, poprvé zveřejněný společností OpenSourceMalware, - [Chyba v Google Gemini umožnila přístup k soukromým datům v kalendáři](https://www.itsec-nn.com/chyba-v-google-gemini-umoznila-pristup-k-soukromym-datum-v-kalendari/) - Odborníci na kybernetickou bezpečnost odhalili podrobnosti o bezpečnostní chybě, která využívá nepřímou injekci příkazů zaměřenou na Google Gemini jako způsob, jak obejít autorizační ochranné mechanismy a použít Google Kalendář jako mechanismus pro extrakci dat. Zranitelnost, jak uvedl vedoucí výzkumu společnosti Miggo Security Liad Eliyahu, umožnila obejít kontroly soukromí Google Kalendáře skrytím latentního škodlivého kódu ve - [ServiceNow opravuje kritickou chybu AI platformy umožňující vydávání se za uživatele bez ověření](https://www.itsec-nn.com/servicenow-opravuje-kritickou-chybu-ai-platformy-umoznujici-vydavani-se-za-uzivatele-bez-overeni/) - ServiceNow zveřejnila podrobnosti o nyní opravené kritické bezpečnostní chybě ovlivňující jeho platformu umělé inteligence (AI), která by mohla umožnit neověřenému uživateli vydávat se za jiného uživatele a provádět libovolné akce jako tento uživatel. Zranitelnost sledovaná jako CVE-2025-12420 má skóre CVSS 9,3 z 10,0. Společnost AppOmni jí přidělila kódové označení BodySnatcher. „Tento problém [...] by mohl - [Nový pokročilý linuxový malware VoidLink cílí na cloudová a kontejnerová prostředí](https://www.itsec-nn.com/novy-pokrocily-linuxovy-malware-voidlink-cili-na-cloudova-a-kontejnerova-prostredi/) - Výzkumníci v oblasti kybernetické bezpečnosti zveřejnili podrobnosti o dosud nedokumentovaném a funkčně bohatém malwarovém frameworku s kódovým označením VoidLink, který je speciálně navržen pro dlouhodobý a skrytý přístup do linuxových cloudových prostředí. Podle nové zprávyse tento cloudově nativní linuxový malwarový framework skládá z řady vlastních zavaděčů, implantátů, rootkitů a modulárních pluginů, které umožňují jeho operátorům - [Nová malwarová kampaň doručuje Remcos RAT prostřednictvím vícestupňového útoku na Windows](https://www.itsec-nn.com/nova-malwarova-kampan-dorucuje-remcos-rat-prostrednictvim-vicestupnoveho-utoku-na-windows/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili podrobnosti o nové kampani s názvem SHADOW#REACTOR, která využívá vyhýbavý vícestupňový útočný řetězec k doručení komerčně dostupného nástroje pro vzdálenou správu nazvaného Remcos RAT a k vytvoření trvalého, skrytého vzdáleného přístupu. „Infekční řetězec následuje přísně orchestrovanou cestu provádění: obfuskovaný VBS spouštěč spuštěný prostřednictvím wscript.exe vyvolá PowerShell downloader, který získává - [FBI varuje před severokorejskými hackery používajícími škodlivé QR kódy při cílených phishingových útocích](https://www.itsec-nn.com/fbi-varuje-pred-severokorejskymi-hackery-pouzivajicimi-skodlive-qr-kody-pri-cilenych-phishingovych-utocich/) - Americký Federální úřad pro vyšetřování (FBI) zveřejnil varování před severokorejskými státem sponzorovanými hackery, kteří využívají škodlivé QR kódy v cílených phishingových kampaních zaměřených na subjekty v zemi. „Od roku 2025 aktéři Kimsuky cílili na think tanky, akademické instituce a americké i zahraniční vládní subjekty pomocí vložených škodlivých QR kódů v cílených phishingových kampaních," uvedlo FBI - [Nový MacSync macOS Stealer používá podepsanou aplikaci k obejití Apple Gatekeeper](https://www.itsec-nn.com/novy-macsync-macos-stealer-pouziva-podepsanou-aplikaci-k-obejiti-apple-gatekeeper/) - Výzkumníci v oblasti kybernetické bezpečnosti objevili novou variantu macOS informačního stealeru nazvaného MacSync, který je šířen prostřednictvím digitálně podepsané a notarizované Swift aplikace maskující se jako instalátor aplikace pro zasílání zpráv, aby obešel kontroly Apple Gatekeeper. „Na rozdíl od dřívějších variant MacSync Stealer, kteréárně spoléhaly na techniky drag-to-terminal nebo ClickFix, tento vzorek přijímá klamavější přístup - [FCC zakázala drony a klíčové komponenty vyrobené v zahraničí kvůli rizikům pro národní bezpečnost USA](https://www.itsec-nn.com/fcc-zakazala-drony-a-klicove-komponenty-vyrobene-v-zahranici-kvuli-rizikum-pro-narodni-bezpecnost-usa/) - Americká Federální komise pro komunikace (FCC) oznámila zákaz všech dronů a kritických komponentů vyrobených v cizí zemi s odvoláním na obavy o národní bezpečnost. Za tímto účelem agentura přidala na svůj Seznam zakázaných položek bezpilotní letecké systémy (UAS) a kritické komponenty UAS vyrobené v cizí zemi a veškerá komunikační a video sledovací zařízení a služby - [Kritická chyba CVSS 9.8 objevena v autentizačním systému IBM API Connect](https://www.itsec-nn.com/kriticka-chyba-cvss-9-8-objevena-v-autentizacnim-systemu-ibm-api-connect/) - IBM zveřejnila podrobnosti o kritické bezpečnostní chybě v API Connect, která by mohla útočníkům umožnit získat vzdálený přístup k aplikaci. Zranitelnost sledovaná jako CVE-2025-13915 je hodnocena 9,8 z maximálních 10,0 bodů podle systému hodnocení CVSS. Byla popsána jako chyba umožňující obejití autentizace. „IBM API Connect by mohla vzdálenému útočníkovi umožnit obejít autentizační mechanismy a získat - [RondoDox Botnet zneužívá kritickou zranitelnost React2Shell k ovládnutí IoT zařízení a webových serverů](https://www.itsec-nn.com/rondodox-botnet-zneuziva-kritickou-zranitelnost-react2shell-k-ovladnuti-iot-zarizeni-a-webovych-serveru/) - Odborníci na kybernetickou bezpečnost zveřejnili podrobnosti o přetrvávající devítiměsíční kampani, která cílí na zařízení internetu věcí (IoT) a webové aplikace s cílem zařadit je do botnetu známého jako RondoDox. K prosinci 2025 bylo pozorováno, že tato aktivita využívá nedávno odhalené zranitelnosti React2Shell (CVE-2025-55182, CVSS skóre: 10,0) jako vstupní vektor, uvedla společnost CloudSEK ve své analýze. - [Kybernetičtí zločinci zneužívají funkci Google Cloud Email v několikastupňové phishingové kampani](https://www.itsec-nn.com/kyberneticti-zlocinci-zneuzivaji-funkci-google-cloud-email-v-nekolikastupnove-phishingove-kampani/) - Výzkumníci v oblasti kybernetické bezpečnosti zveřejnili podrobnosti o phishingové kampani, při níž útočníci vydávají za legitimní zprávy generované společností Google zneužitím služby Application Integration v Google Cloud k distribuci e-mailů. Výzkumníci uvedli, že tato aktivita využívá důvěry spojené s infrastrukturou Google Cloud k odesílání zpráv z legitimní e-mailové adresy („noreply-application-integration@google[.]com"), aby mohly obejít tradiční bezpečnostní - [Falešný balíček WhatsApp API na npm krade zprávy, kontakty a přihlašovací tokeny](https://www.itsec-nn.com/falesny-balicek-whatsapp-api-na-npm-krade-zpravy-kontakty-a-prihlasovaci-tokeny/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili podrobnosti o novém škodlivém balíčku v repozitáři npm, který funguje jako plně funkční WhatsApp API, ale zároveň obsahuje schopnost zachytávat každou zprávu a propojit zařízení útočníka s WhatsApp účtem oběti. Balíček s názvem „lotusbail" byl stažen více než 56 000krát od prvního nahrání do registru uživatelem s přezdívkou „seiren_primrose" - [„Našli jsme váš iPhone.“ Proč jsou tyhle zprávy skoro vždy past](https://www.itsec-nn.com/nasli-jsme-vas-iphone-proc-jsou-tyhle-zpravy-skoro-vzdy-past/) - Když ztratíte iPhone, první reakce je stres a pak naděje, že se přece jen objeví někdo slušný, kdo ho vrátí. Přesně na tuhle chvíli ale cílí nový typ smishingu, na který upozorňuje švýcarské Národní centrum kybernetické bezpečnosti (NCSC): přijde vám SMS nebo iMessage, která se tváří jako zpráva od Apple Find My, že váš telefon - [Tři inovace, které začnou psát nová pravidla digitální bezpečnosti](https://www.itsec-nn.com/tri-inovace-ktere-zacnou-psat-nova-pravidla-digitalni-bezpecnosti/) - AI sice firmám i lidem šetří čas a vytváří hodnotu, ale stejný technologický skok využívají i útočníci. Právě proto se další vlna inovací v kyberbezpečnosti nebude točit jen kolem „lepších antivirů“, ale spíš kolem toho, jak snížit digitální riziko průběžně – ve firmách i v běžném online životě. První velký posun je proaktivní obrana postavená - [Kritická RCE chyba v expr-eval ohrožuje tisíce projektů](https://www.itsec-nn.com/kriticka-rce-chyba-v-expr-eval-ohrozuje-tisice-projektu/) - Populární JavaScriptová knihovna expr-eval, která se na NPM stahuje více než 800 000× týdně, se dostala do hledáčku kvůli kritické zranitelnosti umožňující vzdálené spuštění kódu (RCE). Chyba je vedená jako CVE-2025-12735, objevil ji bezpečnostní výzkumník Jangwoo Choe a CISA jí přisuzuje kritickou závažnost se skóre 9,8. Problém je o to citlivější, že expr-eval se často - [5 důvodů, proč útočníci používají phishing přes LinkedIn](https://www.itsec-nn.com/5-duvodu-proc-utocnici-pouzivaji-phishing-pres-linkedin/) - Phishing už dávno není jen o e-mailech. Stále větší část útoků se přesouvá do kanálů, které bezpečnostní týmy tradičně tolik nesledují – sociální sítě, vyhledávače nebo chatovací aplikace. LinkedIn do toho zapadá dokonale: je „osobní“, ale používá se pracovně, často na firemních zařízeních, a útočníci na něm dokážou cílit přesněji než v e-mailové záplavě. První - [CISA varuje: CWP chyba CVE-2025-48703 je zneužívána](https://www.itsec-nn.com/cisa-varuje-cwp-chyba-cve-2025-48703-je-zneuzivana/) - Americká agentura CISA upozorňuje na kritickou zranitelnost v CentOS Web Panel (CWP), kterou útočníci podle ní aktivně zneužívají k vzdálenému spouštění příkazů. Chybu zařadila do katalogu Known Exploited Vulnerabilities (KEV) a vyzývá k rychlé nápravě, protože jde o riziko převzetí serveru pod uživatelským účtem. Zranitelnost vedená jako CVE-2025-48703 umožňuje vzdáleným neautentizovaným útočníkům, kteří znají platné - [Spyware LandFall zneužil zero-day v Samsungu přes WhatsApp zprávy](https://www.itsec-nn.com/spyware-landfall-zneuzil-zero-day-v-samsungu-pres-whatsapp-zpravy/) - Útočník podle dostupných informací zneužil zero-day zranitelnost v knihovně pro zpracování obrázků na Androidu od Samsungu a nasadil dosud neznámý spyware LandFall přes škodlivé obrázky ve WhatsApp. Chyba byla opravena letos v dubnu, ale stopy v dostupných vzorcích naznačují, že aktivita probíhala nejméně od července 2024 a mířila na vybrané uživatele Samsung Galaxy na Středním - [Zákony o ověřování věku zvyšují riziko úniků citlivých dokladů](https://www.itsec-nn.com/zakony-o-overovani-veku-zvysuji-riziko-uniku-citlivych-dokladu/) - Zásada „sbírat jen minimum dat“ dlouho patřila mezi základní bezpečnostní doporučení. V praxi ji ale čím dál častěji naráží legislativa, která po službách vyžaduje ověřování věku či totožnosti. To vede k tomu, že organizace musí ukládat vysoce citlivé informace (například kopie občanských průkazů, pasů nebo řidičských průkazů), i když by je za normálních okolností vůbec - [Ransomware útok na vládu Nevady](https://www.itsec-nn.com/ransomware-utok-na-vladu-nevady/) - Americký stát Nevada zveřejnil detailní technickou zprávu o ransomwarovém incidentu, který zasáhl desítky státních agentur a dočasně narušil klíčové služby, včetně webů, telefonie a online systémů. Popis je nezvykle otevřený: mapuje celý průběh od prvotního průniku až po obnovu provozu a ukazuje, jak rychle se z „jednoho kliknutí“ může stát plošný problém napříč infrastrukturou. Podle - [Gootloader je zpět SEO pasti a nové triky pro šíření malwaru](https://www.itsec-nn.com/gootloader-je-zpet-seo-pasti-a-nove-triky-pro-sireni-malwaru/) - Kampaň kolem malwarového zaváděče Gootloader se po delší pauze znovu objevila a opět sází na taktiku, která cílí na běžné vyhledávání na webu. Útočníci podle popisovaných zjištění propagují škodlivé stránky přes SEO manipulace a někdy i přes reklamy ve vyhledávačích, aby se jejich obsah zobrazoval vysoko u dotazů typu „smlouva“, „právní šablona“ nebo „dokument ke - [GlassWorm se znovu objevil v OpenVSX: škodlivá VS Code rozšíření přes 10 tisíc stažení](https://www.itsec-nn.com/glassworm-se-znovu-objevil-v-openvsx-skodliva-vs-code-rozsireni-pres-10-tisic-stazeni/) - V prosinci 2025 se na tržišti OpenVSX znovu objevila kampaň označovaná jako GlassWorm, která se šíří prostřednictvím rozšíření pro Visual Studio Code. Tentokrát šlo o tři nové balíčky, které byly podle dostupných informací dohromady staženy přes 10 000krát. Případ navazuje na dřívější vlnu, kdy se na OpenVSX a v ekosystému VS Code objevila sada rozšíření - [AXENTA: EXPO 2025, partneři, konference, NIS2 a kybernetická bezpečnost](https://www.itsec-nn.com/axenta-expo-2025-partneri-konference-nis2-a-kyberneticka-bezpecnost/) - Když zhodnotíme uplynulé měsíce letošního roku, shodneme se, že byly intenzivní, rychlé a plné očekávání. Úvod roku jsme zahájili naplánovanou a koordinovanou přípravou naší účasti na světové výstavě EXPO 2025 v českém pavilonu - Czech Pavilion v Ósace. Tato akce byla pro naši společnost významná hned ve dvou rovinách. AXENTA se zhostila odpovědnosti za to, - [NÚKIB představuje Národní politiku CVD pro bezpečné hlášení zranitelností](https://www.itsec-nn.com/nukib-predstavuje-narodni-politiku-cvd-pro-bezpecne-hlaseni-zranitelnosti/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností, jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření „koordinátora pro účely CVD“, jímž je podle nového zákona o kybernetické bezpečnosti vládní CERT. Pojem koordinované - [Kritická chyba Post SMTP ve WordPressu umožňuje převzetí admin účtů](https://www.itsec-nn.com/kriticka-chyba-post-smtp-ve-wordpressu-umoznuje-prevzeti-admin-uctu/) - Útočníci začali aktivně zneužívat kritickou zranitelnost ve WordPress pluginu Post SMTP, který je nasazený na více než 400 000 webech. Problém může vést k převzetí administrátorského účtu a následně i k plné kompromitaci celé instalace WordPressu. Post SMTP se používá jako spolehlivější alternativa k výchozí funkci pro odesílání e-mailů a často nabízí i logování odeslaných - [GlassWorm se vrací: škodlivá rozšíření pro VS Code znovu útočí na přihlašovací údaje](https://www.itsec-nn.com/glassworm-se-vraci-skodliva-rozsireni-pro-vs-code-znovu-utoci-na-prihlasovaci-udaje/) - Na tržišti OpenVSX se znovu objevila kampaň GlassWorm, která se zaměřuje na uživatele Visual Studio Code prostřednictvím škodlivých rozšíření. Tentokrát jde o tři nové položky, které už dohromady nasbíraly přes 10 000 stažení. GlassWorm byl širší pozornosti vystaven už v listopadu 2025, kdy se podobná metoda objevila u větší série rozšíření šířených přes OpenVSX i - [Masivní nárůst NFC relay malwaru krade Evropanům platební karty](https://www.itsec-nn.com/masivni-narust-nfc-relay-malwaru-krade-evropanum-platebni-karty/) - V posledních měsících výrazně přibylo škodlivých aplikací pro Android, které zneužívají takzvaný NFC relay útok ke krádeži údajů z bezkontaktních platebních karet. Podle zjištění bezpečnostních výzkumníků bylo ve volné přírodě zaznamenáno přes 760 malwarových aplikací, přičemž největší aktivita se soustředí na východní Evropu a okolní regiony. Na rozdíl od „klasických“ bankovních trojanů, které často cílí - [Chyby v Picklescan umožňují škodlivým PyTorch modelům obejít skenování a spustit kód](https://www.itsec-nn.com/chyby-v-picklescan-umoznuji-skodlivym-pytorch-modelum-obejit-skenovani-a-spustit-kod/) - Tři kritické bezpečnostní chyby byly odhaleny v open-source nástroji nazvaném Picklescan, které by mohly útočníkům umožnit spustit libovolný kód načtením nedůvěryhodných PyTorch modelů, čímž by efektivně obešli ochranu tohoto nástroje. Picklescan, vyvinutý a udržovaný Matthieu Maitrem (@mmaitre314), je bezpečnostní skener navržený k analýze Python pickle souborů a detekci podezřelých importů nebo volání funkcí před jejich - [CISA: Čínští hackeři využívající BRICKSTORM pro dlouhodobý přístup do amerických systémů](https://www.itsec-nn.com/cisa-cinsti-hackeri-vyuzivajici-brickstorm-pro-dlouhodoby-pristup-do-americkych-systemu/) - Americká Agentura pro kybernetickou bezpečnost a zabezpečení infrastruktury (CISA) zveřejnila podrobnosti o backdooru s názvem BRICKSTORM, který využívají hackerské skupiny sponzorované státem z Čínské lidové republiky k udržení dlouhodobé perzistence v kompromitovaných systémech. „BRICKSTORM je sofistikovaný backdoor pro prostředí VMware vSphere a Windows," uvedla agentura. „BRICKSTORM umožňuje kybernetickým hrozbovým aktérům udržovat skrytý přístup a poskytuje - [Kritická zranitelnost WordPress pluginu King Addons umožňuje hackerům vytvářet administrátorské účty](https://www.itsec-nn.com/kriticka-zranitelnost-wordpress-pluginu-king-addons-umoznuje-hackerum-vytvaret-administratorske-ucty/) - Kritická bezpečnostní chyba postihující WordPress plugin známý jako King Addons for Elementor se stala terčem aktivního zneužívání. Zranitelnost CVE-2025-8489 (CVSS skóre: 9,8) představuje případ eskalace oprávnění, která umožňuje neautentizovaným útočníkům udělit si administrátorská oprávnění pouhým specifikováním role administrátora během registrace. Postihuje verze od 24.12.92 do 51.1.14. Správci ji opravili ve verzi 51.1.35 vydané 25. září - [Nový malware Albiriox MaaS cílí na více než 400 aplikací pro podvody na zařízeních a ovládání obrazovky](https://www.itsec-nn.com/novy-malware-albiriox-maas-cili-na-vice-nez-400-aplikaci-pro-podvody-na-zarizenich-a-ovladani-obrazovky/) - Nový malware pro Android s názvem Albiriox je nabízen v rámci modelu malware-as-a-service (MaaS) a poskytuje „kompletní spektrum" funkcí pro usnadnění podvodů na zařízeních (ODF), manipulaci s obrazovkou a interakci v reálném čase s infikovanými zařízeními. Malware obsahuje pevně zakódovaný seznam zahrnující více než 400 aplikací z oblasti bankovnictví, finančních technologií, platebních procesorů, kryptoměnových burz, - [ShadyPanda proměnil populární rozšíření prohlížečů s 4,3 miliony instalací ve špionážní software](https://www.itsec-nn.com/shadypanda-promenil-popularni-rozsireni-prohlizecu-s-43-miliony-instalaci-ve-spionazni-software/) - Aktér hrozeb známý jako ShadyPanda byl spojen s kampaní zaměřenou na rozšíření prohlížečů, která v průběhu času nasbírala přes 4,3 milionu instalací. Pět z těchto rozšíření začínalo jako legitimní programy, než byly v polovině roku 2024 zavedeny škodlivé změny, což podle zprávy společnosti Koi Security přilákalo 300 000 instalací. Tato rozšíření byla od té doby - [Přístup hostů v MS Teams může odstranit ochranu Defenderu](https://www.itsec-nn.com/pristup-hostu-v-ms-teams-muze-odstranit-ochranu-defenderu/) - Výzkumníci v oblasti kybernetické bezpečnosti osvětlili slepé místo mezi tenanty, které útočníkům umožňuje obejít ochranu Microsoft Defender for Office 365 prostřednictvím funkce přístupu hostů v Teams. „Když uživatelé fungují jako hosté v jiném tenantu, jejich ochrana je určena výhradně tímto hostitelským prostředím, nikoli jejich domovskou organizací,“ uvedl Rhys Downing, bezpečnostní výzkumník společnosti Ontinue, ve své - [Rozhovor: Hrozby a trendy v kybernetické bezpečnosti v ČR](https://www.itsec-nn.com/rozhovor-hrozby-a-trendy-v-kyberneticke-bezpecnosti-v-cr/) - Mgr. Jan Kozák, projektový manažer ve společnosti AXENTA a.s., nám zodpověděl otázky na téma hrozby a trendy v oblasti kybernetické bezpečnosti v České republice. Jaké jsou v současnosti největší kybernetické hrozby pro Českou republiku? V prvních dvou kvartálech tohoto roku byl počet identifikovaných incidentů spíše mírně podprůměrný. Stále přetrvávají aktivity státních zahraničních aktérů zaměřené na kybernetickou špionáž. Státní aktér - [Indie nařizuje výrobcům telefonů předinstalovat vládní aplikaci proti telekomunikačním podvodům](https://www.itsec-nn.com/indie-narizuje-vyrobcum-telefonu-predinstalovat-vladni-aplikaci-proti-telekomunikacnim-podvodum/) - Indické ministerstvo telekomunikací nařídilo hlavním výrobcům mobilních zařízení, aby do 90 dnů předinstalovali vládní kybernetickou aplikaci s názvem Sanchar Saathi na všechny nové telefony. Podle zprávy agentury Reuters nelze aplikaci z uživatelských zařízení smazat ani deaktivovat. Sanchar Saathi, dostupná na webu a prostřednictvím mobilních aplikací pro Android a iOS, umožňuje uživatelům hlásit podezřelé podvody, spam - [Škodlivý Rust balíček doručuje malware specifický pro operační systém do systémů Web3 vývojářů](https://www.itsec-nn.com/skodlivy-rust-balicek-dorucuje-malware-specificky-pro-operacni-system-do-systemu-web3-vyvojaru/) - Bezpečnostní výzkumníci v oblasti kybernetické bezpečnosti objevili škodlivý balíček pro programovací jazyk Rust, který je schopen cílit na systémy Windows, macOS a Linux a obsahuje škodlivou funkcionalitu pro nenápadné spuštění na počítačích vývojářů tím, že se maskuje jako nástroj pro práce s Ethereum Virtual Machine (EVM). Rust balíček s názvem „evm-units" byl nahrán na crates.io - [Výzkumníci zachytili schéma vzdálených pracovníků Lazarus APT živě na kameru](https://www.itsec-nn.com/vyzkumnici-zachytili-schema-vzdalenych-pracovniku-lazarus-apt-zive-na-kameru/) - Vyšetřování vedené Maurem Eldritchem, zakladatelem BCA LTD, provedené společně s iniciativou NorthScan a ANY.RUN, odhalilo jedno z nejpersistentnějších infiltračních schémat Severní Koreje: síť vzdálených IT pracovníků napojených na divizi Famous Chollima skupiny Lazarus Group. Poprvé se výzkumníkům podařilo sledovat operátory při práci naživo a zachytit jejich aktivitu na tom, co považovali za skutečné vývojářské notebooky. - [Kybernetická kampaň zneužívá falešné pozvánky z Calendly k napadení reklamních účtů](https://www.itsec-nn.com/kyberneticka-kampan-zneuziva-falesne-pozvanky-z-calendly-k-napadeni-reklamnich-uctu/) - Probíhající phishingová kampaň se vydává za známé značky, jako jsou Unilever, Disney, MasterCard, LVMH a Uber, prostřednictvím podvodných pozvánek z Calendly s cílem získat přístupové údaje do účtů Google Workspace a firemních účtů na Facebooku. Přestože cílení útočníků na reklamní správce firemních účtů není novinkou, tato kampaň objevená společností Push Security je vysoce cílená a - [Konference Cyber ​​Summit 2026](https://www.itsec-nn.com/konference-cyber-summit-2026/) - Jako mediální partner Vás zveme na druhý ročník konference Cyber ​​Summit, která se uskuteční 22. – 23. ledna 2026 v Hotelu Sitno, Vyhne. Konferenci pořádá Komora manažérov kybernetickej bezpečnosti (KMKB). Po úspěchu minulého ročníku s více než 140 účastníky se letos setká více než 250 odborníků - manažeři kybernetické bezpečnosti, zástupci veřejné správy, průmyslu, vendorů, - [ShadowRay 2.0 zneužívá neopravené zranitelnosti Ray k vytvoření samoreplikujícího se GPU kryptominingového botnetu](https://www.itsec-nn.com/shadowray-2-0-zneuziva-neopravene-zranitelnosti-ray-k-vytvoreni-samoreplikujiciho-se-gpu-kryptominingoveho-botnetu/) - Společnost Oligo Security varovala před probíhajícími útoky, které zneužívají dva roky starou bezpečnostní chybu v open-source frameworku Ray pro umělou inteligenci (AI), aby proměnily infikované clustery s GPU NVIDIA v samoreplikující se botnet pro těžbu kryptoměn. Aktivita s kódovým označením ShadowRay 2.0 představuje evoluci předchozí vlny, která byla pozorována mezi zářím 2023 a březnem 2024. - [AI agenti ServiceNow mohou být oklamáni k jednání proti sobě navzájem prostřednictvím útoků druhého řádu](https://www.itsec-nn.com/ai-agenti-servicenow-mohou-byt-oklamani-k-jednani-proti-sobe-navzajem-prostrednictvim-utoku-druheho-radu/) - Škodlivé subjekty mohou zneužít výchozí konfigurace v platformě generativní umělé inteligence (AI) Now Assist od společnosti ServiceNow a využít její agentní schopnosti k provádění útoků typu prompt injection. Prompt injection druhého řádu podle společnosti AppOmni využívá funkci agent-to-agent discovery platformy Now Assist k provádění neoprávněných akcí, což útočníkům umožňuje kopírovat a exfiltrovat citlivá firemní data, - [CISA varuje před aktivně zneužívanou kritickou zranitelností zero-day v Manageru](https://www.itsec-nn.com/cisa-varuje-pred-aktivne-zneuzivanou-kritickou-zranitelnosti-zero-day-v-manageru/) - Americká agentura pro kybernetickou bezpečnost a zabezpečení infrastruktury (CISA) přidala kritickou bezpečnostní chybu postihující Oracle Identity Manager do svého katalogu známých zneužívaných zranitelností (KEV) s odkazem na důkazy o aktivním zneužívání. Dotčená zranitelnost je CVE-2025-61757 (CVSS skóre: 9,8), případ chybějícího ověřování pro kritickou funkci, který může vést ke vzdálenému spuštění kódu bez předchozího ověření. Zranitelnost - [Výzkumníci objevili závažné chyby v AI odhalující inference frameworky Meta, Nvidia a Microsoftu](https://www.itsec-nn.com/vyzkumnici-objevili-zavazne-chyby-v-ai-odhalujici-inference-frameworky-meta-nvidia-a-microsoftu/) - Bezpečnostní výzkumníci odhalili kritické zranitelnosti umožňující vzdálené spuštění kódu, které postihují hlavní inference enginy umělé inteligence (AI), včetně těch od společností Meta, Nvidia, Microsoft a open-source projektů PyTorch, jako jsou vLLM a SGLang. „Všechny tyto zranitelnosti měly stejnou základní příčinu: přehlížené nebezpečné použití ZeroMQ (ZMQ) a deserializace pickle v Pythonu,“ uvedl výzkumník společnosti Oligo Security - [Nový Android trojan Sturnus tiše zachytává šifrované chaty a přebírá kontrolu nad zařízeními](https://www.itsec-nn.com/novy-android-trojan-sturnus-tise-zachytava-sifrovane-chaty-a-prebira-kontrolu-nad-zarizenimi/) - Odborníci na kybernetickou bezpečnost zveřejnili podrobnosti o novém bankovním trojanu pro Android s názvem Sturnus, který umožňuje krádež přihlašovacích údajů a úplné převzetí zařízení za účelem finančních podvodů. „Klíčovým rozlišovacím znakem je jeho schopnost obejít šifrované zprávy,“ uvedla společnost ThreatFabric ve zprávě sdílené s The Hacker News. „Zachycením obsahu přímo z obrazovky zařízení po dešifrování - [NHS varuje před PoC exploitem 7-Zip umožňující vzdálené spuštění kódu](https://www.itsec-nn.com/nhs-varuje-pred-poc-exploitem-7-zip-umoznujici-vzdalene-spusteni-kodu/) - Nedávno odhalená bezpečnostní chyba postihující 7-Zip je podle upozornění vydaného britskou NHS England Digital aktivně zneužívána v reálném prostředí. Dotčená zranitelnost je CVE-2025-11001 (CVSS skóre: 7,0), která umožňuje vzdáleným útočníkům spouštět libovolný kód. Byla opravena ve verzi 7-Zip 25.00 vydané v červenci 2025. „Konkrétní chyba se nachází ve zpracování symbolických odkazů v ZIP souborech. Speciálně - [Botnet Tsundere se rozšiřuje pomocí herních nástrah a C2 založeného na Ethereu](https://www.itsec-nn.com/botnet-tsundere-se-rozsiruje-pomoci-hernich-nastrah-a-c2-zalozeneho-na-ethereu/) - Výzkumníci v oblasti kybernetické bezpečnosti varovali před aktivně se rozšiřujícím botnetem s názvem Tsundere, který cílí na uživatele Windows. Hrozba aktivní od poloviny roku 2025 je navržena tak, aby spouštěla libovolný JavaScript kód získaný z řídicího serveru (C2). V současné době neexistují žádné podrobnosti o tom, jak se malware botnetu šíří; nicméně v alespoň jednom - [Rok 2026 bude rokem strojů, útoky přicházejí rychleji než záplaty](https://www.itsec-nn.com/rok-2026-bude-rokem-stroju-utoky-prichazeji-rychleji-nez-zaplaty/) - Podle zpráv z roku 2025 bylo 50 až 61 procent nově zveřejněných zranitelností zneužito do 48 hodin. Každé nové CVE spouští globální závod mezi útočníky a obránci – obě strany sledují stejné zdroje, ale jedna se pohybuje rychlostí strojů, druhá rychlostí lidí. Aktéři hrozeb plně zindustrializovaly svou reakci. Automatizované skripty stahují, analyzují a hodnotí zranitelnosti - [Čínští hackeři využili AI od Anthropic k automatizované kybernetické špionážní kampani](https://www.itsec-nn.com/cinsti-hackeri-vyuzili-ai-od-anthropic-k-automatizovane-kyberneticke-spionazni-kampani/) - Státem sponzorovaní hackeři z Číny využili technologii umělé inteligence vyvinutou společností Anthropic k orchestraci automatizovaných kybernetických útoků v rámci „vysoce sofistikované špionážní kampaně" v polovině září 2025. „Útočníci využili ‚agentní' schopnosti AI v bezprecedentní míře – používali AI nejen jako poradce, ale i k provádění samotných kybernetických útoků," uvedl startup zaměřený na AI. Odhaduje se, - [Hackeři vytvořili 4 300 falešných cestovních webů](https://www.itsec-nn.com/hackeri-vytvorili-4-300-falesnych-cestovnich-webu/) - Skupina stojící za probíhající masivní phishingovou kampaní založila od začátku roku více než 4 300 doménových jmen. Aktivita je podle bezpečnostního výzkumníka společnosti Netcraft Andrewa Brandta navržena tak, aby cílila na zákazníky hotelového průmyslu, konkrétně na hotelové hosty, kteří mohou mít cestovní rezervace, pomocí spamových e-mailů. Kampaň údajně začala naplno kolem února 2025. Z 4 - [Íránští hackeři zahájili špionážní operaci 'SpearSpecter' zaměřenou na obranné a vládní cíle](https://www.itsec-nn.com/iransti-hackeri-zahajili-spionazni-operaci-spearspecter-zamerenou-na-obranne-a-vladni-cile/) - Íránský státem sponzorovaný aktér hrozeb známý jako APT42 byl pozorován při cílení na jednotlivce a organizace, které jsou předmětem zájmu Islámské revoluční gardy (IRGC), v rámci nové kampaně zaměřené na špionáž. Aktivita byla kodována jako SpearSpecter izraelskou Národní digitální agenturou (INDA). „Kampaň systematicky cílila na vysoce hodnotné vyšší obranné a vládní představitele pomocí personalizovaných taktik - [Quantum Route Redirect PhaaS cílí na uživatele Microsoft 365 po celém světě](https://www.itsec-nn.com/quantum-route-redirect-phaas-cili-na-uzivatele-microsoft-365-po-celem-svete/) - Nová platforma pro automatizaci phishingu s názvem Quantum Route Redirect využívá přibližně 1 000 domén k odcizení přihlašovacích údajů uživatelů Microsoft 365. Sada přichází předkonfigurovaná s phishingovými doménami, což umožňuje méně zkušeným kybernetickým útočníkům dosáhnout maximálních výsledků s minimálním úsilím. Od srpna analytici ze společnosti KnowBe4, která se zaměřuje na bezpečnostní osvětu, zaznamenali útoky Quantum - [Portál NÚKIB se mění na povinnou komunikační platformu mezi Úřadem a regulovanými subjekty](https://www.itsec-nn.com/portal-nukib-se-meni-na-povinnou-komunikacni-platformu-mezi-uradem-a-regulovanymi-subjekty/) - S účinností nového zákona o kybernetické bezpečnosti k 1. listopadu 2025 spustil Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) nové funkcionality Portálu NÚKIB, a ten se tak stal hlavním nástrojem pro komunikaci mezi regulovanými subjekty a NÚKIB. Cílem Portálu NÚKIB je nejen poskytovat přehledné a aktuální informace o kybernetické bezpečnosti, ale také umožnit snadné - [Škodlivé rozšíření VSX SleepyDuck využívá Ethereum k udržení svého řídicího serveru při životě](https://www.itsec-nn.com/skodlive-rozsireni-vsx-sleepyduck-vyuziva-ethereum-k-udrzeni-sveho-ridiciho-serveru-pri-zivote/) - Výzkumníci v oblasti kybernetické bezpečnosti upozornili na nové škodlivé rozšíření v registru Open VSX, které obsahuje trojského koně vzdáleného přístupu s názvem SleepyDuck. Podle Johna Tucknera ze společnosti Secure Annex bylo dotčené rozšíření juan-bianco.solidity-vlang (verze 0.0.7) poprvé publikováno 31. října 2025 jako zcela neškodná knihovna, která byla následně aktualizována na verzi 0.0.8 dne 1. listopadu, - [Jak kontinuální správa expozic transformuje bezpečnostní operace](https://www.itsec-nn.com/jak-kontinualni-sprava-expozic-transformuje-bezpecnostni-operace/) - Bezpečnostní operační centra (SOC) jsou dnes zahlcena. Analytici denně zpracovávají tisíce upozornění a tráví značnou část času pronásledováním falešných poplachů a reaktivním přizpůsobováním detekčních pravidel. SOC často postrádají environmentální kontext a relevantní informace o hrozbách potřebné k rychlému ověření, která upozornění jsou skutečně škodlivá. Výsledkem je, že analytici tráví nadměrné množství času manuálním třídění upozornění, - [Kyberzločinci zneužívají nástroje pro vzdálenou správu k infiltraci logistických a přepravních sítí](https://www.itsec-nn.com/kyberzlocinci-zneuzivaji-nastroje-pro-vzdalenou-spravu-k-infiltraci-logistickych-a-prepravnich-siti/) - Kyberzločinci stále častěji zaměřují své útoky na kamionové dopravce a logistické společnosti s cílem infikovat je softwarem pro vzdálené monitorování a správu (RMM) za účelem finančního zisku a krádeže nákladu. Podle společnosti Proofpoint je tato hrozba aktivní minimálně od června 2025 a údajně spolupracuje s organizovanými zločineckými skupinami, aby se vloupala do subjektů v odvětví - [Aardvark: GPT-5 agent, který automaticky nachází a opravuje chyby v kódu](https://www.itsec-nn.com/aardvark-gpt-5-agent-ktery-automaticky-nachazi-a-opravuje-chyby-v-kodu/) - OpenAI oznámila spuštění „agentního bezpečnostního výzkumníka", který je poháněn velkým jazykovým modelem GPT-5 a je naprogramován tak, aby napodoboval lidského experta schopného skenovat, rozumět a opravovat kód. Agent s názvem Aardvark je podle společnosti zabývající se umělou inteligencí navržen tak, aby pomáhal vývojářům a bezpečnostním týmům identifikovat a opravovat bezpečnostní zranitelnosti ve velkém měřítku. V - [Čínští hackeři zneužívají zranitelnost Windows k útokům na evropské diplomaty](https://www.itsec-nn.com/cinsti-hackeri-zneuzivaji-zranitelnost-windows-k-utokum-na-evropske-diplomaty/) - Čínská hackerská skupina známá jako UNC6384 byla spojena s novou vlnou útoků využívající zranitelnost Windows. Cílem útoků mezi zářím a říjnem 2025 byly evropské diplomatické a vládní instituce. Kampaň se zaměřila na diplomatické organizace v Maďarsku, Belgii, Itálii a Nizozemsku, stejně jako na vládní agentury v Srbsku, jak uvedla společnost Arctic Wolf ve své technické - [Experti hlásí nárůst automatizovaných botnetových útoků na PHP servery a IoT zařízení](https://www.itsec-nn.com/experti-hlasi-narust-automatizovanych-botnetovych-utoku-na-php-servery-a-iot-zarizeni/) - Odborníci na kybernetickou bezpečnost upozorňují na prudký nárůst automatizovaných útoků zaměřených na PHP servery, IoT zařízení a cloudové brány ze strany různých botnetů, jako jsou Mirai, Gafgyt a Mozi. „Tyto automatizované kampaně zneužívají známé zranitelnosti CVE a chybné konfigurace cloudů k získání kontroly nad vystavenými systémy a rozšiřování botnetových sítí,“ uvedla jednotka pro výzkum hrozeb - [Nový útok zaměřený na AI oklamává crawlery, aby citovaly falešné informace jako ověřená fakta](https://www.itsec-nn.com/novy-utok-zamereny-na-ai-oklamava-crawlery-aby-citovaly-falesne-informace-jako-overena-fakta/) - Výzkumníci v oblasti kybernetické bezpečnosti upozornili na nový bezpečnostní problém v agentních webových prohlížečích, jako je OpenAI ChatGPT Atlas, který vystavuje základní modely umělé inteligence útokům zaměřeným na otravu kontextu. Při útoku, který navrhla společnost SPLX zabývající se bezpečností AI, může útočník vytvořit webové stránky, které poskytují různý obsah běžným prohlížečům a AI crawlerům provozovaným - [Podvody s identitou v energetice jsou větší problém, než si lidé myslí](https://www.itsec-nn.com/podvody-s-identitou-v-energetice-jsou-vetsi-problem-nez-si-lide-mysli/) - Energetické společnosti se staly hlavními cíli podvodů souvisejících s identitou, přesto skutečný rozsah hrozby zůstává z velké části skrytý. V roce 2024 zaznamenala síť FTC Consumer Sentinel Network přibližně 28 000 hlášení o odcizených identitách použitých k otevření nových účtů u energetických společností a dalších 2 000 spojených s existujícími účty. Tato čísla přesahují úrovně - [Acronis True Image má teď integrovaný patch management](https://www.itsec-nn.com/acronis-true-image-ma-ted-integrovany-patch-management/) - Acronis oznámil uvedení nové verze svého integrovaného zálohovacího a bezpečnostního softwaru pro domácí uživatele Acronis True Image 2026. Nejnovější verze přináší integrovanou opravu zranitelností (patch management) pro Windows a vylepšený bezpečnostní modul s detekcí hrozeb založenou na umělé inteligenci, s ochranou proti ransomwaru a skenováním malwaru. Acronis True Image 2026 zjednodušuje komplexní ochranu do jedné, - [Útočníci už dnes hromadí šifrované informace, aby je v éře kvantových strojů odhalili](https://www.itsec-nn.com/utocnici-uz-dnes-hromadi-sifrovane-informace-aby-je-v-ere-kvantovych-stroju-odhalili/) - Kvantové počítače využívají principů kvantové mechaniky, zejména superpozice a provázání qubitů, což jim umožňuje zpracovávat obrovské množství možností paralelně. Tento přístup otevírá cestu k řešení úloh, které jsou pro klasické počítače prakticky neřešitelné, a to v oblastech od optimalizace dopravních toků po simulace složitých fyzikálních procesů. Současná kryptografie, zejména algoritmy založené na asymetrických klíčích, stojí - [Nová generace výpočetní techniky může zneplatnit současné kryptografické standardy](https://www.itsec-nn.com/nova-generace-vypocetni-techniky-muze-zneplatnit-soucasne-kryptograficke-standardy/) - Digitální prostředí se nachází v bodě, kdy se kybernetická bezpečnost stává jedním z nejdynamičtěji se vyvíjejících oborů. Prudký rozvoj umělé inteligence mění charakter hrozeb i obranných mechanismů. AI dnes dokáže nejen detekovat anomálie v síťovém provozu v reálném čase, ale také generovat sofistikované útoky, které se adaptují na obranné systémy. Útočníci využívají deepfake technologie k - [Nový útok Battering RAM obchází zabezpečení procesorů Intel a AMD](https://www.itsec-nn.com/novy-utok-battering-ram-obchazi-zabezpeceni-procesoru-intel-a-amd/) - Tým expertů z KU Leuven a University of Birmingham odhalil novou hardwarovou zranitelnost nazvanou Battering RAM, která dokáže obejít ochranné mechanismy cloudových procesorů Intel a AMD. K útoku stačí levný mezipatrový modul (interposer) za zhruba 50 dolarů, který se připojí do paměťové cesty a po spuštění systému nepozorovaně manipuluje s adresami v šifrované paměti. Zranitelnost - [Nesprávně nastavený AI asistent může šířit mylné informace a způsobit finanční i reputační škody](https://www.itsec-nn.com/nespravne-nastaveny-ai-asistent-muze-sirit-mylne-informace-a-zpusobit-financni-i-reputacni-skody/) - Virtuální asistenti ve veřejné správě míří z role jednoduchých FAQ nástrojů ke komplexním konverzačním agentům schopným provést člověka celou “životní situací”. Jejich nasazení reaguje na rostoucí požadavky na rychlou, dostupnou a personalizovanou interakci s úřady. Konverzační agenti dokáží zodpovídat často kladené dotazy, provádět lidi složitými procesy, pomáhat s vyplňováním formulářů či zakládat žádosti přímo v - [CISA varuje před zneužíváním zranitelnosti v Lanscope Endpoint Manageru](https://www.itsec-nn.com/cisa-varuje-pred-zneuzivanim-zranitelnosti-v-lanscope-endpoint-manageru/) - Agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) varuje, že hackeři zneužívají kritickou zranitelnost v produktu Motex Lanscope Endpoint Manager. Chyba je sledována jako CVE-2025-61932 a má kritické skóre závažnosti 9,3. Vyplývá z nesprávného ověřování původu příchozích požadavků a může být zneužita neautentizovaným útočníkem k provedení libovolného kódu v systému odesláním speciálně vytvořených paketů. Lanscope - [Íránští hackeři zaútočili na přes 100 vládních organizací pomocí backdooru Phoenix](https://www.itsec-nn.com/iransti-hackeri-zautocili-na-pres-100-vladnich-organizaci-pomoci-backdooru-phoenix/) - Íránská hackerská skupina MuddyWater se ve svých útocích zaměřila na více než 100 vládních subjektů, přičemž nasadila čtvrtou verzi backdooru Phoenix. Tato hrozba je známá také pod názvy Static Kitten, Mercury a Seedworm a obvykle cílí na vládní a soukromé organizace v regionu Blízkého východu. Phishingová kampaň přes kompromitovaný účet Od 19. srpna zahájili hackeři - [Falešné AI postranní panely mohou oklamat uživatele prohlížečů Atlas a Comet](https://www.itsec-nn.com/falesne-ai-postranni-panely-mohou-oklamat-uzivatele-prohlizecu-atlas-a-comet/) - Prohlížeče OpenAI Atlas a Perplexity Comet jsou zranitelné vůči útokům, které napodobují vestavěný AI postranní panel a mohou vést uživatele k následování škodlivých instrukcí. Útok nazvaný AI Sidebar Spoofing vyvinuli výzkumníci ze společnosti SquareX zabývající se bezpečností prohlížečů a funguje na nejnovějších verzích obou prohlížečů. Výzkumníci vytvořili tři realistické scénáře útoku, kde by útočník mohl - [Ruští hackeři vyvinuli nový malware šířený prostřednictvím falešných CAPTCHA testů](https://www.itsec-nn.com/rusti-hackeri-vyvinuli-novy-malware-sireny-prostrednictvim-falesnych-captcha-testu/) - Ruská hackerská skupina Star Blizzard, podporovaná státem, zintenzivnila své operace s novými, neustále se vyvíjejícími rodinami malwaru (NoRobot, MaybeRobot), které nasazuje prostřednictvím komplexních distribučních řetězců začínajících útoky sociálního inženýrství ClickFix. Skupina známá také jako ColdRiver, UNC4057 a Callisto opustila malware LostKeys méně než týden poté, co výzkumníci zveřejnili jeho analýzu, a začala využívat škodlivé nástroje - [Kybernetický útok na Jaguar Land Rover stál britskou ekonomiku 2,5 miliardy dolarů](https://www.itsec-nn.com/kyberneticky-utok-na-jaguar-land-rover-stal-britskou-ekonomiku-25-miliardy-dolaru/) - Nová zpráva od organizace Cyber Monitoring Centre odhaduje, že nedávný hackerský útok na společnost Jaguar Land Rover (JLR) a následné dopady na celý její dodavatelský řetězec stály britskou ekonomiku až 1,9 miliardy liber. Jedná se přitom pouze o dosavadní ztráty, které mohou dále narůstat, pokud dojde k neočekávaným prodlevám při obnovování výroby v hlavních výrobních - [Přes 75 000 bezpečnostních zařízení WatchGuard ohroženo kritickou zranitelností RCE](https://www.itsec-nn.com/pres-75-000-bezpecnostnich-zarizeni-watchguard-ohrozeno-kritickou-zranitelnosti-rce/) - Téměř 76 000 síťových bezpečnostních zařízení WatchGuard Firebox je vystaveno na veřejném webu a stále zranitelných vůči kritickému problému (CVE-2025-9242), který by mohl útočníkovi umožnit vzdálené spuštění kódu bez autentizace. Zařízení Firebox fungují jako centrální obranný hub, který řídí provoz mezi interními a externími sítěmi a poskytuje ochranu prostřednictvím správy politik, bezpečnostních služeb, VPN a - [Po říjnových aktualizacích Windows jsou problémy s autentizací pomocí čipových karet](https://www.itsec-nn.com/po-rijnovych-aktualizacich-windows-jsou-problemy-s-autentizaci-pomoci-cipovych-karet/) - Microsoft oznámil, že říjnové bezpečnostní aktualizace Windows z roku 2025 způsobují problémy s autentizací pomocí čipových karet a certifikátů kvůli změně navržené k posílení kryptografických služeb Windows. Tento známý problém postihuje všechny verze Windows 10, Windows 11 a Windows Server, včetně nejnovějších verzí určených k širokému nasazení. Postižení uživatelé mohou pozorovat různé příznaky, od nemožnosti - [Nový Android bankovní trojan Klopatra umožňuje úplné převzetí zařízení pomocí skrytého VNC](https://www.itsec-nn.com/novy-android-bankovni-trojan-klopatra-umoznuje-uplne-prevzeti-zarizeni-pomoci-skryteho-vnc/) - Bezpečnostní experti odhalili nový sofistikovaný bankovní trojan pro Android s názvem Klopatra, který infikoval více než 3 000 zařízení, zejména ve Španělsku a Itálii. Malware využívá skrytý systém vzdálené správy (VNC), jenž umožňuje útočníkům ovládat infikované telefony v reálném čase a provádět finanční podvody bez vědomí uživatele. Podle italské bezpečnostní firmy Cleafy byl trojan objeven - [Hackeři zneužívají průmyslové routery Milesight k rozesílání smishingu do Evropy](https://www.itsec-nn.com/hackeri-zneuzivaji-prumyslove-routery-milesight-k-rozesilani-smishingu-do-evropy/) - Neznámí útočníci systematicky zneužívají průmyslové celulární routery značky Milesight k rozesílání podvodných SMS zpráv (smishing), které od roku 2022 cílí na uživatele v několika evropských zemích. Kampaň se zaměřuje především na Švédsko, Itálii a Belgii a používá domény napodobující vládní a komerční služby, banky, pošty a telekomunikační poskytovatele, aby přesvědčila příjemce ke kliknutí na phishingové - [Útoky SharePoint ToolShell zasáhly organizace na čtyřech kontinentech](https://www.itsec-nn.com/utoky-sharepoint-toolshell-zasahly-organizace-na-ctyrech-kontinentech/) - Hackeři pravděpodobně spojení s Čínou využili zranitelnost ToolShell (CVE-2025-53770) v Microsoft SharePoint při útocích zaměřených na vládní agentury, univerzity, poskytovatele telekomunikačních služeb a finanční organizace. Bezpečnostní chyba postihuje on-premise SharePoint servery a byla zveřejněna jako aktivně zneužívaná zero-day zranitelnost 20. července, poté co ji několik hackerských skupin napojených na Čínu využilo v rozsáhlých útocích. Microsoft - [Vidar Stealer 2.0 přidává vícevláknovou krádež dat a lepší vyhýbání se detekci](https://www.itsec-nn.com/vidar-stealer-2-0-pridava-vicevlaknovou-kradez-dat-a-lepsi-vyhybani-se-detekci/) - Bezpečnostní výzkumníci varují, že infekce malwarem Vidar Stealer pravděpodobně vzrostou poté, co vývojář vydal novou hlavní verzi s vylepšenými schopnostmi. Podle oznámení vývojáře z tohoto měsíce byl Vidar 2.0 přepsán v jazyce C, podporuje vícevláknovou krádež dat, obchází šifrování Chrome vázané na aplikaci a disponuje pokročilejšími mechanismy vyhýbání se detekci. Infostealer malware se specializuje na - [Nový trojan Datzbro zneužívá AI a Facebook k útokům na seniory](https://www.itsec-nn.com/novy-trojan-datzbro-zneuziva-ai-a-facebook-k-utokum-na-seniory/) - Bezpečnostní experti odhalili nový bankovní trojan pro Android s názvem Datzbro, který umožňuje útočníkům převzít kontrolu nad zařízením a provádět finanční podvody. Kampaň, objevená v létě 2025 společností ThreatFabric, se zaměřuje hlavně na seniory prostřednictvím falešných facebookových skupin propagujících „zájezdy pro aktivní seniory“. Útočníci využívají AI k vytváření příspěvků lákajících starší uživatele na společenské akce. - [Zranitelnost v Red Hat OpenShift AI umožňuje úplné převzetí infrastruktury](https://www.itsec-nn.com/zranitelnost-v-red-hat-openshift-ai-umoznuje-uplne-prevzeti-infrastruktury/) - Ve službě Red Hat OpenShift AI byla odhalena závažná bezpečnostní chyba, která může útočníkům s autentizovaným účtem umožnit získat administrátorská oprávnění a převzít kontrolu nad celou hybridní cloudovou infrastrukturou. OpenShift AI je platforma pro správu životního cyklu modelů umělé inteligence ve velkém měřítku. Slouží k přípravě dat, trénování, nasazování a monitorování modelů napříč hybridními cloudovými - [Acronis Cyber Protect Cloud: Ochrana proti nechtěným aplikacím, širší možnosti pro backup a DR, a import PST souborů](https://www.itsec-nn.com/acronis-cyber-protect-cloud-ochrana-proti-nechtenym-aplikacim-sirsi-moznosti-pro-backup-a-dr-a-import-pst-souboru/) - Acronis vylepšil svou MSP platformu Acronis Cyber Protect Cloud o další nové funkce. Ty zahrnují například ochranu proti potenciálně nechtěným aplikacím v rámci služby EDR/XDR, možnost zálohování a disaster recovery do dalších prostředí, či efektivnější práci s PST soubory při archivaci e-mailů. K hlavním novinkám v nové aktualizaci patří: · Bezagentové zálohování do Proxmox VE - [AXENTA: Legislativní novinky v oblasti kyberbezpečnosti](https://www.itsec-nn.com/axenta-legislativni-novinky-v-oblasti-kyberbezpecnosti/) - Na to, jaké jsou v České republice novinky v legislativě v oblasti kybernetické bezpečnosti, nám odpovídal Mgr. Jan Kozák, projektový manažer ve společnosti AXENTA a.s. Jaké novinky či klíčové změny přináší nová Národní strategie kybernetické bezpečnosti ČR platná od roku 2026? Předně bych rád zdůraznil, že strategie není nová, ale jedná se aktualizaci strategie z - [Personalizované útoky dokáží lépe oklamat jednotlivce a prolomit se do zařízení](https://www.itsec-nn.com/personalizovane-utoky-dokazi-lepe-oklamat-jednotlivce-a-prolomit-se-do-zarizeni/) - Sociální inženýrství v digitálním věku představuje jednu z největších hrozeb pro kybernetickou bezpečnost. Útočníci se zaměřují na lidský faktor, který je často nejslabším článkem v bezpečnostním řetězci. V posledních letech se metody útoků výrazně vyvinuly, což vyžaduje nové obranné strategie. Tradiční metody sociálního inženýrství, jako jsou phishingové e-maily, se staly sofistikovanějšími. Útočníci nyní využívají personalizované - [Malware EvilAI se vydává za AI nástroje a napadá organizace po celém světě](https://www.itsec-nn.com/malware-evilai-se-vydava-za-ai-nastroje-a-napada-organizace-po-celem-svete/) - Bezpečnostní experti varují před rozsáhlou kampaní označovanou jako EvilAI, při níž útočníci využívají zdánlivě legitimní nástroje založené na umělé inteligenci k šíření malwaru a infiltrace podnikových sítí napříč kontinenty. Podle společnosti Trend Micro cílí útoky na Evropu, Ameriku i region Asie, Blízkého východu a Afriky (AMEA). Zasaženy byly především organizace z oblastí průmyslu, státní správy, - [Nová varianta malwaru XCSSET cílí na Firefox, doplňuje clipper a perzistenci přes LaunchDaemon](https://www.itsec-nn.com/nova-varianta-malwaru-xcsset-cili-na-firefox-doplnuje-clipper-a-perzistenci-pres-launchdaemon/) - Výzkumníci upozornili na aktualizovanou verzi malwaru XCSSET pro macOS, která se objevila v omezených útocích a rozšiřuje možnosti odtahu dat a udržení přístupu na kompromitovaných strojích. Nová edice mění způsob cílení na prohlížeče, přidává schopnosti pro zachytávání a manipulaci se schránkou a zavádí další mechanismus perzistence prostřednictvím položek LaunchDaemon. XCSSET je modulární malware, který infikuje - [Čínská hackerská skupina RedNovember útočí na vládní instituce po celém světě](https://www.itsec-nn.com/cinska-hackerska-skupina-rednovember-utoci-na-vladni-instituce-po-celem-svete/) - Hackerská skupina RedNovember, dříve známá jako TAG-100, byla identifikována jako čínský státem podporovaný aktér zaměřený na kyberšpionáž proti vládním a soukromým organizacím po celém světě. Podle analýzy společnosti Recorded Future, vlastněné Mastercard, využívá RedNovember kombinaci nástrojů Pantegana a Cobalt Strike, které slouží k průniku do sítí a udržení dlouhodobého přístupu. Microsoft sleduje stejnou skupinu pod - [Vane Viper provozuje globální síť malwaru a reklamních podvodů](https://www.itsec-nn.com/vane-viper-provozuje-globalni-sit-malwaru-a-reklamnich-podvodu/) - Kybernetická skupina známá jako Vane Viper byla odhalena jako klíčový poskytovatel škodlivých reklamních technologií, který využívá složitou síť schránkových firem a neprůhledných vlastnických struktur k zakrytí své činnosti. „Vane Viper po dobu nejméně deseti let poskytuje infrastrukturu pro rozsáhlé malvertisingové kampaně, reklamní podvody a šíření kybernetických hrozeb,“ uvedla společnost Infoblox ve své analýze zveřejněné ve - [Severokorejští hackeři využívají nový backdoor AkdoorTea k útokům na vývojáře kryptoměn](https://www.itsec-nn.com/severokorejsti-hackeri-vyuzivaji-novy-backdoor-akdoortea-k-utokum-na-vyvojare-kryptomen/) - Kyberbezpečnostní experti ze společnosti ESET odhalili novou vlnu útoků severokorejské hackerské skupiny známé jako DeceptiveDevelopment, dříve označované také jako Contagious Interview. Útočníci využívají dosud nezaznamenaný backdoor AkdoorTea a další nástroje, jako jsou TsunamiKit a Tropidoor, k útokům na softwarové vývojáře po celém světě. Cílem jsou zejména ti, kteří pracují na projektech spojených s kryptoměnami a - [Dvě nové chyby BMC ve firmwaru Supermicro umožňují obejít bezpečnostní prvek Root of Trust](https://www.itsec-nn.com/dve-nove-chyby-bmc-ve-firmwaru-supermicro-umoznuji-obejit-bezpecnostni-prvek-root-of-trust/) - Bezpečnostní experti odhalili dvě zranitelnosti ve firmwaru Baseboard Management Controller (BMC) společnosti Supermicro, které umožňují obejít ověřovací mechanismy a nahrát upravený firmware. Obě chyby vycházejí z nedostatečného ověřování kryptografických podpisů. První z nich, CVE-2025-7937 (CVSS 6.6), umožňuje využít falešnou tabulku „fwmap“ umístěnou v nepodepsané oblasti a obejít tak logiku Root of Trust (RoT) 1.0. Druhá, - [Rust balíčky kradou klíče Solana a Ethereum](https://www.itsec-nn.com/rust-balicky-kradou-klice-solana-a-ethereum/) - Kyberbezpečnostní experti odhalili dva škodlivé Rust balíčky, které se vydávaly za legitimní knihovnu fast_log a zaměřovaly se na krádež klíčů k peněženkám Solana a Ethereum přímo ze zdrojového kódu. Balíčky nazvané faster_log a async_println byly zveřejněny 25. května 2025 pod účty rustguruman a dumbnbased a podle společnosti Socket dosáhly dohromady více než 8 400 stažení. - [Kybernetické útoky PlugX a Bookworm míří na asijské telekomunikační firmy a sítě ASEAN](https://www.itsec-nn.com/kyberneticke-utoky-plugx-a-bookworm-miri-na-asijske-telekomunikacni-firmy-a-site-asean/) - Telekomunikační a výrobní sektory ve střední a jižní Asii se staly terčem nové kampaně, která šíří upravenou verzi malwaru PlugX, známého také jako Korplug nebo SOGU. Tato varianta nese shodné prvky s jinými zadními vrátky, jako je RainyDay nebo Turian, a dokáže zneužívat legitimní aplikace k DLL side-loadingu. Podle společnosti Cisco Talos se k tomu - [Výzkumníci odhalili chyby v umělé inteligenci Google Gemini](https://www.itsec-nn.com/vyzkumnici-odhalili-chyby-v-umele-inteligenci-google-gemini/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili tři nyní opravené bezpečnostní chyby ovlivňující asistenta umělé inteligence (AI) Gemini společnosti Google, které by v případě úspěšného zneužití mohly uživatele vystavit velkým rizikům pro soukromí a krádežím dat. „Díky nim byl Gemini zranitelný vůči útokům typu search-injection na jeho model personalizace vyhledávání, útokům typu log-to-prompt injection na Gemini - [AI pomáhá snižovat šum v kyberbezpečnosti a zaměřovat se na skutečná rizika](https://www.itsec-nn.com/ai-pomaha-snizovat-sum-v-kyberbezpecnosti-a-zamerovat-se-na-skutecna-rizika/) - Umělá inteligence začíná hrát zásadní roli v kybernetické bezpečnosti. Zatímco útočníci ji používají k automatizaci a urychlení útoků, bezpečnostní týmy čelí opačnému problému – přetlaku dat a upozornění, které je obtížné efektivně vyhodnocovat. Řešením je využití AI k odstranění šumu, prioritizaci a obohacení lidské analýzy o širší kontext. Hlavním přínosem je schopnost normalizovat a korelovat - [Apple zavádí paměťovou ochranu proti spywaru v iPhone 17 a iPhone Air](https://www.itsec-nn.com/apple-zavadi-pametovou-ochranu-proti-spywaru-v-iphone-17-a-iphone-air/) - Apple představil nové modely iPhone 17 a iPhone Air, které poprvé obsahují čipy A19 a A19 Pro s funkcí Memory Integrity Enforcement (MIE). Tato technologie má poskytnout trvalou ochranu paměti proti útokům, aniž by snižovala výkon zařízení. Podle Applu MIE chrání klíčové procesy jádra i více než 70 procesů uživatelské vrstvy. „Memory Integrity Enforcement je - [Nový ransomware HybridPetya obchází UEFI Secure Boot](https://www.itsec-nn.com/novy-ransomware-hybridpetya-obchazi-uefi-secure-boot/) - Bezpečnostní firma ESET upozornila na nový ransomware s názvem HybridPetya, který dokáže obejít funkci UEFI Secure Boot a nainstalovat škodlivý bootkit do oddílu EFI System Partition. Podle odborníků jde pravděpodobně o výzkumný projekt nebo důkaz konceptu, nicméně technologie by mohla být snadno zneužita v budoucích útocích. HybridPetya se inspiruje malwarem Petya a NotPetya, které v - [GPUGate malware zneužívá Google Ads a GitHub commity k útokům na IT firmy](https://www.itsec-nn.com/gpugate-malware-zneuziva-google-ads-a-github-commity-k-utokum-na-it-firmy/) - Bezpečnostní společnosti upozorňují na novou sofistikovanou kampaň s názvem GPUGate, která kombinuje placené reklamy ve vyhledávačích s falešnými commity na GitHubu. Cílem útoků jsou zejména IT a softwarové vývojářské firmy v západní Evropě. Podle analýzy společnosti Arctic Wolf jde o formu malvertisingu, která dokáže obejít běžné detekční mechanismy. Kampaň byla poprvé zaznamenána v srpnu 2025. - [WhiteCobra šíří škodlivá rozšíření v editorech kódu](https://www.itsec-nn.com/whitecobra-siri-skodliva-rozsireni-v-editorech-kodu/) - Útočník vystupující pod jménem WhiteCobra zaplavil tržiště rozšíření pro vývojářské editory VS Code, Cursor a Windsurf desítkami balíčků, které kradou kryptoměny. Podle bezpečnostní společnosti Koi Security jde o pokračující kampaň, v níž jsou průběžně nahrávány nové verze škodlivých doplňků, nahrazující ty dříve odstraněné. Hlavní vývojář Etherea Zak Cole ve veřejném příspěvku popsal, že po instalaci - [Penetrační test není audit, simulovaný hack sám o sobě neprokáže požadované řízení bezpečnosti](https://www.itsec-nn.com/penetracni-test-neni-audit-simulovany-hack-sam-o-sobe-neprokaze-pozadovane-rizeni-bezpecnosti/) - Bezpečnostní audity představují klíčový nástroj pro ověřování úrovně ochrany dat a celkové kybernetické bezpečnosti organizací. Jejich hlavním cílem je systematicky posoudit, zda jsou zavedená technická a organizační opatření v souladu s platnými právními předpisy, normami a interními politikami. V českém prostředí se opírají zejména o zákon č. 181/2014 Sb., o kybernetické bezpečnosti, a prováděcí vyhlášky - [Nová phishingová služba VoidProxy cílí na účty Microsoft 365 a Google](https://www.itsec-nn.com/nova-phishingova-sluzba-voidproxy-cili-na-ucty-microsoft-365-a-google/) - Bezpečnostní experti upozornili na novou platformu typu phishing jako služba (PhaaS) s názvem VoidProxy, která je zaměřena na uživatele účtů Microsoft 365 a Google. Útoky se nevyhýbají ani federovaným účtům využívajícím jednotné přihlášení (SSO) třetích stran, například přes Okta. VoidProxy využívá taktiku adversary-in-the-middle (AitM), kdy přesměrovává uživatele na podvodné stránky a v reálném čase zachycuje - [Kompromitace 20 populárních balíčků npm zasáhla miliardy stažení](https://www.itsec-nn.com/kompromitace-20-popularnich-balicku-npm-zasahla-miliardy-stazeni/) - Útok na dodavatelský řetězec postihl desítky oblíbených balíčků v registru npm. Podle dostupných informací došlo ke kompromitaci účtu správce po úspěšném phishingovém útoku, což umožnilo publikaci škodlivých verzí. Incident se týká mimo jiné balíčků chalk a debug, které patří k nejpoužívanějším v open source komunitě. Správce Josh Junon (alias Qix) obdržel podvržený e-mail, který se - [Acronis Cyberthreats Report: Phishing a sociální inženýrství využívající AI](https://www.itsec-nn.com/acronis-cyberthreats-report-phishing-a-socialni-inzenyrstvi-vyuzivajici-ai/) - Acronis zveřejnil výsledky zprávy Acronis Cyberthreats Report za první pololetí 2025, která podrobně popisuje nejčastější vektory hrozeb, aktivní skupiny útočníků a cílená odvětví v první polovině roku 2025. Ransomware zůstává hlavní hrozbou pro velké a střední podniky, přičemž nové ransomwarové skupiny stále častěji využívají k automatizaci svých aktivit umělou inteligenci – phishing tvořil 25 % - [FBI varuje před hackery útočícími na Salesforce a kradoucími data](https://www.itsec-nn.com/fbi-varuje-pred-hackery-utocicimi-na-salesforce-a-kradoucimi-data/) - Federální úřad pro vyšetřování (FBI) vydal varování typu FLASH, které upozorňuje na aktivity dvou skupin označovaných jako UNC6040 a UNC6395. Tyto skupiny kompromitují prostředí Salesforce s cílem odcizit firemní data a následně vydírat oběti. FBI zveřejnila indikátory kompromitace, jako jsou IP adresy, URL a řetězce uživatelských agentů, aby pomohla organizacím posílit obranu. Podle společnosti Mandiant - [Skryté instrukce v dokumentech mohou útočníkům pomoci ovládnout umělou inteligenci](https://www.itsec-nn.com/skryte-instrukce-v-dokumentech-mohou-utocnikum-pomoci-ovladnout-umelou-inteligenci/) - Kybernetická bezpečnost AI systémů přesahuje rámec tradiční ochrany IT. Modely strojového učení a jazykové modely jsou napojené na datové toky, nástroje a infrastrukturu, které mohou útočníci zneužít k narušení důvěrnosti, integrity i dostupnosti. K technickým rizikům se přidává dopad na bezpečnost a spolehlivost rozhodování, protože kompromitovaný model může generovat přesvědčivé, avšak škodlivé výstupy. Útočné scénáře - [Chyba v AI editoru Cursor umožňuje tiché spuštění kódu přes škodlivé repozitáře](https://www.itsec-nn.com/chyba-v-ai-editoru-cursor-umoznuje-tiche-spusteni-kodu-pres-skodlive-repozitare/) - Bezpečnostní odborníci upozornili na zranitelnost v editoru kódu Cursor, který je založen na umělé inteligenci. Slabina může vést k tomu, že se na počítači spustí škodlivý kód ve chvíli, kdy uživatel otevře úmyslně upravený repozitář. Problém spočívá v tom, že ve výchozím nastavení je deaktivována funkce Workspace Trust, takže útočníci mohou spustit libovolný kód s - [Androidský trojan HOOK přidává ransomware překryvy a získává 107 příkazů](https://www.itsec-nn.com/androidsky-trojan-hook-pridava-ransomware-prekryvy-a-ziskava-107-prikazu/) - Nová varianta bankovního trojanu HOOK pro Android kombinuje schopnosti spyware a ransomwaru. Podle společnosti Zimperium zLabs dokáže tento malware zobrazit na celé obrazovce překryvná okna ve stylu ransomwaru s výhružnými zprávami a požadavkem na platbu. Funkce je aktivována vzdáleným příkazem „ransome“ ze serveru útočníků a lze ji odstranit příkazem „delete_ransome“. HOOK, považovaný za odnož trojanu - [Ve Visual Studio Code Marketplace lze znovu použít názvy odstraněných rozšíření, varuje ReversingLabs](https://www.itsec-nn.com/ve-visual-studio-code-marketplace-lze-znovu-pouzit-nazvy-odstranenych-rozsireni-varuje-reversinglabs/) - Společnost ReversingLabs upozornila na chybu v tržišti rozšíření pro Visual Studio Code, která umožňuje útočníkům znovu publikovat rozšíření pod názvy dříve odstraněných balíčků. Tento problém vyšel najevo poté, co bezpečnostní tým identifikoval škodlivé rozšíření „ahbanC.shiba“, navazující na dříve odhalené moduly „ahban.shiba“ a „ahban.cychelloworld“. Všechna tato rozšíření fungovala jako stahovače: načítala PowerShell payload z externího serveru, - [ShadowCaptcha zneužívá WordPress k šíření ransomwaru a kryptominerů](https://www.itsec-nn.com/shadowcaptcha-zneuziva-wordpress-k-sireni-ransomwaru-a-kryptomineru/) - Nová kampaň označená jako ShadowCaptcha zneužívá více než sto kompromitovaných webů na platformě WordPress k přesměrování návštěvníků na falešné stránky s ověřováním CAPTCHA. Útočníci využívají sociální inženýrství k instalaci malwaru, který krade data, těží kryptoměny nebo spouští ransomware. Podle Izraelské národní digitální agentury, která kampaň odhalila v srpnu 2025, jde o sofistikovanou operaci kombinující falešné - [ShadowSilk útočí na 35 organizací ve střední Asii a APAC s využitím Telegram botů](https://www.itsec-nn.com/shadowsilk-utoci-na-35-organizaci-ve-stredni-asii-a-apac-s-vyuzitim-telegram-botu/) - Group-IB spojuje skupinu ShadowSilk s novou vlnou průniků proti vládním institucím a firmám ve střední Asii a APAC. Identifikováno bylo téměř 36 obětí v zemích jako Uzbekistán, Kyrgyzstán, Tádžikistán, Turkmenistán, Myanmar a Pákistán. Aktivita sdílí nástroje a infrastrukturu s kampaněmi připisovanými YoroTrooper, SturgeonPhisher a Silent Lynx. Vektor počátečního přístupu tvoří cílený phishing s heslem chráněnými - [Storm-0501 zneužívá Entra ID k exfiltraci a mazání dat v Azure](https://www.itsec-nn.com/storm-0501-zneuziva-entra-id-k-exfiltraci-a-mazani-dat-v-azure/) - Microsoft popsal novou vlnu útoků finančně motivované skupiny Storm-0501, která se zaměřuje na hybridní prostředí a cloudové zdroje v Azure. Místo tradičního ransomwaru nasazuje postupy založené na nativních cloudových schopnostech: rychlá exfiltrace dat, ničení zdrojů a záloh a následné vydírání. „Cloudový ransomware přináší zásadní posun – útočníci využívají platformu oběti proti ní,“ uvádí tým Microsoft - [Nový útok Sni5Gect havaruje telefony a degraduje 5G na 4G bez falešné základnové stanice](https://www.itsec-nn.com/novy-utok-sni5gect-havaruje-telefony-a-degraduje-5g-na-4g-bez-falesne-zakladnove-stanice/) - Tým na Singapore University of Technology and Design představil nástroj Sni5Gect, který umožňuje potlačit spojení 5G bez potřeby falešné základnové stanice. Rámec zachytává nešifrované zprávy v ranné fázi připojení mezi základnovou stanicí a telefonem a na základě znalosti stavu protokolu do komunikace vkládá cílené zprávy. Tím lze dosáhnout pádu modemu, degradace spojení na 4G, otiskování - [Amazon narušuje watering hole kampaň APT29 zneužívající autentizaci zařízení od Microsoftu](https://www.itsec-nn.com/amazon-narusuje-watering-hole-kampan-apt29-zneuzivajici-autentizaci-zarizeni-od-microsoftu/) - Amazon oznámil, že narušil kampaň ruské hackerské skupiny APT29, která využívala kompromitované weby k přesměrování uživatelů na podvodné stránky napodobující ověřovací proces Microsoftu. Útok měl za cíl přimět oběti, aby zadaly kód zařízení, a tím útočníkům umožnily přístup k jejich účtům. APT29, známá také jako Cozy Bear, je spojována s ruskou zahraniční zpravodajskou službou. Skupina - [Malware TamperedChef maskovaný jako falešné editory PDF](https://www.itsec-nn.com/malware-tamperedchef-maskovany-jako-falesne-editory-pdf/) - Nová kybernetická kampaň využívající falešné editory PDF pod názvem AppSuite PDF Editor se ukázala být prostředkem k šíření malwaru TamperedChef. Útočníci lákají uživatele na malvertising, který je přesměrovává na podvodné weby. Po instalaci se tváří aplikace jako běžný editor, ale na pozadí stahuje další škodlivý software, upravuje registry Windows a zajišťuje svou perzistenci. Podle Truesec - [Joint Cyber Security Advisory: Salt Typhoon kompromituje sítě po celém světě](https://www.itsec-nn.com/joint-cyber-security-advisory-salt-typhoon-kompromituje-site-po-celem-svete/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se připojil ke společné analýze amerických bezpečnostních vládních agentur a dalších mezinárodních partnerů, tzv. Joint Cyber Security Advisory. Upozornění se týká kybernetických útočníků podporovaných Čínskou lidovou republikou, kteří pronikají do sítí po celém světě s cílem získat k nim dlouhodobý přístup a využívat je pro špionážní aktivity. - [WhatsApp záplatoval zero-click zranitelnost na iOS a macOS, spojenou s útoky využívajícími chybu Apple](https://www.itsec-nn.com/whatsapp-zaplatoval-zero-click-zranitelnost-na-ios-a-macos-spojenou-s-utoky-vyuzivajicimi-chybu-apple/) - WhatsApp opravil zranitelnost ve svých aplikacích pro iOS a macOS, která mohla v kombinaci s nedávno odhalenou chybou Apple posloužit k cíleným zero-day útokům bez interakce uživatele. Chyba CVE-2025-55177 (CVSS 5,4) spočívala v nedostatečném ověřování oprávnění u synchronizačních zpráv připojených zařízení a mohla umožnit spuštění zpracování obsahu z libovolné URL na cílovém zařízení. Zranitelnost objevili - [Kyberzločinci zneužívají nástroj Velociraptor k nasazení VS Code s C2 tunelem](https://www.itsec-nn.com/kyberzlocinci-zneuzivaji-nastroj-velociraptor-k-nasazeni-vs-code-s-c2-tunelem/) - Tým Sophos Counter Threat Unit upozornil na útok, při němž neznámí hackeři nasadili open-source nástroj pro správu koncových bodů a digitální forenzní analýzu Velociraptor, aby stáhli a spustili Visual Studio Code s aktivovaným tunelováním na server příkazového a řídicího centra (C2). Útočníci využili instalační nástroj Windows msiexec ke stažení MSI balíčku z domény Cloudflare Workers, - [NÚKIB vydal Zprávu o stavu kybernetické bezpečnosti České republiky za rok 2024](https://www.itsec-nn.com/nukib-vydal-zpravu-o-stavu-kyberneticke-bezpecnosti-ceske-republiky-za-rok-2024/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2024. V loňském roce NÚKIB evidoval dosud nejvíce kybernetických bezpečnostních incidentů s celkovým počtem 268. Oproti roku 2023 se však jedná pouze o drobný nárůst a závažnost dopadů evidovaných incidentů klesá již třetím rokem v řadě. V minulém roce - [Kritické chyby v kamerách Dahua umožňují vzdálené převzetí kontroly](https://www.itsec-nn.com/kriticke-chyby-v-kamerach-dahua-umoznuji-vzdalene-prevzeti-kontroly/) - Bezpečnostní společnost Bitdefender odhalila dvě závažné zranitelnosti ve firmwaru chytrých kamer Dahua, které mohly umožnit neautentizovaným útočníkům převzít plnou kontrolu nad zranitelnými zařízeními. Slabiny se týkají modelů z řad IPC a SD a byly opraveny ve verzích firmwaru vydaných po 16. dubnu 2025. „Tyto chyby, které ovlivňují ONVIF protokol zařízení a obsluhu nahrávání souborů, umožňují - [Hackeři zneužívají falešné OAuth aplikace a sady Tycoon k průnikům do Microsoft 365](https://www.itsec-nn.com/hackeri-zneuzivaji-falesne-oauth-aplikace-a-sady-tycoon-k-prunikum-do-microsoft-365/) - Na začátku roku 2025 byla zaznamenána nová vlna útoků, při níž útočníci napodobují firemní aplikace Microsoft OAuth, aby získali přístup k účtům Microsoft 365. Využívají přitom nástroje Tycoon a ODx, které dokážou obejít i vícefaktorové ověřování. Podle bezpečnostní firmy Proofpoint e-mailové kampaně imitovaly více než padesát různých aplikací, mezi nimi RingCentral, SharePoint, Adobe nebo DocuSign. - [Decryptor ransomwaru FunkSec uvolněn zdarma poté, co skupina přestala být aktivní](https://www.itsec-nn.com/decryptor-ransomwaru-funksec-uvolnen-zdarma-pote-co-skupina-prestala-byt-aktivni/) - Bezpečnostní odborníci zveřejnili volně dostupný dešifrovací nástroj pro ransomware FunkSec, který obětem umožňuje obnovit přístup k zašifrovaným datům bez placení výkupného. Tento krok přišel poté, co skupina stojící za útoky zřejmě ukončila svou činnost. „Protože je ransomware nyní považován za mrtvý, uvolnili jsme decryptor pro veřejné stažení,“ vysvětlil Ladislav Zezula ze společnosti Gen Digital. FunkSec - [Monitoring kybernetické bezpečnosti: Pokročilé technologie a integrace (Část 2)](https://www.itsec-nn.com/monitoring-kyberneticke-bezpecnosti-pokrocile-technologie-a-integrace-cast-2/) - V první části článku jsme se seznámili se základními technologiemi pro monitoring kybernetické bezpečnosti, které tvoří první linii obrany proti moderním hrozbám. XDR/EDR systémy chrání koncová zařízení, DLP technologie zabraňují úniku citlivých dat a NBA/NDR nástroje monitorují síťový provoz. Tyto technologie však představují pouze část komplexního bezpečnostního ekosystému. V této druhé části se zaměříme na - [Monitoring kybernetické bezpečnosti: Základní technologie pro ochranu organizací (Část 1)](https://www.itsec-nn.com/monitoring-kyberneticke-bezpecnosti-zakladni-technologie-pro-ochranu-organizaci-cast-1/) - V současné digitální éře představuje kybernetická bezpečnost jednu z nejkritičtějších oblastí pro všechny organizace bez ohledu na jejich velikost či odvětví. Zatímco dříve měla IT oddělení relativní kontrolu nad firemním prostředím, dnes musí čelit výzvám distribuovaného pracovního prostředí, zejména přesunu pracovní zátěže do cloudu. Efektivní monitoring kybernetické bezpečnosti vyžaduje nasazení různých specializovaných technologií, které společně - [Nová zadní vrátka PAM „Plague“ ohrožují linuxové systémy](https://www.itsec-nn.com/nova-zadni-vratka-pam-plague-ohrozuji-linuxove-systemy/) - Na linuxových systémech byla odhalena závažná zadní vrátka s označením Plague, která dokázala zůstat skryta více než rok. Tento škodlivý kód je implementován jako podvržený modul PAM (Pluggable Authentication Module), jenž útočníkům umožňuje obejít standardní ověřovací procesy a získat trvalý přístup prostřednictvím protokolu SSH. Pluggable Authentication Modules jsou součástí architektury Linuxu a UNIXu a zajišťují - [Android trojan PlayPraetor útočí na tisíce zařízení přes falešné stránky Google Play a reklamy](https://www.itsec-nn.com/android-trojan-playpraetor-utoci-na-tisice-zarizeni-pres-falesne-stranky-google-play-a-reklamy/) - Kybernetická hrozba s názvem PlayPraetor zasáhla více než 11 000 zařízení se systémem Android, především v Portugalsku, Španělsku, Francii, Maroku, Peru a Hongkongu. Malware je řízen z čínského C2 panelu a šíří se prostřednictvím falešných webů připomínajících Google Play Store. Tyto podvodné stránky jsou propagovány přes reklamy na platformách Meta i prostřednictvím SMS zpráv, což - [Hackeři zneužívají kritickou chybu v motivu WordPress k převzetí webů](https://www.itsec-nn.com/hackeri-zneuzivaji-kritickou-chybu-v-motivu-wordpress-k-prevzeti-webu/) - Bezpečnostní experti upozorňují na aktivní kampaň zaměřenou na zneužití zranitelnosti v motivu „Alone – Charity Multipurpose Non-profit WordPress Theme“. Chyba, označená jako CVE-2025-5394, dosahuje závažnosti 9,8 na škále CVSS a umožňuje vzdálené nahrání škodlivých pluginů bez nutnosti ověření identity. Tímto způsobem mohou útočníci získat plnou kontrolu nad napadeným webem. Problém pramení z funkce „alone_import_pack_install_plugin()“, která - [Kritické zranitelnosti v Niagara Framework ohrožují inteligentní budovy a průmyslové systémy](https://www.itsec-nn.com/kriticke-zranitelnosti-v-niagara-framework-ohrozuji-inteligentni-budovy-a-prumyslove-systemy/) - Bezpečnostní experti odhalili více než tucet vážných chyb v populární platformě Niagara Framework od společnosti Tridium, divize Honeywellu. Tento systém je klíčovou technologií pro integraci a řízení zařízení, jako je vytápění, klimatizace, osvětlení nebo energetický management, a nachází uplatnění při správě budov i v průmyslové automatizaci. Díky tomu se stal součástí mnoha kritických infrastruktur po - [Severokorejští hackeři kradou miliony v kryptoměnách přes falešné nabídky práce a cloudové útoky](https://www.itsec-nn.com/severokorejsti-hackeri-kradou-miliony-v-kryptomenach-pres-falesne-nabidky-prace-a-cloudove-utoky/) - Skupina spojená se Severní Koreou, označovaná jako UNC4899, stojí za sérií útoků, při nichž zneužila sociální inženýrství a cloudové služby k odcizení milionů dolarů v kryptoměnách. Útočníci se vydávali za náboráře a oslovovali zaměstnance prostřednictvím LinkedInu či Telegramu s nabídkami spolupráce. Ti byli následně přesvědčeni ke spuštění škodlivých Docker kontejnerů, které otevřely cestu k dalšímu - [Podpora virtuálního prostředí Proxmox v Acronis Cyber Protect Cloud](https://www.itsec-nn.com/podpora-virtualniho-prostredi-proxmox-v-acronis-cyber-protect-cloud/) - Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud bezagentové zálohování ve virtuálním prostředí Proxmox, které chrání prostředí Proxmox pro virtuální stroje Windows a Linux. Nová funkce je zajímavá pro organizace, které aktuálně hledají virtualizační alternativu po akvizici VMware společností Broadcom. S Acronis Cyber Protect Cloud mohou MSP poskytovatelé nyní spravovat z jedné konzole - [Trojan Anatsa na Google Play ohrozil 90 000 uživatelů Androidu](https://www.itsec-nn.com/trojan-anatsa-na-google-play-ohrozil-90-000-uzivatelu-androidu/) - Bezpečnostní experti odhalili novou kampaň bankovního malwaru pro Android, který se šířil prostřednictvím oficiálního obchodu Google Play. Útočníci využili trojana známého jako Anatsa, někdy označovaného také jako TeaBot či Toddler, a zaměřili se na uživatele v USA a Kanadě. Škodlivý software se maskoval jako nenápadná aplikace pro prohlížení PDF dokumentů s názvem Document Viewer – - [Státem podporovaný malware HazyBeacon zneužívá AWS Lambda k útokům na vlády jihovýchodní Asie](https://www.itsec-nn.com/statem-podporovany-malware-hazybeacon-zneuziva-aws-lambda-k-utokum-na-vlady-jihovychodni-asie/) - Vládní agentury v jihovýchodní Asii čelí nové kampani kybernetické špionáže, která využívá dosud nezdokumentovaný backdoor HazyBeacon. Podle analýzy Palo Alto Networks Unit 42 (označení CL-STA-1020) se jedná o státem podporovanou aktivitu zaměřenou na sběr citlivých dat, včetně dokumentů souvisejících s obchodními spory a cly. HazyBeacon se šíří pomocí techniky DLL side-loading, kdy útočníci vloží škodlivou - [Čínští hackeři cílí na taiwanský polovodičový sektor](https://www.itsec-nn.com/cinsti-hackeri-cili-na-taiwansky-polovodicovy-sektor/) - Bezpečnostní společnost Proofpoint odhalila spear-phishingové kampaně tří dosud nezdokumentovaných čínských skupin – UNK_FistBump, UNK_DropPitch a UNK_SparkyCarp – zaměřené na taiwanský polovodičový průmysl. Cílem byly firmy zabývající se výrobou, návrhem a testováním čipů, dodavatelský řetězec i investiční analytici. UNK_FistBump doručovala Cobalt Strike nebo vlastní backdoor „Voldemort“ maskovaný v životopisech zasílaných personálním oddělením. Útoky napodobovaly běžnou komunikaci - [Google spouští OSS Rebuild k posílení bezpečnosti open-source balíčků](https://www.itsec-nn.com/google-spousti-oss-rebuild-k-posileni-bezpecnosti-open-source-balicku/) - Google oznámil spuštění nové iniciativy OSS Rebuild, která má chránit open-source ekosystémy před útoky na dodavatelský řetězec a odhalovat škodlivý kód v široce používaných balíčcích. Projekt je zaměřen na zajištění sledovatelnosti a ověřování integrity balíčků z registrů Python Package Index (Python), npm (JavaScript/TypeScript) a Crates.io (Rust), s plánem rozšíření i na další platformy. OSS Rebuild - [Ransomware Akira útočí na SonicWall VPN v pravděpodobném zero-day scénáři](https://www.itsec-nn.com/ransomware-akira-utoci-na-sonicwall-vpn-v-pravdepodobnem-zero-day-scenari/) - Kyberzločinci stojící za ransomwarem Akira zaměřili své útoky na zařízení SonicWall SSL VPN v rámci nového nárůstu aktivity zaznamenaného koncem července 2025. Podle odborníků z Arctic Wolf Labs útoky pravděpodobně využívají dosud neodhalenou bezpečnostní chybu typu zero-day. „Při přezkoumaných incidentech bylo během krátkého období zaznamenáno několik počátečních průniků před nasazením ransomwaru, přičemž každý z nich - [Kritická zranitelnost v NVIDIA Container Toolkit ohrožuje AI cloudové služby](https://www.itsec-nn.com/kriticka-zranitelnost-v-nvidia-container-toolkit-ohrozuje-ai-cloudove-sluzby/) - Odborníci na kybernetickou bezpečnost odhalili závažnou chybu úniku z kontejneru v NVIDIA Container Toolkit, která může představovat vážné riziko pro spravované AI cloudové služby. Zranitelnost, evidovaná jako CVE-2025-23266 s hodnocením CVSS 9,0, byla společností Wiz pojmenována NVIDIAScape. „NVIDIA Container Toolkit pro všechny platformy obsahuje zranitelnost v některých hácích používaných k inicializaci kontejneru, kde by útočník - [Hackeři nasazují skrytá zadní vrátka v WordPress Mu-Plugins k udržení administrátorského přístupu](https://www.itsec-nn.com/hackeri-nasazuji-skryta-zadni-vratka-v-wordpress-mu-plugins-k-udrzeni-administratorskeho-pristupu/) - Experti v oblasti kybernetické bezpečnosti odhalili nová skrytá zadní vrátka ukrytá v adresáři "mu-plugins" na WordPress stránkách, která umožňují útočníkům trvalý přístup a umožňují jim provádět libovolné akce. Must-use pluginy (známé také jako mu-plugins) jsou speciální pluginy, které jsou automaticky aktivovány na všech WordPress stránkách v instalaci. Jsou umístěny ve výchozím nastavení v adresáři "wp-content/mu-plugins". - [RESILIA 2025](https://www.itsec-nn.com/resilia-2025/) - Jako mediální partner vás zveme na první ročník konference Resilia 2025, kterou pořádá Agentura podpory a rozvoje kritické infrastruktury. Konference se zaměří na klíčové výzvy a strategie v oblasti kybernetické bezpečnosti ve státní správě. V době, kdy jsou digitální hrozby stále sofistikovanější, je odolnost – resilience – základním pilířem pro ochranu kritických systémů a dat občanů. Naším - [Hackeři zneužili chybu serveru Apache k nasazení kryptoměnového mineru Linuxsys](https://www.itsec-nn.com/hackeri-zneuzili-chybu-serveru-apache-k-nasazeni-kryptomenoveho-mineru-linuxsys/) - Výzkumníci v oblasti kybernetické bezpečnosti objevili novou kampaň, která zneužívá známou bezpečnostní chybu ovlivňující Apache HTTP Server k dodání těžaře kryptoměn s názvem Linuxsys. Jedná se o zranitelnost CVE-2021-41773 (skóre CVSS: 7,5), vysoce závažnou zranitelnost procházení cest v serveru Apache HTTP Server verze 2.4.49, která může vést ke vzdálenému spuštění kódu. „Útočník využívá k distribuci - [Čínská hackerská skupina APT41 zahájila cílenou špionážní kampaň na africkou IT infrastrukturu](https://www.itsec-nn.com/cinska-hackerska-skupina-apt41-zahajila-cilenou-spionazni-kampan-na-africkou-it-infrastrukturu/) - Skupina APT41, spojená s Čínou, byla připsána nové kampani zaměřené na vládní IT služby v africkém regionu. „Útočníci použili pevně zakódovaná jména interních služeb, IP adresy a proxy servery vložené do svého malwaru,“ uvedli výzkumníci z Kaspersky, Denis Kulik a Daniil Pogorelov. „Jeden z C2 [command-and-control serverů] byl captive SharePoint server v rámci infrastruktury oběti.“ - [Zranitelnost eSIM v kartách eUICC vystavuje miliardy zařízení internetu věcí nebezpečným útokům](https://www.itsec-nn.com/zranitelnost-esim-v-kartach-euicc-vystavuje-miliardy-zarizeni-internetu-veci-nebezpecnym-utokum/) - Výzkumníci v oblasti kybernetické bezpečnosti objevili novou hackerskou techniku, která zneužívá slabiny v technologii eSIM používané v moderních chytrých telefonech a vystavuje uživatele vážným rizikům. Problémy se týkají karty Kigen eUICC. Podle webových stránek irské společnosti byly od prosince 2020 v zařízeních internetu věcí povoleny více než dvě miliardy SIM karet. Zjištění pocházejí z výzkumné - [APT z Číny nasazují falešné dalajlamovské aplikace ke špehování tibetské komunity](https://www.itsec-nn.com/apt-z-ciny-nasazuji-falesne-dalajlamovske-aplikace-ke-spehovani-tibetske-komunity/) - Tibetská komunita se stala cílem kyberšpionážní skupiny napojené na Čínu v rámci dvou kampaní, které proběhly minulý měsíc před dalajlamovými 90. narozeninami. Vícestupňové útoky byly společností Zscaler ThreatLabz označeny kódovým názvem Operace GhostChat a Operace PhantomPrayers. „Útočníci napadli legitimní webové stránky, přesměrovali uživatele prostřednictvím škodlivého odkazu a nakonec do systémů obětí nainstalovali buď Gh0st RAT, - [Přesun starých systémů do cloudu může přinést fatální bezpečnostní problémy](https://www.itsec-nn.com/presun-starych-systemu-do-cloudu-muze-prinest-fatalni-bezpecnostni-problemy/) - Migrace do cloudu slibuje flexibilitu, škálovatelnost a efektivitu. Mnoho organizací se však mylně domnívá, že přesunem dat a aplikací na cloudové platformy automaticky přenáší i veškerou odpovědnost za jejich bezpečnost na poskytovatele takových služeb. Tento omyl je jednou z nejnebezpečnějších pastí digitální transformace. Realita je definována modelem sdílené odpovědnosti (Shared Responsibility Model), jehož nepochopení otevírá - [Novinky v Acronis Cyber Protect Cloud: Podpora DR do Microsoft Azure a integrace EDR s Microsoft Defender](https://www.itsec-nn.com/novinky-v-acronis-cyber-protect-cloud-podpora-dr-do-microsoft-azure-a-integrace-edr-s-microsoft-defender/) - Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud další nové funkce. Vylepšení se týkají oblastí ochrany dat i kybernetické bezpečnosti, které umožňují MSP partnerům rozšířit svůj obchodní záběr a dále zvyšovat úroveň ochrany zákazníků. Jednou z klíčových novinek je podpora Disaster Recovery do Microsoft Azure. Acronis nyní kromě obnovy po havárii do datových - [NimDoor krádež kryptoměn: malware pro macOS](https://www.itsec-nn.com/nimdoor-kradez-kryptomen-malware-pro-macos/) - Státem podporovaní hackeři ze Severní Koreje používají novou rodinu malwaru pro macOS nazvanou NimDoor v kampani zaměřené na organizace ve web3 a kryptoměnovém sektoru. Experti analyzující škodlivé soubory zjistili, že útočník využíval neobvyklé techniky a dosud neviděný mechanismus perzistence založený na signálech. Útok zahrnuje kontaktování obětí prostřednictvím Telegramu a jejich nalákání ke spuštění falešné aktualizace - [Microsoft žádá uživatele, aby ignorovali chyby konfigurace Windows Firewall](https://www.itsec-nn.com/microsoft-zada-uzivatele-aby-ignorovali-chyby-konfigurace-windows-firewall/) - Microsoft požádal zákazníky, aby ignorovali nesprávné chyby Windows Firewall, které se objevují po restartování jejich systémů po instalaci červnové náhledové aktualizace 2025. Tyto varování jsou zaznamenány v Prohlížeči událostí jako „Událost 2042“ pro Windows Firewall s pokročilým zabezpečením, s varováním „Čtení konfigurace selhalo“ a zprávou „K dispozici jsou další data“. Microsoft dodal, že tento známý - [Více než 1 000 zařízení SOHO bylo napadeno v rámci kybernetické špionážní kampaně LapDogs spojené s Čínou](https://www.itsec-nn.com/vice-nez-1-000-zarizeni-soho-bylo-napadeno-v-ramci-kyberneticke-spionazni-kampane-lapdogs-spojene-s-cinou/) - Bezpečnostní experti objevili síť více než 1 000 kompromitovaných zařízení pro malé kanceláře a domácí kanceláře (SOHO), která byla použita k usnadnění dlouhodobé infrastrukturní kampaně kybernetické špionáže pro hackerské skupiny spojené s Čínou. Síť Operational Relay Box (ORB) byla týmem STRIKE společnosti SecurityScorecard kódově označena jako LapDogs. „Síť LapDogs má vysokou koncentraci obětí ve Spojených - [Internet věcí zvyšuje počet potenciálních vstupních bodů pro útočníky](https://www.itsec-nn.com/internet-veci-zvysuje-pocet-potencialnich-vstupnich-bodu-pro-utocniky/) - Kybernetická bezpečnost v oblasti kritické infrastruktury státní správy je důležitým prvkem pro příslib bezpečnosti státu. Kritická infrastruktura zahrnuje systémy a služby, které jsou nezbytné pro fungování moderní společnosti, jako jsou energetické sítě, vodohospodářství, doprava, zdravotnictví a telekomunikace. Tyto systémy jsou často propojeny a vzájemně závislé, což zvyšuje jejich zranitelnost vůči kybernetickým útokům. Jedním z hlavních - [Skryté slabiny v AI SOC nástrojích, o kterých nikdo nemluví](https://www.itsec-nn.com/skryte-slabiny-v-ai-soc-nastrojich-o-kterych-nikdo-nemluvi/) - Pokud zvažujete platformy SOC poháněné AI, pravděpodobně jste narazili na odvážná tvrzení: rychlejší třídění, chytřejší nápravy a méně šumu. Ale pod povrchem není každá AI stejná. Mnoho řešení se spoléhá na předem vyškolené AI modely, které jsou optimalizovány pro několik konkrétních případů použití. Zatímco to mohlo fungovat pro včerejší SOC, dnešní realita je jiná. Moderní - [QUBIT CONFERENCE Slovakia 2025](https://www.itsec-nn.com/qubit-conference-slovakia-2025/) - Jako mediální partner vás zveme na QUBIT CONFERENCE Slovakia 2025, která se koná 11. – 12. listopadu 2025 v prostorách Hotel Grand Jasná **** Nízké Tatry. Připravte se na inspirativní panelové diskuse od slovenských a českých odborníků, interaktivní workshopy a na networking s více než 200 lídry v oblasti kybernetické bezpečnosti, technologických společností, zástupců státní - [Nový útok FileFix spouští skripty JScript, zatímco obchází varování MoTW ve Windows](https://www.itsec-nn.com/novy-utok-filefix-spousti-skripty-jscript-zatimco-obchazi-varovani-motw-ve-windows/) - Nový útok FileFix umožňuje spouštět škodlivé skripty při obcházení ochrany Mark of the Web (MoTW) ve Windows tím, že využívá způsob, jakým prohlížeče zpracovávají uložené HTML stránky. Tuto techniku vyvinul bezpečnostní výzkumník mr.d0x. Výzkum ukázal, jak fungovala první metoda FileFix jako alternativa k útokům ClickFix tím, že triky uživatele přiměly vložit maskovaný příkaz PowerShell do - [Čínští hackeři využívají zranitelnosti Ivanti CSA v útocích na francouzskou vládu a telekomunikace](https://www.itsec-nn.com/cinsti-hackeri-vyuzivaji-zranitelnosti-ivanti-csa-v-utocich-na-francouzskou-vladu-a-telekomunikace/) - Francouzská agentura pro kybernetickou bezpečnost odhalila, že řada subjektů z oblasti vlády, telekomunikací, médií, financí a dopravy ve Francii byla zasažena kampaní čínské hackerské skupiny. Ta zneužila několik zranitelností typu zero-day v zařízeních Ivanti Cloud Services Appliance (CSA). Kampaň, detekovaná na začátku září 2024, byla připsána do souboru útoků s krycím názvem Houken, který je podle - [Španělsko zatýká hackery, kteří cílí na politiky a novináře](https://www.itsec-nn.com/spanelsko-zatyka-hackery-kteri-cili-na-politiky-a-novinare/) - Španělská policie zatkla dvě osoby v provincii Las Palmas za jejich údajnou účast na kybernetické kriminalitě, včetně krádeže dat od vlády. Tato dvojice byla popsána jako „vážná hrozba pro národní bezpečnost“ a zaměřovala své útoky na vysoce postavené státní úředníky a novináře. Ukázky odcizených dat unikly online s cílem získat známost a zvýšit prodejní cenu. - [Nový AI nástroj od Facebooku vyzývá k nahrání fotek pro generování příběhů – objevují se obavy o soukromí](https://www.itsec-nn.com/novy-ai-nastroj-od-facebooku-vyzyva-k-nahrani-fotek-pro-generovani-pribehu-objevuji-se-obavy-o-soukromi/) - Facebook, sociální síť vlastněná společností Meta, žádá uživatele, aby nahráli fotografie ze svých telefonů pro návrhy koláží, rekapitulací a dalších nápadů pomocí umělé inteligence (AI), včetně těch, které nebyly přímo nahrány na službu. Podle TechCrunch, který poprvé informoval o této funkci, se uživatelům zobrazuje nová vyskakovací zpráva žádající o povolení k „povolení zpracování v cloudu", - [Nový nárůst Android malwaru](https://www.itsec-nn.com/novy-narust-android-malwaru/) - Experti v oblasti kybernetické bezpečnosti odhalili vnitřní fungování Android malwaru nazvaného AntiDot, který kompromitoval více než 3 775 zařízení v rámci 273 unikátních kampaní. „Provozován finančně motivovaným hackerem LARVA-398, AntiDot je aktivně prodáván jako Malware-as-a-Service (MaaS) na ilegálních fórech a byl spojen s širokou škálou mobilních kampaní,“ uvedla společnost PRODAFT AntiDot je inzerován jako „tři - [Anubis Ransomware šifruje a maže soubory, což znemožňuje obnovu i po zaplacení](https://www.itsec-nn.com/anubis-ransomware-sifruje-a-maze-soubory-coz-znemoznuje-obnovu-i-po-zaplaceni/) - Objevila se nová varianta ransomwaru, která má schopnost šifrovat soubory a zároveň je trvale mazat, což je vývoj, jenž byl popsán jako „vzácná dvojitá hrozba". „Ransomware má funkci wipe mode, která trvale maže soubory, čímž znemožňuje obnovu, i když je výkupné zaplaceno,“ uvedli experti z Trend Micro Maristel Policarpio, Sarah Pearl Camiling a Sophia Nilette - [Zranitelnost pluginu Forminator vystavuje WordPress stránky útokům převzetí](https://www.itsec-nn.com/zranitelnost-pluginu-forminator-vystavuje-wordpress-stranky-utokum-prevzeti/) - Plugin Forminator pro WordPress je zranitelný vůči neautentizované libovolné chybě smazání souboru, která by mohla umožnit úplné převzetí stránek. Bezpečnostní problém je sledován jako CVE-2025-6463 a má vysoký stupeň závažnosti (CVSS skóre 8,8). Týká se všech verzí Forminator až do 1.44.2. Forminator Forms je plugin vyvinutý společností WPMU DEV. Nabízí flexibilní, vizuální nástroj pro tvorbu - [Nové pravidlo pro americká víza vyžaduje, aby žadatelé nastavili soukromí účtů na sociálních sítích na veřejné](https://www.itsec-nn.com/nove-pravidlo-pro-americka-viza-vyzaduje-aby-zadatele-nastavili-soukromi-uctu-na-socialnich-sitich-na-verejne/) - Velvyslanectví Spojených států v Indii oznámilo, že žadatelé o neimigrační víza typu F, M a J by měli mít své účty na sociálních sítích veřejné. Nová směrnice má pomoci úředníkům ověřit totožnost a způsobilost žadatelů podle amerického práva. Velvyslanectví USA uvedlo, že každé přezkoumání žádosti o vízum je „rozhodnutím o národní bezpečnosti“. „S okamžitou platností - [AXENTA CyberSOC: Strategický nástroj pro ochranu firem v digitálním věku](https://www.itsec-nn.com/axenta-cybersoc-strategicky-nastroj-pro-ochranu-firem-v-digitalnim-veku/) - V dnešní digitální době, kdy se technologie staly nepostradatelnou součástí každodenního fungování firem, je kybernetická bezpečnost jedním z klíčových témat, kterým by se měl management věnovat. Kybernetické hrozby se neustále vyvíjejí a jejich dopady mohou být pro firmy devastující – od finančních ztrát přes poškození reputace až po právní důsledky. Nejefektivnějším řešením, jak těmto rizikům - [Mezinárodní kriminální soud zasažen novým sofistikovaným kybernetickým útokem](https://www.itsec-nn.com/mezinarodni-kriminalni-soud-zasazen-novym-sofistikovanym-kybernetickym-utokem/) - Mezinárodní kriminální soud (ICC) oznámil, že vyšetřuje nový „sofistikovaný“ kybernetický útok, který cílil na jeho systémy. Ve prohlášení ICC odhalil, že zadržel „sofistikovaný a cílený“ incident kybernetické bezpečnosti, který byl objeven systémy určenými k detekci kybernetických útoků na jeho systémy. „Tento incident, druhý tohoto typu proti ICC v posledních letech, byl rychle objeven, potvrzen a - [Švýcarsko hlásí krádež vládních dat při útoku ransomwaru](https://www.itsec-nn.com/svycarsko-hlasi-kradez-vladnich-dat-pri-utoku-ransomwaru/) - Švýcarská vláda informuje, že citlivé informace z různých federálních úřadů byly zasaženy útokem ransomwaru na organizaci třetí strany Radix. Hackeři ukradli data ze systémů Radix a následně je zveřejnili na dark webu, uvádí švýcarská vláda. Vystavená data jsou analyzována s pomocí Národního centra kybernetické bezpečnosti (NCSC) země, aby se určilo, které vládní agentury jsou zasaženy - [NÚKIB varuje před produkty DeepSeek](https://www.itsec-nn.com/nukib-varuje-pred-produkty-deepseek/) - Národní úřad pro kybernetickou a informační bezpečnost vydal Varování před hrozbou v oblasti kybernetické bezpečnosti spočívající ve využívání produktů, aplikací, řešení, webových stránek a webových služeb, včetně aplikačního programového rozhraní (API), poskytovaných společností DeepSeek nebo jakoukoli její předchůdkyní, nástupnickou, mateřskou, dceřinou či přidruženou společností na zařízeních přistupujících k informačním a komunikačním systémům kritické informační infrastruktury, - [AMENIT DAYS 2025](https://www.itsec-nn.com/amenit-days-2025/) - Jako mediální partner vás srdečně zveme na 7. ročník odborné a prakticky zaměřené IT konference AmenitDays 2025. Čekají Vás inspirativní přednášky pod vedením profesionálů z oboru, praktické ukázky i prostor pro sdílení zkušeností. Místo konání: EDUCA - SOŠ, s. r. o. Bohuslava Martinů 1994/4, 741 01 Nový Jičín Parkování: Parkoviště U Stadionu - 140 m, Parkoviště zimní - [Europol odhalil investiční podvod za půl miliardy dolarů](https://www.itsec-nn.com/europol-odhalil-investicni-podvod-za-pul-miliardy-dolaru/) - Španělské úřady zatkly pět osob v Madridu a na Kanárských ostrovech, které jsou podezřelé z praní 540 milionů dolarů z nelegálních kryptoměnových investičních schémat a podvedení více než 5 000 obětí. Operace byla podpořena a koordinována Europolem a vyšetřovateli z Estonska, Francie a USA (Homeland Security Investigations – HSI). Vyšetřování tohoto podvodného gangu začalo v - [Kyberzločinci zneužívají open-source nástroje k napadení finančních institucí po celé Africe](https://www.itsec-nn.com/kyberzlocinci-zneuzivaji-open-source-nastroje-k-napadeni-financnich-instituci-po-cele-africe/) - Kyberbezpečnostní experti upozorňují na sérii kybernetických útoků zaměřených na finanční organizace po celé Africe, které probíhají minimálně od července 2023. Útočníci využívají kombinaci open-source a veřejně dostupných nástrojů k udržení přístupu. Palo Alto Networks Unit 42 sleduje tuto aktivitu pod označením CL-CRI-1014, kde „CL“ znamená „cluster“ a „CRI“ označuje „kriminální motivaci“. Předpokládá se, že cílem - [Německo žádá Google a Apple o odstranění DeepSeek AI z obchodů s aplikacemi](https://www.itsec-nn.com/nemecko-zada-google-a-apple-o-odstraneni-deepseek-ai-z-obchodu-s-aplikacemi/) - Berlínský komisní úřad pro ochranu dat formálně požádal Google a Apple o odstranění aplikace DeepSeek AI z obchodů s aplikacemi kvůli porušení GDPR. Komisařka Meike Kamp tvrdí, že vlastník DeepSeek, společnost Hangzhou DeepSeek Artificial Intelligence se sídlem v Pekingu, nezákonně shromažďuje data od německých uživatelů a přenáší je ke zpracování na servery v Číně. Podle - [Hunters International ransomware končí a vydává bezplatné dešifrovací nástroje](https://www.itsec-nn.com/hunters-international-ransomware-konci-a-vydava-bezplatne-desifrovaci-nastroje/) - Hunters International Ransomware-as-a-Service (RaaS) operace dnes oznámila, že oficiálně ukončuje svou činnost a nabídne bezplatné dešifrovací nástroje, které pomohou obětem obnovit jejich data bez placení výkupného. „Po pečlivém zvážení a s ohledem na nedávné události jsme se rozhodli ukončit projekt Hunters International. Toto rozhodnutí nebylo učiněno lehkovážně a uvědomujeme si dopad, který to má na - [Kritická zranitelnost v Open VSX Registry vystavuje miliony vývojářů riziku útoků na dodavatelský řetězec](https://www.itsec-nn.com/kriticka-zranitelnost-v-open-vsx-registry-vystavuje-miliony-vyvojaru-riziku-utoku-na-dodavatelsky-retezec/) - Kyberbezpečnostní experti odhalili kritickou zranitelnost v Open VSX Registry („open-vsx[.]org“), která by v případě úspěšného zneužití mohla útočníkům umožnit převzít kontrolu nad celým tržištěm rozšíření pro Visual Studio Code, což představuje vážné riziko pro dodavatelský řetězec. „Tato zranitelnost poskytuje útočníkům plnou kontrolu nad celým tržištěm rozšíření, a tím i plnou kontrolu nad miliony vývojářských zařízení,“ - [Bluetoothové chyby umožňují hackerům špehovat přes mikrofon](https://www.itsec-nn.com/bluetoothove-chyby-umoznuji-hackerum-spehovat-pres-mikrofon/) - Zranitelnosti ovlivňující Bluetooth čipovou sadu, která se nachází ve více než dvou desítkách audio zařízení od deseti různých výrobců, mohou být zneužity k odposlouchávání nebo krádeži citlivých informací. Experti potvrdili, že 29 zařízení od značek Beyerdynamic, Bose, Sony, Marshall, Jabra, JBL, Jlab, EarisMax, MoerLabs a Teufel je zasaženo. Seznam postižených produktů zahrnuje reproduktory, sluchátka, náhlavní - [58 % firem trápí zdlouhavá oprava softwarových zranitelností](https://www.itsec-nn.com/58-firem-trapi-zdlouhava-oprava-softwarovych-zranitelnosti/) - Příliš dlouhá prodleva mezi zjištěním a nápravou zranitelností – to je nejvýraznější problém, s nímž se potýkají české a slovenské podniky v oblasti správy softwaru. Vyplývá to z průzkumu společnosti GFI Software, dodavatele řešení pro bezpečnost a správu v podnikových sítích. Téměř dvě třetiny jeho respondentů (62 %) registruje nejvíce hrozeb z neošetřených aplikací a - [Microsoft představuje bezplatný program kybernetické bezpečnosti EU pro vlády](https://www.itsec-nn.com/microsoft-predstavuje-bezplatny-program-kyberneticke-bezpecnosti-eu-pro-vlady/) - Microsoft v Berlíně oznámil nový Evropský bezpečnostní program, který slibuje posílení kybernetické bezpečnosti pro evropské vlády. Program rozšiřuje stávající Vládní bezpečnostní program společnosti Microsoft, který je zdarma dostupný všem zemím Evropské unie, včetně kandidátských států, členů Evropského sdružení volného obchodu (EFTA), Spojeného království, Monaka a Vatikánu. Technologický gigant uvedl, že program má především za cíl - [Hackeři využívají falešné instalátory VPN a prohlížeče NSIS k šíření malwaru Winos 4.0](https://www.itsec-nn.com/hackeri-vyuzivaji-falesne-instalatory-vpn-a-prohlizece-nsis-k-sireni-malwaru-winos-4-0/) - Experti v oblasti kybernetické bezpečnosti odhalili kampaň, která využívá falešné instalátory softwaru vydávající se za populární nástroje jako LetsVPN a QQ Browser k šíření frameworku Winos 4.0. Kampaň, kterou společnost Rapid7 poprvé zaznamenala v únoru 2025, využívá vícefázový, v paměti rezidentní loader s názvem Catena. „Catena používá vložený shellcode a logiku pro přepínání konfigurací k - [Nový botnet PumaBot cílí na Linux IoT zařízení](https://www.itsec-nn.com/novy-botnet-pumabot-cili-na-linux-iot-zarizeni/) - Botnet, napsaný v jazyce Go, je navržen k provádění útoků hrubou silou na SSH instance, aby se rozšiřoval a doručoval další malware na infikované hostitele. „Namísto prohledávání internetu malware získává seznam cílů ze serveru pro řízení a kontrolu (C2) a pokouší se prolomit SSH přihlašovací údaje,“ uvedla společnost Darktrace v analýze. „Po získání přístupu přijímá vzdálené - [Malware v RubyGems se vydává za Fastlane a krade data z Telegram API](https://www.itsec-nn.com/malware-v-rubygems-se-vydava-za-fastlane-a-krade-data-z-telegram-api/) - Dva škodlivé balíčky RubyGems, které se vydávají za populární Fastlane CI/CD pluginy, přesměrovávají požadavky na Telegram API na servery ovládané útočníky, aby zachytily a ukradly data. RubyGems je oficiální správce balíčků pro programovací jazyk Ruby, používaný k distribuci, instalaci a správě Ruby knihoven (gems), podobně jako npm pro JavaScript a PyPI pro Python. Tyto balíčky - [Hacker cílí na ostatní hackery a hráče pomocí zadních vrátek v kódu na GitHubu](https://www.itsec-nn.com/hacker-cili-na-ostatni-hackery-a-hrace-pomoci-zadnich-vratek-v-kodu-na-githubu/) - Hacker cílí na ostatní hackery, hráče a výzkumníky pomocí exploitů, botů a cheatů do her ve zdrojovém kódu hostovaném na GitHubu, který obsahuje skrytá zadní vrátka umožňující útočníkovi vzdálený přístup k infikovaným zařízením. Tuto kampaň objevili experti ze společnosti Sophos, které kontaktoval klient s žádostí o posouzení nebezpečí trojského koně pro vzdálený přístup s názvem - [Nový samorozšiřující se malware infikuje Docker kontejnery za účelem těžby kryptoměny Dero](https://www.itsec-nn.com/novy-samorozsirujici-se-malware-infikuje-docker-kontejnery-za-ucelem-tezby-kryptomeny-dero/) - Nesprávně nakonfigurované instance Docker API se staly cílem nové malwarové kampaně, která je proměňuje v botnet pro těžbu kryptoměny. Tyto útoky, zaměřené na těžbu měny Dero, jsou pozoruhodné svými schopnostmi šířit malware na další vystavené Docker instance a zapojovat je do stále rostoucí sítě těžebních botů. Společnost Kaspersky zaznamenala, že neidentifikovaný útočník získal počáteční přístup - [Qubit Conference Prague 2025: Kybernetická realita bez pozlátka](https://www.itsec-nn.com/qubit-conference-prague-2025-kyberneticka-realita-bez-pozlatka/) - V době, kdy je slovo „konference“ často jen kulisou pro prodejní prezentace, přinesla Qubit Conference® Prague 2025 něco, co odborná komunita očekává, ale často nedostane: technický obsah, přímou diskusi a reálné lidi z terénu. Tři dny naplněné přednáškami, tréninky, debatami a otevřeným networkingem ukázaly, že pokud se komunita potká bez pózy a marketingové vrstvy, vzniká - [AXENTA: Od reaktivní analýzy k automatizované obraně pomocí SOAR](https://www.itsec-nn.com/axenta-od-reaktivni-analyzy-k-automatizovane-obrane-pomoci-soar/) - Typický pracovní den analytika v bezpečnostním dohledovém centru (SOC) je zahájen záplavou alertů v systému SIEM. Až do oběda se pak věnuje zpracování tohoto velkého objemu upozornění. Po obědové pauze mu zbývá dokončit řešení dalšího značného množství alertů v SIEM. Může si však alespoň trochu oddechnout, protože ho od konce směny a nástupu dalšího týmu - [Google: Hackeři cílí na účty Salesforce při vydírání dat](https://www.itsec-nn.com/google-hackeri-cili-na-ucty-salesforce-pri-vydirani-dat/) - Google zaznamenal, že hackeři vydávající se za vyděračskou skupinu ShinyHunters provádějí sociálně-inženýrské útoky na nadnárodní společnosti s cílem krást data z platforem Salesforce těchto organizací. Podle Google Threat Intelligence Group (GTIG), která tuto hrozbu sleduje pod označením „UNC6040“, útoky cílí na anglicky mluvící zaměstnance pomocí hlasových phishingových útoků, kdy se je snaží přesvědčit, aby se - [Acronis Cyber Protect Cloud: Přímé zálohování a archivace e-mailů v Microsoft 365](https://www.itsec-nn.com/acronis-cyber-protect-cloud-prime-zalohovani-a-archivace-e-mailu-v-microsoft-365/) - Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud další nové funkce. Vylepšení se týkají především oblasti elektronické pošty, když nabízejí přímé zálohování do prostředí Microsoft 365 a archivaci e-mailů v Microsoft 365. Přímé zálohování do úložiště Microsoft 365 je funkce, která umožňuje vysokofrekvenční zálohování aplikací a dat Microsoft 365 přímo do úložiště Microsoft - [Android trojan Crocodilus je nyní aktivní v 8 zemích, zaměřuje se na banky a kryptoměnové peněženky](https://www.itsec-nn.com/android-trojan-crocodilus-je-nyni-aktivni-v-8-zemich-zameruje-se-na-banky-a-kryptomenove-penezenky/) - Stále více škodlivých kampaní využívá nedávno objevený bankovní trojan pro Android s názvem Crocodilus, který cílí na uživatele v Evropě a Jižní Americe. Podle nové zprávy společnosti ThreatFabric malware také přijal vylepšené techniky maskování, které ztěžují jeho analýzu a detekci, a zahrnuje schopnost vytvářet nové kontakty v seznamu kontaktů oběti. „Nedávná aktivita odhaluje několik kampaní, - [Chaos RAT Malware cílí na Windows a Linux prostřednictvím falešných stahování síťových nástrojů](https://www.itsec-nn.com/chaos-rat-malware-cili-na-windows-a-linux-prostrednictvim-falesnych-stahovani-sitovych-nastroju/) - Experti upozorňují na novou variantu vzdáleného přístupového trojského koně (RAT) s názvem Chaos RAT, která byla použita v nedávných útocích zaměřených na systémy Windows a Linux. Podle zjištění společnosti Acronis mohl být tento škodlivý kód šířen tím, že oběti byly oklamány ke stažení nástroje pro řešení síťových problémů v prostředí Linux. „Chaos RAT je open-source - [Německo udělilo Vodafonu pokutu 51 milionů dolarů za porušení ochrany soukromí a bezpečnosti](https://www.itsec-nn.com/nemecko-udelilo-vodafonu-pokutu-51-milionu-dolaru-za-poruseni-ochrany-soukromi-a-bezpecnosti/) - Německý úřad pro ochranu osobních údajů (BfDI) udělil společnosti Vodafone GmbH, německé pobočce telekomunikačního giganta, pokutu ve výši 45 milionů eur za porušení ochrany soukromí a bezpečnosti. „Kvůli škodlivým zaměstnancům v partnerských agenturách, kteří zprostředkovávají smlouvy zákazníkům jménem Vodafonu, došlo mimo jiné k podvodům v důsledku fiktivních smluv nebo změn smluv na úkor zákazníků,“ uvedl - [Více než 100 000 webů na WordPressu je ohroženo kritickou zranitelností CVSS 10.0 v pluginu Wishlist](https://www.itsec-nn.com/vice-nez-100-000-webu-na-wordpressu-je-ohrozeno-kritickou-zranitelnosti-cvss-10-0-v-pluginu-wishlist/) - Experti v oblasti kybernetické bezpečnosti odhalili kritickou, dosud neopravenou bezpečnostní chybu, která ovlivňuje plugin TI WooCommerce Wishlist pro WordPress. Tato zranitelnost by mohla být zneužita neautentizovanými útočníky k nahrání libovolných souborů. TI WooCommerce Wishlist, který má více než 100 000 aktivních instalací, je nástroj umožňující zákazníkům e-shopů ukládat si oblíbené produkty na později a sdílet - [Zabavení 145 domén spojených s tržištěm BidenCash](https://www.itsec-nn.com/zabaveni-145-domen-spojenych-s-trzistem-bidencash/) - Ministerstvo spravedlnosti USA (DoJ) oznámilo zabavení kryptoměnových prostředků a přibližně 145 domén na běžném i darknetu, které byly spojeny s nelegálním tržištěm pro obchodování s platebními kartami s názvem BidenCash. „Provozovatelé tržiště BidenCash využívali platformu k usnadnění nákupu a prodeje odcizených kreditních karet a souvisejících osobních údajů,“ uvedlo DoJ. „Administrátoři BidenCash si účtovali poplatek za - [Kybernetický útok na centrální zdravotnické databáze může ohrozit životy lidí](https://www.itsec-nn.com/kyberneticky-utok-na-centralni-zdravotnicke-databaze-muze-ohrozit-zivoty-lidi/) - Digitální transformace českého zdravotnictví je rozvíjející se realitou, která zásadně mění způsob, jakým pacienti komunikují se systémem. Tento proces, který odstartoval zavedením elektronických receptů, nyní akceleruje směrem k pokročilejším formám, jako je telemedicína a budování sdíleného zdravotního záznamu. Deklarovaným cílem je efektivnější, a pro pacienta komfortnější zdravotnictví. Základním kamenem digitalizace zdravotnictví je eRecept. Pro pacienty - [Bez rychlého přechodu na Zero Trust hrozí úniky citlivých údajů](https://www.itsec-nn.com/bez-rychleho-prechodu-na-zero-trust-hrozi-uniky-citlivych-udaju/) - Přechod od tradiční perimetrové bezpečnosti k modelu Zero Trust (nulová důvěra) představuje pro českou státní správu zásadní transformaci. V době rostoucích kybernetických hrozeb, hybridní práce a stále větší digitalizace veřejných služeb se ukazuje, že koncept "důvěřuj, ale prověřuj" uvnitř sítě již nestačí. Zero Trust naopak vychází z principu "nikdy nedůvěřuj, vždy ověřuj", což znamená, že - [FBI: BADBOX 2.0 Android malware infikuje miliony spotřebitelských zařízení](https://www.itsec-nn.com/fbi-badbox-2-0-android-malware-infikuje-miliony-spotrebitelskych-zarizeni/) - FBI varuje, že kampaň malwaru BADBOX 2.0 infikovala více než 1 milion domácích zařízení připojených k internetu, čímž proměnila spotřební elektroniku v rezidenční proxy servery využívané k nekalé činnosti. Botnet BADBOX se běžně vyskytuje na čínských chytrých televizích s Androidem, streamovacích boxech, projektorech, tabletech a dalších zařízeních IoT. „Botnet BADBOX 2.0 se skládá z milionů - [Skrz populární rozšíření Chrome unikají API klíče a uživatelská data](https://www.itsec-nn.com/skrz-popularni-rozsireni-chrome-unikaji-api-klice-a-uzivatelska-data/) - Experti v oblasti kybernetické bezpečnosti upozornili na několik populárních rozšíření pro Google Chrome, která přenášejí data přes HTTP a mají v kódu pevně zadaná „tajemství“, čímž vystavují uživatele rizikům ohledně soukromí a bezpečnosti. „Několik široce používaných rozšíření neúmyslně přenáší citlivá data přes prostý HTTP,“ uvedl Yuanjing Guo, bezpečnostní expert v týmu Symantec Security Technology and - [Ransomware gangy využívají malware Skitnet pro nenápadnou krádež dat a vzdálený přístup](https://www.itsec-nn.com/ransomware-gangy-vyuzivaji-malware-skitnet-pro-nenapadnou-kradez-dat-a-vzdaleny-pristup/) - Několik hackerských skupin stojících za ransomwarem využívá malware s názvem Skitnet jako součást svých post-exploitačních aktivit k odcizení citlivých dat a navázání vzdálené kontroly nad kompromitovanými zařízeními. „Skitnet je prodáván na podzemních fórech, jako je RAMP, od dubna 2024,“ uvedla švýcarská kyberbezpečnostní společnost PRODAFT. „Nicméně od začátku roku 2025 jsme zaznamenali, že jej v reálných - [Nový botnet HTTPBot spouští více než 200 přesných DDoS útoků na herní a technologický sektor](https://www.itsec-nn.com/novy-botnet-httpbot-spousti-vice-nez-200-presnych-ddos-utoku-na-herni-a-technologicky-sektor/) - Američtí experti v oblasti kybernetické bezpečnosti upozorňují na nový botnet malware s názvem HTTPBot, který byl primárně využíván k útokům na herní průmysl, technologické společnosti a vzdělávací instituce v Číně. „Během posledních několika měsíců se agresivně rozšiřuje a neustále využívá infikovaná zařízení k externím útokům,“ uvádí společnost NSFOCUS ve své zprávě. „Díky použití vysoce simulovaných - [BianLian a RansomExx zneužívají zranitelnost SAP NetWeaver k nasazení trojanu PipeMagic](https://www.itsec-nn.com/bianlian-a-ransomexx-zneuzivaji-zranitelnost-sap-netweaver-k-nasazeni-trojanu-pipemagic/) - Nejméně dvě různé hackerské skupiny, BianLian a RansomExx, údajně zneužily nedávno zveřejněnou bezpečnostní chybu v SAP NetWeaver, označovanou jako CVE-2025-31324, což naznačuje, že více útočníků využívá tuto zranitelnost. Kyberbezpečnostní společnost ReliaQuest ve své nové zprávě uvedla, že odhalila důkazy naznačující zapojení skupiny BianLian, která se specializuje na vydírání dat, a rodiny ransomwaru RansomExx, kterou Microsoft - [Europol uzavřel šest služeb DDoS na objednávku používaných při globálních útocích](https://www.itsec-nn.com/europol-uzavrel-sest-sluzeb-ddos-na-objednavku-pouzivanych-pri-globalnich-utocich/) - Europol oznámil zneškodnění služeb typu „DDoS na objednávku“, které byly využívány k tisícům kybernetických útoků po celém světě. V souvislosti s operací polské úřady zadržely čtyři osoby ve věku mezi 19 a 22 lety a Spojené státy zabavily devět domén, které byly spojeny s nyní již nefunkčními platformami. „Podezřelí jsou považováni za osoby stojící za - [Package PyPI zneužívají API Instagramu a TikToku k ověřování uživatelských účtů](https://www.itsec-nn.com/package-pypi-zneuzivaji-api-instagramu-a-tiktoku-k-overovani-uzivatelskych-uctu/) - Experti v oblasti kybernetické bezpečnosti odhalili škodlivé Package nahrané do repozitáře Python Package Index (PyPI), které fungují jako nástroje pro ověřování ukradených e-mailových adres prostřednictvím API TikToku a Instagramu. Všechny tři package již nejsou na PyPI dostupné. Názvy těchto Python balíčků jsou: - checker-SaGaF (2 605 stažení) - steinlurks (1 049 stažení) - sinnercore (3 - [Malware v jazyce Go nasazuje kryptoměnový miner XMRig na Linuxové servery prostřednictvím zneužití konfigurace Redis](https://www.itsec-nn.com/malware-v-jazyce-go-nasazuje-kryptomenovy-miner-xmrig-na-linuxove-servery-prostrednictvim-zneuziti-konfigurace-redis/) - Odborníci na kybernetickou bezpečnost upozorňují na novou kampaň zaměřenou na těžbu kryptoměn v prostředí Linuxu, která cílí na veřejně dostupné instance databáze Redis. Tuto škodlivou aktivitu pojmenovali experti ze společnosti Datadog Security Labs jako RedisRaider. „RedisRaider agresivně prohledává náhodné části IPv4 prostoru a využívá legitimní konfigurační příkazy Redis k nasazení škodlivých cron úloh na zranitelných - [OtterCookie v4 přidává detekci virtuálních strojů a krádež přihlašovacích údajů z Chrome a MetaMask](https://www.itsec-nn.com/ottercookie-v4-pridava-detekci-virtualnich-stroju-a-kradez-prihlasovacich-udaju-z-chrome-a-metamask/) - Severokorejští hackeři stojící za kampaní Contagious Interview byli zaznamenáni při používání aktualizovaných verzí multiplatformního malwaru nazývaného OtterCookie, který je schopen krást přihlašovací údaje z webových prohlížečů a dalších souborů. Společnost NTT Security Holdings, která nové poznatky podrobně popsala, uvedla, že útočníci „aktivně a nepřetržitě“ malware aktualizují a v únoru a dubnu 2025 představili verze v3 - [AXENTA: Jak reálné projekty probouzí zájem o kyberbezpečnost](https://www.itsec-nn.com/axenta-jak-realne-projekty-probouzi-zajem-o-kyberbezpecnost/) - Kybernetická bezpečnost dnes není jen výsadou velkých firem nebo IT specialistů – týká se nás všech. Od mobilů, přes chytré domácnosti až po státní systémy. A protože se svět technologií neustále mění, potřebujeme víc než jen teoretické znalosti. Potřebujeme lidi, kteří jsou připravení řešit reálné výzvy. Právě proto je tak důležité, aby studenti už během - [MirrorFace cílí na Japonsko a Tchaj-wan pomocí ROAMINGMOUSE a vylepšeného malwaru ANEL](https://www.itsec-nn.com/mirrorface-cili-na-japonsko-a-tchaj-wan-pomoci-roamingmouse-a-vylepseneho-malwaru-anel/) - Státem podporovaná hackerská skupina známá jako MirrorFace byla zaznamenána při nasazení malwaru s názvem ROAMINGMOUSE v rámci kyberšpionážní kampaně zaměřené na vládní agentury a veřejné instituce v Japonsku a na Tchaj-wanu. Aktivita, kterou v březnu 2025 odhalila společnost Trend Micro, zahrnovala použití spear-phishingových návnad k doručení aktualizované verze zadních vrátek s názvem ANEL. „Soubor ANEL - [Xinbi Telegram Market napojený na kryptozločiny za 8,4 miliardy dolarů](https://www.itsec-nn.com/xinbi-telegram-market-napojeny-na-kryptozlociny-za-84-miliardy-dolaru/) - Čínský trh na Telegramu s názvem „Xinbi Guarantee“ zprostředkoval od roku 2022 transakce v hodnotě nejméně 8,4 miliardy dolarů, čímž se stal druhým velkým černým trhem, který byl odhalen po „HuiOne Guarantee“. Podle zprávy analytické společnosti Elliptic, zaměřené na blockchain, obchodníci na tomto tržišti prodávají technologie, osobní data a služby praní špinavých peněz. „Hlavní platební - [Čínští hackeři nasadili zadní vrátka MarsSnake při víceletém útoku na saúdskou organizaci](https://www.itsec-nn.com/cinsti-hackeri-nasadili-zadni-vratka-marssnake-pri-viceletem-utoku-na-saudskou-organizaci/) - Experti odhalili taktiky čínské hackerské skupiny s názvem UnsolicitedBooker, která cílila na nejmenovanou mezinárodní organizaci v Saúdské Arábii s dosud nezdokumentovanými zadními vrátky pojmenovanými MarsSnake. Společnost ESET, která jako první odhalila průniky této hackerské skupiny do zmíněné organizace v březnu 2023 a znovu o rok později, uvedla, že aktivita využívá spear-phishingové e-maily s letenkami jako - [Meta bude od 27. května trénovat AI na datech uživatelů z EU bez souhlasu](https://www.itsec-nn.com/meta-bude-od-27-kvetna-trenovat-ai-na-datech-uzivatelu-z-eu-bez-souhlasu/) - Rakouská nezisková organizace na ochranu soukromí noyb (none of your business) zaslala irské centrále společnosti Meta výzvu k zastavení, v níž hrozí hromadnou žalobou, pokud firma bude pokračovat v plánech využívat data uživatelů k trénování svých modelů umělé inteligence (AI) bez výslovného souhlasu. Tento krok přichází několik týdnů poté, co technologický gigant oznámil, že od - [INNOVATIONS UNITED: Summit těch, kdo chtějí posouvat tento svět](https://www.itsec-nn.com/innovations-united-summit-tech-kdo-chteji-posouvat-tento-svet/) - Jako mediální partner vás zveme na mezinárodní konferenci zaměřenou na inovace a technologie, Innovations United, která se uskuteční 3. - 4. června 2025 v prostorách Martinického paláce na Pražském hradě. Akci zaměřenou na aktuální témata, jako jsou AI, digitalizace komunikace, procesů, kybernetická bezpečnost, robotizace, vzdělávání nebo legislativa, pořádá Startup Disrupt, provozovatel stejnojmenné globální platformy pro - [Zaměstnanci jsou nejslabším článkem bezpečnosti, lidská chyba je nejčastější brána pro útočníky](https://www.itsec-nn.com/zamestnanci-jsou-nejslabsim-clankem-bezpecnosti-lidska-chyba-je-nejcastejsi-brana-pro-utocniky/) - Přesun k práci na dálku, akcelerovaný událostmi posledních let, se stal pro mnoho organizací novou normou. Tato flexibilita však přináší specifické a zvýšené kybernetické hrozby, které vyžadují komplexní a proaktivní přístup k zabezpečení. Nestačí pouze přenést stávající kancelářské postupy do domácího prostředí, je nutné implementovat robustní technická a organizační opatření, šitá na míru rizikům vzdáleného - [Odborníci odhalili nový XorDDoS Controller, infrastruktura malwaru se rozšiřuje na Docker, Linux a IoT](https://www.itsec-nn.com/odbornici-odhalili-novy-xorddos-controller-infrastruktura-malwaru-se-rozsiruje-na-docker-linux-a-iot/) - Experti v oblasti kybernetické bezpečnosti varují před pokračujícími riziky spojenými s malwarem pro distribuované odmítnutí služby (DDoS) známým jako XorDDoS, přičemž 71,3 procenta útoků mezi listopadem 2023 a únorem 2025 cílilo na Spojené státy. „Od roku 2020 do roku 2023 došlo k výraznému nárůstu prevalence trojanu XorDDoS,“ uvedl ve čtvrteční analýze výzkumník Cisco Talos Joey - [Nesprávný postup při sběru dat znamená, že i jasný důkaz může být u soudu nepoužitelný](https://www.itsec-nn.com/nespravny-postup-pri-sberu-dat-znamena-ze-i-jasny-dukaz-muze-byt-u-soudu-nepouzitelny/) - Cílem forenzní analýzy kybernetických útoků je systematické vyšetřování, sběr dat, zajištění a analýza digitálních stop za účelem identifikace pachatelů, pochopení rozsahu škod a prevence budoucích útoků. Tento proces vyžaduje nejen hluboké technické znalosti, ale i důkladnou orientaci v právním rámci. Výzvy v oblasti digitální forenzní analýzy neustále narůstají. Patří mezi ně například šifrování dat, používání - [Ransomware jako služba funguje jako propracovaný byznys, včetně zákaznické podpory](https://www.itsec-nn.com/ransomware-jako-sluzba-funguje-jako-propracovany-byznys-vcetne-zakaznicke-podpory/) - V kybernetickém prostředí dochází k neustálému vývoji hrozeb a jednou z nejnebezpečnějších je v současnosti ransomware jako služba (Ransomware-as-a-Service, RaaS). Tento obchodní model výrazně posílil kybernetickou kriminalitu a umožnil i technicky méně zdatným útočníkům provádět sofistikované útoky na organizace všech velikostí. RaaS funguje na principu podobném legitimním cloudovým službám, vývojáři ransomwaru poskytují svůj škodlivý kód - [Acronis integruje do své platformy řešení Fortinet](https://www.itsec-nn.com/acronis-integruje-do-sve-platformy-reseni-fortinet/) - Acronis a Fortinet uzavřely partnerství, jehož cílem je poskytnout oceňované bezpečnostní řešení určené pro MSP, které jim umožní modernizovat jejich služby a nabídnout maximální kybernetickou odolnost. Díky integraci balíčku Acronis XDR s firewallovým řešením Fortinet mohou poskytovatelé MSP iniciovat různá opatření k nápravě škodlivých změn, minimalizovat síťové hrozby a zabránit budoucím útokům. Kybernetické útoky jsou - [Acronis a ZEBRA SYSTEMS rozšiřují partnerství ve střední a východní Evropě](https://www.itsec-nn.com/acronis-a-zebra-systems-rozsiruji-partnerstvi-ve-stredni-a-vychodni-evrope/) - Acronis a ZEBRA SYSTEMS, přední distributor VAD v oblasti ochrany dat, kybernetické bezpečnosti a cloudové infrastruktury, oznamují rozšíření svého partnerství ve střední a východní Evropě. Partnerství rozšiřuje strategické zaměření na zabezpečení EDR/XDR a ochranu dat v rámci Microsoft 365. V rámci spolupráce rozšiřuje ZEBRA SYSTEMS své distribuční partnerství se společností Acronis, aby mohla poskytovat komplexní, - [SuperCard X: Android malware umožňuje bezkontaktní podvody u bankomatů a platebních terminálů](https://www.itsec-nn.com/supercard-x-android-malware-umoznuje-bezkontaktni-podvody-u-bankomatu-a-platebnich-terminalu/) - Nová platforma typu malware-as-a-service (MaaS) pro Android s názvem SuperCard X umožňuje útoky typu relay přes technologii NFC, což kyberzločincům umožňuje provádět podvodné výběry hotovosti. Aktivní kampaň cílí na zákazníky bankovních institucí a vydavatelů platebních karet v Itálii s cílem kompromitovat data platebních karet, uvedla ve své analýze společnost Cleafy zabývající se prevencí podvodů. Existují - [Lotus Panda útočí na vlády jihovýchodní Asie pomocí krádeží z prohlížečů a sideloadovaného malwaru](https://www.itsec-nn.com/lotus-panda-utoci-na-vlady-jihovychodni-asie-pomoci-kradezi-z-prohlizecu-a-sideloadovaneho-malwaru/) - Hackerská skupina napojená na Čínu, známá jako Lotus Panda, byla spojena s kampaní, která kompromitovala několik organizací v nejmenované zemi jihovýchodní Asie mezi srpnem 2024 a únorem 2025. „Cíle zahrnovaly vládní ministerstvo, organizaci řízení letového provozu, telekomunikačního operátora a stavební společnost,“ uvedl tým Symantec Threat Hunter. „Útoky zahrnovaly použití několika nových vlastních nástrojů, včetně loaderů, - [Špionážní software pro Android cílí na ruská vojenská zařízení](https://www.itsec-nn.com/spionazni-software-pro-android-cili-na-ruska-vojenska-zarizeni/) - Experti v oblasti kybernetické bezpečnosti odhalili, že ruští vojenští pracovníci jsou cílem nové kampaně, která šíří špionážní software pro Android pod záminkou mapovacího softwaru Alpine Quest. „Útočníci skrývají tento trojský kůň uvnitř upraveného mapovacího softwaru Alpine Quest a distribuují jej různými způsoby, včetně jednoho z ruských katalogů aplikací pro Android,“ uvedla společnost Doctor Web ve - [Prohlížeč je nejlepší nástroj pro zastavení phishingových útoků](https://www.itsec-nn.com/prohlizec-je-nejlepsi-nastroj-pro-zastaveni-phishingovych-utoku/) - Phishingové útoky zůstávají v roce 2025 obrovskou výzvou pro organizace. Útočníci stále častěji využívají techniky založené na identitě místo softwarových zranitelností, a phishing tak představuje větší hrozbu než kdy dříve. Phishing a odcizené přihlašovací údaje (což je vedlejší produkt phishingu) jsou nyní hlavní příčinou bezpečnostních incidentů. Útočníci se obracejí k útokům na identitu, jako je - [Pozvánka na Qubit Conference Prague 2025](https://www.itsec-nn.com/pozvanka-na-qubit-conference-prague-2025/) - Staňte se součástí 12. ročníku konference Qubit Conference Prague® 2025, která má podtitul: Kybernetická odolnost: Nikdo nezůstane pozadu a koná se ve dnech 26. – 28. května v hotelu OREA Pyramida v Praze. Na třídenní akci vystoupí špičkoví odborníci a témata, která pokrývají aktuální výzvy v oblasti kybernetické bezpečnosti. Čekají na vás skvělí řečníci z - [Kritická zranitelnost v Commvault Command Center umožňuje útočníkům vzdáleně spouštět kód](https://www.itsec-nn.com/kriticka-zranitelnost-v-commvault-command-center-umoznuje-utocnikum-vzdalene-spoustet-kod/) - Byla zveřejněna kritická bezpečnostní chyba v Commvault Command Center, která by mohla umožnit spuštění libovolného kódu na postižených instalacích. Zranitelnost, evidovaná jako CVE-2025-34028, má skóre CVSS 9,0 z maximálních 10,0. „Byla identifikována kritická bezpečnostní zranitelnost v instalaci Command Center, která umožňuje vzdáleným útočníkům spouštět libovolný kód bez autentizace,“ uvedl Commvault v bezpečnostním upozornění zveřejněném 17. - [Platforma Gamma AI zneužita v phishingovém řetězci k napodobení přihlašování do Microsoft SharePoint](https://www.itsec-nn.com/platforma-gamma-ai-zneuzita-v-phishingovem-retezci-k-napodobeni-prihlasovani-do-microsoft-sharepoint/) - Útočníci využívají platformu pro prezentace poháněnou umělou inteligencí (AI) s názvem Gamma při phishingových útocích, aby přesměrovali nic netušící uživatele na falešné přihlašovací stránky Microsoftu. „Útočníci zneužívají Gamma, relativně nový nástroj pro prezentace založený na AI, k doručení odkazu na podvodný portál pro přihlášení do Microsoft SharePoint,“ uvedli experti z Abnormal Security Callie Hinman Baron - [Darcula přidává GenAI do phishingového nástroje](https://www.itsec-nn.com/darcula-pridava-genai-do-phishingoveho-nastroje/) - Hackeři stojící za platformou Darcula phishing-as-a-service (PhaaS) vydali nové aktualizace svého kyberzločineckého balíčku s generativní umělou inteligencí (GenAI). „Tento doplněk snižuje technickou bariéru pro tvorbu phishingových stránek, což umožňuje méně technicky zdatným zločincům nasadit přizpůsobené podvody během několika minut,“ uvedla společnost Netcraft. „Nové funkce s podporou AI zvyšují potenciál hrozby Darcula tím, že zjednodušují proces - [Linux io_uring PoC Rootkit obchází nástroje pro detekci hrozeb založené na systémových voláních](https://www.itsec-nn.com/linux-io_uring-poc-rootkit-obchazi-nastroje-pro-detekci-hrozeb-zalozene-na-systemovych-volanich/) - Experti v oblasti kybernetické bezpečnosti předvedli proof-of-concept (PoC) rotit s názvem Curing, který využívá asynchronní I/O mechanismus v Linuxu zvaný io_uring k obcházení tradičního monitorování systémových volání. To podle společnosti ARMO způsobuje „zásadní slepou skvrnu v nástrojích pro runtime bezpečnost Linuxu“. „Tento mechanismus umožňuje uživatelské aplikaci provádět různé akce bez použití systémových volání,“ uvádí společnost. - [SCADA SECURITY 2025](https://www.itsec-nn.com/scada-security-2025/) - Kybernetická bezpečnost a krizové řízení: základ ochrany kritické infrastruktury Zajištění ochrany kritické infrastruktury je dnes otázkou národní bezpečnosti. Průmyslové řídicí systémy (ICS) jako součást energetiky, zdravotnictví, dopravy či telekomunikací tvoří technologické jádro fungující společnosti. S narůstajícím počtem kybernetických hrozeb a rostoucím geopolitickým napětím je nutné posílit kybernetickou bezpečnost (KB) a krizové řízení (KŘ) těchto klíčových - [159 CVE zneužito v 1. čtvrtletí 2025](https://www.itsec-nn.com/159-cve-zneuzito-v-1-ctvrtleti-2025/) - Až 159 identifikátorů CVE bylo označeno jako zneužité v praxi v prvním čtvrtletí roku 2025, což je nárůst oproti 151 ve 4. čtvrtletí 2024. „Stále pozorujeme rychlé tempo zneužívání zranitelností, přičemž 28,3 % zranitelností je zneužito do jednoho dne od jejich zveřejnění v databázi CVE,“ uvedla společnost VulnCheck To znamená, že 45 bezpečnostních chyb bylo - [Lazarus útočí na 6 jihokorejských firem](https://www.itsec-nn.com/lazarus-utoci-na-6-jihokorejskych-firem/) - Nejméně šest organizací v Jižní Koreji se stalo terčem nechvalně známé skupiny Lazarus napojené na Severní Koreu v rámci kampaně označované jako „Operation SyncHole“. Podle zprávy společnosti Kaspersky byly útoky zaměřeny na jihokorejský softwarový, IT, finanční, polovodičový a telekomunikační průmysl. První důkazy o kompromitaci byly zaznamenány již v listopadu 2024. Kampaň zahrnovala „sofistikovanou kombinaci strategie - [Levné čínské Android telefony s předinsatlovaným malawarem: Falešné WhatsApp a Telegram aplikace kradou kryptoměny](https://www.itsec-nn.com/levne-cinske-android-telefony-s-predinsatlovanym-malawarem-falesne-whatsapp-a-telegram-aplikace-kradou-kryptomeny/) - Levné Android smartphony vyráběné čínskými společnostmi byly pozorovány s předinstalovanými trojskými aplikacemi, které se vydávají za WhatsApp a Telegram a obsahují funkci kryptoměnového clipperu v rámci kampaně, která probíhá od června 2024. I když používání aplikací infikovaných malwarem ke krádeži finančních informací není novým fenoménem, nové poznatky od ruského antivirového dodavatele Doctor Web poukazují na - [FBI: USA přišla v roce 2024 kvůli kyberkriminalitě o rekordních 16,6 miliardy dolarů](https://www.itsec-nn.com/fbi-usa-prisla-v-roce-2024-kvuli-kyberkriminalite-o-rekordnich-166-miliardy-dolaru/) - FBI uvádí, že kyberzločinci v roce 2024 ukradli rekordních 16,6 miliardy dolarů, což představuje nárůst ztrát o více než 33 % ve srovnání s předchozím rokem. Podle výroční zprávy Internet Crime Complaint Center (IC3) bylo v loňském roce zaznamenáno 859 532 stížností (z toho 256 256 s reálnou ztrátou), což odpovídá průměrné ztrátě 19 372 - [AXENTA na Expo 2025: Český pavilon představil v Ósace špičková řešení](https://www.itsec-nn.com/axenta-na-expo-2025-cesky-pavilon-predstavil-v-osace-spickova-reseni/) - V českém pavilonu na Expu 2025 v Ósace proběhla mezinárodní konference Cybersecuity and Data Protection. Společnost AXENTA, která během šesti měsíců zajišťuje bezpečnostní dohled nad IT infrastrukturou českého pavilonu, nemohla na této akci chybět. Díky komplexnímu programu a zapojení všech účastníků byla atmosféra konference plná inspirace. Pojďme se podívat na nejdůležitější události. Oficiální zahájení proběhlo - [Úloha AI se přeceňuje, za úspěšným prolomením bezpečnostních opatření stojí hlavně lidé](https://www.itsec-nn.com/uloha-ai-se-precenuje-za-uspesnym-prolomenim-bezpecnostnich-opatreni-stoji-hlavne-lide/) - Jak dochází k prolomení bezpečnostních opatření firem, jak tomu předcházet a jak řešit situaci, kdy už k tomu dojde. Jakou roli hraje AI v útocích na citlivá data firem. Jak silná jsou řešení dostupná na DarkNetu, a jak podvádějí i potenciální útočníky. I o dalších tématech z oblasti kyber-bezpečnosti spolu diskutovali Daniel Hejda, odborník z - [Průzkum Acronis: 64 % domácích uživatelů uvádí jako hlavní problém narušení ochrany osobních údajů](https://www.itsec-nn.com/pruzkum-acronis-64-domacich-uzivatelu-uvadi-jako-hlavni-problem-naruseni-ochrany-osobnich-udaju/) - Acronis představil výsledky své zprávy o ochraně osobních údajů v roce 2025. Zpráva Data Privacy in 2025: A survey to explore consumer views on cyber protection poskytuje pohled na postoje a chování domácích uživatelů v oblasti kybernetické bezpečnosti a ochrany dat. Zpráva vychází z dotazů položených v průzkumu, které se týkaly soukromí, povědomí o kybernetických - [Kybernetický útok na českou nemocnici ohrozil životy pacientů](https://www.itsec-nn.com/kyberneticky-utok-na-ceskou-nemocnici-ohrozil-zivoty-pacientu/) - Kritická infrastruktura zahrnuje sektory, jejichž narušení by mohlo mít závažné dopady na bezpečnost, ekonomiku a zdraví obyvatelstva. V České republice se jedná především o energetiku, dopravu, zdravotnictví, vodohospodářství a informační technologie. S přijetím směrnice NIS2 (Network and Information Security Directive 2) Evropské unie se klade důraz na posílení odolnosti těchto sektorů vůči kybernetickým hrozbám. Otázkou - [EU vyhrožuje sankcemi až 10 milionů EUR, za nedodržení nařízení NIS2](https://www.itsec-nn.com/eu-vyhrozuje-sankcemi-az-10-milionu-eur-za-nedodrzeni-narizeni-nis2/) - Směrnice NIS2 (Network and Information Security Directive 2), která byla přijata Evropskou unií v roce 2022, představuje zásadní aktualizaci původní směrnice NIS z roku 2016. Jejím deklarovaným cílem je posílit kybernetickou bezpečnost v členských státech EU a reagovat na rostoucí hrozby v digitálním prostoru. Tato směrnice přináší významné změny, které mají přímý dopad na české - [Pseudonymizace a anonymizace dat, klíčové nástroje pro ochranu soukromí](https://www.itsec-nn.com/pseudonymizace-a-anonymizace-dat-klicove-nastroje-pro-ochranu-soukromi/) - Data se stávají jedním z nejcennějších aktiv, proto je ochrana osobních údajů klíčovým tématem pro jednotlivce, organizace i vlády. Pseudonymizace a anonymizace dat představují dvě základní metody, jak chránit soukromí jednotlivců a zároveň umožnit efektivní využití dat pro analýzy a rozhodování. Pseudonymizace je proces, při kterém jsou identifikovatelné údaje nahrazeny pseudonymy, což jsou umělé identifikátory, - [Nevěřte nikomu, jedině tak dokážete lépe ochránit svá data, snad](https://www.itsec-nn.com/neverte-nikomu-jedine-tak-dokazete-lepe-ochranit-sva-data-snad/) - Kybernetické hrozby se stávají stále sofistikovanějšími a častějšími. Tradiční přístup k bezpečnosti sítí, založený na perimetrové ochraně, je již nedostatečný. Zero Trust architektura (ZTA) představuje takový přístup k zabezpečení, který se zaměřuje na eliminaci implicitní důvěry v rámci sítě. Tento koncept se stává důležitým aspektem moderní kybernetické bezpečnosti. Zero Trust architektura je založena na principu - [Digitální "domácí mazlíčci" zřejmě budou stále častěji pomáhat s ochranou osobních údajů](https://www.itsec-nn.com/digitalni-domaci-mazlicci-zrejme-budou-stale-casteji-pomahat-s-ochranou-osobnich-udaju/) - Privacy Enhancing Technologies (PETs), tedy technologie pro ochranu soukromí, představují soubor nástrojů a metod, které mají za cíl minimalizovat sběr a zpracování osobních údajů, a tím chránit soukromí uživatelů. PETs zahrnují širokou škálu technologií, které se liší svou funkcionalitou a aplikací. Mezi nejznámější patří anonymizační nástroje, šifrování, pseudonymizace, homomorfní šifrování a zero-knowledge proofs. Anonymizační nástroje, - [Zvědavost může vést k nočním můrám, "ztracený" USB Flash Disk může být narafičená past](https://www.itsec-nn.com/zvedavost-muze-vest-k-nocnim-muram-ztraceny-usb-flash-disk-muze-byt-naraficena-past/) - Jedním z největších rizik v oblasti kybernetické bezpečnosti je sociální inženýrství, které využívá psychologické manipulace k získání citlivých informací. Sociální inženýrství je technika, která se zaměřuje na lidský faktor jako nejslabší článek v řetězci kybernetické bezpečnosti. Útočníci využívají psychologické triky k manipulaci s lidmi, aby získali přístup k citlivým informacím nebo systémům. Mezi nejčastější techniky - [Experti odhalili 46 kritických zranitelností v solárních systémech od společností Sungrow, Growatt a SMA](https://www.itsec-nn.com/experti-odhalili-46-kritickych-zranitelnosti-v-solarnich-systemech-od-spolecnosti-sungrow-growatt-a-sma/) - Kyberbezpečnostní experti odhalili 46 nových bezpečnostních zranitelností v produktech tří dodavatelů solárních systémů – Sungrow, Growatt a SMA. Tyto zranitelnosti by mohly být zneužity útočníky k převzetí kontroly nad zařízeními nebo k vzdálenému spuštění kódu, což představuje vážná rizika pro elektrické sítě. Zranitelnosti byly kolektivně označeny kódovým názvem SUN:DOWN výzkumnou laboratoří Forescout Vedere Labs. „Nové - [Konference ISSS 2025](https://www.itsec-nn.com/konference-isss-2025/) - Srdečně vás, jako mediální partner, zveme na 27. ročník konference ISSS, nejvýznamnější akce zaměřené na rozvoj eGovernmentu a digitalizaci veřejné správy v České republice. Letošní ročník se koná v rámci oslav 800 let od první písemné zmínky o městě Hradec Králové a nabídne nabitý program plný inspirace a novinek z oblasti digitalizace veřejné správy. 📅 - [Nový ransomware VanHelsing cílí na systémy Windows, ARM a ESXi](https://www.itsec-nn.com/novy-ransomware-vanhelsing-cili-na-systemy-windows-arm-a-esxi/) - Nová multi-platformní operace ransomware-as-a-service (RaaS) s názvem VanHelsing se objevila a zaměřuje se na systémy Windows, Linux, BSD, ARM a ESXi. VanHelsing byl poprvé propagován na podzemních kyberzločineckých platformách 7. března 2025, přičemž zkušeným spolupracovníkům byla nabídnuta možnost připojit se zdarma, zatímco méně zkušení hackeři museli složit zálohu ve výši 5 000 dolarů. Novou operaci - [Čtyři nejčastěji zneužívané zranitelnosti WordPressu v 1. čtvrtletí 2025](https://www.itsec-nn.com/ctyri-nejcasteji-zneuzivane-zranitelnosti-wordpressu-v-1-ctvrtleti-2025/) - Nová zpráva odhaluje nejčastěji zneužívané zranitelnosti pluginů WordPressu, které hackeři využívali v prvním čtvrtletí roku 2025 k napadení webových stránek. Všechny čtyři zranitelnosti byly objeveny v roce 2024, ale v mnoha případech zůstávají neopravené, což hackerům umožňuje spouštět libovolný kód nebo získávat citlivá data. Mezi čtyřmi zranitelnostmi, které jsou všechny kritické, jsou dvě, které byly - [150 000 webových stránek napadeno injekcí JavaScriptu propagující čínské hazardní platformy](https://www.itsec-nn.com/150-000-webovych-stranek-napadeno-injekci-javascriptu-propagujici-cinske-hazardni-platformy/) - Probíhající kampaň, která infikuje legitimní webové stránky škodlivými injekcemi JavaScriptu za účelem propagace hazardních platforem v čínštině, dosáhla dosud přibližně 150 000 napadených webů. „Útočník mírně upravil své rozhraní, ale stále spoléhá na injekci iframe, která zobrazuje celoobrazovkový překryv v prohlížeči návštěvníka,“ uvedl bezpečnostní analytik c/side Himanshu Anand v nové analýze. Podle statistik z PublicWWW - [Zranitelnost v NetApp SnapCenter by mohla umožnit uživatelům získat vzdálený přístup administrátora na systémech s plug-iny](https://www.itsec-nn.com/zranitelnost-v-netapp-snapcenter-by-mohla-umoznit-uzivatelum-ziskat-vzdaleny-pristup-administratora-na-systemech-s-plug-iny/) - Byla odhalena kritická bezpečnostní zranitelnost v NetApp SnapCenter, která by v případě úspěšného zneužití mohla umožnit eskalaci oprávnění. SnapCenter je software zaměřený na podnikové prostředí, který se používá k řízení ochrany dat napříč aplikacemi, databázemi, virtuálními stroji a souborovými systémy. Nabízí možnosti zálohování, obnovy a klonování datových zdrojů. Zranitelnost, označená jako CVE-2025-26512, má skóre CVSS - [Odborná konference „NIS 2 a další regulace v české realitě“ přilákala téměř 200 účastníků](https://www.itsec-nn.com/odborna-konference-nis-2-a-dalsi-regulace-v-ceske-realite-prilakala-temer-200-ucastniku/) - 2. dubna se v prostorách Poslanecké sněmovny Parlamentu České republiky uskutečnila odborná konference s názvem „NIS 2 a další regulace v české realitě“. Akce, která se konala pod záštitou pana poslance Roberta Králíčka, přilákala téměř 200 odborníků z oblasti kybernetické bezpečnosti, ochrany osobních údajů, IT a veřejné správy. Hlavním cílem bylo diskutovat o dopadech směrnice - [Phishing-as-a-service operace využívá DNS-over-HTTPS k obcházení detekce](https://www.itsec-nn.com/phishing-as-a-service-operace-vyuziva-dns-over-https-k-obchazeni-detekce/) - Nově objevená phishing-as-a-service (PhaaS) operace, kterou výzkumníci nazývají Morphing Meerkat, využívá protokol DNS over HTTPS (DoH) k obcházení detekce. Platforma také využívá DNS záznamy pro výměnu e-mailů (MX) k identifikaci poskytovatelů e-mailových služeb obětí a dynamicky poskytuje falešné přihlašovací stránky pro více než 114 značek. Morphing Meerkat je aktivní minimálně od roku 2020 a byl - [Kampaň s infostealerem kompromitovala 10 balíčků npm, cílí na vývojáře](https://www.itsec-nn.com/kampan-s-infostealerem-kompromitovala-10-balicku-npm-cili-na-vyvojare/) - Deset balíčků npm bylo náhle aktualizováno s přidáním škodlivého kódu, který krade proměnné prostředí a další citlivá data ze systémů vývojářů. Kampaň cílila na několik balíčků souvisejících s kryptoměnami, přičemž populární balíček „country-currency-map“ byl stahován tisícekrát týdně. Škodlivý kód objevil expert společnosti Sonatype Ali ElShakankiry a nachází se ve dvou silně obfuskovaných skriptech, „/scripts/launch.js“ a - [Experti odhalili ~200 unikátních C2 domén spojených s Raspberry Robin Access Brokerem](https://www.itsec-nn.com/experti-odhalili-200-unikatnich-c2-domen-spojenych-s-raspberry-robin-access-brokerem/) - Nové vyšetřování odhalilo téměř 200 unikátních command-and-control (C2) domén spojených s malwarem nazývaným Raspberry Robin. „Raspberry Robin (také známý jako Roshtyak nebo Storm-0856) je komplexní a vyvíjející se hrozba, která poskytuje služby zprostředkovatele počátečního přístupu (IAB) mnoha zločineckým skupinám, z nichž mnohé mají vazby na Rusko,“ uvedla společnost Silent Push. Od svého objevení v roce - [OpenAI nyní platí 100 000 dolarů za odhalení kritické zranitelnosti](https://www.itsec-nn.com/openai-nyni-plati-100-000-dolaru-za-odhaleni-kriticke-zranitelnosti/) - Společnost zabývající se umělou inteligencí OpenAI oznámila pětinásobné zvýšení maximálních odměn za nalezení „výjimečných a odlišných“ kritických bezpečnostních zranitelností z 20 000 dolarů na 100 000 dolarů. OpenAI uvádí, že její služby a platformy každý týden využívá 400 milionů uživatelů z řad firem, podniků a vlád po celém světě. „Výrazně zvyšujeme maximální výši odměny za - [INTERPOL zatkl 306 podezřelých a zabavil 1 842 zařízení při mezinárodním zásahu proti kyberkriminalitě](https://www.itsec-nn.com/interpol-zatkl-306-podezrelych-a-zabavil-1-842-zarizeni-pri-mezinarodnim-zasahu-proti-kyberkriminalite/) - Orgány činné v trestním řízení v sedmi afrických zemích zatkly 306 podezřelých a zabavily 1 842 zařízení v rámci mezinárodní operace s názvem „Red Card“, která probíhala od listopadu 2024 do února 2025. Koordinované úsilí „má za cíl narušit a rozbít přeshraniční zločinecké sítě, které způsobují značné škody jednotlivcům i podnikům,“ uvedl INTERPOL. Operace se - [FBI varuje – falešné převodníky souborů šíří malware](https://www.itsec-nn.com/fbi-varuje-falesne-prevodniky-souboru-siri-malware/) - FBI varuje, že falešné online nástroje pro převod dokumentů jsou využívány ke krádeži informací a v nejhorších případech k nasazení ransomwaru na zařízení obětí. Toto varování přišlo minulý týden od denverské pobočky FBI, která obdržela rostoucí počet hlášení o těchto typech nástrojů. „Denverská pobočka FBI varuje, že agenti stále častěji zaznamenávají podvody zahrnující bezplatné online - [Hackeři zneužívají WordPress mu-Plugins k injektování spamu a únosu obrázků na webu](https://www.itsec-nn.com/hackeri-zneuzivaji-wordpress-mu-plugins-k-injektovani-spamu-a-unosu-obrazku-na-webu/) - Útočníci využívají adresář „mu-plugins“ na webech WordPress k ukrytí škodlivého kódu s cílem udržet trvalý vzdálený přístup a přesměrovávat návštěvníky webu na podvodné stránky. Mu-plugins, zkratka pro „must-use plugins“, označuje pluginy ve speciálním adresáři („wp-content/mu-plugins“), které jsou automaticky spouštěny WordPressem, aniž by bylo nutné je explicitně povolit prostřednictvím administrátorského rozhraní. Tento adresář se tak stává - [AXENTA: Nová generace kyberexpertů v Brně](https://www.itsec-nn.com/axenta-nova-generace-kyberexpertu-v-brne/) - Národní finále 9. ročníku soutěže v kybernetické bezpečnosti - KYBERSOUTĚŽ - se uskuteční v prostorách SŠ IPF Čichnova Brno ve dnech 9. a 10. dubna 2025. AXENTA je partnerem této prestižní soutěže. Akutní nedostatek specialistů v oblasti kybernetické bezpečnosti je problémem celé Evropy. Společnost AXENTA se aktivně zapojuje do přípravy nové generace kyberexpertů v Brně - [Čínští hackeři Weaver Ant špehovali telekomunikační síť po dobu 4 let](https://www.itsec-nn.com/cinsti-hackeri-weaver-ant-spehovali-telekomunikacni-sit-po-dobu-4-let/) - Čínská hackerská skupina s názvem Weaver Ant strávila více než čtyři roky v síti poskytovatele telekomunikačních služeb, přičemž skrývala provoz a infrastrukturu pomocí kompromitovaných routerů Zyxel CPE. Eperti, kteří tuto infiltraci zkoumali, objevili několik variant „zadních vrátek“ China Chopper a dříve nezdokumentovaný vlastní webový shell nazvaný „INMemory“, který spouští škodlivé kódy v paměti hostitelského zařízení. - [Seminář Sítě FTTx v roce 2025 a Mistrovství světa v mikrotrubičkování](https://www.itsec-nn.com/seminar-site-fttx-v-roce-2025-a-mistrovstvi-sveta-v-mikrotrubickovani/) - 13. a 14. března 2025 úspěšně proběhl 18. ročník tradičního semináře Sítě FTTx spojený s praktickou soutěžní akcí nazvanou Mistrovství světa v mikrotrubičkování. Akci pořádal PROFiber Networking s.r.o. v rámci aktivit AKADEMIE VLÁKNOVÉ OPTIKY A OPTICKÝCH KOMUNIKACÍ v prostorách Střední školy informatiky, poštovnictví a finančnictví Brno. Akce se stala významným setkáním odborníků, techniků z řad investorů - [Hrozby zneužití vozidel, třeba jako vražedného nástroje, řízeného na dálku, cizí osobou](https://www.itsec-nn.com/hrozby-zneuziti-vozidel-treba-jako-vrazedneho-nastroje-rizeneho-na-dalku-cizi-osobou/) - V posledních letech se automobilový průmysl dramaticky změnil díky technologickému pokroku, který přinesl vozidla připojená k internetu a autonomní řízení. Vozidla, vybavená pokročilými systémy pro komunikaci mezi vozidly (V2V) a infrastrukturou (V2I), slibují řadu výhod, jako je zvýšená bezpečnost, efektivita dopravy a pohodlí pro uživatele. Nicméně, s těmito výhodami přicházejí i nová rizika, zejména v - [Únik biometrických údajů je horší než prolomení hesla, nejde je tak snadno změnit, dají se i zfalšovat](https://www.itsec-nn.com/unik-biometrickych-udaju-je-horsi-nez-prolomeni-hesla-nejde-je-tak-snadno-zmenit-daji-se-i-zfalsovat/) - Biometrické údaje, jako jsou otisky prstů, rozpoznávání obličeje nebo skenování duhovky, se stávají stále populárnějšími metodami pro identifikaci a autentizaci osob. Tyto technologie nabízejí pohodlí, ale zároveň přinášejí specifické hrozby a výzvy. Jednou z hlavních obav je možnost zneužití biometrických dat. Na rozdíl od hesel, která lze změnit, pokud jsou kompromitována, biometrické údaje jsou neměnné. - [GSMA potvrzuje šifrování typu end-to-end pro RCS, umožňuje bezpečné meziplatformní zasílání zpráv](https://www.itsec-nn.com/gsma-potvrzuje-sifrovani-typu-end-to-end-pro-rcs-umoznuje-bezpecne-meziplatformni-zasilani-zprav/) - GSMA (GSM Association) oficiálně oznámila podporu šifrování typu end-to-end (E2EE) pro zabezpečení zpráv odesílaných prostřednictvím protokolu Rich Communications Services (RCS), čímž přináší tolik potřebnou ochranu pro meziplatformní zprávy sdílené mezi platformami Android a iOS. Nové specifikace GSMA pro RCS zahrnují E2EE založené na protokolu Messaging Layer Security (MLS) prostřednictvím tzv. RCS Universal Profile 3.0. „Nové - [Nový dešifrovací nástroj pro ransomware Akira prolomil šifrovací klíče pomocí GPU](https://www.itsec-nn.com/novy-desifrovaci-nastroj-pro-ransomware-akira-prolomil-sifrovaci-klice-pomoci-gpu/) - Bezpečnostní expert Yohanes Nugroho vydal dešifrovací nástroj pro linuxovou variantu ransomwaru Akira, který využívá výkon GPU k získání dešifrovacího klíče a odemknutí souborů zdarma. Nugroho vyvinul tento nástroj poté, co ho o pomoc požádal přítel, a usoudil, že šifrovaný systém lze vyřešit během týdne na základě způsobu, jakým Akira generuje šifrovací klíče pomocí časových razítek. - [SideWinder APT cílí na námořní, jaderný a IT sektor v Asii, na Středním východě a v Africe](https://www.itsec-nn.com/sidewinder-apt-cili-na-namorni-jaderny-a-it-sektor-v-asii-na-strednim-vychode-a-v-africe/) - Námořní a logistické společnosti v jižní a jihovýchodní Asii, na Středním východě a v Africe se staly cílem pokročilé perzistentní hrozby (APT) skupiny nazvané SideWinder. Útoky, které byly pozorovány společností Kaspersky v roce 2024, se rozšířily do Bangladéše, Kambodže, Džibutska, Egypta, Spojených arabských emirátů a Vietnamu. Dalšími cíli zájmu jsou jaderné elektrárny a infrastruktura jaderné - [Ransomware gang vytvořil nástroj pro automatizaci útoků hrubou silou na VPN](https://www.itsec-nn.com/ransomware-gang-vytvoril-nastroj-pro-automatizaci-utoku-hrubou-silou-na-vpn/) - Ransomware skupina Black Basta vytvořila automatizovaný rámec pro útoky hrubou silou nazvaný 'BRUTED', který slouží k prolomení síťových zařízení na okraji, jako jsou firewally a VPN. Tento rámec umožnil Black Basta zefektivnit počáteční přístup do sítí a rozšířit ransomware útoky na zranitelná zařízení připojená k internetu. Objev BRUTED pochází od výzkumníka EclecticIQ Ardy Büyükkayi, který - [Acronis posiluje vedoucí postavení v oblasti kybernetické odolnosti provozních technologií (OT)](https://www.itsec-nn.com/acronis-posiluje-vedouci-postaveni-v-oblasti-kyberneticke-odolnosti-provoznich-technologii-ot/) - Acronis si nadále upevňuje svou pozici lídra v zajištění kybernetické odolnosti provozních technologií (OT) a stále více se prosazuje v segmentu OEM výrobců. Díky inovativním technologiím, strategickým partnerstvím s OEM a rostoucí poptávce ze strany průmyslových organizací dynamika společnosti Acronis v tomto odvětví stále roste díky její schopnosti chránit kritická OT prostředí a obnovovat produktivitu. - [Škodlivé balíčky PyPI kradly cloudové tokeny – více než 14 100 stažení před odstraněním](https://www.itsec-nn.com/skodlive-balicky-pypi-kradly-cloudove-tokeny-vice-nez-14-100-stazeni-pred-odstranenim/) - Výzkumníci v oblasti kybernetické bezpečnosti varovali před škodlivou kampaní zaměřenou na uživatele repozitáře Python Package Index (PyPI) pomocí falešných knihoven, které se vydávají za nástroje související s „časem“, ale obsahují skryté funkce pro krádež citlivých dat, jako jsou přístupové tokeny ke cloudu. Společnost zabývající se bezpečností softwarového dodavatelského řetězce ReversingLabs uvedla, že objevila dvě sady - [Falešné „Bezpečnostní upozornění“ na GitHubu využívá OAuth aplikaci k převzetí účtů](https://www.itsec-nn.com/falesne-bezpecnostni-upozorneni-na-githubu-vyuziva-oauth-aplikaci-k-prevzeti-uctu/) - Rozsáhlá phishingová kampaň cílila na téměř 12 000 repozitářů na GitHubu pomocí falešných „Bezpečnostních upozornění“, která vývojáře klamala k autorizaci škodlivé OAuth aplikace, jež útočníkům poskytuje plnou kontrolu nad jejich účty a kódem. „Bezpečnostní upozornění: Neobvyklý pokus o přihlášení. Zaznamenali jsme pokus o přihlášení k vašemu GitHub účtu, který se zdá být z nového umístění - [Ballista Botnet zneužívá neopravenou zranitelnost TP-Link a cílí na více než 6 000 zařízení](https://www.itsec-nn.com/ballista-botnet-zneuziva-neopravenou-zranitelnost-tp-link-a-cili-na-vice-nez-6-000-zarizeni/) - Neopravené routery TP-Link Archer se staly cílem nové botnetové kampaně nazvané Ballista, jak vyplývá z nových zjištění týmu Cato CTRL. „Botnet zneužívá zranitelnost vzdáleného spuštění kódu (RCE) v routerech TP-Link Archer (CVE-2023-1389) k automatickému šíření přes internet,“ uvedli bezpečnostní experti Ofek Vardi a Matan Mittelman v technické zprávě. CVE-2023-1389 je vysoce závažná bezpečnostní chyba ovlivňující - [PHP-CGI RCE zranitelnost zneužita při útocích na technologické, telekomunikační a e-commerce sektory v Japonsku](https://www.itsec-nn.com/php-cgi-rce-zranitelnost-zneuzita-pri-utocich-na-technologicke-telekomunikacni-a-e-commerce-sektory-v-japonsku/) - Hrozby neznámého původu byly připsány kampani, která od ledna 2025 převážně cílí na organizace v Japonsku. „Útočník zneužil zranitelnost CVE-2024-4577, chybu vzdáleného spuštění kódu (RCE) v implementaci PHP-CGI na Windows, aby získal počáteční přístup k napadeným zařízením,“ uvedl výzkumník Cisco Talos Chetan Raghuprasad v technické zprávě. „Útočník využívá pluginy z veřejně dostupné sady Cobalt Strike - [Desert Dexter cílí na 900 obětí pomocí reklam na Facebooku a odkazů na malware na Telegramu](https://www.itsec-nn.com/desert-dexter-cili-na-900-obeti-pomoci-reklam-na-facebooku-a-odkazu-na-malware-na-telegramu/) - „Kampaň, která využívá sociální média k distribuci malwaru, je spojena se současnou geopolitickou situací v regionu,“ uvedli odborníci z Positive Technologies Klimentij Galkin a Stanislav Pyžov v analýze. „Útočníci hostují malware na legitimních online účtech pro sdílení souborů nebo na speciálně vytvořených kanálech na Telegramu.“ Podle ruské kyberbezpečnostní společnosti kampaň od podzimu 2024 zasáhla přibližně - [Ransomware: neplaťte výpalné, raději se na útoky důkladně připravte, vyjde to levněji](https://www.itsec-nn.com/ransomware-neplatte-vypalne-radeji-se-na-utoky-dukladne-pripravte-vyjde-to-levneji/) - Ransomware, typ škodlivého softwaru, který šifruje data obětí a požaduje výkupné za jejich odemčení, se stal jednou z nejvýznamnějších kybernetických hrozeb současnosti. Jeho vývoj v posledních letech ukazuje na stále sofistikovanější taktiky útočníků, kteří využívají pokročilé technologie a psychologické manipulace k maximalizaci svého zisku. Tento článek se zaměřuje na vývoj ransomwaru, jeho aktuální trendy a - [Nový Linuxový malware 'Auto-Color' poskytuje hackerům plný vzdálený přístup k napadeným systémům](https://www.itsec-nn.com/novy-linuxovy-malware-auto-color-poskytuje-hackerum-plny-vzdaleny-pristup-k-napadenym-systemum/) - Univerzity a vládní organizace v Severní Americe a Asii byly mezi listopadem a prosincem 2024 cílem dosud nezdokumentovaného Linuxového malwaru nazvaného Auto-Color, podle nových zjištění od Palo Alto Networks Unit 42. „Jakmile je Auto-Color nainstalován, umožňuje útočníkům plný vzdálený přístup k napadeným strojům, což činí jeho odstranění velmi obtížným bez specializovaného softwaru,“ uvedl bezpečnostní výzkumník - [Nová kampaň malwaru využívá crackovaný software k šíření Lumma a ACR Stealer](https://www.itsec-nn.com/nova-kampan-malwaru-vyuziva-crackovany-software-k-sireni-lumma-a-acr-stealer/) - Kyberbezpečnostní experti varují před novou kampaní, která využívá crackované verze softwaru jako návnadu k distribuci informačních krádeží, jako jsou Lumma a ACR Stealer. Centrum bezpečnostní inteligence AhnLab (ASEC) uvedlo, že od ledna 2025 zaznamenalo nárůst objemu distribuce ACR Stealer. Významným aspektem tohoto malwaru je použití techniky zvané "dead drop resolver" k extrakci skutečného serveru pro - [Pozvánka na webinář: Company as a Code Next Chapter 2025](https://www.itsec-nn.com/pozvanka-na-webinar-company-as-a-code-next-chapter-2025/) - Jako mediální partner Vás zveme na webinář Company as a Code Next Chapter 2025 ve Virtuálním Centru Dell Technologies. Dell Technologies společně s partnery Microsoft, Intel, AMD a Qualcomm představí novinky z Dell AI Factory. Před rokem byl představen koncept firmy fungující výhradně na základě kódu – společnosti, která není omezena fyzickým prostorem ani lidskou - [Téměř 12 000 API klíčů a hesel nalezeno v tréninkovém datasetu AI](https://www.itsec-nn.com/temer-12-000-api-klicu-a-hesel-nalezeno-v-treninkovem-datasetu-ai/) - Skoro 12 000 platných klíčů, včetně API klíčů a hesel, bylo nalezeno v datasetu Common Crawl, který je využíván pro trénink několika modelů umělé inteligence. Nezisková organizace Common Crawl spravuje obrovské open-source úložiště obsahující petabajty webových dat shromážděných od roku 2008, které je volně dostupné pro kohokoli. Kvůli rozsáhlosti datasetu se mnoho projektů umělé inteligence - [Ransomware gangy zneužívají chybu v Paragon Partition Manageru v útocích BYOVD](https://www.itsec-nn.com/ransomware-gangy-zneuzivaji-chybu-v-paragon-partition-manageru-v-utocich-byovd/) - Microsoft objevil pět chyb v ovladači BioNTdrv.sys od Paragon Partition Manageru, přičemž jedna z nich byla využita ransomware gangy v útocích typu zero-day k získání systémových oprávnění ve Windows. Zranitelné ovladače byly zneužity v útocích „Bring Your Own Vulnerable Driver“ (BYOVD), kdy útočníci nahráli kernelový ovladač na cílový systém, aby zvýšili oprávnění. „Útočník s lokálním - [Vo1d Botnet dosáhl více než 1,59 milionu infikovaných Android TV ve 226 zemích](https://www.itsec-nn.com/vo1d-botnet-dosahl-vice-nez-159-milionu-infikovanych-android-tv-ve-226-zemich/) - Brazílie, Jihoafrická republika, Indonésie, Argentina a Thajsko se staly cíli kampaně, která infikovala zařízení Android TV botnetovým malwarem nazvaným Vo1d. Vylepšená varianta Vo1d zahrnuje 800 000 aktivních IP adres denně, přičemž botnet dosáhl 1 590 299 infikovaných zařízení 19. ledna 2025, pokrývající 226 zemí a regionů. K 25. únoru 2025 Indie zaznamenala výrazný nárůst míry - [89 % využití GenAI v podnicích je pro organizace neviditelné, což odhaluje kritická bezpečnostní rizika](https://www.itsec-nn.com/89-vyuziti-genai-v-podnicich-je-pro-organizace-neviditelne-coz-odhaluje-kriticka-bezpecnostni-rizika/) - Organizace buď již zavádějí řešení GenAI, zvažují strategie pro integraci těchto nástrojů do svých obchodních plánů, nebo obojí. Pro informované rozhodování a efektivní plánování je nezbytná dostupnost přesných dat – přesto taková data zůstávají překvapivě vzácná. Zpráva „Enterprise GenAI Data Security Report 2025“ od společnosti LayerX přináší bezprecedentní vhled do praktického využití nástrojů umělé inteligence - [Policie zatkla podezřelé spojené s distribucí CSAM generovaného umělou inteligencí](https://www.itsec-nn.com/policie-zatkla-podezrele-spojene-s-distribuci-csam-generovaneho-umelou-inteligenci/) - Orgány činné v trestním řízení z 19 zemí zatkly 25 podezřelých spojených s kriminální sítí, která distribuovala materiály zobrazující sexuální zneužívání dětí (CSAM) generované pomocí umělé inteligence (AI). Operace Cumberland, koordinovaná dánskými orgány činnými v trestním řízení a podporovaná Europolem, vedla k zabavení 173 elektronických zařízení a identifikaci 273 podezřelých členů spojených s touto kriminální - [Severokorejští hackeři cílí na nezávislé vývojáře v podvodném náboru za účelem nasazení malwaru](https://www.itsec-nn.com/severokorejsti-hackeri-cili-na-nezavisle-vyvojare-v-podvodnem-naboru-za-ucelem-nasazeni-malwaru/) - Nezávislí softwaroví vývojáři jsou cílem probíhající kampaně, která využívá náborové triky spojené s pracovními pohovory k šíření multiplatformních rodin malwaru známých jako BeaverTail a InvisibleFerret. Tato aktivita, spojená se Severní Koreou, byla označena kódovým názvem „DeceptiveDevelopment“ (Podvodný vývoj), který se překrývá s dalšími skupinami sledovanými pod názvy jako Contagious Interview (také CL-STA-0240), DEV#POPPER, Famous Chollima, - [Hackeři zneužívají funkci propojených zařízení v aplikaci Signal k únosu účtů pomocí QR kódů](https://www.itsec-nn.com/hackeri-zneuzivaji-funkci-propojenych-zarizeni-v-aplikaci-signal-k-unosu-uctu-pomoci-qr-kodu/) - Více ruských hackerských skupin bylo pozorováno při cílení na jednotlivce prostřednictvím aplikace Signal, zaměřené na ochranu soukromí, aby získali neoprávněný přístup k jejich účtům. „Nejnovější a nejčastěji používanou technikou, kterou ruské skupiny využívají k napadení účtů v aplikaci Signal, je zneužití legitimní funkce aplikace ‚propojená zařízení‘, která umožňuje používat Signal na více zařízeních současně,“ uvedla - [Austrálie zakazuje software Kaspersky kvůli obavám o národní bezpečnost a špionáž](https://www.itsec-nn.com/australie-zakazuje-software-kaspersky-kvuli-obavam-o-narodni-bezpecnost-a-spionaz/) - Austrálie se stala nejnovější zemí, která zakázala instalaci bezpečnostního softwaru od ruské společnosti Kaspersky, a to s odvoláním na obavy o národní bezpečnost. „Po zvážení analýzy hrozeb a rizik jsem dospěla k závěru, že používání produktů a webových služeb společnosti Kaspersky Lab, Inc. vládními subjekty Austrálie představuje nepřijatelné bezpečnostní riziko pro australskou vládu, její sítě - [Fresh IT 2025: Nejžhavější trendy v IT na jednom místě](https://www.itsec-nn.com/fresh-it-2025-nejzhavejsi-trendy-v-it-na-jednom-miste/) - Jako mediální partner vás zveme na 9. ročník IT konference zaměřené na nejnovější trendy v informačních technologiích Fresh IT, kterou pořádá certifikované školicí centrum OKškolení společnosti OKsystem. Konference je ideální příležitostí k získání aktuálních informací nejen z oblasti kybernetické bezpečnosti, ale také využívání umělé inteligence, správného nastavení vývoje IT projektů i vhodného využívání IT a umělé inteligence - [RansomHub se stává nejaktivnější ransomware skupinou roku 2024, zasáhla více než 600 organizací po celém světě](https://www.itsec-nn.com/ransomhub-se-stava-nejaktivnejsi-ransomware-skupinou-roku-2024-zasahla-vice-nez-600-organizaci-po-celem-svete/) - Hackeři stojící za ransomware-as-a-service (RaaS) schématem RansomHub byli pozorováni, jak využívají již opravené bezpečnostní chyby v Microsoft Active Directory a protokolu Netlogon k eskalaci oprávnění a získání neoprávněného přístupu k doménovému řadiči sítě oběti jako součást své strategie po kompromitaci. „RansomHub cílil na více než 600 organizací po celém světě, pokrývající sektory jako zdravotnictví, finance, - [Čínští hackeři pronikli do dalších amerických telekomunikací prostřednictvím neopravených routerů Cisco](https://www.itsec-nn.com/cinsti-hackeri-pronikli-do-dalsich-americkych-telekomunikaci-prostrednictvim-neopravenych-routeru-cisco/) - Čínští hackeři ze skupiny Salt Typhoon stále aktivně cílí na telekomunikační společnosti po celém světě a pronikli do dalších amerických poskytovatelů telekomunikačních služeb prostřednictvím neopravených síťových zařízení Cisco IOS XE. Výzkumná divize Recorded Future, Insikt Group, uvádí, že čínská hackerská skupina (známá pod názvy Salt Typhoon a RedMike) zneužila zranitelnosti CVE-2023-20198 (eskalace oprávnění) a CVE-2023-20273 - [Hra PirateFi na Steamu obsahovala malware kradoucí hesla](https://www.itsec-nn.com/hra-piratefi-na-steamu-obsahovala-malware-kradouci-hesla/) - Hra s názvem PirateFi, dostupná zdarma na platformě Steam, distribuovala malware Vidar, který krade informace, nic netušícím uživatelům. Tento titul byl v katalogu Steamu téměř týden, od 6. do 12. února, a stáhlo si ho až 1 500 uživatelů. Distribuční služba nyní zasílá upozornění potenciálně postiženým uživatelům a doporučuje jim přeinstalovat Windows jako preventivní opatření. - [Bezpečnostní funkce Google Chrome poháněná AI je dostupná pro všechny](https://www.itsec-nn.com/bezpecnostni-funkce-google-chrome-pohanena-ai-je-dostupna-pro-vsechny/) - Google Chrome aktualizoval stávající funkci „Rozšířená ochrana“ pomocí AI, aby nabídl „real-time“ ochranu proti nebezpečným webovým stránkám, stahování a rozšířením. Jak si všiml uživatel Leo na X, aktualizace byla po třech měsících testování v Canary verzi uvolněna do stabilní verze Chrome na všech platformách. Rozšířená ochrana, která je součástí funkce Bezpečné prohlížení, není novinkou a - [DragonRank zneužívá IIS servery pomocí malwaru BadIIS pro SEO podvody a přesměrování na hazardní stránky](https://www.itsec-nn.com/dragonrank-zneuziva-iis-servery-pomoci-malwaru-badiis-pro-seo-podvody-a-presmerovani-na-hazardni-stranky/) - Kyberzločinci byli pozorováni, jak cílí na servery Internet Information Services (IIS) v Asii v rámci kampaně manipulace s optimalizací pro vyhledávače (SEO), která má za cíl instalovat malware BadIIS. „Je pravděpodobné, že kampaň je finančně motivovaná, protože přesměrování uživatelů na nelegální hazardní stránky ukazuje, že útočníci nasazují BadIIS za účelem zisku,“ uvedli experti společnosti Trend - [Globální průzkum Acronis: 197% nárůst e-mailových útoků a personalizované taktiky řízené AI](https://www.itsec-nn.com/globalni-pruzkum-acronis-197-narust-e-mailovych-utoku-a-personalizovane-taktiky-rizene-ai/) - Acronis vydal svou pololetní zprávu Acronis Cyberthreats Report, H2 2024: The rise of AI-driven threats. Ta odhaluje výrazný nárůst kybernetických e-mailových útoků – ve druhé polovině roku 2024 byl zjištěn ohromující nárůst o téměř 200 % v porovnání se stejným obdobím roku 2023. Od července do prosince 2024 se téměř 50 % oslovených uživatelů stalo - [Nová funkce Androidu blokuje podvodníky při instalaci aplikací během hovorů](https://www.itsec-nn.com/nova-funkce-androidu-blokuje-podvodniky-pri-instalaci-aplikaci-behem-hovoru/) - Google pracuje na nové bezpečnostní funkci pro Android, která blokuje majitele zařízení při změně citlivých nastavení během probíhajícího telefonního hovoru. Konkrétně ochrana proti podvodníkům během hovorů zahrnuje zabránění uživatelům v zapnutí nastavení pro instalaci aplikací z neznámých zdrojů a udělení přístupu k funkcím usnadnění. Vývoj této funkce byl poprvé oznámen serverem Android Authority. Uživatelé, kteří - [Modely Machine Learning na Hugging Face využívají poškozený formát „Pickle“ k obcházení detekce](https://www.itsec-nn.com/modely-machine-learning-na-hugging-face-vyuzivaji-poskozeny-format-pickle-k-obchazeni-detekce/) - Experti v oblasti kybernetické bezpečnosti odhalili dva zákeřné modely strojového učení (ML) na platformě Hugging Face, které využívaly neobvyklou techniku „poškozených“ souborů Pickle k obcházení detekce. „Soubory Pickle extrahované z uvedených archivů PyTorch odhalily škodlivý obsah v Pythonu na začátku souboru,“ uvedl bezpečnostní expert společnosti ReversingLabs Karlo Zanki „V obou případech byl škodlivý kód typickým - [AXENTA zajistí bezpečnost pro IT infrastrukturu českého pavilonu na Expo 2025](https://www.itsec-nn.com/axenta-zajisti-bezpecnost-pro-it-infrastrukturu-ceskeho-pavilonu-na-expo-2025/) - Kancelář generálního komisaře české účasti na Expo 2025 v Ósace uzavřela strategické partnerství se společností AXENTA, která je předním českým poskytovatelem služeb v oblasti kybernetické bezpečnosti. AXENTA bude zajišťovat kybernetickou ochranu českého pavilonu po celou dobu konání světové výstavy. Smlouvu o spolupráci podepsal generální komisař české účasti Ondřej Soška a obchodní ředitel společnosti AXENTA Radovan - [Zranitelnost v Apache Tomcat vystavuje servery útokům RCE](https://www.itsec-nn.com/zranitelnost-v-apache-tomcat-vystavuje-servery-utokum-rce/) - Apache Software Foundation (ASF) vydala bezpečnostní aktualizaci, která řeší důležitou zranitelnost v softwaru serveru Tomcat, jež by za určitých podmínek mohla vést k vzdálenému spuštění kódu (RCE). Zranitelnost, označená jako CVE-2024-56337, byla popsána jako neúplná mitigace pro CVE-2024-50379 (CVSS skóre: 9,8), což je další kritická bezpečnostní chyba ve stejném produktu, která byla dříve řešena 17. - [Hackeři využívají trik s CAPTCHA na PDF souborech Webflow CDN k obcházení bezpečnostních skenerů](https://www.itsec-nn.com/hackeri-vyuzivaji-trik-s-captcha-na-pdf-souborech-webflow-cdn-k-obchazeni-bezpecnostnich-skeneru/) - Rozsáhlá phishingová kampaň byla zaznamenána, jak využívá falešné PDF dokumenty hostované na síti pro doručování obsahu Webflow (CDN) s cílem krást informace o kreditních kartách a páchat finanční podvody. „Útočník cílí na oběti, které hledají dokumenty ve vyhledávačích, což vede k přístupu k škodlivému PDF obsahujícímu obrázek CAPTCHA s vloženým phishingovým odkazem, který je přesměruje - [FINALDRAFT Malware zneužívá Microsoft Graph API pro špionáž na Windows a Linuxu](https://www.itsec-nn.com/finaldraft-malware-zneuziva-microsoft-graph-api-pro-spionaz-na-windows-a-linuxu/) - Kybernetičtí experti odhalili novou kampaň zaměřenou na ministerstvo zahraničí nejmenované jihoamerické země, která využívá speciálně vytvořený malware umožňující vzdálený přístup k infikovaným zařízením. Aktivita, která byla detekována v listopadu 2024, byla připsána hackerské skupině, kterou Elastic Security Labs sleduje pod označením REF7707. Mezi další cíle patří telekomunikační společnost a univerzita, obě se nacházejí v jihovýchodní - [Gcore DDoS Radar odhaluje 56% meziroční nárůst DDoS útoků](https://www.itsec-nn.com/gcore-ddos-radar-odhaluje-56-mezirocni-narust-ddos-utoku/) - Gcore ve své nejnovější zprávě DDoS Radar analyzuje data o útocích z období Q3–Q4 2024 a odhaluje 56% meziroční nárůst celkového počtu DDoS útoků, přičemž největší útok dosáhl rekordní hodnoty 2 Tbps. Největší nárůst zaznamenal sektor finančních služeb, kde útoky vzrostly o 117 %, zatímco herní průmysl zůstal nejčastějším cílem. Zjištění z tohoto období zdůrazňují - [Nezabezpečené tunelovací protokoly ohrožují 4,2 milionu hostitelů, včetně VPN a routerů](https://www.itsec-nn.com/nezabezpecene-tunelovaci-protokoly-ohrozuji-42-milionu-hostitelu-vcetne-vpn-a-routeru/) - Nový výzkum odhalil bezpečnostní zranitelnosti v několika tunelovacích protokolech, které by mohly útočníkům umožnit provádět širokou škálu útoků. „Internetoví hostitelé, kteří přijímají tunelovací pakety bez ověření identity odesílatele, mohou být zneužiti k provádění anonymních útoků a poskytování přístupu do svých sítí,“ uvedla společnost Top10VPN ve studii, která vznikla ve spolupráci s profesorem a výzkumníkem KU - [RANsacked: Více než 100 bezpečnostních chyb nalezeno v implementacích LTE a 5G sítí](https://www.itsec-nn.com/ransacked-vice-nez-100-bezpecnostnich-chyb-nalezeno-v-implementacich-lte-a-5g-siti/) - Skupina akademiků zveřejnila podrobnosti o více než 100 bezpečnostních zranitelnostech ovlivňujících implementace LTE a 5G, které by mohly být zneužity útočníkem k narušení přístupu ke službám, a dokonce k získání přístupu do jádra mobilní sítě. Těchto 119 zranitelností, kterým bylo přiděleno 97 unikátních identifikátorů CVE, se týká sedmi implementací LTE – Open5GS, Magma, OpenAirInterface, Athonet, - [Jak dlouho trvá hackerům prolomit moderní hashovací algoritmy?](https://www.itsec-nn.com/jak-dlouho-trva-hackerum-prolomit-moderni-hashovaci-algoritmy/) - Zatímco hesla zůstávají první linií obrany při ochraně uživatelských účtů před neoprávněným přístupem, metody pro vytváření silných hesel a jejich ochranu se neustále vyvíjejí. Například doporučení NIST nyní upřednostňují délku hesla před jeho složitostí. Hashování však zůstává nepostradatelné. I dlouhé a bezpečné přístupové fráze by měly být hashovány, aby se zabránilo jejich úplnému odhalení v - [Databáze DeepSeek AI odhalena: Uniklo více než 1 milion záznamů a tajné klíče](https://www.itsec-nn.com/databaze-deepseek-ai-odhalena-uniklo-vice-nez-1-milion-zaznamu-a-tajne-klice/) - Čínský startup v oblasti umělé inteligence (AI) DeepSeek, který v posledních dnech zažil meteoritický vzestup popularity, nechal jednu ze svých databází vystavenou na internetu, což mohlo umožnit hackerům získat přístup k citlivým datům. Databáze ClickHouse „umožňuje plnou kontrolu nad operacemi databáze, včetně možnosti přístupu k interním datům,“ uvedl expert v oblasti bezpečnosti Gal Nagli ze - [Google zakázal 158 000 účtů vývojářů škodlivých aplikací pro Android v roce 2024](https://www.itsec-nn.com/google-zakazal-158-000-uctu-vyvojaru-skodlivych-aplikaci-pro-android-v-roce-2024/) - Google uvedl, že v roce 2024 zablokoval více než 2,36 milionu aplikací pro Android, které porušovaly zásady, a zabránil jejich publikaci na tržišti Google Play. Kromě toho zakázal více než 158 000 účtů vývojářů, kteří se pokusili publikovat tyto škodlivé aplikace. Technologický gigant také poznamenal, že během tohoto období zabránil 1,3 milionu aplikací získat nadměrný - [Meta potvrzuje útok spywarem na WhatsApp bez nutnosti interakce](https://www.itsec-nn.com/meta-potvrzuje-utok-spywarem-na-whatsapp-bez-nutnosti-interakce/) - Meta, vlastník aplikace WhatsApp, v pátek oznámila, že přerušila kampaň, která zahrnovala použití spyware zaměřeného na novináře a členy občanské společnosti. Kampaň, která cílila na přibližně 90 osob, zahrnovala použití spyware od izraelské společnosti známé jako Paragon Solutions. Útočníci byli neutralizováni v prosinci 2024. V prohlášení pro The Guardian aplikace pro šifrované zprávy uvedla, že - [Americké a nizozemské úřady odstranily 39 domén spojených se sítí BEC podvodů.](https://www.itsec-nn.com/americke-a-nizozemske-urady-odstranily-39-domen-spojenych-se-siti-bec-podvodu/) - Americké a nizozemské orgány činné v trestním řízení oznámily, že odstranily 39 domén a jejich přidružené servery v rámci snahy narušit síť online tržišť pocházejících z Pákistánu. Akce, která proběhla 29. ledna 2025, byla označena jako Operace Heart Blocker. Široká škála dotčených webů nabízela phishingové nástroje a nástroje umožňující podvody a byla provozována skupinou známou - [Coyote Malware rozšiřuje svůj dosah: Nyní cílí na 1 030 webů a 73 finančních institucí](https://www.itsec-nn.com/coyote-malware-rozsiruje-svuj-dosah-nyni-cili-na-1-030-webu-a-73-financnich-instituci/) - Brazilští uživatelé Windows jsou cílem kampaně, která šíří bankovní malware známý jako Coyote. „Jakmile je nasazen, Coyote Banking Trojan může provádět různé škodlivé aktivity, včetně zaznamenávání stisků kláves, pořizování snímků obrazovky a zobrazování phishingových překryvů za účelem krádeže citlivých přihlašovacích údajů,“ uvedla expertka Cara Lin z Fortinet FortiGuard Labs v analýze zveřejněné minulý týden. Kyberbezpečnostní - [768 CVE zneužitých v roce 2024, což představuje 20% 2023](https://www.itsec-nn.com/768-cve-zneuzitych-v-roce-2024-coz-predstavuje-20-2023/) - V roce 2024 bylo nahlášeno až 768 zranitelností s přidělenými identifikátory CVE, které byly zneužity v praxi, což je nárůst oproti 639 CVE v roce 2023, což představuje meziroční nárůst o 20 %. Společnost VulnCheck označila rok 2024 za „další významný rok pro útočníky zaměřující se na zneužívání zranitelností“ a uvedla, že 23,6 % známých - [Mirai Botnet spustil rekordní DDoS útok o síle 5,6 Tbps](https://www.itsec-nn.com/mirai-botnet-spustil-rekordni-ddos-utok-o-sile-56-tbps/) - Společnost Cloudflare, zabývající se webovou infrastrukturou a bezpečností, oznámila, že detekovala a zablokovala distribuovaný útok typu denial-of-service (DDoS) o síle 5,6 terabitů za sekundu (Tbps), což je dosud největší zaznamenaný útok tohoto druhu. Útok založený na protokolu UDP proběhl 29. října 2024 a zaměřil se na jednoho z jejích zákazníků, nejmenovaného poskytovatele internetových služeb (ISP) - [AXENTA: Monitoring kybernetické bezpečnosti](https://www.itsec-nn.com/axenta-monitoring-kyberneticke-bezpecnosti/) - Kybernetická bezpečnost je čím dál více velmi diskutované téma ve všech průmyslových odvětvích a její monitoring je zásadní pro udržení bezpečnosti pracovních stanic a podnikových sítí. Pojďme si z pohledu bezpečnostního operačního centra (SOC) připomenout, co znamenají zkratky jako DLP, EDR, NDR či SIEM. K tomu nám dobře poslouží informace z textů odborníků společnosti AXENTA. - [Balíček PyPi krade autentizační tokeny Discordu od vývojářů](https://www.itsec-nn.com/balicek-pypi-krade-autentizacni-tokeny-discordu-od-vyvojaru/) - Balíček s názvem „pycord-self“ na indexu balíčků Pythonu (PyPI) cílí na vývojáře Discordu, aby kradl autentizační tokeny a instaloval zadní vrátka pro vzdálené ovládání systému. Balíček napodobuje velmi populární „discord.py-self“, který má téměř 28 milionů stažení, a dokonce nabízí funkce legitimního projektu. Oficiální balíček je knihovna Pythonu, která umožňuje komunikaci s uživatelským API Discordu a - [Únik dat odhalil informace o hotelových rezervacích milionů hostů](https://www.itsec-nn.com/unik-dat-odhalil-informace-o-hotelovych-rezervacich-milionu-hostu/) - Platforma pro správu hotelů Otelier utrpěla únik dat poté, co útočníci pronikli do jejího cloudového úložiště Amazon S3 a ukradli osobní údaje a rezervace milionů hostů známých hotelových značek, jako jsou Marriott, Hilton a Hyatt. K úniku údajně došlo poprvé v červenci 2024 a přístup pokračoval až do října. Útočníci tvrdí, že z úložišť Amazon - [Uživatelé Google Ads cíleni v malvertisingové kampani kradoucí přihlašovací údaje a 2FA kódy](https://www.itsec-nn.com/uzivatele-google-ads-cileni-v-malvertisingove-kampani-kradouci-prihlasovaci-udaje-a-2fa-kody/) - Experti v oblasti kybernetické bezpečnosti upozornili na novou kampaň zaměřenou na malware, která cílí na jednotlivce a firmy inzerující prostřednictvím Google Ads. Cílem je získat jejich přihlašovací údaje prostřednictvím podvodných reklam na Googlu. „Schéma spočívá v krádeži co největšího počtu účtů inzerentů tím, že se útočníci vydávají za Google Ads a přesměrovávají oběti na falešné - [Hackeři Star Blizzard zneužívají WhatsApp k cílení na vysoce postavené diplomaty](https://www.itsec-nn.com/hackeri-star-blizzard-zneuzivaji-whatsapp-k-cileni-na-vysoce-postavene-diplomaty/) - Ruská státní hackerská skupina Star Blizzard zahájila novou spear-phishingovou kampaň zaměřenou na kompromitaci účtů WhatsApp u cílů v oblasti vlády, diplomacie, obranné politiky, mezinárodních vztahů a organizací poskytujících pomoc Ukrajině. Podle zprávy Microsoft Threat Intelligence byla tato kampaň zaznamenána v polovině listopadu 2024 a představuje taktický posun pro Star Blizzard v reakci na nedávné odhalení - [Hackeři využívají reklamy ve Vyhledávání Google k odcizení účtů Google Ads](https://www.itsec-nn.com/hackeri-vyuzivaji-reklamy-ve-vyhledavani-google-k-odcizeni-uctu-google-ads/) - Útočníci spouštějí reklamy ve Vyhledávání Google, které se vydávají za Google Ads, a zobrazují se jako sponzorované výsledky, které přesměrovávají potenciální oběti na falešné přihlašovací stránky hostované na Google Sites. Tyto stránky vypadají jako oficiální domovská stránka Google Ads, kde jsou oběti vyzvány k přihlášení ke svým účtům. Google Sites je využíván k hostování phishingových - [Nelegální trh HuiOne na Telegramu překonal Hydru, dosáhl 24 miliard dolarů v kryptotransakcích](https://www.itsec-nn.com/nelegalni-trh-huione-na-telegramu-prekonal-hydru-dosahl-24-miliard-dolaru-v-kryptotransakcich/) - Online tržiště na Telegramu známé jako HuiOne Guarantee a jeho prodejci společně obdrželi nejméně 24 miliard dolarů v kryptoměnách, čímž překonali nyní již neexistující Hydru a stali se největším nelegálním online tržištěm, které kdy fungovalo. Čísla zveřejněná analytickou blockchainovou společností Elliptic ukazují, že měsíční příjmy vzrostly od července 2024 o 51 %. HuiOne Guarantee, součást - [Acronis Cyber Protect Cloud: Integrace FortiGate, RMM automatizace a komponenta DeployPilot](https://www.itsec-nn.com/acronis-cyber-protect-cloud-integrace-fortigate-rmm-automatizace-a-komponenta-deploypilot/) - Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud další nové funkce. Vylepšení se týkají především oblasti řešení XDR, obnovy po havárii (Disaster Recovery) a automatizace RMM procesů. Acronis rovněž představil DeployPilot, komponentu, jež centralizuje a automatizuje nasazení softwaru a patch management napříč všemi prostředími. Mezi hlavní novinky v rámci Acronis Cyber Protect Cloud - [AXENTA: Platforma pro výzkum a vývoj v kybernetické a informační bezpečnosti se mění na CYRIS](https://www.itsec-nn.com/axenta-platforma-pro-vyzkum-a-vyvoj-v-kyberneticke-a-informacni-bezpecnosti-se-meni-na-cyris/) - Věděli jste, že Platforma pro výzkum a vývoj v kybernetické a informační bezpečnosti se mění na CYRIS? Ve spolupráci s Jihomoravským inovačním centrem bylo realizováno poslední jednání Platformy pro výzkum a vývoj v kybernetické a informační bezpečnosti. Komunita bude dále vystupovat pouze pod značkou CYRIS! Nově pod názvem Cyber Research and Innovations in Security (CYRIS) - [MikroTik botnet využívá špatně nakonfigurované SPF DNS záznamy k šíření malwaru](https://www.itsec-nn.com/mikrotik-botnet-vyuziva-spatne-nakonfigurovane-spf-dns-zaznamy-k-sireni-malwaru/) - Nově objevený botnet složený z 13 000 zařízení MikroTik využívá špatnou konfiguraci záznamů doménového jmenného serveru (DNS) k obcházení e-mailových ochran a doručování malwaru prostřednictvím podvržených e-mailů z přibližně 20 000 webových domén. Útočník zneužívá nesprávně nakonfigurovaný DNS záznam pro Sender Policy Framework (SPF), který slouží k uvedení všech serverů oprávněných odesílat e-maily jménem dané - [Nová zranitelnost UEFI Secure Boot odhaluje systémy bootkitům](https://www.itsec-nn.com/nova-zranitelnost-uefi-secure-boot-odhaluje-systemy-bootkitum/) - Nová zranitelnost obcházející UEFI Secure Boot, sledovaná pod označením CVE-2024-7344, která ovlivňuje aplikaci podepsanou Microsoftem, by mohla být zneužita k nasazení bootkitů, i když je ochrana Secure Boot aktivní. Zranitelná UEFI aplikace je přítomna v několika nástrojích pro obnovu systému v reálném čase od různých vývojářů softwaru třetích stran. Bootkity představují kritickou bezpečnostní hrozbu, kterou - [Závažná chyba v pluginu W3 Total Cache ohrožuje více než milion webů na WordPressu](https://www.itsec-nn.com/zavazna-chyba-v-pluginu-w3-total-cache-ohrozuje-vice-nez-milion-webu-na-wordpressu/) - Závažná chyba v pluginu W3 Total Cache, který je nainstalován na více než jednom milionu webů na WordPressu, by mohla útočníkům umožnit přístup k různým informacím, včetně metadat na cloudových aplikacích. Plugin W3 Total Cache využívá různé techniky ukládání do mezipaměti, aby optimalizoval rychlost webu, zkrátil dobu načítání a obecně zlepšil SEO hodnocení. Tato chyba - [Nový phishingový kit 'Sneaky 2FA' cílí na účty Microsoft 365 s obcházením 2FA kódů.](https://www.itsec-nn.com/novy-phishingovy-kit-sneaky-2fa-cili-na-ucty-microsoft-365-s-obchazenim-2fa-kodu/) - Experti v oblasti kybernetické bezpečnosti podrobně popsali nový phishingový kit typu "útočník uprostřed" (AitM), který je schopen zaměřit se na účty Microsoft 365 s cílem krást přihlašovací údaje a kódy dvoufaktorové autentizace (2FA) minimálně od října 2024. Tento nový phishingový kit byl francouzskou společností pro kybernetickou bezpečnost Sekoia pojmenován jako Sneaky 2FA, která jej detekovala - [Vědci vytvořili průlomovou datovou sadu, která promění oblast detekce hrozeb v počítačových sítích](https://www.itsec-nn.com/vedci-vytvorili-prulomovou-datovou-sadu-ktera-promeni-oblast-detekce-hrozeb-v-pocitacovych-sitich/) - Vědecký tým ze sdružení CESNET a Fakulty informačních technologií ČVUT v Praze (FIT ČVUT), vytvořil unikátní datovou sadu zachycující roční síťový provoz v národní akademické síti. Tato datová sada, využitelná pro pokročilé metody strojového učení a detekci kybernetických hrozeb, získala prestižní publikační prostor v časopise Nature Scientific Data. Dlouhodobá anonymizovaná datová sada, která věrohodně odráží - [LDAPNightmare PoC Exploit způsobuje pád LSASS a restartuje Windows Domain Controllers](https://www.itsec-nn.com/ldapnightmare-poc-exploit-zpusobuje-pad-lsass-a-restartuje-windows-domain-controllers/) - Byl zveřejněn proof-of-concept (PoC) exploit pro nyní opravenou bezpečnostní chybu ovlivňující Windows Lightweight Directory Access Protocol (LDAP), která by mohla vyvolat stav denial-of-service (DoS). Zranitelnost typu out-of-bounds reads je sledována pod označením CVE-2024-49113 (CVSS skóre: 7,5). Společnost Microsoft ji řešila v rámci aktualizací Patch Tuesday pro prosinec 2024, spolu s CVE-2024-49112 (CVSS skóre: 9,8), kritickou - [Více než 3 miliony poštovních serverů bez šifrování vystaveny útokům odposlechu](https://www.itsec-nn.com/vice-nez-3-miliony-postovnich-serveru-bez-sifrovani-vystaveny-utokum-odposlechu/) - Více než tři miliony poštovních serverů POP3 a IMAP bez šifrování TLS jsou aktuálně vystaveny na internetu a zranitelné vůči útokům odposlechu. IMAP a POP3 jsou dvě metody přístupu k e-mailům na poštovních serverech. IMAP je doporučován pro kontrolu e-mailů z více zařízení, jako jsou telefony a notebooky, protože uchovává zprávy na serveru a synchronizuje - [Nová metoda jailbreaku AI „Bad Likert Judge“ zvyšuje úspěšnost útoků o více než 60 %](https://www.itsec-nn.com/nova-metoda-jailbreaku-ai-bad-likert-judge-zvysuje-uspesnost-utoku-o-vice-nez-60/) - Experti v oblasti kybernetické bezpečnosti objevili novou techniku jailbreaku, která by mohla být použita k obejití bezpečnostních opatření velkých jazykových modelů (LLM) a k vytvoření potenciálně škodlivých nebo nebezpečných odpovědí. Tato strategie útoku, která zahrnuje více kroků (známá také jako „many-shot“), byla experty z Palo Alto Networks Unit 42 – Yongzhe Huang, Yang Ji, Wenjun - [Experti odhalili zranitelnost Nuclei umožňující obejití podpisů a spuštění kódu](https://www.itsec-nn.com/experti-odhalili-zranitelnost-nuclei-umoznujici-obejiti-podpisu-a-spusteni-kodu/) - Vysoce závažná bezpečnostní chyba byla odhalena v Nuclei od ProjectDiscovery, široce používaném open-source skeneru zranitelností, která by v případě úspěšného zneužití mohla útočníkům umožnit obejít kontrolu podpisů a potenciálně spustit škodlivý kód. Zranitelnost, označená jako CVE-2024-43405, má skóre CVSS 7,4 z maximálních 10,0. Týká se všech verzí Nuclei novějších než 3.0.0. „Zranitelnost vychází z nesouladu - [Škodlivé package npm cílí na soukromé klíče vývojářů Etherea](https://www.itsec-nn.com/skodlive-package-npm-cili-na-soukrome-klice-vyvojaru-etherea/) - Dvacet Škodlivých package , které se vydávají za vývojové prostředí Hardhat používané vývojáři Etherea, cílí na soukromé klíče a další citlivá data. Podle expertů tyto balíčky zaznamenaly více než tisíc stažení. Hardhat je široce používané vývojové prostředí pro Ethereum, které spravuje Nomic Foundation. Slouží k vývoji, testování a nasazování chytrých kontraktů a decentralizovaných aplikací (dApps) - [Hackeři pronikli do desítek rozšíření Chrome, což ohrožuje data milionů uživatelů.](https://www.itsec-nn.com/hackeri-pronikli-do-desitek-rozsireni-chrome-coz-ohrozuje-data-milionu-uzivatelu/) - Nová kampaň cílí na známé rozšíření prohlížeče Chrome, což vedlo k tomu, že bylo kompromitováno nejméně 35 rozšíření, čímž bylo vystaveno více než 2,6 milionu uživatelů riziku úniku dat a krádeže přihlašovacích údajů. Útok se zaměřil na vydavatele rozšíření prohlížeče v Chrome Web Store prostřednictvím phishingové kampaně a využil jejich přístupová oprávnění k vložení škodlivého - [Zálohovací služby Acronis chrání VESTTA BOZP před ztrátou dat](https://www.itsec-nn.com/zalohovaci-sluzby-acronis-chrani-vestta-bozp-pred-ztratou-dat/) - Acronis uvedl, že společnost VESTTA BOZP úspěšně využívá řízené služby Acronis Cyber Protect Cloud k zálohování lokálních i cloudových dat v rámci balíčku služeb Advanced Backup. Řešení Acronis poskytuje jistotu dostupnosti klíčových dat a nabízí funkci nezměnitelnost záloh, která chrání proti jakýmkoliv pokusům změnit data v záloze. Služby dodává společnost JA IT, poskytovatel řízených služeb - [Kolaps Rockstar2FA podporuje růst služby FlowerStorm](https://www.itsec-nn.com/kolaps-rockstar2fa-podporuje-rust-sluzby-flowerstorm/) - Přerušení phishing-as-a-service (PhaaS) nástroje s názvem Rockstar 2FA vedlo k rychlému nárůstu aktivity jiného nového nástroje nazvaného FlowerStorm. „Zdá se, že skupina Rockstar2FA, která provozuje tuto službu, zažila alespoň částečný kolaps své infrastruktury, přičemž stránky spojené s touto službou již nejsou dostupné,“ uvedla společnost Sophos v nové zprávě zveřejněné minulý týden. „Nezdá se, že by - [Malware FireScam pro Android se maskuje jako Telegram Premium](https://www.itsec-nn.com/malware-firescam-pro-android-se-maskuje-jako-telegram-premium/) - Nový malware pro Android s názvem „FireScam“ je distribuován jako prémiová verze aplikace Telegram prostřednictvím phishingových webů na GitHubu, které napodobují RuStore, ruský trh s aplikacemi pro mobilní zařízení. RuStore byl spuštěn v květnu 2022 ruskou internetovou skupinou VK (VKontakte) jako alternativa k Google Play a Apple App Store, po západních sankcích, které ovlivnily přístup - [Nesprávná konfigurace Kubernetes RBAC v Azure Airflow může vést k zneužití celého clusteru.](https://www.itsec-nn.com/nespravna-konfigurace-kubernetes-rbac-v-azure-airflow-muze-vest-k-zneuziti-celeho-clusteru/) - Experti v oblasti kybernetické bezpečnosti odhalili tři bezpečnostní slabiny v integraci Microsoft Azure Data Factory Apache Airflow, které by v případě zneužití mohly útočníkovi umožnit provádět různé skryté akce, včetně exfiltrace dat a nasazení malwaru. „Zneužití těchto chyb by mohlo útočníkům umožnit získat trvalý přístup jako stínoví administrátoři k celému Airflow Azure Kubernetes Service (AKS) - [Malwarové botnety využívají zastaralé routery D-Link](https://www.itsec-nn.com/malwarove-botnety-vyuzivaji-zastarale-routery-d-link/) - Dva botnety, sledované pod názvy „Ficora“ a „Capsaicin“, zaznamenaly zvýšenou aktivitu při cílení na D-Link routery, které dosáhly konce své životnosti nebo používají zastaralé verze firmwaru. Seznam cílů zahrnuje oblíbená zařízení D-Link používaná jednotlivci i organizacemi, jako jsou DIR-645, DIR-806, GO-RT-AC750 a DIR-845L. Pro počáteční přístup oba malware využívají známé zranitelnosti CVE-2015-2051, CVE-2019-10891, CVE-2022-37056 a - [Apple nabízí 95 milionů dolarů na urovnání sporu o porušení soukromí prostřednictvím Siri.](https://www.itsec-nn.com/apple-nabizi-95-milionu-dolaru-na-urovnani-sporu-o-poruseni-soukromi-prostrednictvim-siri/) - Apple souhlasil s vyplacením 95 milionů dolarů za urovnání hromadné žaloby v USA, která tvrdí, že její asistent Siri nahrával soukromé rozhovory a sdílel je s třetími stranami. Navrhovaná žaloba tvrdí, že zvuková data byla zveřejněna bez souhlasu uživatelů síti třetích stran, včetně marketérů a inzerentů. Uživatelé si stěžovali, že byli na svých zařízeních Apple - [Skupina Lazarus byla spatřena při útocích na jaderné inženýry pomocí malwaru CookiePlus](https://www.itsec-nn.com/skupina-lazarus-byla-spatrena-pri-utocich-na-jaderne-inzenyry-pomoci-malwaru-cookieplus/) - Skupina Lazarus, nechvalně známá hackerská skupina spojená s Korejskou lidově demokratickou republikou (KLDR), byla pozorována při využívání „komplexního řetězce infekce“, který cílil na nejméně dva zaměstnance nejmenované organizace související s jadernou energií během jednoho měsíce v lednu 2024. Útoky, které vyvrcholily nasazením nového modulárního zadního vrátka označovaného jako CookiePlus, jsou součástí dlouhodobé kybernetické špionážní kampaně - [Juniper varuje před Mirai botnetem zaměřujícím se na SSR zařízení s výchozími hesly](https://www.itsec-nn.com/juniper-varuje-pred-mirai-botnetem-zamerujicim-se-na-ssr-zarizeni-s-vychozimi-hesly/) - Společnost Juniper Networks varuje, že produkty Session Smart Router (SSR) s výchozími hesly jsou cílem škodlivé kampaně, která nasazuje malware Mirai botnet. Společnost uvedla, že vydává toto upozornění poté, co „několik zákazníků“ nahlásilo anomální chování na svých platformách Session Smart Network (SSN) dne 11. prosince 2024. „Tyto systémy byly infikovány malwarem Mirai a následně byly - [AI by mohlo vytvořit 10 000 variant malwaru, které v 88 % případů uniknou detekci](https://www.itsec-nn.com/ai-by-mohlo-vytvorit-10-000-variant-malwaru-ktere-v-88-pripadu-uniknou-detekci/) - Kyberbezpečnostní experti zjistili, že je možné využít velké jazykové modely (LLM) k hromadnému generování nových variant škodlivého JavaScriptového kódu tak, aby lépe unikal detekci. „Ačkoli LLM nedokážou vytvořit malware od nuly, zločinci je mohou snadno využít k přepsání nebo obfuskování existujícího malwaru, což ztěžuje jeho detekci,“ uvedli výzkumníci z Palo Alto Networks Unit 42 v - [Útočníci zneužívají Microsoft Teams a AnyDesk k nasazení malwaru DarkGate](https://www.itsec-nn.com/utocnici-zneuzivaji-microsoft-teams-a-anydesk-k-nasazeni-malwaru-darkgate/) - Nová kampaň využila Microsoft Teams jako prostředek k nasazení známého malwaru DarkGate. „Útočník se prostřednictvím hovoru na Microsoft Teams vydával za klienta uživatele a získal vzdálený přístup k jeho systému,“ uvedli odborníci z Trend Micro Catherine Loveria, Jovit Samaniego a Gabriel Nicoleta. „Útočníkovi se nepodařilo nainstalovat aplikaci Microsoft Remote Support, ale úspěšně instruoval oběť, aby - [DeceptionAds doručuje více než milion zobrazení denně prostřednictvím 3 000 webů a falešných stránek CAPTCHA](https://www.itsec-nn.com/deceptionads-dorucuje-vice-nez-milion-zobrazeni-denne-prostrednictvim-3-000-webu-a-falesnych-stranek-captcha/) - Kyberbezpečnostní experti odhalili dosud nezdokumentovaný aspekt útoků ve stylu ClickFix, které využívají jedinou reklamní síťovou službu jako součást kampaně zaměřené na krádež informací prostřednictvím malvertisingu, nazvané DeceptionAds. „Tato kampaň, zcela závislá na jediné reklamní síti, ukazuje základní mechanismy malvertisingu – doručuje více než milion denních zobrazení reklam za posledních deset dní a způsobuje tisíce denních - [Výzkumníci odhalují balíčky PyPI kradoucí stisky kláves a přebírající sociální účty](https://www.itsec-nn.com/vyzkumnici-odhaluji-balicky-pypi-kradouci-stisky-klaves-a-prebirajici-socialni-ucty/) - Výzkumníci kybernetické bezpečnosti upozornili na dva škodlivé balíčky, které byly nahrány do repozitáře Python Package Index (PyPI) a obsahují schopnosti exfiltrace citlivých informací z kompromitovaných hostitelů, podle nových zjištění z Fortinet FortiGuard Labs. Balíčky, pojmenované zebo a cometlogger, přilákaly po 118 a 164 staženích, než byly staženy. Podle statistik ClickPy pocházela většina těchto stažení ze - [Acronis Cyber Protect Coud 24.10 přináší rozšířené možnosti ochrany a efektivnější mapování ticketů](https://www.itsec-nn.com/acronis-cyber-protect-coud-24-10-prinasi-rozsirene-moznosti-ochrany-a-efektivnejsi-mapovani-ticketu/) - Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně veřejných API rozhraní pro EDR a Disaster Recovery. Verze Acronis Cyber Protect Cloud 24.10 nabízí aktualizace potřebné k tomu, aby se technologie Acronis mohly integrovat do podnikání MSP partnerů ještě snáze než kdykoli předtím a vyhnout se integračním problémům a s - [Čínský spyware EagleMsgSpy zneužívá mobilní zařízení od roku 2017](https://www.itsec-nn.com/cinsky-spyware-eaglemsgspy-zneuziva-mobilni-zarizeni-od-roku-2017/) - Kyberbezpečnostní experti objevili nový sledovací program, který je podezřelý z využívání čínskými policejními odděleními jako nástroj pro zákonné odposlechy za účelem shromažďování široké škály informací z mobilních zařízení. Androidový nástroj, označovaný jako EagleMsgSpy společností Lookout, je v provozu nejméně od roku 2017, přičemž artefakty byly nahrány na platformu pro skenování malwaru VirusTotal ještě 25. září - [Gamaredon nasazuje špionážní software pro Android v bývalých sovětských státech](https://www.itsec-nn.com/gamaredon-nasazuje-spionazni-software-pro-android-v-byvalych-sovetskych-statech/) - Ruská, státem podporovaná hackerská skupina, známá jako Gamaredon, byla spojena se dvěma novými špionážními nástroji pro Android nazvanými BoneSpy a PlainGnome. Jedná se o první případ, kdy byl tento protivník odhalen při používání malwaru zaměřeného výhradně na mobilní zařízení. „BoneSpy a PlainGnome cílí na bývalé sovětské státy a zaměřují se na rusky mluvící oběti,“ uvedla - [Experti odhalili zranitelnost Symlink umožňující obejít TCC v iOS a macOS](https://www.itsec-nn.com/experti-odhalili-zranitelnost-symlink-umoznujici-obejit-tcc-v-ios-a-macos/) - Objevily se podrobnosti o nyní opravené bezpečnostní zranitelnosti v systémech iOS a macOS od společnosti Apple, která by v případě úspěšného zneužití mohla obejít rámec Transparency, Consent, and Control (TCC) a vést k neoprávněnému přístupu k citlivým informacím. Zranitelnost, označená jako CVE-2024-44131 (CVSS skóre: 5,3), se nachází v komponentě FileProvider, jak uvádí Apple, a byla - [Europol zlikvidoval 27 platforem pro DDoS útoky ve 15 zemích](https://www.itsec-nn.com/europol-zlikvidoval-27-platforem-pro-ddos-utoky-ve-15-zemich/) - Globální operace orgánů činných v trestním řízení zlikvidovala 27 služeb typu „stresser“, které byly využívány k provádění distribuovaných útoků typu denial-of-service (DDoS), a odstavila je v rámci víceletého mezinárodního cvičení s názvem PowerOFF. Tento zásah, koordinovaný Europolem a zahrnující 15 zemí, rozložil několik webových stránek typu „booter“ a „stresser“, včetně zdstresser.net, orbitalstress.net a starkstresser.net. Tyto - [Chyba Microsoft MFA AuthQuake umožnila vlnu útoků](https://www.itsec-nn.com/chyba-microsoft-mfa-authquake-umoznila-vlnu-utoku/) - Kyberbezpečnostní experti upozornili na kritickou bezpečnostní zranitelnost v implementaci více faktorové autentizace (MFA) společnosti Microsoft, která umožňuje útočníkovi snadno obejít ochranu a získat neoprávněný přístup k účtu oběti. „Obejití bylo jednoduché: trvalo přibližně hodinu, nevyžadovalo žádnou interakci uživatele a nevygenerovalo žádné upozornění ani neposkytlo držiteli účtu žádnou indikaci problému,“ uvedli výzkumníci z Oasis Security Elad - [Socks5Systemz Botnet pohání nelegální proxy službu](https://www.itsec-nn.com/socks5systemz-botnet-pohani-nelegalni-proxy-sluzbu/) - Podle nových zjištění společnosti Bitsight pohání škodlivý botnet nazvaný Socks5Systemz proxy službu s názvem PROXY.AM. „Proxy malware a služby umožňují jiné typy kriminálních aktivit, přidávají nekontrolované vrstvy anonymity pro útočníky, kteří tak mohou provádět různé škodlivé aktivity pomocí řetězců napadených systémů,“ uvedl bezpečnostní tým společnosti v analýze zveřejněné minulý týden. Toto odhalení přichází jen několik - [Experti odhalili zranitelnosti Prompt Injection v DeepSeek a Claude AI](https://www.itsec-nn.com/experti-odhalili-zranitelnosti-prompt-injection-v-deepseek-a-claude-ai/) - Objevily se podrobnosti o nyní opravené bezpečnostní chybě v chatbotu umělé inteligence (AI) DeepSeek, která by v případě úspěšného zneužití mohla umožnit útočníkovi převzít kontrolu nad účtem oběti prostřednictvím útoku typu prompt injection. Bezpečnostní expert Johann Rehberger, který zdokumentoval mnoho útoků typu prompt injection zaměřených na různé AI nástroje, zjistil, že zadání vstupu „Print the - [AXENTA: Napojení průmyslového podniku na CyberSOC](https://www.itsec-nn.com/axenta-napojeni-prumysloveho-podniku-na-cybersoc/) - Za společnost AXENTA se s námi o informace podělili Jan Kozák, Presale Technical Specialist - Project Manager technický specialista a Petr Vychodil, Security Operations Center (SOC) Manager. Výroba v průmyslovém podniku Srdcem každého průmyslového podniku je výroba. Navzdory rychlému rozmachu průmyslu si dosud jen málokteré podniky uvědomily, že nejen IT (Information Technology), ale i OT (Operational Technology) infrastruktura - [Ransomware Black Basta se vyvíjí: využívá e-mailové bombardování a QR kódy](https://www.itsec-nn.com/ransomware-black-basta-se-vyviji-vyuziva-e-mailove-bombardovani-a-qr-kody/) - Hackeři spojení s ransomwarem Black Basta byli pozorováni, jak mění své taktiky a od října 2024 distribuují různé nástroje, jako jsou Zbot a DarkGate. „Uživatelé v cílovém prostředí budou emailově bombardováni hackery, což je často dosaženo tím, že je jejich emailová adresa přihlášena k mnoha mailing listům současně,“ uvedla společnost Rapid7. „Po emailovém bombardování se - [Výzkumníci odhalili chyby v populárních open-source rámcích strojového učení](https://www.itsec-nn.com/vyzkumnici-odhalili-chyby-v-popularnich-open-source-ramcich-strojoveho-uceni/) - Výzkumníci v oblasti kybernetické bezpečnosti zveřejnili několik bezpečnostních chyb, které ovlivňují open-source nástroje a rámce pro strojové učení (ML), jako jsou MLflow, H2O, PyTorch a MLeap. Tyto chyby by mohly umožnit vykonávání kódu. Zranitelnosti, které objevila společnost JFrog, jsou součástí širší sbírky 22 bezpečnostních nedostatků, které společnost zabývající se bezpečností dodavatelského řetězce poprvé zveřejnila minulý - [Čínská APT skupina Gelsemium cílí na Linuxové systémy s novým backdoorem WolfsBane](https://www.itsec-nn.com/cinska-apt-skupina-gelsemium-cili-na-linuxove-systemy-s-novym-backdoorem-wolfsbane/) - Čínská pokročilá perzistentní hrozba (APT) známá jako Gelsemium byla pozorována při využívání nového Linuxového backdooru nazvaného WolfsBane v rámci kybernetických útoků, které pravděpodobně cílí na východní a jihovýchodní Asii. To vyplývá z poznatků kyberbezpečnostní společnosti ESET, která analyzovala několik Linuxových vzorků nahraných na platformu VirusTotal z Tchaj-wanu, Filipín a Singapuru v březnu 2023. WolfsBane byl - [PyPI útok: imitátoři ChatGPT a Claude šíří JarkaStealer prostřednictvím Python knihoven](https://www.itsec-nn.com/pypi-utok-imitatori-chatgpt-a-claude-siri-jarkastealer-prostrednictvim-python-knihoven/) - Experti v oblasti kybernetické bezpečnosti objevili dva škodlivé balíčky nahrané do repositáře Python Package Index (PyPI), které imitovaly populární modely umělé inteligence (AI), jako jsou OpenAI ChatGPT a Anthropic Claude, za účelem šíření informačního malwaru nazvaného JarkaStealer. Balíčky s názvy gptplus a claudeai-eng byly nahrány uživatelem s přezdívkou „Xeroline“ v listopadu 2023 a přilákaly 1 - [Ruští hackeři nasazují malware HATVIBE a CHERRYSPY napříč Evropou a Asií](https://www.itsec-nn.com/rusti-hackeri-nasazuji-malware-hatvibe-a-cherryspy-napric-evropou-a-asii/) - Hackeři napojení na Rusko byli spojeni s kampaní kyber špionáže zaměřenou na organizace ve střední Asii, východní Asii a Evropě. Skupina Insikt Group společnosti Recorded Future, která této aktivitě přiřadila označení TAG-110, uvedla, že se překrývá se skupinou sledovanou Ukrajinským týmem pro reakci na počítačové hrozby (CERT-UA) pod názvem UAC-0063, která se zase překrývá se - [Více než 145 000 průmyslových řídicích systémů bylo odhaleno online ve 175 zemích](https://www.itsec-nn.com/vice-nez-145-000-prumyslovych-ridicich-systemu-bylo-odhaleno-online-ve-175-zemich/) - Nový výzkum odhalil více než 145 000 průmyslových řídicích systémů (ICS) připojených k internetu ve 175 zemích, přičemž samotné Spojené státy tvoří více než třetinu všech odhalených systémů. Analýza, kterou provedla společnost Censys zabývající se správou povrchu útoků, zjistila, že 38 % zařízení se nachází v Severní Americe, 35,4 % v Evropě, 22,9 % v - [Slovensko schválilo novelu kybernetického zákona](https://www.itsec-nn.com/slovensko-schvalilo-novelu-kybernetickeho-zakona/) - Národní rada Slovenské republiky schválila důležitou novelu zákona o kybernetické bezpečnosti. Směrnice vstoupí v platnost dne 1. ledna 2025. Pro hlasovalo 117 poslanců. Novela nebude zásadní revolucí, v praxi sníží rizika spojená s rychlým technologickým rozvojem, digitalizací a zvýší celkovou úroveň kybernetické bezpečnosti země. Novela identifikuje provozovatele základní služby podle konkrétních kritérií – například podle - [Akt o kybernetické odolnosti zveřejněn](https://www.itsec-nn.com/akt-o-kyberneticke-odolnosti-zverejnen/) - Akt o kybernetické odolnosti (Cyber Resilience Act, CRA) byl publikován ve Věstníku EU a stane se plně účinným ke konci roku 2027. CRA je přelomová unijní legislativa týkající se kybernetické bezpečnosti široké škály produktů s digitálními prvky. Zveřejnění ve Věstníku znamená, že nařízení vstoupí v platnost do dvaceti dnů. Účinným se pak stane postupně ve - [Slabé heslo a PIN při přihlášení do počítače používá daleko více mladších lidí než seniorů](https://www.itsec-nn.com/slabe-heslo-a-pin-pri-prihlaseni-do-pocitace-pouziva-daleko-vice-mladsich-lidi-nez-senioru/) - Používání internetu a chytrých mobilních telefonů je mezi seniory na vzestupu, ať už jsou k tomu donuceni vnějšími vlivy nebo zájmem o technologie. Senioři se stávají současně cílovou skupinou pro nejrůznější internetové podvodníky, jejichž metody se každý rok vyvíjejí a využívají nové příležitosti. Jak vyplývá z průzkumu Creditea pro projekt Neviditelní, senioři jsou obezřetnější při - [Nová funkce Gmailu: Shielded Email](https://www.itsec-nn.com/nova-funkce-gmailu-shielded-email/) - Zdá se, že Google připravuje novou funkci nazvanou Shielded Email, která uživatelům umožňuje vytvářet e-mailové „aliasy“ při registraci k online službám a lépe bojovat proti spamu. Funkce byla poprvé oznámena minulý týden Android Authority po analýze nejnovější verze Google Play Services pro Android. Myšlenkou je vytvořit jedinečné, jednorázové e-mailové adresy, které přeposílají zprávy na přidružený - [Byl detekován nový škodlivý software Stealthy BabbleLoader](https://www.itsec-nn.com/byl-detekovan-novy-skodlivy-software-stealthy-babbleloader/) - Kyberbezpečnostní experti osvětlili nový nenápadný malware loader nazvaný BabbleLoader, který byl pozorován při doručování rodin krádežních malwarů, jako jsou WhiteSnake a Meduza. BabbleLoader je „extrémně vyhýbavý loader, vybavený obrannými mechanismy, který je navržen tak, aby obcházel antivirové a sandboxové prostředí a doručoval krádežní malware do paměti,“ uvedl bezpečnostní expert společnosti Intezer Ryan Robinson. Důkazy ukazují, - [Nová varianta ransomwaru „Helldown“ rozšiřuje útoky na systémy VMware a Linux](https://www.itsec-nn.com/nova-varianta-ransomwaru-helldown-rozsiruje-utoky-na-systemy-vmware-a-linux/) - Experti v oblasti kybernetické bezpečnosti našli linuxovou variantu relativně nového ransomwaru nazvaného Helldown, což naznačuje, že útočníci rozšiřují své zaměření. „Helldown nasazuje ransomware pro Windows odvozený z kódu LockBit 3.0,“ uvedla společnost Sekoia ve zprávě „Vzhledem k nedávnému vývoji ransomwaru zaměřeného na ESX se zdá, že skupina by mohla rozvíjet své současné operace a zaměřit - [Acronis: Certifkovaní partneři zvyšují své příjmy rychleji a řeší méně incidentů](https://www.itsec-nn.com/acronis-certifkovani-partneri-zvysuji-sve-prijmy-rychleji-a-resi-mene-incidentu/) - Společnost Acronis uvedla, že partneři společnosti Acronis, kteří prošli školením a certifikací v rámci nabídky Acronis Academy, zaznamenali vyšší nárůst příjmů z prodeje produktů Acronis a méně požadavků na IT podporu ze strany zákazníků než partneři bez certifikace. Konkrétní zjištění společnost získala na základě dat o provedených certifikačních školeních a prodejích realizovaných jejími partnery. Společnost - [AXENTA: Budoucnost kybernetické bezpečnosti se rodí již na středních školách](https://www.itsec-nn.com/axenta-budoucnost-kyberneticke-bezpecnosti-se-rodi-jiz-na-strednich-skolach/) - V době, kdy je kybernetická bezpečnost stále naléhavějším globálním tématem, společnost AXENTA aktivně přispívá k výchově nové generace odborníků. Díky úzké spolupráci s vybranými středními školami vytváří jedinečné a inspirativní prostředí, které studentům umožňuje rozvíjet své dovednosti potřebné k tomu, aby se stali špičkovými odborníky a specialisty na kybernetickou bezpečnost. Proč AXENTA investuje do vzdělání Nedostatek - [INTERPOL během globálního zásahu zneškodnil více než 22 000 škodlivých serverů](https://www.itsec-nn.com/interpol-behem-globalniho-zasahu-zneskodnil-vice-nez-22-000-skodlivych-serveru/) - INTERPOL oznámil, že v rámci globální operace zlikvidoval více než 22 000 škodlivých serverů spojených s různými kybernetickými hrozbami. Koordinované úsilí, nazvané Operace Synergia II, probíhalo od 1. dubna do 31. srpna 2024 a zaměřovalo se na infrastrukturu pro phishing, ransomware a krádeže informací. „Z přibližně 30 000 identifikovaných podezřelých IP adres bylo 76 procent - [Hackeři z MirrorFace cílí na diplomaty EU pomocí návnady spojené se Světovou výstavou 2025](https://www.itsec-nn.com/hackeri-z-mirrorface-cili-na-diplomaty-eu-pomoci-navnady-spojene-se-svetovou-vystavou-2025/) - Aktér napojený na Čínu, známý jako MirrorFace, byl zaznamenán při útoku na diplomatickou organizaci v Evropské unii. Jde o první případ, kdy tato hackerská skupina cílila na subjekt v tomto regionu.“ „Během tohoto útoku použil aktér jako návnadu nadcházející Světovou výstavu, která se bude konat v roce 2025 v Osace v Japonsku,“ uvedla společnost ESET - [Průvodce hackera k prolomení hesel](https://www.itsec-nn.com/pruvodce-hackera-k-prolomeni-hesel/) - Obrana bezpečnosti vaší organizace je jako opevnění hradu – musíte pochopit, kde útočníci zaútočí a jak se pokusí prolomit vaše zdi. Hackeři neustále hledají slabiny, ať už jde o laxní politiku hesel nebo zapomenutá zadní vrátka. Abyste vybudovali silnější obranu, musíte myslet jako hacker a předvídat jejich kroky. Slabá, běžně používaná hesla představují pro hackery - [Severokorejští hackeři cílí na krypto firmy pomocí malwaru Hidden Risk na macOS](https://www.itsec-nn.com/severokorejsti-hackeri-cili-na-krypto-firmy-pomoci-malwaru-hidden-risk-na-macos/) - Hrozba spojená s Korejskou lidově demokratickou republikou (KLDR) byla zaznamenána při útocích na podniky související s kryptoměnami pomocí vícefázového malwaru schopného infikovat zařízení Apple s macOS. SentinelOne, společnost zabývající se kyberbezpečností, která tuto kampaň nazvala Hidden Risk, ji s vysokou jistotou přisoudila skupině BlueNoroff, která byla dříve spojována s rodinami malwaru jako RustBucket, KANDYKORN, ObjCShellz, - [Nový malware CRON#TRAP infikuje Windows skrýváním se, aby obešel antivirovou ochranu](https://www.itsec-nn.com/novy-malware-crontrap-infikuje-windows-skryvanim-se-aby-obesel-antivirovou-ochranu/) - Kyberbezpečnostní experti upozornili na novou kampaň malwaru, která infikuje systémy Windows pomocí linuxové virtuální instance obsahující zadní vrátka schopná navázat vzdálený přístup hackerům. „Tato zajímavá kampaň s kódovým označením CRON#TRAP začíná škodlivým zástupcem (soubor LNK) pro Windows, který je pravděpodobně šířen ve formátu ZIP archivu pomocí phishingového e-mailu,“ uvedli expertize Securonix Den Iuzvyk a Tim - [HK: Nový zákon o kybernetické bezpečnosti zasáhne do podnikání tisíců firem](https://www.itsec-nn.com/hk-novy-zakon-o-kyberneticke-bezpecnosti-zasahne-do-podnikani-tisicu-firem/) - Hospodářská komora ČR varuje před vysokými náklady plynoucími z nového zákona o kybernetické bezpečnosti. Nový zákon (sněmovní tisk č. 759) přináší zásadní nárůst počtu regulovaných subjektů a povinností, což se promítne do výrazného zvýšení nákladů pro firmy i veřejnou správu a může mít nepříznivý dopad do cen služeb koncovým zákazníkům. Členské firmy Hospodářské komory vnímají - [Škodlivé pakety NPM cílí na uživatele Robloxu s malwarem kradoucím data](https://www.itsec-nn.com/skodlive-pakety-npm-cili-na-uzivatele-robloxu-s-malwarem-kradoucim-data/) - Nová kampaň zaměřila úložiště packetů NPM s škodlivými knihovnami JavaScriptu, které jsou navrženy k infikování uživatelů Robloxu s open-source malwarem kradoucím data, jako jsou Skuld a Blank-Grabber. „Tento incident zdůrazňuje, jak děsivě snadné je pro útočníky spustit útoky na dodavatelský řetězec tím, že využijí důvěry a lidských chyb v rámci open-source ekosystému. K tomu mohou - [Společnost Qualcomm vydala reakci na možné zneužití spywaru v zařízeních](https://www.itsec-nn.com/spolecnost-qualcomm-vydala-reakci-na-mozne-zneuziti-spywaru-v-zarizenich/) - Společnost Qualcomm vyzývá výrobce zařízení, kteří používají vybrané její čipy, aby implementovali opravy, které společnost zavedla pro zranitelnosti v rámci firmwaru čipů, které byly podle zpráv zneužity. The Register informuje o zranitelnosti, která se týká následujících čipů Qualcomm: Zranitelnost nazvaná „CVE-2024-43047“, která byla na stupnici CVSS ohodnocena známkou 7,8 z 10, se týkala modemů Snapdragon - [Výtečný osvětový projekt](https://www.itsec-nn.com/vytecny-osvetovy-projekt/) - Český dozorový úřad – Úřad pro ochranu osobních údajů - přinesl do veřejného prostoru skvělý projekt „Kyber tabu“. Srozumitelnou, stručnou a poutavou formou popisuje pravidla a zákonitosti současného on-line mediálního prostředí. Pomáhá rozpoznat následují témata a odpovědi na otázky, které vyvolávají. Jak a proč dokáže reklama předvídat? Co v nás vzbuzují lajky na sociálních sítích? - [Končí měsíc kybernetické bezpečnosti](https://www.itsec-nn.com/konci-mesic-kyberneticke-bezpecnosti/) - Říjen jako evropský měsíc kybernetické bezpečnosti je každoroční kampaň podporující zvyšování pozornosti kybernetické bezpečnosti a propagující osvědčené postupy pro on-line prostředí. I letos se v celé Evropě konají stovky aktivit – konference, workshopy, školení, webináře, prezentace atd., jejichž cílem bylo informovat veřejnost o on-line hrozbách a důležitosti posilování digitální bezpečnosti. Hlavní pozornost byla věnována ochraně před sociálním inženýrstvím. Významně roste nebezpečí. Podvodníci se vydávají za jinou - [Microsoft odhalil zranitelnost systému macOS, která obchází kontrolu soukromí v prohlížeči Safari](https://www.itsec-nn.com/microsoft-odhalil-zranitelnost-systemu-macos-ktera-obchazi-kontrolu-soukromi-v-prohlizeci-safari/) - Společnost Microsoft zveřejnila podrobnosti o nyní opravené bezpečnostní chybě v rámci Transparency, Consent and Control (TCC) společnosti Apple v systému macOS, která byla pravděpodobně zneužita k obejití uživatelských preferencí ochrany soukromí a přístupu k datům. Nedostatek, který technologický gigant kódově označil HM Surf, je sledován jako CVE-2024-44133 (skóre CVSS: 5,5). Společnost Apple ji vyřešila v - [Pozor: Falešné stránky Google Meet přinášejí infostealery v rámci probíhající kampaně ClickFix](https://www.itsec-nn.com/pozor-falesne-stranky-google-meet-prinaseji-infostealery-v-ramci-probihajici-kampane-clickfix/) - Hrozby využívají falešné webové stránky Google Meet v rámci probíhající malwarové kampaně nazvané ClickFix k šíření infostealerů zaměřených na systémy Windows a macOS. „Tato taktika spočívá v zobrazování falešných chybových zpráv ve webových prohlížečích s cílem oklamat uživatele, aby zkopírovali a spustili daný škodlivý kód PowerShell a nakonec infikovali své systémy,“ uvedla francouzská společnost Sekoia, - [Severokorejští IT pracovníci v západních firmách nyní požadují výkupné za ukradená data](https://www.itsec-nn.com/severokorejsti-it-pracovnici-v-zapadnich-firmach-nyni-pozaduji-vykupne-za-ukradena-data/) - Severokorejští pracovníci v oblasti informačních technologií (IT), kteří se nechávají zaměstnat pod falešnou identitou v západních firmách, nejenže kradou duševní vlastnictví, ale navíc požadují výkupné za to, že je nevynesou ven, což představuje nový zvrat v jejich finančně motivovaných útocích. „V některých případech podvodní pracovníci požadovali výkupné od svých bývalých zaměstnavatelů poté, co získali přístup - [Bankovní trojský kůň TrickMo nyní dokáže zachytit PINy a odemknout vzory pro Android](https://www.itsec-nn.com/bankovni-trojsky-kun-trickmo-nyni-dokaze-zachytit-piny-a-odemknout-vzory-pro-android/) - Bylo zjištěno, že nové varianty bankovního trojského koně pro Android s názvem TrickMo v sobě skrývají dříve nedokumentované funkce, které umožňují krást odemykací vzor nebo PIN kód zařízení. „Tento nový přírůstek umožňuje aktérovi hrozby pracovat na zařízení, i když je zamčené,“ uvedl v analýze zveřejněné bezpečnostní výzkumník společnosti Zimperium Aazim Yaswant. Útok TrickMo, který byl - [Automatizace a její vývoj v bezpečnostních dohledových centrech](https://www.itsec-nn.com/automatizace-a-jeji-vyvoj-v-bezpecnostnich-dohledovych-centrech/) - Problematika automatizace procesů v SOC vypadá jednoduše, ale je za tím hodně práce, testování a implementace inovativních technologií a ladění různých bezpečnostních scénářů. S přibývajícím množstvím různých bezpečnostních hrozeb a událostí vně i uvnitř organizací, se zvyšuje množství vygenerovaných a zpracovávaných ticketů z bezpečnostního monitoringu na všech úrovních IT zákazníka (koncové stanice, síťová infrastruktura a - [Návrat malwaru Bumblebee a Latrodectus se sofistikovanými phishingovými strategiemi](https://www.itsec-nn.com/navrat-malwaru-bumblebee-a-latrodectus-se-sofistikovanymi-phishingovymi-strategiemi/) - Dvě rodiny malwaru, které utrpěly neúspěchy po koordinované operaci vymáhání práva nazvané Endgame, se znovu objevily jako součást nových phishingových kampaní. Bumblebee a Latrodectus, oba sloužící jako malware loadery, jsou navrženy ke krádeži osobních dat a stahování a spouštění dalších škodlivých kódů na kompromitovaných hostitelích. Latrodectus, sledovaný pod názvy BlackWidow, IceNova, Lotus nebo Unidentified 111, - [Odborníci objevili závažné bezpečnostní chyby u hlavních poskytovatelů cloudového úložiště s E2EE](https://www.itsec-nn.com/odbornici-objevili-zavazne-bezpecnostni-chyby-u-hlavnich-poskytovatelu-cloudoveho-uloziste-s-e2ee/) - Odborníci v oblasti kybernetické bezpečnosti objevili závažné kryptografické problémy v různých platformách cloudového úložiště s end-to-end šifrováním (E2EE), které by mohly být zneužity k úniku citlivých dat. „Zranitelnosti se liší svou závažností: v mnoha případech může škodlivý server vkládat soubory, manipulovat s daty souborů, a dokonce získat přímý přístup k nešifrovanému textu,“ uvedli odborníci z - [Zákeřné balíčky npm cílí na vývojáře Ethereum peněženek pomocí zadních vrátek v protokolu SSH](https://www.itsec-nn.com/zakerne-balicky-npm-cili-na-vyvojare-ethereum-penezenek-pomoci-zadnich-vratek-v-protokolu-ssh/) - Experti v oblasti kybernetické bezpečnosti objevili několik podezřelých balíčků publikovaných v registru npm, které jsou navrženy tak, aby získávaly soukromé klíče Ethereum a získaly vzdálený přístup k počítači prostřednictvím protokolu secure shell (SSH). Balíčky se pokoušejí „získat SSH přístup k počítači oběti tím, že zapíší veřejný klíč útočníka do souboru authorized_keys uživatele root,“ uvedla společnost - [Pražské služby po útoku hackerů postihl výpadek některých systémů](https://www.itsec-nn.com/prazske-sluzby-po-utoku-hackeru-postihl-vypadek-nekterych-systemu/) - Pražské služby se potýkaly s výpadkem systémů v důsledku hackerského útoku. Druhá největší městská společnost pracuje na nápravě škod. Incident oznámila orgánům činným v trestním řízení, příslušným úřadům i veřejnosti. Vedení Pražských služeb se všem omluvilo za případný diskomfort a ujistilo občany, že svoz odpadu, údržba komunikací, provoz ZEVO Malešice a další činnosti nadále probíhají - [Zranitelnost v macOS ChatGPT mohla umožnit dlouhodobý spyware prostřednictvím funkce paměti](https://www.itsec-nn.com/zranitelnost-v-macos-chatgpt-mohla-umoznit-dlouhodoby-spyware-prostrednictvim-funkce-pameti/) - Nyní opravená bezpečnostní zranitelnost v aplikaci ChatGPT pro macOS od OpenAI mohla útočníkům umožnit vložit dlouhodobý perzistentní spyware do paměti nástroje umělé inteligence (AI). Tato technika, nazvaná SpAIware, mohla být zneužita k usnadnění „nepřetržitého získávání dat, které uživatel zadal nebo které ChatGPT obdržel, včetně jakýchkoli budoucích chatovacích relací,“ uvedl bezpečnostní výzkumník Johann Rehberger. Problém v - [Odborníci v oblasti kybernetické bezpečnosti varují před novým nástrojem pro post-exploataci založeným na Rustu s názvem Splinter](https://www.itsec-nn.com/odbornici-v-oblasti-kyberneticke-bezpecnosti-varuji-pred-novym-nastrojem-pro-post-exploataci-zalozenym-na-rustu-s-nazvem-splinter/) - Odborníci v oblasti kybernetické bezpečnosti upozornili na objevení nového nástroje pro post-exploataci, nazvaného Splinter. Jednotka 42 společnosti Palo Alto Networks sdílela své poznatky poté, co program objevila na několika systémech svých zákazníků. „Má standardní sadu funkcí běžně nalezených v nástrojích pro penetrační testování a jeho vývojář jej vytvořil pomocí programovacího jazyka Rust,“ uvedl Dominik Reichel - [Dopravní společnosti zasaženy kybernetickými útoky pomocí Lumma Stealer a NetSupport Malware](https://www.itsec-nn.com/dopravni-spolecnosti-zasazeny-kybernetickymi-utoky-pomoci-lumma-stealer-a-netsupport-malware/) - Dopravní a logistické společnosti v Severní Americe jsou cílem nové phishingové kampaně, která šíří různé škodlivé programy a trojské koně pro vzdálený přístup (RATs). Podle společnosti Proofpoint tato aktivita využívá kompromitované legitimní e-mailové účty patřící dopravním a přepravním společnostem k vkládání škodlivého obsahu do stávajících e-mailových konverzací. Bylo identifikováno až 15 prolomených e-mailových účtů, které - [Přechod Googlu na programování v jazyce Rust snižuje zranitelnosti paměti v Androidu o 68 %](https://www.itsec-nn.com/prechod-googlu-na-programovani-v-jazyce-rust-snizuje-zranitelnosti-pameti-v-androidu-o-68/) - Google odhalil, že jeho přechod na jazyky bezpečné pro paměť, jako je Rust, v rámci přístupu secure-by-design vedl k poklesu procenta zranitelností paměti objevených v Androidu ze 76 % na 24 % během šesti let. Technologický gigant uvedl, že zaměření na bezpečné kódování pro nové funkce nejen snižuje celkové bezpečnostní riziko kódu, ale také činí - [Čínští hackeři infiltrovali americké poskytovatele internetu](https://www.itsec-nn.com/cinsti-hackeri-infiltrovali-americke-poskytovatele-internetu/) - Státem podporovaní aktéři hrozeb z Pekingu pronikli do „několika“ amerických poskytovatelů internetových služeb (ISP) jako součást kampaně kybernetické špionáže zaměřené na získání citlivých informací, uvedl ve středu The Wall Street Journal. Aktivita byla připsána aktérovi hrozeb, kterého Microsoft sleduje pod názvem Salt Typhoon, známému také jako FamousSparrow a GhostEmperor. „Vyšetřovatelé zkoumají, zda se útočníkům podařilo - [Hackerský útok na Internet Archive a únik 31 milionů uživatelských účtů](https://www.itsec-nn.com/hackersky-utok-na-internet-archive-a-unik-31-milionu-uzivatelskych-uctu/) - Podle zakladatele Internet Archive Troye Hunta přes Bleeping Computer Internet Archive byl napaden. Výsledkem bylo narušení databáze autentizace uživatelů, která obsahovala 31 milionů účtů. Uživatelé to zjistili, když se na webu zobrazilo upozornění v JavaScriptu, které návštěvníky informovalo o narušení webu. Spolu s narušením dat byly webové stránky znehodnoceny a napadeny DDoS (Distributed Denial of - [V nejnovější aktualizaci Windows 11 24H2 se objevila nesmazatelná mezipaměť](https://www.itsec-nn.com/v-nejnovejsi-aktualizaci-windows-11-24h2-se-objevila-nesmazatelna-mezipamet/) - Nejnovější aktualizace Windows 11 24H2 byla nasazena po celém světě a uživatelé si všimli jednoho zvláštního problému: Vytváří 8,63GB soubor aktualizační mezipaměti, který nelze odstranit žádnou běžnou metodou. Problém je rozšířený, protože se zřejmě týká všech, kteří na nejnovější verzi aktualizovali. Mnoho uživatelů, kteří upgradovali na novou verzi systému Windows 11, zaznamenalo soubor pro vyčištění - [Bezpečnostní experti tvrdí, že nový malware „Perfctl“ může představovat riziko pro každý server Linuxu](https://www.itsec-nn.com/bezpecnostni-experti-tvrdi-ze-novy-malware-perfctl-muze-predstavovat-riziko-pro-kazdy-server-linuxu/) - Výzkumníci společnosti Aqua Nautilus zveřejnili na svém blogu příspěvek, ve kterém odhalili své poznatky o specifickém linuxovém malwaru s názvem „Perfctl“, který se v posledních třech až čtyřech letech zaměřuje na linuxové servery a jako vektory útoku využívá „více než 20 000 typů chybných konfigurací“. Jakmile zneužití začalo, malware používal rootkit ke svému skrytí a - [Průzkum: Požadavky směrnice NIS 2 nyní splňuje pouze 8 % českých firem](https://www.itsec-nn.com/pruzkum-pozadavky-smernice-nis-2-nyni-splnuje-pouze-8-ceskych-firem/) - Acronis představil výsledky dotazování mezi svými českými a slovenskými zákazníky a partnery v oblasti implementace směrnice NIS 2. Dle odpovědí respondentů splňuje požadavky směrnice jen 8 % českých organizací, přičemž další 41 % na jejím zavedení pracuje. Odvětví, která vyžadují z pohledu NIS 2 největší pozornost, patří energetika, zdravotnictví a poskytování IT řešení a služeb. - [Průzkum: Dvě třetiny zdravotnických organizací byly zasaženy ransomwarem](https://www.itsec-nn.com/pruzkum-dve-tretiny-zdravotnickych-organizaci-byly-zasazeny-ransomwarem/) - Nová oborová studie „Stav ransomwaru ve zdravotnictví v roce 2024“ odhalila, že míra ransomwarových útoků na zdravotnické organizace dosáhla od roku 2021 čtyřletého maxima. Z dotazovaných organizací byly dvě třetiny (67 %) v uplynulém roce zasaženy ransomwarovými útoky, přičemž v roce 2023 to bylo 60 %. Rostoucí míra ransomwarových útoků na zdravotnická zařízení je v - [Future Forces Exhibition & Forum v Praze](https://www.itsec-nn.com/future-forces-exhibition-forum-v-praze/) - Výstava, souběžné odborné panely a témata pracovních skupin NATO jsou zaměřeny na nejnovější trendy a technologie, sdílení zkušeností z operací, posilování obranných schopností a odolnosti státu, a na rozvoj spolupráce veřejného a soukromého sektoru. Future Forces propojuje uživatele nejmodernějších technologií v oblasti vojenské i civilní bezpečnosti s výrobci i vědeckovýzkumnými pracovníky z celého světa. Všechny - [Trojan Necro napadl až 11 milionů obětí](https://www.itsec-nn.com/trojan-necro-napadl-az-11-milionu-obeti/) - Koncem srpna 2024 identifikovali odborníci novou verzi trojského koně Necro, který pronikl do několika populárních aplikací v Google Play a upravil aplikace na neoficiálních platformách, včetně Spotify, WhatsApp a Minecraft. Necro je downloader, který na základě příkazů tvůrců tohoto trojského koně stahuje, a následně spouští další škodlivé komponenty na infikovaných zařízeních. Kyberbezpečnostní řešení společnosti Kaspersky - [Globální výdaje na informační bezpečnost vzrostou do roku 2025 o 15 %](https://www.itsec-nn.com/globalni-vydaje-na-informacni-bezpecnost-vzrostou-do-roku-2025-o-15/) - Gartner předpovídá, že do roku 2027 bude 17 % celkových kybernetických útoků zahrnovat generativní AI. Celosvětové výdaje koncových uživatelů na informační bezpečnost se podle nové prognózy od Gartner, Inc. do roku 2025 zvýší na celkovou hodnotu 212 miliard dolarů, což představuje nárůst o 15,1 % oproti roku 2024. V roce 2024 se odhaduje, že globální - [Mozilla čelí stížnosti na ochranu soukromí kvůli povolení sledování ve Firefoxu bez souhlasu uživatelů](https://www.itsec-nn.com/mozilla-celi-stiznosti-na-ochranu-soukromi-kvuli-povoleni-sledovani-ve-firefoxu-bez-souhlasu-uzivatelu/) - Vídeňská nezisková organizace zaměřená na ochranu soukromí noyb (zkratka pro None Of Your Business) podala stížnost rakouskému úřadu pro ochranu dat (DPA) proti výrobci Firefoxu, společnosti Mozilla, za povolení nové funkce nazvané Privacy-Preserving Attribution (PPA) bez explicitního získání souhlasu uživatelů. „Na rozdíl od své uklidňující názvu tato technologie umožňuje Firefoxu sledovat chování uživatelů na webových - [Telegram souhlasí s poskytnutím uživatelských dat úřadům pro kriminální vyšetřování](https://www.itsec-nn.com/telegram-souhlasi-s-poskytnutim-uzivatelskych-dat-uradum-pro-kriminalni-vysetrovani/) - V rámci zásadní změny politiky oznámila populární aplikace pro zasílání zpráv Telegram, že poskytne IP adresy a telefonní čísla uživatelů úřadům v reakci na platné právní požadavky ve snaze omezit kriminální aktivity na platformě. „Ujasnili jsme, že IP adresy a telefonní čísla těch, kteří poruší naše pravidla, mohou být sděleny příslušným úřadům v reakci na - [FUTURE FORCES FORUM 2024 přináší špičkové řečníky a unikátní kybernetické zážitky](https://www.itsec-nn.com/future-forces-forum-2024-prinasi-spickove-recniky-a-unikatni-kyberneticke-zazitky/) - V termínu 16. - 18. října 2024 se na letňanském výstavišti PVA EXPO PRAHA uskuteční Future Forces Forum, mezinárodní akce zaměřená na nejnovější obranné a bezpečnostní technologie. Vedle přehlídky více než 300 firem z 35 zemí proběhne řada konferencí a odborných panelů. Jedním ze stálých témat FFF je kybernetická obrana a bezpečnost. Třídenní program konference Future of - [Nový malware Vo1d infikuje 1,3 milionu TV boxů s Androidem po celém světě](https://www.itsec-nn.com/novy-malware-vo1d-infikuje-13-milionu-tv-boxu-s-androidem-po-celem-svete/) - Téměř 1,3 milionu TV boxů s Androidem, které běží na zastaralých verzích operačního systému a patří uživatelům z 197 zemí, bylo infikováno novým malwarem nazvaným Vo1d (také známý jako Void). „Jedná se o backdoor, který umisťuje své komponenty do systémové úložné oblasti a na příkaz útočníků je schopen tajně stahovat a instalovat software třetích stran,“ - [Apple Vision Pro zranitelnost odhalila vstupy z virtuální klávesnice útočníkům](https://www.itsec-nn.com/apple-vision-pro-zranitelnost-odhalila-vstupy-z-virtualni-klavesnice-utocnikum/) - Objevily se podrobnosti o nyní opravené bezpečnostní chybě, která ovlivňuje smíšenou realitu headsetu Apple Vision Pro. Pokud by byla úspěšně zneužita, mohla by umožnit škodlivým útočníkům odvodit data zadaná na virtuální klávesnici zařízení. Útok, nazvaný GAZEploit, byl přiřazen identifikátor CVE CVE-2024-40865. „Nový útok, který může odvodit biometrické údaje související s očima z obrazu avatara k - [Irsko zahajuje vyšetřování praktik Googlu v oblasti AI dat v Evropě](https://www.itsec-nn.com/irsko-zahajuje-vysetrovani-praktik-googlu-v-oblasti-ai-dat-v-evrope/) - Irská komise pro ochranu osobních údajů (DPC) oznámila, že zahájila „přeshraniční zákonné vyšetřování“ základního modelu umělé inteligence (AI) společnosti Google, aby zjistila, zda technologický gigant dodržuje předpisy o ochraně osobních údajů v regionu při zpracování osobních údajů evropských uživatelů. „Zákonné vyšetřování se týká otázky, zda Google splnil jakékoli povinnosti, které mohl mít, provést posouzení podle - [WordPress zavádí povinné dvoufaktorové ověřování pro vývojáře pluginů a šablon](https://www.itsec-nn.com/wordpress-zavadi-povinne-dvoufaktorove-overovani-pro-vyvojare-pluginu-a-sablon/) - WordPress.org oznámil nové bezpečnostní opatření pro účty, které bude vyžadovat, aby účty s možností aktualizovat pluginy a šablony povinně aktivovaly dvoufaktorové ověřování (2FA). Toto opatření by mělo vstoupit v platnost od 1. října 2024. „Účty s přístupem k úpravám mohou provádět aktualizace a změny v pluginech a šablonách, které používají miliony webů na WordPressu po - [Quad7 Botnet se rozšiřuje a zaměřuje se na SOHO routery a VPN zařízení](https://www.itsec-nn.com/quad7-botnet-se-rozsiruje-a-zameruje-se-na-soho-routery-a-vpn-zarizeni/) - Operátoři záhadného botnetu Quad7 se aktivně vyvíjejí kompromitováním několika značek SOHO routerů a VPN zařízení využitím kombinace známých i neznámých bezpečnostních chyb. Cíle zahrnují zařízení od TP-LINK, Zyxel, Asus, Axentra, D-Link a NETGEAR, podle nové zprávy francouzské kyberbezpečnostní společnosti Sekoia. „Operátoři botnetu Quad7 se zdají vyvíjet svůj nástrojový set, zavádějí nový backdoor a zkoumají nové - [Nový ransomware Cicada3301 založený na Rustu cílí na Windows a Linux](https://www.itsec-nn.com/novy-ransomware-cicada3301-zalozeny-na-rustu-cili-na-windows-a-linux/) - Výzkumníci v oblasti kybernetické bezpečnosti rozebrali vnitřní fungování nové varianty ransomwaru nazvané Cicada3301, která sdílí podobnosti s nyní již neexistující operací BlackCat (také známou jako ALPHV). „Zdá se, že ransomware Cicada3301 primárně cílí na malé a střední podniky (SMB), pravděpodobně prostřednictvím oportunistických útoků, které využívají zranitelnosti jako počáteční vektor přístupu,“ uvedla společnost Morphisec ve své - [CosmicBeetle nasazuje vlastní ransomware ScRansom ve spolupráci s RansomHub](https://www.itsec-nn.com/cosmicbeetle-nasazuje-vlastni-ransomware-scransom-ve-spolupraci-s-ransomhub/) - Hrozba známá jako CosmicBeetle představila nový vlastní ransomware s názvem ScRansom v útocích zaměřených na malé a střední podniky (SMB) v Evropě, Asii, Africe a Jižní Americe, přičemž pravděpodobně také pracuje jako partner pro RansomHub. Cíle útoků ScRansom zahrnují výrobní, farmaceutický, právní, vzdělávací, zdravotnický, technologický, pohostinský, rekreační, finanční služby a regionální vládní sektory. CosmicBeetle je - [ZEBRA Cyber Roadshow 2024 představí trendy moderní kybernetické ochrany](https://www.itsec-nn.com/zebra-cyber-roadshow-2024-predstavi-trendy-moderni-kyberneticke-ochrany/) - Společnost ZEBRA SYSTEMS, distributor s přidanou hodnotou (VAD) v segmentu kybernetické ochrany, představila hlavní témata své letošní série konferencí ZEBRA Cyber Roadshow 2024, které se konají na přelomu září a října v Ostravě, Bratislavě a Praze. Partneři a koncoví zákazníci budou mít na roadshow možnost se setkat s odborníky ze společnosti ZEBRA SYSTEMS a také - [Součástí monitoringu kybernetické bezpečnosti je i taktika](https://www.itsec-nn.com/soucasti-monitoringu-kyberneticke-bezpecnosti-je-i-taktika/) - O technologii SOAR a dalších pokročilých nástrojích v rámci kyberbezpečnosti spolu hovořili Petr Smolník, šéfredaktor vydavatelství AVERIA.NEWS, a Jan Kozák, projektový manažer ve společnosti AXENTA. Petr Smolník: Rád bych navázal na minulý rozhovor, kdy jste zmínil slovo, o kterém jsem psal už před třemi lety, a dnes vidím, že ho běžně používáte. Jedná se o technologii - [Portál NÚKIB podporuje kvantově odolnou kryptografii](https://www.itsec-nn.com/portal-nukib-podporuje-kvantove-odolnou-kryptografii/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) jako první úřad v Česku zavádí pro zabezpečení komunikace mezi webovým prohlížečem a webovou aplikací kvantově odolnou (postkvantovou) kryptografii. Důvodem jejího zavedení je zvýšení odolnosti komunikace proti kvantové hrozbě, testování nových algoritmů v reálném provozu a taktéž propagace kvantově odolné kryptografie. Kvantová hrozba znamená existenci kryptoanalyticky relevantního - [Amenit Days 2024](https://www.itsec-nn.com/amenit-days-2024/) - Dovolujeme si Vás pozvat na expertní a prakticky orientovanou IT Konferenci AmenitDays 2024 s mnoha přednáškami pod vedením profesionálů ve svém oboru. Harmonogram přednášek: Středa 9. 10. 2024 08:00 - 08:30 Registrace 08:30 - 09:30 | 1. přednáška | Mylné představy o EDR 09:30 - 09:45 | Přestávka 09:45 - 10:45 | 2. přednáška | Hackujeme výrobní - [DIA varuje před falešnými weby](https://www.itsec-nn.com/dia-varuje-pred-falesnymi-weby/) - Digitální a informační agentura (DIA) varuje před nárůstem falešných webových stránek, které se vydávají za oficiální webové stránky Portálu občana, portálu Identity občana nebo Portálu veřejné správy. Prostřednictvím těchto falešných webových stránek se podvodníci snaží z občanů vylákat citlivé informace, hlavně přihlašovací údaje do internetového bankovnictví, a připravit je o finanční prostředky. Oddělení kybernetické bezpečnosti - [Nejběžnější bezpečnostní mezery v SMB sektoru](https://www.itsec-nn.com/nejbeznejsi-bezpecnostni-mezery-v-smb-sektoru/) - SMB organizace se snaží mezery v bezpečnosti řešit manuálně a s pomocí neúplných nástrojů, což značně zatěžuje firemní zdroje. SMB společnosti bojují s celou řadou výzev, mezi kterými nechybí nezáplatovaný software, otevřené porty či nedostatečné zabezpečení mobilních zařízení. Pokud se podíváme na běžné výzvy malých a středních společností (SMB) v oblasti zranitelností, tak se určitě - [NÚKIB: Aktualizace vyřadila z provozu miliony zařízení, v ČR byly dopady mírné](https://www.itsec-nn.com/nukib-aktualizace-vyradila-z-provozu-miliony-zarizeni-v-cr-byly-dopady-mirne/) - V pátek 19. července 2024 zasáhl širokou škálu zařízení s operačním systémem Microsoft Windows po celém světě problém způsobující nefunkčnost těchto zařízení, konkrétně kolaps operačního systému do tzv. „modré obrazovky smrti“ a následné neschopnosti se spustit. Za vznikem stojí chyba v aktualizaci Endpoint Detection and Response (EDR) platformy CrowdStrike Falcon. Společnost CrowdStrike během několika hodin - [Acronis představuje novou verzi Acronis True Image na českém trhu](https://www.itsec-nn.com/acronis-predstavuje-novou-verzi-acronis-true-image-na-ceskem-trhu/) - Acronis představuje na českém a slovenském trhu novou verzi Acronis True Image, integrované řešení zálohování, obnovy a kybernetické bezpečnosti pro osobní použití. Vedle návratu k původnímu názvu přináší nová verze další vylepšení v oblasti ochrany dat a antimalwarové ochrany a možnosti pořízení produktu. K hlavní novinkám se řadí: Rychlejší cloudové zálohování – nová technologie umožňuje - [Společné prohlášení ÚOOÚ a NÚKIB](https://www.itsec-nn.com/spolecne-prohlaseni-uoou-a-nukib/) - Úřad pro ochranu osobních údajů (dále ÚOOÚ) a Národní úřad pro kybernetickou a informační bezpečnost (dále NÚKIB) vydávají společné prohlášení upozorňující na e-shopové aplikace, které požadují nestandardní oprávnění v zařízení uživatele a mohou sbírat nadměrné množství uživatelských dat včetně osobních údajů. V tuzemsku je ke stažení několik e-shopových aplikací, které obvykle požadují různý stupeň oprávnění - [Rozhovor: Je automatizace řešením nedostatku lidských zdrojů v kybernetické bezpečnosti?](https://www.itsec-nn.com/rozhovor-je-automatizace-resenim-nedostatku-lidskych-zdroju-v-kyberneticke-bezpecnosti/) - Jak řešit nedostatek odborníků na kybernetickou bezpečnost nám prozradil Mgr. Jan Kozák, projektový manažer ve společnosti AXENTA a.s. Petr Smolník: Honzo, v minulém rozhovoru jsme řešili, jaký je Váš přístup ke klientovi, že přizpůsobujete procesy a technologie běhu firmy, aktuálnímu stavu a navrhnete možnosti, jak to zlepšit. A určitě existují případy, kdy vás oslovila nějaká - [Může směrnice NIS 2 ovlivnit zaměření a počet útoků hackerských skupin na SME firmy, jednotlivce nebo domácnosti?](https://www.itsec-nn.com/muze-smernice-nis-2-ovlivnit-zamereni-a-pocet-utoku-hackerskych-skupin-na-sme-firmy-jednotlivce-nebo-domacnosti/) - Evropská unie se neustále snaží zvyšovat úroveň kybernetické bezpečnosti na celém kontinentu. Jedním z významných kroků v tomto směru je zavedení další ze směrnic pod označením NIS 2 (Network and Information Systems Directive), která posiluje bezpečnostní požadavky na kritickou infrastrukturu a digitální služby. Nová směrnice se zaměřuje na zvýšení odolnosti organizací proti kybernetickým útokům a - [NÚKIB spustil pilotní verzi veřejné části Portálu NÚKIB](https://www.itsec-nn.com/nukib-spustil-pilotni-verzi-verejne-casti-portalu-nukib/) - Národní úřad pro kybernetickou a informační bezpečnost (dále NÚKIB nebo Úřad) spustil pilotní verzi veřejné části Portálu NÚKIB, který bude dle připravované právní úpravy sloužit jako hlavní komunikační kanál mezi Úřadem a povinnými subjekty. Organizace budou prostřednictvím platformy nejenom plnit zákonné požadavky, ale také spolupracovat, sdílet informace a posilovat tak bezpečnost kybernetického prostoru České republiky. - [AI chatbot oklame podvodníky a získá informace o praní špinavých peněz](https://www.itsec-nn.com/ai-chatbot-oklame-podvodniky-a-ziska-informace-o-prani-spinavych-penez/) - Experiment ukazuje, jak může umělá inteligence obrátit situaci proti kyberzločincům a získat údaje o bankovních účtech, které podvodníci používají k přesunu ukradených peněz po celém světě. Odpovídání na podvodné e-maily a textové zprávy bylo typicky náplní práce výzkumníků hrozeb, YouTube videí a dokonce i komiků. Jeden experiment s použitím konverzační AI k odpovídání na spamové - [Čeští vědci transformují počítačové viry do podoby vizuálních obrazců a následně učí umělou inteligenci je rozpoznávat](https://www.itsec-nn.com/cesti-vedci-transformuji-pocitacove-viry-do-podoby-vizualnich-obrazcu-a-nasledne-uci-umelou-inteligenci-je-rozpoznavat/) - Propojení užitečného s krásným. Tak by se dal ve zkratce popsat výzkum vědců z Fakulty elektrotechniky a informatiky (FEI) VŠB-TUO, kteří zaměřili svoji pozornost na počítačové viry, červy a další typy software navržené k poškození, narušení či neoprávněnému přístupu k počítačovým systémům. Pomocí matematické metody je výzkumníci převedli do vizuální podoby a následně předali umělé - [Moderní grafické karty zvládnou prolomit jednoduché heslo za 17 sekund](https://www.itsec-nn.com/moderni-graficke-karty-zvladnou-prolomit-jednoduche-heslo-za-17-sekund/) - Podle výsledků výzkumu provedeného odborníky dokázali podvodníci během minuty uhodnout 45 % všech analyzovaných anglických hesel (87 milionů). Bezpečnostní tým také zjistil nejčastěji používané kombinace znaků při vytváření hesel. Pouze 23 % (44 milionů) kombinací se ukázalo být dostatečně odolných, jelikož jejich prolomení trvalo déle než rok. Nová studie z června 2024 analyzovala 193 milionů - [Nový trik kyberpodvodníků: K první „investici“ zneužívají účty dobročinných firem](https://www.itsec-nn.com/novy-trik-kyberpodvodniku-k-prvni-investici-zneuzivaji-ucty-dobrocinnych-firem/) - ČSOB varuje před novou podlou taktikou z oblasti investičních podvodů. Kyberpodvodníci se v ní snaží obalamutit důvěřivce tím, že jim pro první investici nabídnou český účet, často velké dobročinné organizace, která věří, že jde o nezištný dar. Pro další a mnohem vyšší investice už jsou takto zmanipulovaným lidem nabízeny zahraniční účty, kde se po penězích - [Acronis lídrem v průzkumu IDC MarketScape na trhu obnovy kybernetické infrastruktury](https://www.itsec-nn.com/acronis-lidrem-v-pruzkumu-idc-marketscape-na-trhu-obnovy-kyberneticke-infrastruktury/) - Acronis oznámil, že byl označen za lídra v hodnocení reportu IDC MarketScape. Jedná se o první report IDC MarketScape týkající se obnovy kybernetické infrastruktury, která ilustruje rostoucí význam proaktivní ochrany i reaktivní obnovy v rámci schopnosti organizace vypořádat se s kybernetickými útoky. Zpráva IDC MarketScape uvádí některé klíčové výhody řešení Acronis, včetně agenta pro snadné - [Acronis mezi top dodavateli EDR dle reportu Frost & Sullivan Radar](https://www.itsec-nn.com/acronis-mezi-top-dodavateli-edr-dle-reportu-frost-sullivan-radar/) - Acronis oznámil, že byla ve zprávě Frost & Sullivan Radar Endpoint Security 2023 označena za jednu z top společností v oblasti zabezpečení koncových bodů. Zpráva zmiňuje inovační a růstový potenciál Acronis a důvody, proč by organizace, které chtějí investovat do ochrany svých koncových bodů, měly Acronis seriózně zvážit. „Budoucnost zabezpečení, zejména pro MSP poskytovatele a - [Acronis rozšiřuje nabídku zabezpečení nad rámec EDR o nové řešení Extended Detection and Response (XDR)](https://www.itsec-nn.com/acronis-rozsiruje-nabidku-zabezpeceni-nad-ramec-edr-o-nove-reseni-extended-detection-and-response-xdr/) - Acronis představuje Acronis XDR, nejnovější přírůstek do portfolia řešení kybernetické bezpečnosti. Řešení Acronis XDR, které se snadno nasazuje, spravuje a udržuje, rozšiřuje současnou nabídku řešení pro ochranu koncových bodů (EDR) a přináší kompletní nativně integrované, vysoce efektivní kybernetické zabezpečení s ochranou dat, správou koncových bodů a automatizovanou obnovou speciálně vytvořené pro poskytovatele řízených služeb (MSP). - [Průzkum Acronis: Počet e-mailových útoků vzrostl o 293 %](https://www.itsec-nn.com/pruzkum-acronis-pocet-e-mailovych-utoku-vzrostl-o-293/) - Acronis zveřejnil nové výsledky výzkumu z první poloviny roku 2024 ve své pololetní zprávě o kybernetických hrozbách. Zpráva Acronis Cyberthreats Report H1 2024 využívá data z více než milionu unikátních koncových bodů po celém světě, aby získala přehled o globálních trendech v oblasti kybernetické bezpečnosti. Aktuální zpráva zjistila, že e-mailové útoky zaznamenaly 293% nárůst ve - [Panasonic TOUGHBOOK FZ-55: Nadstandardní odolnost, modularita a konektivita](https://www.itsec-nn.com/panasonic-toughbook-fz-55-nadstandardni-odolnost-modularita-a-konektivita/) - Notebooky Panasonic TOUGHBOOK mají dlouhou tradici, vlastě se dá říct, že byly průkopníky ve vysoké odolnosti a robustnosti. Dodnes mají na tomto poli jen malou konkurenci. Vedle vysoké odolnosti je zde i tradiční modularita a s ní spojená variabilní nabídka rozhraní, která už dnes v běžném notebooku často ani nejsou, ale pracovníci, pro které je - [Server jihokorejského dodavatele ERP byl hacknut za účelem šíření malwaru Xctdoor](https://www.itsec-nn.com/server-jihokorejskeho-dodavatele-erp-byl-hacknut-za-ucelem-sireni-malwaru-xctdoor/) - Bylo zjištěno, že server pro aktualizaci produktů nejmenovaného jihokorejského dodavatele plánování podnikových zdrojů (ERP) byl kompromitován, aby poskytoval backdoor založený na Go nazvaný Xctdoor. Bezpečnostní zpravodajské centrum AhnLab (ASEC), které útok identifikovalo v květnu 2024, jej nepřipsalo známému aktérovi nebo skupině hrozeb, ale poznamenalo, že taktika se překrývá s taktikou Andariel, dílčího klastru v rámci - [Spyware CapraRAT maskovaný jako populární aplikace ohrožuje uživatele Androidu](https://www.itsec-nn.com/spyware-caprarat-maskovany-jako-popularni-aplikace-ohrozuje-uzivatele-androidu/) - Aktér hrozeb známý jako Transparent Tribe pokračoval ve vypouštění aplikací pro Android s malwarem v rámci kampaně sociálního inženýrství, která se zaměřuje na jednotlivce, kteří mají zájem. „Tyto soubory APK pokračují v trendu skupiny vkládání spywaru do vybraných aplikací pro procházení videa s novým rozšířením zaměřeným na mobilní hráče, nadšence do zbraní a fanoušky TikToku,“ - [Nová zranitelnost OpenSSH by mohla vést k RCE jako root na systémech Linux](https://www.itsec-nn.com/nova-zranitelnost-openssh-by-mohla-vest-k-rce-jako-root-na-systemech-linux/) - Správci OpenSSH vydali bezpečnostní aktualizace, které obsahují kritickou bezpečnostní chybu, která by mohla vést k neověřenému vzdálenému spuštění kódu s oprávněními root v systémech Linux založených na glibc. Chybě zabezpečení s kódovým označením regreSSHion byl přiřazen identifikátor CVE CVE-2024-6387. Nachází se v komponentě serveru OpenSSH, označované také jako sshd, která je navržena tak, aby naslouchala - [Čínští hackeři využívající Zero-Day v přepínačích Cisco k šíření malwaru](https://www.itsec-nn.com/cinsti-hackeri-vyuzivajici-zero-day-v-prepinacich-cisco-k-sireni-malwaru/) - Kybernetická špionážní skupina Velvet Ant s vazbou na Čínu byla pozorována, jak využívá chybu nultého dne v softwaru Cisco NX-OS, který používá ve svých přepínačích, k doručování malwaru. Zranitelnost označená jako CVE-2024-20399 (skóre CVSS: 6.0) se týká případu injektáže příkazů, která umožňuje ověřenému místnímu útočníkovi spouštět libovolné příkazy jako root v základním operačním systému postiženého - [Produkty indické softwarové firmy byly hacknuty za účelem šíření malwaru ke krádeži dat](https://www.itsec-nn.com/produkty-indicke-softwarove-firmy-byly-hacknuty-za-ucelem-sireni-malwaru-ke-kradezi-dat/) - Instalační programy pro tři různé softwarové produkty vyvinuté indickou společností Conceptworld byly trojanizovány za účelem distribuce malwaru kradoucího informace. Instalátory společností Notezilla, RecentX a Copywhiz, podle firmy Rapid7, která se zabývá kybernetickou bezpečností a která objevila kompromitaci dodavatelského řetězce 18. června 2024. Problém byl od té doby napraven společností Conceptworld k 24. červnu do 12 - [Jan Kozák: ZoKB a NIS2](https://www.itsec-nn.com/jan-kozak-zokb-a-nis2/) - Mgr. Jan Kozák, projektový manažer ve společnosti AXENTA a.s., nám odpověděl, jak s klienty řeší NIS2, resp. ZoKB (Zákon o kybernetické bezpečnosti). Petr Smolník: V poslední době se hodně zmiňuje směrnice NIS2. Jaké služby nabízíte klientům, kteří za vámi přijdou s tím, že by s tím potřebovali pomoci? Jan Kozák: Děkuji za dotaz. Obvykle se na nás klienti - [Rozhovor: Při digitalizaci nepodceňujte kybernetickou bezpečnost a analýzu rizik](https://www.itsec-nn.com/rozhovor-pri-digitalizaci-nepodcenujte-kybernetickou-bezpecnost-a-analyzu-rizik/) - S expertem Alešem Špidlou jsme hovořili nejen o směrnici NIS2 a novém zákonu o kybernetické bezpečnosti, ale i o dalších výzvách spojených s digitalizací ve veřejné správě. Petr Smolník: Zdravím vás, Aleši, v eGOVERNMENT.NEWS a mám základní otázku: Jak vnímáte digitalizaci státní správy a její zabezpečení z pohledu NIS2 a kybernetických útoků? Aleš Špidla: Mám a nemám - [Evropská komise dává možnost veřejné konzultace bezpečnostních pravidel pro poskytovatele digitálních služeb](https://www.itsec-nn.com/evropska-komise-dava-moznost-verejne-konzultace-bezpecnostnich-pravidel-pro-poskytovatele-digitalnich-sluzeb/) - Evropská komise zveřejnila návrh prováděcího předpisu, který podle směrnice NIS2 stanoví poskytovatelům digitálních služeb spadajícím do působnosti nového zákona o kybernetické bezpečnosti speciální pravidla pro řízení kybernetické bezpečnosti v organizaci. Prováděcí předpis konkrétně stanoví sadu bezpečnostních opatření, která poskytovatelé digitálních služeb, mj. služeb cloud computingu, služeb vytvářejících důvěru, DNS nebo on-line tržišť, budou muset zavádět, - [Veřejná konzultace ENISA: Posílení certifikace kybernetické bezpečnosti EU5G](https://www.itsec-nn.com/verejna-konzultace-enisa-posileni-certifikace-kyberneticke-bezpecnosti-eu5g/) - Agentura ENISA zveřejnila specifikace vestavěných karet s integrovanými integrovanými obvody (eUICC) na podporu certifikace sítí 5G, která se provádí v rámci evropského systému společných kritérií (EUCC), a žádá o zpětnou vazbu k nim. Agentura Evropské unie pro kybernetickou bezpečnost v reakci na žádost Evropské komise o systém certifikace kybernetické bezpečnosti v sítích EU5G zahajuje dvouměsíční - [Narušení aplikace Authy odhaluje miliony telefonních čísel](https://www.itsec-nn.com/naruseni-aplikace-authy-odhaluje-miliony-telefonnich-cisel/) - Poskytovatel cloudových komunikací Twilio odhalil, že neidentifikovaní útočníci využili neautentizovaný koncový bod v aplikaci Authy k identifikaci dat spojených s účty Authy, včetně telefonních čísel uživatelů. Společnost uvedla, že podnikla kroky k zabezpečení koncového bodu, aby již nepřijímal neautentizované požadavky. Tento vývoj přichází několik dní poté, co online persona jménem ShinyHunters zveřejnila na BreachForums databázi - [Globální policejní operace vypnula 600 serverů kyberkriminality spojených s Cobalt Strike](https://www.itsec-nn.com/globalni-policejni-operace-vypnula-600-serveru-kyberkriminality-spojenych-s-cobalt-strike/) - Koordinovaná operace vymáhání práva s kódovým označením MORPHEUS zlikvidovala téměř 600 serverů, které byly používány kyberkriminálními skupinami a byly součástí útočné infrastruktury spojené s Cobalt Strike. Podle Europolu se zásah zaměřil na starší, nelicencované verze red teamingového rámce Cobalt Strike mezi 24. a 28. červnem. Z 690 IP adres, které byly označeny online poskytovatelům služeb - [Proces přijetí aktu o kybernetické odolnosti je o krok blíže](https://www.itsec-nn.com/proces-prijeti-aktu-o-kyberneticke-odolnosti-je-o-krok-blize/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) byl dle 24. 6. 2024 informován o posunu v procesu přijetí aktu o kybernetické odolnosti (dále také jako ‚,CRA‘‘). Komise očekává přijetí tohoto nařízení na podzim 2024, v platnost by pak mělo vstoupit po tříletém přechodném období v druhé polovině roku 2027. Podle nařízení mají povinnosti dopadat na výrobce tzv. produktů s digitálním prvkem (hardware i - [20 % českých firem čelilo v roce 2023 ransomwaru, výkupné zaplatilo 15 % z nich](https://www.itsec-nn.com/20-ceskych-firem-celilo-v-roce-2023-ransomwaru-vykupne-zaplatilo-15-z-nich/) - Nový průzkum mapuje reálné zkušenosti českých firem s ransomwarovými útoky a dopady těchto útoků na jejich podnikání v roce 2023. Tři pětiny firem loni čelily nějakému kybernetickému útoku, každá pátá pak byla napadena ransomwarem. 15 % napadených společností nemělo v době útoku zavedena odpovídající bezpečnostní opatření a zaplatilo výkupné. Nejčastější vstupní branou do podnikových systémů - [Kyberzločinci využívají PhantomLoader k distribuci malwaru SSLoad](https://www.itsec-nn.com/kyberzlocinci-vyuzivaji-phantomloader-k-distribuci-malwaru-ssload/) - Rodící se malware známý jako SSLoad je doručován prostřednictvím dříve nezdokumentovaného zavaděče s názvem PhantomLoader, podle zjištění společnosti Intezer, která se zabývá kybernetickou bezpečností. „Zavaděč je přidán do legitimní knihovny DLL, obvykle EDR nebo AV produktů, binárním záplatováním souboru a použitím samo identifikačních technik, aby se vyhnul detekci,“ uvedli bezpečnostní výzkumníci Nicole Fishbeinová a Ryan - [NeArid Viper spouští mobilní špionážní kampaň s malwarem AridSpy](https://www.itsec-nn.com/nearid-viper-spousti-mobilni-spionazni-kampan-s-malwarem-aridspy/) - Aktérovi známému jako Arid Viper je připisována mobilní špionážní kampaň, která využívá trojanizované aplikace pro Android k doručování spywarového kmene nazvaného AridSpy. „Malware je distribuován prostřednictvím specializovaných webových stránek, které se vydávají za různé aplikace pro zasílání zpráv, aplikaci pro pracovní příležitosti a aplikaci palestinského občanského registru,“ uvedl ve zprávě zveřejněné Lukáš Štefanko z ESETu. - [Výzkumník odhalil chyby v modemech Cox, které mohou mít dopad na miliony lidí](https://www.itsec-nn.com/vyzkumnik-odhalil-chyby-v-modemech-cox-ktere-mohou-mit-dopad-na-miliony-lidi/) - Nyní opravené problémy s obcházením autorizace, které ovlivňovaly modemy Cox, mohly být zneužity jako výchozí bod pro získání neoprávněného přístupu k zařízením a spuštění škodlivých příkazů. „Tato série zranitelností ukázala způsob, jakým mohl plně externí útočník bez jakýchkoli předpokladů vykonávat příkazy a měnit nastavení milionů modemů, přistupovat k PII jakéhokoli obchodního zákazníka a získat v - [Servery Oracle WebLogic pod útokem](https://www.itsec-nn.com/servery-oracle-weblogic-pod-utokem/) - Americká agentura pro kybernetickou bezpečnost a infrastrukturu (CISA) přidala bezpečnostní chybu ovlivňující Oracle WebLogic Server do katalogu známých zneužívaných zranitelností (KEV). Tato chyba, sledovaná jako CVE-2017-3506 (CVSS skóre: 7.4), se týká zranitelnosti injekce příkazů operačního systému (OS), která by mohla být zneužita k získání neoprávněného přístupu k zranitelným serverům a k úplnému převzetí kontroly. „Oracle - [Biometrický systém ZKTeco je zranitelný vůči 24 kritickým bezpečnostním chybám](https://www.itsec-nn.com/biometricky-system-zkteco-je-zranitelny-vuci-24-kritickym-bezpecnostnim-chybam/) - Analýza hybridního biometrického přístupového systému od čínského výrobce ZKTeco odhalila dvě desítky bezpečnostních chyb, které by útočníci mohli využít k překonání autentizace, krádeži biometrických dat, a dokonce i nasazení škodlivých zadních vrátek. 24 chyb zahrnuje šest injektáží SQL, sedm přetečení vyrovnávací paměti založené na zásobníku, pět injektáží příkazů, čtyři libovolné zápisy souborů a dvě libovolná - [Nová útočná technika „Sleepy Pickle“ cílí na modely strojového učení](https://www.itsec-nn.com/nova-utocna-technika-sleepy-pickle-cili-na-modely-strojoveho-uceni/) - Bezpečnostní rizika, která představuje formát Pickle, se opět dostala do popředí s objevem nové „techniky využití modelu hybridního strojového učení (ML)“ nazvané Sleepy Pickle. Metoda útoku podle Trail of Bits využívá všudypřítomný formát používaný k balení a distribuci modelů strojového učení (ML) jako zbraň k poškození samotného modelu, což představuje vážné riziko pro dodavatelský řetězec - [Severokorejští hackeři se zaměřují na brazilský fintech pomocí sofistikované phishingové taktiky](https://www.itsec-nn.com/severokorejsti-hackeri-se-zameruji-na-brazilsky-fintech-pomoci-sofistikovane-phishingove-taktiky/) - Aktéři hrozeb spojení se Severní Koreou představují jednu třetinu všech phishingových aktivit zaměřených na Brazílii od roku 2020, protože země jako vlivná mocnost přitáhla pozornost kybernetických špionážních skupin. „Severokorejskou vládou podporovaní aktéři se zaměřili na brazilskou vládu a brazilský letecký, technologický a finanční sektor,“ uvedly divize Mandiant a Threat Analysis Group (TAG) společnosti Google ve - [Rozhovor s Janem Kolouchem z CESNETu o kybernetické bezpečnosti](https://www.itsec-nn.com/rozhovor-s-janem-kolouchem-z-cesnetu-o-kyberneticke-bezpecnosti/) - Na konferenci KKDS Olomouc 2024 jsme se zeptali Jana Koloucha, odborníka na kybernetickou bezpečnost ze sdružení CESNET, jak vidí aktuální situaci kolem směrnice NIS2, resp. ZoKB. Petr Smolník: Dobrý den, Honzo, já Vás zdravím v AVERIA.NEWS. Jsme na konferenci KKDS v Olomouci, na které se prezentují telekomunikační služby, telekomunikační operátoři a ISP provideři. Ale bylo zde samozřejmě - [Malware DarkGate v nejnovějších kybernetických útocích nahrazuje AutoIt mechanismem AutoHotkey](https://www.itsec-nn.com/malware-darkgate-v-nejnovejsich-kybernetickych-utocich-nahrazuje-autoit-mechanismem-autohotkey/) - Kybernetické útoky zahrnující DarkGate malware-as-a-service (MaaS) se odklonily od skriptů AutoIt k mechanismu AutoHotkey pro doručení posledních fází, což podtrhuje pokračující snahy útočníků neustále předbíhat detekční křivku. Aktualizace byly pozorovány v DarkGate verzi 6, vydané v březnu 2024 vývojářem RastaFarEye, který program prodával na základě předplatného až 30 zákazníkům. Malware je aktivní minimálně od roku - [Snowflake varuje: Kampaň cílené krádeže přihlašovacích údajů zasáhla zákazníky cloudu](https://www.itsec-nn.com/snowflake-varuje-kampan-cilene-kradeze-prihlasovacich-udaju-zasahla-zakazniky-cloudu/) - Společnost Snowflake, zabývající se cloud computingem a analýzou dat, uvedla, že „omezený počet“ jejích zákazníků byl vybrán jako součást cílené kampaně. „Nenašli jsme žádné důkazy naznačující, že by tato aktivita byla způsobena zranitelností, špatnou konfigurací nebo narušením platformy Snowflake,“ uvedla společnost ve společném prohlášení spolu s CrowdStrike a Mandiant, která patří společnosti Google. „Nenašli jsme - [Hackeři používají makro MS Excel k zahájení vícefázového malwarového útoku na Ukrajině](https://www.itsec-nn.com/hackeri-pouzivaji-makro-ms-excel-k-zahajeni-vicefazoveho-malwaroveho-utoku-na-ukrajine/) - Objevil se nový sofistikovaný kybernetický útok zaměřený na koncové body geolokalizované na Ukrajině s cílem nasadit Cobalt Strike a převzít kontrolu nad kompromitovanými hostiteli. Řetězec útoku zahrnuje soubor Microsoft Excel, který obsahuje VBA makro k zahájení infekce. „Útočník používá vícefázovou strategii malwaru k doručení notoricky známého payloadu Cobalt Strike a navázání komunikace s řídícím serverem - [Průzkum Acronis: 61 % lokálních firem již zavedlo politiku ochrany citlivých dat](https://www.itsec-nn.com/pruzkum-acronis-61-lokalnich-firem-jiz-zavedlo-politiku-ochrany-citlivych-dat/) - Acronis představil výsledky dotazování mezi svými českými a slovenskými IT partnery v oblasti ochrany firemních dat. Dle odpovědí respondentů již 61 % podniků má zavedenou politiku ochrany citlivých dat. Na druhou stranu jen velmi málo z nich má detailní plán pro případ kybernetických incidentů a sotva třetina se kryje pojištěním kybernetických rizik. Digitalizace, stále větší - [Rozhovor: Kybernetická bezpečnost v cloudu](https://www.itsec-nn.com/rozhovor-kyberneticka-bezpecnost-v-cloudu/) - Rozhovor s Mgr. Janem Kozákem, projektovým manažerem ve společnosti AXENTA a.s., o cloudu v souvislosti s kybernetickou bezpečností. Petr Smolník: Dobrý den, Honzo, opět vás zdravím v AVERIA.NEWS a mám na Vás zákeřnou otázku. Já vnímám, že za poslední měsíce bylo několik útoků na velké společnosti, které mají systémy v cloudu, tzn. útoky na data - [Celníci: Počet podvodů je na vzestupu](https://www.itsec-nn.com/celnici-pocet-podvodu-je-na-vzestupu/) - Celní úřad Praha Ruzyně upozorňuje na vzestup podvodných textových zpráv a emailů rozesílaných pod hlavičkou přepravních služeb a Celní správy ČR. Jak takovou zprávu rozeznat a jak se zachovat, když vám nějaká přijde? Oproti loňskému roku vzrostl počet dotazů směrovaných na Celní správu ČR týkajících se podvodných emailů a textových zpráv na dva až tři - [Nová zranitelnost Wi-Fi umožňuje odposlouchávání sítě prostřednictvím downgrade útoků](https://www.itsec-nn.com/nova-zranitelnost-wi-fi-umoznuje-odposlouchavani-site-prostrednictvim-downgrade-utoku/) - Výzkumníci objevili novou bezpečnostní zranitelnost vyplývající z konstrukční chyby ve standardu IEEE 802.11 Wi-Fi, která oběti přiměje připojit se k méně bezpečné bezdrátové síti a odposlouchává jejich síťový provoz. Útok SSID Confusion, sledovaný jako CVE-2023-52424, ovlivňuje všechny operační systémy a Wi-Fi klienty, včetně domácích a mesh sítí založených na protokolech WEP, WPA3, 802.11X/EAP a AMPE. - [Bankovní trojan Grandoreiro se zaměřuje na více než 1 500 bank](https://www.itsec-nn.com/bankovni-trojan-grandoreiro-se-zameruje-na-vice-nez-1-500-bank/) - Aktéři stojící za bankovním trojanem Grandoreiro pro Windows se vrátili v globální kampani od března 2024 po zásahu orgánů činných v trestním řízení v lednu. Velkoplošné phishingové útoky, pravděpodobně usnadněné jinými kyberzločinci prostřednictvím modelu malware-as-a-service (MaaS), cílí na více než 1 500 bank po celém světě, pokrývající více než 60 zemí ve Střední a Jižní - [Kyberzločinci zneužívají GitHub a FileZilla k doručování malwarového koktejlu](https://www.itsec-nn.com/kyberzlocinci-zneuzivaji-github-a-filezilla-k-dorucovani-malwaroveho-koktejlu/) - Byla pozorována „mnohostranná kampaň“, která zneužívá legitimní služby jako GitHub a FileZilla k doručování různých typů malwaru, jako jsou kradoucí malware a bankovní trojské koně, například Atomic (známý také jako AMOS), Vidar, Lumma (známý také jako LummaC2) a Octo, přičemž se vydává za důvěryhodný software jako 1Password, Bartender 5 a Pixelmator Pro. „Přítomnost více variant - [Zranitelnost ve Foxit PDF Readeru je využívána hackery k doručení různorodého malwaru](https://www.itsec-nn.com/zranitelnost-ve-foxit-pdf-readeru-je-vyuzivana-hackery-k-doruceni-ruznorodeho-malwaru/) - Více hrozeb využívá designovou chybu ve Foxit PDF Readeru k dodání různých druhů malware, jako jsou Agent Tesla, AsyncRAT, DCRat, NanoCore RAT, NjRAT, Pony, Remcos RAT a XWorm. „Tento exploit spouští bezpečnostní varování, která mohou oklamat nic netušící uživatele k provedení škodlivých příkazů,“ uvedla společnost Check Point v technické zprávě. „Tento exploit byl použit více - [Windows 11 ukončí podporu NTLM](https://www.itsec-nn.com/windows-11-ukonci-podporu-ntlm/) - Společnost Microsoft potvrdila své plány ukončit podporu NT LAN Manager (NTLM) ve Windows 11 ve druhé polovině roku, když oznámila řadu nových bezpečnostních opatření k posílení široce používaného desktopového operačního systému. „Ukončení podpory NTLM bylo velkým požadavkem naší bezpečnostní komunity, protože to posílí autentizaci uživatelů, a ukončení podpory je plánováno na druhou polovinu roku 2024,“ - [CYB3R DAYS 2024](https://www.itsec-nn.com/cyb3r-days-2024/) - Srdečně vás zveme na českou konferenci etického hackingu CYB3R DAYS 2024, která se uskuteční v Praze. Připojte se k nám a otevřete bránu do světa nejnovějších hrozeb, nástrojů a strategií, které vám pomohou bránit náš digitální prostor. Tato unikátní událost je určena všem profesionálům, kteří se zajímají o oblast kyberbezpečnosti. Během konference vám poskytneme veškeré informace potřebné - [Nejčastější chybou při přihlašování je opakované použití stejných hesel](https://www.itsec-nn.com/nejcastejsi-chybou-pri-prihlasovani-je-opakovane-pouziti-stejnych-hesel/) - Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že podle jejího dotazování provedeného mezi českými a slovenskými partnery, je nejbezpečnějším způsobem přihlašování k účtům dvoufaktorové ověřování (2FA). Podle 91 % dotázaných IT profesionálů dělají uživatelé nejčastější chybu opakovaným použitím stejného hesla pro přihlašování k více účtům. Historie tvorby hesel je poznamenána neustálým soubojem - [Češi se obávají kybernetických hrozeb více než krádeže osobních věcí](https://www.itsec-nn.com/cesi-se-obavaji-kybernetickych-hrozeb-vice-nez-kradeze-osobnich-veci/) - Češi považují kybernetické hrozby za vážnější než ty fyzického typu, například v podobě krádeže osobních věcí. Za největší riziko považuje 77 % respondentů podvody při placení, kdy se mohou setkat například se zneužitím platební karty, podvodnými platebními bránami či platbami na podvodných e-shopech. Krádeže osobních věcí jako například odcizení mobilu, dokladů či platební karty se - [Black Basta Ransomware zasahuje 500+ subjektů v Severní Americe, Evropě a Austrálii](https://www.itsec-nn.com/black-basta-ransomware-zasahuje-500-subjektu-v-severni-americe-evrope-a-australii/) - Operace Black Basta ransomware-as-a-service (RaaS) se od svého vzniku v dubnu 2022 zaměřila na více než 500 subjektů soukromého průmyslu a kritické infrastruktury v Severní Americe, Evropě a Austrálii. Ve společném doporučení zveřejněném Agenturou pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA), Federálním úřadem pro vyšetřování (FBI), Ministerstvem zdravotnictví a sociálních služeb (HHS) a Centrem pro - [NSA a FBI varují před severokorejskými hackery, kteří falšují e-maily z důvěryhodných zdrojů](https://www.itsec-nn.com/nsa-a-fbi-varuji-pred-severokorejskymi-hackery-kteri-falsuji-e-maily-z-duveryhodnych-zdroju/) - Americká vláda zveřejnila nové doporučení pro kybernetickou bezpečnost, které varuje před pokusy severokorejských aktérů posílat e-maily způsobem, který vypadá, že pocházejí od legitimních a důvěryhodných stran. Společný bulletin byl vydán Národní bezpečnostní agenturou (NSA), Federálním úřadem pro vyšetřování (FBI) a ministerstvem zahraničí. „KLDR (Korejská lidově demokratická republika) využívá tyto spear-phishingové kampaně ke shromažďování zpravodajských informací - [Nová služba Acronis MDR s integrovanou obnovou po útoku](https://www.itsec-nn.com/nova-sluzba-acronis-mdr-s-integrovanou-obnovou-po-utoku/) - Acronis oznámil dostupnost nové služby Acronis Managed Detection and Response (MDR), která je nyní k dispozici všem poskytovatelům MSP využívajícím Acronis Cyber Protect Cloud. Tato služba umožňuje poskytovatelům MSP nabízet bezpečnostní monitoring na profesionální úrovni, rychlou detekci, investigaci, eliminaci hrozeb, reakci na incidenty a nápravu kybernetických útoků – bez nutnosti udržovat kvalifikovaný tým a specializovanou - [Google oznamuje, že přístupové klíče byly přijaty více než 400 miliony účtů](https://www.itsec-nn.com/google-oznamuje-ze-pristupove-klice-byly-prijaty-vice-nez-400-miliony-uctu/) - Společnost Google oznámila, že přístupové klíče používá více než 400 milionů účtů Google, které za poslední dva roky ověřily uživatele více než miliardkrát. „Přístupové klíče se snadno používají a jsou odolné vůči phishingu, spoléhají se pouze na otisk prstu, sken obličeje nebo PIN, takže jsou o 50 % rychlejší než hesla,“ řekla Heather Adkinsová, viceprezidentka - [Dropbox odhaluje narušení služby digitálního podpisu, které se týká všech uživatelů](https://www.itsec-nn.com/dropbox-odhaluje-naruseni-sluzby-digitalniho-podpisu-ktere-se-tyka-vsech-uzivatelu/) - Poskytovatel služeb cloudového úložiště Dropbox zveřejnil, že Dropbox Sign (dříve HelloSign) byl narušen neidentifikovanými aktéry hrozeb, kteří měli přístup k e-mailům, uživatelským jménům a obecným nastavením účtů spojeným se všemi uživateli produktu digitálního podpisu. Společnost v podání americké Komisi pro cenné papíry a burzy (SEC) uvedla, že se o „neoprávněném přístupu“ dozvěděla 24. dubna 2024. - [Instituce v ČR byly od loňska cílem útoků skupiny spojované s ruskou GRU](https://www.itsec-nn.com/instituce-v-cr-byly-od-lonska-cilem-utoku-skupiny-spojovane-s-ruskou-gru/) - Některé české instituce byly od loňského roku cílem útoků zneužívajících do té doby neznámou zranitelnost aplikace Microsoft Outlook. Způsob a jejich zaměření odpovídaly profilu aktivit skupiny APT28, která je spojována s ruskou vojenskou tajnou službou GRU. V prohlášení na webu to uvedlo ministerstvo zahraničí na základě informací zpravodajských služeb. Ministr Jan Lipavský (Piráti) ve vyjádření - [Locked Shields 2024: ČR se úspěšně zúčastnila největšího mezinárodního cvičení kybernetické bezpečnosti na světě](https://www.itsec-nn.com/locked-shields-2024-cr-se-uspesne-zucastnila-nejvetsiho-mezinarodniho-cviceni-kyberneticke-bezpecnosti-na-svete/) - Ve dnech 23. až 25. dubna 2024 proběhlo největší světové cvičení kybernetické bezpečnosti Locked Shields, které pořádá NATO Cooperative Cyber Defence Centre of Excellence (CCDCOE). Za Českou republiku cvičení koordinoval Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Národní tým tvořilo téměř 100 zástupců ze státní, soukromé i akademické sféry, kteří spolupracovali při obraně kyberprostoru - [Rozhovor: Automatizace kybernetických útoků pomocí umělé inteligence](https://www.itsec-nn.com/rozhovor-automatizace-kybernetickych-utoku-pomoci-umele-inteligence/) - Rozhovor s Mgr. Janem Kozákem, projektovým manažerem ve společnosti AXENTA a.s., o umělé inteligenci v souvislosti s kybernetickou bezpečností. Petr Smolník: Dobrý den, Honzo, zdravím Vás opět v AVERIA.NEWS a mám na Vás zajímavou otázku. Hodně útoků, které jsou v této chvíli konány, je nějakým způsobem automatizováno. Jakou má ta automatizace spojitost s umělou inteligencí, - [Jana Havrdová o řešení IcyBear](https://www.itsec-nn.com/jana-havrdova-o-reseni-icybear/) - Dnešní doba spěje k tomu, že ten, kdo se neochrání v digitálním prostoru, ať už jsou to jednotlivci, rodiny, nebo majitelé firem, je vystavený extrémnímu nebezpečí hackerského útoku. Aktuální téma je to i pro Janu Havrdovou, viceprezidentku Hospodářské komory a prezidentku České komory fitness a Českého svazu aerobiku a fitness FISAF.cz. Digitální bezpečnost považuje nejen - [Google odkládá vyřazení souborů cookie třetích stran kvůli kontrole britských regulačních orgánů](https://www.itsec-nn.com/google-odklada-vyrazeni-souboru-cookie-tretich-stran-kvuli-kontrole-britskych-regulacnich-organu/) - Společnost Google opět odložila své plány na zrušení sledovacích souborů cookie třetích stran ve svém webovém prohlížeči Chrome, protože se snaží vyřešit nevyřešené obavy britských regulačních orgánů ohledně své iniciativy Privacy Sandbox. Technologický gigant uvedl, že úzce spolupracuje s britským Úřadem pro hospodářskou soutěž a trhy (CMA) a doufá, že do konce roku dosáhne dohody. - [GenAI: Nová bolest hlavy pro SaaS bezpečnostní týmy](https://www.itsec-nn.com/genai-nova-bolest-hlavy-pro-saas-bezpecnostni-tymy/) - Uvedení aplikace ChatGPT společnosti Open AI bylo pro softwarový průmysl rozhodujícím momentem, který v listopadu 2022 odstartoval závod GenAI. Dodavatelé SaaS se nyní předhánějí v modernizaci nástrojů s rozšířenými možnostmi produktivity, které jsou poháněny generativní AI. Mezi širokou škálu využití patří nástroje GenAI, které vývojářům usnadňují tvorbu softwaru, pomáhají obchodním týmům při všedním psaní e-mailů, - [BlackTech se zaměřuje na technický, výzkumný a státní sektor novým nástrojem Deuterbear](https://www.itsec-nn.com/blacktech-se-zameruje-na-technicky-vyzkumny-a-statni-sektor-novym-nastrojem-deuterbear/) - Technologický, výzkumný a vládní sektor v asijsko-pacifickém regionu se v rámci nedávné vlny kybernetických útoků stal terčem útoků aktéra BlackTech. Tyto průniky otevírají cestu aktualizované verzi modulárního backdooru nazvaného Waterbear a také jeho vylepšenému nástupci označovanému jako Deuterbear. Společnost Trend Micro sleduje aktéra hrozeb pod přezdívkou Earth Hundun, o němž je známo, že je aktivní - [Nový trojský kůň pro Android SoumniBot se vyhýbá detekci pomocí chytrých triků](https://www.itsec-nn.com/novy-trojsky-kun-pro-android-soumnibot-se-vyhyba-detekci-pomoci-chytrych-triku/) - Byl odhalen nový trojský kůň pro Android s názvem SoumniBot, který se zaměřuje na uživatele v Jižní Koreji, přičemž využívá slabin v postupu extrakce a analýzy. Tento malware „se vyznačuje netradičním přístupem k vyhýbání se analýze a detekci, konkrétně obfuskací manifestu systému Android,“ uvedl v technické analýze Dmitrij Kalinin, výzkumník společnosti Kaspersky. Každá aplikace pro - [Rozhovor: Zajištění kybernetické bezpečnosti ve strojírenské firmě](https://www.itsec-nn.com/rozhovor-zajisteni-kyberneticke-bezpecnosti-ve-strojirenske-firme/) - Rozhovor s Mgr. Janem Kozákem, projektovým manažerem ve společnosti AXENTA a.s., vedl Petr Smolník, šéfredaktor vydavatelství AVERIA. Petr Smolník: Dobrý den, Honzo, zdravím Vás v AVERIA.NEWS. Dnes jste přednášel na konferenci o kybernetické bezpečnosti a umělé inteligenci v Pardubicích. Měl jste tam přednášku a já se Vás na ni hned zeptám. Představil jste tam případovou - [Avast dostal pokutu 351 mil. Kč za porušení GDPR](https://www.itsec-nn.com/avast-dostal-pokutu-351-mil-kc-za-poruseni-gdpr/) - Společnosti Avast Software s.r.o. byla pravomocně uložena pokuta ve výši 351 milionů Kč. Tu uložil Úřad pro ochranu osobních údajů za neoprávněné zpracování osobních údajů uživatelů jejího antivirového programu Avast a jeho rozšíření internetových prohlížečů (Browser Extensions), k čemuž docházelo prokazatelně po část roku 2019. Společnost Avast v rámci poskytování služeb antivirového software zpracovává osobní údaje - [Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně](https://www.itsec-nn.com/novinky-v-msp-platforme-acronis-ai-skriptovani-integrace-s-aws-a-monitoring-edr-z-partnerske-urovne/) - Bezpečnostní expert Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých - [Rok 2023 potvrdil kontinuální růst počtu zranitelností](https://www.itsec-nn.com/rok-2023-potvrdil-kontinualni-rust-poctu-zranitelnosti/) - Společnost GFI Software uvedla, že podle aktuálních údajů z katalogu zjištěných zranitelností CVE bylo v loňském roce zjištěno rekordních 29 065 zranitelností, tedy o 12,6 % více než v roce 2022. K výrobcům s největším počtem zranitelností se zařadili Google, Microsoft a Adobe, nejohroženějším softwarem zůstávají operační systémy, zejména ty mobilní. Zatímco v roce 2022 - [Nová zranitelnost HTTP/2 vystavuje webové servery útokům DoS](https://www.itsec-nn.com/nova-zranitelnost-http-2-vystavuje-webove-servery-utokum-dos/) - Nový výzkum zjistil, že rámec CONTINUATION v protokolu HTTP/2 lze zneužít k útokům typu DoS (denial-of-service). Tuto techniku označil bezpečnostní výzkumník Bartek Nowotarski kódovým názvem HTTP/2 CONTINUATION Flood a 25. ledna 2024 problém nahlásil koordinačnímu centru CERT (CERT/CC). „Mnoho implementací protokolu HTTP/2 řádně neomezuje nebo nesanitizuje množství rámců CONTINUATION odesílaných v rámci jednoho streamu,“ uvedl - [WHO: Kyberšikanu zakouší každé šesté dítě v pubertě](https://www.itsec-nn.com/who-kybersikanu-zakousi-kazde-seste-dite-v-puberte/) - Přibližně každé šesté dítě ve věku zhruba od 11 do 15 let má zkušenosti s kyberšikanou. Vyplývá to z nové studie evropské pobočky Světové zdravotnické organizace (WHO) o vzorcích šikany a násilí mezi dětmi v pubertě ve 44 zemích a regionech. Zkušenosti s kyberšikanou jsou mezi pohlavími velmi vyrovnané, celkem 15 procent chlapců a 16 - [Na internet unikly osobní údaje zákazníků amerického operátora AT&T](https://www.itsec-nn.com/na-internet-unikly-osobni-udaje-zakazniku-americkeho-operatora-att/) - Na internet unikly osobní údaje zhruba 73 milionů současných a bývalých zákazníků americké telekomunikační společnosti AT&T. Informovala o tom dotčená firma. Dodala, že zatím neví, jakým způsobem tato data unikla. Uniklé údaje pocházejí z období před rokem 2020. Týkají se 7,6 milionu současných a 65,4 milionu bývalých zákazníků. Rozsah úniku se u jednotlivých osob liší, - [Expert Martin Listopad představuje projekt IcyBear](https://www.itsec-nn.com/expert-martin-listopad-predstavuje-projekt-icybear/) - Na český trh míří nová technologicko-bezpečnostní služba s názvem IcyBear. Představuje unikátní kombinaci nástrojů, služeb a vzdělání, která zajistí ochranu všech zařízení, účtů a identit v maximální možné míře. Zakladatelem ambiciózního projektu je kyberbezpečnostní expert Martin Listopad, technologickým garantem je společnost Doxologic. Podle odhadů bude kyberkriminalita do roku 2025 stát společnosti po celém světě 10,5 - [Zámky Dormakaba používané v milionech hotelových pokojů by mohly být prolomené během několika sekund](https://www.itsec-nn.com/zamky-dormakaba-pouzivane-v-milionech-hotelovych-pokoju-by-mohly-byt-prolomene-behem-nekolika-sekund/) - Bezpečnostní zranitelnosti objevené v elektronických zámcích RFID Saflok společnosti Dormakaba používaných v hotelech by mohly být aktéry hrozeb zneužity k padělání karet a tajnému proklouznutí do zamčených místností. Nedostatky pojmenovali společně výzkumníci Lennert Wouters, Ian Carroll, rqu, BusesCanFly, Sam Curry, sshell a Will Caruana jako Unsaflok. Společnosti se sídlem v Curychu byly nahlášeny v září - [Nová chyba Linuxu by mohla vést k úniku hesla uživatele a krádeži schránky](https://www.itsec-nn.com/nova-chyba-linuxu-by-mohla-vest-k-uniku-hesla-uzivatele-a-kradezi-schranky/) - Objevily se podrobnosti o zranitelnosti ovlivňující příkaz „wall“ balíčku util-linux, kterou by mohl potenciálně zneužít špatný hráč k úniku hesla uživatele nebo ke změně schránky v určitých distribucích Linuxu. Chyba, sledovaná jako CVE-2024-28085, byla bezpečnostním výzkumníkem Skyler Ferrante označena kódovým označením WallEscape. Byla popsána jako případ nesprávné neutralizace únikových sekvencí. „Příkaz util-linux wall nefiltruje escape - [Finsko viní čínskou hackerskou skupinu APT31 z kybernetického útoku na parlament](https://www.itsec-nn.com/finsko-vini-cinskou-hackerskou-skupinu-apt31-z-kybernetickeho-utoku-na-parlament/) - Finská policie (aka Poliisi) formálně obvinila čínského národního státního aktéra sledovaného jako APT31 za organizování kybernetického útoku zaměřeného na parlament země v roce 2020. Podle úřadů k průniku došlo mezi podzimem 2020 a začátkem roku 2021. Agentura označila probíhající trestní vyšetřování za náročné a časově náročné, zahrnující rozsáhlou analýzu „složité kriminální infrastruktury“. Narušení bylo poprvé - [Společné prohlášení k prvnímu kybernetickému dialogu mezi Spojenými státy a Českou republikou](https://www.itsec-nn.com/spolecne-prohlaseni-k-prvnimu-kybernetickemu-dialogu-mezi-spojenymi-staty-a-ceskou-republikou/) - Česká republika a Spojené státy americké uspořádaly dne 18. března 2024 v Praze na okraj Prague Cyber Security Conference první bilaterální dialog o kybernetické bezpečnosti. Česká republika a Spojené státy si připomněly páté výročí přijetí Pražských návrhů, které představují významný milník v podpoře bezpečného rozvoje sítí nové generace ve světovém měřítku. Česká republika a Spojené - [Toughbooky pomáhají vojákům v terénu zůstat ve spojení i v těch nejdrsnějších podmínkách. I starší modely lze lehce modernizovat.](https://www.itsec-nn.com/toughbooky-pomahaji-vojakum-v-terenu-zustat-ve-spojeni-i-v-tech-nejdrsnejsich-podminkach-i-starsi-modely-lze-lehce-modernizovat/) - Odolné notebooky a tablety od Panasonicu mají certifikace pro armády zemí NATO a lze je upravovat pro různé potřeby během celé jejich životnosti, říká expert Jacek Wielgus. Moderní armádu si lze asi těžko představit bez odolných komunikačních zařízení, která fungují stejně dobře na štábu i ve vojenském zákopu. Bez ohledu na počasí, vedro nebo mráz, - [Bezpečnostní konference SCADA Security](https://www.itsec-nn.com/bezpecnostni-konference-scada-security/) - Čtvrtý ročník bezpečnostní konference SCADA Security proběhne 18. dubna 2024 v areálu Vysoké školy technické a ekonomické v Českých Budějovicích. Půldenní konference se bude věnovat zejména aktuální problematice v oblasti průmyslové bezpečnosti, novým evropským nařízením, zkušenostem z praktické implementace kybernetické bezpečnosti a dalším aktuálním tématům z oblasti kybernetické bezpečnosti. Konference rovněž navazuje na předchozí bezpečnostní akce organizované v - [Nový phishingový útok využívá chytrý trik Microsoft Office k nasazení NetSupport RAT](https://www.itsec-nn.com/novy-phishingovy-utok-vyuziva-chytry-trik-microsoft-office-k-nasazeni-netsupport-rat/) - Nová phishingová kampaň se zaměřuje na americké organizace se záměrem nasadit trojan pro vzdálený přístup s názvem NetSupport RAT. Izraelská kyberbezpečnostní společnost Perception Point sleduje aktivitu pod přezdívkou Operace PhantomBlu. „Operace PhantomBlu zavádí jemnou metodu využívání, která se liší od typického doručovacího mechanismu NetSupport RAT využitím manipulace se šablonami OLE (Object Linking and Embedding), využívající - [Google zavádí vylepšenou ochranu URL v reálném čase pro uživatele Chrome](https://www.itsec-nn.com/google-zavadi-vylepsenou-ochranu-url-v-realnem-case-pro-uzivatele-chrome/) - Google oznámil vylepšenou verzi Safe Browsing, která poskytuje ochranu URL adres v reálném čase, která zachovává soukromí, a chrání uživatele před návštěvou potenciálně škodlivých stránek. „Standardní ochranný režim pro Chrome na stolních počítačích a iOS bude v reálném čase porovnávat weby se seznamem známých špatných webů na straně serveru,“ uvedli Jonathan Li a Jasika Bawa - [Kyberzločinci nasazující trojské koně VCURMS a STRRAT přes AWS a GitHub](https://www.itsec-nn.com/kyberzlocinci-nasazujici-trojske-kone-vcurms-a-strrat-pres-aws-a-github/) - Byla objevena nová phishingová kampaň, která doručuje trojské koně pro vzdálený přístup (RAT), jako jsou VCURMS a STRRAT, pomocí škodlivého stahovacího programu založeného na Javě. „Útočníci ukládali malware do veřejných služeb, jako jsou Amazon Web Services (AWS) a GitHub, a používali komerčního ochránce, aby zabránili odhalení malwaru," řekl Yurren Wan, výzkumník Fortinet FortiGuard Labs. Neobvyklým - [Pozor: Tyto balíčky PyPI Python mohou vysát vaše krypto peněženky](https://www.itsec-nn.com/pozor-tyto-balicky-pypi-python-mohou-vysat-vase-krypto-penezenky/) - Lovci hrozeb objevili v úložišti Python Package Index (PyPI) sadu sedmi balíčků, které jsou navrženy tak, aby ukradly mnemotechnické fráze BIP39 používané pro obnovení soukromých klíčů kryptoměnové peněženky. Kampaň útoků dostala od ReversingLabs kódové označení BIPClip. Balíčky byly hromadně staženy 7 451krát, než byly odstraněny z PyPI. Seznam balíčků je následující: jsBIP39-decrypt (126 stažení) bip39-mnemonic-decrypt - [Hackeři používající cracknutý software na GitHubu k šíření RisePro Info Stealer](https://www.itsec-nn.com/hackeri-pouzivajici-cracknuty-software-na-githubu-k-sireni-risepro-info-stealer/) - Výzkumníci v oblasti kybernetické bezpečnosti našli řadu úložišť GitHub nabízejících cracknutý software, který se používá k poskytování zloděje informací s názvem RisePro. Kampaň s kódovým označením gitgub zahrnuje 17 úložišť spojených s 11 různými účty, uvádí G DATA. Dotčená úložiště byla mezitím dceřinou společností vlastněnou Microsoftem odstraněna. „Úložiště vypadají podobně, obsahují soubor README.md s příslibem - [Pluginy ChatGPT třetích stran by mohly vést k převzetí účtů](https://www.itsec-nn.com/pluginy-chatgpt-tretich-stran-by-mohly-vest-k-prevzeti-uctu/) - Výzkumníci v oblasti kybernetické bezpečnosti zjistili, že pluginy třetích stran dostupné pro OpenAI ChatGPT by mohly fungovat jako nové útočné území pro aktéry hrozeb, kteří chtějí získat neoprávněný přístup k citlivým datům. Podle nového výzkumu zveřejněného Salt Labs by bezpečnostní chyby nalezené přímo v ChatGPT a v rámci ekosystému mohly útočníkům umožnit instalovat škodlivé pluginy - [Správci WordPress nuceni odstranit miniOrange pluginy kvůli kritické chybě](https://www.itsec-nn.com/spravci-wordpress-nuceni-odstranit-miniorange-pluginy-kvuli-kriticke-chybe/) - Uživatelé WordPress zásuvných modulů MiniOrange Malware Scanner a Web Application Firewall jsou vyzýváni, aby je smazali ze svých webových stránek poté, co se objevila kritická bezpečnostní chyba. Chyba, sledovaná jako CVE-2024-2172, má hodnocení 9,8 z maxima 10 v systému hodnocení CVSS a objevil ji Stiofan. Ovlivňuje následující verze dvou pluginů: Malware Scanner (versions - [Česká republika publikovala národní pozici k aplikaci mezinárodního práva v kyberprostoru](https://www.itsec-nn.com/ceska-republika-publikovala-narodni-pozici-k-aplikaci-mezinarodniho-prava-v-kyberprostoru/) - Česká republika přijala národní poziční dokument k aplikaci mezinárodního práva v kyberprostoru, na jehož vzniku spolupracoval Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) s Ministerstvem zahraničních věcí a Ministerstvem obrany. Přijetí tohoto dokumentu usnadní ČR reakce na výzvy vyplývající z neustálého rozvoje technologií a s tím souvisejících rizik. Pozice podrobněji interpretuje podmínky kvalifikace protiprávních - [Acronis Cyber Threats Report: Přes 90 % organizací už zasáhl phishing s podporou AI](https://www.itsec-nn.com/acronis-cyber-threats-report-pres-90-organizaci-uz-zasahl-phishing-s-podporou-ai/) - Acronis zveřejnil výsledky Acronis Cyberthreats Report, pravidelné půlroční zprávy o kybernetických hrozbách mapující období druhé poloviny roku 2023. S využitím dat shromážděných z více než 1 000 000 unikátních koncových bodů v 15 zemích report zjistil, že již více než 90 % organizací zasáhl phishing s využitím umělé inteligence a přispěl k 222% nárůstu e-mailových - [NÚKIB vydal přehled kybernetických incidentů za únor 2024](https://www.itsec-nn.com/nukib-vydal-prehled-kybernetickych-incidentu-za-unor-2024/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) evidoval v únoru stejný počet registrovaných kybernetických incidentů jako v lednu. Jednalo se tak o čtvrtý měsíc v řadě s podprůměrnými hodnotami. Z celkového počtu 18 incidentů spadal jeden do kategorie významné, zbylé pak do kategorie méně významné. Dlouhodobým trendem jsou incidenty spojené s dostupností, které dominovaly - [Skupina Lazarus při nedávných útocích zneužila Zero-Day chybu jádra Windows](https://www.itsec-nn.com/skupina-lazarus-pri-nedavnych-utocich-zneuzila-zero-day-chybu-jadra-windows/) - Notoricky známí aktéři Lazarus Group využili nedávno opravenou zero-day chybu eskalace privilegií v jádře Windows k získání přístupu na úrovni jádra a deaktivaci bezpečnostního softwaru na kompromitovaných hostitelích. Dotyčná chyba zabezpečení je CVE-2024-21338 (CVSS skóre: 7,8), která může útočníkovi umožnit získat systémová oprávnění. Microsoft to vyřešil začátkem tohoto měsíce v rámci aktualizací Patch Tuesday. „Aby - [GTPDOOR Linux Malware se zaměřuje na telekomunikace, využívá GPRS roamingové sítě](https://www.itsec-nn.com/gtpdoor-linux-malware-se-zameruje-na-telekomunikace-vyuziva-gprs-roamingove-site/) - Lovci hrozeb objevili nový linuxový malware s názvem GTPDOOR, který je navržen pro nasazení v telekomunikačních sítích sousedících s GPRS roamingovými ústřednami (GRX). Malware je nový ve skutečnosti, že využívá protokol GPRS Tunneling Protocol (GTP) pro komunikaci příkazů a řízení (C2). Roaming GPRS umožňuje předplatitelům přístup k jejich službám GPRS, když jsou mimo dosah své - [Čínští hackeři využívají chyby Ivanti VPN k nasazení nového malwaru](https://www.itsec-nn.com/cinsti-hackeri-vyuzivaji-chyby-ivanti-vpn-k-nasazeni-noveho-malwaru/) - Nejméně dva různé podezřelé clustery kybernetické špionáže spojené s Čínou, sledované jako UNC5325 a UNC3886, byly připsány zneužití bezpečnostních chyb v zařízeních Ivanti Connect Secure VPN. UNC5325 zneužívá CVE-2024-21893 k doručení široké škály nového malwaru nazvaného LITTLELAMB.WOOLTEA, PITSTOP, PITDOG, PITJET a PITHOOK, a také se pokusil udržet trvalý přístup ke kompromitovaným zařízením, uvedl Mandiant. Team - [FBI varuje americký zdravotnický sektor před cílenými ransomwarovými útoky BlackCat](https://www.itsec-nn.com/fbi-varuje-americky-zdravotnicky-sektor-pred-cilenymi-ransomwarovymi-utoky-blackcat/) - Vláda USA varuje před obnovením ransomwarových útoků BlackCat (aka ALPHV) zaměřených na sektor zdravotnictví. „Od poloviny prosince 2023 se z téměř 70 známých obětí stal nejčastěji obětí zdravotní sektor," uvedla vláda v aktualizovaném doporučení. „Je to pravděpodobně v reakci na příspěvek správce ALPHV/BlackCat, který povzbuzuje své pobočky, aby se zaměřily na nemocnice po operativní akci - [Zranitelnost WordPress pluginu LiteSpeed Cache ohrožuje 5 milionů webů](https://www.itsec-nn.com/zranitelnost-wordpress-pluginu-litespeed-cache-ohrozuje-5-milionu-webu/) - V pluginu pro WordPress LiteSpeed Cache byla odhalena chyba zabezpečení, která by mohla umožnit neověřeným uživatelům eskalovat svá oprávnění. Tato chyba zabezpečení, sledovaná jako CVE-2023-40000, byla vyřešena v říjnu 2023 ve verzi 5.7.0.1. „Tento plugin trpí neověřenou zranitelností uloženou na celém webu [skriptování mezi weby] a mohl by umožnit jakémukoli neověřenému uživateli ukrást citlivé informace, - [Více než 8 000 domén důvěryhodných značek bylo „uneseno“ kvůli masivní spamové kampani](https://www.itsec-nn.com/vice-nez-8-000-domen-duveryhodnych-znacek-bylo-uneseno-kvuli-masivni-spamove-kampani/) - Více než 8 000 domén a 13 000 subdomén patřících legitimním značkám a institucím bylo uneseno jako součást sofistikované distribuční architektury pro šíření spamu a monetizaci kliknutí. Guardio Labs sleduje koordinovanou škodlivou aktivitu, která pod názvem SubdoMailing probíhá minimálně od září 2022. E-maily se pohybují od „upozornění na doručení padělaných balíků až po přímý phishing - [Kurz: Manažer kybernetické bezpečnosti](https://www.itsec-nn.com/kurz-manazer-kyberneticke-bezpecnosti/) - Současný trend digitalizace a rostoucí počet kybernetických útoků zvyšují potřebu ochrany informačních systémů a sítí. To reflektuje nový návrh zákona o kybernetické bezpečnosti, který je aktuálně připravovaný k projednání ve sněmovně a je založený na evropské směrnici NIS2 s označením 2022/2555. Tento zákon představuje významný krok pro posílení kybernetické odolnosti nejen u kritické infrastruktury, ale - [Operační skupina deseti zemí rozbila jádro hackerského projektu LockBit](https://www.itsec-nn.com/operacni-skupina-deseti-zemi-rozbila-jadro-hackerskeho-projektu-lockbit/) - Mezinárodní operační skupina z deseti zemí světa rozbila hackerský projekt LockBit, který umožňoval zločineckým organizacím mámit z obětí peníze pomocí stejnojmenného vyděračského softwaru (ransomwaru). Takzvané Operace Cronos, o jejímž výsledku informovala skupina v úterý, se zúčastnily mimo jiné americký Federální úřad pro vyšetřování (FBI) nebo britský Národní kriminální úřad (NCA), na evropské úrovni akci zaštiťoval - [Počet kybernetických útoků na české banky stoupl loni pětinásobně](https://www.itsec-nn.com/pocet-kybernetickych-utoku-na-ceske-banky-stoupl-loni-petinasobne/) - Počet kybernetických útoků nebo závažných ohrožení směřujících na české bankovní domy stoupl loni na rekordních 131, proti 26 útokům v roce 2022 je nárůst pětinásobný. Vyplývá to z analýzy společností Analytics Data Factory, která se zaměřuje na prevenci vzniku podvodů v reálném čase, a Semantic Visions. Ta vyhodnocuje data z globálních médií. Za nárůstem podle - [AXENTA: IT Security operátor/analytik](https://www.itsec-nn.com/axenta-it-security-operator-analytik/) - Společnost AXENTA a.s., která působí jako systémový integrátor v oblasti komplexních bezpečnostních řešení a služeb hledá nového kolegu nebo kolegyni na pozici IT Security operátor/analytik. Místem výkonu zaměstnání je Brno. Náplň práce: Výkon práce analytika/operátora bezpečnostních dohledových a monitorovacích systémů v moderním Security Operation Centru. Řešení bezpečnostních incidentů a jejich analýza. Participace na incident response procesu. - [Acronis Cyber Protect 16 přináší nové standardy kybernetické bezpečnosti a ochrany dat](https://www.itsec-nn.com/acronis-cyber-protect-16-prinasi-nove-standardy-kyberneticke-bezpecnosti-a-ochrany-dat/) - Acronis uvedl Acronis Cyber Protect 16, nejnovější verzi svého vlajkového produktu podnikové kybernetické ochrany proti kyber hrozbám a s bezkonkurenčními schopnostmi zálohování a obnovy dat. Verze 16 nastavuje nový standard pro snadnou a rychlou obnovu po kybernetickém útoku či ztrátě dat, zejména v prostředí distribuovaných organizací. Nejnovější technologický pokrok umožnil rozvoj integrovaných řešení kybernetické bezpečnosti - [Evropské certifikace ICT produktů se posouvají od teoretických konceptů k praktické realizaci](https://www.itsec-nn.com/evropske-certifikace-ict-produktu-se-posouvaji-od-teoretickych-konceptu-k-prakticke-realizaci/) - Evropská komise udělala významný krok vpřed v oblasti kybernetické bezpečnosti, když 31. ledna 2024 přijala prováděcí nařízení k prvnímu dobrovolnému certifikačnímu schématu založeném na Common kritériích (dále jen „EUCC“). Toto schéma, které bylo přijato na základně legislativního rámce stanoveného aktem o kybernetické bezpečnosti představuje zásadní průlom v zabezpečení produktů informačních a komunikačních technologií (ICT produktů) v rámci Evropské unie. - [NÚKIB: Upozornění na kompromitaci routerů Ubiquity Edge OS aktérem sponzorovaným ruským státem](https://www.itsec-nn.com/nukib-upozorneni-na-kompromitaci-routeru-ubiquity-edge-os-akterem-sponzorovanym-ruskym-statem/) - Podle informací amerického ministerstva spravedlnosti a jejich tiskové zprávy měl ruským státem sponzorovaný aktér APT28 (též známý jako Forest Blizzard, Fancy Bear či Sofacy Group), podléhající ruskému vojenskému zpravodajství (GRU), vytvořit síť kompromitovaných routerů Ubiquity Edge OS (tzv. botnet síť). Kompromitace se týká stovek těchto zařízení pro malé či domácí kanceláře (SOHO routers), přičemž největší - [Konference: Umělá inteligence, kyberbezpečnost a cloudové služby v praxi firem i organizací](https://www.itsec-nn.com/konference-umela-inteligence-kyberbezpecnost-a-cloudove-sluzby-v-praxi-firem-i-organizaci/) - Chcete vědět jak využít aktuálních technologických možností při výrobě a chodu firmy či organizace a jak všechny digitalizované procesy zabezpečit z hlediska kyberbezpečnosti? Společnost AXENTA, jako jeden z partnerů, vás zve na konferenci Umělá inteligence, kyberbezpečnost a cloudové služby v praxi firem i organizací. KDY: 20. února 2024 KDE: Velký konfereční sál, Dům techniky Pardubice - [Výkupné v kryptoměnách kvůli kyberútokům loni přesáhlo jednu miliardu dolarů](https://www.itsec-nn.com/vykupne-v-kryptomenach-kvuli-kyberutokum-loni-presahlo-jednu-miliardu-dolaru/) - Platby výkupného v kryptoměnách kvůli útokům vyděračským softwarem (ransomware) se loni téměř zdvojnásobily a vystoupaly na 1,1 miliardy dolarů (23,5 miliardy Kč). Vyplývá to ze studie, kterou zveřejnila analytická firma Chainalysis. Útoku se loni nevyhnuly například British Airways, Shell nebo BBC. Ransomware je software, jehož cílem je zakázat nebo výrazně omezit oběti přístup k datům - [Na HPE údajně zaútočila stejná skupina ruských hackerů, která kompromitovala poštovní schránky Microsoftu](https://www.itsec-nn.com/na-hpe-udajne-zautocila-stejna-skupina-ruskych-hackeru-ktera-kompromitovala-postovni-schranky-microsoftu/) - Společnost HP Enterprise byla v loňském roce napadena hackerskou skupinou Midnight Blizzard. Údajně je to stejná skupina hackerů, kteří také kompromitovali poštovní schránky společnosti Microsoft. Skupina hackerů Midnight Blizzard, je také známá jako Cozy Bear. Jednalo se o cloudový emailový systém této společnosti. Hewlett Packard Enterprise uvádí, že tento útok vyšetřuje a že pravděpodobně souvisí - [NÚKIB v roce 2023 zaznamenal rekordní počet kybernetických incidentů](https://www.itsec-nn.com/nukib-v-roce-2023-zaznamenal-rekordni-pocet-kybernetickych-incidentu/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) v roce 2023 evidoval rekordní počet kybernetických incidentů – celkem 262. V porovnání s rokem 2022 došlo k téměř dvojnásobnému nárůstu. Příčinou jsou hlavně opakované vlny DDoS útoků vedené zejména proruskými hacktivistickými skupinami. Celkem 262 incidentů za rok 2023 zaregistroval Národní úřad pro kybernetickou a informační bezpečnost - [Dvanáct klíčových státních subjektů jednalo o řešení hrozby ransomware v ČR](https://www.itsec-nn.com/dvanact-klicovych-statnich-subjektu-jednalo-o-reseni-hrozby-ransomware-v-cr/) - Na konci ledna proběhlo úvodní jednání mezirezortní pracovní skupiny pro boj s ransomware, jejíž vznik inicioval Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) spolu s Národní centrálou proti terorismu, extremismu a kybernetické kriminalitě (NCTEKK) Policie České republiky. Setkání se zúčastnili zástupci 12 orgánů státu klíčových pro boj s ransomware z bezpečnostní komunity i mimo - [Acronis MSP akademie přidává 19 nových modulů a 100+ nových videí](https://www.itsec-nn.com/acronis-msp-akademie-pridava-19-novych-modulu-a-100-novych-videi/) - Acronis oznámil rozšíření Acronis MSP Academy, jejímž cílem je umožnit poskytovatelům řízených služeb (MSP) maximálně využívat nových znalostí a dovedností na neustále se vyvíjejícím IT trhu. Nejnovější rozšíření zahrnuje 19 nových modulů a více než 100 videí poskytujících špičkové obchodní a technické školení. Nově uvedené moduly obsahují detailnější obsah, který klade důraz na technické aspekty - [CIO Agenda 2024: Jste připraveni na kyberhrozby zítřka?](https://www.itsec-nn.com/cio-agenda-2024-jste-pripraveni-na-kyberhrozby-zitrka/) - Letošní ročník odborné konference CIO Agenda z produkce Blue Events, který se uskuteční 27. února v pražském O2 universum, se zaměří na aktuální novinky, zejména na to, jak bude kyberbezpečnost ovlivněna využitím AI. Ranní programový blok otevře série přednášek, které posluchače seznámí s obecným vhledem do aktuální situace v oblasti kyberbezpečnosti. Jan Marek a Daniel Hejda, etičtí hackeři ze společnosti Cyber Rangers, popíší nejčastější kroky útočníků - [Banky v ČR loni zaznamenaly trojnásobný nárůst útoků kyberpodvodníků na klienty](https://www.itsec-nn.com/banky-v-cr-loni-zaznamenaly-trojnasobny-narust-utoku-kyberpodvodniku-na-klienty/) - Banky v ČR loni zaznamenaly 69 685 klientů, které napadli kyberpodvodníci. Je to trojnásobek proti předchozímu roku. Jde jak o případy, kdy klienti přišli o peníze, tak o neúspěšné pokusy. Škoda byla 1,35 miliardy korun. Informovala o tom Česká bankovní asociace. Podle statistik Policie ČR činil loni celkový nárůst kyberpodvodů v ČR 5,5 procenta, byl - [Microsoft informoval, že do jeho podnikových systémů pronikli ruští hackeři](https://www.itsec-nn.com/microsoft-informoval-ze-do-jeho-podnikovych-systemu-pronikli-rusti-hackeri/) - Do podnikových systémů americké technologické společnosti Microsoft 12. ledna pronikla Ruskem sponzorovaná hackerská skupina, která ukradla některé e-maily a dokumenty z účtů zaměstnanců. Uvedla to agentura Reuters s odvoláním na informace na blogu Microsoftu. Hackerům se podařilo získat přístup k „velmi malému procentu“ firemních e-mailových účtů. Byly mezi nimi účty členů vrcholového vedení, zaměstnanců z - [Byli jsme na odborné konferenci „NIS2 - aktuality, výzvy a praktické zkušenosti“ v prostředí Divadla Na Fidlovačce](https://www.itsec-nn.com/byli-jsme-na-odborne-konferenci-nis2-aktuality-vyzvy-a-prakticke-zkusenosti-v-prostredi-divadla-na-fidlovacce/) - Účastníci odborné konference „NIS2 – aktuality, výzvy a praktické zkušenosti“ se shodují na tom, že expertní spolupráce a edukace veřejnosti je důležitá. A to nejen z pohledu platné legislativy, ale hlavně s ohledem na konkrétní stav řešení kybernetické bezpečnosti u firem a organizací. Dne 1. 11. 2023 proběhla odborná konference a kulatý stůl v prostorách Divadla - [ZEBRA SYSTEMS distributorem Company (Un)Hacked](https://www.itsec-nn.com/zebra-systems-distributorem-company-unhacked/) - ZEBRA SYSTEMS, distributor s přidanou hodnotou (VAD) v segmentu kybernetické ochrany, uvedla, že se stala distributorem Company (Un)Hacked, projektu umožňujícího komplexní trénink kybernetické bezpečnosti ve virtuální realitě. Company (Un)Hacked významně přispívá ke zvyšování povědomí o rizicích a způsobech kybernetických útoků a zlepšování firemní kybernetické ochrany. Kybernetické útoky jsou dnes dobře organizovaným průmyslovým odvětvím, přičemž útočí - [Web ministerstva práce i portál pro vyřizování dávek napadli hackeři](https://www.itsec-nn.com/web-ministerstva-prace-i-portal-pro-vyrizovani-davek-napadli-hackeri/) - Web ministerstva práce a sociálních věcí (MPSV) včetně portálu Jenda pro vyřizování dávek ráno napadli hackeři. Služby úřadu proto nefungují. Na síti X to oznámilo ministerstvo. Útok oznámil úřad zhruba v 08:00. Před 10:00 měly stránky ministerstva stále výpadky. „MPSV se dnes stalo cílem DDoS útoku zaměřeného na DNS služby. Z uvedeného důvodu nefungují naše - [Acronis integruje prvky pokročilé bezpečnosti s technologiemi EDR](https://www.itsec-nn.com/acronis-integruje-prvky-pokrocile-bezpecnosti-s-technologiemi-edr/) - Acronis oznámil nativní integraci řešení pro pokročilé zabezpečení a ochranu koncových bodů (EDR) ve formě balíčku Advanced Security and Endpoint Detection and Response jako součást MSP platformy Acronis Cyber Cloud. Tato integrace navazuje na zjištění, že tradiční zabezpečení je proti prudkému nárůstu kybernetických útoků řízených umělou inteligencí nedostatečné. V reakci na rostoucí poptávku Acronis uživatelům - [FIM UHK získala akreditaci nového studijního programu Informační a síťová bezpečnost](https://www.itsec-nn.com/fim-uhk-ziskala-akreditaci-noveho-studijniho-programu-informacni-a-sitova-bezpecnost/) - Fakulta informatiky a managementu UHK (FIM UHK) nabídne od akademického roku 2024/25 zájemcům o studium nový studijní program zaměřený na kyberbezpečnost. Jedná se o tříletý bakalářský program v prezenční formě. Přihlášku si zájemci mohou podat až do 15. dubna 2024. „Student se naučí řešit problémy informační bezpečnosti, a to jak po technologické stránce, tak po - [18. výroční konference itSMF Czech Republic: AI ve službách IT](https://www.itsec-nn.com/18-vyrocni-konference-itsmf-czech-republic-ai-ve-sluzbach-it/) - 18. výroční konference itSMF Czech Republic, s podtitulem AI ve službách IT, se bude konat 24. - 25. 1. 2024 v Comfort Hotel City Prague. Měla by být správa IT služeb inteligentní? A měla by být pod správou umělé inteligence? Svět správy IT služeb a správy podnikových služeb se rychle vyvíjí. Humbuk kolem umělé inteligence - [Počet útoků pomocí tzv. deepfakes loni vzrostl na desetinásobek](https://www.itsec-nn.com/pocet-utoku-pomoci-tzv-deepfakes-loni-vzrostl-na-desetinasobek/) - Počet kybernetických útoků prostřednictvím falešných videí, podvržených fotek nebo audio nahrávek, takzvaných deepfakes, se loni ve světě meziročně zvýšil na desetinásobek. Důvodem je především velký pokrok ve využití nástrojů umělé inteligence (AI), které tvorbu podvržených videí, fotek nebo zvuků výrazně usnadňují. V Evropě zaznamenal počet těchto útoků nárůst o 780 procent. Uvedla to Česká asociace - [Airbus nabídne za kybernetickou divizi společnosti Atos až 1,8 mld. eur](https://www.itsec-nn.com/airbus-nabidne-za-kybernetickou-divizi-spolecnosti-atos-az-18-mld-eur/) - Evropský výrobce letecké techniky Airbus nabídne za kybernetickou divizi BDS francouzské společnosti Atos až 1,8 miliardy eur (přes 44 miliard korun). Píše to deník Financial Times s odkazem na nejmenované zdroje seznámené se stavem jednání. Část francouzské společnosti Atos by měl podle předchozího návrhu dohody odkoupit i český miliardář Daniel Křetínský. Podle britského deníku nové - [Mise NSMC do Vietnamu](https://www.itsec-nn.com/mise-nsmc-do-vietnamu/) - Ve dnech 23.10.2023 – 27.10.2023 pořádal NSM Cluster s výrazným přispěním a pod záštitou české ekonomické diplomacie již pátou misi kybernetické bezpečnosti do Hanoje ve Vietnamu. Účastníky NSMC výpravy byly organizace a instituce, které odprezentovaly své služby, produkty a řešení z oblasti kybernetické bezpečnosti: Network Security Monitoring Cluster, AXENTA, CyberSecurity Hub, Flowmon Networks, Masarykova univerzita - [Počet podvodů využívající QR kódy od srpna do září vzrostl o 587 procent](https://www.itsec-nn.com/pocet-podvodu-vyuzivajici-qr-kody-od-srpna-do-zari-vzrostl-o-587-procent/) - Množství kybernetických útoků a podvodů, které využívání QR kódy, od srpna do září vzrostlo o 587 procent. Kódy mohou směřovat například na falešné stránky, kde hackeři sbírají přihlašovací údaje lidí. Terčem útoků se stávají mimo jiné i velké energetické společnosti ze Spojených států. V tiskové zprávě to uvedla společnost Check Point. Firma jako příklad uvedla - [Trendy v oblasti kybernetické bezpečnosti na rok 2024](https://www.itsec-nn.com/trendy-v-oblasti-kyberneticke-bezpecnosti-na-rok-2024/) - Prostředí kybernetické bezpečnosti v roce 2024 čeká výrazný posun, který představuje výzvy i příležitosti. Odborníci z oboru pozorně sledují několik klíčových trendů, které kromě potenciálních hrozeb otevírají cestu i inovativním IT strategiím jak jim čelit. Technický ředitel Hillstone Networks Tim Liu uvádí nejdůležitější trendy pro rok 2024: Vliv umělé inteligence na kybernetickou bezpečnost Prudký nárůst - [Nová zranitelnost založená na Spectre ovlivňuje procesory Intel, AMD a Arm](https://www.itsec-nn.com/nova-zranitelnost-zalozena-na-spectre-ovlivnuje-procesory-intel-amd-a-arm/) - Výzkumníci z Vrije Universiteit Amsterdam odhalili nový útok nazvaný SLAM, který by mohl být zneužit k úniku citlivých informací z paměti jádra na současných a připravovaných CPU od společností Intel, AMD a Arm. Útok je end-to-end exploit pro Spectre na základě nové funkce v procesorech Intel nazvané Linear Address Masking (LAM), stejně jako jeho analogických - [Průzkum: Firmy se bojí kyberútoků, zlepšují proto ochranu svých dat](https://www.itsec-nn.com/pruzkum-firmy-se-boji-kyberutoku-zlepsuji-proto-ochranu-svych-dat/) - Tři čtvrtiny průmyslových firem se obávají kybernetického útoku na své systémy. Stále více se proto zaměřují na ochranu svých zařízení, počítačů a dalších nástrojů. Ke kybernetické bezpečnosti už zároveň přistupují komplexněji stejně jako ke své celkové digitální transformaci. Ukázal to už pátý ročník průzkumu Svazu průmyslu a dopravy ČR o implementaci digitální transformace a technologií - [Jak SOC firmám a zákazníkům šetří peníze](https://www.itsec-nn.com/jak-soc-firmam-a-zakaznikum-setri-penize/) - Globální ztráty způsobené kybernetickým zločinem v roce 2023 dosáhly 6 bilionů dolarů. Tato čísla neustále rostou a je jasné, že kybernetická bezpečnost je pro firmy a organizace stále důležitější. Proto se tématem ochrany dat, systémů a aplikací organizací zabývá čím dál více lidí a firem a vše je aktivně podpořeno i legislativou v podobně Kybernetického - [18 škodlivých úvěrových aplikací podvádí miliony uživatelů systému Android](https://www.itsec-nn.com/18-skodlivych-uverovych-aplikaci-podvadi-miliony-uzivatelu-systemu-android/) - Výzkumníci v oblasti kybernetické bezpečnosti objevili v obchodě Google Play 18 škodlivých aplikací pro půjčky pro Android, které byly hromadně staženy více než 12 miliony uživatelů. „Navzdory svému atraktivnímu vzhledu jsou tyto služby ve skutečnosti navrženy tak, aby oklamaly uživatele tím, že jim nabízejí půjčky s vysokým úrokem a klamavým popisem, a to vše při - [Nová Bluetooth chyba umožňuje hackerům převzít kontrolu nad zařízeními Android, Linux, macOS a iOS](https://www.itsec-nn.com/nova-bluetooth-chyba-umoznuje-hackerum-prevzit-kontrolu-nad-zarizenimi-android-linux-macos-a-ios/) - Zásadní bezpečnostní chyba Bluetooth by mohla být zneužita aktéry hrozeb k převzetí kontroly nad zařízeními Android, Linux, macOS a iOS. Tento problém je sledován jako CVE-2023-45866 a souvisí s případem obejití autentizace, které útočníkům umožňuje připojit se k citlivým zařízením a vkládat stisky kláves, aby dosáhli spuštění kódu. „Bluetooth má zranitelnosti pro obcházení autentizace, které - [Hackeři mohou využít AWS STS k infiltraci cloudových účtů](https://www.itsec-nn.com/hackeri-mohou-vyuzit-aws-sts-k-infiltraci-cloudovych-uctu/) - Aktéři hrozeb mohou využít službu Amazon Web Services Security Token Service (AWS STS) jako způsob, jak infiltrovat cloudové účty a provádět následné útoky. Tato služba umožňuje aktérům hrozeb vydávat se za uživatelské identity a role v cloudových prostředích, uvedli výzkumníci z Red Canary Thomas Gardner a Cody Betsworth v analýze. AWS STS je webová služba, - [Nový FjordPhantom Android Malware se zaměřuje na bankovní aplikace v jihovýchodní Asii](https://www.itsec-nn.com/novy-fjordphantom-android-malware-se-zameruje-na-bankovni-aplikace-v-jihovychodni-asii/) - Výzkumníci v oblasti kybernetické bezpečnosti odhalili nový sofistikovaný malware pro Android s názvem FjordPhantom, který byl pozorován od začátku září 2023 a je zaměřený na uživatele v zemích jihovýchodní Asie, jako je Indonésie, Thajsko a Vietnam. „Šíří se především prostřednictvím služeb zasílání zpráv a kombinuje malware založený na aplikacích se sociálním inženýrstvím, aby oklamal zákazníky - [Poslední oprava Microsoftu: 33 opravených chyb, včetně 4 kritických](https://www.itsec-nn.com/posledni-oprava-microsoftu-33-opravenych-chyb-vcetne-4-kritickych/) - Společnost Microsoft vydala svou poslední sadu aktualizací Patch Tuesday pro rok 2023, čímž odstranila 33 nedostatků ve svém softwaru. Z 33 nedostatků jsou čtyři hodnoceny jako kritické a 29 jako důležité z hlediska závažnosti. Opravy doplňují 18 chyb, které Microsoft řešil ve svém prohlížeči Edge založeném na Chromiu od vydání aktualizací Patch Tuesday pro listopad - [Apple vydává aktualizace zabezpečení, které opravují kritické bezpečnostní chyby iOS a macOS](https://www.itsec-nn.com/apple-vydava-aktualizace-zabezpeceni-ktere-opravuji-kriticke-bezpecnostni-chyby-ios-a-macos/) - Apple vydal bezpečnostní záplaty pro iOS, iPadOS, macOS, tvOS, watchOS a webový prohlížeč Safari, které řeší četné bezpečnostní chyby, kromě oprav backportingu pro dvě nedávno zveřejněné zero-days na starší zařízení. To zahrnuje aktualizace 12 bezpečnostních zranitelností v iOS a iPadOS zahrnujících AVEVideoEncoder, ExtensionKit, Find My, ImageIO, Kernel, Safari Private Browsing a WebKit. macOS Sonoma 14.2 - [POZVÁNKA: Směrnice NIS 2 a co pro ni udělat](https://www.itsec-nn.com/pozvanka-smernice-nis-2-a-co-pro-ni-udelat/) - Zveme vás na seminář „Směrnice NIS 2 a co pro ni udělat“, který se uskuteční 9. ledna 2024 v budově Poslanecké sněmovny. Akce se koná pod záštitou pana poslance Mgr. Marka Nováka, MBA a Roberta Králíčka, člena výboru pro bezpečnost, člena stálé komise pro kontrolu činnosti Národního úřadu pro kybernetickou a informační bezpečnost a člena - [40 % firem bude bezpečnost outsourcovat, počet kyberútoků roste](https://www.itsec-nn.com/40-firem-bude-bezpecnost-outsourcovat-pocet-kyberutoku-roste/) - Firmy posilují kybernetickou bezpečnost kvůli rostoucímu počtu kybernetických útoků. Data ukazují, že více než tři čtvrtiny (80 %) evropských firem postihl v posledních dvou letech alespoň jeden incident. Jako hlavní důvod byl uveden nedostatek kvalifikovaných pracovníků v oblasti IT bezpečnosti (15 %). Mezi dalšími opatřeními ke zvýšení kybernetické bezpečnosti je investice do outsourcingu, kterou plánuje - [NÚKIB: Upozornění na hrozbu spojenou s aplikací WeChat](https://www.itsec-nn.com/nukib-upozorneni-na-hrozbu-spojenou-s-aplikaci-wechat/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na hrozbu spojenou s používáním mobilní aplikace WeChat a její čínské verze Weixin (dále jen WeChat). Ta sbírá velký objem uživatelských dat, a právě to by – v kombinaci se způsobem jejich sběru – mohlo sloužit k přesnému zacílení kybernetických útoků. Za aplikací WeChat stojí společnost - [Chystá se přijetí nového zákona o kybernetické́ bezpečnosti. Dotkne se tisíců firem, budou padat pokuty?](https://www.itsec-nn.com/chysta-se-prijeti-noveho-zakona-o-kyberneticke-bezpecnosti-dotkne-se-tisicu-firem-budou-padat-pokuty/) - Až 10 milionů eur, nebo 2 % ze světového obratu nyní reálně hrozí firmám při nedodržení zákona o kybernetické bezpečnosti, který má vstoupit v platnost v druhé polovině příštího roku. Nanejvýš zajímavá a kontroverzní je také kompetence dozorového orgánu, který může požádat soud o vydání rozhodnutí, kterým bude konkrétní fyzické osobě v řídící pozici zabráněno - [Čtvrtletní zpráva o globálních hrozbách ukazuje 70% nárůst malware útoků](https://www.itsec-nn.com/ctvrtletni-zprava-o-globalnich-hrozbach-ukazuje-70-narust-malware-utoku/) - Společnost BlackBerry Limited zveřejnila svou nejnovější čtvrtletní zprávu o globálních kybernetických hrozbách Global Threat Intelligence Report, která odhaluje 70procentní nárůst nového malwaru zaznamenaného systémy kybernetické bezpečnosti společnosti BlackBerry na bázi umělé inteligence. Při frekvenci 26 kybernetických útoků za minutu to poukazuje na diverzifikaci nástrojů a útoků ze strany aktérů hrozeb a jejich zaměření na vysoce - [V SAE proběhl největší hackathon regionu MENA](https://www.itsec-nn.com/v-sae-probehl-nejvetsi-hackathon-regionu-mena/) - Společnost Bybit v Dubaji úspěšně završila ve spolupráci s DMCC Crypto Centre průlomový hackathon na podporu inovací Web3. V červnu oznámená spolupráce mezi společnostmi Bybit a DMCC, jejímž cílem bylo podpořit masové přijetí kryptoměn a Web3 v Dubaji, vyvrcholila největším hackathonem v regionu MENA. Na akci byl vypsán výherní fond ve výši 110 000 dolarů, - [Co by se stalo, kdyby firma či velká společnost neměla CYBER SOC?](https://www.itsec-nn.com/co-by-se-stalo-kdyby-firma-ci-velka-spolecnost-nemela-cyber-soc/) - Pokud firma nemá SOC (Security Operations Center), vůbec netuší a nemá přehled o tom, co všechno se děje v IT prostoru kolem ní, ale i uvnitř. Jaká jsou rizika a následky popisuje přehledně následující text. V dnešní době je organizace vystavena mnoha rizikům, včetně: Kybernetických útoků: SOC pomáhá monitorovat a detekovat. Bez SOC by byla firma - [Hackeři by mohli využít Google Workspace a cloudovou platformu k útokům ransomwaru](https://www.itsec-nn.com/hackeri-by-mohli-vyuzit-google-workspace-a-cloudovou-platformu-k-utokum-ransomwaru/) - Proti Google Workspace a Google Cloud Platform byla demonstrována sada nových metod útoků, které by mohly být potenciálně využity aktéry hrozeb k provádění ransomwaru, exfiltrace dat a útoků na obnovu hesla. „Počínaje jediným kompromitovaným počítačem mohou aktéři hrozeb postupovat několika způsoby: mohli by se přesunout na jiné klonované počítače s nainstalovaným GCPW, získat přístup ke - [FCC prosazuje přísnější pravidla na ochranu zákazníků před SIM swap útoky](https://www.itsec-nn.com/fcc-prosazuje-prisnejsi-pravidla-na-ochranu-zakazniku-pred-sim-swap-utoky/) - Americká Federální komise pro komunikace (FCC) přijímá nová pravidla, jejichž cílem je chránit spotřebitele před podvody s mobilními účty, které umožňují zlomyslným aktérům organizovat útoky na výměnu SIM karet a podvody s porty. „Pravidla pomohou ochránit spotřebitele před podvodníky, kteří se zaměřují na data a osobní informace tajnou výměnou SIM karet za nové zařízení nebo - [Ruská špionážní skupina nasadila při cílených útocích USB červa LitterDrifter](https://www.itsec-nn.com/ruska-spionazni-skupina-nasadila-pri-cilenych-utocich-usb-cerva-litterdrifter/) - Ruští aktéři kybernetické špionáže přidružení k Federální bezpečnostní službě (FSB) byli pozorováni, jak při útocích namířených proti ukrajinským subjektům používají USB červa zvaného LitterDrifter. Check Point, který podrobně popsal nejnovější taktiku Gamaredonu (aka Aqua Blizzard, Iron Tilden, Primitive Bear, Shuckworm a Winterflounder), označil skupinu za zapojenou do rozsáhlých kampaní, po nichž následuje „úsilí o sběr - [8Base Group nasazuje novou variantu ransomwaru Phobos přes SmokeLoader](https://www.itsec-nn.com/8base-group-nasazuje-novou-variantu-ransomwaru-phobos-pres-smokeloader/) - Aktéři hrozeb stojící za ransomwarem 8Base využívají k provádění svých finančně motivovaných útoků variantu ransomwaru Phobos. "Většinu variant Phobos skupiny distribuuje SmokeLoader, trojan typu backdoor," uvedl bezpečnostní výzkumník Guilherme Venere ve vyčerpávající dvoudílné analýze. "Tento zavaděč komodity při nasazení obvykle snižuje nebo stahuje další užitečné zatížení. V kampaních 8Base má však komponentu ransomwaru vloženou do - [Úřad vlády ČR a Fakulta elektrotechnická ČVUT zahájily spolupráci v oblasti kyberbezpečnosti](https://www.itsec-nn.com/urad-vlady-cr-a-fakulta-elektrotechnicka-cvut-zahajily-spolupraci-v-oblasti-kyberbezpecnosti/) - Další zlepšení kyberbezpečnosti na Úřadu vlády České republiky je cílem memoranda o spolupráci, které ve Strakově akademii podepsali vedoucí Úřadu vlády ČR Mgr. Jana Kotalíková a děkan Fakulty elektrotechnické ČVUT (FEL) profesor Petr Páta. Experti a expertky z FEL v příštím roce pomohou s rozvojem informační bezpečnosti na Úřadu vlády a pracovištích, která pod něj - [Česká republika se připojila k prohlášení proti platbám výkupného při ransomwarových útocích](https://www.itsec-nn.com/ceska-republika-se-pripojila-k-prohlaseni-proti-platbam-vykupneho-pri-ransomwarovych-utocich/) - Náměstek ředitele pro řízení Sekce strategických agend a spolupráce Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) Pavel Štěpáník a Cyber Attachée pro spolupráci s USA a Kanadou Berta Jarošová zastupovali Českou republiku na třetím ročníku International Counter Ransomware Summit, který ve Washingtonu organizovala Anne Neuberger, National Deputy Security Advisor pro kybernetickou bezpečnost a přelomové technologie. - [Index kyberbezpečnosti: Opatrnost Čechů v on-line prostoru bank mírně klesla](https://www.itsec-nn.com/index-kyberbezpecnosti-opatrnost-cechu-v-on-line-prostoru-bank-mirne-klesla/) - Opatrnost Čechů v bankovním on-line prostoru se nepatrně snížila. Index kyberbezpečnosti letos dosáhl 66 procent, o jeden bod méně než loni. Letos kyberprostor čelí většímu počtu útoků. Vyplývá to z říjnového průzkumu, který představila Česká bankovní asociace a výzkumná agentura Ipsos. Nejlepšího výsledku dosáhl index na začátku sledování v roce 2021, a to 68 bodů. - [Průzkum: Vydírání ransomwarem je nejnaléhavější kybernetická hrozba pro české firmy](https://www.itsec-nn.com/pruzkum-vydirani-ransomwarem-je-nejnalehavejsi-kyberneticka-hrozba-pro-ceske-firmy/) - Acronis představil výsledky dotazování mezi svými českými zákazníky a IT partnery. Podle 57 % z nich je nejnaléhavější hrozbou v letošním roce vydírání ransomwarem. Dotazování bylo provedeno v říjnu 2023 v rámci sérii konferencí Zebra Cyber Roadshow. Vedle ransomwarových útoků se české firmy obávají také krádeží citlivých dat či přístupových údajů. Průzkum rovněž odhalil, že - [Nová chyba Linuxu umožňuje eskalaci privilegií u hlavních distribucí](https://www.itsec-nn.com/nova-chyba-linuxu-umoznuje-eskalaci-privilegii-u-hlavnich-distribuci/) - Byl objeven nový bezpečnostní zranitelný bod v Linuxu nazvaný Looney Tunables v dynamickém načítání knihovny ld.so GNU C knihovny, který by v případě úspěšného zneužití mohl vést ke zvýšení místních privilegií a umožnit útočníkovi získat oprávnění root. Tato zranitelnost je identifikována pod označením CVE-2023-4911 (CVSS skóre: 7.8) a jedná se o situaci, kdy dojde k - [Falešný npm balíček nasazuje open-source rootkit v novém útoku na dodavatelský řetězec](https://www.itsec-nn.com/falesny-npm-balicek-nasazuje-open-source-rootkit-v-novem-utoku-na-dodavatelsky-retezec/) - V npm registru balíčků byly odhaleny nové klamné balíčky, které distribuují open-source rootkit s názvem r77, což je poprvé, kdy klamný balíček poskytoval funkce rootkitu. Balíček, o kterém je řeč, se jmenuje node-hide-console-windows a simuluje legitimní npm balíček node-hide-console-window v rámci kampaně typu typosquatting. Během posledních dvou měsíců byl stáhnut 704krát, než byl stažen ze - [NÚKIB: Počet kybernetických incidentů byl v říjnu v ČR znovu nadprůměrný](https://www.itsec-nn.com/nukib-pocet-kybernetickych-incidentu-byl-v-rijnu-v-cr-znovu-nadprumerny/) - Počet kybernetických incidentů v Česku byl letos v říjnu podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) znovu nadprůměrný. Úřad jich eviduje 27, žádný z nich ale podle úřadu nespadal do kategorie velmi významný. NÚKIB o tom informoval na webu. Nadprůměrné bylo i září s 21 zaznamenanými kybernetickými incidenty. V říjnu opět dominovaly případy, při kterých - [Kybernetické centrum Správy železnic denně řeší 1200 incidentů, počet má vzrůst](https://www.itsec-nn.com/kyberneticke-centrum-spravy-zeleznic-denne-resi-1200-incidentu-pocet-ma-vzrust/) - Kybernetické centrum Správy železnic (SŽ), které funguje zhruba měsíc, denně řeší 1200 incidentů. V budoucnu by to mohlo být i desetkrát tolik. Firma chce do kybernetické bezpečnosti investovat zhruba 700 milionů korun a pokrýt celou infrastrukturu. Novinářům to na slavnostním otevření centra v Praze řekli generální ředitel SŽ Jiří Svoboda, náměstek ředitele pro kybernetickou bezpečnost - [Počet potenciálně škodlivých e-mailů v Česku letos vzrostl o 70 procent](https://www.itsec-nn.com/pocet-potencialne-skodlivych-e-mailu-v-cesku-letos-vzrostl-o-70-procent/) - Počet cílených e-mailových útoků v Česku letos vzrostl oproti loňskému roku o 70 procent. Nejvíce potenciálně škodlivých e-mailů pocházelo z USA, naopak loni dominantní Rusko je na ústupu. Vyplývá to z údajů odborníků z tuzemských firem Mailkit a Etnetera Activate. Vedle USA byly nejaktivnější v rozesílání takzvaného spearphishingu IP adresy z Ruska, Nizozemska, Pákistánu a - [Acronis: Advanced Automation pro jednodušší správu a vyšší produktivitu administrátorů](https://www.itsec-nn.com/acronis-advanced-automation-pro-jednodussi-spravu-a-vyssi-produktivitu-administratoru/) - Acronis nedávno oznámil dostupnost Acronis Advanced Automation, platformy umožňující automatizovat rutinní administrátorské úkoly. Je postavena na zkušenostech a poptávce MSP prodejců po zefektivnění a zjednodušení procesů a služeb, přičemž pomáhá přejít od break-fix modelu k předplaceným cloudovým službám vyžadujícím nový přístup ke správě účtů a kontraktů. Složité procesy jsou jednou z největších výzev poskytovatelů MSP, - [Operace Europolu úspěšně zasáhla proti hackerské skupině, jejíž centrum bylo v ČR](https://www.itsec-nn.com/operace-europolu-uspesne-zasahla-proti-hackerske-skupine-jejiz-centrum-bylo-v-cr/) - Policejní akce zaměřená na boj s počítačovou kriminalitou, řízená Evropskou policií (Europol), se úspěšně zakončila zásahem proti hackerskému gangu, jehož centrum řízení bylo umístěno v České republice. Dva hlavní členové skupiny Ragnar Locker, která je známá svými agresivními ransomwarovými útoky proti 168 firmám po celém světě, byli zadrženi španělskou policií v Alicante. Další podezřelý byl - [NÚKIB upozorňuje na zranitelnosti v Cisco IOS XE](https://www.itsec-nn.com/nukib-upozornuje-na-zranitelnosti-v-cisco-ios-xe/) - Národní úřad pro kybernetickou a informační bezpečnost upozorňuje na kritickou zranitelnost CVE-2023-20198, která se týká webového rozhraní operačního systému Cisco IOS XE. Tato zranitelnost umožňuje útočníkovi vytvořit na napadeném zařízení uživatelský účet s úrovní oprávnění "level 15" a tak získat tak kontrolu nad napadenýmdaným zařízením. Zranitelnost má CVSS Score 10 a je aktivně zneužívána. Zranitelné - [Pro-ruská hackerská skupina opět napadla české weby](https://www.itsec-nn.com/pro-ruska-hackerska-skupina-opet-napadla-ceske-weby/) - Pro-ruská hacktivistická skupina NoName057(16) se přihlásila k aktuální vlně DDoS útoků na české webové stránky. Nedostupné byly po omezenou dobu například weby Senátu, Úřadu vlády, Ministerstva zahraničních věcí, policie ČR nebo stránky Poslanecké sněmovny ČR a stránky předsedkyně Poslanecké sněmovny Parlamentu ČR Markéty Pekarové Adamové. Skupina NoName057(16) je známá svými hacktivistickými aktivitami po celém světě - [Roste kvalita DDoS útoků, jsou stále rozmanitější](https://www.itsec-nn.com/roste-kvalita-ddos-utoku-jsou-stale-rozmanitejsi/) - Přestože počet i intenzita DDoS útoků na české firmy během září v porovnání s předchozím měsícem zůstaly prakticky na stejné úrovni, významné věci se odehrály na pozadí. Rostoucí hrozbou je totiž stále lepší kvalita a vyšší intenzita jednotlivých útoků. Ty jsou zároveň stále rozmanitější – v září se tak například objevil i velmi netradiční DDoS - [GFI Software přidává WAN Agent do řešení GFI LanGuard](https://www.itsec-nn.com/gfi-software-pridava-wan-agent-do-reseni-gfi-languard/) - Společnost GFI Software představila GFI LanGuard WAN Agent, funkčnost umožňující vzdálené skenování zranitelností u zákazníků. Po nedávném uvedení GFI LanGuard ve verzi MSP se jedná o další rozšíření možnosti využití odsvědčeného bezpečnostního nástroje. WAN Agent řeší potřebu skenování vzdálených uživatelů bez nutnosti VPN sítě. Funkčnost nabízí zákazníkům možnost identifikovat a vyřešit zranitelnosti napříč distribuovanou architekturou - [CHES 2023: Ochrana proti útokům kvantovými počítači](https://www.itsec-nn.com/ches-2023-ochrana-proti-utokum-kvantovymi-pocitaci/) - Konference v oblasti kybernetické bezpečnosti Cryptographic Hardware and Embedded Systems (CHES) přivedla do Prahy 520 odborníků z 37 zemí světa a dalších 68 se připojilo online. Akce každoročně významně ovlivňuje světové trendy v kryptologii a bezpečnosti vestavných systémů, které jsou součástí chytrých zařízení, tedy bezpečnosti nás všech. Konference se konala ve dnech 10.–14. září 2023 - [Google TAG detekuje státem podporované hrozby využívající chybu WinRAR](https://www.itsec-nn.com/google-tag-detekuje-statem-podporovane-hrozby-vyuzivajici-chybu-winrar/) - Řada státních hrozeb z Ruska a Číny byla pozorována, jak v rámci svých operací zneužívá nedávnou bezpečnostní chybu v archivačním nástroji WinRAR pro Windows. Dotčená chyba zabezpečení je CVE-2023-38831 (CVSS skóre: 7,8), která umožňuje útočníkům spustit libovolný kód, když se uživatel pokusí zobrazit neškodný soubor v archivu ZIP. Nedostatek je aktivně využíván minimálně od dubna - [TetrisPhantom: Kybernetická špionáž přes zabezpečená USB se zaměřuje na vlády zemí APAC](https://www.itsec-nn.com/tetrisphantom-kyberneticka-spionaz-pres-zabezpecena-usb-se-zameruje-na-vlady-zemi-apac/) - Vládní subjekty v regionu Asie a Tichomoří (APAC) jsou cílem dlouhodobé kybernetické špionážní kampaně s názvem TetrisPhantom. „Útočník tajně špehoval a sklízel citlivá data od vládních subjektů APAC tím, že zneužil konkrétní typ zabezpečeného USB disku, chráněného hardwarovým šifrováním pro bezpečné ukládání a přenos dat mezi počítačovými systémy," uvedl Kaspersky ve své zprávě o trendech - [Hackeři používají falešné aktualizace prohlížeče k instalaci malwaru do počítačů uživatelů](https://www.itsec-nn.com/hackeri-pouzivaji-falesne-aktualizace-prohlizece-k-instalaci-malwaru-do-pocitacu-uzivatelu/) - Šíření malwaru na počítačích uživatelů je dosaženo prostřednictvím falešných aktualizací prohlížeče prezentovaných na webových stránkách, které hackeři ukradli. Když uživatel navštíví hacknutý web, může se mu zobrazit zpráva, která údajně pochází od vývojáře prohlížeče (jako je Chrome, Firefox nebo Edge), která mu doporučuje aktualizovat prohlížeč. Odkaz vede uživatele ke stažení škodlivého softwaru namísto zabezpečené aktualizace - [Proč je penetrační testování klíčové pro ochranu každé organizace?](https://www.itsec-nn.com/proc-je-penetracni-testovani-klicove-pro-ochranu-kazde-organizace/) - V dnešním rychle se vyvíjejícím digitálním světě je bezpečnost informačních technologií základním pilířem úspěšného a důvěryhodného podnikání. Každý den se setkáváme s novými zprávami o bezpečnostních incidentech, únicích dat a kybernetických útocích, které postihují organizace všech velikostí a odvětví. V této souvislosti se penetrační testování stává jedním z nejdůležitějších nástrojů v arzenálu každé organizace, která - [V Dukovanech armáda ukázala možnosti posílení ochrany elektrárny proti dronům](https://www.itsec-nn.com/v-dukovanech-armada-ukazala-moznosti-posileni-ochrany-elektrarny-proti-dronum/) - U Jaderné elektrárny Dukovany armáda ve spolupráci s firmami českého obranného průmyslu ukázala možnosti posílení ochrany elektrárny proti dronům a jiným bezpilotním prostředkům. Dnešní prezentací komplexního systému vyvrcholilo dvoudenní armádní cvičení zaměřené na ochranu vzdušného prostoru Dukovan. Odborníci na šesti ukázkách demonstrovali, jak by bylo v případě potřeby možné dron na hranici chráněného prostoru detekovat, - [Google, Amazon a Cloudflare čelily obrovskému kybernetickému útoku](https://www.itsec-nn.com/google-amazon-a-cloudflare-celily-obrovskemu-kybernetickemu-utoku/) - Americké internetové společnosti Google, Amazon a Cloudflare uvedly, že přečkaly největší známý útok na dostupnost služeb, tzv. denial of service (DoS), na internetu a varují před novou technikou, která by snadno mohla způsobit rozsáhlé narušení. Všechny tři firmy informovaly, že útok začal koncem srpna. Google dodal, že útok stále pokračuje, uvedla agentura Reuters. Google, který - [Kybernetické incidenty pohledem NÚKIB - září 2023](https://www.itsec-nn.com/kyberneticke-incidenty-pohledem-nukib-zari-2023/) - NÚKIB vydal přehled Kybernetických incidentů pohledem NÚKIB za září 2023. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) evidoval v září 21 kybernetických incidentů. Ačkoli jejich počet oproti minulému měsíci klesl, stále se drží nad průměrem za posledních 12 měsíců. Většina incidentů byla součástí kampaně cílící primárně na český bankovní sektor, která proběhla na přelomu - [11. ročník československé konference HackerFest 2023](https://www.itsec-nn.com/11-rocnik-ceskoslovenske-konference-hackerfest-2023/) - Připravte se na konferenci HackerFest, která se bude konat 7. listopadu 2023. Konference bude plná odborných IT přednášek od TOP českých a slovenských odborníků z praxe. Konference se bude konat v CineStar v OC Černý Most v Praze, ale můžete ji sledovat i online prostřednictvím živého přenosu, který bude vysílán přímo ze sálu v Praze. - [AXENTA: Řešení kybernetické bezpečnosti ve firmách obranného a bezpečnostního průmyslu](https://www.itsec-nn.com/axenta-reseni-kyberneticke-bezpecnosti-ve-firmach-obranneho-a-bezpecnostniho-prumyslu/) - Kybernetická bezpečnost je tématem v různých oborech a firmy z obranného a bezpečnostního průmyslu nejsou výjimkou. Konkrétně pro tento obor připravily NCA (National Cluster Association), CE DIGITAL & ENVIRO GROUPING a AOBP (Asociace Obranného a Bezpečnostního Průmyslu ČR) workshop (pro členy AOBP), konkrétně pro manažery kybernetické bezpečnosti, manažery bezpečnosti, vedoucí IT a vedoucí představitele firem. - [NÚKIB zahájil Festival bezpečného internetu](https://www.itsec-nn.com/nukib-zahajil-festival-bezpecneho-internetu/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se již tradičně zapojí do Evropského měsíce kybernetické bezpečnosti a spouští Festival bezpečného internetu. Jedná se o sérii vzdělávacích akcí, kampaní, konferencí a webinářů realizovaných v průběhu měsíce října s cílem šíření osvěty o kybernetické bezpečnosti. Kompletní přehled aktivit najdete na webových stránkách www.fbifest.cz. Včerejším dnem odstartoval - [Future Cyber Defence](https://www.itsec-nn.com/future-cyber-defence/) - Jako mediální partneři Vás zveme na panelovou diskusi Future Cyber Defence, která navazuje na konferenci SCADA SECURITY a předchází konferencím připravovaným na rok 2024. Jednotlivá témata připravili odborníci na informační a kybernetickou bezpečnost. Panelové diskuse moderují zástupci odborných sdružení ČIMIB, ICT Unie a Pracovní skupiny kybernetické bezpečnosti AFCEA. Akce se uskuteční ve čtvrtek 12. 10. - [NÚKIB aktualizoval forenzní aplikaci Maldump](https://www.itsec-nn.com/nukib-aktualizoval-forenzni-aplikaci-maldump/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) aktualizoval forenzní aplikaci Maldump. Jedná se o open source nástroj, který je schopný exportovat soubory přesunuté antivirem do karantény a usnadnit tak forenzní analýzu. V rámci poslední aktualizace došlo k přidání nového argumentu destinations, který slouží k určení složky, do které se soubory extrahují. Aktualizace nástroje Maldump - [Acronis představuje první řešení kybernetické ochrany pro osobní použití s podporou umělé inteligence (AI)](https://www.itsec-nn.com/acronis-predstavuje-prvni-reseni-kyberneticke-ochrany-pro-osobni-pouziti-s-podporou-umele-inteligence-ai/) - Acronis představil a uvedl na trh novou verzi Acronis Cyber Protect Home Office (původně Acronis True Image), řešení osobní kybernetické ochrany. Inovativní software nabízí ucelenou sadu nástrojů, které integrují zálohování a kybernetickou bezpečnost postavenou na umělé inteligenci (AI), což z něj činí ideální řešení pro jednotlivce, rodiny, domácí kanceláře a malé firmy. Podle posledního průzkumu - [Konference: Kryptoměny a kybernetická bezpečnost, hrozby s důrazem na RANSOMWARE](https://www.itsec-nn.com/konference-kryptomeny-a-kyberneticka-bezpecnost-hrozby-s-durazem-na-ransomware/) - Již příští úterý se koná zajímavá konference na půdě Poslanecké sněmovny na téma Kryptoměny a kybernetická bezpečnost, hrozby s důrazem na RANSOMWARE. A tak vás jako mediální partner konference, srdečně zveme na odbornou diskuzi na výše uvedená témata. Akce se koná v úterý 19. září 2023 od 13:00 hodin v budově Poslanecké sněmovny, zasedací místnost - [Vietnamští hackeři nasazují Python-Based Stealer přes Facebook Messenger](https://www.itsec-nn.com/vietnamsti-hackeri-nasazuji-python-based-stealer-pres-facebook-messenger/) - Nový phishingový útok využívá Facebook Messenger k šíření zpráv se škodlivými přílohami s konečným cílem převzít obchodní účty cílů. „Tato kampaň, která opět pochází od vietnamské skupiny, používá malou komprimovanou přílohu, která obsahuje výkonný stealer na bázi Pythonu, který byl spuštěn ve vícestupňovém procesu plném jednoduchých, ale účinných metod mlžení,“ řekl výzkumník Guardio Labs Oleg - [Microsoft varuje před phishingovými kampaněmi zacílenými na korporace prostřednictvím zpráv v Teams](https://www.itsec-nn.com/microsoft-varuje-pred-phishingovymi-kampanemi-zacilenymi-na-korporace-prostrednictvim-zprav-v-teams/) - Microsoft varuje před novou phishingovou kampaní, která zahrnuje používání zpráv v Teams jako návnad k infiltraci podnikových sítí. Tým Threat Intelligence sleduje cluster pod názvem Storm-0324, který je také známý pod přezdívkami TA543 a Sagrid. „Začátkem července 2023 byl Storm-0324 pozorován, jak distribuuje užitečné zatížení pomocí nástroje s otevřeným zdrojovým kódem k odesílání phishingových návnad - [MetaStealer malware se v útocích zaměřuje na Apple macOS](https://www.itsec-nn.com/metastealer-malware-se-v-utocich-zameruje-na-apple-macos/) - Nový malware kradoucí informace s názvem MetaStealer se zaměřil na Apple macOS a po MacStealer, Pureland, Atomic Stealer a Realst se stal nejnovějším v rostoucím seznamu rodin zlodějů zaměřených na operační systém. „Aktéři hrozeb se proaktivně zaměřují na podniky se systémem macOS tím, že se vydávají za falešné klienty, aby oběti společensky přiměli ke spuštění - [Kybernetické incidenty pohledem NÚKIB za srpen 2023](https://www.itsec-nn.com/kyberneticke-incidenty-pohledem-nukib-za-srpen-2023/) - NÚKIB vydal přehled Kybernetických incidentů pohledem za srpen 2023. Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) evidoval v srpnu 27 kybernetických incidentů, což je více než dvojnásobný nárůst oproti předchozímu měsíci. Ačkoli i nadále převažovaly méně významné kybernetické incidenty, došlo k výraznému nárůstu incidentů významných. Tento nárůst byl ovlivněn další novou vlnou DDoS útoků, - [NÚKIB připravil průvodce řízením dodavatelů ve vztahu k hodnocení rizik kyberbezpečnosti](https://www.itsec-nn.com/nukib-pripravil-pruvodce-rizenim-dodavatelu-ve-vztahu-k-hodnoceni-rizik-kyberbezpecnosti/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) připravil ve spolupráci se Státní pokladnou Centrem sdílených služeb (SPCSS) podpůrný materiál Průvodce řízením dodavatelů ve vztahu k hodnocení rizik kybernetické bezpečnosti, který navazuje na dříve vydaného Průvodce řízením aktiv a rizik dle vyhlášky o kybernetické bezpečnosti. Provedení hodnocení rizik u výběrového řízení před uzavřením smlouvy je - [AXENTA: Rozhovor s Alešem Staňkem, vedoucím KOC JMK](https://www.itsec-nn.com/axenta-rozhovor-s-alesem-stankem-vedoucim-koc-jmk/) - Potkali jsme se po delší době s vedoucím KOC Alešem Staňkem. V minulosti jsme o KOC (Kybernetické operační centrum) už psali v souvislosti s projektem nemocnic. Připomeňme si roli KOC v JMK. Pane Staňku můžete čtenářům v rychlosti připomenout smysl, cíl a důvody vzniku KOC? Po přijetí zákona o kybernetické bezpečnosti v roce 2014 se - [Česká národní banka cílem kybernetického útoku](https://www.itsec-nn.com/ceska-narodni-banka-cilem-kybernetickeho-utoku/) - Česká národní banka se v pátek 1. září v ranních hodinách stala terčem cíleného útoku DDoS (Distributed Denial of Service), který může způsobit zpomalení, případně nedostupnost webu ČNB. Útok nezasáhl vnitřní informační systémy, nedošlo k úniku žádných dat. ČNB je ve spojení s Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB), který poskytl maximální možnou - [Kyberkriminalita letos Německo bude stát 206 miliard eur](https://www.itsec-nn.com/kyberkriminalita-letos-nemecko-bude-stat-206-miliard-eur/) - Kybernetická kriminalita, tedy krádeže dat a IT zařízení, digitální a průmyslová špionáž či sabotáže, letos německou ekonomiku přijdou na 206 miliard eur (bezmála pět bilionů Kč). Uvedlo to dnes sdružení pro informatiku a telekomunikace Bitkom. Podle průzkumu sdružení mezi více než 1000 společnostmi překročí škody hranici 200 miliard eur už třetí rok po sobě. „Německá - [Na ochraně před drony armáda spolupracuje s českými zbrojaři](https://www.itsec-nn.com/na-ochrane-pred-drony-armada-spolupracuje-s-ceskymi-zbrojari/) - Vojáci 53. pluku průzkumu a elektronického boje v srpnu testovali na Vyškovsku systémy obrany proti civilním i vojenským bezpilotním letounům. „Toto téma je v souvislosti s konfliktem na Ukrajině velmi aktuální a armáda si musí být jistá, že je na tuto hrozbu připravená,“ zdůraznil řídící testů major Michal Peterek. Výsledky budou podle něj sloužit pro - [NÚKIB dostal ke kybernetickému zákonu stovky připomínek, na vypořádání má týdny](https://www.itsec-nn.com/nukib-dostal-ke-kybernetickemu-zakonu-stovky-pripominek-na-vyporadani-ma-tydny/) - Národní úřad pro kybernetickou bezpečnost (NÚKIB) dostal ke svému návrhu nového kybernetického zákona v meziresortním řízení vyšší stovky připomínek od více než 40 subjektů. Věcné připomínky se nejčastěji týkají části upravující mechanismus prověřování bezpečnosti dodavatelského řetězce a s tím související posílení pravomocí úřadu. Všechny připomínky chce úřad vypořádat během několika týdnů. Vyplývá to z vyjádření - [Mladý hacker se podle soudu naboural do Uberu, Revolutu a vývojáře hry GTA](https://www.itsec-nn.com/mlady-hacker-se-podle-soudu-naboural-do-uberu-revolutu-a-vyvojare-hry-gta/) - Porota londýnského soudu konstatovala, že mladík z hackerské skupiny Lapsus$ provedl hackerský útok na taxislužbu Uber a finančně-technologickou společnost Revolut a vydíral vývojáře nejprodávanější videohry Grand Theft Auto (GTA). Informovala o tom agentura Reuters. Osmnáctiletý Arion Kurtaj vedl hackerské útoky na uvedené firmy sám během loňského září. Předtím jej soud propustil na kauci z vězení, - [Studie o stavu zabezpečení edge computingu](https://www.itsec-nn.com/studie-o-stavu-zabezpeceni-edge-computingu/) - Edge computing se z technologie druhořadého významu v několika málo odvětvích stal významnou příležitostí pro podniky napříč obory, které potřebují rozprostřít výpočetní výkon po celém světě - nebo i ve vesmíru, jako v případě úloh řešených ve vesmírném prostoru. Edge computing zkracuje dobu odezvy tím, že zpracovává data v místě, kde jsou shromažďována, nebo v - [NÚKIB varuje před podvodnými telefonáty nabádajícími k převodu peněz](https://www.itsec-nn.com/nukib-varuje-pred-podvodnymi-telefonaty-nabadajicimi-k-prevodu-penez/) - Národní úřad pro kybernetickou bezpečnost (NÚKIB) varuje na svých internetových stránkách před podvodnými telefonáty, které mají lidi přimět k převodu peněz. Volající tvrdí, že pracuje v bance, má informace právě od NÚKIB a přesvědčuje volaného, aby převedl své peníze na rezervní účet, jinak hrozí jejich ukradení. „V uplynulých hodinách obdržel NÚKIB informace o několika případech - [Z britského volebního úřadu při hackerském útoku unikla data milionů voličů](https://www.itsec-nn.com/z-britskeho-volebniho-uradu-pri-hackerskem-utoku-unikla-data-milionu-volicu/) - Nezávislý britský úřad pro dohled nad volbami (Electoral Comission) se opakovaně stal terčem hackerského útoku, poprvé v srpnu 2021. Veřejně neznámý pachatel získal přístup k osobním datům všech lidí registrovaných jako voliči mezi lety 2014 a 2022. Volební úřad to oznámil na svém webu s tím, že na útok upozornila podezřelá aktivita v systému v - [Průzkum: Útočníci se v českých organizacích nejvíce zaměřují na osobní a výrobní data](https://www.itsec-nn.com/pruzkum-utocnici-se-v-ceskych-organizacich-nejvice-zameruji-na-osobni-a-vyrobni-data/) - Acronis představil výsledky dotazování mezi svými českými a slovenskými IT partnery. Podle 59 % z nich jsou kybernetickými útoky aktuálně nejvíce ohrožena osobní data zákazníků či zaměstnanců. Dotazování bylo provedeno v červnu 2023 mezi IT prodejci společnosti ZEBRA SYSTEMS, která je výhradním distributorem řešení Acronis v ČR, na Slovensku a v jihovýchodní Evropě. Průzkum odhalil - [Konferenční dny CyberCon 2023 se přesouvají na Mendelovu univerzitu](https://www.itsec-nn.com/konferencni-dny-cybercon-2023-se-presouvaji-na-mendelovu-univerzitu/) - Letošní 9. ročník konference o kybernetické bezpečnosti CyberCon, který již tradičně pořádá v Brně Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), se navzdory původnímu záměru neuskuteční v Univerzitním kině Scala. Namísto kina Scala proběhne hlavní část konference na Provozně ekonomické fakultě Mendelovy univerzity v Brně. Změna místa konání se týká pouze konferenčních dnů 13. - [Počet útoků v síti operátora O2 stoupl v červnu o 177 procent](https://www.itsec-nn.com/pocet-utoku-v-siti-operatora-o2-stoupl-v-cervnu-o-177-procent/) - Počet internetových útoků v síti operátora O2 se v červnu proti předchozímu měsíci zvýšil o 177 procent na 86 milionů zachycených hrozeb. Je to nejvyšší číslo od loňského září. Nejčastěji se jednalo o malware, tedy škodlivé programy, které poškozují, kradou nebo úplně mažou data v zařízeních nebo síti. O2 to uvedla v tiskové zprávě. Kyberútočníci podle - [Vláda schválila Zprávu o stavu kybernetické bezpečnosti ČR za rok 2022](https://www.itsec-nn.com/vlada-schvalila-zpravu-o-stavu-kyberneticke-bezpecnosti-cr-za-rok-2022/) - Vláda ČR schválila „Zprávu o stavu kybernetické bezpečnosti České republiky za rok 2022“. Z dokumentu, který připravil Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB), vyplývá, že ačkoli došlo v České republice k mírnému meziročnímu snížení celkového počtu kybernetických incidentů evidovaných NÚKIB, Policie ČR evidovala za stejné období téměř dvojnásobný nárůst kyberkriminálních aktivit. Dvojnásobný nárůst - [Rozhovor s Alexandrou Rusňákovou na téma NIS2 a kybernetická bezpečnost](https://www.itsec-nn.com/rozhovor-s-alexandrou-rusnakovou-na-tema-nis2-a-kyberneticka-bezpecnost/) - Na otázky na téma kybernetické bezpečnosti a směrnice NIS2 odpovídala Alexandra Rusňáková ze společnosti AXENTA a.s. Otázka na úvod. Kdybyste měla vyzvednout nějakou novinku v NIS2. Co by to bylo? Asi audit by to byl, audit souladu s NIS2. Novelizace zákona s nástupem směrnice NIS2 přináší do prostředí českého světa kybernetické bezpečnosti novinku, kterou je - [NÚKIB připravil podpůrné materiály pro ochranu před hrozbou v podobě kvantových počítačů](https://www.itsec-nn.com/nukib-pripravil-podpurne-materialy-pro-ochranu-pred-hrozbou-v-podobe-kvantovych-pocitacu/) - Kvantové počítače zažívají v současné době velký rozmach. S rozvojem jejich schopností ovšem nabírá stále větších a konkrétnějších rozměrů také hrozba, kterou kvantové počítače představují pro současné kryptografické standardy v oblasti kybernetické bezpečnosti. V reakci na to Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) připravil tři podpůrné materiály, které objasňují povahu této hrozby, a kroky, které bude v následujících - [Spy.SpinOk odesílá info o souborech v mobilech](https://www.itsec-nn.com/spy-spinok-odesila-info-o-souborech-v-mobilech/) - V ČR se v červnu rychle rozšířil nový špiónský program Spy.SpinOk zaměřený na mobilní telefony s Androidem. S podílem 19,5 procenta to byla druhá nejrozšířenější hrozba za trojským koněm Hiddad. Útočníkům odesílá informace o souborech v telefonu. Zatímco Hiddad ke svému šíření využívá napodobeniny hry Minecraft, Spy.SpinOk se šíří jako doplněk pro vývojáře, objevil se - [ČNB: Počet útoků na on-line bankovnictví i jejich důmyslnost se zvyšuje](https://www.itsec-nn.com/cnb-pocet-utoku-na-on-line-bankovnictvi-i-jejich-dumyslnost-se-zvysuje/) - Počet útoků v on-line bankovnictví v posledních letech několikanásobně narostl a stejně tak se zvyšuje i důmyslnost podvodů. Kriminalita páchaná v kyberprostoru za loňský rok představovala přes deset procent registrované kriminality v ČR. Cílovou skupinou útoků byla veřejnost včetně zranitelných skupin spotřebitelů. Útočníci používají hlavně podvodné telefonáty, takzvaný vishing, nebo podvržené odkazy v chatovacích aplikacích, - [NÚKIB loni řešil 146 kybernetických incidentů, o rok dříve jich bylo 157](https://www.itsec-nn.com/nukib-loni-resil-146-kybernetickych-incidentu-o-rok-drive-jich-bylo-157/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) loni přímo řešil 146 kybernetických bezpečnostních incidentů oproti 157 z roku 2021. Vyplývá to ze zprávy o stavu kybernetické bezpečnosti ČR za rok 2022, kterou schválila vláda. Policie však loni evidovala téměř 18.000 trestných činů v kybernetické oblasti, což znamená téměř dvojnásobný nárůst. Podobně stouplo i množství - [Americkému velvyslanci v Pekingu hacknuli emaily](https://www.itsec-nn.com/americkemu-velvyslanci-v-pekingu-hacknuli-emaily/) - Hackerská skupina s napojením na Peking se dostala ke stovkám tisíc jednotlivých emailů mezi představiteli americké administrativy. Přístup hackeři získali skrze útok na amerického velvyslance v Pekingu Nicholase Burnse a šéfa diplomacie pro oblast východní Asie Kritenbrinka. Podrobnosti útoku nejsou veřejně známé. WSJ uvádí, že schránka ministra zahraničí Antonyho Blinkena, ani jeho nejbližších poradců, při - [AmenitDays 2023](https://www.itsec-nn.com/amenitdays-2023/) - Dovolujeme si Vás pozvat na expertní a prakticky orientovanou IT Konferenci AmenitDays 2023 s mnoha přednáškami pod vedením profesionálů ve svém oboru. Místo konání: EDUCA - SOŠ, s. r. o. Bohuslava Martinů 1994/4, 741 01 Nový Jičín Parkování: Parkoviště U Stadionu - 140 m, Parkoviště zimní stadion - 318 m Informace najdete také na www.AmenitDays.cz - [NÚKIB: Počet kybernetických incidentů byl v červnu v ČR znovu nadprůměrný](https://www.itsec-nn.com/nukib-pocet-kybernetickych-incidentu-byl-v-cervnu-v-cr-znovu-nadprumerny/) - Počet kybernetických incidentů v Česku byl letos v červnu podle Národního úřadu pro kybernetickou bezpečnost (NÚKIB) znovu nadprůměrný. Úřad jich eviduje 22, napadeny byly třeba servery vládních institucí. Žádný z nich ale podle úřadu nespadal do kategorie velmi významný. NÚKIB o tom informoval na svém webu. Nadprůměrný byl i květen s 19 zaznamenanými kybernetickými incidenty. - [Evropská komise oznámila dohodu o předávání dat do Spojených států](https://www.itsec-nn.com/evropska-komise-oznamila-dohodu-o-predavani-dat-do-spojenych-statu/) - Evropská komise (EK) oznámila novou dohodu o předávání dat evropských uživatelů do Spojených států. Opatření, která přijaly Spojené státy, zajišťují přiměřenou úroveň ochrany osobních údajů Evropanů, uvedla komise. Předchozí dohodu o přenosu dat, známou jako Privacy Shield (štít EU-USA), zneplatnil v roce 2020 Soudní dvůr EU. Podle něj nezajišťovala dostatečnou ochranu dat evropských uživatelů. „Nový - [Nová funkce Mozilly blokuje rizikové doplňky na konkrétních webových stránkách, aby zajistila bezpečnost uživatelů](https://www.itsec-nn.com/nova-funkce-mozilly-blokuje-rizikove-doplnky-na-konkretnich-webovych-strankach-aby-zajistila-bezpecnost-uzivatelu/) - Mozilla oznámila, že některé doplňky mohou být na určitých stránkách zablokovány v rámci nové funkce zvané „Domény v karanténě". „Zavedli jsme novou back-end funkci, která umožňuje pouze některým rozšířením monitorovaným Mozillou běžet na konkrétních webech z různých důvodů, včetně bezpečnostních problémů,“ uvedla společnost ve svých poznámkách k vydání pro Firefox 115.0. Společnost uvedla, že otevřenost, - [Nový bankovní trojan TOITOIN je zaměřený na latinskoamerické podniky](https://www.itsec-nn.com/novy-bankovni-trojan-toitoin-je-zamereny-na-latinskoamericke-podniky/) - Podniky působící v regionu Latinské Ameriky (LATAM) jsou od května 2023 cílem nového bankovního trojana založeného na Windows s názvem TOITOIN. "Tato sofistikovaná kampaň využívá trojského koně, který sleduje vícestupňový infekční řetězec a využívá speciálně vytvořené moduly v každé fázi," uvedli výzkumníci společnosti Zscaler Niraj Shivtarkar a Preet Kamal ve zprávě. "Tyto moduly jsou navrženy - [RomCom RAT cílí na podpůrné skupiny NATO a Ukrajiny](https://www.itsec-nn.com/romcom-rat-cili-na-podpurne-skupiny-nato-a-ukrajiny/) - Aktéři stojící za RomCom RAT byli podezřelí z phishingových útoků zaměřených na nadcházející summit NATO ve Vilniusu a také na identifikovanou organizaci podporující Ukrajinu v zahraničí. Zjištění pocházejí od týmu BlackBerry Threat Research and Intelligence, který našel dva škodlivé dokumenty odeslané z maďarské IP adresy 4. července 2023. RomCom, sledovaný také pod jmény Tropical Scorpius, - [Sociální síť Mastodon opravuje kritické chyby umožňující převzetí serveru](https://www.itsec-nn.com/socialni-sit-mastodon-opravuje-kriticke-chyby-umoznujici-prevzeti-serveru/) - Mastodon, populární decentralizovaná sociální síť, vydala aktualizaci zabezpečení, která opravuje kritické zranitelnosti, které by mohly vystavit miliony uživatelů potenciálním útokům. Mastodon je známý svým federovaným modelem, který se skládá z tisíců samostatných serverů nazývaných „instance“, a má přes 14 milionů uživatelů ve více než 20 000 instancích. Nejzávažnější zranitelnost, CVE-2023-36460, umožňuje hackerům zneužít chybu ve - [Dvě spywarové aplikace na Google Play s 1,5 miliony uživatelů odesílají data do Číny](https://www.itsec-nn.com/dve-spywarove-aplikace-na-google-play-s-15-miliony-uzivatelu-odesilaji-data-do-ciny/) - U dvou aplikací pro správu souborů v obchodě Google Play bylo zjištěno, že jsou spywarem, což ohrožuje soukromí a zabezpečení až 1,5 milionu uživatelů Androidu. Tyto aplikace se zapojují do klamavého chování a tajně odesílají citlivá uživatelská data na škodlivé servery v Číně. Společnost Pradeo odhalila tuto alarmující infiltraci. Zpráva ukazuje, že obě spywarové aplikace, - [Revolut čelí ztrátě 20 milionů dolarů, protože útočníci využívají slabosti platebního systému](https://www.itsec-nn.com/revolut-celi-ztrate-20-milionu-dolaru-protoze-utocnici-vyuzivaji-slabosti-platebniho-systemu/) - Hackeři zneužili neznámou chybu v platebních systémech Revolut, aby na začátku roku 2022 ukradli více než 20 milionů dolarů z prostředků společnosti. O vývoji informoval list Financial Times s odvoláním na několik nejmenovaných zdrojů, které o incidentu věděly. Narušení nebylo veřejně odhaleno. Chyba pramenila z nesrovnalostí mezi americkým a evropským systémem Revolut, což způsobilo, že - [JumpCloud resetuje klíče API uprostřed probíhajícího incidentu kybernetické bezpečnosti](https://www.itsec-nn.com/jumpcloud-resetuje-klice-api-uprostred-probihajiciho-incidentu-kyberneticke-bezpecnosti/) - JumpCloud, poskytovatel cloudových řešení pro správu identit a přístupu, rychle zareagoval na probíhající incident kybernetické bezpečnosti, který zasáhl některé z jeho klientů. V rámci svého úsilí o kontrolu škod JumpCloud resetoval klíče aplikačního programovacího rozhraní (API) všech zákazníků, kterých se tato událost týká, s cílem chránit jejich cenná data. Společnost informovala dotčené klienty o kritické - [Čínští hackeři útočí na česká a slovenská ministerstva, ambasády a vládní subjekty spojené se zahraniční a domácí politikou](https://www.itsec-nn.com/cinsti-hackeri-utoci-na-ceska-a-slovenska-ministerstva-ambasady-a-vladni-subjekty-spojene-se-zahranicni-a-domaci-politikou/) - Check Point Research v posledních měsících monitoroval aktivity čínské hackerské skupiny, které se zaměřovala na evropská ministerstva zahraničních věcí, ambasády a vládní subjekty spojené se zahraniční a domácí politikou. Cílem kampaně bylo získat citlivé informace o zahraniční politice, mezi oběti patří i Česká republika a Slovensko. „Už dříve jsme varovali před útoky čínských skupin Volt - [NÚKIB prodloužil připomínkové řízení u nového zákona o kybernetické bezpečnosti](https://www.itsec-nn.com/nukib-prodlouzil-pripominkove-rizeni-u-noveho-zakona-o-kyberneticke-bezpecnosti/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) rozhodnutím ředitele Lukáše Kintra prodloužil do středy 26. července 2023 lhůtu k uplatnění připomínek zaslaných v rámci meziresortního připomínkového řízení (MPŘ) k „Návrhu zákona o kybernetické bezpečnosti“ a „Návrhu zákona, kterým se mění některé zákony v souvislosti s přijetím zákona o kybernetické bezpečnosti“. Připomínkové řízení tak bylo - [Třetí z tzv. cloudových vyhlášek vstoupila v účinnost](https://www.itsec-nn.com/treti-z-tzv-cloudovych-vyhlasek-vstoupila-v-ucinnost/) - K 1. červenci 2023 vstoupila v účinnost vyhláška č. 190/2023 Sb., o bezpečnostních pravidlech pro orgány veřejné moci využívající služby poskytovatelů cloud computingu (dále jen „vyhláška o bezpečnostních pravidlech“). Jedná se o poslední ze tří tzv. cloudových vyhlášek, které vydal Národní úřad pro kybernetickou a informační bezpečnost (dále jen „NÚKIB“). Doplní tak vyhlášky o bezpečnostních úrovních a o vstupních kritériích, které vstoupily v účinnost - [Acronis Cyberthreats Report hlásí více než 4násobný nárůst e-mailových útoků za 1. polovinu 2023](https://www.itsec-nn.com/acronis-cyberthreats-report-hlasi-vice-nez-4nasobny-narust-e-mailovych-utoku-za-1-polovinu-2023/) - Acronis publikoval výsledky své pravidelné pololetní studie Acronis Cyberthreats Report postavené na datech získaných z více než 1 milionu koncových bodů chráněných technologií Acronis. Data získaná během první poloviny roku 2023 ukazují na rostoucí úroveň využívání generativní umělé inteligence (AI), jako je například ChatGPT, k tvorbě škodlivého obsahu a realizaci sofistikovaných útoků. Hlavním nebezpečím pro - [Na české organizace opět útočila ruská hackerská skupina NoName057(16)](https://www.itsec-nn.com/na-ceske-organizace-opet-utocila-ruska-hackerska-skupina-noname05716/) - V uplynulém týdnu čelila řada českých organizací kyberútokům ruské hacktivistické skupiny NoName057(16), která je aktivní od března 2022 a jejíž vznik souvisí s právě probíhajícím válečným konfliktem. Pod palbou byly mimo jiné weby a služby Letiště Letňany, IDOS.cz, Pražské integrované dopravy, Letiště Brno – Tuřany, ČD Cargo, pražského metra nebo třeba Ministerstva zahraničních věcí a - [Rozhovor s Pavolem Luptákem o krypto projektech z pohledu bug bounty programů](https://www.itsec-nn.com/rozhovor-s-pavolem-luptakem-o-krypto-projektech-z-pohledu-bug-bounty-programu/) - Společnost HACKTROPHY byla partnerem konference AEC SECURITY 2023, kde Petr Smolník udělal rozhovor se spolumajitelem společnosti Pavolem Luptákem. Petr Smolník: Ahoj Pavle, vítám tě v dalším dílu z řady našich povídání v B2B podcastech o kybernetické bezpečnosti. Aktuálně jsme na konferenci AEC SECURITY 2023. Ty jsi tady měl přednášku o bug bounty programech, a co to vlastně - [V polovině září proběhne 9. ročník konference CyberCon](https://www.itsec-nn.com/v-polovine-zari-probehne-9-rocnik-konference-cybercon/) - Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) pořádá již 9. ročník konference CyberCon. Akce, které se mezi řečníky i návštěvníky účastní zástupci státní, soukromé a akademické sféry, se uskuteční 12. až 14. září 2023 v Brně. I letos bude konference rozdělena na Den workshopů, Den určený pro povinné osoby a Policy den. Prodej vstupenek - [AXENTA partnerem 2. ročníku konference Czech-Slovak Technology Summit v Mikulově](https://www.itsec-nn.com/axenta-partnerem-2-rocniku-konference-czech-slovak-technology-summit-v-mikulove/) - Kybernetická bezpečnost a technologie umělé inteligence byly hlavními tématy největšího ČESKO-SLOVENSKÉHO networkingu „Czech-Slovak Technology Summit“ konaného v Mikulově začátkem června 2023. Společnost AXENTA byla jedním z hlavních partnerů této konference a tím završila cyklus odborných přednášek první poloviny roku 2023 týkajících se problematiky Kybernetické bezpečnosti v kontextu plánované směrnice EU o kybernetické bezpečnosti NIS2. V současné době je již ## Stránky - [IT SECURITY NETWORK NEWS](https://www.itsec-nn.com/) - Komunitní web zaměřený na IT bezpečnost a související témata. - [Informace o zpracování osobních údajů](https://www.itsec-nn.com/informace-o-zpracovani-osobnich-udaju/) - Na základě nařízení EU 2016/679 ze dne 27.4.2016 s účinností od 25.5.2018 Tyto informace poskytuje: AVERIA LTD. Company number 06972108 Enterprise House 2 Pass Street OL9 6HZ Manchester – Oldham United Kingdom, kontaktní telefon: +420 773 626 295, kontaktní email: events@averia.cz na základě čl.13 nařízení EU 2016/679 (dále jen jako Nařízení). 1. Vysvětlení pojmů: 1.1. - [Zásady cookies (EU)](https://www.itsec-nn.com/zasady-cookies-eu/) - [Cookies](https://www.itsec-nn.com/cookies/) - Naše webové stránky používají cookies. Cookies jsou krátké textové soubory, které navštívená webová stránka odešle do prohlížeče. Umožňují webu zaznamenat informace o vaší návštěvě, například preferovaný jazyk a další nastavení. Pokud ponecháte komentář na našich stránkách, můžete se přihlásit do ukládání vašeho jména, e-mailové adresy a webových stránek v cookies. Ty jsou pro vaše pohodlí, takže ## Rubriky - [security](https://www.itsec-nn.com/category/security/) ## Štítky - [GDPR](https://www.itsec-nn.com/tag/gdpr/) - [Axenta](https://www.itsec-nn.com/tag/axenta/) - [konference](https://www.itsec-nn.com/tag/konference/) - [Acronis](https://www.itsec-nn.com/tag/acronis/) - [NSMC](https://www.itsec-nn.com/tag/nsmc/) - [Workshop](https://www.itsec-nn.com/tag/workshop/) - [NÚKIB](https://www.itsec-nn.com/tag/nukib/) - [ISSS](https://www.itsec-nn.com/tag/isss/) - [ČIMIB](https://www.itsec-nn.com/tag/cimib/) - [zálohování](https://www.itsec-nn.com/tag/zalohovani/) - [ransomware](https://www.itsec-nn.com/tag/ransomware/) - [Zebra systems](https://www.itsec-nn.com/tag/zebra-systems/) - [SOC](https://www.itsec-nn.com/tag/soc/) - [CyberSOC](https://www.itsec-nn.com/tag/cybersoc/) - [Security Operation Center](https://www.itsec-nn.com/tag/security-operation-center/) - [BYOD](https://www.itsec-nn.com/tag/byod/) - [šifrování](https://www.itsec-nn.com/tag/sifrovani/) - [rozhovor](https://www.itsec-nn.com/tag/rozhovor/) - [FUTURE FORCES FORUM](https://www.itsec-nn.com/tag/future-forces-forum/) - [PowerShell](https://www.itsec-nn.com/tag/powershell/) - [malware](https://www.itsec-nn.com/tag/malware/) - [phishing](https://www.itsec-nn.com/tag/phishing/) - [SOAR](https://www.itsec-nn.com/tag/soar/) - [security](https://www.itsec-nn.com/tag/security/) - [SIEM](https://www.itsec-nn.com/tag/siem/) - [Jailbreak](https://www.itsec-nn.com/tag/jailbreak/) - [iPhone](https://www.itsec-nn.com/tag/iphone/) - [iOS](https://www.itsec-nn.com/tag/ios/) - [open source](https://www.itsec-nn.com/tag/open-source/) - [WordPress](https://www.itsec-nn.com/tag/wordpress/) - [Acronis Cyber Protect](https://www.itsec-nn.com/tag/acronis-cyber-protect/) - [kyberbezpečnost](https://www.itsec-nn.com/tag/kyberbezpecnost/) - [Acronis Cyber Protect Cloud](https://www.itsec-nn.com/tag/acronis-cyber-protect-cloud/) - [CSIRT](https://www.itsec-nn.com/tag/csirt/) - [průzkum](https://www.itsec-nn.com/tag/pruzkum/) - [bezpečnost](https://www.itsec-nn.com/tag/bezpecnost/) - [ZoKB](https://www.itsec-nn.com/tag/zokb/) - [EDR](https://www.itsec-nn.com/tag/edr/) - [WAF](https://www.itsec-nn.com/tag/waf/) - [NATO](https://www.itsec-nn.com/tag/nato/) - [APT29](https://www.itsec-nn.com/tag/apt29/) - [plugin](https://www.itsec-nn.com/tag/plugin/) - [DDoS](https://www.itsec-nn.com/tag/ddos/) - [MSP](https://www.itsec-nn.com/tag/msp/) - [cloud](https://www.itsec-nn.com/tag/cloud/) - [IT](https://www.itsec-nn.com/tag/it/) - [Acronis Cyber Protect Home Office](https://www.itsec-nn.com/tag/acronis-cyber-protect-home-office/) - [botnet](https://www.itsec-nn.com/tag/botnet/) - [cyber security](https://www.itsec-nn.com/tag/cyber-security/) - [job](https://www.itsec-nn.com/tag/job/) - [práce](https://www.itsec-nn.com/tag/prace/) - [zaměstnání](https://www.itsec-nn.com/tag/zamestnani/) - [email](https://www.itsec-nn.com/tag/email/) - [monitoring](https://www.itsec-nn.com/tag/monitoring/) - [JCE IB](https://www.itsec-nn.com/tag/jce-ib/) - [Future of Cyber](https://www.itsec-nn.com/tag/future-of-cyber/) - [XDR](https://www.itsec-nn.com/tag/xdr/) - [útok](https://www.itsec-nn.com/tag/utok/) - [disaster recovery](https://www.itsec-nn.com/tag/disaster-recovery/) - [DLP](https://www.itsec-nn.com/tag/dlp/) - [monitoring kybernetické bezpečnosti](https://www.itsec-nn.com/tag/monitoring-kyberneticke-bezpecnosti/) - [EU](https://www.itsec-nn.com/tag/eu/) - [CVE](https://www.itsec-nn.com/tag/cve/) - [sítě](https://www.itsec-nn.com/tag/site/) - [Qubit](https://www.itsec-nn.com/tag/qubit/) - [data](https://www.itsec-nn.com/tag/data/) - [Future Cyber Defence](https://www.itsec-nn.com/tag/future-cyber-defence/) - [kybernetická bezpečnost](https://www.itsec-nn.com/tag/kyberneticka-bezpecnost/) - [PAM](https://www.itsec-nn.com/tag/pam/) - [ENISA](https://www.itsec-nn.com/tag/enisa/) - [ESET](https://www.itsec-nn.com/tag/eset/) - [VPN](https://www.itsec-nn.com/tag/vpn/) - [heslo](https://www.itsec-nn.com/tag/heslo/) - [hacking](https://www.itsec-nn.com/tag/hacking/) - [Pozvánka](https://www.itsec-nn.com/tag/pozvanka/) - [firewall](https://www.itsec-nn.com/tag/firewall/) - [Wi-Fi](https://www.itsec-nn.com/tag/wi-fi/) - [linux](https://www.itsec-nn.com/tag/linux/) - [SaaS](https://www.itsec-nn.com/tag/saas/) - [Advanced Automation](https://www.itsec-nn.com/tag/advanced-automation/) - [NIS2](https://www.itsec-nn.com/tag/nis2/) - [Acronis Cyberthreats Report](https://www.itsec-nn.com/tag/acronis-cyberthreats-report/) - [malware-as-a-service](https://www.itsec-nn.com/tag/malware-as-a-service/) - [AFCEA](https://www.itsec-nn.com/tag/afcea/) - [seminář](https://www.itsec-nn.com/tag/seminar/) - [Sněmovna](https://www.itsec-nn.com/tag/snemovna/) - [bug bounty](https://www.itsec-nn.com/tag/bug-bounty/) - [hacker](https://www.itsec-nn.com/tag/hacker/) - [Hacktrophy](https://www.itsec-nn.com/tag/hacktrophy/) - [směrnice](https://www.itsec-nn.com/tag/smernice/) - [Qubit Conference](https://www.itsec-nn.com/tag/qubit-conference/) - [GPU](https://www.itsec-nn.com/tag/gpu/) - [kryptoměny](https://www.itsec-nn.com/tag/kryptomeny/) - [Machine Learning](https://www.itsec-nn.com/tag/machine-learning/) - [CyberCon](https://www.itsec-nn.com/tag/cybercon/) - [krypto](https://www.itsec-nn.com/tag/krypto/) - [AI](https://www.itsec-nn.com/tag/ai/) - [RMM](https://www.itsec-nn.com/tag/rmm/) - [vyhláška](https://www.itsec-nn.com/tag/vyhlaska/) - [AMENIT DAYS 2023](https://www.itsec-nn.com/tag/amenit-days-2023/) - [Drone Shield 2023](https://www.itsec-nn.com/tag/drone-shield-2023/) - [JMK](https://www.itsec-nn.com/tag/jmk/) - [KOC](https://www.itsec-nn.com/tag/koc/) - [MetaStealer](https://www.itsec-nn.com/tag/metastealer/) - [umělá inteligence](https://www.itsec-nn.com/tag/umela-inteligence/) - [Maldump](https://www.itsec-nn.com/tag/maldump/) - [ICT Unie](https://www.itsec-nn.com/tag/ict-unie/) - [HackerFest 2023](https://www.itsec-nn.com/tag/hackerfest-2023/) - [CVE-2023-20273](https://www.itsec-nn.com/tag/cve-2023-20273/) - [Cisco IOS XE](https://www.itsec-nn.com/tag/cisco-ios-xe/) - [CVE-2023-20198](https://www.itsec-nn.com/tag/cve-2023-20198/) - [Zebra Cyber Roadshow](https://www.itsec-nn.com/tag/zebra-cyber-roadshow/) - [WeChat](https://www.itsec-nn.com/tag/wechat/) - [Poslanecká sněmovna](https://www.itsec-nn.com/tag/poslanecka-snemovna/) - [SpyLoan](https://www.itsec-nn.com/tag/spyloan/) - [SCIRT](https://www.itsec-nn.com/tag/scirt/) - [Frost & Sullivan Radar Endpoint Security 2023](https://www.itsec-nn.com/tag/frost-sullivan-radar-endpoint-security-2023/) - [deepfakes](https://www.itsec-nn.com/tag/deepfakes/) - [SOC 2.0](https://www.itsec-nn.com/tag/soc-2-0/) - [itSMF Czech Republic](https://www.itsec-nn.com/tag/itsmf-czech-republic/) - [Acronis Cyber Cloud](https://www.itsec-nn.com/tag/acronis-cyber-cloud/) - [APT28](https://www.itsec-nn.com/tag/apt28/) - [router](https://www.itsec-nn.com/tag/router/) - [EUCC](https://www.itsec-nn.com/tag/eucc/) - [IT Security operátor/analytik](https://www.itsec-nn.com/tag/it-security-operator-analytik/) - [Acronis Cyber Protect 16](https://www.itsec-nn.com/tag/acronis-cyber-protect-16/) - [Kurz](https://www.itsec-nn.com/tag/kurz/) - [Manažer kybernetické bezpečnosti](https://www.itsec-nn.com/tag/manazer-kyberneticke-bezpecnosti/) - [LockBit](https://www.itsec-nn.com/tag/lockbit/) - [ChatGPT](https://www.itsec-nn.com/tag/chatgpt/) - [RisePro Info Stealer](https://www.itsec-nn.com/tag/risepro-info-stealer/) - [PyPI Python](https://www.itsec-nn.com/tag/pypi-python/) - [krypto peněženky](https://www.itsec-nn.com/tag/krypto-penezenky/) - [VCURMS](https://www.itsec-nn.com/tag/vcurms/) - [STRRAT](https://www.itsec-nn.com/tag/strrat/) - [Google](https://www.itsec-nn.com/tag/google/) - [Microsoft Office](https://www.itsec-nn.com/tag/microsoft-office/) - [NetSupport RAT](https://www.itsec-nn.com/tag/netsupport-rat/) - [phishingová kampaň](https://www.itsec-nn.com/tag/phishingova-kampan/) - [SCADA Security konference](https://www.itsec-nn.com/tag/scada-security-konference/) - [Panasonic](https://www.itsec-nn.com/tag/panasonic/) - [Toughbook](https://www.itsec-nn.com/tag/toughbook/) - [Panasonic Connect](https://www.itsec-nn.com/tag/panasonic-connect/) - [armáda](https://www.itsec-nn.com/tag/armada/) - [army](https://www.itsec-nn.com/tag/army/) - [defence](https://www.itsec-nn.com/tag/defence/) - [IcyBear](https://www.itsec-nn.com/tag/icybear/) - [bezpečnostní vrstvy](https://www.itsec-nn.com/tag/bezpecnostni-vrstvy/) - [MDR](https://www.itsec-nn.com/tag/mdr/) - [GFI Software](https://www.itsec-nn.com/tag/gfi-software/) - [software](https://www.itsec-nn.com/tag/software/) - [statistika](https://www.itsec-nn.com/tag/statistika/) - [AI skriptování](https://www.itsec-nn.com/tag/ai-skriptovani/) - [AWS](https://www.itsec-nn.com/tag/aws/) - [případová studie](https://www.itsec-nn.com/tag/pripadova-studie/) - [Deuterbear](https://www.itsec-nn.com/tag/deuterbear/) - [Waterbear](https://www.itsec-nn.com/tag/waterbear/) - [GenAI](https://www.itsec-nn.com/tag/genai/) - [automatizace](https://www.itsec-nn.com/tag/automatizace/) - [Locked Shields](https://www.itsec-nn.com/tag/locked-shields/) - [DMARC](https://www.itsec-nn.com/tag/dmarc/) - [KLDR](https://www.itsec-nn.com/tag/kldr/) - [Black Basta](https://www.itsec-nn.com/tag/black-basta/) - [PIN](https://www.itsec-nn.com/tag/pin/) - [FaceID](https://www.itsec-nn.com/tag/faceid/) - [2FA](https://www.itsec-nn.com/tag/2fa/) - [přihlašování](https://www.itsec-nn.com/tag/prihlasovani/) - [CYB3ER DAYS 2024](https://www.itsec-nn.com/tag/cyb3er-days-2024/) - [NT LAN Manager](https://www.itsec-nn.com/tag/nt-lan-manager/) - [NTLM](https://www.itsec-nn.com/tag/ntlm/) - [Windows 11](https://www.itsec-nn.com/tag/windows-11/) - [PDF](https://www.itsec-nn.com/tag/pdf/) - [Foxit Reader](https://www.itsec-nn.com/tag/foxit-reader/) - [Agent Tesla](https://www.itsec-nn.com/tag/agent-tesla/) - [AsyncRAT](https://www.itsec-nn.com/tag/asyncrat/) - [DCRat](https://www.itsec-nn.com/tag/dcrat/) - [NanoCore RAT](https://www.itsec-nn.com/tag/nanocore-rat/) - [NjRAT](https://www.itsec-nn.com/tag/njrat/) - [Pony](https://www.itsec-nn.com/tag/pony/) - [Remcos RAT](https://www.itsec-nn.com/tag/remcos-rat/) - [Grandoreiro](https://www.itsec-nn.com/tag/grandoreiro/) - [SSID](https://www.itsec-nn.com/tag/ssid/) - [5G](https://www.itsec-nn.com/tag/5g/) - [eUICC](https://www.itsec-nn.com/tag/euicc/) - [Aleš Špidla](https://www.itsec-nn.com/tag/ales-spidla/) - [DRP](https://www.itsec-nn.com/tag/drp/) - [ORP](https://www.itsec-nn.com/tag/orp/) - [CapraRAT](https://www.itsec-nn.com/tag/caprarat/) - [spyware](https://www.itsec-nn.com/tag/spyware/) - [Android](https://www.itsec-nn.com/tag/android/) - [IZS](https://www.itsec-nn.com/tag/izs/) - [policie](https://www.itsec-nn.com/tag/policie/) - [notebook](https://www.itsec-nn.com/tag/notebook/) - [Acronis Cyberthreats Report H1 2024](https://www.itsec-nn.com/tag/acronis-cyberthreats-report-h1-2024/) - [password](https://www.itsec-nn.com/tag/password/) - [SME](https://www.itsec-nn.com/tag/sme/) - [lidské zdroje](https://www.itsec-nn.com/tag/lidske-zdroje/) - [ÚOOÚ](https://www.itsec-nn.com/tag/uoou/) - [Acronis True Image](https://www.itsec-nn.com/tag/acronis-true-image/) - [licence](https://www.itsec-nn.com/tag/licence/) - [CrowdStrike](https://www.itsec-nn.com/tag/crowdstrike/) - [DIA](https://www.itsec-nn.com/tag/dia/) - [Amenit Days 2024](https://www.itsec-nn.com/tag/amenit-days-2024/) - [Kyber768](https://www.itsec-nn.com/tag/kyber768/) - [X25519](https://www.itsec-nn.com/tag/x25519/) - [ZEBRA Cyber Roadshow 2024](https://www.itsec-nn.com/tag/zebra-cyber-roadshow-2024/) - [Cicada3301](https://www.itsec-nn.com/tag/cicada3301/) - [PaLM 2](https://www.itsec-nn.com/tag/palm-2/) - [Telegram](https://www.itsec-nn.com/tag/telegram/) - [Mozilla](https://www.itsec-nn.com/tag/mozilla/) - [FFF](https://www.itsec-nn.com/tag/fff/) - [detekce hrozeb](https://www.itsec-nn.com/tag/detekce-hrozeb/) - [TrickMo](https://www.itsec-nn.com/tag/trickmo/) - [výkupné](https://www.itsec-nn.com/tag/vykupne/) - [Apple](https://www.itsec-nn.com/tag/apple/) - [Safari](https://www.itsec-nn.com/tag/safari/) - [Úřad pro ochranu osobních údajů](https://www.itsec-nn.com/tag/urad-pro-ochranu-osobnich-udaju/) - [„Kyber tabu“](https://www.itsec-nn.com/tag/kyber-tabu/) - [Roblox](https://www.itsec-nn.com/tag/roblox/) - [Hospodářská komora](https://www.itsec-nn.com/tag/hospodarska-komora/) - [CRON#TRAP](https://www.itsec-nn.com/tag/crontrap/) - [Hidden Risk](https://www.itsec-nn.com/tag/hidden-risk/) - [MirrorFace](https://www.itsec-nn.com/tag/mirrorface/) - [INTERPOL](https://www.itsec-nn.com/tag/interpol/) - [vzdělání](https://www.itsec-nn.com/tag/vzdelani/) - [Junior center excelence informační bezpečnosti](https://www.itsec-nn.com/tag/junior-center-excelence-informacni-bezpecnosti/) - [Acronis Academy](https://www.itsec-nn.com/tag/acronis-academy/) - [Helldown](https://www.itsec-nn.com/tag/helldown/) - [BabbleLoader](https://www.itsec-nn.com/tag/babbleloader/) - [Cyber Resilience Act](https://www.itsec-nn.com/tag/cyber-resilience-act/) - [CRA](https://www.itsec-nn.com/tag/cra/) - [HATVIBE](https://www.itsec-nn.com/tag/hatvibe/) - [CHERRYSPY](https://www.itsec-nn.com/tag/cherryspy/) - [PyPI](https://www.itsec-nn.com/tag/pypi/) - [JarkaStealer](https://www.itsec-nn.com/tag/jarkastealer/) - [WolfsBane](https://www.itsec-nn.com/tag/wolfsbane/) - [ML](https://www.itsec-nn.com/tag/ml/) - [hackeři](https://www.itsec-nn.com/tag/hackeri/) - [OT](https://www.itsec-nn.com/tag/ot/) - [průmysl](https://www.itsec-nn.com/tag/prumysl/) - [Prompt injection](https://www.itsec-nn.com/tag/prompt-injection/) - [DeepSeek](https://www.itsec-nn.com/tag/deepseek/) - [Proxy](https://www.itsec-nn.com/tag/proxy/) - [Nelegální](https://www.itsec-nn.com/tag/nelegalni/) - [Socks5Systemz](https://www.itsec-nn.com/tag/socks5systemz/) - [Microsoft](https://www.itsec-nn.com/tag/microsoft/) - [Authenticator](https://www.itsec-nn.com/tag/authenticator/) - [Europol](https://www.itsec-nn.com/tag/europol/) - [booter](https://www.itsec-nn.com/tag/booter/) - [stresser](https://www.itsec-nn.com/tag/stresser/) - [TCC](https://www.itsec-nn.com/tag/tcc/) - [Symlink](https://www.itsec-nn.com/tag/symlink/) - [Rusko](https://www.itsec-nn.com/tag/rusko/) - [Gamaredon](https://www.itsec-nn.com/tag/gamaredon/) - [Čína](https://www.itsec-nn.com/tag/cina/) - [Acronis Cyber Protect Cloud 24.10](https://www.itsec-nn.com/tag/acronis-cyber-protect-cloud-24-10/) - [API](https://www.itsec-nn.com/tag/api/) - [CAPTCHA](https://www.itsec-nn.com/tag/captcha/) - [Lumma](https://www.itsec-nn.com/tag/lumma/) - [Kampaně](https://www.itsec-nn.com/tag/kampane/) - [Guardio Labs](https://www.itsec-nn.com/tag/guardio-labs/) - [Microsoft Temas](https://www.itsec-nn.com/tag/microsoft-temas/) - [Rapid7](https://www.itsec-nn.com/tag/rapid7/) - [DarkGate](https://www.itsec-nn.com/tag/darkgate/) - [Apache](https://www.itsec-nn.com/tag/apache/) - [RCE](https://www.itsec-nn.com/tag/rce/) - [CVSS](https://www.itsec-nn.com/tag/cvss/) - [zranitelnost](https://www.itsec-nn.com/tag/zranitelnost/) - [LLM](https://www.itsec-nn.com/tag/llm/) - [WormGPT](https://www.itsec-nn.com/tag/wormgpt/) - [Lazarus](https://www.itsec-nn.com/tag/lazarus/) - [CookiePlus](https://www.itsec-nn.com/tag/cookieplus/) - [Jaderní Inženýři](https://www.itsec-nn.com/tag/jaderni-inzenyri/) - [Juniper](https://www.itsec-nn.com/tag/juniper/) - [Mirai](https://www.itsec-nn.com/tag/mirai/) - [SSR zařízení](https://www.itsec-nn.com/tag/ssr-zarizeni/) - [PhaaS](https://www.itsec-nn.com/tag/phaas/) - [Rockstar2FA](https://www.itsec-nn.com/tag/rockstar2fa/) - [FlowerStorm](https://www.itsec-nn.com/tag/flowerstorm/) - [Siri](https://www.itsec-nn.com/tag/siri/) - [Soukromí](https://www.itsec-nn.com/tag/soukromi/) - [D-Link](https://www.itsec-nn.com/tag/d-link/) - [Routery](https://www.itsec-nn.com/tag/routery/) - [Bonety](https://www.itsec-nn.com/tag/bonety/) - [GitHub](https://www.itsec-nn.com/tag/github/) - [Microsoft Azure](https://www.itsec-nn.com/tag/microsoft-azure/) - [Clustery](https://www.itsec-nn.com/tag/clustery/) - [FireScam](https://www.itsec-nn.com/tag/firescam/) - [Chrome](https://www.itsec-nn.com/tag/chrome/) - [Rozšíření](https://www.itsec-nn.com/tag/rozsireni/) - [Package](https://www.itsec-nn.com/tag/package/) - [npm](https://www.itsec-nn.com/tag/npm/) - [Ethereum](https://www.itsec-nn.com/tag/ethereum/) - [Nuclei](https://www.itsec-nn.com/tag/nuclei/) - [ProjectDiscovery](https://www.itsec-nn.com/tag/projectdiscovery/) - [Bad Likert Judge](https://www.itsec-nn.com/tag/bad-likert-judge/) - [Mail](https://www.itsec-nn.com/tag/mail/) - [Pošta](https://www.itsec-nn.com/tag/posta/) - [šifrován](https://www.itsec-nn.com/tag/sifrovan/) - [IMAP](https://www.itsec-nn.com/tag/imap/) - [POP3](https://www.itsec-nn.com/tag/pop3/) - [Windows](https://www.itsec-nn.com/tag/windows/) - [PoC](https://www.itsec-nn.com/tag/poc/) - [LSASS](https://www.itsec-nn.com/tag/lsass/) - [CESNET](https://www.itsec-nn.com/tag/cesnet/) - [FIT ČVUT](https://www.itsec-nn.com/tag/fit-cvut/) - [Microsoft 365](https://www.itsec-nn.com/tag/microsoft-365/) - [W3 Plugin](https://www.itsec-nn.com/tag/w3-plugin/) - [Secure Boot](https://www.itsec-nn.com/tag/secure-boot/) - [Bootkit](https://www.itsec-nn.com/tag/bootkit/) - [UEFI](https://www.itsec-nn.com/tag/uefi/) - [MiroTik](https://www.itsec-nn.com/tag/mirotik/) - [SPF DNS](https://www.itsec-nn.com/tag/spf-dns/) - [CYRIS](https://www.itsec-nn.com/tag/cyris/) - [DeployPilot](https://www.itsec-nn.com/tag/deploypilot/) - [HoiOne](https://www.itsec-nn.com/tag/hoione/) - [Hydra](https://www.itsec-nn.com/tag/hydra/) - [Google Ads](https://www.itsec-nn.com/tag/google-ads/) - [Vyhledávání Google](https://www.itsec-nn.com/tag/vyhledavani-google/) - [Star Blizzard](https://www.itsec-nn.com/tag/star-blizzard/) - [WhatsApp](https://www.itsec-nn.com/tag/whatsapp/) - [Přihlašovací Údaje](https://www.itsec-nn.com/tag/prihlasovaci-udaje/) - [Bluesky](https://www.itsec-nn.com/tag/bluesky/) - [Otelier](https://www.itsec-nn.com/tag/otelier/) - [Únik Dat](https://www.itsec-nn.com/tag/unik-dat/) - [Hotely](https://www.itsec-nn.com/tag/hotely/) - [Discord](https://www.itsec-nn.com/tag/discord/) - [Tokeny](https://www.itsec-nn.com/tag/tokeny/) - [Mirai Botnet](https://www.itsec-nn.com/tag/mirai-botnet/) - [DDoS útok](https://www.itsec-nn.com/tag/ddos-utok/) - [VulnCheck](https://www.itsec-nn.com/tag/vulncheck/) - [Zranitelnosti](https://www.itsec-nn.com/tag/zranitelnosti/) - [Coyote](https://www.itsec-nn.com/tag/coyote/) - [Finanční instituce](https://www.itsec-nn.com/tag/financni-instituce/) - [e-mail](https://www.itsec-nn.com/tag/e-mail/) - [BEC podvody](https://www.itsec-nn.com/tag/bec-podvody/) - [Amerika](https://www.itsec-nn.com/tag/amerika/) - [Nizozemsko](https://www.itsec-nn.com/tag/nizozemsko/) - [Domény](https://www.itsec-nn.com/tag/domeny/) - [Meta](https://www.itsec-nn.com/tag/meta/) - [Google play store](https://www.itsec-nn.com/tag/google-play-store/) - [Citlivé data](https://www.itsec-nn.com/tag/citlive-data/) - [Hash](https://www.itsec-nn.com/tag/hash/) - [Hashovací algoritmy](https://www.itsec-nn.com/tag/hashovaci-algoritmy/) - [RAN](https://www.itsec-nn.com/tag/ran/) - [LTE](https://www.itsec-nn.com/tag/lte/) - [Bezpečnostní chyba](https://www.itsec-nn.com/tag/bezpecnostni-chyba/) - [Útočníci](https://www.itsec-nn.com/tag/utocnici/) - [Q4](https://www.itsec-nn.com/tag/q4/) - [Útoky](https://www.itsec-nn.com/tag/utoky/) - [FINALDRAFT](https://www.itsec-nn.com/tag/finaldraft/) - [Platební Brána](https://www.itsec-nn.com/tag/platebni-brana/) - [Webflow CDN](https://www.itsec-nn.com/tag/webflow-cdn/) - [Expo 2025](https://www.itsec-nn.com/tag/expo-2025/) - [Ósaca](https://www.itsec-nn.com/tag/osaca/) - [Pickle](https://www.itsec-nn.com/tag/pickle/) - [Strojové Učení](https://www.itsec-nn.com/tag/strojove-uceni/) - [Hugging Face](https://www.itsec-nn.com/tag/hugging-face/) - [Hovor](https://www.itsec-nn.com/tag/hovor/) - [Android 16](https://www.itsec-nn.com/tag/android-16/) - [SEO](https://www.itsec-nn.com/tag/seo/) - [Hazard](https://www.itsec-nn.com/tag/hazard/) - [IIS](https://www.itsec-nn.com/tag/iis/) - [DragonRank](https://www.itsec-nn.com/tag/dragonrank/) - [BadIIS](https://www.itsec-nn.com/tag/badiis/) - [Steam](https://www.itsec-nn.com/tag/steam/) - [PirateFi](https://www.itsec-nn.com/tag/piratefi/) - [SeaWorth](https://www.itsec-nn.com/tag/seaworth/) - [Cisco](https://www.itsec-nn.com/tag/cisco/) - [RansomHub](https://www.itsec-nn.com/tag/ransomhub/) - [RaaS](https://www.itsec-nn.com/tag/raas/) - [Ransomware-as-a-service](https://www.itsec-nn.com/tag/ransomware-as-a-service/) - [OKsystem](https://www.itsec-nn.com/tag/oksystem/) - [OKškolení](https://www.itsec-nn.com/tag/okskoleni/) - [Fresh IT](https://www.itsec-nn.com/tag/fresh-it/) - [Austrálie](https://www.itsec-nn.com/tag/australie/) - [Kaspersky](https://www.itsec-nn.com/tag/kaspersky/) - [Bezpečnostní rizika](https://www.itsec-nn.com/tag/bezpecnostni-rizika/) - [QR kódy](https://www.itsec-nn.com/tag/qr-kody/) - [Severní Korea](https://www.itsec-nn.com/tag/severni-korea/) - [Software vývojáři](https://www.itsec-nn.com/tag/software-vyvojari/) - [CSAM](https://www.itsec-nn.com/tag/csam/) - [Organizace](https://www.itsec-nn.com/tag/organizace/) - [Vo1d](https://www.itsec-nn.com/tag/vo1d/) - [Android TV](https://www.itsec-nn.com/tag/android-tv/) - [IP adresy](https://www.itsec-nn.com/tag/ip-adresy/) - [Paragon Partition](https://www.itsec-nn.com/tag/paragon-partition/) - [BYOVD](https://www.itsec-nn.com/tag/byovd/) - [OpenAI](https://www.itsec-nn.com/tag/openai/) - [API klíče](https://www.itsec-nn.com/tag/api-klice/) - [leak](https://www.itsec-nn.com/tag/leak/) - [CompanyAsACode](https://www.itsec-nn.com/tag/companyasacode/) - [DellTechnologies](https://www.itsec-nn.com/tag/delltechnologies/) - [DellAIFactory](https://www.itsec-nn.com/tag/dellaifactory/) - [webinář](https://www.itsec-nn.com/tag/webinar/) - [ACR Stealer](https://www.itsec-nn.com/tag/acr-stealer/) - [Auto-Color](https://www.itsec-nn.com/tag/auto-color/) - [Facebook](https://www.itsec-nn.com/tag/facebook/) - [Reklamy](https://www.itsec-nn.com/tag/reklamy/) - [PHP-CGI](https://www.itsec-nn.com/tag/php-cgi/) - [E-commerce](https://www.itsec-nn.com/tag/e-commerce/) - [Bonet](https://www.itsec-nn.com/tag/bonet/) - [Ballista](https://www.itsec-nn.com/tag/ballista/) - [TP-Link](https://www.itsec-nn.com/tag/tp-link/) - [Scam](https://www.itsec-nn.com/tag/scam/) - [Bezpečnostní upozornění](https://www.itsec-nn.com/tag/bezpecnostni-upozorneni/) - [Cloudové tokeny](https://www.itsec-nn.com/tag/cloudove-tokeny/) - [OEM](https://www.itsec-nn.com/tag/oem/) - [KYBERSOUTĚŽ](https://www.itsec-nn.com/tag/kybersoutez/) - [Microsoft Office Equation Editor](https://www.itsec-nn.com/tag/microsoft-office-equation-editor/) - [SideWinder APT](https://www.itsec-nn.com/tag/sidewinder-apt/) - [Akira](https://www.itsec-nn.com/tag/akira/) - [Dešifrování](https://www.itsec-nn.com/tag/desifrovani/) - [GSMA](https://www.itsec-nn.com/tag/gsma/) - [RCS](https://www.itsec-nn.com/tag/rcs/) - [end-to-end](https://www.itsec-nn.com/tag/end-to-end/) - [biometrické údaje](https://www.itsec-nn.com/tag/biometricke-udaje/) - [otisky prstů](https://www.itsec-nn.com/tag/otisky-prstu/) - [V2V](https://www.itsec-nn.com/tag/v2v/) - [V2I](https://www.itsec-nn.com/tag/v2i/) - [AKADEMIE VLÁKNOVÉ OPTIKY A OPTICKÝCH KOMUNIKACÍ](https://www.itsec-nn.com/tag/akademie-vlaknove-optiky-a-optickych-komunikaci/) - [Mistrovství světa v mikrotrubičkování](https://www.itsec-nn.com/tag/mistrovstvi-sveta-v-mikrotrubickovani/) - [PROFiber Networking](https://www.itsec-nn.com/tag/profiber-networking/) - [Seminář Sítě FTTx v roce 2025](https://www.itsec-nn.com/tag/seminar-site-fttx-v-roce-2025/) - [Telekomunikace](https://www.itsec-nn.com/tag/telekomunikace/) - [FBI](https://www.itsec-nn.com/tag/fbi/) - [Kyberútoky](https://www.itsec-nn.com/tag/kyberutoky/) - [Red Card](https://www.itsec-nn.com/tag/red-card/) - [Kyberkriminalita](https://www.itsec-nn.com/tag/kyberkriminalita/) - [Kritické zranitelnosti](https://www.itsec-nn.com/tag/kriticke-zranitelnosti/) - [Bonus](https://www.itsec-nn.com/tag/bonus/) - [DNS](https://www.itsec-nn.com/tag/dns/) - [HTTPS](https://www.itsec-nn.com/tag/https/) - [Phishing-as-service](https://www.itsec-nn.com/tag/phishing-as-service/) - [Morphing Meerkat](https://www.itsec-nn.com/tag/morphing-meerkat/) - [Raspberry Robin](https://www.itsec-nn.com/tag/raspberry-robin/) - [QNAP worm](https://www.itsec-nn.com/tag/qnap-worm/) - [Npm balíčky](https://www.itsec-nn.com/tag/npm-balicky/) - [Vývojáři](https://www.itsec-nn.com/tag/vyvojari/) - [NIS 2](https://www.itsec-nn.com/tag/nis-2/) - [NetApp](https://www.itsec-nn.com/tag/netapp/) - [SnapCenter](https://www.itsec-nn.com/tag/snapcenter/) - [JavaScript](https://www.itsec-nn.com/tag/javascript/) - [VanHelsing](https://www.itsec-nn.com/tag/vanhelsing/) - [ARM](https://www.itsec-nn.com/tag/arm/) - [ESXi](https://www.itsec-nn.com/tag/esxi/) - [government](https://www.itsec-nn.com/tag/government/) - [Triada](https://www.itsec-nn.com/tag/triada/) - [digitalizace](https://www.itsec-nn.com/tag/digitalizace/) - [solární systémy](https://www.itsec-nn.com/tag/solarni-systemy/) - [Sungrow](https://www.itsec-nn.com/tag/sungrow/) - [Growatt](https://www.itsec-nn.com/tag/growatt/) - [SMA](https://www.itsec-nn.com/tag/sma/) - [Pretexting](https://www.itsec-nn.com/tag/pretexting/) - [Baiting](https://www.itsec-nn.com/tag/baiting/) - [Tailgating](https://www.itsec-nn.com/tag/tailgating/) - [PET](https://www.itsec-nn.com/tag/pet/) - [Zero Trust](https://www.itsec-nn.com/tag/zero-trust/) - [anonymizace](https://www.itsec-nn.com/tag/anonymizace/) - [IC3](https://www.itsec-nn.com/tag/ic3/) - [ThreatNeedle](https://www.itsec-nn.com/tag/threatneedle/) - [CMS](https://www.itsec-nn.com/tag/cms/) - [Bezpečnostní chyby](https://www.itsec-nn.com/tag/bezpecnostni-chyby/) - [SCADA Security](https://www.itsec-nn.com/tag/scada-security/) - [Rootkit](https://www.itsec-nn.com/tag/rootkit/) - [io_uring](https://www.itsec-nn.com/tag/io_uring/) - [Dracula](https://www.itsec-nn.com/tag/dracula/) - [Gamma](https://www.itsec-nn.com/tag/gamma/) - [Prezentace](https://www.itsec-nn.com/tag/prezentace/) - [Microsoft SharePoint](https://www.itsec-nn.com/tag/microsoft-sharepoint/) - [Commvault Command Center](https://www.itsec-nn.com/tag/commvault-command-center/) - [Prohlížeč](https://www.itsec-nn.com/tag/prohlizec/) - [Lotus Panda](https://www.itsec-nn.com/tag/lotus-panda/) - [NFC](https://www.itsec-nn.com/tag/nfc/) - [Bankomaty](https://www.itsec-nn.com/tag/bankomaty/) - [Partnerství](https://www.itsec-nn.com/tag/partnerstvi/) - [forenzní analýza](https://www.itsec-nn.com/tag/forenzni-analyza/) - [XorDDoS](https://www.itsec-nn.com/tag/xorddos/) - [Malwaru](https://www.itsec-nn.com/tag/malwaru/) - [kybernetické hrozby](https://www.itsec-nn.com/tag/kyberneticke-hrozby/) - [zaměstnanci](https://www.itsec-nn.com/tag/zamestnanci/) - [Innovations United](https://www.itsec-nn.com/tag/innovations-united/) - [inovace](https://www.itsec-nn.com/tag/inovace/) - [Startup Disrupt](https://www.itsec-nn.com/tag/startup-disrupt/) - [MarsSnake](https://www.itsec-nn.com/tag/marssnake/) - [Trh](https://www.itsec-nn.com/tag/trh/) - [škola](https://www.itsec-nn.com/tag/skola/) - [praxe](https://www.itsec-nn.com/tag/praxe/) - [OtterCookie](https://www.itsec-nn.com/tag/ottercookie/) - [MetaMask](https://www.itsec-nn.com/tag/metamask/) - [Mining](https://www.itsec-nn.com/tag/mining/) - [Kryproměny](https://www.itsec-nn.com/tag/krypromeny/) - [Balíčky](https://www.itsec-nn.com/tag/balicky/) - [Instagram](https://www.itsec-nn.com/tag/instagram/) - [TikTok](https://www.itsec-nn.com/tag/tiktok/) - [Kybernetické útoky](https://www.itsec-nn.com/tag/kyberneticke-utoky/) - [RansomExx](https://www.itsec-nn.com/tag/ransomexx/) - [BianLian](https://www.itsec-nn.com/tag/bianlian/) - [HTTPBot](https://www.itsec-nn.com/tag/httpbot/) - [Gaming](https://www.itsec-nn.com/tag/gaming/) - [Skitnet](https://www.itsec-nn.com/tag/skitnet/) - [Chrome rozšíření](https://www.itsec-nn.com/tag/chrome-rozsireni/) - [BADBOX 2.0](https://www.itsec-nn.com/tag/badbox-2-0/) - [zdravotnictví](https://www.itsec-nn.com/tag/zdravotnictvi/) - [Darknet](https://www.itsec-nn.com/tag/darknet/) - [BidenCash](https://www.itsec-nn.com/tag/bidencash/) - [Platební Karty](https://www.itsec-nn.com/tag/platebni-karty/) - [Wishlist](https://www.itsec-nn.com/tag/wishlist/) - [Vodafone](https://www.itsec-nn.com/tag/vodafone/) - [Pokuta](https://www.itsec-nn.com/tag/pokuta/) - [Ochrana soukromí](https://www.itsec-nn.com/tag/ochrana-soukromi/) - [RAT](https://www.itsec-nn.com/tag/rat/) - [Chaos RAT](https://www.itsec-nn.com/tag/chaos-rat/) - [Cobalt Strike](https://www.itsec-nn.com/tag/cobalt-strike/) - [Android trojan Crocodilus](https://www.itsec-nn.com/tag/android-trojan-crocodilus/) - [archivace](https://www.itsec-nn.com/tag/archivace/) - [Google Threat Inteligence](https://www.itsec-nn.com/tag/google-threat-inteligence/) - [Faslane](https://www.itsec-nn.com/tag/faslane/) - [RubyGems](https://www.itsec-nn.com/tag/rubygems/) - [PumaBot](https://www.itsec-nn.com/tag/pumabot/) - [Winos 4.0](https://www.itsec-nn.com/tag/winos-4-0/) - [Evropa](https://www.itsec-nn.com/tag/evropa/) - [Bezpečnostní progam](https://www.itsec-nn.com/tag/bezpecnostni-progam/) - [Bluetooth](https://www.itsec-nn.com/tag/bluetooth/) - [ERNW](https://www.itsec-nn.com/tag/ernw/) - [Bezpečnostní riziko](https://www.itsec-nn.com/tag/bezpecnostni-riziko/) - [Open VSX](https://www.itsec-nn.com/tag/open-vsx/) - [Kritická zranitelnost](https://www.itsec-nn.com/tag/kriticka-zranitelnost/) - [Huterns International](https://www.itsec-nn.com/tag/huterns-international/) - [Německo](https://www.itsec-nn.com/tag/nemecko/) - [Regulace](https://www.itsec-nn.com/tag/regulace/) - [Afrika](https://www.itsec-nn.com/tag/afrika/) - [Španělsko](https://www.itsec-nn.com/tag/spanelsko/) - [Kanárské ostrovy](https://www.itsec-nn.com/tag/kanarske-ostrovy/) - [Krypto podvod](https://www.itsec-nn.com/tag/krypto-podvod/) - [amenit days](https://www.itsec-nn.com/tag/amenit-days/) - [Švýcarsko](https://www.itsec-nn.com/tag/svycarsko/) - [kybernetický útok](https://www.itsec-nn.com/tag/kyberneticky-utok/) - [ICC](https://www.itsec-nn.com/tag/icc/) - [Mezinárodní Soud](https://www.itsec-nn.com/tag/mezinarodni-soud/) - [USA](https://www.itsec-nn.com/tag/usa/) - [X](https://www.itsec-nn.com/tag/x/) - [Soukromí účtu](https://www.itsec-nn.com/tag/soukromi-uctu/) - [Víza](https://www.itsec-nn.com/tag/viza/) - [MaaS](https://www.itsec-nn.com/tag/maas/) - [Kriminalita](https://www.itsec-nn.com/tag/kriminalita/) - [Francie](https://www.itsec-nn.com/tag/francie/) - [FileFix](https://www.itsec-nn.com/tag/filefix/) - [MoTW](https://www.itsec-nn.com/tag/motw/) - [AI SOC](https://www.itsec-nn.com/tag/ai-soc/) - [IoT](https://www.itsec-nn.com/tag/iot/) - [Korea](https://www.itsec-nn.com/tag/korea/) - [macOS](https://www.itsec-nn.com/tag/macos/) - [Acronis EDR](https://www.itsec-nn.com/tag/acronis-edr/) - [APT](https://www.itsec-nn.com/tag/apt/) - [Dalajláma](https://www.itsec-nn.com/tag/dalajlama/) - [eSIM](https://www.itsec-nn.com/tag/esim/) - [APT41](https://www.itsec-nn.com/tag/apt41/) - [Linuxsys](https://www.itsec-nn.com/tag/linuxsys/) - [XMRig](https://www.itsec-nn.com/tag/xmrig/) - [Resilia](https://www.itsec-nn.com/tag/resilia/) - [veřejná správa](https://www.itsec-nn.com/tag/verejna-sprava/) - [Hcking](https://www.itsec-nn.com/tag/hcking/) - [mu-plugins](https://www.itsec-nn.com/tag/mu-plugins/) - [NVIDIA](https://www.itsec-nn.com/tag/nvidia/) - [Container Toolkit](https://www.itsec-nn.com/tag/container-toolkit/) - [SonicWall](https://www.itsec-nn.com/tag/sonicwall/) - [OSS](https://www.itsec-nn.com/tag/oss/) - [Spear-Phisihing](https://www.itsec-nn.com/tag/spear-phisihing/) - [Proofpoint](https://www.itsec-nn.com/tag/proofpoint/) - [Google Drive](https://www.itsec-nn.com/tag/google-drive/) - [Bankovnictví](https://www.itsec-nn.com/tag/bankovnictvi/) - [Proxmox](https://www.itsec-nn.com/tag/proxmox/) - [Niagara Framework](https://www.itsec-nn.com/tag/niagara-framework/) - [Budovy](https://www.itsec-nn.com/tag/budovy/) - [Androidu](https://www.itsec-nn.com/tag/androidu/) - [Plague](https://www.itsec-nn.com/tag/plague/) - [OAuth](https://www.itsec-nn.com/tag/oauth/) - [FunkSec](https://www.itsec-nn.com/tag/funksec/) - [GenDigital](https://www.itsec-nn.com/tag/gendigital/) - [Decryptor](https://www.itsec-nn.com/tag/decryptor/) - [Kamery](https://www.itsec-nn.com/tag/kamery/) - [Dahua](https://www.itsec-nn.com/tag/dahua/) - [Bitdefender](https://www.itsec-nn.com/tag/bitdefender/) - [Salt Typhoon](https://www.itsec-nn.com/tag/salt-typhoon/) - [Microsoft teams](https://www.itsec-nn.com/tag/microsoft-teams/) - [Velociraptor](https://www.itsec-nn.com/tag/velociraptor/) - [WhatsAppu](https://www.itsec-nn.com/tag/whatsappu/) - [TamperedChef](https://www.itsec-nn.com/tag/tamperedchef/) - [Amazon](https://www.itsec-nn.com/tag/amazon/) - [Sni5Gect](https://www.itsec-nn.com/tag/sni5gect/) - [4G](https://www.itsec-nn.com/tag/4g/) - [Storm-0501](https://www.itsec-nn.com/tag/storm-0501/) - [Entra ID](https://www.itsec-nn.com/tag/entra-id/) - [ShadowSilk](https://www.itsec-nn.com/tag/shadowsilk/) - [Group-IB](https://www.itsec-nn.com/tag/group-ib/) - [ShadowCaptcha](https://www.itsec-nn.com/tag/shadowcaptcha/) - [Visual Studio](https://www.itsec-nn.com/tag/visual-studio/) - [Shiba Inu](https://www.itsec-nn.com/tag/shiba-inu/) - [Google Play](https://www.itsec-nn.com/tag/google-play/) - [HOOK](https://www.itsec-nn.com/tag/hook/) - [Claude](https://www.itsec-nn.com/tag/claude/) - [Cursor](https://www.itsec-nn.com/tag/cursor/) - [Visual Studio Code](https://www.itsec-nn.com/tag/visual-studio-code/) - [Salesforce](https://www.itsec-nn.com/tag/salesforce/) - [report](https://www.itsec-nn.com/tag/report/) - [VS Code](https://www.itsec-nn.com/tag/vs-code/) - [GPUGate](https://www.itsec-nn.com/tag/gpugate/) - [HybridPetya](https://www.itsec-nn.com/tag/hybridpetya/) - [Spaware](https://www.itsec-nn.com/tag/spaware/) - [Gemini](https://www.itsec-nn.com/tag/gemini/) - [PlugX](https://www.itsec-nn.com/tag/plugx/) - [KyberÚtok](https://www.itsec-nn.com/tag/kyberutok/) - [Bookworm](https://www.itsec-nn.com/tag/bookworm/) - [Rust](https://www.itsec-nn.com/tag/rust/) - [Solana](https://www.itsec-nn.com/tag/solana/) - [BMC](https://www.itsec-nn.com/tag/bmc/) - [Firmware](https://www.itsec-nn.com/tag/firmware/) - [Supermicro](https://www.itsec-nn.com/tag/supermicro/) - [WordPressu](https://www.itsec-nn.com/tag/wordpressu/) - [phishingové](https://www.itsec-nn.com/tag/phishingove/) - [RedNovember](https://www.itsec-nn.com/tag/rednovember/) - [EvilAI](https://www.itsec-nn.com/tag/evilai/) - [spear phishing](https://www.itsec-nn.com/tag/spear-phishing/) - [Národní strategie kybernetické bezpečnosti ČR](https://www.itsec-nn.com/tag/narodni-strategie-kyberneticke-bezpecnosti-cr/) - [legislativa](https://www.itsec-nn.com/tag/legislativa/) - [Red Hat](https://www.itsec-nn.com/tag/red-hat/) - [Trojan](https://www.itsec-nn.com/tag/trojan/) - [Messenger](https://www.itsec-nn.com/tag/messenger/) - [Senioři](https://www.itsec-nn.com/tag/seniori/) - [Vidar Stealer](https://www.itsec-nn.com/tag/vidar-stealer/) - [CVE-2025-53770](https://www.itsec-nn.com/tag/cve-2025-53770/) - [CVE-2024-30098](https://www.itsec-nn.com/tag/cve-2024-30098/) - [Milesight](https://www.itsec-nn.com/tag/milesight/) - [smishing](https://www.itsec-nn.com/tag/smishing/) - [Trojen](https://www.itsec-nn.com/tag/trojen/) - [Klopatra](https://www.itsec-nn.com/tag/klopatra/) - [CVE-2025-9242](https://www.itsec-nn.com/tag/cve-2025-9242/) - [AI Sidebar Spoofing](https://www.itsec-nn.com/tag/ai-sidebar-spoofing/) - [Atlas](https://www.itsec-nn.com/tag/atlas/) - [Perplexity](https://www.itsec-nn.com/tag/perplexity/) - [Comet](https://www.itsec-nn.com/tag/comet/) - [MuddyWater](https://www.itsec-nn.com/tag/muddywater/) - [Phoenix](https://www.itsec-nn.com/tag/phoenix/) - [CVE-2025-61932](https://www.itsec-nn.com/tag/cve-2025-61932/) - [CISA](https://www.itsec-nn.com/tag/cisa/) - [AI asistent](https://www.itsec-nn.com/tag/ai-asistent/) - [bot](https://www.itsec-nn.com/tag/bot/) - [chatbot](https://www.itsec-nn.com/tag/chatbot/) - [AMD](https://www.itsec-nn.com/tag/amd/) - [Intel](https://www.itsec-nn.com/tag/intel/) - [Battering RAM](https://www.itsec-nn.com/tag/battering-ram/) - [Acronis True Image 2026](https://www.itsec-nn.com/tag/acronis-true-image-2026/) - [kryptografie](https://www.itsec-nn.com/tag/kryptografie/) - [PQC](https://www.itsec-nn.com/tag/pqc/) - [podvody](https://www.itsec-nn.com/tag/podvody/) - [energetika](https://www.itsec-nn.com/tag/energetika/) - [AI-targeted cloaking](https://www.itsec-nn.com/tag/ai-targeted-cloaking/) - [PHP](https://www.itsec-nn.com/tag/php/) - [CVE-2025-9491](https://www.itsec-nn.com/tag/cve-2025-9491/) - [Aardvark](https://www.itsec-nn.com/tag/aardvark/) - [GPT-5](https://www.itsec-nn.com/tag/gpt-5/) - [SleepyDuck](https://www.itsec-nn.com/tag/sleepyduck/) - [Quantum Route Redirect](https://www.itsec-nn.com/tag/quantum-route-redirect/) - [APT42](https://www.itsec-nn.com/tag/apt42/) - [Anthropic](https://www.itsec-nn.com/tag/anthropic/) - [Tsundere](https://www.itsec-nn.com/tag/tsundere/) - [CVE-2025-11001](https://www.itsec-nn.com/tag/cve-2025-11001/) - [Sturnus](https://www.itsec-nn.com/tag/sturnus/) - [CVE-2025-61757](https://www.itsec-nn.com/tag/cve-2025-61757/) - [ServiceNow](https://www.itsec-nn.com/tag/servicenow/) - [ShadowRay 2.0](https://www.itsec-nn.com/tag/shadowray-2-0/) - [Cyber ​​Summit 2026](https://www.itsec-nn.com/tag/cyber-summit-2026/) - [KMKB](https://www.itsec-nn.com/tag/kmkb/) - [Calendly](https://www.itsec-nn.com/tag/calendly/) - [Sanchar Saathi](https://www.itsec-nn.com/tag/sanchar-saathi/) - [Teams](https://www.itsec-nn.com/tag/teams/) - [ShadyPanda](https://www.itsec-nn.com/tag/shadypanda/) - [AitM](https://www.itsec-nn.com/tag/aitm/) - [Albiriox](https://www.itsec-nn.com/tag/albiriox/) - [CVE-2025-8489](https://www.itsec-nn.com/tag/cve-2025-8489/) - [King Addons](https://www.itsec-nn.com/tag/king-addons/) - [BRICKSTORM](https://www.itsec-nn.com/tag/brickstorm/) - [backdoor](https://www.itsec-nn.com/tag/backdoor/) - [Picklescan](https://www.itsec-nn.com/tag/picklescan/) - [CVE-2025-10155](https://www.itsec-nn.com/tag/cve-2025-10155/) - [OpenVSX](https://www.itsec-nn.com/tag/openvsx/) - [GlassWorm](https://www.itsec-nn.com/tag/glassworm/) - [Post SMTP](https://www.itsec-nn.com/tag/post-smtp/) - [Chyba](https://www.itsec-nn.com/tag/chyba/) - [Gootloader](https://www.itsec-nn.com/tag/gootloader/) - [Nevada](https://www.itsec-nn.com/tag/nevada/) - [Samsung](https://www.itsec-nn.com/tag/samsung/) - [LandFall](https://www.itsec-nn.com/tag/landfall/) - [CWP](https://www.itsec-nn.com/tag/cwp/) - [LinkedIn](https://www.itsec-nn.com/tag/linkedin/) - [iMessage](https://www.itsec-nn.com/tag/imessage/) - [CVE-2025-55182](https://www.itsec-nn.com/tag/cve-2025-55182/) - [CVE-2025-13915](https://www.itsec-nn.com/tag/cve-2025-13915/) - [drony](https://www.itsec-nn.com/tag/drony/) - [FCC](https://www.itsec-nn.com/tag/fcc/) - [UAS](https://www.itsec-nn.com/tag/uas/) - [MacSync](https://www.itsec-nn.com/tag/macsync/) - [Stealer](https://www.itsec-nn.com/tag/stealer/) - [QR](https://www.itsec-nn.com/tag/qr/) - [VoidLink](https://www.itsec-nn.com/tag/voidlink/) - [Tudou Guarantee](https://www.itsec-nn.com/tag/tudou-guarantee/) - [Acronis Archival Storage](https://www.itsec-nn.com/tag/acronis-archival-storage/) - [úložiště](https://www.itsec-nn.com/tag/uloziste/) - [PeckBirdy](https://www.itsec-nn.com/tag/peckbirdy/) - [CVE-2026-23760](https://www.itsec-nn.com/tag/cve-2026-23760/) - [OpenClaw](https://www.itsec-nn.com/tag/openclaw/) - [ClawHub](https://www.itsec-nn.com/tag/clawhub/) - [CVE-2026-25253](https://www.itsec-nn.com/tag/cve-2026-25253/) - [n8n](https://www.itsec-nn.com/tag/n8n/) - [CVE-2026-25049](https://www.itsec-nn.com/tag/cve-2026-25049/) - [Firefox](https://www.itsec-nn.com/tag/firefox/) - [Ivanti](https://www.itsec-nn.com/tag/ivanti/) - [zero-day](https://www.itsec-nn.com/tag/zero-day/) - [https://nvd.nist.gov/vuln/detail/CVE-2026-1281](https://www.itsec-nn.com/tag/https-nvd-nist-gov-vuln-detail-cve-2026-1281/) - [Zoom](https://www.itsec-nn.com/tag/zoom/) - [CVE-2026-20841](https://www.itsec-nn.com/tag/cve-2026-20841/) - [Marco Stealer](https://www.itsec-nn.com/tag/marco-stealer/) - [CVSS skóre: 10.0](https://www.itsec-nn.com/tag/cvss-skore-10-0/) - [Roskomnadzor](https://www.itsec-nn.com/tag/roskomnadzor/) - [CVE-2026-1731](https://www.itsec-nn.com/tag/cve-2026-1731/) - [Kyberprostor na hraně zákona](https://www.itsec-nn.com/tag/kyberprostor-na-hrane-zakona/) - [FEL ČVUT](https://www.itsec-nn.com/tag/fel-cvut/) - [Predator](https://www.itsec-nn.com/tag/predator/) - [GRIDTIDE](https://www.itsec-nn.com/tag/gridtide/) - [AirSnitch](https://www.itsec-nn.com/tag/airsnitch/) - [DDR5](https://www.itsec-nn.com/tag/ddr5/) - [RAM](https://www.itsec-nn.com/tag/ram/) - [MFA](https://www.itsec-nn.com/tag/mfa/) - [CVE-2024-21762](https://www.itsec-nn.com/tag/cve-2024-21762/) - [Coruna](https://www.itsec-nn.com/tag/coruna/) - [LeakBase](https://www.itsec-nn.com/tag/leakbase/) - [Akce](https://www.itsec-nn.com/tag/akce/) - [event](https://www.itsec-nn.com/tag/event/) - [JAK ZAROBIT 2026](https://www.itsec-nn.com/tag/jak-zarobit-2026/) - [Qubit Conference Prague 2026](https://www.itsec-nn.com/tag/qubit-conference-prague-2026/) - [Codex Security Scanning](https://www.itsec-nn.com/tag/codex-security-scanning/) - [Claude Opus 4.6](https://www.itsec-nn.com/tag/claude-opus-4-6/) - [Mimikatz](https://www.itsec-nn.com/tag/mimikatz/) - [KadNap](https://www.itsec-nn.com/tag/kadnap/) - [VPN software](https://www.itsec-nn.com/tag/vpn-software/) - [SEO poisoning](https://www.itsec-nn.com/tag/seo-poisoning/) - [SDK](https://www.itsec-nn.com/tag/sdk/) - [end-to-end šifrování](https://www.itsec-nn.com/tag/end-to-end-sifrovani/) - [E2EE](https://www.itsec-nn.com/tag/e2ee/) - [Android 17](https://www.itsec-nn.com/tag/android-17/) - [DarkSword](https://www.itsec-nn.com/tag/darksword/) - [Docker](https://www.itsec-nn.com/tag/docker/) - [CVSS 10.0](https://www.itsec-nn.com/tag/cvss-10-0/) - [CVE-2025-32975](https://www.itsec-nn.com/tag/cve-2025-32975/) - [Speagle](https://www.itsec-nn.com/tag/speagle/) - [Perseus](https://www.itsec-nn.com/tag/perseus/) - [TA446](https://www.itsec-nn.com/tag/ta446/) - [CTRL](https://www.itsec-nn.com/tag/ctrl/) - [DeepLoad](https://www.itsec-nn.com/tag/deepload/) - [ClickFix](https://www.itsec-nn.com/tag/clickfix/) - [PRISMEX](https://www.itsec-nn.com/tag/prismex/) - [Claude Mythos](https://www.itsec-nn.com/tag/claude-mythos/) - [Go](https://www.itsec-nn.com/tag/go/) - [PLC](https://www.itsec-nn.com/tag/plc/) - [React2Shell](https://www.itsec-nn.com/tag/react2shell/) - [optická vlákna](https://www.itsec-nn.com/tag/opticka-vlakna/) - [FTTH](https://www.itsec-nn.com/tag/ftth/) - [QR kód](https://www.itsec-nn.com/tag/qr-kod/) - [CISA KEV](https://www.itsec-nn.com/tag/cisa-kev/) - [Acronis MDR by Acronis TRU](https://www.itsec-nn.com/tag/acronis-mdr-by-acronis-tru/) - [APT37](https://www.itsec-nn.com/tag/apt37/) - [RokRAT](https://www.itsec-nn.com/tag/rokrat/) - [Chrome 146](https://www.itsec-nn.com/tag/chrome-146/) - [Adobe](https://www.itsec-nn.com/tag/adobe/) - [JanelaRAT](https://www.itsec-nn.com/tag/janelarat/) - [finanční sektor](https://www.itsec-nn.com/tag/financni-sektor/) - [Microsoft Defender](https://www.itsec-nn.com/tag/microsoft-defender/) - [DDoS-for-hire](https://www.itsec-nn.com/tag/ddos-for-hire/) - [ZionSiphon](https://www.itsec-nn.com/tag/zionsiphon/) - [CVE-2024-3721](https://www.itsec-nn.com/tag/cve-2024-3721/) - [Nexcorium](https://www.itsec-nn.com/tag/nexcorium/) - [PowMix](https://www.itsec-nn.com/tag/powmix/) - [CVE-2026-33032](https://www.itsec-nn.com/tag/cve-2026-33032/) - [nginx-ui](https://www.itsec-nn.com/tag/nginx-ui/) - [GPT-5.4-Cyber](https://www.itsec-nn.com/tag/gpt-5-4-cyber/) - [sociální sítě](https://www.itsec-nn.com/tag/socialni-site/) - [podvod](https://www.itsec-nn.com/tag/podvod/) - [Firestarter](https://www.itsec-nn.com/tag/firestarter/) - [UAT-4356](https://www.itsec-nn.com/tag/uat-4356/) - [PackageKit](https://www.itsec-nn.com/tag/packagekit/) - [Pack2TheRoot](https://www.itsec-nn.com/tag/pack2theroot/) - [CVE-2026-41651](https://www.itsec-nn.com/tag/cve-2026-41651/) - [Zimbra](https://www.itsec-nn.com/tag/zimbra/) - [CVE-2025-48700](https://www.itsec-nn.com/tag/cve-2025-48700/) - [XSS](https://www.itsec-nn.com/tag/xss/) - [LiteLLM](https://www.itsec-nn.com/tag/litellm/) - [ISSS 2026](https://www.itsec-nn.com/tag/isss-2026/) - [Egov](https://www.itsec-nn.com/tag/egov/) - [cPanel](https://www.itsec-nn.com/tag/cpanel/) - [BirdCall](https://www.itsec-nn.com/tag/birdcall/) - [ScarCruft](https://www.itsec-nn.com/tag/scarcruft/) - [SimpleHelp](https://www.itsec-nn.com/tag/simplehelp/) - [ScreenConnect RMM](https://www.itsec-nn.com/tag/screenconnect-rmm/) - [CVE-2026-31431](https://www.itsec-nn.com/tag/cve-2026-31431/) - [BDAT](https://www.itsec-nn.com/tag/bdat/) - [BitLocker](https://www.itsec-nn.com/tag/bitlocker/) - [CTFMON](https://www.itsec-nn.com/tag/ctfmon/) - [Mistral AI](https://www.itsec-nn.com/tag/mistral-ai/) - [Burst Statistics](https://www.itsec-nn.com/tag/burst-statistics/) - [TanStack](https://www.itsec-nn.com/tag/tanstack/) - [Pwn2Own](https://www.itsec-nn.com/tag/pwn2own/) - [CVE-2026-42945](https://www.itsec-nn.com/tag/cve-2026-42945/) - [CVE-2026-46300](https://www.itsec-nn.com/tag/cve-2026-46300/) - [Dirty Frag](https://www.itsec-nn.com/tag/dirty-frag/) - [Acronis GenAI Protection](https://www.itsec-nn.com/tag/acronis-genai-protection/) - [Ramz](https://www.itsec-nn.com/tag/ramz/) - [PinTheft](https://www.itsec-nn.com/tag/pintheft/) - [Shai-Hulud](https://www.itsec-nn.com/tag/shai-hulud/) - [ad fraud](https://www.itsec-nn.com/tag/ad-fraud/) - [Mythos](https://www.itsec-nn.com/tag/mythos/) - [CVE-2026-48172](https://www.itsec-nn.com/tag/cve-2026-48172/) - [root](https://www.itsec-nn.com/tag/root/) - [RemotePE](https://www.itsec-nn.com/tag/remotepe/) - [Ghost CMS](https://www.itsec-nn.com/tag/ghost-cms/) - [CVE-2026-41089](https://www.itsec-nn.com/tag/cve-2026-41089/) - [AdaptixC2](https://www.itsec-nn.com/tag/adaptixc2/) - [Dragon Weave](https://www.itsec-nn.com/tag/dragon-weave/) - [LLMShare](https://www.itsec-nn.com/tag/llmshare/) - [codexui-android](https://www.itsec-nn.com/tag/codexui-android/) - [OpenAI Codex](https://www.itsec-nn.com/tag/openai-codex/) - [Netlogon](https://www.itsec-nn.com/tag/netlogon/) - [CIFSwitch](https://www.itsec-nn.com/tag/cifswitch/) - [online](https://www.itsec-nn.com/tag/online/) - [Distribuce](https://www.itsec-nn.com/tag/distribuce/) - [Nejlepší partner](https://www.itsec-nn.com/tag/nejlepsi-partner/) - [ANSSI](https://www.itsec-nn.com/tag/anssi/) - [RoguePlanet](https://www.itsec-nn.com/tag/rogueplanet/) - [CVE-2026-42271](https://www.itsec-nn.com/tag/cve-2026-42271/) - [LiteSpeed](https://www.itsec-nn.com/tag/litespeed/) - [Copilot](https://www.itsec-nn.com/tag/copilot/) - [CVE-2026-10795](https://www.itsec-nn.com/tag/cve-2026-10795/) - [Agentjacking](https://www.itsec-nn.com/tag/agentjacking/) - [AudiA6](https://www.itsec-nn.com/tag/audia6/) - [Inova Logic](https://www.itsec-nn.com/tag/inova-logic/) - [CDESK](https://www.itsec-nn.com/tag/cdesk/) - [CUSTOMER MONITOR](https://www.itsec-nn.com/tag/customer-monitor/) - [CVE-2026-12569](https://www.itsec-nn.com/tag/cve-2026-12569/) - [SIM](https://www.itsec-nn.com/tag/sim/) - [DirtyFrag](https://www.itsec-nn.com/tag/dirtyfrag/) - [https://nvd.nist.gov/vuln/detail/CVE-2026-43503](https://www.itsec-nn.com/tag/https-nvd-nist-gov-vuln-detail-cve-2026-43503/) - [Windows 10](https://www.itsec-nn.com/tag/windows-10/) - [Gaslight](https://www.itsec-nn.com/tag/gaslight/) - [PirloTV](https://www.itsec-nn.com/tag/pirlotv/) - [CVE-2026-20230](https://www.itsec-nn.com/tag/cve-2026-20230/) - [Tata Electronics](https://www.itsec-nn.com/tag/tata-electronics/) - [CastleStealer](https://www.itsec-nn.com/tag/castlestealer/) - [Accenture](https://www.itsec-nn.com/tag/accenture/) - [service desk](https://www.itsec-nn.com/tag/service-desk/) - [Tangem](https://www.itsec-nn.com/tag/tangem/) - [OpenMandriva](https://www.itsec-nn.com/tag/openmandriva/) - [Forg365](https://www.itsec-nn.com/tag/forg365/) - [PNG](https://www.itsec-nn.com/tag/png/) - [RedHook](https://www.itsec-nn.com/tag/redhook/) - [Acronis Entra ID Backup](https://www.itsec-nn.com/tag/acronis-entra-id-backup/) - [identita](https://www.itsec-nn.com/tag/identita/) - [FakeAgent](https://www.itsec-nn.com/tag/fakeagent/) - [SectopRAT](https://www.itsec-nn.com/tag/sectoprat/) - [Dolphin X](https://www.itsec-nn.com/tag/dolphin-x/) - [AI Profiler](https://www.itsec-nn.com/tag/ai-profiler/) - [SourTrade](https://www.itsec-nn.com/tag/sourtrade/) - [The Com](https://www.itsec-nn.com/tag/the-com/) - [Golden Chickens](https://www.itsec-nn.com/tag/golden-chickens/) - [GitLab](https://www.itsec-nn.com/tag/gitlab/) - [Hermes](https://www.itsec-nn.com/tag/hermes/) - [DevMan](https://www.itsec-nn.com/tag/devman/) - [Kimi K3](https://www.itsec-nn.com/tag/kimi-k3/) - [Claude Cowork](https://www.itsec-nn.com/tag/claude-cowork/) - [TELESHIM](https://www.itsec-nn.com/tag/teleshim/) - [SharePoint](https://www.itsec-nn.com/tag/sharepoint/) - [AgentForger](https://www.itsec-nn.com/tag/agentforger/) - [Dependabot](https://www.itsec-nn.com/tag/dependabot/) - [Acronis Cyber Frame](https://www.itsec-nn.com/tag/acronis-cyber-frame/) - [„By AI](https://www.itsec-nn.com/tag/by-ai/) - [With AI](https://www.itsec-nn.com/tag/with-ai/) - [For AI“](https://www.itsec-nn.com/tag/for-ai/) - [CDESK CONNECT Bratislava 2026](https://www.itsec-nn.com/tag/cdesk-connect-bratislava-2026/) - [GPT-5.6-Cyber](https://www.itsec-nn.com/tag/gpt-5-6-cyber/) - [VMware](https://www.itsec-nn.com/tag/vmware/) - [CVE-2026-59310](https://www.itsec-nn.com/tag/cve-2026-59310/)