CISA zveřejnila výsledky dvou souběžných red teamových cvičení proti organizacím kritické infrastruktury. Zatímco jedna z nich útok vůbec nezaznamenala, druhá podezřelou aktivitu odhalila a izolovala napadené stanice v řádu minut.
CISA zveřejnila výsledky dvou souběžných red teamových cvičení proti organizacím kritické infrastruktury. Zatímco jedna z nich útok vůbec nezaznamenala, druhá podezřelou aktivitu odhalila a izolovala napadené stanice v řádu minut.
Americké bezpečnostní a energetické úřady varovaly před vlnou útoků na programovatelné automaty Siemens S7, které řídí provoz vodáren i dalších provozů kritické infrastruktury. Útočníci k vyhledání zranitelných zařízení používají veřejné skenovací služby a útočné skripty si nechávají generovat umělou inteligencí.
Microsoft postupně opravil pět kritických chyb napříč cloudovými službami. Nejzávažnější z nich se týká identitní platformy Entra ID a umožňovala vzdálené spuštění kódu bez nutnosti oprávnění.
Nová phishingová služba NovaCookies zneužívá k útokům skutečné e-maily z Docusignu, přes které oběti nasměruje na podvržené přihlašovací stránky Microsoft 365. Nástroj se pronajímá za 320 dolarů měsíčně a útočí na organizace v USA, Velké Británii, Kanadě, Německu, Izraeli i Spojených arabských emirátech.
Národní úřad pro kybernetickou a informační bezpečnost zveřejnil výroční zprávu o stavu kybernetické bezpečnosti v Česku za rok 2025. Incidentů sice ubylo, útočníci ale postupují sofistikovaněji a stále častěji míří na dostupnost systémů.
Bezpečnostní výzkumníci odhalili čtrnáct škodlivých balíčků v repozitáři npm, které se vydávaly za běžné kalendářové a pomocné nástroje. Ve skutečnosti instalovaly linuxová zadní vrátka frameworku RedC2 4.0, který útočníkům nabízí i ovládání pomocí přirozeného jazyka.
Norská vláda oznámila záměr zpřísnit pravidla pro chytré brýle a podobná nositelná zařízení s kamerou a mikrofonem. Zvažuje i zákaz funkcí pro rozpoznávání obličejů cizích lidí na veřejných místech.
Nově odhalená chyba v GitLabu se skóre CVSS 9,4 umožňuje neautentizovanému útočníkovi mazat a upravovat veřejné projekty. Bezpečnostní firma watchTowr ji zprovoznila během minut od zveřejnění a zaznamenala první pokusy o zneužití ve vlastních honeypotech.
Investiční společnost Apollo Global Management potvrdila únik dat po útoku založeném na sociálním inženýrství. Firma je jedním z několika cílů rozsáhlé vyděračské kampaně, na kterou před měsícem upozornil Google.