
Útočníci pomocí umělé inteligence skenují internet a hledají zranitelné řídicí systémy vodáren
Americké bezpečnostní a energetické úřady varovaly před vlnou útoků na programovatelné automaty Siemens S7, které řídí provoz vodáren i dalších provozů kritické infrastruktury. Útočníci k vyhledání
Číst více
Výběr rozhodnutí z GDPRhub
Irský dozorový úřad potrestal poskytovatele nemocniční péče za nedostatečné zabezpečení, které umožnilo ransomwarový útok na data desítek tisíc pacientů, zatímco španělský a rumunský úřad řešily zne
Číst více
O2 spouští nový cloud jako reakci na americké zákony o přístupu k datům a dražší licence VMwaru
Operátor O2 rozjel novou verzi svého cloudu, na kterou chce postupně převést všechny zákazníky. Krok je z velké části odpovědí na rostoucí poptávku firem po tom, aby jejich data zůstávala mimo dosah
Číst více
Zranitelnosti v nástrojích MLflow a FUXA umožňují útočníkům krást přihlašovací údaje ke cloudu
Dvě nesouvisející, ale podobně závažné zranitelnosti zasáhly nástroje, které firmy běžně nasazují bez velké pozornosti bezpečnostního týmu – open-source platformu pro správu AI modelů MLflow a webov
Číst více
Únik dat u logistického partnera ShipMonk zasáhl téměř 14 tisíc zákazníků výrobce hardwarových peněženek Trezor
Výrobce hardwarových kryptoměnových peněženek upozornil zákazníky na únik osobních údajů, ke kterému nedošlo v jeho vlastní infrastruktuře, ale u externího logistického partnera. Případ znovu ukazuj
Číst více
Chyba Zoomsday umožňovala převzít cizí zařízení jen účastí ve stejné videohovoru schůzce
Výzkumníci prokázali, že k převzetí zařízení jiného účastníka schůzky v Zoomu stačilo se schůzky pouze zúčastnit – útok nevyžadoval žádné kliknutí ani jinou interakci oběti.
Číst více
Americké a jihokorejské úřady varují před ransomwarem Gunra, který se zaměřuje na kritickou infrastrukturu
Společné varování CISA, FBI, NSA a jihokorejské policie popisuje skupinu Gunra jako dvojitě vyděračský ransomware, který se do sítí obětí dostává mimo jiné přes zranitelné firewally Fortinet.
Číst více
Kybernetické riziko pro české firmy roste rychleji než evropský průměr
Nová analýza ukazuje, že české organizace čelí týdně téměř třem tisícům kyberútoků a jejich počet meziročně vzrostl o víc než třetinu – zatímco Evropa jako celek zaznamenala nárůst zhruba poloviční.
Číst více
Lazarus lákal zaměstnance leteckých a obranných firem na fingované nabídky práce a zneužil zero-day chybu ve Windows
Severokorejská skupina Lazarus znovu použila návnady z kampaně Operation Dream Job, tentokrát proti firmám z obranného, leteckého a kosmického průmyslu. Tentokrát k útoku patřila i dosud neznámá zra
Číst více
Podezřelá čínská skupina zneužívá zranitelnost VMware vCenter a na obětech nasazuje ransomware Babuk
Útočníci začali chybu v VMware vCenter zneužívat už pět dní po jejím zveřejnění. Kampaň zasáhla přes 360 unikátních IP adres ve 47 zemích a podle výzkumníků nemusí být šifrování dat hlavním cílem út
Číst více
Na darknetu se prodávají zaměstnanecké adresáře z Microsoft Azure vytažené nejméně devíti nadnárodním firmám
Prodejce vystupující pod přezdívkou TheHatman nabízí interní adresáře zaměstnanců získané z prostředí Microsoft Azure a Entra ID. Mezi postiženými figurují McDonald's, Vodafone i další velké korpora
Číst více
NÚKIB: v červenci ubylo kybernetických incidentů, útočníci se soustředí na přímé průniky
Národní úřad pro kybernetickou a informační bezpečnost zveřejnil měsíční přehled evidovaných incidentů, který ukazuje druhý měsíc poklesu v řadě a posun těžiště útoků od plošných DDoS kampaní k cíle
Číst více
