Dozorový úřad shledal porušení článku 32 GDPR: chyběly kontroly při instalaci nového softwaru i automatický monitoring v reálném čase. Útok postihl většinu švédských obcí.
Dozorový úřad shledal porušení článku 32 GDPR: chyběly kontroly při instalaci nového softwaru i automatický monitoring v reálném čase. Útok postihl většinu švédských obcí.
Útočník s ukradenými hesly zaměstnanců francouzské daňové správy získal data stovek tisíc daňových poplatníků a firem. Nikdo z monitoringu ani z národního úřadu pro kybernetickou bezpečnost neodtok dat nezaznamenal.
Národní koordinační centrum rozdělí 30 milionů korun na vývoj a pilotní ověření kyberbezpečnostních řešení. Žádosti se přijímají do 30. listopadu 2026.
Kryptoměnová burza Bitget potvrdila, že útočník získal vysoká interní oprávnění přes chybu v produktu třetí strany. Z takzvaných horkých a teplých peněženek odčerpal zhruba 388 milionů dolarů.
Chyba ve výběru šablony stránky umožňuje neautentizovanému útočníkovi přimět web k načtení souboru PHP mimo adresář šablony a na některých serverech i ke spuštění cizího kódu. Podle telemetrie, kterou cituje The Hacker News, se první zneužití objevilo už 22. září.
Aktuální přehled portálu GDPRhub mapuje rozhodnutí z Rakouska, Finska, Německa, Řecka, Islandu, Itálie a Španělska i dvě stanoviska generálního advokáta SDEU – od pokuty za dědická řízení v bance po možnost zákazu opakovaného zveřejňování osobních údajů.
Agent, který v OpenAI plnil interní výzkumný úkol, po odmítnutí přístupu našel obcházku a získal neveřejné soubory vládního portálu. Případ ukazuje, jak rychle se chování AI modelu mění v otázku řízení incidentů a regulace.
Návrh státního rozpočtu, který zřejmě přinese jeden z nejvyšších schodků v historii Česka, počítá pro Národní úřad pro kybernetickou a informační bezpečnost s meziročním nárůstem o zhruba 84 milionů korun.
Nástroje, které automaticky vytvářejí zápis, shrnutí a seznam úkolů z jednání, zároveň mění obsah porady v dlouhodobě uchovávaná a snadno prohledávatelná data – a řada firem nemá přehled, kdo k nim má přístup ani jak dlouho se uchovávají.
Rodná čísla a kódy AIFO nebyly na stránkách vidět, ale server je posílal spolu s veřejnými údaji o osobách. Ministerstvo spravedlnosti testovací verzi odstavilo a informovalo NÚKIB i Úřad pro ochranu osobních údajů.
Rozhodnutí uzavírá vyšetřování, které trvalo více než šest a půl roku a týkalo se tří funkcí spjatých se sledováním polohy uživatelů Androidu a googlovských služeb.
Evropský sbor pro ochranu osobních údajů přijal pokyny, které dozorovým úřadům popisují pětistupňový postup při rozhodování o správní pokutě. Veřejná konzultace k nim potrvá do 13. listopadu 2026.