Nizozemská policie (Politie) a Národní centrum kybernetické bezpečnosti (NCSC) oznámily rozebrání botnetu, který ve svém vrcholu zahrnoval nejméně 17 milionů infikovaných zařízení po celém světě – počítačů, tabletů, chytrých telefonů i IoT zařízení.
Nizozemská policie (Politie) a Národní centrum kybernetické bezpečnosti (NCSC) oznámily rozebrání botnetu, který ve svém vrcholu zahrnoval nejméně 17 milionů infikovaných zařízení po celém světě – počítačů, tabletů, chytrých telefonů i IoT zařízení.
Podle informací německého deníku Handelsblatt chce Evropská komise ještě před letní přestávkou uzavřít vyšetřování Googlu podle Aktu o digitálních trzích a uložit mu nejvyšší pokutu, jaká kdy byla v rámci DMA vydána. Výše pokuty má dosahovat stovek milionů eur a překračovat rekordní pokutu 500 milionů eur, uloženou Apple v roce 2025.
Katalánský úřad pro ochranu dat konstatoval, že Ministry of Education and Sports poskytovalo cloudové vzdělávací služby veřejným školám prostřednictvím Microsoftu jako zpracovatele osobních údajů – a přitom porušilo pravidla transparentnosti, zásadu privacy by design, povinnost provést posouzení vlivů na ochranu osobních údajů a ustanovení o mezinárodním předávání dat.
Nejvyšší soud letos v lednu potvrdil, že česká právní úprava plošného shromažďování komunikačních dat je protiprávní. Ministerstvo průmyslu a obchodu se za to omluvilo – ale zákon dosud nezměnilo a data se sbírají dál. Organizace IuRe na to reagovala zveřejněním vzoru žádosti o finanční zadostiučinění.
Britská zdravotnická soustava NHS England nařídila všem technologickým vedoucím uzavřít veřejné repozitáře na GitHubu a přepnout je do soukromého režimu. Interní pokyn SDLC-8 vydaný 29. dubna 2026 jako výslovný důvod uvádí schopnosti AI modelu Mythos od Anthropic – velkorozsahová ingested kódu, inference nad ním a automatizované odvozování architektonických závislostí. Termín pro přepnutí do soukromého módu byl stanoven na 11. května 2026. Tým žádající o výjimku musel požádat do 6. května a získat souhlas Engineering Board.
Týden v kybernetické bezpečnosti přinesl trojici témat, která se vzájemně nevědomky komentují: americká agentura CISA zveřejnila citlivá přístupová data na veřejném GitHubu, Discord zapíná šifrování, které Meta pro Instagram právě vypnula, a mezinárodní operace Interpolu rozebrala kybernetický podvodný ekosystém na Blízkém východě a v Africe – přičemž za klávesnicí seděli lidé dopravení tam pod záminkou falešných pracovních nabídek.
Úřad pro ochranu osobních údajů zveřejnil u příležitosti osmého výročí účinnosti GDPR rozhovor s JUDr. Ivanou Janů, která úřad vedla v letech 2015 až 2020. Janů mluví o abstraktnosti pojmu „ochrana osobních údajů", o tom, co zažila při zavádění nařízení, a o riziku dehumanizace, které přináší nevědomé ponoření do digitálního světa.
Akademický výzkum potvrdil, že přibližně pětina softwarových balíčků navrhovaných AI modely při generování kódu vůbec neexistuje. Útočníci tuto slabinu systematicky zneužívají: halucinované názvy registrují v balíčkových registrech a plní je škodlivým kódem čekajícím na vývojáře, kteří AI návrhy přijímají bez ověření.
Rada Evropské unie zveřejnila 22. května 2026 kompromisní text nařízení o evropských obchodních peněženkách (dokument ST 7659 2026 INIT). Nařízení rozšiřuje logiku digitální identity zakotvenou v eIDAS 2 – dosud zaměřenou primárně na fyzické osoby – na podnikatelské subjekty, zejména malé a střední podniky a mikropodniky. Formální přijetí textu Radou se očekává na zasedání Rady pro dopravu, telekomunikace a energetiku (TTE) 9. června 2026, po němž dokument vstoupí do trialogu s Evropským parlamentem.
Belgický úřad na ochranu osobních údajů (APD/GBA) uložil provozovateli digitální autentizační a identifikační služby pokutu 120 000 eur za to, že se sám nesprávně označil za zpracovatele namísto správce. Tato zásadní chyba v právní kvalifikaci vedla k celé kaskádě porušení GDPR.
Úřad pro ochranu osobních údajů zveřejnil konzultační stanovisko k nasazení kamerových systémů zpracovávajících biometrické charakteristiky na fotbalových stadionech. Závěr je jednoznačný: běžný kamerový záznam zákon dovoluje, ale biometrická identifikace v reálném čase je přísně regulovaná záležitost, na kterou dosud chybí dostatečný zákonný základ.
Navrhované nařízení CSA2 by umožnilo Evropské komisi zakázat rizikové technologické dodavatele ve všech 18 kritických sektorech napříč EU – a přesunout část rozhodování o národní bezpečnosti z členských států do Bruselu. Česká republika návrhu vystavila žlutou kartu.