Vzdálený přístup na počítač s naskenovanými zprávami od pacientů se do ordinace nedostal přes prolomené šifrování, ale přes telefonát vydávající se za bankovního pracovníka.
Vzdálený přístup na počítač s naskenovanými zprávami od pacientů se do ordinace nedostal přes prolomené šifrování, ale přes telefonát vydávající se za bankovního pracovníka.
Organizace ISC vydala nové verze 9.20.29 a 9.21.26, které řeší čtrnáct bezpečnostních chyb v nejrozšířenějším DNS serveru na světě, včetně pádu procesu named bez nutnosti autentizace.
Aktuální přehled portálu GDPRhub mapuje rozhodnutí dozorových úřadů z Rakouska, Finska, Francie, Itálie, Rumunska i Španělska – od bankovní pokuty v řádu milionů eur po nedostatečné zabezpečení dat po úniku v nemocnici.
Bezpečnostní výzkum ukázal, že běžná oprávnění, jaká má většina blokátorů reklam, stačí k tomu, aby škodlivé rozšíření ovládlo AI asistenty integrované přímo do prohlížeče.
Národní úřad pro kybernetickou a informační bezpečnost vydal přehled kybernetických incidentů za srpen 2026. Celkem jich zaznamenal 28, což je druhý nejvyšší měsíční počet za poslední rok, a devět z nich vyhodnotil jako významné – nejvíc za posledních dvanáct měsíců.
Článek 42 nařízení o umělé inteligenci zavádí domněnku shody, která firmám za určitých podmínek ušetří část důkazní zátěže při prokazování souladu vysoce rizikových systémů s požadavky nařízení. Ustanovení je krátké, jeho praktický dosah je ale nepoměrně větší, než by se zdálo z jeho rozsahu, a nedávná novela k němu přidala třetí, dosud chybějící domněnku.
Výrobci produktů s digitálními prvky musí od 11. září 2026 hlásit aktivně zneužívané zranitelnosti a závažné bezpečnostní incidenty přes centralizovaný portál agentury ENISA. Německo zároveň hlásí desetitisíce chybějících registrací podle směrnice NIS2.
GitLab vydal opravu zranitelnosti s nejvyšším možným hodnocením CVSS 10,0, která neautentizovanému útočníkovi umožňuje přečíst prakticky jakýkoli soubor na serveru. První pokusy o zneužití zaznamenali bezpečnostní výzkumníci už během několika hodin po zveřejnění opravy.
Italský úřad pro ochranu osobních údajů zveřejnil ve svém newsletteru z 11. září 2026 hned několik rozhodnutí – od rekordní pokuty pro pobočku banky BBVA přes potvrzení, jak se počítají lhůty pro vydání pokuty, až po případ neoprávněného nahlížení do zdravotní dokumentace kolegy.
Francouzský dozorový úřad CNIL uložil personálně-konzultantské firmě EXTIA pokutu 300 000 eur za dlouhodobé porušování práva na výmaz osobních údajů. Rozhodnutí, které Evropský sbor pro ochranu osobních údajů zveřejnil 11. září 2026, se týká článků 12 a 17 GDPR.
Anthropic popsal ve zprávě o zneužívání svého modelu Claude mezi prosincem 2025 a srpnem 2026 dva odlišné případy – industrializovanou krádež přihlašovacích údajů skupinou ShinyHunters a autonomní přepisování malwaru ruskou skupinou APT29.
Týdenní přehled portálu GDPRhub tentokrát spojuje rozsudek Soudního dvora EU o zveřejňování údajů menšinových akcionářů s několika pokutami národních dozorových úřadů za nedostatečné zabezpečení a neoprávněné zpracování dat.