Norská vláda oznámila záměr zpřísnit pravidla pro chytré brýle a podobná nositelná zařízení s kamerou a mikrofonem. Zvažuje i zákaz funkcí pro rozpoznávání obličejů cizích lidí na veřejných místech.
Norská vláda oznámila záměr zpřísnit pravidla pro chytré brýle a podobná nositelná zařízení s kamerou a mikrofonem. Zvažuje i zákaz funkcí pro rozpoznávání obličejů cizích lidí na veřejných místech.
Americké bezpečnostní a energetické úřady varovaly před vlnou útoků na programovatelné automaty Siemens S7, které řídí provoz vodáren i dalších provozů kritické infrastruktury. Útočníci k vyhledání zranitelných zařízení používají veřejné skenovací služby a útočné skripty si nechávají generovat umělou inteligencí.
Národní úřad pro kybernetickou a informační bezpečnost zveřejnil výroční zprávu o stavu kybernetické bezpečnosti v Česku za rok 2025. Incidentů sice ubylo, útočníci ale postupují sofistikovaněji a stále častěji míří na dostupnost systémů.
Nově odhalená chyba v GitLabu se skóre CVSS 9,4 umožňuje neautentizovanému útočníkovi mazat a upravovat veřejné projekty. Bezpečnostní firma watchTowr ji zprovoznila během minut od zveřejnění a zaznamenala první pokusy o zneužití ve vlastních honeypotech.
Microsoft postupně opravil pět kritických chyb napříč cloudovými službami. Nejzávažnější z nich se týká identitní platformy Entra ID a umožňovala vzdálené spuštění kódu bez nutnosti oprávnění.
Bezpečnostní výzkumníci odhalili čtrnáct škodlivých balíčků v repozitáři npm, které se vydávaly za běžné kalendářové a pomocné nástroje. Ve skutečnosti instalovaly linuxová zadní vrátka frameworku RedC2 4.0, který útočníkům nabízí i ovládání pomocí přirozeného jazyka.
Investiční společnost Apollo Global Management potvrdila únik dat po útoku založeném na sociálním inženýrství. Firma je jedním z několika cílů rozsáhlé vyděračské kampaně, na kterou před měsícem upozornil Google.
Irský dozorový úřad potrestal poskytovatele nemocniční péče za nedostatečné zabezpečení, které umožnilo ransomwarový útok na data desítek tisíc pacientů, zatímco španělský a rumunský úřad řešily zneužití identity zákazníků a nedostatečnou ochranu zaměstnaneckých dat.
Operátor O2 rozjel novou verzi svého cloudu, na kterou chce postupně převést všechny zákazníky. Krok je z velké části odpovědí na rostoucí poptávku firem po tom, aby jejich data zůstávala mimo dosah amerických zákonů, i na zdražení licencí VMwaru po jeho převzetí Broadcomem.
Dvě nesouvisející, ale podobně závažné zranitelnosti zasáhly nástroje, které firmy běžně nasazují bez velké pozornosti bezpečnostního týmu – open-source platformu pro správu AI modelů MLflow a webové vizualizační rozhraní pro průmyslovou automatizaci FUXA.
Výrobce hardwarových kryptoměnových peněženek upozornil zákazníky na únik osobních údajů, ke kterému nedošlo v jeho vlastní infrastruktuře, ale u externího logistického partnera. Případ znovu ukazuje, jak velké riziko pro bezpečnost zákazníků představují dodavatelé v řetězci, ke kterým firma poskytuje jejich data.
Výzkumníci prokázali, že k převzetí zařízení jiného účastníka schůzky v Zoomu stačilo se schůzky pouze zúčastnit – útok nevyžadoval žádné kliknutí ani jinou interakci oběti.