Společné varování CISA, FBI, NSA a jihokorejské policie popisuje skupinu Gunra jako dvojitě vyděračský ransomware, který se do sítí obětí dostává mimo jiné přes zranitelné firewally Fortinet.
Společné varování CISA, FBI, NSA a jihokorejské policie popisuje skupinu Gunra jako dvojitě vyděračský ransomware, který se do sítí obětí dostává mimo jiné přes zranitelné firewally Fortinet.
Nová analýza ukazuje, že české organizace čelí týdně téměř třem tisícům kyberútoků a jejich počet meziročně vzrostl o víc než třetinu – zatímco Evropa jako celek zaznamenala nárůst zhruba poloviční.
Severokorejská skupina Lazarus znovu použila návnady z kampaně Operation Dream Job, tentokrát proti firmám z obranného, leteckého a kosmického průmyslu. Tentokrát k útoku patřila i dosud neznámá zranitelnost ve Windows.
Útočníci začali chybu v VMware vCenter zneužívat už pět dní po jejím zveřejnění. Kampaň zasáhla přes 360 unikátních IP adres ve 47 zemích a podle výzkumníků nemusí být šifrování dat hlavním cílem útoku, ale spíš zástěrkou.
Prodejce vystupující pod přezdívkou TheHatman nabízí interní adresáře zaměstnanců získané z prostředí Microsoft Azure a Entra ID. Mezi postiženými figurují McDonald's, Vodafone i další velké korporace.
Národní úřad pro kybernetickou a informační bezpečnost zveřejnil měsíční přehled evidovaných incidentů, který ukazuje druhý měsíc poklesu v řadě a posun těžiště útoků od plošných DDoS kampaní k cílenému pronikání do systémů.
Italský Garante udeřil vysokou pokutou výrobce skútrů Piaggio za dlouhodobé prohlížení e-mailů zaměstnanců, zatímco další evropské úřady řešily kyberútok způsobený zastaralým webem a hodnocení zaměstnanců bez souhlasu odborové rady.
Bezpečnostní analýza zpracovala data z infostealerů za celý rok a zjistila přes 52 miliard odcizených souborů cookies, které útočníkům umožňují obejít přihlašovací obrazovku, aniž by znali heslo.
Národní úřad pro kybernetickou a informační bezpečnost se připojil k mezinárodnímu upozornění na dlouhodobou kampaň skupiny LAUNDRY BEAR, která cílí na uživatele e-mailové platformy Zimbra.
Úřad pro ochranu osobních údajů zveřejnil finální verzi doporučení, které řeší zvláštnosti kamerového dohledu v prostředí nemocnic, ordinací a dalších zdravotnických zařízení.
Akademická studie založená na analýze více než milionu diskuzních příspěvků ukazuje, že bezpečnost a ochrana soukromí zůstávají u AI editorů kódu spíše dodatečnou záplatou než součástí návrhu.
Výzkumníci z Varonis Threat Labs představili útok RovoBlast, který zneužíval podnikového AI asistenta Rovo k tichému vytažení citlivého obsahu z celého pracovního prostředí firmy.