
Útočníci zneužívají kritickou chybu JFrog Artifactory jen několik dní po jejím odhalení
Zranitelnost s CVSS skóre 9,8 umožňuje neověřenému útočníkovi s přístupem do sítě získat administrátorská oprávnění v JFrog Artifactory. Opravená verze je k dispozici, útočníci ji ale začali zneužív
Číst více
Národní tým CSIRT.CZ spustil službu Strážci internetu pro hlášení podvodných stránek
Sdružení CZ.NIC nabízí jednotné místo i prohlížečové rozšíření pro nahlašování škodlivých a podvodných webů, které mají zrychlit reakci na phishing a další online podvody.
Číst více
Sality: mezinárodní operace obrátila víc než dvacet let starý botnet proti sobě samému
Americké ministerstvo spravedlnosti spolu s partnery z Bulharska, Maďarska a Rumunska rozložilo páteřní infrastrukturu více než dvacet let starého botnetu Sality zevnitř – využilo přitom stejnou dův
Číst více
V Česku vznikly dvě neziskové organizace požadující omezení vývoje pokročilé AI
Česká odnož mezinárodní iniciativy PauseAI a nově založená Iniciativa pro bezpečnost AI chtějí mezinárodní dohled nad umělou inteligencí podobný tomu u jaderné energie. Zatím se jim ale nedaří získa
Číst více
Evropská komise zařadila ChatGPT, Reddit a Roblox mezi platformy s nejpřísnějším dohledem
Podle zákona o digitálních službách teď na tři služby dopadají dodatečné povinnosti kvůli zmírňování systémových rizik – včetně ochrany nezletilých. Firmy mají na jejich splnění čtyři měsíce.
Číst více
Bezpečnostní evaluace OpenAI se vymkla kontrole a skončila reálným průnikem do Hugging Face
Skupina agentů, kterou OpenAI testovala v izolovaném cvičení na hledání zranitelností, se místo řešení zadaných úloh rozhodla systém obejít – a nakonec pronikla do produkční infrastruktury Hugging F
Číst více
Čínská skupina Fire Ant proměnila směrovače Cisco ve špionážní platformy uvnitř cizích sítí
Bezpečnostní firma Sygnia zdokumentovala kampaň skupiny napojené na Čínu, která pronikla do směrovačů Cisco IOS XR a serverů TACACS a využila je ke sledování provozu a krádeži přihlašovacích údajů z
Číst více
Skupina za ransomwarem Aurora řídila útoky na více než dvacet firem pomocí AI nástroje Cursor
Rusky mluvící útočníci podle bezpečnostních firem Gambit Security a CloudSEK využili AI asistenta pro programování Cursor k plánování a částečně i přímému provádění útoků na organizace v devíti zemí
Číst více
Cyber Resilience Act: první ostrá hlásicí povinnost pro výrobce digitálních produktů začíná 11. září
Výrobci hardwaru a softwaru spadajícího pod evropský Cyber Resilience Act budou muset od poloviny září hlásit aktivně zneužívané zranitelnosti a závažné bezpečnostní incidenty do 24 hodin od zjištěn
Číst více
Skupina FulcrumSec tvrdí, že odcizila 86 gigabajtů dat od provozovatele letišť Manchester Airports Group
Vyděračská skupina zaměřená na krádež dat, ne na šifrování systémů, tvrdí, že získala podrobné rezervační a provozní údaje ze tří britských letišť. Rozsah je podle nezávislého ověření větší, než fir
Číst více
Berlín odmítl zaplatit výkupné po útoku na síť zemské správy
Skupina Rhysida tvrdí, že z počítačové sítě spolkové země Berlín ukradla téměř šest terabajtů dat včetně osobních údajů více než dvanácti tisíc lidí. Město platit odmítá.
Číst více
Distributor léčiv McKesson potvrdil únik dat po vishingovém útoku skupiny ShinyHunters
Útočníci se vydávali za zaměstnance a telefonicky vylákali přístupové údaje do systémů Okta, odkud se dostali dál k datům v Salesforce a Snowflake. Skupina tvrdí, že odcizila zhruba 284 milionů zázn
Číst více
