Kybernetická bezpečnost

CISA přidává 4 zneužívané zranitelnosti do KEV, zatímco útoky na VMware a Siemens eskalují
Jeden týden v kybernetické bezpečnosti jen zřídka přinese tolik najednou. Agentura pro kybernetickou bezpečnost a ochranu infrastruktury (CISA) přidala čtyři nové záznamy do svého katalogu známých zneužívaných zranitelností, Čí...

SentinelOne zaznamenává 4 incidenty kybernetických útoků s agentickou AI
Bezpečnostní výzkumníci ze SentinelOne zdokumentovali čtyři samostatné incidenty, při kterých byly systémy agentické AI, nástroje navržené k plánování a provádění vícekrokových úkolů s minimálním lidským dohledem, připojeny t...

ShieldBreak Zero-Day: Bez opravy, CISA dává agenturám 14 dní
Nově zveřejněná chyba zabezpečení v programu Microsoft Defender staví bezpečnostní týmy pod přísný časový tlak a v současné době neexistuje žádná oficiální oprava. Tento nedostatek, sledovaný jako CVE-2026-69414 a přezdívaný ShieldBrea...

Falešný CAPTCHA malware vypíná 145 bezpečnostních procesů
Většina lidí klikla na CAPTCHA bez jediného podezření. Právě tuto rutinní důvěru nyní zneužívá nová malware kampaň. Bezpečnostní výzkumníci identifikovali falešné CAPTCHA stránky de...

Útok na OpenClaw ukazuje, že AI agenti mohou uživatelům doručovat malware
Nově zdokumentovaná kampaň zaměřená na dodavatelský řetězec platformy OpenClaw, autonomního AI agenta, odhalila znepokojivý nový zvrat starého problému. Místo toho, aby útočníci přímo oklamali člověka phishingem...

Státem sponzorovaná severokorejská skupina Lazarus Group oživila svou dlouholetou kampaň „Operation Dream Job" a tentokrát do ní přidala vážné vylepšení: zranitelnost zero-day v systému Windows sledovanou jako...
North Korea's state-sponsored Lazarus Group has revived its long-running "Operation Dream Job" campaign, and this time the group has added a serious upgrade: a Windows zero-day vulnerability tracked a...

Chyba „Download More RAM“ odhaluje zvýšení oprávnění ve Windows
Na sympoziu USENIX Security 2026 v Baltimoru představili výzkumníci z University of Birmingham a Durham University zjištění o sadě tří zranitelností ve Windows, které dokážou obejít vesta...

Vyděračské e-maily o spywaru Pegasus: Skutečná hrozba nebo podvod?
Pokud jste obdrželi e-mail s tvrzením, že spyware Pegasus infikoval váš telefon nebo počítač, nejste sami. Tyto zprávy obvykle přicházejí z ničeho nic, často vás oslovují jménem nebo dokonce vypadají, že pocházejí z vaší vlastní e-mailové adresy. Odesílatel tvrdí, že použil spyware Pegasus k nahrávání z vaší webkamery, zaznamenávání vaší historie prohlížení nebo zachycení kompromitujícího materiálu, a požaduje platbu, obvykle v kryptoměně, výměnou za mlčení.

Vysvětlení zero-day útoků: Poučení z Android opravy od Googlu
Čas od času se do světa dostane softwarová chyba dřív, než její výrobce vůbec ví, že existuje. Útočníci ji najdou jako první, vytvoří způsob, jak ji zneužít, a začnou ji používat proti skutečným cílům, zatímco hodiny tikají k nule dnů varování. To je podstata zero-day útoku, a zůstává jedním z nejobtížnějších problémů v kybernetické bezpečnosti, protože neexistuje žádná oprava, kterou by bylo možné aplikovat, ani žádný signaturní vzor, který by bezpečnostní nástroje dokázaly detekovat, dokud si někdo nevšimne škody.

Zero-day ShieldBreak obchází opravu programu Microsoft Defender
Nová zranitelnost typu proof-of-concept s názvem ShieldBreak nutí bezpečnostní týmy, aby se znovu podívaly na Microsoft Defender, vestavěný antivirový a koncový ochranný nástroj systému Windows. Podle výzkumníka, který exploit zveřejnil...