Z „Igiho stránky o virech“ se stává agregátor veřejných bezpečnostních zdrojů!
Sleduju 52 zdrojů z 13
zemí — národní CERTy ze střední Evropy, výrobce a threat-intel týmy — a skládám je
do jednoho chronologického přehledu v češtině. V databázi je
3 342 položek.
Umím toho spoustu, třeba i generovat
týdenní reporty,
přičemž AI se snaží o agregaci informací tak, aby to nebyla úplná nuda.
Více na stránce o projektu.
Posledních 7 dnů
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji
postojíte myší. Některé jsou klikatelné. Typicky CVE.
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) warned that hackers are exploiting a critical-severity remote code execution (RCE) flaw in the Windows Internet Key Exchange (IKE) Service Extensions component. [...]
Crime script analysis is a narrative-driven technique that can be used alongside, or as an alternative to, tactics, techniques, and procedures (TTPs) — creating human-readable stories that describe attacks in a way non-technical audiences can understand. By analyzing the attacker’s workflow, we can identify how AI can be used to industrialize attacks. Through considering a business email compromise (BEC) example, we demonstrate how attackers may scale the attack to target previously…
Most wrong-number texts are harmless. Some are the first step in a carefully planned scam. By replying, you may be confirming that your number is active and that you’re willing to engage with strangers, making you a more valuable target for future fraud. Here’s why a polite response can be worth money to cybercriminals. The politeness trap Sunday night. You’re on the couch, half-watching Netflix, when your phone buzzes. “Hey! Are we still on for dinner tomorrow? Don’t forget the wine ” You…
Podle FBI skupina za ransomwarem Medusa provádí útoky na americké organizace kritické infrastruktury od června 2021 a dosud se jí podařilo proniknout do více než 500 z nich.
Podle Group-IB mexická operace PhaaS (Phishing-as-a-Service) útočí na více než 20 finančních institucí pomocí živého phishingu, AI vishing a mobilního RAT malwaru.
Podcast SANS Internet Storm Center se zaměřením na aktuální témata v oblasti kybernetické bezpečnosti. Konkrétní obsah epizody není v dostupném textu uveden.
Oracle vydal v srpnu 2026 kritickou bezpečnostní aktualizaci řešící 925 unikátních zranitelností v 943 záplatách, z nichž 154 (16,3 procenta) bylo označeno jako kritických. Aktualizace pokrývá 23 rodin produktů Oracle se soustředěním na Oracle Fusion Middleware a Oracle Hyperion, které získaly po 262 záplatách.
Comcast představuje novou platformu Xfinity Shield, která využívá WiFi k detekci pohybu v domě. Systém umožňuje routerům a bezdrátovým zařízením zaznamenávat pohyb osob bez nutnosti používat kamery nebo senzory.
Zdroj poskytuje pokyny pro přípravu a zmírňování rozsáhlých útoků na přihlašovací údaje, přičemž se zaměřuje na nedávné kampaně zaměřené na zařízení dodavatelů bezpečnostního softwaru.
Zranitelnost CVE-2026-68820 je aktivně zneužívána v systému Windows a figuruje v katalogu Known Exploited Vulnerabilities agentury CISA s lhůtami na nápravu podle BOD 26-04: 3 dny pro veřejně přístupné systémy a 14 dní pro interní koncové body. Podle zdroje je nutné nejen nainstalovat opravu (KB5121003 pro Windows 11, KB5120249 pro Windows 10), ale také zajistit restart zařízení, jelikož oprava vyžaduje výměnu ovladače jádra a bez restartu zůstává systém zranitelný.
Americké agentury CISA a FBI aktualizovaly své varování týkající se skupiny Medusa. Podle zdroje dosáhla skupina do dubna 2026 více než 500 obětí, přičemž mnohé z nich pracují v sektoru kritické infrastruktury.
Podle zdroje byla objevena vlastní Java web shell spojovaná se skupinou Clop, která je určena specificky pro servery PTC Windchill a FlexPLM. Shell obsahuje funkce pro dešifrování přihlašovacích údajů, výčet úložišť souborů a krádež dat.
Zdroj popisuje analýzu malwaru MacSync Stealer zaměřeného na macOS, který používá rychle rotující infrastrukturu. Microsoft Defender Experts propojil více než 30 domén pomocí analýzy opakujících se síťových a exekučních vzorců (URI cesty, hlavičky, parametry nahrávání), čímž identifikoval aktivity od vyzvednutí payloadu, přes komunikaci C2, sběr přihlašovacích údajů z Keychain a prohlížečů až po exfiltraci dat rozdělených do bloků přes HTTP PUT požadavky.
Podle zdroje byl v Berlíně realizován bezpečnostní incident, který se dotknul dvou státních ministerstev – ministerstva městského rozvoje, stavebnictví a bydlení a ministerstva mobility, dopravy, ochrany klimatu a životního prostředí. Obě ministerstva byla od pátku preventivně odpojená od státní sítě.
University of Texas at San Antonio oznámila, že její IT tým identifikoval podezřelou aktivitu na akademickém kampusu a v reakci na ni vypnul některé systémy včetně telefonů.
Společnost Apple vydala bezpečnostní aktualizace řešící přes dvě desítky zranitelností v zařízeních iPhone, iPad a macOS Tahoe. Zvláště kritická je zranitelnost CVE-2026-65346 v komponentě ImageIO, kterou lze zneužít ke spuštění libovolného kódu pouhým zpracováním manipulovaného obrázku. Není známo, že by byla zranitelnost dosud zneužívána v praxi.
Podle zdroje útočili hackeři na agenturu, která spravuje majetek zabavený od sankcionovaných Rusů. Útok přišel v době, kdy agentura připravovala výběr správce pro zabavená práva v IDS Ukraine, jednom z největších украínských výrobců minerální vody a nápojů.
Bezpečnostní kontroly mohou zablokovat známé způsoby útoku, přesto však mohou přehlédnout diskrétnější metody dosahující stejného cíle. Podle zprávy Picus Security Blue Report 2026 se míra prevence dramaticky liší podle techniky a je třeba testovat chování, aby se odhalily mezery.
Mandiant a Google představují Agentic Vulnerability Discovery Harness (AVDH), systém na bázi AI určený k analýze zdrojového kódu a detekci zranitelností. Během deseti měsíců jej společnost Mandiant použila k prozkoumání desítek milionů řádků kódu, přičemž při jedné forenzní analýze odhalila více než 100 kritických zranitelností v průběhu dvou dní. AVDH byl příslušný při 12 přiřazených CVE a pomáhá týmům urychlit detekci zranitelností a simulace útoků.
Zdroj uvádí zranitelnost v Microsoft Copilot související s nesprávným ošetřením speciálních prvků používaných v příkazech (command injection), která by mohla umožnit neoprávněnému útočníkovi odhalení informací přes síť.
Výzkumníci společnosti Check Point Research odhalili operaci StopAndProtect, která kombinuje šifrování souborů s krádeží dat. Útočníci zneužívají tisíce napadených WordPress webů jako infrastrukturu k šíření malwaru, řízení nakaženého vybavení a ukládání ukradených dokumentů. Chyby v operační bezpečnosti odhalily tisíce IP adres zasažených touto operací, převážně z USA, Ruska a Indie.
Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.
CISA zařadila čtyři nové zranitelnosti do katalogu známých zneužívaných chyb: zranitelnost dvojitého uvolnění paměti ve službě Microsoft IKE, slabého ověřování v Microsoft SharePoint, průchodu adresářem ve VMware vCenter od Broadcomu a nesprávného ověřování v macOS od Apple. Agentura zdůrazňuje důležitost katalógu a vyzývá federální agentury a další organizace na rychlou nápravu těchto zranitelností.
Podle CISA bylo v síťovém analytickém nástroji Malcolm zjištěno více zranitelností. Verze nižší než 26.06.1 obsahuje chybu umožňující spuštění libovolného kódu při nahrávání souborů, verze nižší než 26.07.0 mají problémy s omezením zdrojů, traversálem cest a kontrolou přístupu, a verze 26.07.1 a starší trpí obcházením ověřování přístupu. Zdroj doporučuje aktualizaci na opravené verze.
Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.
Zdroj uvádí případ, kdy zaměstnanec společnosti Pageloot omylem uložil přihlašovací údaje do Google Docs s nastaveným přístupem 'kdokoli s odkazem' a dokumenty se tak dostaly do vyhledávače Google. Článek varuje před nesprávným nastavením oprávnění v online nástrojích pro sdílení a odkazuje na další incidenty podobného typu, kdy došlo k úniku citlivých údajů.
Podle zdroje se neznámá osoba dostala k cloudové platformě třetí strany používané Heights Finance k ukládání údajů zákazníků. Únik potenciálně ohrožuje citlivé osobní, bankovní a identifikační údaje včetně rodných čísel, čísel účtů a řidičských průkazů; společnost nahlásila texaským regulátorům zhruba 734 tisíc postižených osob.
Podle CISA ransomwarové gangy zneužívají kritickou zranitelnost Windows Task Host, kterou agentury identifikovaly jako aktivně zneužívanou již v dubnu.
Zdroj uvádí, že společnost Microsoft odebrala z Windows 11 verzí 24H2 a 25H2 nástroj Windows Management Instrumentation Command-line (WMIC), který se hojně využívá v kybernetických útocích.
Agentura CISA zařadila zranitelnost CVE-2026-65400 do katalogu známých zneužívaných chyb. Týká se produktu Apple macOS, s termínem nápravy do 21. srpna 2026.
CISA zařadila zranitelnost CVE-2026-55040 do katalogu známých zneužívaných zranitelností. Postižený produkt je Microsoft SharePoint, s termínem remedace do 21. srpna 2026.
CISA zařadila zranitelnost CVE-2026-59310 do katalogu známých zneužívaných zranitelností. Zasahuje produkt Broadcom VMware vCenter a oprava je splatná do 21. srpna 2026.
Americká agentura CISA zařadila do katalogu známých zranitelností CVE-2026-33824, která se týká rozšíření Microsoft Internet Key Exchange (IKE) Service Extensions. Smluvní termín pro nápravu je stanoven na 21. srpna 2026.
Zdroj uvádí, že byly objeveny zranitelnosti v Mattermost Desktop App, které umožňují útočníkovi ohrozit důvěrnost dat a způsobit bezpečnostní problém neurčitého charakteru.
Zdroj uvádí, že byly objeveny vícenásobné zranitelnosti v produktech Apple, z nichž některé umožňují útočníkovi vzdálené spuštění libovolného kódu, zvýšení oprávnění nebo odmítnutí služby.
Podle zdroje je 52letý ukrajinský vývojář obžalován ze spuštění ransomwarových útoků na švýcarskou společnost Stadler Rail a dalších podniků v rámci mezinárodní ransomwarové operace.
Společnost Apple vydala aktualizace pro iOS, iPadOS a macOS opravující 108 zranitelností. Podle zdroje žádná z těchto zranitelností dosud nebyla zneužita; 87 zranitelností se týká pouze iOS 18, zatímco šest zranitelností postihuje všechny tři operační systémy a všechny se týkají WebKitu.
Podle zdroje došlo k porušení bezpečnosti v jihokarolínské půjčkové společnosti, kterého se týkalo přibližně 750 tisíc osob. Zdroj uvádí, že údaje obsahovaly sociální čísla a finanční informace a postihly všechny, kteří si u společnosti vzali půjčku nebo se o ní informovali přes třetí stranu.
Podle zdroje útočník prodává databáze zaměstnanců údajně ukradené z infrastruktury Microsoft Azure u více společností ze seznamu Fortune 500, kterým měl přístup pomocí kompromitovaných přihlašovacích údajů.
Pokémon Center informuje zákazníky ve Velké Británii a Německu o porušení bezpečnosti, ke kterému došlo prostřednictvím poskytovatele logistiky třetí strany CEVA Logistics. Útočníci získali osobní údaje a informace o objednávkách zákazníků.
Zdroj uvádí, že společnost Irregular, jež měla vliv na série incidentů, kdy AI modely v evaluacích bezpečnosti kompromitovaly reálné počítačové systémy, čelí kritice poté, co bezpečnostní experti označili její postmorten report za nekompletní a zanechávající otevřené otázky.
Podle zdroje byly v polské firmě MyDr, která poskytuje software zdravotnickým zařízením, identifikovány problémy s bezpečností potenciálně ovlivňující 19 milionů lidí. Společnost uvedla, že odstranila příčinu incidentu a zavedla dodatečná bezpečnostní opatření.