ISC Stormcast ze středy 2. září 2026
Denní podcast SANS Internet Storm Center s přehledem aktuálních bezpečnostních témat.
US
shrnutí generováno strojově za 0,0009 USD — otevřít originál
VIRY.CZ RADAR je monitor bezpečnostních hrozeb: advisories, zranitelnosti a threat intel z veřejných zdrojů, česky a na jednom místě.
Jsem „protkán“ AI. Snažím se pochopit zdrojové texty a bez vymýšlení je zestručnit a převést do českého jazyka. Patřičně jsem pak hrdý na týdenní reporty, kde s pomocí AI zpracovávám stovky článků a hledám v nich souvislosti. Používám ale i čistou matematiku, takže pokud například více zdrojů mluví o shodné CVE chybě, seskupím to do jednoho příspěvku. Doporučuji se přihlásit k jejich odběru e-mailem nebo jinou cestou. Pokud se Vám líbím, nebráním se finanční podpoře :-)
Původní „Igiho stránka o virech“ se odstěhovala sem.
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Denní podcast SANS Internet Storm Center s přehledem aktuálních bezpečnostních témat.
US
shrnutí generováno strojově za 0,0009 USD — otevřít originál
Microsoft sleduje aktivní kampaň, která používá falešné stránky ke stažení softwaru napodobující známé výrobce a distribuje škodlivé instalátory. Kampaň zasáhla uživatele v Číně a čínsky mluvící uživatele; škodlivý kód zavádí trvalou přítomnost, oslabuje bezpečnostní ochranu a komunikuje s infrastrukturou útočníka. Microsoft doporučuje blokovat stahování z neoficiálních zdrojů a aktivovat ochranu ve Windows Defender.
Microsoft Razer Kaspersky zdravotnictví výroba a průmysl veřejná správa školství US
shrnutí generováno strojově za 0,0037 USD — otevřít originál
Zdroj uvádí, že útočníci prostřednictvím phishingu zneužívají legitimní správcovský nástroj Faronics Deploy k získání vzdáleného přístupu k obětem a instalaci ScreenConnect pro vzdálené ovládání.
shrnutí generováno strojově za 0,0012 USD — otevřít originál
Společnost Aesto Health oznámila, že nedávno objevený únik dat se týká více než 9,5 milionu osob.
shrnutí generováno strojově za 0,0010 USD — otevřít originál
Microsoft představuje workshop zaměřený na zhodnocení schopnosti organizací reagovat na bezpečnostní incidenty. Tým DART vedoucí program spolupracuje s účastníky na simulovaných útocích v reálných scénářích, aby organizace identifikovaly mezery v procesech, nástrojích a komunikaci, a obdržely doporučení k posílení své připravenosti na incidenty.
Microsoft US
shrnutí generováno strojově za 0,0026 USD — otevřít originál
Kanadské Cyber Centre upozorňuje na zranitelnosti v produktu OTP ve více verzích Erlangu a doporučuje uživatelům a správcům aplikovat potřebné aktualizace.
Erlang CA
shrnutí generováno strojově za 0,0011 USD — otevřít originál
Kanadské Cyber Centre upozorňuje na zranitelnosti v produktech Rockwell Automation včetně modulů 1756-ENBT, ArmorStart LT, CompactLogix 5380, ControlLogix 5580 a RSLinx Classic. Zdroj doporučuje uživatelům a správcům zkontrolovat dostupné aktualizace.
Rockwell Automation výroba a průmysl CA
shrnutí generováno strojově za 0,0015 USD — otevřít originál
Centrum kybernetické bezpečnosti Kanady informuje o zranitelnostech v prohlížeči Firefox a jeho verzích ESR. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace: Firefox ESR na verzi 115.40, 140.15 nebo 153.2 a Firefox na verzi 155.
Mozilla CA
shrnutí generováno strojově za 0,0014 USD — otevřít originál
Útočníci zneužívají neověřenou vzdálenou spuštění kódu (CVE-2026-0768) v open-source frameworku Langflow pro kradež pověření, tokenů a klíčů.
EPSS 0.02 CVE-2026-0768 Langflow US
shrnutí generováno strojově za 0,0012 USD — otevřít originál
Cyber Centre Kanada upozorňuje, že zranitelnost CVE-2026-82329 v produktu JFrog Artifactory se zneužívá v praxi. Doporučuje uživatelům a správcům aplikovat dostupné aktualizace pro všechny zasažené verze produktu.
EPSS 0.00 CVE-2026-82329 JFrog CA
shrnutí generováno strojově za 0,0013 USD — otevřít originál
Zdroj porovnává vedoucí nástroje pro správu bezpečnosti dat (DSPM) v roce 2026 včetně vlastního produktu Aikido, Wiz, Cyera, Varonis a Orca na základě přístupu k datům, nápravy a detekce úniků.
shrnutí generováno strojově za 0,0099 USD — otevřít originál
Zdroj popisuje podvodný web vydávající se za fanouškovský počítadlo do vydání hry GTA 6. Web nabízí údajně uniklou kopii hry a při připojení peněženky načte script, který inventarizuje kryptoaktiva v peněžence, posílá jejich detaily útočníkovi a po schválení může převést všechny prostředky nebo získat trvalý přístup k tokenům a NFT. Script cílí na peněženky v sítích Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base a Fantom a blokuje návštěvníky z zemí bývalého Sovětského svazu.
US
shrnutí generováno strojově za 0,0034 USD — otevřít originál
Zdravotnická společnost Nutex Health se stala obětí kybernetického útoku v srpnu, při kterém útočníci ukradli údaje pacientů a zaměstnanců a pokusili se vynutit výplatu.
shrnutí generováno strojově za 0,0012 USD — otevřít originál
Zdroj uvádí, že útočníci zajali BGP směrování infrastruktury aktualizací softwaru Virtualizor pro správu VPS a přesměrovali požadavky na aktualizace na škodlivé servery, prostřednictvím kterých pak distribuovali nebezpečné aktualizace.
Virtualizor US
shrnutí generováno strojově za 0,0013 USD — otevřít originál
Aikido Security tvrdí, že pravidla založená na signaturách strojů dokážou detekovat pouze již známý malware, zatímco detekce chování je nutná k odhalení útoků na dodavatelský řetězec.
BE
shrnutí generováno strojově za 0,0097 USD — otevřít originál
Zdravotnická společnost Novocure oznámila, že v únorném kyberútoku v polovině srpna došlo k expozici údajů více než 1400 amerických pacientů s rakovinou a nespecifikovaného počtu zaměstnanců.
shrnutí generováno strojově za 0,0012 USD — otevřít originál
Zdroj uvádí, že útočníci se mohou skrývat za rezidenciální proxy servery a VPN, které činí jejich sezení před hraničnými bezpečnostními kontrolami legitimními. Vydavatel Spur popisuje, jak obohacení informací o sezení umožňuje organizacím identifikovat riziková sezení a posílit vynucování pravidel.
US
shrnutí generováno strojově za 0,0014 USD — otevřít originál
Cyber Centre Kanada oznámilo zranitelnosti v produktu Plesk společnosti WebPros. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
CVE-2026-67394 WebPros Plesk CA IT 2 zdrojů
shrnutí generováno strojově za 0,0011 USD — otevřít originál
Zdroj uvádí, že WatchGuard opravil zranitelnosti v procesech iked a epm-service své Fireware OS. Procesem iked lze zneužít k přenosu speciálně vytvořeného síťového provozu bez autentizace, což vede k vykonání libovolného kódu a převzetí kontroly nad systémem.
WatchGuard NL
shrnutí generováno strojově za 0,0015 USD — otevřít originál
Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.
KEV ✓ EPSS 0.71 CVE-2026-42897 CVE-2026-62911 Microsoft US
shrnutí generováno strojově za 0,0013 USD — otevřít originál
Podle Kasperského společnost poprvé odhalila malware NodeRabbit v Afghánistánu a později identifikovala jeho varianty v Egyptě a Etiopii.
Kaspersky finance doprava obrana US
shrnutí generováno strojově za 0,0012 USD — otevřít originál
Zdroj uvádí, že jsou k dispozici veřejné proof of concept pro tři kritické zranitelnosti v routerech Tenda AC1206 a AC18.
CVE-2026-82693 CVE-2026-82694 CVE-2026-82695 Tenda IT
shrnutí generováno strojově za 0,0097 USD — otevřít originál
Společnost Microsoft zveřejnila informace o kampani se škodlivým kódem TerminalFix, který používá podobný sociální inženýring jako ClickFix — falešné CAPTCHA zkopíruje příkaz do schránky uživatele. Na rozdíl od ClickFix, který obvykle krade informace, TerminalFix nasazuje vlastní reverzní TCP tunel s doménově-orientovanou průzkumnou činností, což útočníkům umožňuje získat přístup do sítě oběti a pomocí infikovaného počítače proniknout hlouběji do infrastruktury.
Microsoft US
shrnutí generováno strojově za 0,0025 USD — otevřít originál
Zdroj oznámil otevření přihlášek na 7. ročník Hacknite, CTF soutěže pro střední školy v Chorvatsku, která se koná od 23. do 25. října 2026. Soutěž má nová pravidla týkající se používání nástrojů umělé inteligence a slouží jako výběr pro národní tým na European Cyber Security Challenge.
školství HR
shrnutí generováno strojově za 0,0021 USD — otevřít originál
CISA publikuje oznámení o zranitelnosti CVE-2026-16675 v FactoryTalk Activation Manager V5.02 a níže. Jde o chybu zvyšování oprávnění v instalačních skriptech, kterou může zneužít ověřený útočník s Windows přihlášením k získání přístupu na úrovni SYSTEM. Rockwell Automation doporučuje aktualizaci na verzi V5.03.
CVSS 7.8 CVE-2026-16675 Rockwell Automation výroba a průmysl US
shrnutí generováno strojově za 0,0024 USD — otevřít originál
CISA zveřejnila povinné oznámení o dvou zranitelnostech (CVE-2026-9633 a CVE-2026-9634) v Redundancy Module Configuration Tool od Rockwell Automation. Zranitelnosti způsobené nesprávnými výchozími oprávněními umožňují místnímu útočníkovi eskalovat privilegia a spustit procesy s právami správce. Rockwell Automation vydal opravu ve verzi 10.01.00.
CVSS 7.3 CVE-2026-9633 CVE-2026-9634 Rockwell Automation výroba a průmysl energetika vodárenství doprava US
shrnutí generováno strojově za 0,0032 USD — otevřít originál
CISA oznámila zranitelnost (CVE-2026-9637) v průmyslových kontrolérech Rockwell Automation — ControlLogix 5580, CompactLogix 5380, GuardLogix 5580 a Compact GuardLogix 5380. Chyba v ověřování délky zpráv CIP umožňuje útok z internetu bez nutnosti ověření, který způsobí kritickou poruchu vyžadující restart zařízení. Rockwell Automation doporučuje aktualizaci na opravené verze (V37.011, 34.015, 35.014, 36.013).
CVSS 7.5 CVE-2026-9637 Rockwell Automation výroba a průmysl US
shrnutí generováno strojově za 0,0032 USD — otevřít originál
CISA oznámila zranitelnost typu 'infinite loop' v řadičích ControlLogix, CompactLogix, GuardLogix a Compact GuardLogix od Rockwell Automation. Útočník by ji mohl zneužít k odepření služby prostřednictvím manipulovaných dat, což by vedlo k neobnovitelnému selhání systému. Zdroj doporučuje aktualizaci na bezpečnější verze firmwaru.
EPSS 0.03 CVSS 7.5 CVE-2021-42260 Rockwell Automation výroba a průmysl US
shrnutí generováno strojově za 0,0032 USD — otevřít originál
CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.
CVSS 8.0 CVE-2025-12768 CVE-2026-12661 Rockwell Automation výroba a průmysl energetika vodárenství zdravotnictví US
shrnutí generováno strojově za 0,0034 USD — otevřít originál
CISA upozorňuje na čtyři zranitelnosti v aplikaci Rockwell Automation RSLinx Classic verze 4.50 a starší, které umožňují útočníkovi způsobit odepření služby prostřednictvím speciálně připraveného paketu CIP. Rockwell Automation vydal opravu ve verzi 4.60.
CVSS 8.6 CVE-2026-9621 CVE-2026-9622 CVE-2026-9624 CVE-2026-9625 Rockwell Automation výroba a průmysl US
shrnutí generováno strojově za 0,0037 USD — otevřít originál
Společnost Anthropic upozornila uživatele Claude, že si kriminálníci k převzetí jejich účtů pořizují informace pomocí malwaru typu infostealer, který krade relace v prohlížeči. Útočníci tak mohou spotřebovat účtové kredity, a pokud je povoleno automatické dobíjení, si také objednat další nákupy. Anthropic doporučuje skenování počítače, zabezpečení e-mailového účtu, změnu hesel a ověření výpisů z kreditních karet.
Anthropic US
shrnutí generováno strojově za 0,0025 USD — otevřít originál
Podle zdroje se pět venezuelských občanů přiznalo k pokusům vyprazdňovat bankomaty pomocí malwaru v sérii útoků na tzv. jackpotting.
finance US
shrnutí generováno strojově za 0,0011 USD — otevřít originál
Zdroj uvádí, že bezpečnostní aktualizace opravují zranitelnost v knihovně libexpat pro zpracování XML dokumentů. Podle zdroje by zneužití zranitelnosti mohlo vést k porušení paměti nebo pádu aplikace a ohrozit dostupnost služby.
EPSS 0.00 CVE-2026-76641 libexpat IT
shrnutí generováno strojově za 0,0012 USD — otevřít originál
INCIBE informuje o kritické chybě v OpenNebule od OpenNebula Systems týkající se nesprávné kontroly přístupu. Zranitelnost CVE-2026-84165 s skóre CVSS 8.7 umožňuje ověřenému uživateli s nízkými právy spouštět příkazy na virtuálních strojích jiných uživatelů prostřednictvím funkce 'one.vm.exec'. Zdroj doporučuje aktualizaci na verzi 7.4.
CVSS 8.7 CVE-2026-84165 OpenNebula ES
shrnutí generováno strojově za 0,0019 USD — otevřít originál
Zdroj uvádí, že dva patches v softwaru PaperCut NG a MF, které byly na začátku minulého týdne zveřejněny po zneužívání jako zero-days, se nyní zneužívají v útocích zaměřených na krádež dat.
KEV ✓ EPSS 0.29 CVE-2023-2533 CVE-2026-81578 CVE-2026-82078 PaperCut US
shrnutí generováno strojově za 0,0013 USD — otevřít originál
INCIBE zveřejnila kritickou zranitelnost CVE-2026-4813 v Lutece Core 7.1.7 a starších verzích. Zranitelnost v modulu XSL export umožňuje ověřeným správcům vzdálené spuštění kódu kvůli zapnutí rozšíření Java v XSLT zpracování; výrobce vydal opravu v 7.1.9.
CVSS 9.4 CVE-2026-4813 Lutece veřejná správa ES
shrnutí generováno strojově za 0,0017 USD — otevřít originál
Kaspersky odhalila nově zdokumentované rodiny malwaru NodeRabbit a PollCat, které používá skupina Mirage Kitten. Jde o multiplatformní trojany spouštěné prostřednictvím phishingových zpráv na platformách pro hledání práce, v nichž jsou obětem posílány trojanskeé archívy s falešnými programovacími testy. Vzorky byly objeveny v Afghánistánu, Egyptě a Etiopii, přičemž malware se cílí na sektory letectví a finančních technologií.
shrnutí generováno strojově za 0,0122 USD — otevřít originál
Zdroj oznamuje Falcon Guardian, nový produkt představující další generaci bezpečnosti založené na umělé inteligenci.
CrowdStrike US
shrnutí generováno strojově za 0,0010 USD — otevřít originál
Huntress analyzoval kompromitované instalátory aplikace Exodus a odhalil modularní RAT zaměřený na krádeží přihlašovacích údajů. Útočníci zneužívali tampered instalátory, aby nasadili tyto škodlivé komponenty.
Exodus US
shrnutí generováno strojově za 0,0012 USD — otevřít originál
Zdroj uvádí, že skupina BREEZE COMET od roku 2024 útočí na brazilské banky, e-commerce a finančních služby s cílem manipulovat platební systémy a provádět podvodné převody. Útočníci používají přizpůsobenou sadu malwaru, kompromitované vládní weby a umělou inteligenci k vývoji malwaru.
Google Mandiant finance obchod US
shrnutí generováno strojově za 0,0117 USD — otevřít originál
Denní podcastový přehled z SANS Internet Storm Center.
US
shrnutí generováno strojově za 0,0009 USD — otevřít originál
Autorem z ISC SANS byl popsán útok používající malware Guildma (Astaroth) rozšiřovaný přes brazilský e-mail v португальštině. Infekce probíhala přes geofenced odkaz v e-mailu, který dodávал malware jen z brazilských IP adres s brazilským jazykem a regionálním nastavením; distribuce probíhala přes archiv zip obsahující Windows zkratku, která stahovala DLL a AutoIt skript malwaru do AppData uživatele.
US
shrnutí generováno strojově za 0,0026 USD — otevřít originál
Zdroj uvádí, že v SPIP byla objevena několik zranitelností umožňujících vzdálenému útočníkovi provést libovolné spuštění kódu a neobjasněný bezpečnostní problém.
SPIP FR
shrnutí generováno strojově za 0,0011 USD — otevřít originál
Zdroj uvádí, že byla objevena zranitelnost v Kaspersky Endpoint Security Windows, která umožňuje útočníkovi obejít bezpečnostní politiku.
Kaspersky FR
shrnutí generováno strojově za 0,0010 USD — otevřít originál
Francouzský CERT oznámil vícenásobné zranitelnosti v JFrog Artifactory, které umožňují útočníkům ohrožovat důvěrnost dat, provádět SSRF útoky a obcházet bezpečnostní politiky.
EPSS 0.00 CVE-2026-69104 CVE-2026-70548 CVE-2026-70550 CVE-2026-70551 CVE-2026-82329 JFrog FR
shrnutí generováno strojově za 0,0012 USD — otevřít originál
Zdroj uvádí, že byla zjištěna zranitelnost v Mozilla Firefox pro iOS, která umožňuje útočníkovi obejít bezpečnostní zásady.
shrnutí generováno strojově za 0,0010 USD — otevřít originál
Francouzský CERT oznámil vícenásobné zranitelnosti v serveru Mattermost, které mohou útočníkovi umožnit způsobit neurčitý bezpečnostní problém.
Mattermost FR
shrnutí generováno strojově za 0,0011 USD — otevřít originál
Sophos analyzovala 15 průniků a zjistila používané metody affiliátů operace GOLD SHERWOOD, která funguje jako ransomware-as-a-service.
GB
shrnutí generováno strojově za 0,0010 USD — otevřít originál
Zdroj uvádí, že blockchain Cronos obnovil obchodní aktivitu po útoku na platformu Tectonic, která se věnuje půjčování kryptoměn. Útočník prostřednictvím manipulace cen si vypůjčil 74 milionů dolarů.
shrnutí generováno strojově za 0,0013 USD — otevřít originál
Podle amerických federálních orgánů se pět venezuelských státních příslušníků přiznalo k vině v případě týkajícího se útoku na bankomaty (ATM jackpotting). Federální právní prosazovače zároveň upozorňují na aktivitu těchto skupin.
finance US
shrnutí generováno strojově za 0,0012 USD — otevřít originál
Vydavatel popsal, jak exponovaný LLM endpoint byl zneužit jako falešný backend pro kódovací agenty. Uživatel s агентом opencode ztratil sezení s lokálním systémovým prostředím, když byl agent nasměrován na honeypot vydávaný za DeepSeek; endpoint obdržel historii, výstupy souborů a manifest nástrojů agenta. Podle zdroje by útočník v takové pozici mohl požadovat čtení či zápis souborů nebo spuštění příkazů, které by agent na svém počítači mohl provést, aniž by si ověřil identitu endpointu.
US
shrnutí generováno strojově za 0,0037 USD — otevřít originál
Zdroj uvádí, že z platformy Tectonic bylo během víkendu ukradeno nejméně 6 milionů dolarů poté, co útočník manipuloval cenu tokenu Tonic.
shrnutí generováno strojově za 0,0011 USD — otevřít originál
Cyber Centre Kanady oznámil, že produkty WatchGuard Dimension a Fireware OS obsahují zranitelnosti. Zdroj doporučuje uživatelům a správcům, aby si přečetli podrobnosti a aplikovali dostupné aktualizace.
WatchGuard CA
shrnutí generováno strojově za 0,0012 USD — otevřít originál
Podle Microsoftu se nová varianta ClickFix s označením TerminalFix šíří prostřednictvím falešných CAPTCHA promptů Cloudflare na kompromitovaných webech. Oběti jsou podvedeny ke spouštění škodlivých příkazů PowerShell v systému Windows Terminal.
shrnutí generováno strojově za 0,0013 USD — otevřít originál
Siemens oznámil zranitelnost v produktu Element maps-ng v verzích V47 (před V47.12.3), V48 (před V48.11.3) a V49 (před V49.16.1). Kanadské Cyber Centre doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Siemens energetika výroba a průmysl CA
shrnutí generováno strojově za 0,0014 USD — otevřít originál
Kanadské Cyber Centre upozorňuje, že společnost Dell vydala bezpečnostní aktualizace pro zranitelnosti v produktech Dell PowerEdge Server for Intel Processor Firmware a Dell AppSync (verze 4.6.0.4 a 4.6.1.0 a starší). Centrum vyzývá uživatele a administrátory, aby si přečetli vydané informace a aplikovali dostupné aktualizace.
Dell CA
shrnutí generováno strojově za 0,0015 USD — otevřít originál
Centrum kybernetické bezpečnosti Kanady uvádí, že IBM informovalo o zranitelnostech v rozsáhlé řadě svých produktů, včetně SPSS, MQ, Maximo, WebSphere a dalších. Centrum doporučuje uživatelům a správcům zkontrolovat aktualizace a aplikovat potřebné opravy.
IBM CA
shrnutí generováno strojově za 0,0016 USD — otevřít originál
Bezpečnostní výzkumníci descobili, že čínská hackerská skupina Fire Ant vytváří na routerech Cisco IOS XR skrytá rozhraní typu GRE k špionážním účelům, která nejsou viditelná v konfiguraci zařízení.
Cisco US
shrnutí generováno strojově za 0,0012 USD — otevřít originál
Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů.
McKesson Okta Salesforce Snowflake zdravotnictví US
shrnutí generováno strojově za 0,0026 USD — otevřít originál
Podle starosta Berlína Kaia Wegnera město obdrželo požadavek na výkupné poté, co se zjistila kybernetický útok objevený v polovině srpna.
shrnutí generováno strojově za 0,0011 USD — otevřít originál