
Pentagon označil Anthropic za bezpečnostní riziko po odmítnutí smluvních podmínek – jednání však pokračují
Americké ministerstvo obrany označilo společnost Anthropic za „riziko dodavatelského řetězce pro národní bezpečnost“ poté, co firma odmítla odstranit ochranné mechanismy ze svého AI modelu Claude. Jde
Číst více
Ohlédnutí za whistleblowingem
České firmy s 50 a více zaměstnanci mají povinnost mít funkční interní oznamovací systém. Mnohé to zvládly rychle – hotline, směrnice, školení. Ale skutečná hodnota whistleblowingu není v zaškrtnutí k
Číst více
Cisco opravilo dvě kritické zranitelnosti v platformě pro správu firewallů
Cisco vydalo záplaty pro dvě zranitelnosti s maximální závažností hodnocením CVSS 10.0 v Secure Firewall Management Center, které umožňují útočníkům získat plný root přístup bez autentizace.
Číst více
Evropská komise zveřejnila draft pokynů k Cyber Resilience Act
Pokyny mají firmám usnadnit aplikaci Cyber Resilience Act (CRA). Dokument je otevřený ke zpětné vazbě do 31. března 2026.
Číst více
CISA varuje před aktivně zneužívanou zranitelností ve VMware Aria Operations
Zranitelnost CVE-2026-22719 umožňuje útočníkům bez nutnosti přihlášení spouštět libovolné příkazy a získat vzdálený přístup k systému.
Číst více
Severokorejská skupina ScarCruft používá USB malware k průniku do izolovaných sítí
Skupina ScarCruft vyvinula sofistikovanou kampaň Ruby Jumper využívající USB malware a cloudové služby k průniku do fyzicky izolovaných počítačových sítí.
Číst více
Tisíce veřejných Google Cloud API klíčů získaly neoprávněný přístup k Gemini
Výzkumníci zabezpečení objevili, že tisíce veřejně dostupných Google API klíčů, původně určených pro neškodné služby jako Mapy, nyní mohou bez varování autentizovat přístup k citlivým Gemini AI endpoi
Číst více
Zranitelnost ClawJacked umožňovala škodlivým webům převzít kontrolu nad AI agenty OpenClaw
Výzkumníci zabezpečení odhalili kritickou zranitelnost v populární AI platformě OpenClaw, která umožňovala škodlivým webovým stránkám převzít kontrolu nad lokálně běžícími AI agenty prostřednictvím br
Číst více
Medusa ransomware a změna modelu útoků
Ransomware skupina Medusa upravuje své postupy a kombinuje šifrování dat s jejich exfiltrací. Tlak na organizace se tak zvyšuje nejen technicky, ale i reputačně.
Číst více
Útočníci dnes potřebují jen 29 minut k převzetí sítě
Podle aktuálních zjištění se průměrný čas potřebný k laterálnímu pohybu útočníka po průniku do sítě zkrátil na 29 minut. Organizace tak mají minimální prostor pro detekci a reakci.
Číst více
600+ FortiGate zařízení kompromitováno – role automatizace a nástrojů s prvky AI
Bezpečnostní analýza upozorňuje na kompromitaci stovek zařízení FortiGate, přičemž útočník využíval automatizované nástroje a prvky generativní AI.
Číst více
NÚKIB: evropský projekt QARC a přechod na postkvantovou kryptografii
Téma se přímo dotýká dlouhodobé ochrany citlivých dat veřejné správy i provozovatelů kritické infrastruktury
Číst více
