
Výběr rozhodnutí z GDPRhub
Newsletter GDPRhub přinesl přehled rozhodnutí evropských dozorových úřadů za uplynulý týden. Nejvýraznější je rekordní pokuta pro Uber v Nizozemsku, dále úřady řešily zabezpečení citlivých databází
Číst více
INTERPOL zatkl 58 lidí a identifikoval 263 podezřelých v mezinárodní akci proti západoafrickým podvodným sítím
Osmiměsíční mezinárodní operace INTERPOLU namířená proti západoafrickým organizovaným zločineckým sítím vedla k 58 zatčením a identifikaci 263 podezřelých ve 22 zemích na šesti kontinentech. Skupiny
Číst více
Zloději kradených iPhonů volají obětem hlasem umělé inteligence a vydávají se za podporu Apple
Nová platforma phishing jako služba nazvaná AnonyMousKIT nabízí zlodějům odcizených iPhonů pronajaté hlasové agenty s umělou inteligencí, kteří obětem volají a v roli podpory Apple je přesvědčí k vy
Číst více
Dvě organizace kritické infrastruktury čelily stejnému red teamu CISA se zcela odlišným výsledkem
CISA zveřejnila výsledky dvou souběžných red teamových cvičení proti organizacím kritické infrastruktury. Zatímco jedna z nich útok vůbec nezaznamenala, druhá podezřelou aktivitu odhalila a izoloval
Číst více
Falešné notifikace přes skutečný Docusign kradou přihlašovací relace k Microsoft 365
Nová phishingová služba NovaCookies zneužívá k útokům skutečné e-maily z Docusignu, přes které oběti nasměruje na podvržené přihlašovací stránky Microsoft 365. Nástroj se pronajímá za 320 dolarů měs
Číst více
Norsko chystá přísnější regulaci chytrých brýlí, zvažuje zákaz rozpoznávání obličejů na veřejnosti
Norská vláda oznámila záměr zpřísnit pravidla pro chytré brýle a podobná nositelná zařízení s kamerou a mikrofonem. Zvažuje i zákaz funkcí pro rozpoznávání obličejů cizích lidí na veřejných místech.
Číst více
Útočníci pomocí umělé inteligence skenují internet a hledají zranitelné řídicí systémy vodáren
Americké bezpečnostní a energetické úřady varovaly před vlnou útoků na programovatelné automaty Siemens S7, které řídí provoz vodáren i dalších provozů kritické infrastruktury. Útočníci k vyhledání
Číst více
NÚKIB: počet kybernetických incidentů v Česku klesá, jejich závažnost roste
Národní úřad pro kybernetickou a informační bezpečnost zveřejnil výroční zprávu o stavu kybernetické bezpečnosti v Česku za rok 2025. Incidentů sice ubylo, útočníci ale postupují sofistikovaněji a s
Číst více
Zranitelnost v GitLabu útočníci začali zneužívat během několika minut od zveřejnění opravy
Nově odhalená chyba v GitLabu se skóre CVSS 9,4 umožňuje neautentizovanému útočníkovi mazat a upravovat veřejné projekty. Bezpečnostní firma watchTowr ji zprovoznila během minut od zveřejnění a zazn
Číst více
Microsoft opravil pět zranitelností s nejvyšším skóre závažnosti v Entra ID, Azure Arc a Exchange Online
Microsoft postupně opravil pět kritických chyb napříč cloudovými službami. Nejzávažnější z nich se týká identitní platformy Entra ID a umožňovala vzdálené spuštění kódu bez nutnosti oprávnění.
Číst více
Čtrnáct trojanizovaných balíčků v npm instalovalo zadní vrátka řízená umělou inteligencí
Bezpečnostní výzkumníci odhalili čtrnáct škodlivých balíčků v repozitáři npm, které se vydávaly za běžné kalendářové a pomocné nástroje. Ve skutečnosti instalovaly linuxová zadní vrátka frameworku R
Číst více
Sociální inženýrství zasáhlo investičního giganta Apollo, útočníci ukradli osobní údaje zaměstnanců
Investiční společnost Apollo Global Management potvrdila únik dat po útoku založeném na sociálním inženýrství. Firma je jedním z několika cílů rozsáhlé vyděračské kampaně, na kterou před měsícem upo
Číst více
