Novinky

AI Act vstupuje do kritické fáze

Novinky Date:

Zatímco některé povinnosti již vstoupily v platnost v únoru 2025, skutečný dopad na organizace přijde 2. srpna 2026, kdy začnou platit rozsáhlé požadavky na systémy s vysokým rizikem a transparentní označování AI obsahu.

ENISA pořádá v roce 2026 klíčové konference o kybernetické bezpečnosti, certifikaci a standardizaci

Novinky Date:

ENISA zdůrazňuje, že posílení společného povědomí o situaci, vytvoření infrastruktury EU pro správu zranitelností a služeb a zvýšení bezpečnosti technologií a produktů budou v nadcházejících letech zásadní.

Digital Omnibus vstoupil do fáze legislativního schvalování

Novinky Date:

Hlavním cílem Digital Omnibus je zlepšit konzistenci vymáhání napříč digitální legislativou, objasnit překrývající se povinnosti týkající se transparentnosti, správy rizik a správních povinností a současně zachovat stávající úroveň ochrany soukromí.

Ruská hackerská skupina APT28 zneužívá zero-day zranitelnost v Microsoft Office v kampaních proti evropským cílům

Novinky Date:

Skupina zahájila útoky využívající tuto chybu zabezpečení 29. ledna 2026, tedy pouhé tři dny po tom, co Microsoft veřejně oznámil existenci zranitelnosti.

NÚKIB vyhlásil novou výzvu Cyber Resilience Boost II zaměřenou na implementaci Cyber Resilience Act

Novinky Date:

4. výzva projektu TEST-CERT-CZ s názvem "Cyber Resilience Boost II" je zaměřena na podporu implementace evropského nařízení Cyber Resilience Act (CRA) v České republice.

Botnet Kimwolf infikoval více než 2 miliony zařízení s Androidem prostřednictvím proxy sítí

Novinky Date:

Kybernetická bezpečnostní komunita identifikovala masivní botnet Kimwolf, který od srpna 2025 infikoval více než 2 miliony zařízení s operačním systémem Android po celém světě.

Fortinet vydává nouzové záplaty na kritickou zranitelnost zero-day v FortiGate SSO

Novinky Date:

Zranitelnost postihuje řadu produktů včetně FortiOS, FortiManager, FortiWeb, FortiProxy a FortiAnalyzer v případech, kdy je aktivována autentizace přes FortiCloud SSO.

Microsoft představil tříletý plán pro odstranění protokolu NTLM z prostředí Windows

Novinky Date:

Plán pro úplné odstranění autentizačního protokolu NTLM z budoucích verzí Windows ukončí více než třicetiletou éru tohoto staršího bezpečnostního mechanismu.

IVANTI EPMM – Dva zero-day aktivně zneužité před vydáním záplat.

Novinky Date:

Společnost Ivanti oznámila dva kritické zero-day v produktu Endpoint Manager Mobile (EPMM). Obě zranitelnosti byly aktivně zneužité útočníky ještě před tím, než byly veřejně oznámeny, a jedná se o vůbec nejkritičnější typ hrozby – útočníci měli přístup k systémům dříve, než organizace mohly přijmout opatření.