Novinky

Medusa ransomware a změna modelu útoků

Novinky Date:

Ransomware skupina Medusa upravuje své postupy a kombinuje šifrování dat s jejich exfiltrací. Tlak na organizace se tak zvyšuje nejen technicky, ale i reputačně.

Útočníci dnes potřebují jen 29 minut k převzetí sítě

Novinky Date:

Podle aktuálních zjištění se průměrný čas potřebný k laterálnímu pohybu útočníka po průniku do sítě zkrátil na 29 minut. Organizace tak mají minimální prostor pro detekci a reakci.

600+ FortiGate zařízení kompromitováno – role automatizace a nástrojů s prvky AI

Novinky Date:

Bezpečnostní analýza upozorňuje na kompromitaci stovek zařízení FortiGate, přičemž útočník využíval automatizované nástroje a prvky generativní AI.

NÚKIB: evropský projekt QARC a přechod na postkvantovou kryptografii

Novinky Date:

Téma se přímo dotýká dlouhodobé ochrany citlivých dat veřejné správy i provozovatelů kritické infrastruktury

Karton s lékařskými záznamy policistů na ulici: španělský úřad udělil pokutu 100 000 eur za selhání fyzického zabezpečení dat

Novinky Date:

Španělský úřad pro ochranu osobních údajů připomněl, že fyzické zabezpečení dokumentů je stejně závaznou součástí GDPR jako bezpečnost IT systémů.

Zákon o kritické infrastruktuře: do 1. března zbývají dny.

Novinky Date:

Do 1. března 2026 musí poskytovatelé základních služeb splnit zákonem stanovenou informační povinnost vůči příslušným orgánům státní správy.

ENISA vydala „State of the Cybersecurity in the Union“ – přehled vyspělosti a doporučení

Novinky Date:

ENISA zveřejnila pravidelný report o stavu kybernetické bezpečnosti v EU. Materiál je relevantní pro organizace v kritických sektorech i veřejnou správu, protože ukazuje trendové slabiny a doporučení pro posilování schopností.

Zásah proti Phobos: zadržení podezřelého a data k přístupům na servery

Novinky Date:

Ransomware ekosystém stojí na infrastruktuře, přístupech a lidech, kteří zajišťují průnik do sítí. Aktuální zásah v Evropě ukazuje, že vyšetřování se zaměřuje i na „dodavatele přístupů“ a operátory v pozadí.

Notepad++ zpřísňuje aktualizace: „double-lock“ ověřování po útocích na update infrastrukturu

Novinky Date:

Aktualizační mechanismy jsou častý cíl, protože dávají útočníkům cestu „dovnitř“ přes důvěryhodný kanál. Notepad++ popsal úpravy svého updateru po kampani, která zneužívala slabší ověřování.