Zatímco některé povinnosti již vstoupily v platnost v únoru 2025, skutečný dopad na organizace přijde 2. srpna 2026, kdy začnou platit rozsáhlé požadavky na systémy s vysokým rizikem a transparentní označování AI obsahu.
ENISA zdůrazňuje, že posílení společného povědomí o situaci, vytvoření infrastruktury EU pro správu zranitelností a služeb a zvýšení bezpečnosti technologií a produktů budou v nadcházejících letech zásadní.
Hlavním cílem Digital Omnibus je zlepšit konzistenci vymáhání napříč digitální legislativou, objasnit překrývající se povinnosti týkající se transparentnosti, správy rizik a správních povinností a současně zachovat stávající úroveň ochrany soukromí.
Skupina zahájila útoky využívající tuto chybu zabezpečení 29. ledna 2026, tedy pouhé tři dny po tom, co Microsoft veřejně oznámil existenci zranitelnosti.
4. výzva projektu TEST-CERT-CZ s názvem "Cyber Resilience Boost II" je zaměřena na podporu implementace evropského nařízení Cyber Resilience Act (CRA) v České republice.
Kybernetická bezpečnostní komunita identifikovala masivní botnet Kimwolf, který od srpna 2025 infikoval více než 2 miliony zařízení s operačním systémem Android po celém světě.
Zranitelnost postihuje řadu produktů včetně FortiOS, FortiManager, FortiWeb, FortiProxy a FortiAnalyzer v případech, kdy je aktivována autentizace přes FortiCloud SSO.
Plán pro úplné odstranění autentizačního protokolu NTLM z budoucích verzí Windows ukončí více než třicetiletou éru tohoto staršího bezpečnostního mechanismu.
Společnost Ivanti oznámila dva kritické zero-day v produktu Endpoint Manager Mobile (EPMM). Obě zranitelnosti byly aktivně zneužité útočníky ještě před tím, než byly veřejně oznámeny, a jedná se o vůbec nejkritičnější typ hrozby – útočníci měli přístup k systémům dříve, než organizace mohly přijmout opatření.
