Newsletter GDPRhub přinesl přehled rozhodnutí evropských dozorových úřadů za uplynulý týden. Nejvýraznější je rekordní pokuta pro Uber v Nizozemsku, dále úřady řešily zabezpečení citlivých databází i neoprávněné zveřejnění osobních údajů v médiích.
Newsletter GDPRhub přinesl přehled rozhodnutí evropských dozorových úřadů za uplynulý týden. Nejvýraznější je rekordní pokuta pro Uber v Nizozemsku, dále úřady řešily zabezpečení citlivých databází i neoprávněné zveřejnění osobních údajů v médiích.
CISA zveřejnila výsledky dvou souběžných red teamových cvičení proti organizacím kritické infrastruktury. Zatímco jedna z nich útok vůbec nezaznamenala, druhá podezřelou aktivitu odhalila a izolovala napadené stanice v řádu minut.
Americké bezpečnostní a energetické úřady varovaly před vlnou útoků na programovatelné automaty Siemens S7, které řídí provoz vodáren i dalších provozů kritické infrastruktury. Útočníci k vyhledání zranitelných zařízení používají veřejné skenovací služby a útočné skripty si nechávají generovat umělou inteligencí.
Osmiměsíční mezinárodní operace INTERPOLU namířená proti západoafrickým organizovaným zločineckým sítím vedla k 58 zatčením a identifikaci 263 podezřelých ve 22 zemích na šesti kontinentech. Skupiny jako Black Axe provozovaly romantické podvody, investiční podvody i podvody typu business email compromise.
Nová phishingová služba NovaCookies zneužívá k útokům skutečné e-maily z Docusignu, přes které oběti nasměruje na podvržené přihlašovací stránky Microsoft 365. Nástroj se pronajímá za 320 dolarů měsíčně a útočí na organizace v USA, Velké Británii, Kanadě, Německu, Izraeli i Spojených arabských emirátech.
Národní úřad pro kybernetickou a informační bezpečnost zveřejnil výroční zprávu o stavu kybernetické bezpečnosti v Česku za rok 2025. Incidentů sice ubylo, útočníci ale postupují sofistikovaněji a stále častěji míří na dostupnost systémů.
Nová platforma phishing jako služba nazvaná AnonyMousKIT nabízí zlodějům odcizených iPhonů pronajaté hlasové agenty s umělou inteligencí, kteří obětem volají a v roli podpory Apple je přesvědčí k vyzrazení přístupového kódu zařízení.
Norská vláda oznámila záměr zpřísnit pravidla pro chytré brýle a podobná nositelná zařízení s kamerou a mikrofonem. Zvažuje i zákaz funkcí pro rozpoznávání obličejů cizích lidí na veřejných místech.
Nově odhalená chyba v GitLabu se skóre CVSS 9,4 umožňuje neautentizovanému útočníkovi mazat a upravovat veřejné projekty. Bezpečnostní firma watchTowr ji zprovoznila během minut od zveřejnění a zaznamenala první pokusy o zneužití ve vlastních honeypotech.