Týdenní bezpečnostní přehled na Root.cz mapuje ransomware kampaň skupiny Gentlemen, vishingové útoky BlackFile, perzistentní malware na zařízeních Cisco, chybu v iOS umožňující obnovu smazaných dat a aktivně zneužívanou zranitelnost v Microsoft SharePointu.
Při příležitosti pětadvacátého výročí činnosti Úřadu pro ochranu osobních údajů zpřístupnil úřad druhý ze série rozhovorů s bývalými předsedy. RNDr. Igor Němec upozorňuje, že příchod sofistikované AI promění dosavadní kontrolní rámec ochrany osobních údajů v něčem podobném tomu, jak GDPR proměnilo legislativu před deseti lety.
Francouzský dozorový úřad CNIL po veřejné konzultaci přijal novou verzi doporučení pro bezpečnost systémů elektronického hlasování korespondenční formou. Dokument vychází z deliberace č. 2026-045 z 19. března 2026 a v JORF byl publikován 24. dubna 2026, ANSSI souběžně vydala doplňkový technický průvodce.
Národní úřad pro kybernetickou a informační bezpečnost vydal 22. dubna 2026 pravidelný čtvrtletní přehled hrozeb. Leden až březen přinesl nejvyšší počet hlášených incidentů za posledních dvanáct měsíců, výraznou vlnu DDoS útoků a rychlý růst botnetu REDHEBERG v Česku.
Mozilla veřejně potvrdila, že nasadila model Anthropic Opus 4.6 (známý jako Mythos) na vyhledávání chyb v kódu Firefoxu 150, a model jich odhalil 271. Tradiční technika fuzzingu použitá u Firefoxu 148 přinesla za srovnatelné období jen 22 nálezů. Technologický ředitel Mozilly Bobby Holley hodnotí rozdíl jako zásadní posun ve prospěch obránců.
Evropský sbor pro ochranu osobních údajů přijal na plenárním zasedání 15. a 16. dubna 2026 dlouho očekávané pokyny pro zpracování osobních údajů pro účely vědeckého výzkumu, vytvořil sprint tým pro dokončení pokynů pro anonymizaci a schválil první evropskou pečeť ochrany údajů včetně nástroje pro předávání údajů mimo EU. Pro správce v akademickém, farmaceutickém i soukromém sektoru jde o dosud nejkonkrétnější výklad GDPR v oblasti výzkumu.
NÚKIB informoval 21. dubna 2026 o oficiálním zahájení dvouletého evropského projektu Implementace EU kyberbezpečnostní směrnice NIS2. Projekt financovaný z Nástroje pro technickou podporu Evropské komise má NÚKIB pomoci se zvládnutím patnáctinásobného nárůstu regulovaných subjektů a s rozvojem sektorových analytických kapacit.
Nařízení EU o umělé inteligenci přinese 2. srpna 2026 první sadu povinností přímého dopadu pro poskytovatele a provozovatele AI systémů: povinné označování AI obsahu, upozornění na deepfakes a zveřejňování informací o interakci s AI. Čas na implementaci se krátí.
Národní úřad pro kybernetickou a informační bezpečnost zveřejnil 20. dubna 2026 nový podpůrný materiál určený poskytovatelům cloudových služeb. Průvodce vykládá požadavky vyhlášky č. 505/2025 Sb. a cílí na snížení počtu neúplných žádostí o zápis do katalogu cloud computingu.
- Axios na npm zasažen útokem na dodavatelský řetězec: kompromitované verze stahovaly trojana pro vzdálený přístup
- Kritické zranitelnosti v Cisco ISE, Webex a Fortinet FortiSandbox – okamžitá aktualizace nutná
- Evropská komise představila aplikaci pro ověřování věku online založenou na principu nulové znalosti
- NÚKIB: Přehled kybernetických incidentů za březen 2026
