Novinky

Axios na npm zasažen útokem na dodavatelský řetězec: kompromitované verze stahovaly trojana pro vzdálený přístup

Novinky Date:

CISA 20. dubna 2026 zveřejnila oznámení o kompromitaci oblíbené JavaScriptové knihovny Axios na npm. Dvě verze balíčku distribuovaly škodlivou závislost plain-crypto-js, která stahovala vícefázovou payload s trojanem pro vzdálený přístup. Vývojová týmy, které nad kompromitovanými verzemi spustily instalaci, musí předpokládat kompromitaci build prostředí.

Kritické zranitelnosti v Cisco ISE, Webex a Fortinet FortiSandbox – okamžitá aktualizace nutná

Novinky Date:

Cisco a Fortinet vydaly v uplynulém týdnu několik kritických bezpečnostních záplat. Nejzávažnější chyby se týkají Cisco Identity Services Engine (ISE), Webex Services a Fortinet FortiSandbox

Evropská komise představila aplikaci pro ověřování věku online založenou na principu nulové znalosti

Novinky Date:

Evropská komise oznámila dokončení aplikace pro ověřování věku v digitálním prostředí. Řešení funguje na principu zero-knowledge proof (ZKP) – uživatel prokáže, že splňuje určitou věkovou hranici, aniž by platformě sdělil jakékoli osobní údaje, včetně data narození.

NÚKIB: Přehled kybernetických incidentů za březen 2026

Novinky Date:

NÚKIB v březnu 2026 evidoval 20 kybernetických incidentů, přičemž počet závažných incidentů dosáhl nejvyšší hodnoty za poslední rok – hned čtyři případy splnily kritéria pro toto označení.

Evropský obranný fond 2025: Komise rozdělí 1,07 miliardy eur do 57 projektů zaměřených na drony, AI a kybernetickou obranu

Novinky Date:

Evropská komise 15. dubna 2026 oznámila výsledky pátého kola výzev Evropského obranného fondu (EDF). Do 57 vybraných projektů investuje celkem 1,07 miliardy eur.

Španělský AEPD udělil univerzitě pokutu 160 000 eur za biometrické ověřování studentů při online zkouškách

Novinky Date:

Španělský dozorový úřad pro ochranu osobních údajů (AEPD) uložil soukromé Universitat Europea de València pokutu 160 000 eur za nezákonné zpracování biometrických údajů (rozpoznávání obličeje) při vzdálených zkouškách.

Chat Control: Dočasné nařízení pro skenování CSAM vypršelo, tech firmy pokračují v šedé zóně

Novinky Date:

Po vypršení dočasného evropského nařízení umožňujícího dobrovolné skenování komunikačních služeb na obsah sexuálního zneužívání dětí se technologičtí giganti rozhodli ve skenování pokračovat – bez právního základu. Evropská komise se přitom odmítla vyjádřit k tomu, zda je tato praxe v souladu se zákonem.

APT28 (GRU) masivně zneužíval routery TP-Link ke globální kyberspionáži

Novinky Date:

NÚKIB, FBI a další západní bezpečnostní agentury varují před rozsáhlou kampaní ruské vojenské rozvědky GRU (skupina APT28 / Fancy Bear), která kompromitovala desítky tisíc domácích a kancelářských routerů TP-Link a využívala je k masivnímu odposlechu a krádeži přihlašovacích údajů.

Anthropic nepustil model Mythos Preview do světa: AI samostatně nachází desítky tisíc zero-day zranitelností a rovnou píše exploity

Novinky Date:

Anthropic oznámil nový model umělé inteligence s bezprecedentními schopnostmi v oblasti kybernetické bezpečnosti – a zároveň rozhodl, že ho veřejnosti nedá. Model Claude Mythos Preview umí nacházet chyby v softwaru v rozsahu, který dosud nebyl u žádného nástroje pozorován, a dokáže k nim okamžitě napsat funkční exploity.