CISA 20. dubna 2026 zveřejnila oznámení o kompromitaci oblíbené JavaScriptové knihovny Axios na npm. Dvě verze balíčku distribuovaly škodlivou závislost plain-crypto-js, která stahovala vícefázovou payload s trojanem pro vzdálený přístup. Vývojová týmy, které nad kompromitovanými verzemi spustily instalaci, musí předpokládat kompromitaci build prostředí.
Cisco a Fortinet vydaly v uplynulém týdnu několik kritických bezpečnostních záplat. Nejzávažnější chyby se týkají Cisco Identity Services Engine (ISE), Webex Services a Fortinet FortiSandbox
Evropská komise představila aplikaci pro ověřování věku online založenou na principu nulové znalosti
Evropská komise oznámila dokončení aplikace pro ověřování věku v digitálním prostředí. Řešení funguje na principu zero-knowledge proof (ZKP) – uživatel prokáže, že splňuje určitou věkovou hranici, aniž by platformě sdělil jakékoli osobní údaje, včetně data narození.
NÚKIB v březnu 2026 evidoval 20 kybernetických incidentů, přičemž počet závažných incidentů dosáhl nejvyšší hodnoty za poslední rok – hned čtyři případy splnily kritéria pro toto označení.
Evropská komise 15. dubna 2026 oznámila výsledky pátého kola výzev Evropského obranného fondu (EDF). Do 57 vybraných projektů investuje celkem 1,07 miliardy eur.
Španělský dozorový úřad pro ochranu osobních údajů (AEPD) uložil soukromé Universitat Europea de València pokutu 160 000 eur za nezákonné zpracování biometrických údajů (rozpoznávání obličeje) při vzdálených zkouškách.
Po vypršení dočasného evropského nařízení umožňujícího dobrovolné skenování komunikačních služeb na obsah sexuálního zneužívání dětí se technologičtí giganti rozhodli ve skenování pokračovat – bez právního základu. Evropská komise se přitom odmítla vyjádřit k tomu, zda je tato praxe v souladu se zákonem.
NÚKIB, FBI a další západní bezpečnostní agentury varují před rozsáhlou kampaní ruské vojenské rozvědky GRU (skupina APT28 / Fancy Bear), která kompromitovala desítky tisíc domácích a kancelářských routerů TP-Link a využívala je k masivnímu odposlechu a krádeži přihlašovacích údajů.
Anthropic oznámil nový model umělé inteligence s bezprecedentními schopnostmi v oblasti kybernetické bezpečnosti – a zároveň rozhodl, že ho veřejnosti nedá. Model Claude Mythos Preview umí nacházet chyby v softwaru v rozsahu, který dosud nebyl u žádného nástroje pozorován, a dokáže k nim okamžitě napsat funkční exploity.
- Intesa Sanpaolo dostala od italského Garante rekordní pokutu za neoprávněný přístup zaměstnance k datům klientů
- Cisco záplatovalo dvě kritické zranitelnosti (CVSS 9,8) v IMC a SSM On-Prem
- NÚKIB vydal praktický manuál pro subjekty s nižšími povinnostmi podle nového zákona o kybernetické bezpečnosti
- SDEU: I první žádost o přístup k osobním údajům může být odmítnuta jako zneužívající
