Novinky

NÚKIB: evropský projekt QARC a přechod na postkvantovou kryptografii

Novinky Date:

Téma se přímo dotýká dlouhodobé ochrany citlivých dat veřejné správy i provozovatelů kritické infrastruktury

Karton s lékařskými záznamy policistů na ulici: španělský úřad udělil pokutu 100 000 eur za selhání fyzického zabezpečení dat

Novinky Date:

Španělský úřad pro ochranu osobních údajů připomněl, že fyzické zabezpečení dokumentů je stejně závaznou součástí GDPR jako bezpečnost IT systémů.

Zákon o kritické infrastruktuře: do 1. března zbývají dny.

Novinky Date:

Do 1. března 2026 musí poskytovatelé základních služeb splnit zákonem stanovenou informační povinnost vůči příslušným orgánům státní správy.

ENISA vydala „State of the Cybersecurity in the Union“ – přehled vyspělosti a doporučení

Novinky Date:

ENISA zveřejnila pravidelný report o stavu kybernetické bezpečnosti v EU. Materiál je relevantní pro organizace v kritických sektorech i veřejnou správu, protože ukazuje trendové slabiny a doporučení pro posilování schopností.

Zásah proti Phobos: zadržení podezřelého a data k přístupům na servery

Novinky Date:

Ransomware ekosystém stojí na infrastruktuře, přístupech a lidech, kteří zajišťují průnik do sítí. Aktuální zásah v Evropě ukazuje, že vyšetřování se zaměřuje i na „dodavatele přístupů“ a operátory v pozadí.

Notepad++ zpřísňuje aktualizace: „double-lock“ ověřování po útocích na update infrastrukturu

Novinky Date:

Aktualizační mechanismy jsou častý cíl, protože dávají útočníkům cestu „dovnitř“ přes důvěryhodný kanál. Notepad++ popsal úpravy svého updateru po kampani, která zneužívala slabší ověřování.

VSCode rozšíření: chyby v populárních doplňcích mohou vést ke krádeži souborů a RCE

Novinky Date:

Rozšíření vývojářských prostředí často běží s vysokými oprávněními vůči lokálním souborům i síti. Nově popsané chyby u rozšíření s desítkami milionů instalací ukazují, že „supply chain“ riziko se netýká jen serverů, ale i pracovních stanic vývojářů.

Google opravil první letos zneužívaný zero-day v Chrome

Novinky Date:

Google vydal mimořádnou aktualizaci Chrome kvůli zranitelnosti, pro kterou už existuje zneužití „v reálu“. Pro organizace to je typický případ, kdy dává smysl zrychlit nasazení opravy i mimo standardní cyklus aktualizací.

ÚOOÚ zveřejnil kontrolní plán pro rok 2026: témata a dopady na organizace

Novinky Date:

ÚOOÚ zveřejnil kontrolní plán na rok 2026. Pro veřejný sektor a správce rozsáhlých agend je to praktický signál, které oblasti budou v hledáčku kontrol a kde se vyplatí udělat interní revizi.