Novinky

Ivanti EPMM: útočník odpovědný za 83 % nedávných RCE útoků

Novinky Date:

Edge a správcovské systémy (MDM/EMM) zůstávají častým cílem – jsou totiž vysoce hodnotné a často vystavené do sítě. Zpráva shrnuje, že velká část nedávných útoků zneužívajících RCE na Ivanti EPMM se váže na jednoho aktéra.

EDPB varuje: návrh Digital Omnibus by mohl zúžit definici osobních údajů a oslabit ochranu soukromí

Novinky Date:

Evropský sbor pro ochranu osobních údajů (EDPB) a Evropský inspektor ochrany údajů (EDPS) vydali 11. února 2026 společné stanovisko k návrhu Digital Omnibus v části týkající se GDPR, směrnice ePrivacy a datového acquis EU.

N-days předbíhají zero-days: útočníci těží z opožděného patchování

Novinky Date:

Zranitelnosti „n-day“ – tedy známé a už opravené – dnes tvoří většinu reálně zneužívaných chyb. Největší riziko často nevzniká „novým objevem“, ale tím, že se opravy v organizacích nasazují pozdě.

EU přijala rámec pro bezpečnost ICT dodavatelských řetězců. Základy položila Česká republika

Novinky Date:

Skupinou pro spolupráci NIS byl 13. února 2026 přijat ICT Supply Chain Security Toolbox – společný nezávazný rámec EU pro identifikaci, hodnocení a snižování kybernetických rizik v ICT dodavatelských řetězcích.

Nový zákon o kybernetické bezpečnosti: přes tisíc povinných subjektů se dosud neohlásilo

Novinky Date:

Neohlášené subjekty se vystavují riziku správního řízení se sankcemi až 250 milionů korun – a každý den prodlení toto riziko zvyšuje.

Úřad pro ochranu osobních údajů zahájil konzultaci k použití kamer ve zdravotnictví

Novinky Date:

Konzultace mají pomoci poskytovatelům zdravotních služeb při správném nasazení kamerových systémů.

Evropský parlament mění pravidla pro AI: Pevné termíny místo neurčitých rozhodnutí

Novinky Date:

Evropský parlament výrazně přepracoval návrh Evropské komise na zjednodušení implementace AI Act. Místo flexibilního mechanismu závislého na rozhodnutí Komise stanovil pevná data pro zavedení povinností pro vysoce rizikové systémy umělé inteligence.

Kritická zranitelnost v BeyondTrust umožňuje vzdálené spuštění kódu bez autentizace

Novinky Date:

Společnost BeyondTrust vydala naléhavé bezpečnostní upozornění týkající se kritické zranitelnosti v produktech Remote Support a Privileged Remote Access. Chyba s hodnocením CVSS 9.9 umožňuje útočníkům spustit libovolný kód na cílovém systému, aniž by potřebovali jakékoliv přihlašovací údaje.

Každá sedmá reklama na sociálních sítích v Česku je podvod, platformám přinášejí miliardy

Novinky Date:

Studie definuje podvodnou reklamu jako klamavý placený příspěvek s podvodnými nabídkami, řešeními nebo produkty, který používá zavádějící způsob propagace a jehož cílem je manipulovat uživatele k provádění plateb za falešné produkty nebo investiční příležitosti.