CISA oznámila kritickou zranitelnost CVE-2026-78012 v NetStaX EtherNet/IP Stack společnosti Pyramid Solutions verze nižší než v5.6.1. Chyba typu stack-based buffer overflow umožňuje velké explicitní zprávy třídy 3 překročit přijímací vyrovnávací paměť bez varování, což by mohlo vést k poškození paměti, pádu zařízení nebo vzdálenému útoku. Oprava v5.6.1 zavádí kontrolu velikosti payloadu a jiná ochranná opatření.
CISA upozorňuje na kritickou zranitelnost CVE-2026-75925 v klientu IXON VPN před verzí 1.4.7, kterou lze zneužít k vzdálenému spuštění kódu s vysokými právy. Zranitelnost vzniká chybou v neutralizaci sekvencí CRLF v souborech konfigurace. Výrobce doporučuje aktualizaci na verzi 1.4.7 nebo novější; od 5. srpna 2026 cloud IXON odmítá připojení starších verzí.
CISA oznámila zranitelnost CVE-2026-12663 v ControlFLASH až verze 15.07, která umožňuje arbitrární spuštění kódu přes chybné oprávnění k instalačnímu adresáři. Rockwell Automation opravuje problém ve verzi 15.08 a doporučuje aktualizaci; jako dočasné opatření lze odstranit oprávnění skupiny Everyone.
Společnost Schneider Electric oznámila zranitelnost CVE-2026-4827 týkající se nedostatečné entropie v řadě svých produktů určených pro elektrické sítě a podstannice, včetně řad Easergy, EcoStruxture, PowerLogic a Saitel. Zranitelnost by mohla umožnit útočníkům v síti provádět neoprávněné operace prostřednictvím převzetí relace. Zdroj uvádí dostupné aktualizace pro postižené verze.
CISA vydal upozornění na tři zranitelnosti (CVE-2026-77847, CVE-2026-82712, CVE-2026-82684) v monitorovacím zařízení Tycon Systems TPDIN-Monitor-WEB3 verze 2.2.9 a starší. Zneužití by mohlo umožnit útok man-in-the-middle, reset do továrního stavu, vymazání přihlašovacích údajů nebo krádež citlivých informací. Výrobce vydal opravu v podobě firmwaru v2.4.2.
Zdroj informuje o zranitelnosti CVE-2026-77477 v instaláčních balíčcích OPC UA LocalDiscoveryServer verze nižší než 1.04.420, která umožňuje útočníkovi převzít kontrolu nad oknem s vysokými právy během instalace a spustit libovolné příkazy. OPCFoundation doporučuje aktualizaci na verzi 1.04.420 nebo novější.
CISA zveřejnila upozornění na zranitelnost CVE-2026-77393 v produktu Inductive Automation Ignition verze 8.1.53 a starší, která má skóre CVSS 8.8. Podle zdroje zranitelnost vznikla nevhodným výchozím nastavením a umožňuje kterémukoli ověřenému uživateli vytvářet projekty. Inductive Automation vydala opravu v podobě verze 8.1.54 a novější, která omezuje vytváření projektů pouze na relace Designeru.
Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.
Kanadské Cyber Centre informuje o zranitelnostech v produktech Schneider Electric NetBotz 5 – 750/755 (verze do 5.5.2) a PowerChute Serial Shutdown (verze do 1.5). Centrum doporučuje uživatelům a správcům provést zmírnění rizik a nainstalovat dostupné aktualizace.
CISA zveřejnila povinné oznámení o dvou zranitelnostech (CVE-2026-9633 a CVE-2026-9634) v Redundancy Module Configuration Tool od Rockwell Automation. Zranitelnosti způsobené nesprávnými výchozími oprávněními umožňují místnímu útočníkovi eskalovat privilegia a spustit procesy s právami správce. Rockwell Automation vydal opravu ve verzi 10.01.00.
CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.
Siemens oznámil zranitelnost v produktu Element maps-ng v verzích V47 (před V47.12.3), V48 (před V48.11.3) a V49 (před V49.16.1). Kanadské Cyber Centre doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí, že Cyber Centre Kanada označil zranitelnosti v National Instruments LabVIEW (verze před 23.0.0, 23.3.10, 24.3.7, 25.3.5 a 26.3.1), včetně chyb paměti, chyb konverze celých čísel a přetečení. Vydavatel doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Trumpova administrativa zakázala nákup zahraničních komponent používaných ke správě elektřiny a energie s odůvodněním, že určité zahraniční subjekty zvyšují počet zranitelností v těchto technologiích a jejich zneužívání.
CISA zveřejnil poradce o kritických zranitelnostech v Applied Systems Engineering ASE2000 verze 2.25 až 2.37. Zdroj uvádí, že úspěšné zneužití by mohlo umožnit útočníkovi číst či zapisovat libovolné místní soubory, způsobit odeslání nežádoucích síťových požadavků nebo zachytit a podvrhnout připojení TLS. Podle zdroje je dostupná opravená verze 2.38.
Kaspersky ve své zprávě o hrozbách pro průmyslové automatizační systémy uvádí, že podíl počítačů ICS, na kterých bylo blokováno škodlivé software, klesl na 19,15 % - nejnižší úroveň od roku 2022. Globálně bylo zablokováno 10 904 různých malwarových rodin; hrozby se lišily podle regionů a odvětví, přičemž biometrické systémy vykázaly nejvyšší napadení (26,44 %) a Východní Asie zaznamenala největší nárůst hrozeb.
Podle zdroje je v produktech Danfoss iC7-Automation SP, iC7-Marine a iC7-Hybrid GR3 přítomna chyba v řízení přístupu, která útočníkům umožňuje získat přístup ke čtení a zápisu interních hodnot, nahrávat a spouštět neověřené aplikace a měnit firmware prostřednictvím exponovaných servisních rozhraní. Závažnost je klasifikována jako velmi vysoká s CVSS skóre 9,3.
Národní centrum kybernetické bezpečnosti NBÚ SR upozorňuje na nebezpečí provozování programovatelných logických řadičů (PLC) dostupných veřejně z internetu. PLC by neměly být přímo přístupné z veřejné sítě, jejich vystavení internetu však hrozí zneužitím útočníky, včetně ohrožení kritické infrastruktury.
Zařízení Siemens SIMATIC IoT2050 Advanced se systémem Industrial OS a nainstalovaným Node-RED obsahují chybu chybějící autentizace v HTTP rozhraní Node-RED (CVE-2026-58115), která by mohla umožnit neověřenému vzdálenému útočníkovi vytvářet škodlivé toky a spouštět libovolný kód se svrchovanými oprávněními. Siemens vydal novou verzi a doporučuje aktualizaci na verzi 4.3.4.1 nebo novější.
CISA zveřejnila upozornění na několik kritických zranitelností v zařízeních Ebyte NE2-D11 s firmwarem FW-9167-0-11, které mohou vést k neoprávněnému přístupu, úniku údajů, změně konfigurace a narušení provozu. Výrobce Ebyte potvrdil obdržení hlášení a vyvíjí opravu, ale podle CISA nereaguje na koordinační požadavky.
Zdroj uvádí informace o projektu týkajícím se posuzování kybernetické zralosti rumunského energetického sektoru s využitím kontroly CyFun® GV.SC-07.2 v rámci projektu PNRR 184 zaměřeného na rozvoj nových kompetencí v oblasti kybernetické bezpečnosti.
Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…
Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.
Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.
Společnost Microsoft oznámila zranitelnost typu integer overflow v produktu Azure Data Manager for Energy, kterou může zneužít autorizovaný útočník k vzdálenému spuštění kódu.
Americké bezpečnostní agentury NSA a FBI oznámily, že útočníci používají v kampani nástroje s umělou inteligencí. Cílí přitom na průmyslové automaty Siemens S7 Series a zneužívají známých zranitelností.
Americké agentury pro kybernetickou bezpečnost upozorňují, že útočníci používají skrze umělou inteligenci generované skripty k exploitaci Siemens S7 Series programovatelných logických kontrolérů v americké kritické infrastruktuře.
Bezpečnostní agentury NSA, CISA, FBI, DOE a EPA vydaly varování před aktivní kybernetickou hrozbou vůči programovatelným logickým řadičům Siemens S7 Series. Útočníci používají umělou inteligenci k vytváření skriptů pro zneužití zranitelností a skenují internet, aby našli vystavené zastaralé jednotky; cílí přitom zejména na kritickou infrastrukturu v sektoru výroby, energetiky, vodárenství a zemědělství.
Podle FBI skupina za ransomwarem Medusa provádí útoky na americké organizace kritické infrastruktury od června 2021 a dosud se jí podařilo proniknout do více než 500 z nich.
Americké agentury CISA a FBI aktualizovaly své varování týkající se skupiny Medusa. Podle zdroje dosáhla skupina do dubna 2026 více než 500 obětí, přičemž mnohé z nich pracují v sektoru kritické infrastruktury.
Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.
Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
Zdroj uvádí, že skupina výzkumného týmu Tenable sleduje od července 2026 cluster hrozeb spojených s autonomními AI systémy používanými k útokům. Ústředním případem je potvrzený čínský útok na taiwanese vládu v červenci 2026, kdy autonomní agenti namapovali 21 vládních systémů, kompromitovali 85 účtů a vyextrahovali více než 2564 záznamů zaměstnanců během čtyř dní, přičemž se полагают na slabá ověřování a federa identity místo specifických zranitelností CVE.
Zdroj uvádí, že společnost Hitachi Energy je si vědoma zranitelností typu Dirty Frag (CVE-2026-43284, CVE-2026-43500) v produktu APM Edge verze 6.10 a starší. Podle zdroje mohou být místní nezvýšení uživatelé schopni eskalovat oprávnění na root, a zdroj doporučuje zakázat ohrožené moduly jádra Linux.
Zdroj uvádí kritickou zranitelnost (CVE-2026-19188) s CVSS skóre 10 v Haiwell IoT Cloud HMI Gateway verze 3.40.1.12. Chyba v sanitaci vstupu na endpointu /setting umožňuje útočníkovi provádět libovolné příkazy operačního systému s právy administrátora. Haiwell vydal opravu ve verzi Scada-v3.50.1.19.
Zdroj uvádí zranitelnost CVE-2025-7639 v AVEVA Enterprise SCADA týkající se deserializace nedůvěryhodných dat, kterou by útočník s příslušným oprávněním mohl zneužít k manipulaci se serializovanými daty a potenciálnímu spuštění kódu. AVEVA doporučuje upgrade na patché verze a konfigurační změny, jako je přechod z binary formáteru na JSON serializaci.
CISA uvádí čtyři zranitelnosti v zařízeních ANDRITZ HIPASE-250 a 250 SCALA verze 7.20 a starší, které by mohly umožnit útočníkovi získat přístup k citlivým údajům a pracovním stanicím. Podle vydavatele jsou zranitelnosti odstraněny ve verzi V8.00.00 (prosinec 2024) a verzi V8.15.00 (červenec 2026).
Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.
Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.
Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě průmyslových ovládacích systémů Phoenix Contact, konkrétně v produktech řady AXC F, BPC, EPC, RFC, VL3 UPC a VPLCNEXT CONTROL s firmwarem starším než verze 2026.0.3. Zdroj doporučuje uživatelům a správcům prozkoumat poskytnuté odkazů a podle dostupnosti aplikovat potřebné aktualizace.
Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.
Siemens vydal bezpečnostní aktualizace pro řešení více zranitelností ve svých produktech, včetně jedné kritické a třinácti zranitelností s vysokou závažností. Zdroj uvádí, že jejich zneužití by mohlo útočníkům umožnit provést libovolný kód a číst soubory v systémech.
Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.
Zdroj popisuje analýzu ransomwaru DeadLock, který používá decentralizovanou infrastrukturu (Session messaging, blockchain) pro komunikaci s obětmi a únik dat. Od července 2025 operátoři zveřejnili více než 80 kompromitovaných organizací, přičemž více než polovina je v Evropě; ransomware se vyskytl v IT, těžbě, dopravě, logistice, výrobě, pohostinství a dalších sektorech. Malware obsahuje geofencing zaměřený na bývalé sovětské státy, mechanismus pro omezení zátěže při šifrování a post…
Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.
Podle CERT Polska byla při útocích na polský energetický sektor na konci roku 2025 zasažena také druhá kombinovaná elektrárna. Zdroj zveřejnil zprávu z třímesíčního vyšetřování, které odhalilo dosud nepozorovaný vektor útoku využívající privátní APN.
Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.
CISA uvádí, že ABB Ability Zenon se všemi verzemi IIoT služeb s MongoDB 4.2 obsahuje více zranitelností (CVE-2025-14847, CVE-2020-7928, CVE-2020-7921), které by mohly umožnit útočníkům obejít bezpečnost, poškodit systémy nebo získat přístup k datům. ABB doporučuje nahradit MongoDB podporovanou verzí nebo odinstalovat IIoT služby, pokud nejsou vyžadovány.
Kanadský zákon o ochraně kritických kybernetických systémů (Bill C-8) zavádí povinnost hlášení kybernetických incidentů do 72 hodin pro operátory kritické infrastruktury v telekomunikacích, energetice, dopravě a bankovnictví, s pokutami až 15 milionů kanadských dolarů za nedodržení. Zdroj zdůrazňuje, že splnění této lhůty vyžaduje sjednocenou viditelnost across IT a OT prostředí, včetně detekce zahrnující dormantní systémy řízení procesů a nespravované IoT zařízení.
Podle zdroje Siemens vydal bezpečnostní aktualizace pro systém Desigo CC k opravě kritické zranitelnosti (CVSS 9.8), která by mohla umožnit vzdálené spuštění kódu nebo způsobit nedostupnost systému. Zranitelnost se týká organizací využívajících tento Building Management System pro řízení budov.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, kterou mohou útočníci v síti zneužít k obejití pravidel firewallu bez ověření. Vulnerabilita má přiřazeno CVSS skóre 5.0 a identifikátor CVE-2026-44092.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která síťově blízkým útočníkům umožňuje obejití ověřování bez nutnosti autentizace. Zranitelnosti je přiřazeno CVSS skóre 5,3 a identifikátor CVE-2026-44105.
Zdroj uvádí, že existuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňující místním útočníkům zvýšit svá oprávnění. Exploitace vyžaduje předchozí spuštění kódu s nízkými oprávněními na cílovém systému.
Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti měnit konfiguraci bez nutnosti ověření. ZDI přiřadila CVSS rating 5.0 a identifikátor CVE-2026-44101.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování firmwaru bez autentizace. Chybě je přiřazena CVSS hodnota 7.5 a identifikátor CVE-2026-44104.
Zdroj uvádí, že v zařízení Phoenix Contact CHARX SEC-3150 byla objevena zranitelnost umožňující útočníkům v místní síti vyvolat odmítnutí služby bez nutnosti ověření. Zdroj přiřadil zranitelnosti skóre CVSS 6,5.
Zdroj uvádí zranitelnost umožňující autentizovanému útočníkovi v síti nahrát libovolné soubory na zařízení Phoenix Contact CHARX SEC-3150. Zranitelnost má přiřazeno CVSS skóre 2,4 a identifikátor CVE-2026-44097.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování bez nutnosti autentizace. Vydavatel přiřadil skóre CVSS 7,5 a identifikátor CVE-2026-44094.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti měnit konfiguraci bez ověření. CVSS rating je 4.2 (CVE-2026-44100).