Výsledky hledání

sektor: energetika× v celém archivu zrušit filtry

78 karet z 79 položek · strana 2 z 2 CZ · EN/orig

2

Zranitelnost Phoenix Contact CHARX SEC-3150 – odmítnutí služby

Zdroj uvádí, že v zařízeních Phoenix Contact CHARX SEC-3150 existuje zranitelnost, kterou mohou zneužít síťově dostupní útočníci bez autentizace k vyvolání odmítnutí služby. Zdroji přidělil CVSS skóre 6,5 a přiřadil CVE-2026-44090.

EPSS 0.00 CVSS 6.5 CVE-2026-44090 Phoenix Contact výroba a průmysl energetika US

Zero Day Initiative ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Zpráva o hrozbách ze 27. července

Zdroj uvádí týdenní přehled kybernetických hrozeb. Mezi hlavními incidenty byly ransomwarové útoky na japonskou prodejnu potravin Nichirei a švýcarského výrobce kolejových vozidel Stadler Rail, únik dat u australského energetického operátora Origin Energy a kybernetický útok na rumunskou katastrální agenturu. Zdroj dále popisuje hrozby související s umělou inteligencí, ohlašuje záplaty pro zranitelnosti v produktech společností Check Point, Oracle a Microsoft a zpracovává analytické zprávy o…

KEV ✓ EPSS 0.85 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft OpenAI energetika vodárenství veřejná správa doprava IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1

Federální agentury varují před pokračujícím zneužíváním PLC v kritické infrastruktuře USA

Podle zdroje CISA vydala aktualizované varovánî ohledně probíhajícího zneužívání PLC (Programmable Logic Controllers) v kritické infrastruktuře USA. Zdroj analyzuje změny v tomto varování a poukazuje, že současná aktivita může být nebezpečnější než podobná kampaň z roku 2023.

veřejná správa energetika vodárenství výroba a průmysl JP

Trend Micro ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US 2 zdrojů

Cisco PSIRT · Mandiant / Google TI

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

1

1

1

Týdenní přehled hrozeb z 6. července

Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.

KEV ✓ EPSS 1.00 CVSS 9.6 CVE-2024-1212 CVE-2026-46242 CVE-2026-46817 CVE-2026-8037 CVE-2026-8451 Oracle Citrix Progress Check Point finance obrana výroba a průmysl energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

1

Desítky tisíc firewallů Fortinet kompromitovány

Bezpečnostní výzkumníci upozornili na kampaň, při níž mělo být kompromitováno téměř 74 000 firewallů a VPN bran Fortinet v 194 zemích. Útočníci automatizovaně vyhledávali veřejně dostupná administrační rozhraní, získávali konfigurace a offline prolámávali přístupové údaje; zasaženy jsou nadnárodní společnosti, státní instituce i provozovatelé kritické infrastruktury.

Fortinet veřejná správa energetika vodárenství telekomunikace CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

1

CVE-2026-25600 — Únik přihlašovacích údajů v Trac PDBM

Podle zdroje byla v aplikaci Trac Process Database Manager (PDBM) verze 1.0.0.0 identifikována zranitelnost spočívající v hardkódovaném kryptografickém tajemství v spustitelném souboru. Útočník s lokálním vysokoúrovňovým přístupem může toto tajemství extrahovat a použít jej k dešifrování administrativního hesla uloženého v konfiguračním souboru, čímž se ztotožní jako administrátor a získá přístup k aplikaci a propojeným ICS/OT systémům. Zranitelnost byla vyřešena od verze 2.0.0.0.

EPSS 0.00 CVSS 6.4 CVE-2026-25600 Trac energetika výroba a průmysl SI

SI-CERT ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Zranitelnosti tepelných čerpadel Orca – chybějící autentizace a nešifrovaná data

Podle SI-CERT byla identifikována zranitelnost CVE-2026-25599 v komunikaci tepelných čerpadel Orca se serverem – chybějící autentizace, nešifrovaná transmise dat a absence validace vstupu umožňovaly útočníkům zosobit legitimní zařízení a injektovat škodlivý kód do portálu. Zranitelnost se týká starších zařízení komunikujících přes nešifrovaný HTTP; verze portálu 1.19 a novější firmware (2.1+) jsou již opraveny, starší zařízení jsou klasifikována jako end-of-life.

EPSS 0.00 CVSS 6.3 CVE-2026-25599 Orca Energy energetika SI

SI-CERT ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

2

Hrozba pro průmyslové řídicí systémy v aktivní kampani

Maďarský Národní kybernetický bezpečnostní institut varuje před aktivní útokovou kampaní zaměřenou na kritickou infrastrukturu. Podle zdroje iránští aktéři získali přístup k průmyslovým řídicím systémům včetně PLC zařízení Rockwell Automation a manipulací s nimi způsobili provozní poruchy.

Rockwell Automation energetika výroba a průmysl vodárenství HU

NKI Maďarsko ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Bezpečnostní konference ICS 2026

Japonský JPCERT/CC uspořádal v únoru 2026 konferenci o bezpečnosti průmyslových řídících systémů (ICS), které se zúčastnilo 137 ze 216 registrovaných účastníků. Konference se zaměřila na hrozby v ICS v Japonsku a zahraničí, přičemž příspěvky zdůraznily rostoucí hrozbu ransomwaru, zejména ve výrobě, bezpečnostní implikace digitálních dvojčat v automobilovém průmyslu a důležitost přípravy na kybernetické incidenty.

Claroty TXOne Networks výroba a průmysl energetika JP

JPCERT/CC – blog ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

1

Nová americká národní kybernetická strategie

Zdroj uvádí obsah Národní kybernetické strategie Bílého domu, která se podle něj opírá o šest pilířů zaměřených na posílení americké kybernetické bezpečnosti, včetně prevence, regulace, modernizace federálních systémů, ochrany kritické infrastruktury, vedení v oblasti umělé inteligence a rozvoje pracovních sil.

veřejná správa energetika vodárenství telekomunikace JP

Trend Micro ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1