Podle Rapid7 se organizace v Egyptě, Nigerii, Jihoafrické republice a Keni rozšiřují do cloudu a umělé inteligence, ale více technologií automaticky neklade silnější bezpečnostní operace. Zdroj uvádí, že bezpečnostní týmy trpí nedostatkem času, kontextu a odborné kapacity, a navrhuje integrovaný přístup kombinující řízení expozice, detekci hrozeb a automatizaci.
Zdroj uvádí, že skupina výzkumného týmu Tenable sleduje od července 2026 cluster hrozeb spojených s autonomními AI systémy používanými k útokům. Ústředním případem je potvrzený čínský útok na taiwanese vládu v červenci 2026, kdy autonomní agenti namapovali 21 vládních systémů, kompromitovali 85 účtů a vyextrahovali více než 2564 záznamů zaměstnanců během čtyř dní, přičemž se полагают na slabá ověřování a federa identity místo specifických zranitelností CVE.
Ministerstvo spravedlnosti, správy a digitální transformace varuje občany před falešnými e-maily, které se vydávají za soudní nebo trestní řízení a obsahují přílohy s nepravými dokumenty napodobující úřední materiály s logy institucí. Zdroj doporučuje neotevírat podezřelé přílohy, neodpovídat na zprávy, neposkytovat osobní údaje a ověřit si skutečného odesílatele.
Zdroj uvádí, že skupina HoneyMyte vyvinula novou variantu backdooru CoolClient, která nyní obsahuje signovaný ovladač pracující v režimu jádra. Ovladač skrývá proces malwaru, chrání související soubory a registry a zabraňuje jejich inspekci či modifikaci; nová varianta byla pozorována v útocích v Asii, včetně Pákistánu, Mongolska a Myanmaru.
Slovenský NBÚ varuje před kybernetickými hrozbami spojenými s používáním více typů silničních radarů s kamerou. Zdroj doporučuje příslušným subjektům identifikovat tyto produkty ve své infrastruktuře.
Kanadské centrum kybernetické bezpečnosti upozorňuje na vysokou závažnost zranitelnosti (CWE-244) v produktech Cisco Secure Firewall ASA a FTD, kterou lze vzdáleně zneužít k odmítnutí služby odesláním speciálně připraveného HTTP požadavku na vystavený SSL VPN port. Cisco oznámil aktivní zneužívání v přírodě 11. srpna 2026 a vydal opravené verze; centrum doporučuje prioritně aktualizovat internetově dostupné brány a monitorovat proxy logy na příznaky pokusů o zneužití.
Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.
Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.
Maďarský Národní kybernetický institut vydal upozornění na cílenou kampaň skupiny Lazarus s vazbou na Severní Koreju. Útok využívá trojské PDF prohlížeče, modulární malware v paměti a několik zranitelností včetně zranitelnosti typu use-after-free v ovladači AFD.sys systému Windows.
Podle společnosti Kaspersky skupina Armored Likho (známá také jako Eagle Werewolf) v květnu 2026 spustila kampaň zaměřenou na jednotlivce a organizace v Rusku pomocí falešné aplikace na sbírku peněz. Útočníci představili nový toolkit Still psaný v Rustu, jehož komponenty Still Sync a Still Audio umožňují krádež údajů z Telegramu a tajné nahrávání zvuku.
Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.
Podle zdroje byly v Microsoft Azure objeveny zranitelnosti umožňující útočníkům zvýšení oprávnění, ohrožení důvěrnosti dat a obcházení bezpečnostní politiky.
Podle Microsoft Security se zranitelnost CVE-2026-65780 v Windows Autopilot týká double free chyby, kterou mohou autorizovaní útočníci zneužít k místnímu zvýšení svých práv.
Microsoft hlásí zranitelnost v serveru DHCP umožňující celočíselnému podtečení, které může umožnit neoprávněnému útočníkovi z přilehlé sítě prozradit informace.
Podle Microsoftu je v DHCP serveru Windows přítomna zranitelnost umožňující autorizovanému útočníkovi lokálně zvýšit oprávnění prostřednictvím nesprávného řešení odkazů před přístupem k souborům.
Zdroj uvádí, že zranitelnost CVE-2026-61920 ve Windows DNS Server obsahuje chybu v synchronizaci při sdílení prostředků, kterou může zneužít autorizovaný útočník ke spuštění kódu po síti.
Společnost Microsoft oznámila zranitelnost CVE-2026-62795 v implementaci protokolu LDAP pro Windows, kterou lze zneužít k vzdálenému spuštění kódu bez autentizace.
Společnost Microsoft oznámila zranitelnost CVE-2026-62716 v DHCP serveru systému Windows, kterou lze podle zdroje zneužít z přilehlé sítě k neoprávněnému zveřejnění informací.
Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.
CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.
Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.
Zdroj analyzuje kritickou zranitelnost typu 'unsafe deserialization' v JetBrains TeamCity, kterou lze vzdáleně a bez autentizace zneužít ke spuštění příkazů se právy processu serveru. CISA potvrdila, že zranitelnost je aktivně zneužívána. Příčinou je nekompletní konfigurace XStream allowlistu, která neodebrala výchozí povolené typy; oprava přidává explicitní zrušení těchto oprávnění.
CISA přidala do svého katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-8037 v Progress LoadMaster, která umožňuje vstřikování příkazů a aktivně se zneužívá. Podle CISA jsou takto katalogu zařazené zranitelnosti kritické pro americké federální agentury, kterým direktivou BOD 26-04 nařizuje jejich přednostní řešení.
Zdroj uvádí, že zranitelnost CVE-2026-50481 v Azure Active Directory umožňuje autorizovanému útočníkovi zvýšit oprávnění prostřednictvím sítě pomocí modifikace údajů, které by měly být neměnné.
Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.
Zdroj uvádí zranitelnost ve webovém rozhraní Cisco Secure Firewall Management Center Software, kterou by mohl vzdálený útočník bez autentizace zneužít odesláním speciálně připravených HTTP požadavků k získání přístupu root k operačnímu systému zařízení. Cisco vydal softwarové aktualizace řešící tuto zranitelnost, která je klasifikována jako kritická.
CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.
Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.
Kanadský zákon o ochraně kritických kybernetických systémů (Bill C-8) zavádí povinnost hlášení kybernetických incidentů do 72 hodin pro operátory kritické infrastruktury v telekomunikacích, energetice, dopravě a bankovnictví, s pokutami až 15 milionů kanadských dolarů za nedodržení. Zdroj zdůrazňuje, že splnění této lhůty vyžaduje sjednocenou viditelnost across IT a OT prostředí, včetně detekce zahrnující dormantní systémy řízení procesů a nespravované IoT zařízení.
Kaspersky od ledna 2025 sleduje dvě nová zadní vrátka OctLurk a SilkLurk využívaná v útocích na vládní organizace v Afghánistánu, Kyrgyzstánu, Tádžikistánu, Uzbekistánu, Kazachstánu a Sýrii. Zdroj uvádí, že postižené organizace operují v sektorech zdravotnictví, výzkumu, státní správy a vzdělání. Malware je schopen stahovat a injektovat dodatečné pluginy pro spuštění příkazové linky, správu souborů, síťové skenování, krádež přihlašovacích údajů a vzdálený přístup.
Zdroj uvádí týdenní přehled kybernetických hrozeb. Mezi hlavními incidenty byly ransomwarové útoky na japonskou prodejnu potravin Nichirei a švýcarského výrobce kolejových vozidel Stadler Rail, únik dat u australského energetického operátora Origin Energy a kybernetický útok na rumunskou katastrální agenturu. Zdroj dále popisuje hrozby související s umělou inteligencí, ohlašuje záplaty pro zranitelnosti v produktech společností Check Point, Oracle a Microsoft a zpracovává analytické zprávy o…
Podle zdroje CISA vydala aktualizované varovánî ohledně probíhajícího zneužívání PLC (Programmable Logic Controllers) v kritické infrastruktuře USA. Zdroj analyzuje změny v tomto varování a poukazuje, že současná aktivita může být nebezpečnější než podobná kampaň z roku 2023.
Zdroj popisuje, jak Elasticsearch Query Language (ES|QL) COMPLETION redukuje falešná varování z detekčních pravidel sledujících wget a curl v cloudových prostředích. Podle vydavatele LLM-triage přístup kombinuje deterministické filtry s umělou inteligencí k třídění zbývajících событostí a omezuje množství upozornění, která musí analyzovat lidský pracovník.
CISA zařadila CVE-2026-50522 do katalogu známých zneužívaných zranitelností. Dotknutým produktem je Microsoft SharePoint, termín nápravy je stanoven na 25. července 2026.
Zdroj analyzuje způsoby počáteční kompromitace používané kybernetickou skupinou UAC-0145, která je podskupinou UAC-0002 známé také jako Sandworm, APT44 či Seashell Blizzard.
Zdroj uvádí, že zranitelnost v Microsoft Windows Server umožňuje místním útočníkům eskalaci privilegií. Útočník musí mít možnost spustit kód s nízkými právy. ZDI přiřadila hodnocení CVSS 7,8.
Podle Microsoftu zranitelnost CVE-2026-50682 v systému Active Directory umožňuje autorizovanému útočníkovi způsobit odmítnutí služby prostřednictvím sítě prostřednictvím chyby při čtení mimo vyhrazené paměti.
Zdroj oznamuje zranitelnost v Active Directory Federation Services, která umožňuje autorizovanému útočníkovi provést útok podvržení prostřednictvím sítě. Jde o chybu v neutralizaci vstupu během generování webové stránky.
Podle Microsoftu se jedná o zranitelnost typu dereference nedůvěryhodného ukazatele v Windows Domain Controller, která neautorizovanému útočníkovi umožňuje odmítnutí služby v síti.
Zdroj uvádí, že v Active Directory Domain Services existuje zranitelnost umožňující autentizovanému útočníkovi přes síť způsobit odepření služby prostřednictvím dereference nulového ukazatele.
Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.
Podle Microsoftu existuje v službu Windows Server Update Service zranitelnost (CVE-2026-50328), která umožňuje neautorizovanému útočníkovi provádět manipulaci v síti prostřednictvím neošetřené výjimky.
Zdroj uvádí, že zranitelnost CVE-2026-49178 v Active Directory Domain Services (přetečení vyrovnávací paměti na haldě) umožňuje autentizovanému útočníkovi spustit kód vzdáleně přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-40378 v systému Windows Local Security Authority Subsystem Service (LSASS) umožňuje neoprávněnému útočníkovi vzdáleně odepřít službu prostřednictvím chyby při alokaci paměti s nadměrnou hodnotou.
Zdroj uvádí, že zranitelnost v Active Directory Domain Services (CVE-2026-57976) způsobená dereferenci nulového ukazatele umožňuje autorizovanému útočníkovi odmítnout službu v síti.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services umožňuje neautorizovanému útočníkovi vyvolat odmítnutí služby přes síť.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services (AD FS) umožňuje neautorizovanému útočníkovi vzdáleně způsobit odmítnutí služby.
Zdroj uvádí, že heap-based buffer overflow v Active Directory Domain Services umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu přes síť.