Výsledky hledání

sektor: veřejná správa v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

118 karet z 119 položek · strana 2 z 2

19

1

1

Espionáž v pákistánských bezpečnostních sborech: Čína i Indie cílí na stejné instituce

Podle společnosti SentinelLabs byla pákistánská policejní síla od února 2024 do dubna 2026 terčem špionážní aktivity od podezřelých čínských a indických aktérů. Oba aktéři se zaměřili zejména na Balóčistánskou policii a kompromitovali servery spravující biometrické záznamy, osobní údaje a kriminální spisy; čínský aktér navíc nasadil vlastní nástroje maskované jako aktualizace portálu.

veřejná správa US

SentinelLabs ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

Zranitelnost ADFS: Odhalení aktivních podpisových klíčů přes Machine DPAPI

Mandiant popisuje techniku, kterou mohou útočníci zneužít k obejití bezpečnostních mechanismů ADFS. Pokud je AutoCertificateRollover vypnut a certifikáty se rotují ručně bez aktualizace databáze, starý klíč zůstává chráněn v Machine DPAPI a může být obnoven. Zdroj uvádí, že útočník tak může vytvořit platné SAML tokeny pro libovolného uživatele bez znalosti jeho přihlašovacích údajů a obejít vícefaktorovou autentizaci.

Microsoft veřejná správa US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

Cavern Manticore: Modulární C2 framework iránské skupiny

Podle Check Point Research grupos Cavern Manticore provázená Íránem cílí na izraelské subjekty v IT sektoru a veřejné správě pomocí modulárního C2 frameworku postaveného na .NET. Zdroj uvádí, že útočníci zneužívají software pro vzdálenou správu a využívají různé .NET formáty kompilace k ztížení analýzy malwaru.

Check Point veřejná správa telekomunikace IL

Check Point Research ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

2

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Ruská propagandní síť: vývoj, cíle a nové technologie

Zpráva společnosti Google Mandiant analyzuje ruský propagandní ekosystém čtyři roky po invazi na Ukrajinu. Zdroj popisuje, jak se ruské operace informačního vlivu postupně přeorientují od ukrajinských priorit zpět na globální cíle, přičemž stále více využívají umělou inteligenci k plánování a tvorbě obsahu. Rusko podle zdroje cílí na USA, Evropu, NATO, EU a okolní regiony, přičemž propagandní síť považuje za nákladově efektivní a odolnou vůči opatřením na omezeném rozsahu.

veřejná správa US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

STOCKSTAY: Nový nástroj zpravodajské špionáže skupiny Turla

Podle analýzy společnosti Google Threat Intelligence Group skupina Turla od prosince 2022 vyvíjí a nasazuje .NET backdoor STOCKSTAY proti vládním a vojenskýc organizacím na Ukrajině a subjektům zajímajícím se italskou zahraniční politikou. Nástroj slouží k průběžné kybernetické špionáži a sdílí výrazné překryvy s dříve atribuovaným toolkitem KAZUAR.

Google veřejná správa obrana US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

Desítky tisíc firewallů Fortinet kompromitovány

Bezpečnostní výzkumníci upozornili na kampaň, při níž mělo být kompromitováno téměř 74 000 firewallů a VPN bran Fortinet v 194 zemích. Útočníci automatizovaně vyhledávali veřejně dostupná administrační rozhraní, získávali konfigurace a offline prolámávali přístupové údaje; zasaženy jsou nadnárodní společnosti, státní instituce i provozovatelé kritické infrastruktury.

Fortinet veřejná správa energetika vodárenství telekomunikace CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

2

1

1

4

2

1

Gamaredon a Turla: špionážní aliance zaměřená na Ukrajinu

Podle ESET výzkumníků Gamaredon mezi únorem a červnem 2025 aktivně usnadňoval přístup skupiny Turla na vysokocenné cíle na Ukrajině. Gamaredon používal vlastní nástroje k nasazení Turlina backdooru Kazuar a obnovení jeho přístupu. Prezentace z konference LABScon 25 podrobně popisuje operační spolupráci mezi oběma skupinami, dělbu práce v ruské kybernetické špionáži a vývoj malwaru Turla.

ESET SentinelOne veřejná správa US

SentinelLabs ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

1

1

Nový persistentní mechanismus proti Cisco Secure Firewall

Zdroj uvádí, že hrozitel ArcaneDoor vyvinul nový persistentní mechanismus v Cisco Firepower eXtensible Operating System, který přetrvává i po aktualizaci na opravené verze z září 2025. Podle CISA (aktualizace směrnice ED 25-03) se počáteční kompromitace děje prostřednictvím CVE-2025-20333 a CVE-2025-20362 v produktech Cisco Secure Firewall ASA a Secure Firewall Threat Defense.

KEV ✓ EPSS 0.87 CVE-2025-20333 CVE-2025-20362 Cisco veřejná správa US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

1

2

3

1

1

1

1

1

Nová americká národní kybernetická strategie

Zdroj uvádí obsah Národní kybernetické strategie Bílého domu, která se podle něj opírá o šest pilířů zaměřených na posílení americké kybernetické bezpečnosti, včetně prevence, regulace, modernizace federálních systémů, ochrany kritické infrastruktury, vedení v oblasti umělé inteligence a rozvoje pracovních sil.

veřejná správa energetika vodárenství telekomunikace JP

Trend Micro ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

1

Útočníci zneužívají Railway.com jako infrastrukturu pro útoky na tokeny Microsoft 365

Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.

Microsoft finance zdravotnictví veřejná správa telekomunikace US

Huntress ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

1