Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.
Podle Microsoftu existuje v službu Windows Server Update Service zranitelnost (CVE-2026-50328), která umožňuje neautorizovanému útočníkovi provádět manipulaci v síti prostřednictvím neošetřené výjimky.
Zdroj uvádí, že zranitelnost CVE-2026-49178 v Active Directory Domain Services (přetečení vyrovnávací paměti na haldě) umožňuje autentizovanému útočníkovi spustit kód vzdáleně přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-40378 v systému Windows Local Security Authority Subsystem Service (LSASS) umožňuje neoprávněnému útočníkovi vzdáleně odepřít službu prostřednictvím chyby při alokaci paměti s nadměrnou hodnotou.
Zdroj uvádí, že zranitelnost v Active Directory Domain Services (CVE-2026-57976) způsobená dereferenci nulového ukazatele umožňuje autorizovanému útočníkovi odmítnout službu v síti.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services umožňuje neautorizovanému útočníkovi vyvolat odmítnutí služby přes síť.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services (AD FS) umožňuje neautorizovanému útočníkovi vzdáleně způsobit odmítnutí služby.
Zdroj uvádí, že heap-based buffer overflow v Active Directory Domain Services umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu přes síť.
Zdroj uvádí, že nekonečná smyčka v Active Directory Federation Services (AD FS) umožňuje neoprávněnému útočníkovi odmítnut službu prostřednictvím sítě.
Podle zdroje jde o stack-based buffer overflow v Active Directory Federation Services, která umožňuje neoprávněnému útočníkovi odepřít službu přes síť.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services umožňuje neautentizovanému útočníkovi způsobit odepření služby po síti.
Zdroj uvádí, že zranitelnost typu infinite loop v Active Directory Federation Services (AD FS) umožňuje neoprávněnému útočníkovi v síti způsobit odepření služby.
Zdroj uvádí, že stack-based buffer overflow v Active Directory Federation Services umožňuje neautentizovanému útočníkovi způsobit odmítnutí služby po síti.
Microsoft uvádí stack-based buffer overflow v Active Directory Federation Services, kterou může neautorizovaný útočník zneužít k útoku na dostupnost služby přes síť.
Podle společnosti Microsoft existuje zranitelnost v Azure Active Directory, která umožňuje neautentizovanému útočníkovi způsobit odmítnutí služby prostřednictvím sítě.
NCSC UK a spojenci vydali doporučení zaměřené na kritické sektory k posílení obrany. Zdroj upozorňuje na to, že ruští státní hackeři globálně zneužívají špatně nakonfigurované routery.
Podle společnosti SentinelLabs byla pákistánská policejní síla od února 2024 do dubna 2026 terčem špionážní aktivity od podezřelých čínských a indických aktérů. Oba aktéři se zaměřili zejména na Balóčistánskou policii a kompromitovali servery spravující biometrické záznamy, osobní údaje a kriminální spisy; čínský aktér navíc nasadil vlastní nástroje maskované jako aktualizace portálu.
Mandiant popisuje techniku, kterou mohou útočníci zneužít k obejití bezpečnostních mechanismů ADFS. Pokud je AutoCertificateRollover vypnut a certifikáty se rotují ručně bez aktualizace databáze, starý klíč zůstává chráněn v Machine DPAPI a může být obnoven. Zdroj uvádí, že útočník tak může vytvořit platné SAML tokeny pro libovolného uživatele bez znalosti jeho přihlašovacích údajů a obejít vícefaktorovou autentizaci.
Podle Check Point Research grupos Cavern Manticore provázená Íránem cílí na izraelské subjekty v IT sektoru a veřejné správě pomocí modulárního C2 frameworku postaveného na .NET. Zdroj uvádí, že útočníci zneužívají software pro vzdálenou správu a využívají různé .NET formáty kompilace k ztížení analýzy malwaru.
Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…
Zdroj dokumentuje výzkum SMS phishingu zaměřeného na srbské řidiče, který se vydává za státní silniční správu. Podle zdroje lze kampaň spojit s platformami Darcula a Phoenix PhaaS, které mají oběti po celém světě.
Zpráva společnosti Google Mandiant analyzuje ruský propagandní ekosystém čtyři roky po invazi na Ukrajinu. Zdroj popisuje, jak se ruské operace informačního vlivu postupně přeorientují od ukrajinských priorit zpět na globální cíle, přičemž stále více využívají umělou inteligenci k plánování a tvorbě obsahu. Rusko podle zdroje cílí na USA, Evropu, NATO, EU a okolní regiony, přičemž propagandní síť považuje za nákladově efektivní a odolnou vůči opatřením na omezeném rozsahu.
Podle analýzy společnosti Google Threat Intelligence Group skupina Turla od prosince 2022 vyvíjí a nasazuje .NET backdoor STOCKSTAY proti vládním a vojenskýc organizacím na Ukrajině a subjektům zajímajícím se italskou zahraniční politikou. Nástroj slouží k průběžné kybernetické špionáži a sdílí výrazné překryvy s dříve atribuovaným toolkitem KAZUAR.
Bezpečnostní výzkumníci upozornili na kampaň, při níž mělo být kompromitováno téměř 74 000 firewallů a VPN bran Fortinet v 194 zemích. Útočníci automatizovaně vyhledávali veřejně dostupná administrační rozhraní, získávali konfigurace a offline prolámávali přístupové údaje; zasaženy jsou nadnárodní společnosti, státní instituce i provozovatelé kritické infrastruktury.
Podle údajů britského NCSC jsou nepřátelské státy zodpovědné za přibližně tři čtvrtiny kybernetických útoků cílících na kritickou infrastrukturu Spojeného království.
Zdroj popisuje případ, kdy byl napadený terminálový server využit jako phishingová platforma. Falešná anketa Boots byla poslána na 8,9 milionu adres s malwarem distribuovaným přes kompromitovaný web bolivijské vlády.
SK-CERT pořádá bezplatné webináře o používání Jednotného informačního systému kybernetické bezpečnosti (JISKB) v souvislosti se zavádzením požadavků projektu NIS2. Účastníci se seznámí s prací se systémem během 90minutového online setkání.
Podle CERT Polska skupina UNC1151/Ghostwriter provádí útok phishingem zaměřený na účty Gmail. Zdroj uvádí, že tato skupina několik let cíleně útočí na poštovní schránky polských občanů, přestože v minulosti zaměřovala útoky na jiné poskytovatele e-mailu.
Podle zdroje Microsoft vydal 12. května 2026 bezpečnostní poradce týkající se kritické zranitelnosti ve Windows Serveru v roli řadiče domény, která umožňuje neověřenému útočníkovi spustit libovolný kód přes síť. Zdroj uvádí, že tuto zranitelnost aktivně zneužívají hrozby.
Podle zdroje jde o chybu v řešení cesty k adresáři (path traversal) v Microsoft Office SharePoint, která autorizovanému útočníkovi umožňuje spustit kód po síti.
Microsoft oznámil zranitelnost chyby celočíselného podtečení v jádru Windows NT, která umožňuje autorizovanému útočníkovi získat vyšší oprávnění lokálně.
Podle SK-CERT se šíří phishingová kampaň zaměřená na soukromé firmy a státní instituce. Útočníci rozesílají e-maily s tematikou vypršení platnosti hesla a snaží se vylákání přihlašovací údaje k e-mailovým schránkám prostřednictvím no-code platformy SOFTR.
Podle Trend Micro dvě s Ruskem spojované skupiny stále zneužívají zranitelnost WinRAR CVE-2025-8088 proti ukrajinským organizacím téměř rok po vydání opravy, což ukazuje, jak nespravovaný software udržuje vstupní bod otevřený.
Podle ESET výzkumníků Gamaredon mezi únorem a červnem 2025 aktivně usnadňoval přístup skupiny Turla na vysokocenné cíle na Ukrajině. Gamaredon používal vlastní nástroje k nasazení Turlina backdooru Kazuar a obnovení jeho přístupu. Prezentace z konference LABScon 25 podrobně popisuje operační spolupráci mezi oběma skupinami, dělbu práce v ruské kybernetické špionáži a vývoj malwaru Turla.
Podle Aikido Security zveřejnily týmy společností Omnea, Cognism, Glasswall a Raisin spolu s UK veřejným sektorem, proč EDR a MDM technologie nedetekují to, co se skutečně děje na vývojářských strojích.
Zdroj uvádí, že hrozitel ArcaneDoor vyvinul nový persistentní mechanismus v Cisco Firepower eXtensible Operating System, který přetrvává i po aktualizaci na opravené verze z září 2025. Podle CISA (aktualizace směrnice ED 25-03) se počáteční kompromitace děje prostřednictvím CVE-2025-20333 a CVE-2025-20362 v produktech Cisco Secure Firewall ASA a Secure Firewall Threat Defense.
Trend Micro identifikoval dvě hrozby (SHADOW-AETHER-040 a SHADOW-AETHER-064), které podle něj používají agentické AI k útokům na vládní a finanční organizace v Latinské Americe, počínaje počátečním přístupem až po exfiltraci dat.
Zdroj uvádí výstrahy ohledně podvodů s vydáváním se za helpdesk a hackerů s návazností na Írán cílících na kritické sektory v USA. Text také pokrývá nejdestruktivnější podvody z roku 2025.
Podle Trend Micro proti sobě zaměřená hackerská skupina zneužívá neopravené zranitelnosti Microsoft Exchange k provádění kyberspionáže cílené na vládní instituce a kritickou infrastrukturu v Asii a dalších regionech.
Mezinárodní kybernetické agentury vydaly nové doporučení zaměřené na obranu proti taktikám pripisovaným čínskému původu spojeným s maskováním škodlivé kybernetické činnosti.
Zdroj vysvětluje masivní posun v taktikách a technikách útočníků vázaných na Čínu směrem k využívání sítí kompromitované infrastruktury a poskytuje pokyny k obraně proti těmto útokům.
Podle společnosti Trend Micro první čtvrtletí roku 2026 potvrzuje, že americké státní agentury a vzdělávací instituce čelí nejnebezpečnějšímu prostředí kybernetických hrozeb v historii.
Podle zdroje se útočník podařilo enumerovat celé Active Directory pomocí Get-ADComputer bez spuštění detekční systémy. Zdroj poukazuje na architektonickou slepou skvrnu v komunikaci PowerShellu se službou Active Directory jako na příčinu selhání detekce.
Společnost Wiz Research hlásí phishingovou kampaň, která využívá platformu EvilTokens k cílení na uživatele Office 365. Útočníci obcházejí vícefaktorové ověřování pomocí podvodů se zařízeními a hostují svou infrastrukturu na platformě Railway.
Zdroj uvádí obsah Národní kybernetické strategie Bílého domu, která se podle něj opírá o šest pilířů zaměřených na posílení americké kybernetické bezpečnosti, včetně prevence, regulace, modernizace federálních systémů, ochrany kritické infrastruktury, vedení v oblasti umělé inteligence a rozvoje pracovních sil.
Zdroj uvádí, že kampaň Pawn Storm nasazuje backdoor PRISMEX pomocí steganografie, zneužívání cloudových služeb a emailových vektorů zaměřených na ukrajinský obranný průmysl.
Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.
Podle CERT-FR se zvyšuje počet kampanís zaměřených na účty služeb instant messagingu, přičemž útoky cílí zejména na státní sektor (politiky, státní úředníky) a pracovníky občanské společnosti ve funkcích veřejného zájmu.
Britský Národní centrum kybernetické bezpečnosti doporučuje britským organizacím přehodnotit svou kybernetickou bezpečnost v reakci na vyvíjející se situaci na Blízkém východě.