Výsledky hledání

sektor: veřejná správa× v celém archivu zrušit filtry

179 karet z 181 položek · strana 3 z 3 CZ · EN/orig

9

1

1

Espionáž v pákistánských bezpečnostních sborech: Čína i Indie cílí na stejné instituce

Podle společnosti SentinelLabs byla pákistánská policejní síla od února 2024 do dubna 2026 terčem špionážní aktivity od podezřelých čínských a indických aktérů. Oba aktéři se zaměřili zejména na Balóčistánskou policii a kompromitovali servery spravující biometrické záznamy, osobní údaje a kriminální spisy; čínský aktér navíc nasadil vlastní nástroje maskované jako aktualizace portálu.

veřejná správa US

SentinelLabs ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

Zranitelnost ADFS: Odhalení aktivních podpisových klíčů přes Machine DPAPI

Mandiant popisuje techniku, kterou mohou útočníci zneužít k obejití bezpečnostních mechanismů ADFS. Pokud je AutoCertificateRollover vypnut a certifikáty se rotují ručně bez aktualizace databáze, starý klíč zůstává chráněn v Machine DPAPI a může být obnoven. Zdroj uvádí, že útočník tak může vytvořit platné SAML tokeny pro libovolného uživatele bez znalosti jeho přihlašovacích údajů a obejít vícefaktorovou autentizaci.

Microsoft veřejná správa US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

Cavern Manticore: Modulární C2 framework iránské skupiny

Podle Check Point Research grupos Cavern Manticore provázená Íránem cílí na izraelské subjekty v IT sektoru a veřejné správě pomocí modulárního C2 frameworku postaveného na .NET. Zdroj uvádí, že útočníci zneužívají software pro vzdálenou správu a využívají různé .NET formáty kompilace k ztížení analýzy malwaru.

Check Point veřejná správa telekomunikace IL

Check Point Research ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

2

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Ruská propagandní síť: vývoj, cíle a nové technologie

Zpráva společnosti Google Mandiant analyzuje ruský propagandní ekosystém čtyři roky po invazi na Ukrajinu. Zdroj popisuje, jak se ruské operace informačního vlivu postupně přeorientují od ukrajinských priorit zpět na globální cíle, přičemž stále více využívají umělou inteligenci k plánování a tvorbě obsahu. Rusko podle zdroje cílí na USA, Evropu, NATO, EU a okolní regiony, přičemž propagandní síť považuje za nákladově efektivní a odolnou vůči opatřením na omezeném rozsahu.

veřejná správa US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

STOCKSTAY: Nový nástroj zpravodajské špionáže skupiny Turla

Podle analýzy společnosti Google Threat Intelligence Group skupina Turla od prosince 2022 vyvíjí a nasazuje .NET backdoor STOCKSTAY proti vládním a vojenskýc organizacím na Ukrajině a subjektům zajímajícím se italskou zahraniční politikou. Nástroj slouží k průběžné kybernetické špionáži a sdílí výrazné překryvy s dříve atribuovaným toolkitem KAZUAR.

Google veřejná správa obrana US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

Desítky tisíc firewallů Fortinet kompromitovány

Bezpečnostní výzkumníci upozornili na kampaň, při níž mělo být kompromitováno téměř 74 000 firewallů a VPN bran Fortinet v 194 zemích. Útočníci automatizovaně vyhledávali veřejně dostupná administrační rozhraní, získávali konfigurace a offline prolámávali přístupové údaje; zasaženy jsou nadnárodní společnosti, státní instituce i provozovatelé kritické infrastruktury.

Fortinet veřejná správa energetika vodárenství telekomunikace CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

2

1

1

4

2

1

Gamaredon a Turla: špionážní aliance zaměřená na Ukrajinu

Podle ESET výzkumníků Gamaredon mezi únorem a červnem 2025 aktivně usnadňoval přístup skupiny Turla na vysokocenné cíle na Ukrajině. Gamaredon používal vlastní nástroje k nasazení Turlina backdooru Kazuar a obnovení jeho přístupu. Prezentace z konference LABScon 25 podrobně popisuje operační spolupráci mezi oběma skupinami, dělbu práce v ruské kybernetické špionáži a vývoj malwaru Turla.

ESET SentinelOne veřejná správa US

SentinelLabs ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

1

1

Kampani za hlášení kybernetických incidentů

CARNET spolu s národním centrem pro kybernetickou bezpečnost zahájil informační kampaň zaměřenou na zvýšení povědomí o povinnosti hlášit kybernetické incidenty prostřednictvím platformy PiXi. Podle zákona o kybernetické bezpečnosti jsou kategorizované subjekty povinny hlásit incidenty způsobující vážné narušení služeb nejpozději do 24 hodin (předběžné upozornění) a do 72 hodin (počáteční oznámení) od zjištění incidentu.

CARNET veřejná správa HR

CERT.hr ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

1

1

1

Nový persistentní mechanismus proti Cisco Secure Firewall

Zdroj uvádí, že hrozitel ArcaneDoor vyvinul nový persistentní mechanismus v Cisco Firepower eXtensible Operating System, který přetrvává i po aktualizaci na opravené verze z září 2025. Podle CISA (aktualizace směrnice ED 25-03) se počáteční kompromitace děje prostřednictvím CVE-2025-20333 a CVE-2025-20362 v produktech Cisco Secure Firewall ASA a Secure Firewall Threat Defense.

KEV ✓ EPSS 0.87 CVE-2025-20333 CVE-2025-20362 Cisco veřejná správa US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

SMS podvod s falešnými pokutami

Podle Národního CERT-u v Chorvatsku se šíří SMS zprávy, které lživě oznamují dopravní přestupky a vyzývají příjemce k otevření škodlivých odkazů a zadání osobních údajů. Zprávy obsahují odkazy na falešné webové stránky podobné oficálnímu portálu pro řešení přestupků.

veřejná správa HR

CERT.hr ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

1

2

3

1

1

1

2

Elastic na cvičení Defence Cyber Marvel 2026: technický přehled

Elastic Security jako průmyslový partner opět poskytl infrastrukturu pro britské vojenské cvičení Defence Cyber Marvel 2026, kterého se účastnilo přes 2500 osob z 29 zemí. Zdroj popisuje architekturu víceklientské Elastic Cloud nasazené pro 40 obranných týmů se systémem izolace pomocí Kibana Spaces a datastream namespace, ověřením přístupu přes Keycloak SSO a integracemi pro sběr telemetrie ze systémů.

Elastic obrana veřejná správa US

Elastic Security ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

1

1

1

Nová americká národní kybernetická strategie

Zdroj uvádí obsah Národní kybernetické strategie Bílého domu, která se podle něj opírá o šest pilířů zaměřených na posílení americké kybernetické bezpečnosti, včetně prevence, regulace, modernizace federálních systémů, ochrany kritické infrastruktury, vedení v oblasti umělé inteligence a rozvoje pracovních sil.

veřejná správa energetika vodárenství telekomunikace JP

Trend Micro ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

Kyberutok UAC-0255 vydávající se za CERT-UA s nástrojem AGEWHEEZE

Podle CERT-UA byly 26.–27. března 2026 zaznamenány případy rozšiřování e-mailů údajně od CERT-UA, které vyzývaly k stažení chráněného archivu ze služby Files.fm a instalaci 'specializovaného softwaru'. Cíleny byly státní organizace, zdravotnická zařízení, bezpečnostní firmy, vzdělávací instituce, finanční ústavy a vývojáři softwaru.

veřejná správa zdravotnictví finance školství UA

CERT-UA ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

1

Kybernetické centra v Ázerbájdžánu

JPCERT/CC navštívil v březnu Baku a seznámil se s ázerbájdžánskými CSIRT (CERT.AZ, CERT.GOV.AZ a AzScienceCERT) a institucemi zaměřenými na vzdělávání v kybernetické bezpečnosti. Zdroj popisuje strukturu, činnosti a zaměření jednotlivých organizací, včetně Ázerbájdžánského centra kybernetické bezpečnosti založeného v roce 2023, které poskytuje intenzivní praktické školení pro rozvoj talentů v oboru.

Technion – Israel Institute of Technology veřejná správa školství JP

JPCERT/CC – blog ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

Útočníci zneužívají Railway.com jako infrastrukturu pro útoky na tokeny Microsoft 365

Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.

Microsoft finance zdravotnictví veřejná správa telekomunikace US

Huntress ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

2

1

JSAC2026 – Den 2: Forenzní analýza, phishing a IoT botnety

Zdroj popisuje prezentace z druhého dne konference JSAC2026, včetně analýzy souborových systémů ext4 a XFS pro rekonstrukci útoků, odhalení čínské phishing platformy FishingMaster cílící na japonské subjekty ve financích a státní správě, technických mechanismů admin panelů phishingu a monitoringu IoT botnetu RapperBot.

Internet Initiative Japan Inc. NTT DOCOMO BUSINESS, Inc. Recruit Co., Ltd. finance veřejná správa doprava JP

JPCERT/CC – blog ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál