Výsledky hledání

sektor: obchod v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

13 karet z 13 položek

1

2

1

Nový phishingový framework JWR a týdenní přehled hrozeb

Cisco Talos popisuje zjištěný phishingový framework JWR, variantu platformy The Outsider, která umožňuje útočníkům sledovat příkazy v reálném čase přes WebSocket a obejít vícefaktorovou autentizaci. Framework se šíří přes SMS zprávy vydávající se za úřady a sbírá platební údaje, 2FA kódy a údaje o zařízení. Přehled dále zahrnuje ransomware útoky, nové zranitelnosti v Microsoft SharePoint a zneužívání AI útočníky.

Microsoft Cisco Signal Shopify finance obchod US

Cisco Talos ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

2

Sledovací ceny a manipulace datových stop

Zdroj popisuje praxi sledovacího určování cen, kdy si firmy upravují ceny stejných produktů podle údajů o jednotlivých zákaznících (např. Orbitz zlevňoval MacBookům, Staples zpomaľoval vzdáleným zákazníkům). Vydavatel také uvádí pokus YouTubera Chrise Parra, který vytvořil falešnou identitu prostřednictvím LLC a umělce, aby testoval, jak lze manipulovat ceny změnou datové stopy.

Orbitz Staples Target Delta Airlines obchod US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.01 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

Check Point Research ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

2

CaptiveCrunch: Midnight Blizzard cílí na cestovatele kvůli malware a krádežím přihlašovacích údajů

Zdroj uvádí, že Storm-2945 (podskupina Midnight Blizzard) od května 2026 provádí masivní útoky manipulací dopravy v sítích pohostinství s captive portály. Útočníci používají phishing pomocí falešných domén, kterými se vydávají za služby Microsoftu, a distribuují malware CornFlake (RAT napsaný v Go) s možnostmi monitorování, krádeže přihlašovacích údajů a vzdáleného přístupu; cílem jsou účty firemních cestovatelů.

Microsoft telekomunikace obchod doprava US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US 2 zdrojů

Cisco PSIRT · Mandiant / Google TI

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

1

Phishing zneužívá aplikace pro sledování objednávek

Podle zdroje se objevila nová forma phishingu, která zneužívá legitimní aplikace pro sledování objednávek (zejména Shop od Shopify) k zobrazování falešných účtenek. Útočníci se vydávají za společnosti jako Norton, Apple, McAfee nebo PayPal a snaží se získat přihlašovací údaje, data o kartě nebo nainstalovat software pro vzdálený přístup.

Shopify Norton Apple McAfee obchod CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

1