Zdravotnická IT firma CareCloud - únik dat 3,7 milionu pacientů
Americká společnost CareCloud oznámila, že incident s únikem dat z letošního roku postihul více než 3,7 milionu osob.
shrnutí generováno strojově za 0,0022 USD — otevřít originál
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Americká společnost CareCloud oznámila, že incident s únikem dat z letošního roku postihul více než 3,7 milionu osob.
shrnutí generováno strojově za 0,0022 USD — otevřít originál
Společnost CareCloud, poskytovatel zdravotnického softwaru, oznámila Ministerstvu zdravotnictví a sociálních služeb, že došlo k úniku údajů 3 756 469 lidí. Útočník se během osmi hodin dostal do jednoho z prostředí elektronické zdravotnické dokumentace společnosti.
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Podle FBI skupina za ransomwarem Medusa provádí útoky na americké organizace kritické infrastruktury od června 2021 a dosud se jí podařilo proniknout do více než 500 z nich.
veřejná správa zdravotnictví finance energetika US
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.
CVSS 7.0 Rapid7 Microsoft veřejná správa zdravotnictví finance výroba a průmysl US
shrnutí generováno strojově za 0,0038 USD — otevřít originál
Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.
EPSS 0.00 CVSS 7.8 CVE-2026-59086 Siemens výroba a průmysl obrana energetika zdravotnictví US
shrnutí generováno strojově za 0,0041 USD — otevřít originál
Podle zdroje byly v polské firmě MyDr, která poskytuje software zdravotnickým zařízením, identifikovány problémy s bezpečností potenciálně ovlivňující 19 milionů lidí. Společnost uvedla, že odstranila příčinu incidentu a zavedla dodatečná bezpečnostní opatření.
shrnutí generováno strojově za 0,0022 USD — otevřít originál
Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL
shrnutí generováno strojově za 0,0036 USD — otevřít originál
Podle CISA byl v neurostimulačním přístroji Flow Neuroscience FL-100 (a Halo Neuroscience FL-100) zjištěn hardcoded přihlašovací údaj sdílený všemi zařízeními, který umožňuje útočníkovi v dosahu Bluetooth libovolně manipulovat parametry mozková stimulace a obejít bezpečnostní limity. Zdroj uvádí, že Flow Neuroscience doporučuje instalaci nejnovější firmware prostřednictvím Flow aplikace.
EPSS 0.00 CVSS 8.1 CVE-2026-18164 Flow Neuroscience zdravotnictví US
shrnutí generováno strojově za 0,0034 USD — otevřít originál
Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.
EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US
shrnutí generováno strojově za 0,0039 USD — otevřít originál
Zdroj uvádí, že firmware přístroje Pulsetto Vagus Nerve Stimulator přijímá nezveřejněné příkazy přes rozhraní Bluetooth Low Energy bez autentizace či šifrování. Jejich zneužitím by útočník mohl vypnout bezpečnostní mechanismy nebo změnit nastavení stimulace (CVE-2026-18844, CVSS 8.1).
EPSS 0.00 CVSS 8.1 CVE-2026-18844 Pulsetto zdravotnictví US
shrnutí generováno strojově za 0,0033 USD — otevřít originál
Podle CISA byl odhalen soubor kritických zranitelností v zařízení Mira Hormone Monitor a aplikaci Mira Android App (verze 1.7.1.47 a 4.5.15.4). Zranitelnosti by mohly umožnit neoprávněný přístup k zdravotnickým informacím, převzetí uživatelských účtů, odcizení dat o plodnosti a odmítnutí služby. Zdroj doporučuje aktualizaci aplikace na iOS v3.5.18 či Android v4.5.18 a firmware na verzi 01.07.01.53.
EPSS 0.00 CVSS 9.8 CVE-2026-64934 CVE-2026-66098 CVE-2026-66340 CVE-2026-66832 CVE-2026-66875 CVE-2026-67558 CVE-2026-67568 CVE-2026-68067 Quanovate Tech Inc. zdravotnictví US
shrnutí generováno strojově za 0,0052 USD — otevřít originál
Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.
KEV ✓ EPSS 0.98 CVE-2024-55591 CVE-2025-24472 veřejná správa zdravotnictví finance energetika US
shrnutí generováno strojově za 0,0043 USD — otevřít originál
Podle CISA je v aplikaci Medixant RadiAnt DICOM (verze ≤2025.2) zranitelnost umožňující vzdálené spuštění kódu při otevření upravené DICOM datové sady s JPEG kompresí. CISA doporučuje aktualizaci na verzi 2026.1 a otevírání DICOM souborů pouze z důvěryhodných zdrojů.
EPSS 0.00 CVSS 4.3 CVE-2026-17264 Medixant zdravotnictví US
shrnutí generováno strojově za 0,0033 USD — otevřít originál
CISA uvádí, že ABB Ability Zenon se všemi verzemi IIoT služeb s MongoDB 4.2 obsahuje více zranitelností (CVE-2025-14847, CVE-2020-7928, CVE-2020-7921), které by mohly umožnit útočníkům obejít bezpečnost, poškodit systémy nebo získat přístup k datům. ABB doporučuje nahradit MongoDB podporovanou verzí nebo odinstalovat IIoT služby, pokud nejsou vyžadovány.
KEV ✓ EPSS 0.83 CVSS 7.8 CVE-2020-7921 CVE-2020-7928 CVE-2025-14847 ABB energetika zdravotnictví vodárenství výroba a průmysl US
shrnutí generováno strojově za 0,0048 USD — otevřít originál
Podle CISA může útočník zneužít chybějící kontrolu integrity v software genetických analyzátorů Thermo Fisher Applied Biosystems k úpravě výstupních souborů a pozměnění DNA dat, což vede k nepřesným výsledkům testů. Zdroj uvádí, že Thermo Fisher vydal aktualizace zabezpečení implementující digitální podpisy.
EPSS 0.00 CVSS 8.4 CVE-2026-17583 Thermo Fisher zdravotnictví US
shrnutí generováno strojově za 0,0041 USD — otevřít originál
Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…
KEV ✓ EPSS 0.70 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Check Point Cisco Broadcom Microsoft vodárenství finance zdravotnictví telekomunikace IL
shrnutí generováno strojově za 0,0039 USD — otevřít originál
Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.
Cisco Microsoft Check Point Zoho zdravotnictví veřejná správa vodárenství US
shrnutí generováno strojově za 0,0045 USD — otevřít originál
Kaspersky od ledna 2025 sleduje dvě nová zadní vrátka OctLurk a SilkLurk využívaná v útocích na vládní organizace v Afghánistánu, Kyrgyzstánu, Tádžikistánu, Uzbekistánu, Kazachstánu a Sýrii. Zdroj uvádí, že postižené organizace operují v sektorech zdravotnictví, výzkumu, státní správy a vzdělání. Malware je schopen stahovat a injektovat dodatečné pluginy pro spuštění příkazové linky, správu souborů, síťové skenování, krádež přihlašovacích údajů a vzdálený přístup.
veřejná správa zdravotnictví školství RU
shrnutí generováno strojově za 0,0048 USD — otevřít originál
Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.
KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US 2 zdrojů
shrnutí generováno strojově za 0,0031 USD — otevřít originál
Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.
EPSS 0.00 CVE-2026-50370 veřejná správa zdravotnictví finance energetika US
shrnutí generováno strojově za 0,0023 USD — otevřít originál
NCSC UK a spojenci vydali doporučení zaměřené na kritické sektory k posílení obrany. Zdroj upozorňuje na to, že ruští státní hackeři globálně zneužívají špatně nakonfigurované routery.
veřejná správa zdravotnictví finance energetika GB
shrnutí generováno strojově za 0,0022 USD — otevřít originál
Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…
KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL
shrnutí generováno strojově za 0,0040 USD — otevřít originál
Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.
Google zdravotnictví obrana školství US
shrnutí generováno strojově za 0,0042 USD — otevřít originál
Podle zdroje jde o chybu v řešení cesty k adresáři (path traversal) v Microsoft Office SharePoint, která autorizovanému útočníkovi umožňuje spustit kód po síti.
EPSS 0.02 CVE-2026-45454 Microsoft veřejná správa finance zdravotnictví školství US
shrnutí generováno strojově za 0,0021 USD — otevřít originál
Podle Microsoftu Security jde o zranitelnost deserializace nedůvěryhodných dat v produktu Nuance PowerScribe, kterou může útočník zneužít ke spuštění kódu přes síť.
EPSS 0.02 CVE-2026-26142 Nuance zdravotnictví US
shrnutí generováno strojově za 0,0021 USD — otevřít originál
Podle ESET WeLiveSecurity může používání chatbotů pro lékařské rady vést k halucinacím a zvyšuje bezpečnostní a soukromí rizika. Zdroj upozorňuje na potenciální hrozby a doporučuje zvýšenou opatrnost.
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Podle Trend Micro k porušení bezpečnosti v systému Instructure Canvas došlo v rozsahu zahrnujícím univerzity, střední a základní školy a nauční nemocnice po celém světě. Zdroj poskytuje kontext a praktické pokyny pro postiženou.
Instructure školství zdravotnictví JP
shrnutí generováno strojově za 0,0024 USD — otevřít originál
CERT-UA zaznamenal v březnu a dubnu 2026 intenzifikaci kyberútoků zaměřených na orgány místní samosprávy a zejména na komunální zdravotnická zařízení, včetně klinických nemocnic a záchranných služeb.
zdravotnictví veřejná správa UA
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Zdroj uvádí, že incident s Stryker odhalil hrozbu 'Weaponized Remote Wipe' prostřednictvím kompromitované MDM jako trvalejší a závažnější problém než ransomware. Vydavatel doporučuje konkrétní kroky k zabezpečení řídících platforem.
shrnutí generováno strojově za 0,0025 USD — otevřít originál
Podle CERT-UA byly 26.–27. března 2026 zaznamenány případy rozšiřování e-mailů údajně od CERT-UA, které vyzývaly k stažení chráněného archivu ze služby Files.fm a instalaci 'specializovaného softwaru'. Cíleny byly státní organizace, zdravotnická zařízení, bezpečnostní firmy, vzdělávací instituce, finanční ústavy a vývojáři softwaru.
veřejná správa zdravotnictví finance školství UA
shrnutí generováno strojově za 0,0029 USD — otevřít originál
Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.
Microsoft finance zdravotnictví veřejná správa telekomunikace US
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Zdroj uvádí, že v software KlinikaXP a KlinikaXP Insertino byla zjištěna zranitelnost typu Use of Hard-coded Credentials (CVE-2026-1958).
EPSS 0.00 CVE-2026-1958 KlinikaXP zdravotnictví PL
shrnutí generováno strojově za 0,0023 USD — otevřít originál
Zdroj popisuje, jak kyberútok na poskytovatele technologií pro lékárny znemožnil přístup milionům pacientů a jaké to má důsledky pro zdravotnický průmysl.
shrnutí generováno strojově za 0,0022 USD — otevřít originál