Výsledky hledání

sektor: zdravotnictví v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

33 karet z 33 položek

3

2

Hrozby AI a konec tradičních cyklů oprav — zpráva o hrozbách Q2 2026

Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.

CVSS 7.0 Rapid7 Microsoft veřejná správa zdravotnictví finance výroba a průmysl US

Rapid7 ·

shrnutí generováno strojově za 0,0038 USD — otevřít originál

Zranitelnost v Siemens Simcenter Nastran

Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.

EPSS 0.00 CVSS 7.8 CVE-2026-59086 Siemens výroba a průmysl obrana energetika zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

2

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

2

Zranitelnost v přístroji Flow Neuroscience FL-100

Podle CISA byl v neurostimulačním přístroji Flow Neuroscience FL-100 (a Halo Neuroscience FL-100) zjištěn hardcoded přihlašovací údaj sdílený všemi zařízeními, který umožňuje útočníkovi v dosahu Bluetooth libovolně manipulovat parametry mozková stimulace a obejít bezpečnostní limity. Zdroj uvádí, že Flow Neuroscience doporučuje instalaci nejnovější firmware prostřednictvím Flow aplikace.

EPSS 0.00 CVSS 8.1 CVE-2026-18164 Flow Neuroscience zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Zranitelnost řadičů Siemens Desigo DXR a PXC

Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.

EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

2

Zranitelnost stimulátoru Pulsetto Vagus Nerve

Zdroj uvádí, že firmware přístroje Pulsetto Vagus Nerve Stimulator přijímá nezveřejněné příkazy přes rozhraní Bluetooth Low Energy bez autentizace či šifrování. Jejich zneužitím by útočník mohl vypnout bezpečnostní mechanismy nebo změnit nastavení stimulace (CVE-2026-18844, CVSS 8.1).

EPSS 0.00 CVSS 8.1 CVE-2026-18844 Pulsetto zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

Zranitelnosti v aplikaci Mira Hormone Monitor

Podle CISA byl odhalen soubor kritických zranitelností v zařízení Mira Hormone Monitor a aplikaci Mira Android App (verze 1.7.1.47 a 4.5.15.4). Zranitelnosti by mohly umožnit neoprávněný přístup k zdravotnickým informacím, převzetí uživatelských účtů, odcizení dat o plodnosti a odmítnutí služby. Zdroj doporučuje aktualizaci aplikace na iOS v3.5.18 či Android v4.5.18 a firmware na verzi 01.07.01.53.

EPSS 0.00 CVSS 9.8 CVE-2026-64934 CVE-2026-66098 CVE-2026-66340 CVE-2026-66832 CVE-2026-66875 CVE-2026-67558 CVE-2026-67568 CVE-2026-68067 Quanovate Tech Inc. zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0052 USD — otevřít originál

1

Ransomware Gunra – upozornění CISA

Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.

KEV ✓ EPSS 0.98 CVE-2024-55591 CVE-2025-24472 veřejná správa zdravotnictví finance energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

2

Zranitelnosti v ABB Ability Zenon

CISA uvádí, že ABB Ability Zenon se všemi verzemi IIoT služeb s MongoDB 4.2 obsahuje více zranitelností (CVE-2025-14847, CVE-2020-7928, CVE-2020-7921), které by mohly umožnit útočníkům obejít bezpečnost, poškodit systémy nebo získat přístup k datům. ABB doporučuje nahradit MongoDB podporovanou verzí nebo odinstalovat IIoT služby, pokud nejsou vyžadovány.

KEV ✓ EPSS 0.83 CVSS 7.8 CVE-2020-7921 CVE-2020-7928 CVE-2025-14847 ABB energetika zdravotnictví vodárenství výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

1

Zranitelnost v genetických analyzátorech Thermo Fisher

Podle CISA může útočník zneužít chybějící kontrolu integrity v software genetických analyzátorů Thermo Fisher Applied Biosystems k úpravě výstupních souborů a pozměnění DNA dat, což vede k nepřesným výsledkům testů. Zdroj uvádí, že Thermo Fisher vydal aktualizace zabezpečení implementující digitální podpisy.

EPSS 0.00 CVSS 8.4 CVE-2026-17583 Thermo Fisher zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

Týdenní zpráva o hrozbách z 3. srpna

Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…

KEV ✓ EPSS 0.70 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Check Point Cisco Broadcom Microsoft vodárenství finance zdravotnictví telekomunikace IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

2

Zpráva o hrozbách: Únor 2026 – Phishing a zneužívání autentizace

Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.

Cisco Microsoft Check Point Zoho zdravotnictví veřejná správa vodárenství US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Nové zadní vrátka OctLurk a SilkLurk v kybernetické špionáži v Asii

Kaspersky od ledna 2025 sleduje dvě nová zadní vrátka OctLurk a SilkLurk využívaná v útocích na vládní organizace v Afghánistánu, Kyrgyzstánu, Tádžikistánu, Uzbekistánu, Kazachstánu a Sýrii. Zdroj uvádí, že postižené organizace operují v sektorech zdravotnictví, výzkumu, státní správy a vzdělání. Malware je schopen stahovat a injektovat dodatečné pluginy pro spuštění příkazové linky, správu souborů, síťové skenování, krádež přihlašovacích údajů a vzdálený přístup.

veřejná správa zdravotnictví školství RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

1

Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US 2 zdrojů

Cisco PSIRT · Mandiant / Google TI

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

1

1

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Čínský útočník UNC6508 cílí na medicínské a vojenské výzkumné instituce

Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.

Google zdravotnictví obrana školství US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

2

1

1

1

1

1

Kyberutok UAC-0255 vydávající se za CERT-UA s nástrojem AGEWHEEZE

Podle CERT-UA byly 26.–27. března 2026 zaznamenány případy rozšiřování e-mailů údajně od CERT-UA, které vyzývaly k stažení chráněného archivu ze služby Files.fm a instalaci 'specializovaného softwaru'. Cíleny byly státní organizace, zdravotnická zařízení, bezpečnostní firmy, vzdělávací instituce, finanční ústavy a vývojáři softwaru.

veřejná správa zdravotnictví finance školství UA

CERT-UA ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

2

Útočníci zneužívají Railway.com jako infrastrukturu pro útoky na tokeny Microsoft 365

Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.

Microsoft finance zdravotnictví veřejná správa telekomunikace US

Huntress ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1