Výsledky hledání

sektor: telekomunikace v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

23 karet z 24 položek

1

Zranitelnost XXE v parseru Cisco BroadWorks

Zdroj uvádí zranitelnost v XML parseru Open Client Interface (OCI) služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje.

CVE-2026-20320 Cisco telekomunikace US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

2

Zranitelnost ve Siemens Siveillance Video umožňuje vzdálené spuštění kódu

Zdroj upozorňuje na kritickou zranitelnost (CVE-2026-3014) v serverech Siemens Siveillance Video, která by mohla umožnit vzdálené spuštění kódu. Siemens vydal aktualizované verze pro postižené produkty verze V2023 R3, V2024 R1 a V2025, kterou doporučuje nasadit.

EPSS 0.01 CVSS 9.1 CVE-2026-3014 Siemens výroba a průmysl telekomunikace US

CISA Advisories ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

2

Skupina Head Mare zneužívá zranitelnosti serveru TrueConf k distribuci backdoorů

Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.

TrueConf Kaspersky Microsoft energetika výroba a průmysl doprava telekomunikace RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

2

1

Týdenní zpráva o hrozbách z 3. srpna

Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…

KEV ✓ EPSS 0.70 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Check Point Cisco Broadcom Microsoft vodárenství finance zdravotnictví telekomunikace IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

2

CaptiveCrunch: Midnight Blizzard cílí na cestovatele kvůli malware a krádežím přihlašovacích údajů

Zdroj uvádí, že Storm-2945 (podskupina Midnight Blizzard) od května 2026 provádí masivní útoky manipulací dopravy v sítích pohostinství s captive portály. Útočníci používají phishing pomocí falešných domén, kterými se vydávají za služby Microsoftu, a distribuují malware CornFlake (RAT napsaný v Go) s možnostmi monitorování, krádeže přihlašovacích údajů a vzdáleného přístupu; cílem jsou účty firemních cestovatelů.

Microsoft telekomunikace obchod doprava US

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

Kanadský zákon C-8: Povinnost hlásit kybernetické incidenty do 72 hodin

Kanadský zákon o ochraně kritických kybernetických systémů (Bill C-8) zavádí povinnost hlášení kybernetických incidentů do 72 hodin pro operátory kritické infrastruktury v telekomunikacích, energetice, dopravě a bankovnictví, s pokutami až 15 milionů kanadských dolarů za nedodržení. Zdroj zdůrazňuje, že splnění této lhůty vyžaduje sjednocenou viditelnost across IT a OT prostředí, včetně detekce zahrnující dormantní systémy řízení procesů a nespravované IoT zařízení.

Tenable veřejná správa energetika telekomunikace doprava US

Tenable Research ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US 2 zdrojů

Cisco PSIRT · Mandiant / Google TI

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Cavern Manticore: Modulární C2 framework iránské skupiny

Podle Check Point Research grupos Cavern Manticore provázená Íránem cílí na izraelské subjekty v IT sektoru a veřejné správě pomocí modulárního C2 frameworku postaveného na .NET. Zdroj uvádí, že útočníci zneužívají software pro vzdálenou správu a využívají různé .NET formáty kompilace k ztížení analýzy malwaru.

Check Point veřejná správa telekomunikace IL

Check Point Research ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

Vlna útoků na FortiGate zařízení – FortiBleed

Zdroj uvádí, že společnost Fortinet potvrdila útok nazvaný FortiBleed, který se nejedná o zneužívání nové zranitelnosti, ale o využití přihlašovacích údajů z předchozích incidentů a hrubou silou proti zařízením se slabými hesly a bez vícefaktorového ověřování. Útoky jsou úspěšné zejména proto, že hesla administrátorů ve verzích FortiOS do 7.2.11, 7.4.8 a 7.6.1 byla hashována slabším SHA-256 procesem.

KEV ✓ EPSS 0.86 CVE-2025-59718 CVE-2025-59719 CVE-2026-24858 Fortinet telekomunikace AT

CERT.at ·

shrnutí generováno strojově za 0,0049 USD — otevřít originál

1

Desítky tisíc firewallů Fortinet kompromitovány

Bezpečnostní výzkumníci upozornili na kampaň, při níž mělo být kompromitováno téměř 74 000 firewallů a VPN bran Fortinet v 194 zemích. Útočníci automatizovaně vyhledávali veřejně dostupná administrační rozhraní, získávali konfigurace a offline prolámávali přístupové údaje; zasaženy jsou nadnárodní společnosti, státní instituce i provozovatelé kritické infrastruktury.

Fortinet veřejná správa energetika vodárenství telekomunikace CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

1

1

Zranitelnost Cisco Nexus 3000 a 9000 – DoS v BGP

Zdroj uvádí zranitelnost v BGP funkci Cisco Nexus 3000 a 9000 Series Switches, kterou může vzdálený neověřený útočník zneužít k vyvolání BGP peer flaps a odepření služby. Chyba spočívá v nesprávném parsování tranzitivního BGP atributu; útočník může poslat upravenou BGP aktualizaci přes navázanou BGP relaci a způsobit odpojení zařízení od BGP sezení.

EPSS 0.00 CVE-2026-20171 Cisco telekomunikace US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

SMS Pumping útoky

Slovenské centrum kybernetické bezpečnosti (NCKB) varuje před zvýšeným rizikem SMS Pumping útoků (také nazývaných AIT – Artificially Inflated Traffic), které jsou pokročilou formou telekomunikačního podvodu, při kterém útočníci uměle vytváří vysoký objem neautentické SMS komunikace. Upozornění se týká také českých subjektů.

telekomunikace SK

SK-CERT (NBÚ SR) ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

Nová americká národní kybernetická strategie

Zdroj uvádí obsah Národní kybernetické strategie Bílého domu, která se podle něj opírá o šest pilířů zaměřených na posílení americké kybernetické bezpečnosti, včetně prevence, regulace, modernizace federálních systémů, ochrany kritické infrastruktury, vedení v oblasti umělé inteligence a rozvoje pracovních sil.

veřejná správa energetika vodárenství telekomunikace JP

Trend Micro ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

Útočníci zneužívají Railway.com jako infrastrukturu pro útoky na tokeny Microsoft 365

Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.

Microsoft finance zdravotnictví veřejná správa telekomunikace US

Huntress ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

Kritické zranitelnosti v Cisco Catalyst SD-WAN – aktivně zneužívané

Zdroj uvádí, že v řešení Cisco Catalyst SD-WAN existuje šest kritických zranitelností, z nichž nejzávažnější (CVE-2026-20127, CVSS 10.0) umožňuje vzdálenému neověřenému útočníkovi obejít autentizaci a získat správcovská oprávnění. Zranitelnost je podle více mezinárodních kybernetických bezpečnostních úřadů aktivně zneužívána od roku 2023, a Cisco vydala aktualizace pro všechny postižené verze.

KEV ✓ EPSS 0.88 CVSS 10.0 CVE-2026-20122 CVE-2026-20126 CVE-2026-20127 CVE-2026-20128 CVE-2026-20129 CVE-2026-20133 Cisco telekomunikace finance AT

CERT.at ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál