Lotyšská agentura pro dopravu potvrdila, že hackeři ukradli data týkající se přibližně dvou třetin lotyšské populace. Útok vyvolal výzvy k rezignaci vysokých státních funkcionářů.
Podle zdroje je 52letý ukrajinský vývojář obžalován ze spuštění ransomwarových útoků na švýcarskou společnost Stadler Rail a dalších podniků v rámci mezinárodní ransomwarové operace.
Slovenský NBÚ varuje před kybernetickými hrozbami spojenými s používáním více typů silničních radarů s kamerou. Zdroj doporučuje příslušným subjektům identifikovat tyto produkty ve své infrastruktuře.
Zdroj uvádí, že Siemens LOGO! Soft Comfort verze starší než V9 obsahuje zranitelnosti v šifrování projektových souborů a správě hesel (CVE-2026-57262, CVE-2026-57263). Lokální útočník by mohl zneužít statický hardkódovaný šifrovací klíč nebo odsolit heslo a získat přístup k citlivým projektovým datům. Siemens doporučuje aktualizovat na verzi V9 nebo novější.
Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.
Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.
Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.
Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.
Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.
Zdroj popisuje analýzu ransomwaru DeadLock, který používá decentralizovanou infrastrukturu (Session messaging, blockchain) pro komunikaci s obětmi a únik dat. Od července 2025 operátoři zveřejnili více než 80 kompromitovaných organizací, přičemž více než polovina je v Evropě; ransomware se vyskytl v IT, těžbě, dopravě, logistice, výrobě, pohostinství a dalších sektorech. Malware obsahuje geofencing zaměřený na bývalé sovětské státy, mechanismus pro omezení zátěže při šifrování a post…
Podle CISA byla v protokolu CPDLC (Controller Pilot Data Link Communications) využívaném v letectví identifikována řada zranitelností (CVE-2025-71409 až CVE-2025-71413) vycházejících z absence autentizace a šifrování v rádiových linkách. Tyto nedostatky umožňují neautorizovanou injekci zpráv, odmítání služby a vynucené resetování relací, což může snížit bezpečnostní rezervu tím, že zvýší zátěž na řidiče, zpozdí bezpečnostně kritické pokyny a sníží situační vědomí; v současné době není k…
Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.
Podle CISA sdílují bezpečnostní systémy Acrisure KARR BT a DR-100 společný klíč pro Bluetooth autentizaci, což umožňuje útočníkovi v dosahu Bluetooth provádět neautorizované operace s vozidlem, včetně odemykání dveří a vypnutí motoru. Producent Acrisure vydal aktualizaci firmwaru ze 20. července 2026 k řešení této zranitelnosti.
Zdroj uvádí, že Storm-2945 (podskupina Midnight Blizzard) od května 2026 provádí masivní útoky manipulací dopravy v sítích pohostinství s captive portály. Útočníci používají phishing pomocí falešných domén, kterými se vydávají za služby Microsoftu, a distribuují malware CornFlake (RAT napsaný v Go) s možnostmi monitorování, krádeže přihlašovacích údajů a vzdáleného přístupu; cílem jsou účty firemních cestovatelů.
Kanadský zákon o ochraně kritických kybernetických systémů (Bill C-8) zavádí povinnost hlášení kybernetických incidentů do 72 hodin pro operátory kritické infrastruktury v telekomunikacích, energetice, dopravě a bankovnictví, s pokutami až 15 milionů kanadských dolarů za nedodržení. Zdroj zdůrazňuje, že splnění této lhůty vyžaduje sjednocenou viditelnost across IT a OT prostředí, včetně detekce zahrnující dormantní systémy řízení procesů a nespravované IoT zařízení.
Zdroj uvádí týdenní přehled kybernetických hrozeb. Mezi hlavními incidenty byly ransomwarové útoky na japonskou prodejnu potravin Nichirei a švýcarského výrobce kolejových vozidel Stadler Rail, únik dat u australského energetického operátora Origin Energy a kybernetický útok na rumunskou katastrální agenturu. Zdroj dále popisuje hrozby související s umělou inteligencí, ohlašuje záplaty pro zranitelnosti v produktech společností Check Point, Oracle a Microsoft a zpracovává analytické zprávy o…
Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.
Zdroj popisuje prezentace z druhého dne konference JSAC2026, včetně analýzy souborových systémů ext4 a XFS pro rekonstrukci útoků, odhalení čínské phishing platformy FishingMaster cílící na japonské subjekty ve financích a státní správě, technických mechanismů admin panelů phishingu a monitoringu IoT botnetu RapperBot.