Výsledky hledání

sektor: obrana× v celém archivu zrušit filtry

30 karet z 30 položek CZ · EN/orig

2

Zranitelnost v NetStaX EtherNet/IP Stack od Pyramid Solutions

CISA oznámila kritickou zranitelnost CVE-2026-78012 v NetStaX EtherNet/IP Stack společnosti Pyramid Solutions verze nižší než v5.6.1. Chyba typu stack-based buffer overflow umožňuje velké explicitní zprávy třídy 3 překročit přijímací vyrovnávací paměť bez varování, což by mohlo vést k poškození paměti, pádu zařízení nebo vzdálenému útoku. Oprava v5.6.1 zavádí kontrolu velikosti payloadu a jiná ochranná opatření.

EPSS 0.00 CVSS 9.8 CVE-2026-78012 Pyramid Solutions výroba a průmysl energetika vodárenství obrana US

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnost v OPC UA LocalDiscoveryServer od OPCFoundation

Zdroj informuje o zranitelnosti CVE-2026-77477 v instaláčních balíčcích OPC UA LocalDiscoveryServer verze nižší než 1.04.420, která umožňuje útočníkovi převzít kontrolu nad oknem s vysokými právy během instalace a spustit libovolné příkazy. OPCFoundation doporučuje aktualizaci na verzi 1.04.420 nebo novější.

CVSS 4.6 CVE-2026-77477 OPCFoundation energetika vodárenství výroba a průmysl obrana US

tg: zranitelnost tp: průmyslové systémy

CISA Advisories ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

2

Zranitelnosti v systému Fuel-Boss společnosti All-Line Equipment

Podle agentury CISA jsou zranitelnosti CVE-2018-19518 a CVE-2019-11043 v produktu Fuel-Boss V1 (Standard, Portal, Master/Slave a Backflush Systems) se systémem PHP do verze 7.1.5 umožňují vzdálenému útočníkovi provádět libovolné příkazy nebo spustit vzdálený kód. Opravy jsou dostupné pouze pro varianty Standard a Portal; pro Master/Slave nejsou opravy k dispozici a pro Backflush Systems nejsou plánovány.

KEV ✓ EPSS 1.00 CVSS 8.7 CVE-2018-19518 CVE-2019-11043 All-Line Equipment Company výroba a průmysl obrana doprava US

CISA Advisories ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

2

Kybernetické operace soukromých firem pod státní kontrolou

Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.

GitLab Apple Microsoft veřejná správa obrana US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Ruské skupiny zneužívají legitimní autentifikační toky k útokům na jednotlivce

Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.

Microsoft Google veřejná správa obrana školství US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

1

Obrana proti aktivní hrozbě vůči řídícím jednotkám Siemens S7

Bezpečnostní agentury NSA, CISA, FBI, DOE a EPA vydaly varování před aktivní kybernetickou hrozbou vůči programovatelným logickým řadičům Siemens S7 Series. Útočníci používají umělou inteligenci k vytváření skriptů pro zneužití zranitelností a skenují internet, aby našli vystavené zastaralé jednotky; cílí přitom zejména na kritickou infrastrukturu v sektoru výroby, energetiky, vodárenství a zemědělství.

Siemens výroba a průmysl energetika vodárenství obrana US

CISA Advisories ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

Zranitelnost v Siemens Simcenter Nastran

Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.

EPSS 0.00 CVSS 7.8 CVE-2026-59086 Siemens výroba a průmysl obrana energetika zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.25 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

1

2

Operation Dream Job: Nula-day v PDF prohlížeči cílí na obranný sektor

Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.

KEV ✓ EPSS 0.99 CVE-2025-49113 CVE-2026-68820 Microsoft obrana IL

Check Point Research ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Project CAV3RN: Google Apps Script a DNS v Command & Control

Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.

Microsoft Google obrana RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

1

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.31 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

Check Point Research ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

2

Elasticsearch ES|QL COMPLETION: Filtrování hlučných curl a wget pravidel na cloudových výstrahách

Zdroj popisuje, jak Elasticsearch Query Language (ES|QL) COMPLETION redukuje falešná varování z detekčních pravidel sledujících wget a curl v cloudových prostředích. Podle vydavatele LLM-triage přístup kombinuje deterministické filtry s umělou inteligencí k třídění zbývajících событostí a omezuje množství upozornění, která musí analyzovat lidský pracovník.

Elastic veřejná správa obrana US

Elastic Security ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

1

Týdenní přehled hrozeb z 6. července

Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.

KEV ✓ EPSS 1.00 CVSS 9.6 CVE-2024-1212 CVE-2026-46242 CVE-2026-46817 CVE-2026-8037 CVE-2026-8451 Oracle Citrix Progress Check Point finance obrana výroba a průmysl energetika IL

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

2

STOCKSTAY: Nový nástroj zpravodajské špionáže skupiny Turla

Podle analýzy společnosti Google Threat Intelligence Group skupina Turla od prosince 2022 vyvíjí a nasazuje .NET backdoor STOCKSTAY proti vládním a vojenskýc organizacím na Ukrajině a subjektům zajímajícím se italskou zahraniční politikou. Nástroj slouží k průběžné kybernetické špionáži a sdílí výrazné překryvy s dříve atribuovaným toolkitem KAZUAR.

Google veřejná správa obrana US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

Čínský útočník UNC6508 cílí na medicínské a vojenské výzkumné instituce

Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.

Google zdravotnictví obrana školství US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

2

Cílené útoky na právnické firmy v USA

Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.

Google Microsoft Zoom AnyDesk finance obrana US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

Proč Huntress nepotřebuje FedRAMP

Zdroj uvádí, že dodavatelé pro obranu mohou dosáhnout compliance CMMC bez nákladů a zpoždění spojených s FedRAMP-autorizovanými cloudovými službami. Huntress k tomu používá Sensitive Data Mode pro logickou separaci a nákladově efektivní bezpečnost.

Huntress obrana US

Huntress ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

Před honbou za CMMC si ujasněte svůj provoz

Zdroj upozorňuje, že CMMC je operační model, ne kontrolní seznam. MSP by měly před vstupem do obranného sektoru zkontrolovat svoje interní operace, včetně kontroly přístupu a práce s daty, aby se připravily na důsledné prověření.

obrana US

Huntress ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

1

1

Elastic na cvičení Defence Cyber Marvel 2026: technický přehled

Elastic Security jako průmyslový partner opět poskytl infrastrukturu pro britské vojenské cvičení Defence Cyber Marvel 2026, kterého se účastnilo přes 2500 osob z 29 zemí. Zdroj popisuje architekturu víceklientské Elastic Cloud nasazené pro 40 obranných týmů se systémem izolace pomocí Kibana Spaces a datastream namespace, ověřením přístupu přes Keycloak SSO a integracemi pro sběr telemetrie ze systémů.

Elastic obrana veřejná správa US

Elastic Security ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

1

1