Výsledky hledání

sektor: školství× v celém archivu zrušit filtry

34 karet z 34 položek CZ · EN/orig

3

Čínský útočník přeměňuje brazilské vládní weby na SEO zbraň

Výzkumný tým Check Point Research odhalil kampaň čínsky hovořící skupiny Gambling Goblin proti brazilským organizacím, zejména vládním a vzdělávacím institucím od poloviny roku 2025. Útočníci instalují na kompromitované webservery vlastní moduly Apache, které tiše přesměrovávají návštěvníky na stránky napodobující obchody s aplikacemi a propagující hazardní hry, přitom zneužívají vysokoreputační domény brazilské vlády k manipulaci vyhledávacích výsledků. Nasazují také rozsáhlou sadu obalených…

Check Point veřejná správa školství IL

tg: varování tg: rozbor tp: phishing tp: špionáž

Check Point Research ·

shrnutí generováno strojově za 0,0036 USD — otevřít originál

Rady na bezpečný start školního roku – jak reagovat při problému

Národní CERT uvádí, jak postupovat v případě kompromitace účtu, zadání údajů na falešné stránce, obtěžujících zpráv nebo neoprávněného sdílení fotek a videí. Pro každý případ doporučuje konkrétní kroky, včetně změny hesla, kontaktu s bankou či vykázání obsahu platformě, a uvádí, komu se mohou obrátit žáci, rodiče a učitelé.

školství HR

tg: návod tp: phishing tp: identita tp: soukromí

CERT.hr ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Falešné instalátory v kampani distribuce škodlivého softwaru

Microsoft sleduje aktivní kampaň, která používá falešné stránky ke stažení softwaru napodobující známé výrobce a distribuje škodlivé instalátory. Kampaň zasáhla uživatele v Číně a čínsky mluvící uživatele; škodlivý kód zavádí trvalou přítomnost, oslabuje bezpečnostní ochranu a komunikuje s infrastrukturou útočníka. Microsoft doporučuje blokovat stahování z neoficiálních zdrojů a aktivovat ochranu ve Windows Defender.

Microsoft Razer Kaspersky zdravotnictví výroba a průmysl veřejná správa školství US

tg: varování tg: rozbor tp: malware

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

1

Přihlášky na Hacknite 2026 jsou otevřené

Zdroj oznámil otevření přihlášek na 7. ročník Hacknite, CTF soutěže pro střední školy v Chorvatsku, která se koná od 23. do 25. října 2026. Soutěž má nová pravidla týkající se používání nástrojů umělé inteligence a slouží jako výběr pro národní tým na European Cyber Security Challenge.

školství HR

tg: propagace tp: AI

CERT.hr ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

1

Digitální stopa: Jak spravovat svou přítomnost na internetu

Zdroj uvádí, že digitální stopa se skládá ze všech dat, která na internetu zanecháváme. Návody doporučují chránit si soukromí nastavením privatnosti na sociálních sítích, zvážit, co zveřejňujeme, a převzít kontrolu nad tím, jak nás internet prezentuje. Zdroj také upozorňuje, že internet zapomíná těžko a že se zveřejněné informace používají pro marketing, zaměstnávání i zneužití.

školství HR

tg: návod tp: soukromí

CERT.hr ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

1

PaperCut NG/MF: kritická zranitelnost obcházející autentizaci zneužívána v praxi

Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.

KEV ✓ EPSS 1.00 CVE-2023-27350 PaperCut Software PaperCut školství výroba a průmysl US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: malware

Rapid7 · BleepingComputer

shrnutí generováno strojově za 0,0030 USD — otevřít originál

1

Национальный CERT дает советы по безопасному началу учебного года

Национальный CERT.hr издал рекомендации по защите устройств и данных в начале учебного года. Советы включают регулярное обновление устройств и приложений, использование надежных паролей и биометрии, проверку прав доступа приложений, осторожность при использовании общих устройств, включение многофакторной аутентификации и создание резервных копий данных.

školství HR

CERT.hr ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

2

Školní aplikace mohou sdílet údaje studentů s inzerenty

Dvouletá investigace do vzdělávacích aplikací používaných na školách v Utahu zjistila, že mnoho z nich sbírá a sdílí údaje studentů způsobem, který je v rozporu s jejich prohlášeními o ochraně soukromí. Podle výzkumu 52 % testovaných aplikací se smlouvou o ochraně dat sbíralo prvky údajů studentů, které nebyly povoleny dohodou; 61 % aplikací sdílelo data s třetími stranami a 36 % přenášelo data inzerentům.

školství US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

1

Bezpečný začátek školního roku – přemýšlej, než klikneš

Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.

Microsoft Google školství HR

CERT.hr ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

Rady pro bezpečný start školního roku – kybernetická hygiena

Národní CERT.hr zveřejnil doporučení pro bezpečný začátek školního roku zaměřená na studenty, rodiče a učitele. Zdroj doporučuje používat silná a jedinečná hesla, zapnout vícefaktorové ověřování, aktualizovat zařízení a aplikace, kontrolovat nastavení soukromí na sociálních sítích, být opatrný s neočekávanými zprávami a odkazy a pravidelně zálohovat důležitá data.

školství HR

CERT.hr ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

Ruské skupiny zneužívají legitimní autentifikační toky k útokům na jednotlivce

Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.

Microsoft Google veřejná správa obrana školství US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

1

1

2

Skupina Armored Likho rozšiřuje svůj arsenal na kybernetickou špionáž

Podle společnosti Kaspersky skupina Armored Likho (známá také jako Eagle Werewolf) v květnu 2026 spustila kampaň zaměřenou na jednotlivce a organizace v Rusku pomocí falešné aplikace na sbírku peněz. Útočníci představili nový toolkit Still psaný v Rustu, jehož komponenty Still Sync a Still Audio umožňují krádež údajů z Telegramu a tajné nahrávání zvuku.

Kaspersky veřejná správa školství RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

Patch Tuesday: 421 chyb včetně tří zero-dayů

Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.

EPSS 0.03 CVSS 9.8 CVE-2026-62832 CVE-2026-62893 Microsoft školství veřejná správa US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

2

Analýza incidentů na brazilských vzdělávacích institucích

Zdroj presentuje analýzu kybernetických útoků na brazilské školy a univerzity od ledna 2025 do června 2026. Podle publikace byly nejčastějšími hrozbami ransomwarové útoky (zejména DragonForce a LockBit 3) cílující zejména soukromé instituce, přičemž počáteční přístup často zajišťovaly uniklé platné účty, zneužití veřejně dostupných aplikací a interní aktéři. Zdroj poznamenává, že mnohé incidenty nebyly způsobeny sofistikovanými technikami, nýbrž zneužíváním běžných slabin jako jsou zastaralé…

školství RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

Upozornění na podvodné e-maily vydávané jménem Semmelweis University

Maďarský Národní institut kyberbezpečnosti vydal upozornění na e-maily posílané jménem Semmelweis University obsahující škodlivé přílohy. Podle zdroje neznámí útočníci zneužívají název a grafické prvky univerzity k rozeslání e-mailů s cílem kompromitovat pracovní stanice příjemců a získat jejich přihlašovací údaje.

Semmelweis University školství HU

NKI Maďarsko ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

Nové zadní vrátka OctLurk a SilkLurk v kybernetické špionáži v Asii

Kaspersky od ledna 2025 sleduje dvě nová zadní vrátka OctLurk a SilkLurk využívaná v útocích na vládní organizace v Afghánistánu, Kyrgyzstánu, Tádžikistánu, Uzbekistánu, Kazachstánu a Sýrii. Zdroj uvádí, že postižené organizace operují v sektorech zdravotnictví, výzkumu, státní správy a vzdělání. Malware je schopen stahovat a injektovat dodatečné pluginy pro spuštění příkazové linky, správu souborů, síťové skenování, krádež přihlašovacích údajů a vzdálený přístup.

veřejná správa zdravotnictví školství RU

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

1

Týdenní přehled hrozeb (13. července)

Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.

KEV ✓ EPSS 1.00 CVE-2025-3248 CVE-2026-11405 CVE-2026-53359 Tenda Google Opera U-Boot školství finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

1

Trenážní kemp etického hackerství ve Vídni

Podle CERT.hr se čeští představitelé zúčastnili čtvrtého ročníku International Ethical Hacking Bootcampu, který se konal od 2. do 5. července 2026 v Rakousku v organizaci TU Wien Cybersecurity Centra a Cybersecurity Austria. Deseti účastníci z Česka se pod vedením odborníků zúčastnili vzdělávacího programu zaměřeného na tvorbu AI agentů pro etické hackerství, ranjivosti nízkoúrovňových systémů, hardwarové základy, webové zranitelnosti a linuxové jádro, včetně útokovo-obranného turnaje.

školství HR

CERT.hr ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

1

Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

KEV ✓ EPSS 0.95 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství US 2 zdrojů

Zero Day Initiative · Mandiant / Google TI

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Čínský útočník UNC6508 cílí na medicínské a vojenské výzkumné instituce

Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.

Google zdravotnictví obrana školství US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

1

1

1

Zranitelnost ViewState v systému KnowledgeDeliver

Mandiant informuje o kritické zranitelnosti typu deserializace ViewState v systému KnowledgeDeliver, který umožňuje neoprávnený vzdálený přístup (CVE-2026-5426). Zranitelnost vychází z použití totožných ASP.NET machine keys v nasazeních více zákazníků; útočníci ji zneužívali k nasazení web shell BLUEBEAM a následné infekci pracovních stanic bachdorem Cobalt Strike.

EPSS 0.01 CVE-2026-5426 Digital Knowledge školství US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

1

1

1

Kyberutok UAC-0255 vydávající se za CERT-UA s nástrojem AGEWHEEZE

Podle CERT-UA byly 26.–27. března 2026 zaznamenány případy rozšiřování e-mailů údajně od CERT-UA, které vyzývaly k stažení chráněného archivu ze služby Files.fm a instalaci 'specializovaného softwaru'. Cíleny byly státní organizace, zdravotnická zařízení, bezpečnostní firmy, vzdělávací instituce, finanční ústavy a vývojáři softwaru.

veřejná správa zdravotnictví finance školství UA

CERT-UA ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

Kybernetické centra v Ázerbájdžánu

JPCERT/CC navštívil v březnu Baku a seznámil se s ázerbájdžánskými CSIRT (CERT.AZ, CERT.GOV.AZ a AzScienceCERT) a institucemi zaměřenými na vzdělávání v kybernetické bezpečnosti. Zdroj popisuje strukturu, činnosti a zaměření jednotlivých organizací, včetně Ázerbájdžánského centra kybernetické bezpečnosti založeného v roce 2023, které poskytuje intenzivní praktické školení pro rozvoj talentů v oboru.

Technion – Israel Institute of Technology veřejná správa školství JP

JPCERT/CC – blog ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1