Французський úřad na ochranu osobních údajů (CNIL) udělil nemocnici Hôpital privé de la Loire pokutu 500 000 eur za nedostatečnou ochranu údajů pacientů a jejich příbuzných.
Cisco Talos vydal průvodce svojí prací na hrozbách a zároveň varuje na asymetrii mezi obranami a útoky v oblasti AI; zdroj popisuje, jak AI modely s vestavěnými bezpečnostními zákazy brzdí obranné týmy, zatímco útočníci používají bez omezení, a doporučuje vedení bezpečnosti zajistit kontrolu nad svými AI systémy. Příspěvek obsahuje také přehled týdenních bezpečnostních zpráv včetně krádež dat od McKesson a nouzových záplat PaperCut.
Společnost Aesto informovala federální regulátory, že při kybernetickém útoku v prosinci loňského roku došlo k úniku citlivých údajů více než 9,5 milionu osob.
Microsoft sleduje aktivní kampaň, která používá falešné stránky ke stažení softwaru napodobující známé výrobce a distribuje škodlivé instalátory. Kampaň zasáhla uživatele v Číně a čínsky mluvící uživatele; škodlivý kód zavádí trvalou přítomnost, oslabuje bezpečnostní ochranu a komunikuje s infrastrukturou útočníka. Microsoft doporučuje blokovat stahování z neoficiálních zdrojů a aktivovat ochranu ve Windows Defender.
Zdravotnická společnost Nutex Health se stala obětí kybernetického útoku v srpnu, při kterém útočníci ukradli údaje pacientů a zaměstnanců a pokusili se vynutit výplatu.
Zdravotnická společnost Novocure oznámila, že v únorném kyberútoku v polovině srpna došlo k expozici údajů více než 1400 amerických pacientů s rakovinou a nespecifikovaného počtu zaměstnanců.
CISA oznámila dvě zranitelnosti v produktu Rockwell Automation Historian ME (Series B 5.202 a Series C 7.101). První zranitelnost (CVE-2025-12768) s CVSS skórem 8 umožňuje vzdálené spuštění kódu útočníku s nízkou autentizací, druhá (CVE-2026-12661) s CVSS skórem 4,5 může způsobit pád zařízení formou buffer overflow. Zdroj doporučuje minimalizovat síťový přístup k řídícím systémům a při vzdáleném přístupu používat VPN.
Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů.
Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…
Společnost McKesson oznámila regulačním orgánům, že vyšetřuje bezpečnostní incident zahrnující aplikaci třetí strany. Incident způsobil degradaci služeb.
Podle zdroje se společnost McKesson stala obětí bezpečnostního incidentu s neoprávněným přístupem do aplikací třetích stran. Skupina ShinyHunters tvrdí, že ukradla 284 milionů záznamů pacientských dat.
Zdroj uvádí projekt zaměřený na vyhodnocení úrovně cybernetické zralosti v rumunském zdravotnickém sektoru. Iniciativa je součástí programu PNRR 184 zaměřeného na rozvoj nových kompetencí v oblasti kybernetické bezpečnosti.
Podle Malwarebytes Labs se Meta dohodla s koalicí 51 státních právníků na vyrovnání ve věci ochrany dětí za částku až 17 miliard dolarů. Dohoda zavádí výchozí dvouhodinový denní limit pro uživatele mladší 18 let na Instagramu a Facebooku, noční blokování přístupu a další opatření; Meta popírá porušení zákona a dohoda nekonstituuje přiznání viny.
Společnost Boston Scientific podle své výroky a dokumentů podaných SEC oznámila, že v úterý objevila incident v kybernetické bezpečnosti, který narušuje procesy expedice. Společnost neuvedla další podrobnosti o rozsahu či charakteru útoku.
Společnost Boston Scientific oznámila, že se stala terčem kybernetického útoku, který narušil některé z jejích IT systémů a způsobil operační problémy po celém světě.
Poskytovatel zdravotnických služeb Nutex Health vyšetřuje incident porušení dat, při kterém nepovolená třetí strana vyvezla informace ze serverů společnosti.
Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…
Pražská nemocnice pro nemocné děti oznámila, že se stala obětí krádeže dat, kterou podezírá z souvislosti s aplikací od třetí strany. Tato nemocnice již byla v roce 2022 terčem ransomwarového útoku, který narušil některé její systémy.
Společnost CareCloud potvrdila porušení dat z března 2026, kterého se týká přes 3,75 milionu lidí. Zdroj uvádí, že neautorizovaná třetí strana získala přístup do jednoho z AWS prostředí společnosti a údajně vykradla osobní identifikační údaje, zdravotnické záznamy, údaje o bankách a platební karty.
Torontská dětská nemocnice SickKids oznámila kybernetický bezpečnostní incident, v důsledku kterého došlo k úniku osobních údajů současných a bývalých zaměstnanců a uchazečů o práci. Incident byl způsoben chybou v softwaru třetí strany; klinické systémy a záznamy pacientů nebyly dotčeny.
Podle INCIBE je v backendovém API a mobilní aplikaci Virtuagym (platforma pro fitness a zdraví) zranitelnost typu vložené pověření umožňující neoprávněné generování QR kódů fyzického přístupu. Útočník s přístupem k hodnotě 'badge_number' a možností reverzního inženýrství APK by mohl vytvářet platné QR kódy neomezeně, i po změně hesla nebo odhlášení uživatele; zranitelnosti byla přiřazena identifikace CVE-2026-12587 se skóre CVSS 8,6.
Společnost CareCloud, poskytovatel zdravotnického softwaru, oznámila Ministerstvu zdravotnictví a sociálních služeb, že došlo k úniku údajů 3 756 469 lidí. Útočník se během osmi hodin dostal do jednoho z prostředí elektronické zdravotnické dokumentace společnosti.
Podle FBI skupina za ransomwarem Medusa provádí útoky na americké organizace kritické infrastruktury od června 2021 a dosud se jí podařilo proniknout do více než 500 z nich.
Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.
Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.
Podle zdroje byly v polské firmě MyDr, která poskytuje software zdravotnickým zařízením, identifikovány problémy s bezpečností potenciálně ovlivňující 19 milionů lidí. Společnost uvedla, že odstranila příčinu incidentu a zavedla dodatečná bezpečnostní opatření.
Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.
Podle CISA byl v neurostimulačním přístroji Flow Neuroscience FL-100 (a Halo Neuroscience FL-100) zjištěn hardcoded přihlašovací údaj sdílený všemi zařízeními, který umožňuje útočníkovi v dosahu Bluetooth libovolně manipulovat parametry mozková stimulace a obejít bezpečnostní limity. Zdroj uvádí, že Flow Neuroscience doporučuje instalaci nejnovější firmware prostřednictvím Flow aplikace.
Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.
Zdroj uvádí, že firmware přístroje Pulsetto Vagus Nerve Stimulator přijímá nezveřejněné příkazy přes rozhraní Bluetooth Low Energy bez autentizace či šifrování. Jejich zneužitím by útočník mohl vypnout bezpečnostní mechanismy nebo změnit nastavení stimulace (CVE-2026-18844, CVSS 8.1).
Podle CISA byl odhalen soubor kritických zranitelností v zařízení Mira Hormone Monitor a aplikaci Mira Android App (verze 1.7.1.47 a 4.5.15.4). Zranitelnosti by mohly umožnit neoprávněný přístup k zdravotnickým informacím, převzetí uživatelských účtů, odcizení dat o plodnosti a odmítnutí služby. Zdroj doporučuje aktualizaci aplikace na iOS v3.5.18 či Android v4.5.18 a firmware na verzi 01.07.01.53.
Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.
Podle CISA je v aplikaci Medixant RadiAnt DICOM (verze ≤2025.2) zranitelnost umožňující vzdálené spuštění kódu při otevření upravené DICOM datové sady s JPEG kompresí. CISA doporučuje aktualizaci na verzi 2026.1 a otevírání DICOM souborů pouze z důvěryhodných zdrojů.
CISA uvádí, že ABB Ability Zenon se všemi verzemi IIoT služeb s MongoDB 4.2 obsahuje více zranitelností (CVE-2025-14847, CVE-2020-7928, CVE-2020-7921), které by mohly umožnit útočníkům obejít bezpečnost, poškodit systémy nebo získat přístup k datům. ABB doporučuje nahradit MongoDB podporovanou verzí nebo odinstalovat IIoT služby, pokud nejsou vyžadovány.
Podle CISA může útočník zneužít chybějící kontrolu integrity v software genetických analyzátorů Thermo Fisher Applied Biosystems k úpravě výstupních souborů a pozměnění DNA dat, což vede k nepřesným výsledkům testů. Zdroj uvádí, že Thermo Fisher vydal aktualizace zabezpečení implementující digitální podpisy.
Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…
Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.
Kaspersky od ledna 2025 sleduje dvě nová zadní vrátka OctLurk a SilkLurk využívaná v útocích na vládní organizace v Afghánistánu, Kyrgyzstánu, Tádžikistánu, Uzbekistánu, Kazachstánu a Sýrii. Zdroj uvádí, že postižené organizace operují v sektorech zdravotnictví, výzkumu, státní správy a vzdělání. Malware je schopen stahovat a injektovat dodatečné pluginy pro spuštění příkazové linky, správu souborů, síťové skenování, krádež přihlašovacích údajů a vzdálený přístup.
Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.
Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.
NCSC UK a spojenci vydali doporučení zaměřené na kritické sektory k posílení obrany. Zdroj upozorňuje na to, že ruští státní hackeři globálně zneužívají špatně nakonfigurované routery.
Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…
Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.
Podle zdroje jde o chybu v řešení cesty k adresáři (path traversal) v Microsoft Office SharePoint, která autorizovanému útočníkovi umožňuje spustit kód po síti.
Podle Microsoftu Security jde o zranitelnost deserializace nedůvěryhodných dat v produktu Nuance PowerScribe, kterou může útočník zneužít ke spuštění kódu přes síť.
Podle ESET WeLiveSecurity může používání chatbotů pro lékařské rady vést k halucinacím a zvyšuje bezpečnostní a soukromí rizika. Zdroj upozorňuje na potenciální hrozby a doporučuje zvýšenou opatrnost.
Podle Trend Micro k porušení bezpečnosti v systému Instructure Canvas došlo v rozsahu zahrnujícím univerzity, střední a základní školy a nauční nemocnice po celém světě. Zdroj poskytuje kontext a praktické pokyny pro postiženou.
CERT-UA zaznamenal v březnu a dubnu 2026 intenzifikaci kyberútoků zaměřených na orgány místní samosprávy a zejména na komunální zdravotnická zařízení, včetně klinických nemocnic a záchranných služeb.
Zdroj uvádí, že incident s Stryker odhalil hrozbu 'Weaponized Remote Wipe' prostřednictvím kompromitované MDM jako trvalejší a závažnější problém než ransomware. Vydavatel doporučuje konkrétní kroky k zabezpečení řídících platforem.
Podle CERT-UA byly 26.–27. března 2026 zaznamenány případy rozšiřování e-mailů údajně od CERT-UA, které vyzývaly k stažení chráněného archivu ze služby Files.fm a instalaci 'specializovaného softwaru'. Cíleny byly státní organizace, zdravotnická zařízení, bezpečnostní firmy, vzdělávací instituce, finanční ústavy a vývojáři softwaru.
Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.
Zdroj popisuje, jak kyberútok na poskytovatele technologií pro lékárny znemožnil přístup milionům pacientů a jaké to má důsledky pro zdravotnický průmysl.