Výsledky hledání

téma: ransomware× typ: rozbor× v celém archivu zrušit filtry

20 karet z 20 položek CZ · EN/orig

1

Aktivní zneužívání chyb v Cisco Secure FMC

Cisco Talos varuje před aktivním zneužíváním zranitelností CVE-2026-20079 a CVE-2026-20316 v softwaru Cisco Secure FMC. Podle zprávy chyby zneužívají státem podporovaní aktéři spojovaní s ruskou skupinou Sandworm i vyděrači napojení na ransomware Qilin.

KEV ✓ EPSS 0.36 CVSS 10.0 CVE-2026-20079 CVE-2026-20316 Cisco US

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: ransomware tp: špionáž

Cisco Talos ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál

1

1

Skupina Toy Ghouls nasazuje nové zadní vrátka přes HiveMQ a Element

Bezpečnostní experti popsali aktivitu finančně motivované skupiny Toy Ghouls, která začala využívat vlastní zadní vrátka. Útočníci nasazují dvě verze malwaru – jednu komunikující přes MQTT broker HiveMQ a druhou zneužívající komunikační platformu Element. K doručení do kompromitovaných systémů využívají Windows Remote Management a následně spouštějí příkazy přes PowerShell.

Microsoft RU

tg: varování tg: rozbor tp: malware tp: ransomware

Securelist (Kaspersky) ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD — otevřít originál

1

1

Perimetr pod tlakem: státní aktéři i kyberzločinci zneužívají stejnou infrastrukturu

Společná analýza společností Tenable a SentinelOne odhalila, že státem sponzorovaní útočníci i finančně motivované skupiny nezávisle na sobě cílí na stejná perimetrová zařízení stejných dodavatelů. U dvanácti analyzovaných zranitelností bylo potvrzeno zneužití oběma typy útočníků současně. Zpráva také poukazuje na pomalé tempo oprav, kdy instalace záplat u vysoce prioritních chyb trvá kvůli provozní složitosti paradoxně déle.

Fortinet Citrix Ivanti Palo Alto Networks US

tg: zneužíváno tg: rozbor tp: ransomware tp: špionáž

Tenable Research ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál

2

Operace StopAndProtect zneužívá tisíce napadených webů na WordPressu

Výzkumníci odhalili rozsáhlou operaci StopAndProtect, která zneužívá tisíce napadených webů na redakčním systému WordPress jako řídicí a distribuční infrastrukturu. Útočníci šíří malware pomocí techniky ClickFix a podle zjištění kombinují krádeže dat s ransomwarem a dalšími škodlivými nástroji.

WordPress IL

tg: varování tg: rozbor tp: malware tp: phishing tp: ransomware tp: únik dat

Check Point Research ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

Rapid7: Zpráva o hrozbách za 2. čtvrtletí 2026

Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.

CVSS 7.0 Microsoft veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

Rapid7 ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD — otevřít originál

1

Detekce cloudového ransomwaru v Azure pomocí platformy Tenable One

Podle společnosti Tenable se ransomwarová skupina Storm-0501 posunula od šifrování koncových bodů k ovládnutí celých cloudových tenantů v prostředí Microsoft Azure. Článek demonstruje využití cloudových detekčních schopností platformy Tenable One k odhalování manipulací se zámky prostředků, politikami neměnnosti a zálohami.

Microsoft US

tg: rozbor tg: propagace tp: ransomware tp: identita

Tenable Research ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

1

Řetězec kritických zranitelností wp2shell ve WordPress

NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.

KEV ✓ EPSS 0.97 CVSS 9.0 CVE-2026-60137 CVE-2026-63030 WordPress CZ US AT FR 5 zdrojů

tg: zneužíváno tg: rozbor tg: návod tg: přehled tp: malware tp: ransomware

NÚKIB · Cisco Talos · Elastic Security · CERT.at · CERT-FR – alerty

Shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

Stav ransomwaru ve druhém čtvrtletí 2026

Zpráva Check Point Research uvádí, že podíl deseti největších ransomwarových skupin klesl na 57,6 % všech obětí, zatímco počet aktivních skupin vzrostl na 93. Míra placení výkupného klesla na několikaleté minimum kolem 23 % a útočníci stále častěji využívají asistenty AI ke zrychlení vývoje nástrojů i exploitů.

IL

tg: rozbor tp: ransomware tp: AI

Check Point Research ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD — otevřít originál

1

Rozbor ransomwaru DeadLock napsaného v Rustu

Společnost Microsoft zveřejnila technickou analýzu ransomwaru DeadLock, který využívá decentralizovanou infrastrukturu pro komunikaci s oběťmi a zveřejňování uniklých dat. Malware kombinuje síť Session se službami na bázi blockchainu a uplatňuje dvojité vydírání, přičemž zasažené organizace eviduje mimo jiné v dopravě nebo výrobě.

doprava výroba a průmysl US

tg: rozbor tp: malware tp: ransomware

Microsoft Security Blog ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

1

Microsoft Defender zastavil ransomware v QNET za 128 sekund

Společnost Microsoft popsala případovou studii ze společnosti QNET, kde funkce Microsoft Defender Attack Disruption automaticky zastavila vícestupňový útok. K přerušení útoku a zablokování komunikace škodlivého kódu došlo pomocí automatické izolace kompromitovaného zařízení během 128 sekund od prvního varování.

Microsoft obchod US

tg: incident tg: rozbor tg: propagace tp: malware tp: ransomware

Microsoft Security Blog ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD — otevřít originál

1

Přehled Cisco Talos: nárůst zneužití autentizace a phishingových útoků

Zpráva Cisco Talos Incident Response za druhé čtvrtletí 2026 uvádí výrazný nárůst zneužívání autentizace a sofistikovaných phishingových taktik, které tvořily přes polovinu případů. Podle vydavatele operátoři ransomwaru stále častěji zneužívají legitimní nástroje pro vzdálenou správu k zajištění trvalého přístupu a pokračuje cílení na zdravotnictví a veřejnou správu. Zpravodaj dále přináší souhrn bezpečnostních událostí a podcastů týmu Talos.

zdravotnictví veřejná správa US

tg: rozbor tg: přehled tp: phishing tp: ransomware tp: identita

Cisco Talos ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD — otevřít originál

1

Co potvrzuje první případ autonomního ransomwaru

Podle společnosti Trend Micro provedl AI agent poprvé samostatně celý ransomwarový útok od vniknutí do systému až po zničení dat. TrendAI Research uvádí, že předpovídané autonomní útoky začínají přicházet a obrana proti nim se přesouvá od blokování známých indikátorů k detekci chování.

JP

tg: rozbor tp: ransomware tp: AI

Trend Micro ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD — otevřít originál

2

Skupina Chaos využívá nový trojan msaRAT zneužívající webové prohlížeče

Cisco Talos odhalil nový trojan pro vzdálený přístup msaRAT napsaný v jazyce Rust, který využívá ransomware skupina Chaos. Malware sám přímo nekomunikuje se sítí, ale C2 spojení vytváří skrytě přes Chrome DevTools Protocol v prohlížečích Chrome či Edge spuštěných v bezhlavém režimu.

US

tg: rozbor tp: malware tp: ransomware

Cisco Talos ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD — otevřít originál

1

1

Od vyhledávání na Bingu k ransomwaru: Bumblebee a AdaptixC2 šíří Akira

Podle zprávy DFIR Report a týmu Swisscom B2B CSIRT byla zaznamenána kampaň, která začínala vyhledáváním na Bingu a přes nástroje Bumblebee a AdaptixC2 vedla k nasazení ransomwaru Akira. Analýza vychází z dat získaných ze dvou pozorovaných narušení sítě.

US

tg: varování tg: rozbor tp: malware tp: ransomware

The DFIR Report ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

1

EtherRat a TukTuk C2 vedou k nasazení ransomwaru The Gentleman

Podle The DFIR Report vyústila aktivita malwaru EtherRat a řídicí infrastruktury TukTuk C2 v nasazení ransomwaru The Gentleman. Zdroj připomíná, že rodina EtherRAT byla poprvé zaznamenána při zneužívání zranitelnosti CVE-2025-55182 (React2Shell) na linuxových serverech a později se objevila i její varianta pro systém Windows.

KEV ✓ EPSS 1.00 CVE-2025-55182 US

tg: varování tg: rozbor tp: malware tp: ransomware

The DFIR Report ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

1