Cisco Talos vydal průvodce svojí prací na hrozbách a zároveň varuje na asymetrii mezi obranami a útoky v oblasti AI; zdroj popisuje, jak AI modely s vestavěnými bezpečnostními zákazy brzdí obranné týmy, zatímco útočníci používají bez omezení, a doporučuje vedení bezpečnosti zajistit kontrolu nad svými AI systémy. Příspěvek obsahuje také přehled týdenních bezpečnostních zpráv včetně krádež dat od McKesson a nouzových záplat PaperCut.
Zdroj vysvětluje, jak se obhajovat proti infostealeům, které mohou odcizit nejen hesla, ale i ověřené relace umožňující obejít vícefaktorové ověření. Zdůrazňuje postup, jak identifikovat a reagovat na kompromitované účty předtím, než dojde k převzetí účtu.
CISA a Cyber Security Working Group skupiny G7 vydaly dokument podtrhující naléhavou potřebu přechodu organizací a vlád na post-kvantovou kryptografii, aby chránily citlivá data a kritickou infrastrukturu před hrozbami kvantových počítačů. Dokument stanovuje pět priorit: zvyšování povědomí o kvantových rizicích, vývoj národních strategií, pokročilý výzkum, partnerství veřejného a soukromého sektoru a integraci do bezpečnostních požadavků.
Kalifornie přijala zákon vyžadující, aby Windows, macOS, iOS a Android od ledna 2027 sběrali věkové údaje uživatelů při prvním nastavení. Operační systémy budou zařazovat lidi do čtyř věkových skupin a budou moci poslat identifikátor bez jména vývojářům aplikací. Zákon má chránit děti před nevhodným obsahem, ale digitální aktivisté se obávají dopadů na soukromí a open-source systémy; Kalifornie později osvobodila open-source operační systémy od povinnosti.
Článek popisuje honeypot Honeypot-Omaha provozovaný ISC, která slouží jako návnada pro mapování aktivit hrozebců na internetu. Autor Frank Igbokwe z SANS programu dokumentuje vytvoření skriptu batch.py v pythonu, který automatizuje sběr, konsolidaci a analýzu logů z honeypotu, včetně dat z nástrojů jako cowrie, zeek a tcpdump, pro identifikaci hrozebců a jejich činností.
Zdroj upozorňuje, že podvodníci se vydávají za technickou podporu známých firem a používají stále rafinovanější metody — nákup reklamy, falešné inzeráty, potvrzení z Apple Pay — aby vás přiměli zaplatit, sdílet údaje nebo jim dát vzdálený přístup k počítači. Článek vysvětluje, jak poznat podvod, kdy nejste ve styku se skutečnou společností, a co dělat, pokud jste padli obětí.
Zdroj uvádí šest schopností, které by měli poskytovatelé spravovaných služeb testovat v prostředích klientů pro odolnost proti ransomwaru. Jde o snížení rizika, detekci útoků, ochranu bodů obnovení a rychlé obnovení provozu.
CISA společně s FBI a mezinárodními partnery vydala pokyn, jak by měly organizace komunikovat během výpadků IT a operačních technologií. Pokyn zdůrazňuje princip jasnosti, odpovědnosti a transparentnosti a popisuje prvky účinného krizového sdělování; připravuje také kritickou infrastrukturu na izolaci a obnovu systémů v případě incidentu nebo krize.
Podle článku Washington Post jsou rozhovory s chatboty typu ChatGPT a Claude zranitelné při právních řízeních, protože se na ně nevztahuje právní ochrana jako na komunikaci s právníkem či lékařem. Zdroj uvádí, že OpenAI zvýšila počet zveřejněných účtů více než čtyřikrát a že již 12 soudních případů v posledních dvou letech využilo chatbot logy jako důkazy, přestože uživatelé příspěvky smazali.
Národní CERT uvádí, jak postupovat v případě kompromitace účtu, zadání údajů na falešné stránce, obtěžujících zpráv nebo neoprávněného sdílení fotek a videí. Pro každý případ doporučuje konkrétní kroky, včetně změny hesla, kontaktu s bankou či vykázání obsahu platformě, a uvádí, komu se mohou obrátit žáci, rodiče a učitelé.
Microsoft představuje workshop zaměřený na zhodnocení schopnosti organizací reagovat na bezpečnostní incidenty. Tým DART vedoucí program spolupracuje s účastníky na simulovaných útocích v reálných scénářích, aby organizace identifikovaly mezery v procesech, nástrojích a komunikaci, a obdržely doporučení k posílení své připravenosti na incidenty.
Podle tenfold Software zůstávají souborové servery kritickou součástí IT prostředí. Zdroj uvádí pět best practices pro zjednodušení správy přístupu a zachování principu nejnižších potřebných oprávnění.
NÚKIB vyzývá veřejnost k zasílání podnětů na témata, metodiky a odpovědi na otázky, která by jí pomohla lépe se orientovat v oblasti kybernetické bezpečnosti.
Zdroj uvádí, že digitální stopa se skládá ze všech dat, která na internetu zanecháváme. Návody doporučují chránit si soukromí nastavením privatnosti na sociálních sítích, zvážit, co zveřejňujeme, a převzít kontrolu nad tím, jak nás internet prezentuje. Zdroj také upozorňuje, že internet zapomíná těžko a že se zveřejněné informace používají pro marketing, zaměstnávání i zneužití.
Zdroj uvádí, že většina zranitelností v kontejnerech pochází ze základního obrazu a nabízí návod, jak Docker obrazy zpevňovat, proč je zpevňování probíhajícím procesem a jak opravovat již nasazené základní obrazy.
Zdroj popisuje hrozbu kvantových počítačů pro současné asymetrické šifrování a taktiku útočníků 'harvest now, decrypt later', při které si dnes ukládají zašifrovaná data k pozdějšímu dešifrování. Podle textu je nezbytné vytvořit komplexní inventář kryptografických prostředků a postupně migrovat na kvantově odolné algoritmy, což mandatují nové regulace včetně amerického Executive Order 14412.
WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.
Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.
Přehled vybraných kybernetických bezpečnostních událostí včetně hodnocení kybernetické odolnosti organizací, které provedla CISA, spolu s jejími doporučeními pro posílení obrany.
Zdroj nabízí soubor pěti klíčových rozhodnutí pro zajištění bezpečnosti australských a novozélandských maloobchodních podniků proti kybernetickým hrozbám, se zaměřením na ochranu identit, správu závislostí a zajištění nepřetržitého provozu proti ransomwaru.