Výsledky hledání

téma: identita× v celém archivu zrušit filtry

34 karet z 34 položek CZ · EN/orig

13

Příběh za hrozbou: co se skrývá v analýze

Cisco Talos vydal průvodce svojí prací na hrozbách a zároveň varuje na asymetrii mezi obranami a útoky v oblasti AI; zdroj popisuje, jak AI modely s vestavěnými bezpečnostními zákazy brzdí obranné týmy, zatímco útočníci používají bez omezení, a doporučuje vedení bezpečnosti zajistit kontrolu nad svými AI systémy. Příspěvek obsahuje také přehled týdenních bezpečnostních zpráv včetně krádež dat od McKesson a nouzových záplat PaperCut.

Cisco McKesson PaperCut Anthropic zdravotnictví US

tg: rozbor tg: návod tg: názor tp: malware tp: únik dat tp: AI tp: identita

Cisco Talos ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

StreamRat – bankovní trojský kůň šíří se přes reklamy na Metě a TikToku

Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.

Meta TikTok finance US

tg: varování tg: zneužíváno tp: malware tp: phishing tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0111 USD — otevřít originál

ASCII smuggling přechází z prompt injectionů do phishingu

Výzkumníci Microsoftu zaznamenali rozsáhlou phishingovou kampaň, která zneužívá neviditelné znaky Unicode k obcházení e-mailových filtrů. Technika známá jako ASCII smuggling, kterou si AI výzkum popularizoval pro skrývání instrukcí před lidmi, zde slouží k rozdělení slov jako 'funding', aby je filtry nepoznaly. Aktivita vrcholila v únoru až květnu 2026 s přísnými víkendními přestávkami.

Microsoft finance US

tg: varování tg: zneužíváno tp: phishing tp: identita

Microsoft Security Blog ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

Operační systémy se budou ptát na váš věk

Kalifornie přijala zákon vyžadující, aby Windows, macOS, iOS a Android od ledna 2027 sběrali věkové údaje uživatelů při prvním nastavení. Operační systémy budou zařazovat lidi do čtyř věkových skupin a budou moci poslat identifikátor bez jména vývojářům aplikací. Zákon má chránit děti před nevhodným obsahem, ale digitální aktivisté se obávají dopadů na soukromí a open-source systémy; Kalifornie později osvobodila open-source operační systémy od povinnosti.

US

tg: regulace tg: návod tp: identita tp: soukromí

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnosti v dešifrování S/MIME v Cisco Secure Email

Zdroj uvádí, že více zranitelností v S/MIME dekrypčních funkcích Cisco Secure Email by mohlo umožnit vzdálenému útočníkovi získat otevřený text šifrovaných e-mailů. Zranitelnosti vznikly nedostatečnou validací integrity zpráv; útočník je mohl zneužít technikou man-in-the-middle k zachycení a modifikaci provozu mezi poštovními brány.

CVSS 5.9 CVE-2026-20354 CVE-2026-20355 Cisco FI US 2 zdrojů

tg: zranitelnost tp: identita

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0016 USD — otevřít originál

6

Technická podpora jako past: nové triky podvodníků

Zdroj upozorňuje, že podvodníci se vydávají za technickou podporu známých firem a používají stále rafinovanější metody — nákup reklamy, falešné inzeráty, potvrzení z Apple Pay — aby vás přiměli zaplatit, sdílet údaje nebo jim dát vzdálený přístup k počítači. Článek vysvětluje, jak poznat podvod, kdy nejste ve styku se skutečnou společností, a co dělat, pokud jste padli obětí.

Malwarebytes US

tg: varování tg: návod tp: phishing tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Útočníci zneužívají kritickou chybu JFrog Artifactory k vytváření admin tokenů

Podle zdroje se zranitelnost v ověřování (CVE-2026-82329) v produktu JFrog Artifactory aktivně zneužívá v útocích k vytvoření tokenů s administrátorským přístupem.

KEV ✓ EPSS 0.00 CVE-2026-82329 JFrog US CA 3 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer · CISA KEV · Cyber Centre Kanada

shrnutí generováno strojově za 0,0012 USD — otevřít originál

Anatomie skryté převzetí domény

Qualys popisuje útok na doménu Active Directory, který se skládá z pěti legitimních kroků trvajících 54 minut — od hádání hesla přes kerberoasting a DCSync až k vytvoření padělané lístky. Zdroj vysvětluje, proč tradiční detekční nástroje tento typ útoku propouštějí, a představuje své řešení pro monitorování a spojování zdánlivě nevinných Windows záznamů v jednu bezpečnostní příhodu.

Qualys Microsoft US

tg: rozbor tp: identita tp: špionáž

Qualys ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Na temném webu se prodává 153 milionů řidičských průkazů

Platforma Nexus na temném webu údajně prodává 153 milionů skenerů řidičských průkazů a miliony dalších průkazů identity a zdravotnických karet. FBI zahájila vyšetřování údajného úniku u poskytovatele ověřování identity IDScan.net.

IDScan.net US

tg: incident tg: rozbor tp: podvod tp: únik dat tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál

Rady na bezpečný start školního roku – jak reagovat při problému

Národní CERT uvádí, jak postupovat v případě kompromitace účtu, zadání údajů na falešné stránce, obtěžujících zpráv nebo neoprávněného sdílení fotek a videí. Pro každý případ doporučuje konkrétní kroky, včetně změny hesla, kontaktu s bankou či vykázání obsahu platformě, a uvádí, komu se mohou obrátit žáci, rodiče a učitelé.

školství HR

tg: návod tp: phishing tp: identita tp: soukromí

CERT.hr ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

5

Falešná kopie GTA 6 vyprazdňuje kryptopeněženky

Zdroj popisuje podvodný web vydávající se za fanouškovský počítadlo do vydání hry GTA 6. Web nabízí údajně uniklou kopii hry a při připojení peněženky načte script, který inventarizuje kryptoaktiva v peněžence, posílá jejich detaily útočníkovi a po schválení může převést všechny prostředky nebo získat trvalý přístup k tokenům a NFT. Script cílí na peněženky v sítích Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base a Fantom a blokuje návštěvníky z zemí bývalého Sovětského svazu.

US

tg: incident tg: rozbor tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0034 USD — otevřít originál

Téměř 22 tisíc nezáplatovaných serverů Exchange hrozí krádeží poštovních schránek

Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.

KEV ✓ EPSS 0.71 CVE-2026-42897 CVE-2026-62911 Microsoft US

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Infostealeři převzímají účty Claude a zatěžují uživatele

Společnost Anthropic upozornila uživatele Claude, že si kriminálníci k převzetí jejich účtů pořizují informace pomocí malwaru typu infostealer, který krade relace v prohlížeči. Útočníci tak mohou spotřebovat účtové kredity, a pokud je povoleno automatické dobíjení, si také objednat další nákupy. Anthropic doporučuje skenování počítače, zabezpečení e-mailového účtu, změnu hesel a ověření výpisů z kreditních karet.

Anthropic US

tg: incident tg: varování tp: malware tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

3

Když se bezplatný LLM endpoint stane útočníkem

Vydavatel popsal, jak exponovaný LLM endpoint byl zneužit jako falešný backend pro kódovací agenty. Uživatel s агентом opencode ztratil sezení s lokálním systémovým prostředím, když byl agent nasměrován na honeypot vydávaný za DeepSeek; endpoint obdržel historii, výstupy souborů a manifest nástrojů agenta. Podle zdroje by útočník v takové pozici mohl požadovat čtení či zápis souborů nebo spuštění příkazů, které by agent na svém počítači mohl provést, aniž by si ověřil identitu endpointu.

US

tg: varování tg: rozbor tp: AI tp: identita

SANS Internet Storm Ctr. ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

McKesson potvrdila kybernetický incident a krádež údajů pacientů

Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů.

McKesson Okta Salesforce Snowflake zdravotnictví US

tg: incident tg: zneužíváno tp: phishing tp: únik dat tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

3

WhatsApp zlepšuje bezpečnost hesly a ověřováním

WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.

WhatsApp US

tg: novinka v produktu tg: návod tp: phishing tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

2

1

Útočníci vydávají se za OpenAI, Anthropic a DeepSeek

Společnost GreyNoise zaznamenala automatizované skenery, které se vydávají za web crawlery společností OpenAI, Anthropic, DeepSeek a společností z Fortune 500. Tyto skenery používají padělané identifikátory a požadují soubory, kde nesprávně nakonfigurované webové servery obvykle únikují tajemství a přihlašovací údaje.

OpenAI Anthropic DeepSeek US

tg: varování tg: rozbor tp: phishing tp: identita

GreyNoise Labs ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

1

Skenr Bissa: masové exploatace s podporou AI a sběr pověření

Podle The DFIR Report byl vystaven server, který poskytl náhled do rozsáhlé operace zaměřené na zneužívání více obětí a sběr pověření. Na hostiteli nalezené artefakty ukazují, že Claude Code a OpenClaw byly integrovány do pracovního postupu operátora a podporovaly ladění a orchestraci sbíracího systému, což vedlo k vytvoření modulární platformy zvané Bissa scanner.

US

tg: rozbor tp: malware tp: AI tp: identita

The DFIR Report ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál