Výsledky hledání

sektor: zdravotnictví× v celém archivu zrušit filtry

63 karet z 63 položek · strana 1 z 2 CZ · EN/orig

1

Kritické zranitelnosti v DVR a NVR zařízeních Digital Watchdog VMAX

Agentura CISA varuje před zranitelnostmi v záznamových zařízeních Digital Watchdog VMAX DVR a NVR, které mohou útočníkovi umožnit získat plnou kontrolu nad zařízením. Výrobce pro zasažené produkty vydal aktualizace firmwaru.

EPSS 0.00 CVSS 9.6 CVE-2026-66372 CVE-2026-66887 CVE-2026-66890 CVE-2026-68070 CVE-2026-68950 CVE-2026-68953 Digital Watchdog veřejná správa zdravotnictví doprava US

tg: zranitelnost tp: identita

· CISA Advisories · Digital Watchdog VMAX DVR and NVR Product Lineups

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

3

Zranitelnosti v softwaru NextGen Healthcare Mirth Connect

Agentura CISA informuje o zranitelnostech v softwaru NextGen Healthcare Mirth Connect ve verzích 4.7.1 a starších. Chyby CVE-2026-82583, CVE-2026-78224 a CVE-2026-82578 mohou útočníkům umožnit krádež dat nebo způsobit odmítnutí služby, přičemž výrobce doporučuje aktualizaci na verzi 4.7.2 nebo novější.

EPSS 0.00 CVSS 8.3 CVE-2026-78224 CVE-2026-82578 CVE-2026-82583 NextGen Healthcare zdravotnictví US

tg: zranitelnost

· CISA Advisories · NextGen Healthcare Mirth Connect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Zranitelnost přetečení haldy v Orthanc DICOM Serveru

Agentura CISA upozorňuje na zranitelnost CVE-2026-87020 v Orthanc DICOM Serveru verzí starších než 1.13.0. Chyba způsobená přetečením celého čísla při dekódování PNG či JPEG obrázků může autentizovanému vzdálenému útočníkovi umožnit zápis mimo vyhrazenou haldu a vyvolat odepření služby.

EPSS 0.01 CVSS 8.1 CVE-2026-87020 Orthanc zdravotnictví US

tg: zranitelnost

· CISA Advisories · Orthanc DICOM Server

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

3

AdaptHealth potvrdila únik dat 4,1 milionu lidí po červencovém útoku

Zdravotnická společnost AdaptHealth potvrdila, že při kybernetickém útoku zjištěném v červenci byla vystavena data 4,1 milionu lidí. Podle zdroje byl tento incident připsán hackerské skupině ShinyHunters.

zdravotnictví US

tg: incident tp: únik dat

· BleepingComputer · AdaptHealth confirms 4.1 million people exposed in July cyberattack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Společnost Veradigm hlásí krádež zákaznických dat

Společnost Veradigm poskytující elektronické zdravotní záznamy oznámila únik zákaznických dat. Podle společnosti byl neoprávněný přístup omezen na konkrétní rozhraní, nezasáhl širší prostředí systémů ani nezpůsobil provozní výpadky.

Veradigm zdravotnictví US

tg: incident tp: únik dat

· The Record · Electronic health record company says customer data stolen in breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Veradigm varuje před únikem dat pacientů po útoku ransomwaru

Společnost Veradigm zabývající se technologiemi pro zdravotnictví oznámila únik dat. Podle zdroje došlo k bezpečnostnímu incidentu u jednoho z jejích externích dodavatelů, což vedlo k ohrožení osobních údajů pacientů.

Veradigm zdravotnictví US

tg: incident tp: ransomware tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Veradigm warns of patient data breach after ransomware gang claims attack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Google TI: Vývoj zneužití AI od promptování po autonomní agenty

Skupina Google Threat Intelligence Group uvádí, že útočníci přecházejí od pouhého zadávání promptů k autonomním agentním systémům a automatizaci útoků. Zpráva popisuje rychlé kompromitace dodavatelských řetězců otevřeného softwaru, krádeže proprietárních modelů a zneužívání výpočetních kapacit v cloudu, přičemž zmiňuje kampaň finančně motivované skupiny UNC6780 zneužívající repozitáře a kradoucí přihlašovací údaje.

PyPI npm Docker GitHub zdravotnictví veřejná správa média US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: AI tp: identita

· Mandiant / Google TI · GTIG AI Threat Tracker: From Prompting to Autonomy – The Evolution of Adversarial AI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Francouzská nemocnice dostala pokutu 500 000 eur za únik dat 727 000 osob

Francouzský úřad pro ochranu osobních údajů CNIL udělil nemocnici Hôpital privé de la Loire pokutu 500 000 eur za nedostatečné zabezpečení dat pacientů a jejich příbuzných. Podle zprávy došlo k incidentu, při kterém byly vystaveny údaje 727 000 lidí.

zdravotnictví US

tg: incident tg: vymáhání práva tp: únik dat tp: soukromí

· BleepingComputer · French hospital fined €500,000 after breach exposes data of 727,000

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Záznamový systém společnosti Aesto zaznamenal únik dat 9,5 milionu lidí

Společnost Aesto zabývající se zpracováním zdravotnických dat oznámila federálním regulátorům, že při kybernetickém útoku z loňského prosince unikly citlivé údaje více než 9,5 milionu lidí.

Aesto zdravotnictví US

tg: incident tp: únik dat

· The Record · Health data of more than 9.5 million people leaked from Aesto record system

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Kampaň se škodlivými instalátory napadá organizace přes falešné weby

Microsoft varuje před aktivní kampaní zneužívající podvržené weby známých aplikací k distribuci škodlivých instalátorů. Útoky zasáhly řadu odvětví v Číně a Microsoft je s mírnou jistotou spojuje se skupinou Silver Fox.

zdravotnictví výroba a průmysl veřejná správa školství US

tg: varování tg: rozbor tp: malware

· Microsoft Security Blog · Counterfeit installers to system compromise: Tracking a deceptive software download campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

5

Provozovatel zdravotnických zařízení Nutex hlásí krádež dat pacientů i zaměstnanců

Společnost Nutex Health sídlící v Houstonu oznámila federálním regulátorům narušení firemních dat ze srpna, při němž došlo ke krádeži údajů pacientů a zaměstnanců. Kyberzločinci se podle vyjádření společnosti pokusili získaná data zneužít k vydírání.

zdravotnictví US

tg: incident tp: ransomware tp: únik dat

· The Record · Healthcare facilities operator Nutex says patient, employee data stolen in August incident

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Únik dat ve společnosti Novocure zasáhl přes 1 400 onkologických pacientů

Zdravotnická technologická společnost Novocure oznámila, že při srpnovém kybernetickém útoku došlo k úniku dat více než 1 400 amerických onkologických pacientů a neupřesněného počtu zaměstnanců.

Novocure zdravotnictví US

tg: incident tp: únik dat

· BleepingComputer · Novocure data breach affects more than 1,400 cancer patients

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnosti v Rockwell Automation Historian ME

Agentura CISA upozorňuje na bezpečnostní chyby v produktech Rockwell Automation Historian ME verzí Series B 5.202 a Series C 7.101. Útočník může zneužitím způsobit pád zařízení nebo vzdálené spuštění kódu.

EPSS 0.00 CVSS 8.0 CVE-2025-12768 CVE-2026-12661 Rockwell Automation výroba a průmysl zdravotnictví vodárenství US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · Rockwell Automation Historian ME

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

McKesson potvrdil kybernetický incident po tvrzení skupiny ShinyHunters

Zdravotnická společnost McKesson potvrdila neoprávněný přístup k aplikacím třetích stran a únik dat, ke kterému došlo koncem srpna 2026. K útoku se přihlásila vyděračská skupina ShinyHunters, která tvrdí, že po hlasovém phishingu a kompromitaci účtů Okta odcizila přibližně 1 TB dat obsahujícího zhruba 284 milionů záznamů.

McKesson zdravotnictví US

tg: incident tg: návod tp: phishing tp: únik dat tp: identita

· Malwarebytes Labs · McKesson confirms cyber incident after ShinyHunters claims patient-data theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Farmaceutická společnost McKesson varuje před výpadky po kyberútoku

Farmaceutická a zdravotnická technologická společnost McKesson oznámila regulátorům, že je v rané fázi vyšetřování kybernetického incidentu. Podle zdroje problém souvisí s blíže neupřesněnou aplikací třetí strany a způsobuje omezení dostupnosti služeb.

McKesson zdravotnictví US

tg: incident tp: dodavatelský řetězec

· The Record · Pharmaceutical giant McKesson warns of 'service degradation' following cyberattack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

McKesson oznámil únik dat, ShinyHunters tvrdí krádež záznamů pacientů

Zdravotnická a distribuční společnost McKesson oznámila kybernetický incident, který zahrnoval neoprávněný přístup k aplikacím třetích stran a krádež dat. Vyděračská skupina ShinyHunters tvrdí, že odcizila 284 milionů záznamů o pacientech.

McKesson zdravotnictví US

tg: incident tp: únik dat

· BleepingComputer · McKesson discloses breach after ShinyHunters claims patient data theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Meta se dohodla na ochraně dospívajících na sítích Facebook a Instagram

Podle Malwarebytes Labs se Meta dohodla s koalicí 51 státních právníků na vyrovnání ve věci ochrany dětí za částku až 17 miliard dolarů. Dohoda zavádí výchozí dvouhodinový denní limit pro uživatele mladší 18 let na Instagramu a Facebooku, noční blokování přístupu a další opatření; Meta popírá porušení zákona a dohoda nekonstituuje přiznání viny.

Meta zdravotnictví US

· Malwarebytes Labs · New Instagram and Facebook rules set a default two-hour limit for teens

Shrnutí generováno strojově za 0,0039 USD

2

Boston Scientific oznámil kyberútok narušující dopravu produktů

Společnost Boston Scientific podle své výroky a dokumentů podaných SEC oznámila, že v úterý objevila incident v kybernetické bezpečnosti, který narušuje procesy expedice. Společnost neuvedla další podrobnosti o rozsahu či charakteru útoku.

Boston Scientific zdravotnictví US

· The Record · Medical device firm Boston Scientific says cyberattack has disrupted shipment processes

Shrnutí generováno strojově za 0,0023 USD

2

1

Zpráva o hrozbách ze 24. srpna

Týdenní přehled od Check Point Research obsahuje několik významných incidentů: Lotyšská agentura silničního provozu potvrdila únik dat 1,2 milionu osob a 200 000 organizací zneužitím zranitelnosti; japonský poskytovatel hostingu Sakura Internet ohlásil neoprávněný přístup k 1,36 milionu účtů a instalaci malwaru; kanadská dětská nemocnice The Hospital for Sick Children hlásí krádež dat třetí strany; berlínské úřady izolovali ministerstva od sítě po narušení. Zdroj také popisuje útoky využívající…

KEV ✓ · ransomware EPSS 0.41 CVSS 10.0 CVE-2026-12569 CVE-2026-19478 CVE-2026-19489 CVE-2026-19490 Snowflake Siemens GitLab Cisco zdravotnictví výroba a průmysl energetika vodárenství IL

· Check Point Research · 24th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0044 USD

4

Kanadská dětská nemocnice zpět napadena, data zaměstnanců odcizena

Pražská nemocnice pro nemocné děti oznámila, že se stala obětí krádeže dat, kterou podezírá z souvislosti s aplikací od třetí strany. Tato nemocnice již byla v roce 2022 terčem ransomwarového útoku, který narušil některé její systémy.

zdravotnictví US

· The Record · Canada’s Hospital for Sick Children attacked by cybercriminals again as employee data stolen

Shrnutí generováno strojově za 0,0025 USD

Únik údajů v CareCloud: miliony zdravotnických záznamů vystaveny

Společnost CareCloud potvrdila porušení dat z března 2026, kterého se týká přes 3,75 milionu lidí. Zdroj uvádí, že neautorizovaná třetí strana získala přístup do jednoho z AWS prostředí společnosti a údajně vykradla osobní identifikační údaje, zdravotnické záznamy, údaje o bankách a platební karty.

CareCloud zdravotnictví US

· Malwarebytes Labs · Medical records, SSNs, and bank details exposed in CareCloud data breach

Shrnutí generováno strojově za 0,0032 USD

Únik dat v SickKids odhalil informace zaměstnanců

Torontská dětská nemocnice SickKids oznámila kybernetický bezpečnostní incident, v důsledku kterého došlo k úniku osobních údajů současných a bývalých zaměstnanců a uchazečů o práci. Incident byl způsoben chybou v softwaru třetí strany; klinické systémy a záznamy pacientů nebyly dotčeny.

KEV ✓ · ransomware EPSS 1.00 CVE-2023-34362 SickKids zdravotnictví US

· BleepingComputer · SickKids data breach exposes employee and job applicant info

Shrnutí generováno strojově za 0,0025 USD

Vložené pověření v aplikaci Virtuagym

Podle INCIBE je v backendovém API a mobilní aplikaci Virtuagym (platforma pro fitness a zdraví) zranitelnost typu vložené pověření umožňující neoprávněné generování QR kódů fyzického přístupu. Útočník s přístupem k hodnotě 'badge_number' a možností reverzního inženýrství APK by mohl vytvářet platné QR kódy neomezeně, i po změně hesla nebo odhlášení uživatele; zranitelnosti byla přiřazena identifikace CVE-2026-12587 se skóre CVSS 8,6.

EPSS 0.00 CVSS 8.6 CVE-2026-12587 Virtuagym zdravotnictví obchod ES

· INCIBE-CERT · Uso de credenciales embebidas en Virtuagym

Shrnutí generováno strojově za 0,0032 USD

3

CareCloud: únik údajů 3,7 milionu pacientů

Společnost CareCloud, poskytovatel zdravotnického softwaru, oznámila Ministerstvu zdravotnictví a sociálních služeb, že došlo k úniku údajů 3 756 469 lidí. Útočník se během osmi hodin dostal do jednoho z prostředí elektronické zdravotnické dokumentace společnosti.

CareCloud zdravotnictví US

· The Record · Electronic health record company CareCloud says 3.7 million people affected by breach

Shrnutí generováno strojově za 0,0024 USD

2

Rapid7: Zpráva o hrozbách za 2. čtvrtletí 2026

Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.

CVSS 7.0 Microsoft veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

· Rapid7 · New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Zranitelnost v Siemens Simcenter Nastran

Siemens oznámil stack overflow zranitelnost (CVE-2026-59086) v produktech Simcenter Nastran a Simcenter Femap verze nižší než 2606, kterou lze spustit pomocí speciálního řetězce předaného jako argument aplikaci. Podle zdroje by útočník mohl leveragovat zranitelnost k provedení vzdáleného kódu v kontextu aktuálního procesu, pokud by uživatel spustil postižený program se škodlivým řetězcem; Siemens doporučuje aktualizaci na verzi 2606 nebo novější.

EPSS 0.00 CVSS 7.8 CVE-2026-59086 Siemens výroba a průmysl obrana energetika zdravotnictví US

· CISA Advisories · Siemens Simcenter Nastran

Shrnutí generováno strojově za 0,0041 USD

2

Polsko vyšetřuje hacking healthcareového software MyDr

Podle zdroje byly v polské firmě MyDr, která poskytuje software zdravotnickým zařízením, identifikovány problémy s bezpečností potenciálně ovlivňující 19 milionů lidí. Společnost uvedla, že odstranila příčinu incidentu a zavedla dodatečná bezpečnostní opatření.

MyDr zdravotnictví US

· The Record · Poland probes MyDr healthcare software breach potentially affecting 19 million people

Shrnutí generováno strojově za 0,0022 USD

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.25 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

· Check Point Research · 17th August – Threat Intelligence Report

Shrnutí generováno strojově za 0,0036 USD

2

Zranitelnost v přístroji Flow Neuroscience FL-100

Podle CISA byl v neurostimulačním přístroji Flow Neuroscience FL-100 (a Halo Neuroscience FL-100) zjištěn hardcoded přihlašovací údaj sdílený všemi zařízeními, který umožňuje útočníkovi v dosahu Bluetooth libovolně manipulovat parametry mozková stimulace a obejít bezpečnostní limity. Zdroj uvádí, že Flow Neuroscience doporučuje instalaci nejnovější firmware prostřednictvím Flow aplikace.

EPSS 0.00 CVSS 8.1 CVE-2026-18164 Flow Neuroscience zdravotnictví US

· CISA Advisories · Flow Neuroscience FL-100

Shrnutí generováno strojově za 0,0034 USD

Zranitelnost řadičů Siemens Desigo DXR a PXC

Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.

EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US

· CISA Advisories · Siemens Desigo DXR and PXC Controllers

Shrnutí generováno strojově za 0,0039 USD

2

Zranitelnost stimulátoru Pulsetto Vagus Nerve

Zdroj uvádí, že firmware přístroje Pulsetto Vagus Nerve Stimulator přijímá nezveřejněné příkazy přes rozhraní Bluetooth Low Energy bez autentizace či šifrování. Jejich zneužitím by útočník mohl vypnout bezpečnostní mechanismy nebo změnit nastavení stimulace (CVE-2026-18844, CVSS 8.1).

EPSS 0.00 CVSS 8.1 CVE-2026-18844 Pulsetto zdravotnictví US

· CISA Advisories · Pulsetto Vagus Nerve Stimulator

Shrnutí generováno strojově za 0,0033 USD

Zranitelnosti v aplikaci Mira Hormone Monitor

Podle CISA byl odhalen soubor kritických zranitelností v zařízení Mira Hormone Monitor a aplikaci Mira Android App (verze 1.7.1.47 a 4.5.15.4). Zranitelnosti by mohly umožnit neoprávněný přístup k zdravotnickým informacím, převzetí uživatelských účtů, odcizení dat o plodnosti a odmítnutí služby. Zdroj doporučuje aktualizaci aplikace na iOS v3.5.18 či Android v4.5.18 a firmware na verzi 01.07.01.53.

EPSS 0.00 CVSS 9.8 CVE-2026-64934 CVE-2026-66098 CVE-2026-66340 CVE-2026-66832 CVE-2026-66875 CVE-2026-67558 CVE-2026-67568 CVE-2026-68067 Quanovate Tech Inc. zdravotnictví US

· CISA Advisories · Mira Hormone Monitor, Mira Android App

Shrnutí generováno strojově za 0,0052 USD

1

Ransomware Gunra – upozornění CISA

Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.

KEV ✓ · ransomware EPSS 0.98 CVE-2024-55591 CVE-2025-24472 veřejná správa zdravotnictví finance energetika US

· CISA Advisories · #StopRansomware: Gunra Ransomware

Shrnutí generováno strojově za 0,0043 USD

2

Zranitelnost Medixant RadiAnt DICOM

Podle CISA je v aplikaci Medixant RadiAnt DICOM (verze ≤2025.2) zranitelnost umožňující vzdálené spuštění kódu při otevření upravené DICOM datové sady s JPEG kompresí. CISA doporučuje aktualizaci na verzi 2026.1 a otevírání DICOM souborů pouze z důvěryhodných zdrojů.

EPSS 0.00 CVSS 4.3 CVE-2026-17264 Medixant zdravotnictví US

· CISA Advisories · Medixant RadiAnt DICOM

Shrnutí generováno strojově za 0,0033 USD

Zranitelnosti v ABB Ability Zenon

CISA uvádí, že ABB Ability Zenon se všemi verzemi IIoT služeb s MongoDB 4.2 obsahuje více zranitelností (CVE-2025-14847, CVE-2020-7928, CVE-2020-7921), které by mohly umožnit útočníkům obejít bezpečnost, poškodit systémy nebo získat přístup k datům. ABB doporučuje nahradit MongoDB podporovanou verzí nebo odinstalovat IIoT služby, pokud nejsou vyžadovány.

KEV ✓ EPSS 0.83 CVSS 7.8 CVE-2020-7921 CVE-2020-7928 CVE-2025-14847 ABB energetika zdravotnictví vodárenství výroba a průmysl US

· CISA Advisories · ABB Ability Zenon

Shrnutí generováno strojově za 0,0048 USD

1

Zranitelnost v genetických analyzátorech Thermo Fisher

Podle CISA může útočník zneužít chybějící kontrolu integrity v software genetických analyzátorů Thermo Fisher Applied Biosystems k úpravě výstupních souborů a pozměnění DNA dat, což vede k nepřesným výsledkům testů. Zdroj uvádí, že Thermo Fisher vydal aktualizace zabezpečení implementující digitální podpisy.

EPSS 0.00 CVSS 8.4 CVE-2026-17583 Thermo Fisher zdravotnictví US

· CISA Advisories · Thermo Fisher Applied Biosystems Genetic Analyzers

Shrnutí generováno strojově za 0,0041 USD

1

Týdenní přehled hrozeb Check Point Research ze 3. srpna

Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.

KEV ✓ · ransomware EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Cisco Broadcom JetBrains Microsoft vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 3rd August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

2

Přehled Cisco Talos: nárůst zneužití autentizace a phishingových útoků

Zpráva Cisco Talos Incident Response za druhé čtvrtletí 2026 uvádí výrazný nárůst zneužívání autentizace a sofistikovaných phishingových taktik, které tvořily přes polovinu případů. Podle vydavatele operátoři ransomwaru stále častěji zneužívají legitimní nástroje pro vzdálenou správu k zajištění trvalého přístupu a pokračuje cílení na zdravotnictví a veřejnou správu. Zpravodaj dále přináší souhrn bezpečnostních událostí a podcastů týmu Talos.

zdravotnictví veřejná správa US

tg: rozbor tg: přehled tp: phishing tp: ransomware tp: identita

· Cisco Talos · You were onto something with “It’s the Climb,” Miley

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Nové zadní vrátka OctLurk a SilkLurk v kybernetické špionáži v Asii

Kaspersky od ledna 2025 sleduje dvě nová zadní vrátka OctLurk a SilkLurk využívaná v útocích na vládní organizace v Afghánistánu, Kyrgyzstánu, Tádžikistánu, Uzbekistánu, Kazachstánu a Sýrii. Zdroj uvádí, že postižené organizace operují v sektorech zdravotnictví, výzkumu, státní správy a vzdělání. Malware je schopen stahovat a injektovat dodatečné pluginy pro spuštění příkazové linky, správu souborů, síťové skenování, krádež přihlašovacích údajů a vzdálený přístup.

veřejná správa zdravotnictví školství RU

· Securelist (Kaspersky) · OctLurk and SilkLurk: newly identified tailored backdoors in cyber-espionage campaign in Central Asia

Shrnutí generováno strojově za 0,0048 USD

1

SPOJENO PŘES CVE Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US

· Cisco PSIRT · Cisco Catalyst SD-WAN Controller, Catalyst SD-WAN Manager, and Catalyst SD-WAN Validator Authenticated Privilege Escalation Vulnerability · Mandiant / Google TI · Zero-Day Exploitation of Vulnerability (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager

Shrnutí generováno strojově za 0,0031 USD

1

Kritická zranitelnost v DHCP serveru Windows

Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.

EPSS 0.01 CVE-2026-50370 veřejná správa zdravotnictví finance energetika US

· Microsoft Security · CVE-2026-50370 DHCP Server Service Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

1

Spojenci vyzývají kritické sektory k posílení obrany proti ruskému špionáži

NCSC UK a spojenci vydali doporučení zaměřené na kritické sektory k posílení obrany. Zdroj upozorňuje na to, že ruští státní hackeři globálně zneužívají špatně nakonfigurované routery.

veřejná správa zdravotnictví finance energetika GB

· NCSC UK · UK and Allies urge critical sectors to improve defences against Russian intelligence targeting

Shrnutí generováno strojově za 0,0022 USD

1

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

· Check Point Research · 22nd June – Threat Intelligence Report

Shrnutí generováno strojově za 0,0040 USD

1

Čínský útočník UNC6508 cílí na medicínské a vojenské výzkumné instituce

Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.

Google zdravotnictví obrana školství US

· Mandiant / Google TI · Public and Private Medical Community Targeted by China-Nexus Threat Actor Pursuing Artificial Intelligence, Cyber, Medical, and National Defense Research

Shrnutí generováno strojově za 0,0042 USD

2

1

1

Útok na Instructure Canvas: dopad a doporučení pro instituce

Podle Trend Micro k porušení bezpečnosti v systému Instructure Canvas došlo v rozsahu zahrnujícím univerzity, střední a základní školy a nauční nemocnice po celém světě. Zdroj poskytuje kontext a praktické pokyny pro postiženou.

Instructure školství zdravotnictví JP

· Trend Micro · What Is the Instructure Canvas Breach? Impact, Risks, and What Institutions Should Do

Shrnutí generováno strojově za 0,0024 USD

1

Kyberútoky na nemocnice a místní samosprávu

CERT-UA zaznamenal v březnu a dubnu 2026 intenzifikaci kyberútoků zaměřených na orgány místní samosprávy a zejména na komunální zdravotnická zařízení, včetně klinických nemocnic a záchranných služeb.

zdravotnictví veřejná správa UA

· CERT-UA · Лікарні, органи місцевого самоврядування та оператори FPV - у фокусі кластера кіберзагроз UAC-0247 (UAC-0244)

Shrnutí generováno strojově za 0,0024 USD

1

1

Kyberutok UAC-0255 vydávající se za CERT-UA s nástrojem AGEWHEEZE

Podle CERT-UA byly 26.–27. března 2026 zaznamenány případy rozšiřování e-mailů údajně od CERT-UA, které vyzývaly k stažení chráněného archivu ze služby Files.fm a instalaci 'specializovaného softwaru'. Cíleny byly státní organizace, zdravotnická zařízení, bezpečnostní firmy, vzdělávací instituce, finanční ústavy a vývojáři softwaru.

veřejná správa zdravotnictví finance školství UA

· CERT-UA · Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)

Shrnutí generováno strojově za 0,0029 USD