Zdroj uvádí, že existuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňující místním útočníkům zvýšit svá oprávnění. Exploitace vyžaduje předchozí spuštění kódu s nízkými oprávněními na cílovém systému.
Zdroj uvádí, že zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti měnit konfiguraci bez nutnosti ověření. ZDI přiřadila CVSS rating 5.0 a identifikátor CVE-2026-44101.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování firmwaru bez autentizace. Chybě je přiřazena CVSS hodnota 7.5 a identifikátor CVE-2026-44104.
Zdroj uvádí, že v zařízení Phoenix Contact CHARX SEC-3150 byla objevena zranitelnost umožňující útočníkům v místní síti vyvolat odmítnutí služby bez nutnosti ověření. Zdroj přiřadil zranitelnosti skóre CVSS 6,5.
Zdroj uvádí zranitelnost umožňující autentizovanému útočníkovi v síti nahrát libovolné soubory na zařízení Phoenix Contact CHARX SEC-3150. Zranitelnost má přiřazeno CVSS skóre 2,4 a identifikátor CVE-2026-44097.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti obejít ověřování bez nutnosti autentizace. Vydavatel přiřadil skóre CVSS 7,5 a identifikátor CVE-2026-44094.
Zdroj uvádí zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje útočníkům v síti měnit konfiguraci bez ověření. CVSS rating je 4.2 (CVE-2026-44100).
Zdroj uvádí, že v zařízeních Phoenix Contact CHARX SEC-3150 existuje zranitelnost, kterou mohou zneužít síťově dostupní útočníci bez autentizace k vyvolání odmítnutí služby. Zdroji přidělil CVSS skóre 6,5 a přiřadil CVE-2026-44090.
Zdroj uvádí, že se jedná o zranitelnost vzdáleného spuštění kódu v zařízeních Phoenix Contact CHARX SEC-3150 v součásti BackendURL WebSocket. Přestože zranitelnost vyžaduje autentifikaci, lze ověřovací mechanismus obejít.
Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.
Podle zdroje CISA vydala aktualizované varovánî ohledně probíhajícího zneužívání PLC (Programmable Logic Controllers) v kritické infrastruktuře USA. Zdroj analyzuje změny v tomto varování a poukazuje, že současná aktivita může být nebezpečnější než podobná kampaň z roku 2023.
Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.
Zdroj podává technickou analýzu tří navázaných zranitelností nultého dne v průmyslových přepínačích Siemens ROX II, které umožňují zvýšení oprávnění a trvalý přístup s právy roota.
Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.
NCSC UK a spojenci vydali doporučení zaměřené na kritické sektory k posílení obrany. Zdroj upozorňuje na to, že ruští státní hackeři globálně zneužívají špatně nakonfigurované routery.
Bezpečnostní výzkumníci upozornili na kampaň, při níž mělo být kompromitováno téměř 74 000 firewallů a VPN bran Fortinet v 194 zemích. Útočníci automatizovaně vyhledávali veřejně dostupná administrační rozhraní, získávali konfigurace a offline prolámávali přístupové údaje; zasaženy jsou nadnárodní společnosti, státní instituce i provozovatelé kritické infrastruktury.
Podle údajů britského NCSC jsou nepřátelské státy zodpovědné za přibližně tři čtvrtiny kybernetických útoků cílících na kritickou infrastrukturu Spojeného království.
Podle zdroje byla v aplikaci Trac Process Database Manager (PDBM) verze 1.0.0.0 identifikována zranitelnost spočívající v hardkódovaném kryptografickém tajemství v spustitelném souboru. Útočník s lokálním vysokoúrovňovým přístupem může toto tajemství extrahovat a použít jej k dešifrování administrativního hesla uloženého v konfiguračním souboru, čímž se ztotožní jako administrátor a získá přístup k aplikaci a propojeným ICS/OT systémům. Zranitelnost byla vyřešena od verze 2.0.0.0.
Podle SI-CERT byla identifikována zranitelnost CVE-2026-25599 v komunikaci tepelných čerpadel Orca se serverem – chybějící autentizace, nešifrovaná transmise dat a absence validace vstupu umožňovaly útočníkům zosobit legitimní zařízení a injektovat škodlivý kód do portálu. Zranitelnost se týká starších zařízení komunikujících přes nešifrovaný HTTP; verze portálu 1.19 a novější firmware (2.1+) jsou již opraveny, starší zařízení jsou klasifikována jako end-of-life.
Maďarský Národní kybernetický bezpečnostní institut varuje před aktivní útokovou kampaní zaměřenou na kritickou infrastrukturu. Podle zdroje iránští aktéři získali přístup k průmyslovým řídicím systémům včetně PLC zařízení Rockwell Automation a manipulací s nimi způsobili provozní poruchy.
Japonský JPCERT/CC uspořádal v únoru 2026 konferenci o bezpečnosti průmyslových řídících systémů (ICS), které se zúčastnilo 137 ze 216 registrovaných účastníků. Konference se zaměřila na hrozby v ICS v Japonsku a zahraničí, přičemž příspěvky zdůraznily rostoucí hrozbu ransomwaru, zejména ve výrobě, bezpečnostní implikace digitálních dvojčat v automobilovém průmyslu a důležitost přípravy na kybernetické incidenty.
Zdroj uvádí obsah Národní kybernetické strategie Bílého domu, která se podle něj opírá o šest pilířů zaměřených na posílení americké kybernetické bezpečnosti, včetně prevence, regulace, modernizace federálních systémů, ochrany kritické infrastruktury, vedení v oblasti umělé inteligence a rozvoje pracovních sil.
Zdroj vysvětluje, jak monitoring East-West traffic (komunikace mezi prvky v rámci sítě) pomáhá detekovat a zastavit laterální pohyb útočníků v infrastruktuře elektrizačních soustav a dalších kritických OT sítích.