Výsledky hledání

sektor: finance× v celém archivu zrušit filtry

104 karet z 105 položek · strana 2 z 2 CZ · EN/orig

4

Zranitelnost zvyšování oprávnění v Azure Kubernetes Service

Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.

EPSS 0.01 CVE-2026-50516 Microsoft veřejná správa telekomunikace finance výroba a průmysl US

· Microsoft Security · CVE-2026-50516 Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0020 USD

UNC6671 se rebranduje: Vishing útok na finanční služby a cloudové prostředí

Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…

Microsoft Okta finance US

· Mandiant / Google TI · UNC6671 Rebrands: Multi-Brand Vishing Extortion Targets Financial Services and Enterprise Cloud Environments

Shrnutí generováno strojově za 0,0044 USD

1

1

Týdenní přehled hrozeb Check Point Research ze 3. srpna

Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.

KEV ✓ · ransomware EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Cisco Broadcom JetBrains Microsoft vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 3rd August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Kanadský zákon Bill C-8 zavádí 72hodinovou lhůtu pro hlášení incidentů

Kanadský zákon o ochraně kritických kybernetických systémů (Bill C-8) ukládá provozovatelům kritické infrastruktury povinnost nahlásit kybernetický incident do 72 hodin od jeho vzniku. Společnost Tenable uvádí, že splnění těchto požadavků vyžaduje sjednocení viditelnosti v IT i OT prostředích, a prezentuje svá řešení pro správu zranitelností a inventarizaci aktiv.

Tenable telekomunikace energetika doprava finance US

tg: regulace tg: návod tg: propagace tp: průmyslové systémy

· Tenable Research · Canada’s Bill C-8 is here: Why the 72-hour reporting rule will redefine critical infrastructure security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

SPOJENO PŘES CVE Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US

· Cisco PSIRT · Cisco Catalyst SD-WAN Controller, Catalyst SD-WAN Manager, and Catalyst SD-WAN Validator Authenticated Privilege Escalation Vulnerability · Mandiant / Google TI · Zero-Day Exploitation of Vulnerability (CVE-2026-20245) in Cisco Catalyst SD-WAN Manager

Shrnutí generováno strojově za 0,0031 USD

1

Zpráva o hrozbách z 20. července

Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…

KEV ✓ · ransomware EPSS 0.97 CVE-2026-15409 CVE-2026-15410 CVE-2026-56155 CVE-2026-56164 CVE-2026-60137 CVE-2026-63030 Microsoft WordPress SonicWall výroba a průmysl finance IL

· Check Point Research · 20th July – Threat Intelligence Report

Shrnutí generováno strojově za 0,0039 USD

1

Kritická zranitelnost v DHCP serveru Windows

Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.

EPSS 0.01 CVE-2026-50370 veřejná správa zdravotnictví finance energetika US

· Microsoft Security · CVE-2026-50370 DHCP Server Service Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

3

Týdenní přehled hrozeb (13. července)

Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.

KEV ✓ · ransomware EPSS 1.00 CVE-2025-3248 CVE-2026-11405 CVE-2026-53359 Tenda Google Opera U-Boot školství finance IL

· Check Point Research · 13th July – Threat Intelligence Report

Shrnutí generováno strojově za 0,0037 USD

Spojenci vyzývají kritické sektory k posílení obrany proti ruskému špionáži

NCSC UK a spojenci vydali doporučení zaměřené na kritické sektory k posílení obrany. Zdroj upozorňuje na to, že ruští státní hackeři globálně zneužívají špatně nakonfigurované routery.

veřejná správa zdravotnictví finance energetika GB

· NCSC UK · UK and Allies urge critical sectors to improve defences against Russian intelligence targeting

Shrnutí generováno strojově za 0,0022 USD

1

Kompromitovaný balíček Injective SDK kradl klíče k peněženským účtům

Podle Wiz Research byl do oficiálního npm namespace Injective Labs nahrán škodlivý balíček @injectivelabs/sdk-ts (verze 1.20.21) poté, co byl kompromitován účet přispěvatele. Balíček obsahoval funkci na krádež pověření, která tiše vylučovala klíče kryptoměnových peněženek.

Injective Labs finance US

· Wiz Research · Compromised Injective SDK npm Package Exfiltrates Cryptocurrency Wallet Keys (Campaign)

Shrnutí generováno strojově za 0,0023 USD

2

Sada nástrojů SCMBANKER: mexické bankovní podvody přes ClickFix

Bezpečnostní experti ze společnosti Elastic analyzovali kampaň REF6045 zaměřenou na mexický finanční sektor. Útočníci infikují oběti podvodnými CAPTCHA stránkami v technice ClickFix a následně nasazují powershellovou sadu SCMBANKER pro sledování bankovních relací i podvržení čísel účtů.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

ClickFix na bankovní podvody: analýza mexické sady nástrojů SCMBANKER

Výzkumníci z Elastic Security popsali bankovní podvodnou operaci REF6045 zaměřenou na finanční sektor v Mexiku. K nákaze slouží technika ClickFix s falešnou CAPTCHA, která oběť přiměje spustit kód instalující sadu PowerShell skriptů SCMBANKER pro sledování bankovních relací a manipulaci se schránkou.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

· Check Point Research · 22nd June – Threat Intelligence Report

Shrnutí generováno strojově za 0,0040 USD

2

Porušení zabezpečení Klue vede k exfiltraci dat z Salesforce

Podle výzkumu společnosti Wiz Research útočníci získali přístup k backend systémům Klue a nasadili kód, který sbíral OAuth tokeny používané zákazníky k integraci Klue s třetími stranami včetně Salesforce, Gong, SharePoint, HubSpot a Slack.

Klue Salesforce finance US

· Wiz Research · Klue Supply Chain Breach Leads to Salesforce Data Exfiltration (Incident)

Shrnutí generováno strojově za 0,0023 USD

1

GitBait: Phishing cílený na mexické banky

Podle Group-IB byl objeven modulární phishing útok zaměřený na mexické banky, který využívá GitHubové stránky, zahrnuje zakódované skripty a centralizovanou krádež přihlašovacích údajů přes rozhraní SheetBest API. Útok naznačuje rozsáhlou a dlouhodobě fungující operaci zaměřenou na více bank.

GitHub finance SG

· Group-IB · GitBait: Phishing the Mexican Financial Sector

Shrnutí generováno strojově za 0,0023 USD

1

SilabRAT – vzdálený trojský kůň s pokročilými schopnostmi

Podle zdroje je SilabRAT (také známý jako SnappyClient) pokročilý trojský kůň pro vzdálený přístup prodávaný jako služba v darkweb fórech. Vývojář zvaný o1oo1 jej zaměřil především na krádež přihlašovacích údajů, a trojský kůň je schopen obejít stávající bezpečnostní opatření.

finance SG

· Group-IB · SilabRAT, What’s Your Power?

Shrnutí generováno strojově za 0,0026 USD

1

1

Cílené útoky na právnické firmy v USA

Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.

Google Microsoft Zoom AnyDesk finance obrana US

· Mandiant / Google TI · Seeking Counsel: Ongoing Targeted Campaign Against US Law Firms

Shrnutí generováno strojově za 0,0042 USD

1

2

1

Rozbor malwaru Banana RAT skupiny SHADOW-WATER-063: od serveru po bankovní podvody

Výzkumníci z týmu TrendAI MDR ve svém příspěvku popisují kompletní operaci bankovního malwaru Banana RAT, za nímž stojí skupina SHADOW-WATER-063. Podle výzkumníků se jim podařilo zmapovat fungování malwaru na základě analýzy serverových artefaktů i dat ze strany obětí.

finance JP

tg: rozbor tp: malware tp: podvod

· Trend Micro · Inside SHADOW-WATER-063’s Banana RAT: From Build Server to Banking Fraud

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Huntress a Acrisure představují společný program kybernetického pojištění

Společnosti Huntress a Acrisure představily společný program kybernetického pojištění, který má zjednodušit sjednání pojistného krytí. Klientům využívajícím služby Managed EDR a Managed ITDR nabízí zjednodušené krytí a nulovou spoluúčast na pojistkách Tech E&O nebo Cyber.

Huntress Acrisure finance US

tg: novinka v produktu tg: propagace

· Huntress · Huntress × Acrisure Cyber Insurance Program

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Vibe Hacking: Kampaně s autonomní AI cílily na vládu a finance v Latinské Americe

Bezpečnostní výzkumníci identifikovali dvě hrozby označené jako SHADOW-AETHER-040 a SHADOW-AETHER-064, které pomocí autonomních agentů AI vedou útočné operace proti vládním a finančním organizacím v Latinské Americe. Podle zprávy jde o jedny z prvních zaznamenaných případů, kdy agenti umělé inteligence provádějí celou škálu útoku od počátečního přístupu až po exfiltraci dat.

veřejná správa finance JP

tg: varování tg: rozbor tp: únik dat tp: AI tp: špionáž

· Trend Micro · Vibe Hacking: Two AI-Augmented Campaigns Target Government and Financial Sectors in Latin America

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

TCLBANKER: Nový brazilský bankovní trojan šířící se přes WhatsApp a Outlook

Bezpečnostní tým Elastic identifikoval novou kampaň s brazilským bankovním trojanem TCLBANKER, který cílí na 59 domén bank, fintechů a kryptoměn. Škodlivý kód zneužívá techniku DLL sideloading přes legitimní aplikaci Logi AI Prompt Builder a k šíření využívá červí moduly zneužívající účty obětí ve WhatsAppu a Outlooku.

Logitech finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · TCLBANKER: Brazilian Banking Trojan Spreading via WhatsApp and Outlook

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Mule účty na B2B fintech platformách ve Francii

Zdroj analyzuje podvod spočívající ve vytváření podvodných účtů na B2B fintech platformách ve Francii. Describe, jak jsou korporátní a retailové účty zneužívány pro finanční podvody prostřednictvím sofistikovaného snímání zařízení a sítě mule účtů.

finance SG

· Group-IB · Anatomy of a Fraud Operation: Mule Account Creation on B2B Fintech Platforms in France

Shrnutí generováno strojově za 0,0024 USD

1

Nová varianta malwaru NGate se ukrývá v trojanizované platební NFC aplikaci

Výzkumníci ze společnosti ESET objevili novou verzi malwaru NGate, která se skrývá v trojanizované aplikaci pro platby přes NFC. Podle jejich zjištění byl tento škodlivý kód tentokrát pravděpodobně vyvinut s využitím umělé inteligence.

finance SK

tg: rozbor tp: malware tp: podvod tp: AI

· ESET WeLiveSecurity · New NGate variant hides in a trojanized NFC payment app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Útočníci zneužili aplikaci Obsidian k šíření RAT PhantomPulse

Elastic Security Labs odhalil kampaň REF6598 cílící na finanční a kryptoměnový sektor přes LinkedIn a Telegram. Útočníci manipulují oběti ke stažení sdíleného trezoru pro aplikaci Obsidian a povolení synchronizace komunitních doplňků, což vede ke spuštění škodlivého kódu a nasazení nového trojanu PhantomPulse na Windows nebo AppleScript dropperu na macOS.

Obsidian Shell Commands Hider finance US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · Phantom in the vault: Obsidian abused to deliver PhantomPulse RAT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Podvod přes kódy zařízení cílící na Office 365

Společnost Wiz Research hlásí phishingovou kampaň, která využívá platformu EvilTokens k cílení na uživatele Office 365. Útočníci obcházejí vícefaktorové ověřování pomocí podvodů se zařízeními a hostují svou infrastrukturu na platformě Railway.

finance veřejná správa US

· Wiz Research · O365 Device Code Phishing Campaign using EvilTokens and Abusing Railway Platform (Campaign)

Shrnutí generováno strojově za 0,0025 USD

Krádež tokenů umožňují krádež dat z Snowflake

Podle Wiz Research byla útok zaměřen na Anodot, platformu pro analýzu a detekci anomálií, která se integruje se službami jako Snowflake a S3. Útočníci získali autentifikační tokeny a pomocí nich měli přístup k datům v prostředích Snowflake.

Anodot Snowflake finance US

· Wiz Research · Stolen SaaS Integration Tokens Enable Data Theft Across Snowflake Environments (Campaign)

Shrnutí generováno strojově za 0,0025 USD

1

Nebezpečná phishingová kampaň proti filipínským bankám

Výzkumníci společnosti Group-IB odhalili probíhající phishingovou kampaň zaměřenou na hlavní banky na Filipínách. Zdroj upozorňuje na to, jak útočníci zneužívají důvěryhodné platformy k podvedení uživatelů a jak si zajišťují nižší detekci, přičemž úspěšně převzali legitimní doménu pro hostování škodlivé infrastruktury.

finance SG

· Group-IB · Hooking the Archipelago: Dissecting a Phishing Campaign Targeting Philippine Banking Users

Shrnutí generováno strojově za 0,0026 USD

1

Sdílení údajů o podvodech bez ohrožení soukromí

Zdroj uvádí, že celosvětový regulátoři vyžadují sdílení informací o podvodech. Vydavatel představuje techniku Distributed Tokenization, která má institucím umožnit spolupráci v reálném čase při dodržování norem na ochranu soukromí.

finance SG

· Group-IB · Beyond Compliance: How Financial Institutions Can Meet New Fraud-Sharing Mandates While Respecting Privacy

Shrnutí generováno strojově za 0,0024 USD

1

Kyberutok UAC-0255 vydávající se za CERT-UA s nástrojem AGEWHEEZE

Podle CERT-UA byly 26.–27. března 2026 zaznamenány případy rozšiřování e-mailů údajně od CERT-UA, které vyzývaly k stažení chráněného archivu ze služby Files.fm a instalaci 'specializovaného softwaru'. Cíleny byly státní organizace, zdravotnická zařízení, bezpečnostní firmy, vzdělávací instituce, finanční ústavy a vývojáři softwaru.

veřejná správa zdravotnictví finance školství UA

· CERT-UA · Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)

Shrnutí generováno strojově za 0,0029 USD

1

Analýza malwaru BRUSHWORM a BRUSHLOGGER

Laboratoř Elastic Security Labs odhalila útok na jihoasijskou finanční instituci využívající dva vlastní škodlivé nástroje: modulární backdoor BRUSHWORM a keylogger BRUSHLOGGER. BRUSHWORM slouží k udržení perzistence, šíření přes USB a krádeži dokumentů, zatímco BRUSHLOGGER zaznamenává stisky kláves. Podle výzkumníků nízká kvalita kódu naznačuje nezkušeného útočníka, který mohl při vývoji bez důkladné kontroly využívat nástroje generativní AI.

finance US

tg: incident tg: rozbor tp: malware tp: AI

· Elastic Security · Elastic Security Labs uncovers BRUSHWORM and BRUSHLOGGER

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

1

Útočníci zneužívají Railway.com jako infrastrukturu pro útoky na tokeny Microsoft 365

Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.

Microsoft finance zdravotnictví veřejná správa telekomunikace US

· Huntress · Threat Actors Abuse Railway.com PaaS as Microsoft 365 Token Attack Infrastructure

Shrnutí generováno strojově za 0,0024 USD

1

Únik dat z LexisNexis

Společnost LexisNexis potvrdila, že hacker skupiny FulcrumSec využil nezáplatovanou zranitelnost React2Shell v cloudové aplikaci a vykradl zhruba 2 GB dat z jejího AWS prostředí.

LexisNexis finance US

· Wiz Research · LexisNexis breach (Incident)

Shrnutí generováno strojově za 0,0023 USD

1

JSAC2026 – Den 2: Forenzní analýza, phishing a IoT botnety

Zdroj popisuje prezentace z druhého dne konference JSAC2026, včetně analýzy souborových systémů ext4 a XFS pro rekonstrukci útoků, odhalení čínské phishing platformy FishingMaster cílící na japonské subjekty ve financích a státní správě, technických mechanismů admin panelů phishingu a monitoringu IoT botnetu RapperBot.

Internet Initiative Japan Inc. NTT DOCOMO BUSINESS, Inc. Recruit Co., Ltd. finance veřejná správa doprava JP

· JPCERT/CC – blog · JSAC2026 -Day 2-

Shrnutí generováno strojově za 0,0042 USD

1

Kritické zranitelnosti v Cisco Catalyst SD-WAN – aktivně zneužívané

Zdroj uvádí, že v řešení Cisco Catalyst SD-WAN existuje šest kritických zranitelností, z nichž nejzávažnější (CVE-2026-20127, CVSS 10.0) umožňuje vzdálenému neověřenému útočníkovi obejít autentizaci a získat správcovská oprávnění. Zranitelnost je podle více mezinárodních kybernetických bezpečnostních úřadů aktivně zneužívána od roku 2023, a Cisco vydala aktualizace pro všechny postižené verze.

KEV ✓ EPSS 0.88 CVSS 10.0 CVE-2026-20122 CVE-2026-20126 CVE-2026-20127 CVE-2026-20128 CVE-2026-20129 CVE-2026-20133 Cisco telekomunikace finance AT

· CERT.at · Kritische Sicherheitslücken in Cisco Catalyst SD-WAN - aktiv ausgenutzt - Updates verfügbar

Shrnutí generováno strojově za 0,0044 USD