Zdroj uvádí, že Siemens LOGO! Soft Comfort verze starší než V9 obsahuje zranitelnosti v šifrování projektových souborů a správě hesel (CVE-2026-57262, CVE-2026-57263). Lokální útočník by mohl zneužít statický hardkódovaný šifrovací klíč nebo odsolit heslo a získat přístup k citlivým projektovým datům. Siemens doporučuje aktualizovat na verzi V9 nebo novější.
Zdroj upozorňuje na kritickou zranitelnost (CVE-2026-3014) v serverech Siemens Siveillance Video, která by mohla umožnit vzdálené spuštění kódu. Siemens vydal aktualizované verze pro postižené produkty verze V2023 R3, V2024 R1 a V2025, kterou doporučuje nasadit.
Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.
Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.
Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.
Podle zdroje je Siemens Parasolid v38.0 a v38.1 zasažen chybou při čtení mimo hranice paměti (CVE-2026-64629) vyskytující se při parsování souborů X_T. Zdroj uvádí, že útočník by mohl aplikaci zhavarovat nebo provést libovolný kód; Siemens vydal opravené verze a doporučuje aktualizaci.
Kanadské Cyber Centre upozorňuje na zranitelnosti v řadě průmyslových ovládacích systémů Phoenix Contact, konkrétně v produktech řady AXC F, BPC, EPC, RFC, VL3 UPC a VPLCNEXT CONTROL s firmwarem starším než verze 2026.0.3. Zdroj doporučuje uživatelům a správcům prozkoumat poskytnuté odkazů a podle dostupnosti aplikovat potřebné aktualizace.
Zdroj uvádí, že Siemens RUGGEDCOM APE1808 se všemi verzemi je ohrožen dvěma zranitelnostmi souvisejícími s produkty Fortinet: Cross-site Scripting (CVE-2026-23573, CVSS 6.1) a Path Traversal (CVE-2026-59839, CVSS 5.5). Siemens doporučuje kontaktovat zákaznickou podporu a postupovat podle doporučení vydavatele Fortinet pro zmírnění.
Cyber Centre Kanady upozorňuje na zranitelnosti v řadě produktů společnosti Siemens, včetně řešení Desigo, LOGO! Soft Comfort, Parasolid, SIMATIC IoT2050, Siemens License Server a dalších. Centrum doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Siemens vydal bezpečnostní aktualizace pro řešení více zranitelností ve svých produktech, včetně jedné kritické a třinácti zranitelností s vysokou závažností. Zdroj uvádí, že jejich zneužití by mohlo útočníkům umožnit provést libovolný kód a číst soubory v systémech.
Zdroj uvádí, že skupina Head Mare zneužila řetězec dvou nových zranitelností (KLCERT-26-057 a KLCERT-26-058) v serveru TrueConf videokonferencí a nahradila originální instalátory klienta infikovanými verzemi se škodlivým kódem PhantomCore a PhantomGraph. Útoky zasahují servery TrueConf verzí 5.3.x až 5.5.5 a zdroj doporučuje instalaci nejnovějších verzí vydaných dne 18. června 2026.
Zdroj uvádí kritické zranitelnosti (CVE-2026-21655, CVE-2026-21653, CVE-2026-34496) v produktech Johnson Controls C-CURE 9000 a Victor application server, které mohou vést k vzdálenému spuštění kódu nebo porušení bezpečnosti fyzických kontrol. Výrobce doporučuje aktualizaci na nové verze a nasazení obranných opatření.
Společnost Microsoft zveřejnila technickou analýzu ransomwaru DeadLock, který využívá decentralizovanou infrastrukturu pro komunikaci s oběťmi a zveřejňování uniklých dat. Malware kombinuje síť Session se službami na bázi blockchainu a uplatňuje dvojité vydírání, přičemž zasažené organizace eviduje mimo jiné v dopravě nebo výrobě.
Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.
CISA uvádí, že ABB Ability Zenon se všemi verzemi IIoT služeb s MongoDB 4.2 obsahuje více zranitelností (CVE-2025-14847, CVE-2020-7928, CVE-2020-7921), které by mohly umožnit útočníkům obejít bezpečnost, poškodit systémy nebo získat přístup k datům. ABB doporučuje nahradit MongoDB podporovanou verzí nebo odinstalovat IIoT služby, pokud nejsou vyžadovány.
Linuxové jádro linux-image-revpi-v8 používané v zařízeních IndustrialPI obsahuje před verzí 6.12.91-revpi0-rpi-v8 více zranitelností. Úspěšné zneužití těchto chyb může podle oznámení poskytnout útočníkovi plnou kontrolu nad zařízením.
Podle zdroje Siemens vydal bezpečnostní aktualizace pro systém Desigo CC k opravě kritické zranitelnosti (CVSS 9.8), která by mohla umožnit vzdálené spuštění kódu nebo způsobit nedostupnost systému. Zranitelnost se týká organizací využívajících tento Building Management System pro řízení budov.
Zdroj popisuje zranitelnost v zařízeních Phoenix Contact CHARX SEC-3150, která umožňuje místním útočníkům zvýšit své oprávnění. Útok vyžaduje schopnost spustit kód s nízkými oprávněními. ZDI přiřadilo zranitelnosti CVSS skóre 7,8 a identifikátor CVE-2026-44106.
Zdroj uvádí, že v zařízeních Phoenix Contact CHARX SEC-3150 existuje zranitelnost, kterou mohou zneužít síťově dostupní útočníci bez autentizace k vyvolání odmítnutí služby. Zdroji přidělil CVSS skóre 6,5 a přiřadil CVE-2026-44090.
Zdroj uvádí, že zranitelnost v Phoenix Contact CHARX SEC-3150 umožňuje útočníkům v místní síti spustit na zařízení libovolný kód bez nutnosti autentizace. Vydavatel jí přiřadil CVSS skóre 7,5 a CVE identifikátor CVE-2026-44099.
Podle INCIBE se jedná o zranitelnost vysoké závažnosti (CVE-2026-12895, CVSS 7.1) v systému ERPNext společnosti Frappe. Zdroj uvádí, že aplikace konstruuje SQL dotazy přímou interpolací řetězců bez parametrizovaných dotazů, což umožňuje ověřenému uživateli s nižšími právy provádět libovolné SQL dotazy, obcházet kontroly přístupu a extrahovat citlivá data včetně hashů hesel a přihlašovacích údajů. Frappe vydala opravné verze 15.111.0 a 16.22.0.
Podle bezpečnostního oznámení VDE-2026-077 obsahují zařízení Lenze z produktových řad Controller a Servo Drive zranitelnost v mechanismu aktivace servisního přístupu. Kvůli chybě při ověřování podpisu souboru pro aktivaci SSH může neoprávněná osoba získat přístup k zařízení.
Zdroj uvádí, že zranitelnost v AzeoTech DAQFactory umožňuje útočníkům vzdáleně spustit libovolný kód, pokud uživatel navštíví škodlivou stránku nebo otevře škodlivý soubor. Zdroj přiřadil zranitelnosti CVSS skóre 7,8 a identifikátor CVE-2026-12390.
Zdroj uvádí, že zranitelnost umožňuje vzdáleným útočníkům spustit libovolný kód na postižených instalacích AzeoTech DAQFactory. K zneužití je nutná interakce uživatele. Zdroj přiřadil CVSS hodnocení 7,8.
Podle zdroje CISA vydala aktualizované varovánî ohledně probíhajícího zneužívání PLC (Programmable Logic Controllers) v kritické infrastruktuře USA. Zdroj analyzuje změny v tomto varování a poukazuje, že současná aktivita může být nebezpečnější než podobná kampaň z roku 2023.
Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…
Zdroj podává technickou analýzu tří navázaných zranitelností nultého dne v průmyslových přepínačích Siemens ROX II, které umožňují zvýšení oprávnění a trvalý přístup s právy roota.
Zdroj uvádí, že zranitelnost v softwaru Rockwell Automation Arena Simulation umožňuje vzdáleným útočníkům spustit libovolný kód. Podle zdroje je vyžadována interakce uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor.
Zdroj uvádí, že existuje zranitelnost v ovladači pcid64 produktu Fuji Electric Tellus, která umožňuje útočníkům se základními právy zvýšit svá oprávnění na postiženém systému. Zdroj jí přidělil CVSS skóre 7,8 a identifikátor CVE-2026-8108.
Podle zdroje byla v aplikaci Trac Process Database Manager (PDBM) verze 1.0.0.0 identifikována zranitelnost spočívající v hardkódovaném kryptografickém tajemství v spustitelném souboru. Útočník s lokálním vysokoúrovňovým přístupem může toto tajemství extrahovat a použít jej k dešifrování administrativního hesla uloženého v konfiguračním souboru, čímž se ztotožní jako administrátor a získá přístup k aplikaci a propojeným ICS/OT systémům. Zranitelnost byla vyřešena od verze 2.0.0.0.
Podle bezpečnostního upozornění PPSA-2026-002 je systém PASvisu Runtime zasažen zranitelností v komponentě třetí strany. Útočník může tuto chybu zneužít prostřednictvím škodlivých webových požadavků.
Podle analýzy Google Threat Intelligence se Německo v roce 2025 stalo primárním cílem kybernetické extorze v Evropě s 92% nárůstem úniků dat oproti roku 2024, což trojnásobně převyšuje evropský průměr. Zdroj uvádí, že za pivotací hacker skupin zpět k německým firmám stojí zlepšená bezpečnost velkých cílů v Severní Americe a Británii, rozpad dominantních skupin jako LockBit a rostoucí využívání AI k lokalizaci, přičemž hlavním terčem zůstává německý průmysl a střední podnikatelé.
Maďarský Národní kybernetický bezpečnostní institut varuje před aktivní útokovou kampaní zaměřenou na kritickou infrastrukturu. Podle zdroje iránští aktéři získali přístup k průmyslovým řídicím systémům včetně PLC zařízení Rockwell Automation a manipulací s nimi způsobili provozní poruchy.
Japonský JPCERT/CC uspořádal v únoru 2026 konferenci o bezpečnosti průmyslových řídících systémů (ICS), které se zúčastnilo 137 ze 216 registrovaných účastníků. Konference se zaměřila na hrozby v ICS v Japonsku a zahraničí, přičemž příspěvky zdůraznily rostoucí hrozbu ransomwaru, zejména ve výrobě, bezpečnostní implikace digitálních dvojčat v automobilovém průmyslu a důležitost přípravy na kybernetické incidenty.
Vydavatel představuje klíčové trendy v oblasti kybernetické bezpečnosti ve výrobě, včetně hrozeb ransomwarem a převzetí operačních technologií, s důrazem na reálná rizika pro produkční procesy.