V rámci osvětové kampaně organizace GÉANT proběhne 10. září 2026 webinář o psychologii vytváření návyků a jejich využití v informační bezpečnosti. Podle přednášející Kristin Weberové znalost bezpečnostních pravidel sama o sobě nestačí a klíčem k bezpečnějšímu chování jsou malé automatizované změny.
Podle bezpečnostních výzkumníků mohou některá streamovací zařízení SuperBox a aplikace jako CyberFlix TV zapojit domácí síť do rezidenční proxy sítě. Útočníci pak mohou zneužít IP adresu domácnosti k maskování nelegálních aktivit nebo k doručení dalšího malwaru.
Příručka popisuje cestu ke zralosti konceptu fúze v kybernetické bezpečnosti, metriky pro její financování a postup zavedení bez nutnosti navyšovat personální kapacity.
Společnost Huntress vysvětluje koncept spravovaného EDR a jeho rozdíly oproti nespravovanému řešení. Text dále uvádí kritéria, na která by se organizace měly při výběru vhodného poskytovatele zaměřit.
Společnost Elastic popsala postupy pro propojení auditních záznamů Kubernetes s daty z runtime kontejnerů v nástroji Defend for Containers. Článek nabízí návod na korelaci událostí podle identity volajícího podu nebo servisního účtu a dotčených objektů.
Společnost Flare upozorňuje, že infostealery mohou kromě hesel odcizit i ověřené relace umožňující obejít MFA. Ve svém návodu popisuje, jak mohou obránci prioritizovat kompromitované identity, ověřit platnost odcizeného přístupu a reagovat dříve, než dojde k převzetí účtu.
Podle zdroje se stínová AI ve finančním sektoru šíří rychleji než pravidla pro její správu. Text rozebírá související rizika, důvody, proč pouhé blokování AI selhává, a způsob vytváření fungujících bezpečnostních politik.
Agentura CISA a kyberbezpečnostní pracovní skupina G7 vydaly výzvu k akci, která zdůrazňuje naléhavou potřebu přechodu na postkvantovou kryptografii. Dokument definuje pět priorit pro ochranu citlivých dat, autentizačních systémů a kritických aktiv před hrozbami spojenými s rozvojem kvantových počítačů.
Stážista v SANS ISC popsal nasazení senzoru DShield a vývoj vlastního skriptu batch.py v Pythonu. Nástroj slouží ke konsolidaci protokolů z honeypotu Cowrie, jejich obohacování o informace z externích API a k vizualizaci útočných aktivit.
Podle zdroje byla druhá fáze rámce CMMC pozastavena, avšak navrhované pravidlo FAR CUI rozšiřuje povinnosti standardu NIST 800-171 i mimo obrannou průmyslovou základnu. Článek shrnuje přehled změn a vyjmenovává 32 požadavků, které nelze odložit.
Podle společnosti Malwarebytes se podvody s falešnou technickou podporou posunuly od zamykání prohlížečů k novým metodám, jako je zneužívání sponzorovaných výsledků vyhledávání, falešných kalendářových pozvánek či notifikací Apple Pay. Cílem útočníků je vylákat platby, osobní údaje nebo vzdálený přístup k zařízení oběti, přičemž často zneužívají jména důvěryhodných bezpečnostních značek.
Podle společnosti Acronis vyžaduje odolnost vůči ransomwaru více než pouhé zálohy či koncovou detekci. Dodavatel uvádí šest schopností, které by poskytovatelé spravovaných služeb (MSP) měli testovat v klientských prostředích pro snížení rizik a rychlou obnovu provozu.
Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.
Agentura CISA společně s FBI a mezinárodními partnery vydala doporučení pro plánování a vedení včasné a přesné komunikace během výpadků IT a operačních technologií. Dokument klade důraz na transparentnost a poskytuje návod, jak informovat zasažené strany i veřejnost bez narušení vyšetřování či obnovy provozu.
Zdroj přináší rady, jak postupovat v případě, že uživatel na internetu narazí na nelegálně vytvořené video či obrázek se svou podobiznou. Uvádí také možnosti, jak požádat o odstranění takového materiálu.
Tým Unit 42 uvádí, že útočník pomocí autonomních AI agentů pronikl do podnikové sítě během několika hodin. Zpráva analyzuje průběh incidentu a popisuje způsoby obrany proti útokům využívajícím AI agenty.
Zdroj uvádí, že záznamy konverzací s AI chatboty jako ChatGPT nebo Claude jsou stále častěji využívány policií a právníky jako důkazní materiál v soudních řízeních. Tyto zprávy totiž nepožívají právní ochrany důvěrnosti a provozovatelé je mohou vydat na základě soudních příkazů či interních zásad při hrozbě nebezpečí.
Chorvatský národní CERT zveřejnil návod, jak reagovat na kybernetické incidenty a nepříjemné situace na internetu na začátku školního roku. Text přináší postupy při kompromitaci účtu, zadání údajů na podvodných stránkách a doporučení pro žáky, rodiče i učitele k řešení kyberšikany či neoprávněného sdílení materiálů.
Tým Microsoft DART představil workshop připravenosti na reakci na kybernetické incidenty (IR). Podle společnosti tato vícedenní aktivita umožňuje organizacím otestovat své postupy a technologie na realistických scénářích útoků bez tlaku reálného incidentu.
Článek společnosti Huntress se věnuje významu kybernetického pojištění při ochraně podniků před kybernetickými hrozbami. Popisuje, jak může toto pojistné krytí pomoci chránit firemní aktiva.
Útočníci se mohou skrývat za rezidenčními proxy servery, sítěmi VPN a další infrastrukturou, díky čemuž škodlivé relace působí pro stávající bezpečnostní prvky na okraji sítě legitimně. Společnost Spur podle zprávy vysvětluje, jak může obohacení dat o relacích pomoci organizacím identifikovat rizikový provoz a posílit bezpečnostní rozhodování.
Podle bezpečnostních výzkumníků nedávný incident ukazuje, že útočníci i čtyři roky po útoku na dodavatelský řetězec Kaseya stále úspěšně cílí na zákazníky poskytovatelů spravovaných služeb prostřednictvím softwaru RMM. Text se věnuje rizikům spojeným s těmito nástroji a možnostem zabezpečení.
Zdravotnická společnost McKesson potvrdila neoprávněný přístup k aplikacím třetích stran a únik dat, ke kterému došlo koncem srpna 2026. K útoku se přihlásila vyděračská skupina ShinyHunters, která tvrdí, že po hlasovém phishingu a kompromitaci účtů Okta odcizila přibližně 1 TB dat obsahujícího zhruba 284 milionů záznamů.
Společnost tenfold Software představila pět doporučených postupů pro zjednodušení správy souborových serverů a udržování přístupu s nejnižšími nutnými oprávněními. Podle zdroje zůstávají souborové servery klíčovou součástí IT prostředí, ale jejich zabezpečení komplikuje hromadění přístupových práv.
NÚKIB vyzval veřejnost k zasílání podnětů ohledně témat, metodik a odpovědí na otázky, které chybí a pomohly by v lepší orientaci v kybernetické bezpečnosti.
Zdroj uvádí, že digitální stopa se skládá ze všech dat, která na internetu zanecháváme. Návody doporučují chránit si soukromí nastavením privatnosti na sociálních sítích, zvážit, co zveřejňujeme, a převzít kontrolu nad tím, jak nás internet prezentuje. Zdroj také upozorňuje, že internet zapomíná těžko a že se zveřejněné informace používají pro marketing, zaměstnávání i zneužití.
Zdroj uvádí, že většina zranitelností v kontejnerech pochází ze základního obrazu a nabízí návod, jak Docker obrazy zpevňovat, proč je zpevňování probíhajícím procesem a jak opravovat již nasazené základní obrazy.
Zdroj popisuje hrozbu kvantových počítačů pro současné asymetrické šifrování a taktiku útočníků 'harvest now, decrypt later', při které si dnes ukládají zašifrovaná data k pozdějšímu dešifrování. Podle textu je nezbytné vytvořit komplexní inventář kryptografických prostředků a postupně migrovat na kvantově odolné algoritmy, což mandatují nové regulace včetně amerického Executive Order 14412.
WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.
Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.
Přehled vybraných kybernetických bezpečnostních událostí včetně hodnocení kybernetické odolnosti organizací, které provedla CISA, spolu s jejími doporučeními pro posílení obrany.
Cisco Talos varuje, že špatně navržené ochranné mechanismy AI modelů mohou oslabovat obranu. Článek vysvětluje, že tzv. 'safety penalty' zpomaluje incident response, a doporučuje, aby si organizace upravily guardraily podle vlastního hrozebního modelu a testovaly vybrané LLM modely na reálných scénářích.
Malwarebytes Labs upozorňuje na falešné inzeráty na velkých platformách, které se vydávají za podporu známých bezpečnostních značek a vyzývají lidi k zavolání na telefonní číslo vedoucí do technické podpory. Podle zdroje scammers zneužívají kredibility platforem a známých značek, aby přesvědčili oběti k udělení vzdáleného přístupu nebo odhalení údajů. Vydavatel doporučuje ověřovat čísla přes oficiální kanály a nepovolit neznámým osobám vzdálený přístup.
Zdroj nabízí soubor pěti klíčových rozhodnutí pro zajištění bezpečnosti australských a novozélandských maloobchodních podniků proti kybernetickým hrozbám, se zaměřením na ochranu identit, správu závislostí a zajištění nepřetržitého provozu proti ransomwaru.
Cisco Talos otestoval 66 kombinací modelů a úrovní uvažování od společností Anthropic a OpenAI na úlohách analýzy logů pro SOC a DFIR. Výzkumníci zjistili, že vyšší úsilí při uvažování nemusí automaticky znamenat lepší výsledky a často vede k vyšším nákladům a delší době odezvy. Organizacím proto doporučují hodnotit modely pomocí vícerozměrné analýzy a Paretovy hranice, která zohledňuje přesnost, konzistenci výstupů, čas i finanční náklady.
Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.
Společnost Malwarebytes představila svou novou funkci Malwarebytes Firewall pro systém macOS, která staví na jeho vestavěném firewallu. Uživatelům má nabídnout přehlednější a intuitivnější správu příchozích připojení včetně režimů pro veřejné sítě Wi-Fi nebo automatické důvěry pro ověřené aplikace.
Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.
Společnost Mandiant představila architekturu svého interního nástroje Agentic Vulnerability Discovery Harness (AVDH), který kombinuje specializované AI agenty s lidskou expertízou pro rychlou analýzu zranitelností ve zdrojovém kódu. Podle zprávy tento systém vedl k odhalení desítek chyb včetně CVE-2026-13242 a CVE-2026-55803 a výrazně zrychlil vyšetřování incidentů s odcizenými repozitáři.
NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.
Zdroj uvádí, že neznámá a stínová rozhraní API představují významné bezpečnostní riziko, protože je útočníci sami aktivně vyhledávají a organizace je netestují. Společnost v článku propaguje své řešení Qualys TotalAppSec, které umožňuje přejít od manuálních seznamů k automatizovanému a nepřetržitému mapování, přiřazování vlastníků a testování zjištěných rozhraní API.
Elastic popsal způsob auditování aktivit AI asistenta Cursor na koncových zařízeních pomocí životních cyklů 'hooks' a Elastic Agent. Bash skript zaznamenává veškerá volání nástrojů, přístupy k souborům a spouštěné příkazy do JSONL souborů, odkud data putují do Elasticsearch. Řešení umožňuje bezpečnostním týmům rozlišit aktivitu vývojáře od kroků generovaných modelem.
Elastic popsal řešení pro auditování akcí AI asistentů, jako je Cursor, na koncových stanicích vývojářů. Pomocí skriptu napojeného na hooky v Cursoru a agenta Elastic Agent zaznamenal přes 13 milionů volání nástrojů do Elasticsearch, což umožňuje dohledat například spouštěné příkazy nebo čtení citlivých souborů.
Společnost Elastic popsala postup sledování direktivy min-release-age v konfiguračních souborech .npmrc na pracovních stanicích vývojářů za pomoci integrace CEL v nástroji Elastic Agent. Tento přístup řeší limity běžného sledování protokolů a umožňuje spolehlivě odhalit smazání bezpečnostní prodlevy před instalací nových balíčků.
Společnost Elastic popsala způsob monitorování konfigurace min-release-age v souborech .npmrc na pracovních stanicích vývojářů. Toto nastavení chrání před útoky na dodavatelský řetězec ignorováním čerstvě vydaných verzí balíčků. Místo běžného sledování protokolů autor použil integraci Common Expression Language v nástroji Elastic Agent, která pravidelně kontroluje obsah konfiguračních souborů a upozorní na případné smazání ochranné lhůty.
Bezpečnostní model Zero Trust předpokládá, že žádný uživatel ani zařízení nejsou ve výchozím stavu důvěryhodné. Text představuje, jak Huntress tento model prosazuje pomocí služeb Managed EDR a ITDR pro menší IT týmy.
Společnost Microsoft oznámila rozšíření své strategie Zero Trust for AI o nové nástroje a návody pro zabezpečení autonomních AI agentů a vývojových procesů DevSecOps. Aktualizace zahrnují nové kontroly v nástroji Zero Trust Assessment, rozšíření workshopu o pilíř DevSecOps a vydání e-knihy zaměřené na přebudování bezpečnostních kontrol pro AI systémy.
Kanadský zákon o ochraně kritických kybernetických systémů (Bill C-8) ukládá provozovatelům kritické infrastruktury povinnost nahlásit kybernetický incident do 72 hodin od jeho vzniku. Společnost Tenable uvádí, že splnění těchto požadavků vyžaduje sjednocení viditelnosti v IT i OT prostředích, a prezentuje svá řešení pro správu zranitelností a inventarizaci aktiv.
Společnost Huntress nabízí průvodce tvorbou plánu reakce na bezpečnostní incidenty jako klíčového nástroje pro zvládnutí kybernetického útoku. Článek popisuje nezbytné součásti takového plánu a představuje možnosti, jak Huntress pomáhá organizacím udržovat připravenost.
Tým Elastic InfoSec popsal optimalizační proces, kterým snížil počet volání velkých jazykových modelů u svých bezpečnostních AI agentů až o 60 procent. Pětikrokový postup zahrnuje měření základního stavu, analýzu neefektivních vzorců chování a úpravu instrukcí s cílem omezit zbytečné dotazování a sjednotit průběh vyšetřování.
Tým Elastic InfoSec popsal optimalizační proces pro AI agenty v bezpečnostním dohledovém centru (SOC), díky kterému klesl počet volání velkých jazykových modelů až o 60 %. Metodika postavená na nástroji Elastic Agent Builder zahrnuje měření výchozího stavu, analýzu neefektivních vzorců chování a průběžné revize instrukcí.
Bezpečnostní tým společnosti Elastic na datech ze svého produkčního prostředí srovnal náklady na provoz AI agentů při vyšetřování výstrah. Nasazení specializovaných agentů řízených orchestrací podle něj snížilo spotřebu tokenů a náklady na vyšetření až 5,7krát oproti jedinému univerzálnímu agentovi.
Tým Elastic InfoSec na datech z vlastní produkce popsal rozdíl v nákladech mezi nasazením specializovaných AI agentů a jednoho univerzálního agenta s dovednostmi na vyžádání. Podle zjištění dosahuje přístup se specializovanými agenty až 5,7násobné úspory nákladů a tokenů při vyšetřování bezpečnostních incidentů.
Společnost Elastic popsala způsob, jak pomocí funkce ES|QL COMPLETION a velkých jazykových modelů zpřesnit detekční pravidla pro nástroje curl a wget v cloudovém prostředí. Podle vydavatele systém kombinuje deterministické filtrování povolených cílů s vyhodnocením zbývajících událostí pomocí LLM, což snižuje zahlcení analytiků falešnými poplachy z legitimní automatizace.
Společnost Elastic popsala využití funkce ES|QL COMPLETION k vyhodnocování událostí nástrojů curl a wget pomocí jazykových modelů. Podle vydavatele tento přístup kombinuje deterministické filtry s posouzením přes LLM, což umožňuje omezit zahlcení analytiků falešnými poplachy z běžné cloudové automatizace.
Mandiant Consulting představil doporučení pro bezpečné začlenění LLM agentů do správy zranitelností a CI/CD procesů. Zdůrazňuje nutnost provozních mantinelů, jako je izolace úloh v kontejnerech, ochrana před injektáží promptů, princip nejnižších oprávnění a zapojení lidského faktoru při modelování hrozeb.
Bezpečnostní prověrky Mandiantu často odhalují veřejně dostupné serverless aplikace bez autentizace, které mohou čelit útokům jako LFI či vkládání příkazů. Útočníci mohou po kompromitaci kontejneru získat přístup k citlivým souborům nebo servisním tokenům z metadatového serveru, což může vést až k ovládnutí celého cloudového prostředí. Zdroj na příkladech služby Google Cloud Run přibližuje typické scénáře průniku a poskytuje návod na posílení bezpečnosti.
Zdroj vysvětluje fungování firewallu závislostí, který blokuje škodlivé open-source balíčky ještě před instalací. Článek zároveň představuje řešení Aikido Safe Chain pro ochranu před útoky na dodavatelský řetězec.