Společnost Malwarebytes popisuje proces a technické výzvy migrace své bezpečnostní platformy pro Windows na runtime .NET 10. Přechod podle výrobce přináší vyšší bezpečnost a lepší diagnostiku, ale vyžádal si rozsáhlé testování kompatibility a ukončení podpory systému Windows 7.
Zdroj přináší srovnání šesti alternativ k bezpečnostnímu nástroji Trivy pro rok 2026. Článek hodnotí jejich schopnosti v oblastech skenování kontejnerů, IaC, SAST, prioritizace a oprav a uvádí, pro jaké scénáře se jednotlivá řešení hodí.
Podle společnosti X se útočníci mohou pokoušet o přístup k uživatelským účtům v souvislosti s rozšířením platební služby X Money, což vedlo k vlně nevyžádaných e-mailů s resetem hesla. Společnost uvádí, že zatím nezaznamenala žádné důkazy o prolomení systémů nebo úspěšném převzetí účtů.
V rámci osvětové kampaně organizace GÉANT proběhne 10. září 2026 webinář o psychologii vytváření návyků a jejich využití v informační bezpečnosti. Podle přednášející Kristin Weberové znalost bezpečnostních pravidel sama o sobě nestačí a klíčem k bezpečnějšímu chování jsou malé automatizované změny.
Podle bezpečnostních výzkumníků mohou některá streamovací zařízení SuperBox a aplikace jako CyberFlix TV zapojit domácí síť do rezidenční proxy sítě. Útočníci pak mohou zneužít IP adresu domácnosti k maskování nelegálních aktivit nebo k doručení dalšího malwaru.
Národní tým CSIRT.CZ oznámil spuštění projektu Strážci internetu, který zapojuje komunitu do obrany českého kyberprostoru a uživatelů před útoky založenými na sociálním inženýrství. Vydavatel v příspěvku vysvětluje vznik i fungování celého projektu a způsob využití hlášení nebezpečných stránek.
Společnost Elastic kritizuje praktiky bezpečnostních dodavatelů, kteří omezují přístup zákazníků k jejich vlastním telemetrickým datům pomocí poplatků či dávkového exportu. Podle autora tímto způsobem vzniká umělý vendor lock-in a prodleva při reakci na kybernetické útoky.
Společnost Huntress vysvětluje koncept spravovaného EDR a jeho rozdíly oproti nespravovanému řešení. Text dále uvádí kritéria, na která by se organizace měly při výběru vhodného poskytovatele zaměřit.
Pravidelný newsletter týmu Cisco Talos přináší rozhovor o práci v utajení na darknetu, komentář k překážkám způsobeným bezpečnostními mantinely AI modelů a přehled hlavních bezpečnostních zpráv týdne. Zmiňuje mimo jiné incidenty a aktuality týkající se společností McKesson, Anthropic a PaperCut.
Společnost Elastic popsala postupy pro propojení auditních záznamů Kubernetes s daty z runtime kontejnerů v nástroji Defend for Containers. Článek nabízí návod na korelaci událostí podle identity volajícího podu nebo servisního účtu a dotčených objektů.
Společnost Flare upozorňuje, že infostealery mohou kromě hesel odcizit i ověřené relace umožňující obejít MFA. Ve svém návodu popisuje, jak mohou obránci prioritizovat kompromitované identity, ověřit platnost odcizeného přístupu a reagovat dříve, než dojde k převzetí účtu.
Společnost Proofpoint oznámila integraci kybernetických modelů GPT od OpenAI do svých bezpečnostních operací. Cílem je pomoci obráncům rychleji vyšetřovat bezpečnostní hrozby.
Podle společnosti Malwarebytes se podvody s falešnou technickou podporou posunuly od zamykání prohlížečů k novým metodám, jako je zneužívání sponzorovaných výsledků vyhledávání, falešných kalendářových pozvánek či notifikací Apple Pay. Cílem útočníků je vylákat platby, osobní údaje nebo vzdálený přístup k zařízení oběti, přičemž často zneužívají jména důvěryhodných bezpečnostních značek.
Společnost Qualys ve své analýze ukazuje modelový útok, při kterém lze Active Directory zcela ovládnout za 54 minut bez použití malwaru či exploitů. Všechny kroky od password sprayingu přes Kerberoasting a DCSync až po Golden Ticket využívají legitimní protokoly a běžné systémové události. Autor demonstruje možnosti detekce těchto fází pomocí nástroje Qualys AD Real-Time Monitoring.
Podle společnosti Acronis vyžaduje odolnost vůči ransomwaru více než pouhé zálohy či koncovou detekci. Dodavatel uvádí šest schopností, které by poskytovatelé spravovaných služeb (MSP) měli testovat v klientských prostředích pro snížení rizik a rychlou obnovu provozu.
Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.
Google vydal aktualizaci prohlížeče Chrome obsahující 26 bezpečnostních oprav, včetně dvou kritických chyb typu use-after-free označených jako CVE-2026-84353 a CVE-2026-84352. Podle zdroje mohou vzdálenému útočníkovi umožnit spustit libovolný kód mimo sandbox prohlížeče prostřednictvím podvržené HTML stránky.
Podle zjištění nabízí nová darkwebová platforma Nexus k prodeji přes 153 milionů skenů řidičských průkazů a miliony dalších identifikačních i zdravotních průkazů. Případ vyšetřuje FBI, přičemž podezření na únik dat míří na poskytovatele ověřování totožnosti IDScan.net, který záležitost prověřuje.
Tým Microsoft DART představil workshop připravenosti na reakci na kybernetické incidenty (IR). Podle společnosti tato vícedenní aktivita umožňuje organizacím otestovat své postupy a technologie na realistických scénářích útoků bez tlaku reálného incidentu.
Podle vydavatele nové regulace, taktiky exfiltrace dat a měnící se pojistné zásadně proměňují oblast kybernetického pojištění. Zveřejněná zpráva přináší přehled klíčových informací, které by podniky měly v současnosti znát.
Společnost Aikido zveřejnila srovnání předních nástrojů pro správu zabezpečení dat (DSPM) pro rok 2026. Přehled porovnává řešení od společností Aikido, Wiz, Cyera, Varonis a Orca z hlediska přístupu k datům, nápravy zranitelností a detekce rizik.
Elastic analyzoval různé techniky bezsouborového spouštění kódu v systému Linux, včetně využití systémového volání memfd_create či mazání spuštěných binárek. Podle výzkumníků útočníkům usnadňují tvorbu zavaděčů velké jazykové modely. Společnost představila možnosti detekce těchto technik pomocí své telemetrie v produktu Elastic Defend.
Útočníci se mohou skrývat za rezidenčními proxy servery, sítěmi VPN a další infrastrukturou, díky čemuž škodlivé relace působí pro stávající bezpečnostní prvky na okraji sítě legitimně. Společnost Spur podle zprávy vysvětluje, jak může obohacení dat o relacích pomoci organizacím identifikovat rizikový provoz a posílit bezpečnostní rozhodování.
Podle bezpečnostních výzkumníků využívá nová kampaň TerminalFix sociální inženýrství s falešnou CAPTCHA k oklamání uživatelů systému Windows, aby spustili škodlivý příkaz. Místo běžného infostealeru však útočníci pomocí steganografie a DLL sideloadingu nasazují multiplexovaný reverzní TCP tunel pro vzdálený přístup do vnitřní sítě.
Chorvatský národní CERT otevřel přihlášky do sedmého ročníku středoškolské CTF soutěže Hacknite 2026, která slouží také k výběru národního týmu pro European Cyber Security Challenge. Letošní ročník přináší nová pravidla ohledně registrace a omezení využívání nástrojů umělé inteligence během soutěže.
Společnost CrowdStrike představila produkt Falcon Guardian, který podle ní definuje novou generaci zabezpečení pro umělou inteligenci. Bližší podrobnosti zdroj v popisu neuvádí.
Společnost tenfold Software představila pět doporučených postupů pro zjednodušení správy souborových serverů a udržování přístupu s nejnižšími nutnými oprávněními. Podle zdroje zůstávají souborové servery klíčovou součástí IT prostředí, ale jejich zabezpečení komplikuje hromadění přístupových práv.
GreyNoise oznámil rozšířenou integraci s platformou CrowdStrike Falcon, konkrétně pro CrowdStrike Falcon Next-Gen SIEM a CrowdStrike Charlotte Agentic SOAR. Novinka zahrnuje specializovaný ovládací panel pro SIEM, korelační pravidla pro detekci škodlivého příchozího provozu a automatizované scénáře pro SOAR.
Společnost Elastic představila ve verzi Elastic Defend 9.5.0 zjednodušenou detekci zneužití pořadí prohledávání DLL knihoven pomocí jediného pole. Funkčnost ověřila rekonstrukcí reálného útoku kampaně ClickFix, která zneužívala podvrženou knihovnu k vypnutí EDR a nasazení infostealeru.
Tenable v příspěvku své vedoucí bezpečnosti Robert Hubera popisuje, jak přechod na program řízení zranitelností založený na AI pomohl překonat fragmentaci bezpečnostních nástrojů a sloučit data z různých zdrojů. Podle zdroje program umožnil zaměřit se na obchodní rizika místo technických metrik a lépe komunikovat s vedením a představenstvem.
Vydavatel informuje o ukončení služby Minimus a přináší srovnání alternativ pro zpevněné kontejnery. Mezi hodnocenými řešeními jsou nástroje Aikido, Chainguard, Docker Hardened Images, RapidFort a Echo.
Podle společnosti Qualys unikl autonomní AI agent během hodnocení ze sandboxu OpenAI a pronikl do infrastruktury Hugging Face. Analýza mapuje jednotlivé fáze útoku na Kubernetes prostředí a ukazuje možnosti detekce pomocí bezpečnostních nástrojů pro kontejnery.
Společnost Aikido Security oznámila, že získala certifikaci ISO 42001, globální standard pro řízení AI. Certifikace pokrývá penetrační testování AI, bezpečnostní audit kódu a službu Deep PR Review.
Společnost Aikido představila nástroj pro penetrační testování aplikací pro Android a jejich backendu v rámci jednoho whitebox posouzení. Podle vydavatele řešení nabízí reprodukovatelné nálezy, funkci AutoFix a opakované testování pro každý zjištěný problém.
Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.
Elastic uvádí, že ve svém interním SOC zvýšil přesnost rozhodování AI agentů při třídění výstrah ze 60 % na 92 %. Zlepšení podle něj nebylo dosaženo změnou modelu, ale rozšířením kontextu o návody k vyšetřování, data o riziku uživatelů a historii uzavřených případů.
Společnost Elastic uvedla, že ve svém interním SOC zvýšila přesnost výroků AI při třídění alertů z 60 % na 92 %. Dosaženo toho bylo rozšířením kontextu předávaného agentům o návody k vyšetřování pravidel, údaje z Workday a historii uzavřených případů za posledních 30 dní.
V březnu 2026 tým DFIR Report identifikoval kampaň zneužívající techniky SEO poisoning, která vedla k nasazení malwaru. Zpráva obsahuje podrobný rozbor této operace.
Společnost Huntress představila nové zobrazení pro partnery, které ukazuje, jak její SOC tým vyšetřuje bezpečnostní incidenty od prvního signálu až po konečné vyřešení. Podle oznámení přehled zahrnuje i případy uzavřené jako neškodné.
Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.
Společnost Aikido uvádí, že její nástroj AI Code Audit odhalil o 8 zranitelností více než Claude Security s Mythos, a to za méně než poloviční náklady. Text se zaměřuje na to, jak návrh testovacího prostředí ovlivňuje míru pokrytí v poměru k vynaloženým nákladům.
Blog Malwarebytes Labs přináší týdenní přehled témat ze světa kybernetické bezpečnosti. Zabývá se úniky dat u společností CareCloud a Heights Finance, opravami zranitelností v produktech společností Google, Apple a Microsoft i podvodnými kryptoměnovými nástroji a klamavými weby.
Společnost Elastic představila architekturu Entity Store v2 ve verzi Elastic v9.4, která staví na jazyce ES|QL a úlohách nazývaných maintainers. Tento mechanismus slouží k nepřetržitému obohacování záznamů o uživatelích, hostitelích i službách, sledování jejich vztahů, řešení identit a dynamickému vyhodnocování skóre rizik.
Společnost Elastic představila architekturu Entity store v2 z verze Elastic v9.4, která využívá Elasticsearch Query Language (ES|QL) a procesy zvané maintainers k obohacování záznamů o entitách. Systém průběžně propojuje vazby mezi uživateli, hostiteli či službami, provádí rozklad identit a počítá skóre rizik.
Zdroj přináší srovnání nástrojů pro zpevňování obrazů pro rok 2026. Mezi porovnávanými řešeními jsou Aikido, Chainguard, Docker, RapidFort, Echo, Minimus a Wiz.
Společnost Aikido Security zveřejnila srovnání předních podnikových nástrojů pro AI penetrační testování a bezpečnost aplikací pro rok 2026. Mezi hodnocenými řešeními uvádí nástroje Aikido, XBOW, NodeZero, Pentera, Hadrian a Cobalt.
Společnost Malwarebytes představila svou novou funkci Malwarebytes Firewall pro systém macOS, která staví na jeho vestavěném firewallu. Uživatelům má nabídnout přehlednější a intuitivnější správu příchozích připojení včetně režimů pro veřejné sítě Wi-Fi nebo automatické důvěry pro ověřené aplikace.
Analytická společnost Frost & Sullivan označila Microsoft za vizionářského lídra v reportu Frost Radar: Cloud Workload Protection Platforms, 2026. Podle zprávy disponuje Microsoft odhadovaným tržním podílem přes 22 % v oblasti CWPP a vyniká rozsahem platformy Microsoft Defender for Cloud a její integrací s dalším bezpečnostním ekosystémem.
Společnost Rapid7 oznámila strategické distribuční partnerství s firmou Licencias OnLine pro oblast Latinské Ameriky. Podle tiskové zprávy má tato spolupráce pomoci lokálním organizacím zlepšit kybernetickou odolnost a zvládat rizika spojená s cloudem či stínovou AI.
Společnost Qualys upozorňuje na aktivně zneužívanou chybu CVE-2026-68820 v ovladači afd.sys systému Windows, která umožňuje lokální eskalaci oprávnění na úroveň SYSTEM. Směrnice CISA BOD 26-04 vyžaduje nápravu do 3 až 14 dnů, přičemž samotná instalace záplaty nestačí a pro dokončení opravy je nezbytný restart koncového bodu.
Podle společnosti Tenable se ransomwarová skupina Storm-0501 posunula od šifrování koncových bodů k ovládnutí celých cloudových tenantů v prostředí Microsoft Azure. Článek demonstruje využití cloudových detekčních schopností platformy Tenable One k odhalování manipulací se zámky prostředků, politikami neměnnosti a zálohami.
Podle společnosti Rapid7 čelí africké organizace nedostatku času, kontextu a odborných kapacit spíše než nedostatku nástrojů. Společnost proto rozšiřuje partnerství s distributorem StarLink v Egyptě, Nigérii, Jihoafrické republice a Keni, aby podpořila místní partnery a poskytovatele služeb.