Výsledky hledání

sektor: veřejná správa× v celém archivu zrušit filtry

214 karet z 216 položek · strana 3 z 4 CZ · EN/orig

3

Zranitelnost CVE-2026-63520 v Microsoft SharePoint

Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.

KEV ✓ EPSS 0.51 CVSS 8.1 CVE-2026-55040 CVE-2026-63520 Microsoft veřejná správa finance US

· Rapid7 · CVE-2026-63520: Microsoft SharePoint Remote Code Execution (FIXED)

Shrnutí generováno strojově za 0,0045 USD

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.94 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

· CISA Advisories · CISA Adds Three Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0029 USD

2

Ransomware Gunra – upozornění CISA

Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.

KEV ✓ · ransomware EPSS 0.98 CVE-2024-55591 CVE-2025-24472 veřejná správa zdravotnictví finance energetika US

· CISA Advisories · #StopRansomware: Gunra Ransomware

Shrnutí generováno strojově za 0,0043 USD

3

Zranitelnost zvyšování oprávnění v Azure Kubernetes Service

Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.

EPSS 0.01 CVE-2026-50516 Microsoft veřejná správa telekomunikace finance výroba a průmysl US

· Microsoft Security · CVE-2026-50516 Microsoft Azure Kubernetes Service Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0020 USD

Johnson Controls TL280 – zranitelnost v kryptografii

Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.

EPSS 0.00 CVSS 4.1 CVE-2026-27871 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

· CISA Advisories · Johnson Controls Inc. TL280

Shrnutí generováno strojově za 0,0037 USD

1

CISA přidala tři zranitelnosti do katalogu známých útoků

CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.

KEV ✓ EPSS 0.99 CVE-2026-18556 CVE-2026-34486 CVE-2026-9198 IBM N-able Apache veřejná správa US

· CISA Advisories · CISA Adds Three Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově za 0,0030 USD

1

Kampaň CaptiveCrunch: Midnight Blizzard cílí na cestovatele přes Wi-Fi sítě

Podle Microsoft Threat Intelligence skupina Storm-2945, podskupina ruských aktérů Midnight Blizzard, manipuluje síťový provoz v hotelích a konferenčních centrech přes kompromitované přihlašovací portály Wi-Fi. Útočníci přesměrovávají uživatele na phishingové stránky k odcizení přístupů k Microsoft Entra ID a pomocí falešných aktualizací šíří infostealer a trojan CornFlake. Cílem této operace podpořené umělou inteligencí je špionáž zaměřená na firemní a vládní cestovatele.

Microsoft veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Microsoft Security Blog · CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

3

Přehled Cisco Talos: nárůst zneužití autentizace a phishingových útoků

Zpráva Cisco Talos Incident Response za druhé čtvrtletí 2026 uvádí výrazný nárůst zneužívání autentizace a sofistikovaných phishingových taktik, které tvořily přes polovinu případů. Podle vydavatele operátoři ransomwaru stále častěji zneužívají legitimní nástroje pro vzdálenou správu k zajištění trvalého přístupu a pokračuje cílení na zdravotnictví a veřejnou správu. Zpravodaj dále přináší souhrn bezpečnostních událostí a podcastů týmu Talos.

zdravotnictví veřejná správa US

tg: rozbor tg: přehled tp: phishing tp: ransomware tp: identita

· Cisco Talos · You were onto something with “It’s the Climb,” Miley

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Nové zadní vrátka OctLurk a SilkLurk v kybernetické špionáži v Asii

Kaspersky od ledna 2025 sleduje dvě nová zadní vrátka OctLurk a SilkLurk využívaná v útocích na vládní organizace v Afghánistánu, Kyrgyzstánu, Tádžikistánu, Uzbekistánu, Kazachstánu a Sýrii. Zdroj uvádí, že postižené organizace operují v sektorech zdravotnictví, výzkumu, státní správy a vzdělání. Malware je schopen stahovat a injektovat dodatečné pluginy pro spuštění příkazové linky, správu souborů, síťové skenování, krádež přihlašovacích údajů a vzdálený přístup.

veřejná správa zdravotnictví školství RU

· Securelist (Kaspersky) · OctLurk and SilkLurk: newly identified tailored backdoors in cyber-espionage campaign in Central Asia

Shrnutí generováno strojově za 0,0048 USD

1

Týdenní přehled hrozeb podle Check Point Research z 27. července

Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.

KEV ✓ EPSS 0.85 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft Zimbra energetika vodárenství doprava veřejná správa IL

tg: incident tg: zneužíváno tg: přehled tp: ransomware tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 27th July – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

Federální agentury varují před pokračujícím zneužíváním PLC v kritické infrastruktuře USA

Podle zdroje CISA vydala aktualizované varovánî ohledně probíhajícího zneužívání PLC (Programmable Logic Controllers) v kritické infrastruktuře USA. Zdroj analyzuje změny v tomto varování a poukazuje, že současná aktivita může být nebezpečnější než podobná kampaň z roku 2023.

veřejná správa energetika vodárenství výroba a průmysl JP

· Trend Micro · Federal Agencies Warn of Ongoing PLC Exploitation Against Critical U.S. Infrastructure

Shrnutí generováno strojově za 0,0023 USD

1

SPOJENO PŘES CVE Zranitelnost deserializace v Microsoft SharePoint (CVE-2026-50522)

CISA zařadila CVE-2026-50522 do katalogu známých zneužívaných zranitelností. Dotknutým produktem je Microsoft SharePoint, termín nápravy je stanoven na 25. července 2026.

KEV ✓ EPSS 0.85 CVSS 8.1 CVE-2026-50522 Microsoft veřejná správa US

· CISA KEV · Microsoft SharePoint Deserialization of Untrusted Data Vulnerability (CVE-2026-50522) · Zero Day Initiative · ZDI-26-412: (Pwn2Own) Microsoft SharePoint Deserialization of Untrusted Data Remote Code Execution Vulnerability · Microsoft Security · CVE-2026-50522 Microsoft SharePoint Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0021 USD

1

2

SPOJENO PŘES CVE Zranitelnost v modulu ServerManager u Windows Server umožňující eskalaci práv

Zdroj uvádí, že zranitelnost v Microsoft Windows Server umožňuje místním útočníkům eskalaci privilegií. Útočník musí mít možnost spustit kód s nízkými právy. ZDI přiřadila hodnocení CVSS 7,8.

EPSS 0.00 CVSS 7.8 CVE-2026-50311 Microsoft veřejná správa US

· Zero Day Initiative · ZDI-26-417: Microsoft Windows ServerManager Exposed Dangerous Method Local Privilege Escalation Vulnerability · Microsoft Security · CVE-2026-50311 Windows Server Elevation of Privilege Vulnerability

Shrnutí generováno strojově za 0,0022 USD

25

Zranitelnost podvržení v Active Directory Federation Services

Zdroj oznamuje zranitelnost v Active Directory Federation Services, která umožňuje autorizovanému útočníkovi provést útok podvržení prostřednictvím sítě. Jde o chybu v neutralizaci vstupu během generování webové stránky.

EPSS 0.00 CVE-2026-50684 veřejná správa US

· Microsoft Security · CVE-2026-50684 Active Directory Federation Server Spoofing Vulnerability

Shrnutí generováno strojově za 0,0021 USD

Kritická zranitelnost v DHCP serveru Windows

Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.

EPSS 0.01 CVE-2026-50370 veřejná správa zdravotnictví finance energetika US

· Microsoft Security · CVE-2026-50370 DHCP Server Service Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost v Active Directory umožňuje vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost CVE-2026-49178 v Active Directory Domain Services (přetečení vyrovnávací paměti na haldě) umožňuje autentizovanému útočníkovi spustit kód vzdáleně přes síť.

EPSS 0.01 CVE-2026-49178 veřejná správa US

· Microsoft Security · CVE-2026-49178 Windows Active Directory Domain Services Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0021 USD

Zranitelnost v LSASS umožňující útok na dostupnost

Zdroj uvádí, že zranitelnost CVE-2026-40378 v systému Windows Local Security Authority Subsystem Service (LSASS) umožňuje neoprávněnému útočníkovi vzdáleně odepřít službu prostřednictvím chyby při alokaci paměti s nadměrnou hodnotou.

EPSS 0.01 CVE-2026-40378 veřejná správa US

· Microsoft Security · CVE-2026-40378 Windows Local Security Authority Subsystem Service (LSASS) Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0022 USD

Bezpečnostní zpráva o AI pro rok 2026 od Check Point Research

Výzkumníci z Check Point Research uvádějí, že umělá inteligence přešla z role pouhého pomocníka do pozice přímého operátora kybernetických útoků. Zpráva poukazuje na zneužívání komerčních modelů při špionáži i běžné kriminalitě, generování rozsáhlého škodlivého kódu a nárůst útoků typu indirect prompt injection.

veřejná správa IL

tg: rozbor tp: malware tp: phishing tp: AI tp: špionáž

· Check Point Research · AI Security Report 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

1

Spojenci vyzývají kritické sektory k posílení obrany proti ruskému špionáži

NCSC UK a spojenci vydali doporučení zaměřené na kritické sektory k posílení obrany. Zdroj upozorňuje na to, že ruští státní hackeři globálně zneužívají špatně nakonfigurované routery.

veřejná správa zdravotnictví finance energetika GB

· NCSC UK · UK and Allies urge critical sectors to improve defences against Russian intelligence targeting

Shrnutí generováno strojově za 0,0022 USD

1

Espionáž v pákistánských bezpečnostních sborech: Čína i Indie cílí na stejné instituce

Podle společnosti SentinelLabs byla pákistánská policejní síla od února 2024 do dubna 2026 terčem špionážní aktivity od podezřelých čínských a indických aktérů. Oba aktéři se zaměřili zejména na Balóčistánskou policii a kompromitovali servery spravující biometrické záznamy, osobní údaje a kriminální spisy; čínský aktér navíc nasadil vlastní nástroje maskované jako aktualizace portálu.

veřejná správa US

· SentinelLabs · One Target, Two Flags | Rival Espionage Actors Converge On Pakistani Law Enforcement

Shrnutí generováno strojově za 0,0042 USD

1

Zranitelnost ADFS: Odhalení aktivních podpisových klíčů přes Machine DPAPI

Mandiant popisuje techniku, kterou mohou útočníci zneužít k obejití bezpečnostních mechanismů ADFS. Pokud je AutoCertificateRollover vypnut a certifikáty se rotují ručně bez aktualizace databáze, starý klíč zůstává chráněn v Machine DPAPI a může být obnoven. Zdroj uvádí, že útočník tak může vytvořit platné SAML tokeny pro libovolného uživatele bez znalosti jeho přihlašovacích údajů a obejít vícefaktorovou autentizaci.

Microsoft veřejná správa US

· Mandiant / Google TI · The ‘Ghost’ in the Database: Recovering Active ADFS Signing Keys via Machine DPAPI

Shrnutí generováno strojově za 0,0042 USD

1

Cavern Manticore: modulární C2 framework íránských útočníků

Výzkumníci Check Point Research odhalili nový modulární C2 framework Cavern využívaný íránskou skupinou Cavern Manticore proti cílům v Izraeli, zejména ve vládním a IT sektoru. Celý nástroj je postaven na platformě .NET, ale využívá tři různé kompilace k výraznému ztížení analýzy a obcházení detekce.

veřejná správa IL

tg: rozbor tp: malware tp: špionáž

· Check Point Research · Cavern Manticore: Exposing Iran-Linked Modular C2 Framework

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

· Check Point Research · 22nd June – Threat Intelligence Report

Shrnutí generováno strojově za 0,0040 USD

1

Ruská propagandní síť: vývoj, cíle a nové technologie

Zpráva společnosti Google Mandiant analyzuje ruský propagandní ekosystém čtyři roky po invazi na Ukrajinu. Zdroj popisuje, jak se ruské operace informačního vlivu postupně přeorientují od ukrajinských priorit zpět na globální cíle, přičemž stále více využívají umělou inteligenci k plánování a tvorbě obsahu. Rusko podle zdroje cílí na USA, Evropu, NATO, EU a okolní regiony, přičemž propagandní síť považuje za nákladově efektivní a odolnou vůči opatřením na omezeném rozsahu.

veřejná správa US

· Mandiant / Google TI · The Bear Necessities: A Look at the Drivers, Dynamics, and Applications of the Pro-Russia Influence Ecosystem

Shrnutí generováno strojově za 0,0041 USD

1

STOCKSTAY: Nový nástroj zpravodajské špionáže skupiny Turla

Podle analýzy společnosti Google Threat Intelligence Group skupina Turla od prosince 2022 vyvíjí a nasazuje .NET backdoor STOCKSTAY proti vládním a vojenskýc organizacím na Ukrajině a subjektům zajímajícím se italskou zahraniční politikou. Nástroj slouží k průběžné kybernetické špionáži a sdílí výrazné překryvy s dříve atribuovaným toolkitem KAZUAR.

Google veřejná správa obrana US

· Mandiant / Google TI · STOCKSTAY Another Day: The Latest Addition to Turla’s Intelligence Gathering Apparatus

Shrnutí generováno strojově za 0,0043 USD

1

Desítky tisíc firewallů Fortinet kompromitovány

Bezpečnostní výzkumníci upozornili na kampaň, při níž mělo být kompromitováno téměř 74 000 firewallů a VPN bran Fortinet v 194 zemích. Útočníci automatizovaně vyhledávali veřejně dostupná administrační rozhraní, získávali konfigurace a offline prolámávali přístupové údaje; zasaženy jsou nadnárodní společnosti, státní instituce i provozovatelé kritické infrastruktury.

Fortinet veřejná správa energetika vodárenství telekomunikace CZ

· CSIRT.CZ (CZ.NIC) · Útočníci získali přístup k desítkám tisíc firewallů Fortinet

Shrnutí generováno strojově za 0,0028 USD

1

Ředitel NCSC: Ostilné státy za třemi čtvrtinami útoků na britskou kritickou infrastrukturu

Podle údajů britského NCSC jsou nepřátelské státy zodpovědné za přibližně tři čtvrtiny kybernetických útoků cílících na kritickou infrastrukturu Spojeného království.

veřejná správa energetika vodárenství telekomunikace GB

· NCSC UK · NCSC CEO: Hostile states linked to three-quarters of cyber attacks affecting UK's critical systems

Shrnutí generováno strojově za 0,0021 USD

2

Webinář: Praktické rady k používání JISKB

SK-CERT pořádá bezplatné webináře o používání Jednotného informačního systému kybernetické bezpečnosti (JISKB) v souvislosti se zavádzením požadavků projektu NIS2. Účastníci se seznámí s prací se systémem během 90minutového online setkání.

veřejná správa SK

· SK-CERT (NBÚ SR) · WEBINÁR: Praktické rady k používaniu JISKB (Jednotný informačný systém kybernetickej bezpečnosti)

Shrnutí generováno strojově za 0,0023 USD

1

1

Kritická zranitelnost v systému Windows Netlogon

Podle zdroje Microsoft vydal 12. května 2026 bezpečnostní poradce týkající se kritické zranitelnosti ve Windows Serveru v roli řadiče domény, která umožňuje neověřenému útočníkovi spustit libovolný kód přes síť. Zdroj uvádí, že tuto zranitelnost aktivně zneužívají hrozby.

Microsoft veřejná správa EU

· CERT-EU · 2026-007: Critical Vulnerability in Windows Netlogon

Shrnutí generováno strojově za 0,0023 USD

1