Výsledky hledání

sektor: veřejná správa× v celém archivu zrušit filtry

214 karet z 216 položek · strana 4 z 4 CZ · EN/orig

3

2

Phishingová kampaň zneužívá platformu SOFTR

Podle SK-CERT se šíří phishingová kampaň zaměřená na soukromé firmy a státní instituce. Útočníci rozesílají e-maily s tematikou vypršení platnosti hesla a snaží se vylákání přihlašovací údaje k e-mailovým schránkám prostřednictvím no-code platformy SOFTR.

SOFTR veřejná správa SK

· SK-CERT (NBÚ SR) · Útočníci zneužívajú no-code platformu SOFTR na zber prihlasovacích údajov

Shrnutí generováno strojově za 0,0025 USD

Stará chyba WinRAR se zneužívá v útocích na Ukrajinu

Podle Trend Micro dvě s Ruskem spojované skupiny stále zneužívají zranitelnost WinRAR CVE-2025-8088 proti ukrajinským organizacím téměř rok po vydání opravy, což ukazuje, jak nespravovaný software udržuje vstupní bod otevřený.

KEV ✓ · ransomware EPSS 0.94 CVE-2025-8088 WinRAR veřejná správa JP

· Trend Micro · Old WinRAR Flaw Fuels Attacks on Ukraine: How Unmanaged Software Keeps the Door Open

Shrnutí generováno strojově za 0,0022 USD

1

Gamaredon a Turla: špionážní aliance zaměřená na Ukrajinu

Podle ESET výzkumníků Gamaredon mezi únorem a červnem 2025 aktivně usnadňoval přístup skupiny Turla na vysokocenné cíle na Ukrajině. Gamaredon používal vlastní nástroje k nasazení Turlina backdooru Kazuar a obnovení jeho přístupu. Prezentace z konference LABScon 25 podrobně popisuje operační spolupráci mezi oběma skupinami, dělbu práce v ruské kybernetické špionáži a vývoj malwaru Turla.

ESET SentinelOne veřejná správa US

· SentinelLabs · LABScon25 Replay | Gamaredon x Turla: Unveiling a 2025 Espionage Alliance Targeting Ukraine

Shrnutí generováno strojově za 0,0033 USD

1

Vývojářské stroje jako hlavní cíl útoků na dodavatelský řetězec

Podle Aikido Security zveřejnily týmy společností Omnea, Cognism, Glasswall a Raisin spolu s UK veřejným sektorem, proč EDR a MDM technologie nedetekují to, co se skutečně děje na vývojářských strojích.

Omnea Cognism Glasswall Raisin veřejná správa BE

· Aikido Security · Why developer machines are now the number one target for supply chain attacks

Shrnutí generováno strojově za 0,0025 USD

1

Kampani za hlášení kybernetických incidentů

CARNET spolu s národním centrem pro kybernetickou bezpečnost zahájil informační kampaň zaměřenou na zvýšení povědomí o povinnosti hlášit kybernetické incidenty prostřednictvím platformy PiXi. Podle zákona o kybernetické bezpečnosti jsou kategorizované subjekty povinny hlásit incidenty způsobující vážné narušení služeb nejpozději do 24 hodin (předběžné upozornění) a do 72 hodin (počáteční oznámení) od zjištění incidentu.

CARNET veřejná správa HR

· CERT.hr · Pokrenuta kampanja o važnosti prijave kibernetičkih incidenata

Shrnutí generováno strojově za 0,0034 USD

1

Aktualizovaný soubor nástrojů skupiny UAC-0057: OYSTERFRESH, OYSTERSHUCK a OYSTERBLUES

Podle CERT-UA od jara 2026 zaznamenává četné případy rozesílání e-mailů mezi státními organizacemi pomocí kompromitovaných účtů, přičemž útočníci využívají lákavou tematiku získávání certifikátů přes online platformu Prometheus.

veřejná správa UA

· CERT-UA · Оновлений інструментарій UAC-0057: OYSTERFRESH, OYSTERSHUCK та OYSTERBLUES

Shrnutí generováno strojově za 0,0025 USD

1

1

Nový persistentní mechanismus proti Cisco Secure Firewall

Zdroj uvádí, že hrozitel ArcaneDoor vyvinul nový persistentní mechanismus v Cisco Firepower eXtensible Operating System, který přetrvává i po aktualizaci na opravené verze z září 2025. Podle CISA (aktualizace směrnice ED 25-03) se počáteční kompromitace děje prostřednictvím CVE-2025-20333 a CVE-2025-20362 v produktech Cisco Secure Firewall ASA a Secure Firewall Threat Defense.

KEV ✓ EPSS 0.87 CVE-2025-20333 CVE-2025-20362 Cisco veřejná správa US

· Cisco PSIRT · Continued Evolution of Persistence Mechanism Against Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense

Shrnutí generováno strojově za 0,0031 USD

1

1

Vibe Hacking: Kampaně s autonomní AI cílily na vládu a finance v Latinské Americe

Bezpečnostní výzkumníci identifikovali dvě hrozby označené jako SHADOW-AETHER-040 a SHADOW-AETHER-064, které pomocí autonomních agentů AI vedou útočné operace proti vládním a finančním organizacím v Latinské Americe. Podle zprávy jde o jedny z prvních zaznamenaných případů, kdy agenti umělé inteligence provádějí celou škálu útoku od počátečního přístupu až po exfiltraci dat.

veřejná správa finance JP

tg: varování tg: rozbor tp: únik dat tp: AI tp: špionáž

· Trend Micro · Vibe Hacking: Two AI-Augmented Campaigns Target Government and Financial Sectors in Latin America

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

2

Operace Shadow-Earth-053: špionáž zaměřená na vládu a obranu v Asii

Podle Trend Micro proti sobě zaměřená hackerská skupina zneužívá neopravené zranitelnosti Microsoft Exchange k provádění kyberspionáže cílené na vládní instituce a kritickou infrastrukturu v Asii a dalších regionech.

Microsoft veřejná správa obrana JP

· Trend Micro · Inside Shadow-Earth-053: A China-Aligned Cyberespionage Campaign Against Government and Defense Sectors in Asia

Shrnutí generováno strojově za 0,0024 USD

3

1

1

1

Kyberútoky na nemocnice a místní samosprávu

CERT-UA zaznamenal v březnu a dubnu 2026 intenzifikaci kyberútoků zaměřených na orgány místní samosprávy a zejména na komunální zdravotnická zařízení, včetně klinických nemocnic a záchranných služeb.

zdravotnictví veřejná správa UA

· CERT-UA · Лікарні, органи місцевого самоврядування та оператори FPV - у фокусі кластера кіберзагроз UAC-0247 (UAC-0244)

Shrnutí generováno strojově za 0,0024 USD

1

1

1

Podvod přes kódy zařízení cílící na Office 365

Společnost Wiz Research hlásí phishingovou kampaň, která využívá platformu EvilTokens k cílení na uživatele Office 365. Útočníci obcházejí vícefaktorové ověřování pomocí podvodů se zařízeními a hostují svou infrastrukturu na platformě Railway.

finance veřejná správa US

· Wiz Research · O365 Device Code Phishing Campaign using EvilTokens and Abusing Railway Platform (Campaign)

Shrnutí generováno strojově za 0,0025 USD

1

Nová americká národní kybernetická strategie

Zdroj uvádí obsah Národní kybernetické strategie Bílého domu, která se podle něj opírá o šest pilířů zaměřených na posílení americké kybernetické bezpečnosti, včetně prevence, regulace, modernizace federálních systémů, ochrany kritické infrastruktury, vedení v oblasti umělé inteligence a rozvoje pracovních sil.

veřejná správa energetika vodárenství telekomunikace JP

· Trend Micro · TrendAI Insight: New U.S. National Cyber Strategy

Shrnutí generováno strojově za 0,0026 USD

1

Kyberutok UAC-0255 vydávající se za CERT-UA s nástrojem AGEWHEEZE

Podle CERT-UA byly 26.–27. března 2026 zaznamenány případy rozšiřování e-mailů údajně od CERT-UA, které vyzývaly k stažení chráněného archivu ze služby Files.fm a instalaci 'specializovaného softwaru'. Cíleny byly státní organizace, zdravotnická zařízení, bezpečnostní firmy, vzdělávací instituce, finanční ústavy a vývojáři softwaru.

veřejná správa zdravotnictví finance školství UA

· CERT-UA · Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)

Shrnutí generováno strojově za 0,0029 USD

1

Kampaň Pawn Storm nasazuje PRISMEX a cílí na vládní sektor i kritickou infrastrukturu

Bezpečnostní experti analyzovali nejnovější kampaň skupiny Pawn Storm zacílenou na ukrajinský obranný dodavatelský řetězec. Podle zjištění útočníci využívali steganografii, zneužívání cloudových služeb a e-mailová zadní vrátka k nasazení nástroje PRISMEX.

obrana veřejná správa JP

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: špionáž

· Trend Micro · Pawn Storm Campaign Deploys PRISMEX, Targets Government and Critical Infrastructure Entities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Kybernetické centra v Ázerbájdžánu

JPCERT/CC navštívil v březnu Baku a seznámil se s ázerbájdžánskými CSIRT (CERT.AZ, CERT.GOV.AZ a AzScienceCERT) a institucemi zaměřenými na vzdělávání v kybernetické bezpečnosti. Zdroj popisuje strukturu, činnosti a zaměření jednotlivých organizací, včetně Ázerbájdžánského centra kybernetické bezpečnosti založeného v roce 2023, které poskytuje intenzivní praktické školení pro rozvoj talentů v oboru.

Technion – Israel Institute of Technology veřejná správa školství JP

· JPCERT/CC – blog · CSIRTs Around the World – Azerbaijan

Shrnutí generováno strojově za 0,0043 USD

1

Útočníci zneužívají Railway.com jako infrastrukturu pro útoky na tokeny Microsoft 365

Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.

Microsoft finance zdravotnictví veřejná správa telekomunikace US

· Huntress · Threat Actors Abuse Railway.com PaaS as Microsoft 365 Token Attack Infrastructure

Shrnutí generováno strojově za 0,0024 USD

1

2

Kybeútoky skupiny UAC-0252 se stealery SHADOWSNIFF a SALATSTEALER

Podle CERT-UA od ledna 2026 zaznamenává případy rozesílání e-mailů údajně z centrálních státních institucí a regionálních správ s výzvou k aktualizaci mobilních aplikací civilních a vojenských systémů.

veřejná správa obrana UA

· CERT-UA · Кібератаки UAC-0252 з використанням стілерів SHADOWSNIFF та SALATSTEALER (CERT-UA#20032)

Shrnutí generováno strojově za 0,0024 USD

1

JSAC2026 – Den 2: Forenzní analýza, phishing a IoT botnety

Zdroj popisuje prezentace z druhého dne konference JSAC2026, včetně analýzy souborových systémů ext4 a XFS pro rekonstrukci útoků, odhalení čínské phishing platformy FishingMaster cílící na japonské subjekty ve financích a státní správě, technických mechanismů admin panelů phishingu a monitoringu IoT botnetu RapperBot.

Internet Initiative Japan Inc. NTT DOCOMO BUSINESS, Inc. Recruit Co., Ltd. finance veřejná správa doprava JP

· JPCERT/CC – blog · JSAC2026 -Day 2-

Shrnutí generováno strojově za 0,0042 USD