Výsledky hledání

sektor: veřejná správa× téma: špionáž× typ: zneužíváno× v celém archivu zrušit filtry

3 karet z 3 položek CZ · EN/orig

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu.

Skupina Warlock napadla vodárenské a telekomunikační sítě přes SharePoint

Podle zprávy zneužila ransomwarová skupina Warlock napojená na Čínu zranitelnosti v Microsoft SharePoint pro získání počátečního přístupu. Útoky cílily na vodárenskou společnost, poskytovatele telekomunikačních služeb, regionální vládní orgán a univerzitu.

CVE-2025-1055 * CVE-2025-49704 * CVE-2025-49706 * CVE-2025-53770 * CVE-2025-53771 * vodárenství telekomunikace veřejná správa školství US

tg: incident tg: zneužíváno tp: ransomware tp: špionáž

· BleepingComputer · Warlock ransomware breach SharePoint in water, telecom operator attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Čínští hackeři zneužívají chyby ve WordPressu a Zyxelu ke krádeži vládních dat

Čínsky hovořící útočníci zneužívají zranitelnosti v přepínačích ZyXEL GS1900 Smart Managed Switches a v systému WordPress. Podle zprávy tímto způsobem odcizili citlivá data z 996 zařízení a více než 18 500 záznamů z databází.

CVE-2022-0847 * CVE-2023-54391 * CVE-2026-34908 * CVE-2026-34909 * CVE-2026-34910 * CVE-2026-54569 * CVE-2026-56271 * CVE-2026-60004 * CVE-2026-60137 * CVE-2026-63030 * CVE-2026-7273 * CVE-2026-79756 * WordPress Zyxel veřejná správa US

tg: incident tg: zneužíváno tp: únik dat tp: špionáž

· BleepingComputer · Chinese hackers exploit WordPress, Zyxel flaws to steal govt data

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Čínští útočníci řetězí zero-day zranitelnosti v Google Chrome a Microsoft Windows

Podle společnosti Volexity nejméně tři čínské kyberšpionážní skupiny zneužívaly řetězec zranitelností v prohlížeči Google Chrome (CVE-2026-85046, CVE-2026-87491) a jádře systému Windows (CVE-2026-85880). Útoky probíhaly prostřednictvím phishingu a podvržených webů k nasazení různého malwaru na cílové stanice.

KEV ✓ EPSS 0.49 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Google Microsoft veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

· Volexity · Mind the (Patch) Gap, Part 2: Fake Websites Used to Deploy Chrome & Windows 0-Day Exploits · BleepingComputer · New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0047 USD