Výsledky hledání

sektor: školství× v celém archivu zrušit filtry

37 karet z 37 položek CZ · EN/orig

1

Zranitelnosti v motivu WordPress Design Scuole Italia

Podle italského CSIRT byly v motivu Design Scuole Italia pro WordPress zjištěny čtyři zranitelnosti, z nichž dvě mají vysokou závažnost. Útočník by jejich zneužitím mohl číst libovolné soubory na souborovém systému, obejít autentizační mechanismy a získat přístup k citlivým informacím.

EPSS 0.00 CVE-2026-87791 CVE-2026-87792 CVE-2026-87793 CVE-2026-89307 WordPress Design Scuole Italia školství IT

tg: zranitelnost tp: identita

· CSIRT Itálie (ACN) · Rilevate vulnerabilità nel tema WordPress “Design Scuole Italia”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Projekt #SiguranțaOnline nabízí bezplatné materiály pro bezpečí dětí na internetu

Podle rumunského úřadu DNSC nabízí národní projekt #SiguranțaOnline u příležitosti začátku školního roku bezplatné materiály pro rodiče, učitele a žáky. Cílem iniciativy je posílit ochranu a bezpečnost uživatelů v digitálním prostředí.

školství RO

tg: návod

· DNSC Rumunsko · COMUNICAT DE PRESĂ: Proiectul național #SiguranțaOnline pune la dispoziția părinților, profesorilor și elevilor resurse gratuite pentru protecția în mediul digital

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Mathspace oznámil únik dat přesahující 1 milion lidí

Online výuková platforma Mathspace oznámila, že útočníci odcizili data více než jednoho milionu studentů, zaměstnanců a rodičů. Podle zdroje došlo k narušení interního reportovacího systému Metabase.

Mathspace Metabase školství US

tg: incident tp: únik dat

· BleepingComputer · Mathspace discloses data breach affecting over 1 million people

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

3

Skupina Gambling Goblin zneužívá brazilské vládní weby k SEO manipulacím

Podle Check Point Research cílí čínsky mluvící skupina Gambling Goblin od poloviny roku 2025 na brazilské vládní a vzdělávací instituce. Útočníci na kompromitované linuxové servery instalují škodlivé moduly pro Apache, které návštěvníky skrytě přesměrovávají na phishingové stránky propagující online hazard a zneužívají reputaci legitimních domén k manipulaci vyhledávačů.

Apache veřejná správa školství IL

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Check Point Research · Gaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weapon

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Doporučení chorvatského CERTu pro bezpečný začátek školního roku

Chorvatský národní CERT zveřejnil návod, jak reagovat na kybernetické incidenty a nepříjemné situace na internetu na začátku školního roku. Text přináší postupy při kompromitaci účtu, zadání údajů na podvodných stránkách a doporučení pro žáky, rodiče i učitele k řešení kyberšikany či neoprávněného sdílení materiálů.

školství HR

tg: návod tp: phishing tp: identita

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – što učiniti ako nešto pođe po krivu?

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Kampaň se škodlivými instalátory napadá organizace přes falešné weby

Microsoft varuje před aktivní kampaní zneužívající podvržené weby známých aplikací k distribuci škodlivých instalátorů. Útoky zasáhly řadu odvětví v Číně a Microsoft je s mírnou jistotou spojuje se skupinou Silver Fox.

zdravotnictví výroba a průmysl veřejná správa školství US

tg: varování tg: rozbor tp: malware

· Microsoft Security Blog · Counterfeit installers to system compromise: Tracking a deceptive software download campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Otevřeny přihlášky do středoškolské soutěže Hacknite 2026

Chorvatský národní CERT otevřel přihlášky do sedmého ročníku středoškolské CTF soutěže Hacknite 2026, která slouží také k výběru národního týmu pro European Cyber Security Challenge. Letošní ročník přináší nová pravidla ohledně registrace a omezení využívání nástrojů umělé inteligence během soutěže.

školství HR

tg: propagace tp: AI

· CERT.hr · Otvorene su prijave za Hacknite 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

1

Digitální stopa: Jak spravovat svou přítomnost na internetu

Zdroj uvádí, že digitální stopa se skládá ze všech dat, která na internetu zanecháváme. Návody doporučují chránit si soukromí nastavením privatnosti na sociálních sítích, zvážit, co zveřejňujeme, a převzít kontrolu nad tím, jak nás internet prezentuje. Zdroj také upozorňuje, že internet zapomíná těžko a že se zveřejněné informace používají pro marketing, zaměstnávání i zneužití.

školství HR

tg: návod tp: soukromí

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – pazi na svoj digitalni trag

Shrnutí generováno strojově za 0,0032 USD

1

SPOJENO PŘES CVE PaperCut NG/MF: kritická zranitelnost obcházející autentizaci zneužívána v praxi

Společnost PaperCut Software vydala v srpnu 2026 varování před aktivně zneužívanou kritickou zranitelností v produktech PaperCut NG a PaperCut MF, která umožňuje obejít autentizaci a provést vzdálené spuštění kódu. Zdroj Rapid7 podrobně popisuje techniku útoku využívající framework Apache Tapestry a doporučuje okamžitou aplikaci nouzových záplat nebo omezení přístupu jen z důvěryhodných IP adres.

KEV ✓ · ransomware EPSS 1.00 CVE-2023-27350 PaperCut Software PaperCut školství výroba a průmysl US

tg: zneužíváno tg: zranitelnost tp: malware

· Rapid7 · PaperCut NG/MF Critical Zero-Day Exploited in the Wild · BleepingComputer · PaperCut warns of NG, MF flaw exploited in zero-day attacks

Shrnutí generováno strojově za 0,0030 USD

1

Национальный CERT дает советы по безопасному началу учебного года

Национальный CERT.hr издал рекомендации по защите устройств и данных в начале учебного года. Советы включают регулярное обновление устройств и приложений, использование надежных паролей и биометрии, проверку прав доступа приложений, осторожность при использовании общих устройств, включение многофакторной аутентификации и создание резервных копий данных.

školství HR

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – zaštita uređaja i podataka

Shrnutí generováno strojově za 0,0037 USD

2

Školní aplikace mohou sdílet údaje studentů s inzerenty

Dvouletá investigace do vzdělávacích aplikací používaných na školách v Utahu zjistila, že mnoho z nich sbírá a sdílí údaje studentů způsobem, který je v rozporu s jejich prohlášeními o ochraně soukromí. Podle výzkumu 52 % testovaných aplikací se smlouvou o ochraně dat sbíralo prvky údajů studentů, které nebyly povoleny dohodou; 61 % aplikací sdílelo data s třetími stranami a 36 % přenášelo data inzerentům.

školství US

· Malwarebytes Labs · Popular school apps may be sharing student data with advertisers

Shrnutí generováno strojově za 0,0032 USD

SPOJENO PŘES CVE Zranitelnost Linuxového jádra - out-of-bounds zápis

CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026.

KEV ✓ EPSS 0.10 CVE-2022-0995 Linux Microsoft veřejná správa školství média US

tg: varování tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2022-0995) · Cisco Talos · UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations

Shrnutí generováno strojově za 0,0023 USD

1

Bezpečný začátek školního roku – přemýšlej, než klikneš

Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.

Microsoft Google školství HR

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – razmisli prije nego klikneš

Shrnutí generováno strojově za 0,0041 USD

1

Rady pro bezpečný start školního roku – kybernetická hygiena

Národní CERT.hr zveřejnil doporučení pro bezpečný začátek školního roku zaměřená na studenty, rodiče a učitele. Zdroj doporučuje používat silná a jedinečná hesla, zapnout vícefaktorové ověřování, aktualizovat zařízení a aplikace, kontrolovat nastavení soukromí na sociálních sítích, být opatrný s neočekávanými zprávami a odkazy a pravidelně zálohovat důležitá data.

školství HR

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – kibernetička higijena

Shrnutí generováno strojově za 0,0042 USD

1

Ruské skupiny zneužívají legitimní autentifikační toky k útokům na jednotlivce

Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.

Microsoft Google veřejná správa obrana školství US

· Mandiant / Google TI · Going with the Flow(s): Distinct Clusters Target Individuals of Interest to Russia

Shrnutí generováno strojově za 0,0045 USD

1

1

2

Skupina Armored Likho rozšiřuje svůj arsenal na kybernetickou špionáž

Podle společnosti Kaspersky skupina Armored Likho (známá také jako Eagle Werewolf) v květnu 2026 spustila kampaň zaměřenou na jednotlivce a organizace v Rusku pomocí falešné aplikace na sbírku peněz. Útočníci představili nový toolkit Still psaný v Rustu, jehož komponenty Still Sync a Still Audio umožňují krádež údajů z Telegramu a tajné nahrávání zvuku.

Kaspersky veřejná správa školství RU

· Securelist (Kaspersky) · Armored Likho expands its cyber-espionage toolkit

Shrnutí generováno strojově za 0,0041 USD

1

Patch Tuesday: 421 chyb včetně tří zero-dayů

Zdroj uvádí, že srpnová aktualizace Microsoftu opravuje 421 zranitelností, z toho 62 s kritickou závažností, včetně tří zero-dayů. Mezi nimi jsou chyba v Windows DSM zneužívaná skupinou Lazarus, veřejně zveřejněná chyba eskalace oprávnění, nová zranitelnost v SharePointu umožňující vzdálené spuštění kódu a potenciálně šiřitelná chyba v DNS serveru.

EPSS 0.03 CVSS 9.8 CVE-2026-62832 CVE-2026-62893 Microsoft školství veřejná správa US

· Malwarebytes Labs · Patch Tuesday: Update now to fix 421 flaws, including three zero-days

Shrnutí generováno strojově za 0,0031 USD

1

2

Analýza incidentů na brazilských vzdělávacích institucích

Zdroj presentuje analýzu kybernetických útoků na brazilské školy a univerzity od ledna 2025 do června 2026. Podle publikace byly nejčastějšími hrozbami ransomwarové útoky (zejména DragonForce a LockBit 3) cílující zejména soukromé instituce, přičemž počáteční přístup často zajišťovaly uniklé platné účty, zneužití veřejně dostupných aplikací a interní aktéři. Zdroj poznamenává, že mnohé incidenty nebyly způsobeny sofistikovanými technikami, nýbrž zneužíváním běžných slabin jako jsou zastaralé…

školství RU

· Securelist (Kaspersky) · An analysis of incidents at Brazilian educational institutions

Shrnutí generováno strojově za 0,0044 USD

Upozornění na podvodné e-maily vydávané jménem Semmelweis University

Maďarský Národní institut kyberbezpečnosti vydal upozornění na e-maily posílané jménem Semmelweis University obsahující škodlivé přílohy. Podle zdroje neznámí útočníci zneužívají název a grafické prvky univerzity k rozeslání e-mailů s cílem kompromitovat pracovní stanice příjemců a získat jejich přihlašovací údaje.

Semmelweis University školství HU

· NKI Maďarsko · Riasztás Semmelweis Egyetem nevében küldött, káros csatolmányt tartalmazó levelekkel kapcsolatban

Shrnutí generováno strojově za 0,0028 USD

1

Nové zadní vrátka OctLurk a SilkLurk v kybernetické špionáži v Asii

Kaspersky od ledna 2025 sleduje dvě nová zadní vrátka OctLurk a SilkLurk využívaná v útocích na vládní organizace v Afghánistánu, Kyrgyzstánu, Tádžikistánu, Uzbekistánu, Kazachstánu a Sýrii. Zdroj uvádí, že postižené organizace operují v sektorech zdravotnictví, výzkumu, státní správy a vzdělání. Malware je schopen stahovat a injektovat dodatečné pluginy pro spuštění příkazové linky, správu souborů, síťové skenování, krádež přihlašovacích údajů a vzdálený přístup.

veřejná správa zdravotnictví školství RU

· Securelist (Kaspersky) · OctLurk and SilkLurk: newly identified tailored backdoors in cyber-espionage campaign in Central Asia

Shrnutí generováno strojově za 0,0048 USD

1

Týdenní přehled hrozeb (13. července)

Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.

KEV ✓ · ransomware EPSS 1.00 CVE-2025-3248 CVE-2026-11405 CVE-2026-53359 Tenda Google Opera U-Boot školství finance IL

· Check Point Research · 13th July – Threat Intelligence Report

Shrnutí generováno strojově za 0,0037 USD

1

Trenážní kemp etického hackerství ve Vídni

Podle CERT.hr se čeští představitelé zúčastnili čtvrtého ročníku International Ethical Hacking Bootcampu, který se konal od 2. do 5. července 2026 v Rakousku v organizaci TU Wien Cybersecurity Centra a Cybersecurity Austria. Deseti účastníci z Česka se pod vedením odborníků zúčastnili vzdělávacího programu zaměřeného na tvorbu AI agentů pro etické hackerství, ranjivosti nízkoúrovňových systémů, hardwarové základy, webové zranitelnosti a linuxové jádro, včetně útokovo-obranného turnaje.

školství HR

· CERT.hr · Trenažni kamp etičkog hakiranja u Beču

Shrnutí generováno strojově za 0,0032 USD

1

SPOJENO PŘES CVE Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

KEV ✓ · ransomware EPSS 0.95 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství US

· Zero Day Initiative · ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability · Mandiant / Google TI · ShinyHunters Targets Education Sector with Oracle PeopleSoft Exploit

Shrnutí generováno strojově za 0,0023 USD

1

Čínský útočník UNC6508 cílí na medicínské a vojenské výzkumné instituce

Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.

Google zdravotnictví obrana školství US

· Mandiant / Google TI · Public and Private Medical Community Targeted by China-Nexus Threat Actor Pursuing Artificial Intelligence, Cyber, Medical, and National Defense Research

Shrnutí generováno strojově za 0,0042 USD

1

1

1

1

Zranitelnost ViewState v systému KnowledgeDeliver

Mandiant informuje o kritické zranitelnosti typu deserializace ViewState v systému KnowledgeDeliver, který umožňuje neoprávnený vzdálený přístup (CVE-2026-5426). Zranitelnost vychází z použití totožných ASP.NET machine keys v nasazeních více zákazníků; útočníci ji zneužívali k nasazení web shell BLUEBEAM a následné infekci pracovních stanic bachdorem Cobalt Strike.

EPSS 0.01 CVE-2026-5426 Digital Knowledge školství US

· Mandiant / Google TI · Exploitation of KnowledgeDeliver via ViewState Deserialization Vulnerability

Shrnutí generováno strojově za 0,0046 USD

1

Útok na Instructure Canvas: dopad a doporučení pro instituce

Podle Trend Micro k porušení bezpečnosti v systému Instructure Canvas došlo v rozsahu zahrnujícím univerzity, střední a základní školy a nauční nemocnice po celém světě. Zdroj poskytuje kontext a praktické pokyny pro postiženou.

Instructure školství zdravotnictví JP

· Trend Micro · What Is the Instructure Canvas Breach? Impact, Risks, and What Institutions Should Do

Shrnutí generováno strojově za 0,0024 USD

1

1

Kyberutok UAC-0255 vydávající se za CERT-UA s nástrojem AGEWHEEZE

Podle CERT-UA byly 26.–27. března 2026 zaznamenány případy rozšiřování e-mailů údajně od CERT-UA, které vyzývaly k stažení chráněného archivu ze služby Files.fm a instalaci 'specializovaného softwaru'. Cíleny byly státní organizace, zdravotnická zařízení, bezpečnostní firmy, vzdělávací instituce, finanční ústavy a vývojáři softwaru.

veřejná správa zdravotnictví finance školství UA

· CERT-UA · Кібератака UAC-0255 під виглядом сповіщення від CERT-UA із застосуванням програмного засобу AGEWHEEZE (CERT-UA#21075)

Shrnutí generováno strojově za 0,0029 USD

1

Kybernetické centra v Ázerbájdžánu

JPCERT/CC navštívil v březnu Baku a seznámil se s ázerbájdžánskými CSIRT (CERT.AZ, CERT.GOV.AZ a AzScienceCERT) a institucemi zaměřenými na vzdělávání v kybernetické bezpečnosti. Zdroj popisuje strukturu, činnosti a zaměření jednotlivých organizací, včetně Ázerbájdžánského centra kybernetické bezpečnosti založeného v roce 2023, které poskytuje intenzivní praktické školení pro rozvoj talentů v oboru.

Technion – Israel Institute of Technology veřejná správa školství JP

· JPCERT/CC – blog · CSIRTs Around the World – Azerbaijan

Shrnutí generováno strojově za 0,0043 USD

1