Výsledky hledání

sektor: školství× téma: identita× typ: rozbor× v celém archivu zrušit filtry

3 karet z 3 položek CZ · EN/orig

SPOJENO PŘES CVE Aktivně zneužívané kritické zranitelnosti v Citrix NetScaler ADC a Gateway

Kritické zranitelnosti CVE-2026-88771 a CVE-2026-88772 se skóre CVSS 9,5 umožňují neautentizované vzdálené spuštění kódu v produktech Citrix NetScaler ADC a NetScaler Gateway. Obě chyby byly aktivně zneužívány ještě před vydáním oprav; útočníci při kompromitaci nasazují web shelly a nástroje pro tunelování provozu.

KEV ✓ EPSS 0.01 CVSS 9.5 CVE-2026-88771 CVE-2026-88772 Citrix NetScaler veřejná správa finance školství US HU GB FR IT SE

tg: varování tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: identita

· Mandiant / Google TI · Defending Against Active Exploitation of Citrix NetScaler ADC and Gateway Appliances · Palo Alto Unit 42 · Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772 Exploited in the Wild · NKI Maďarsko · Riasztás a NetScaler ADC és NetScaler Gateway termékeket érintő sérülékenységekről · zachyceno · Sophos Threat Research · Citrix NetScaler vulnerabilities (CVE-2026-88771, CVE-2026-88772) in active exploitation · zachyceno · CERT-FR – alerty · Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway (28 septembre 2026) · CSIRT Itálie (ACN) · Vulnerabilità in prodotti Citrix NetScaler · CERT-SE · Kritiska sårbarheter i Citrix NetScaler ADC and Citrix NetScaler Gateway

Shrnuto strojově ze 7 zpráv (gemini-3.8-flash) za 0,0036 USD

Analýza taktik skupiny Storm-2570 napříč ransomware operacemi

Microsoft zveřejnil rozbor aktivit skupiny Storm-2570, která působí jako affiliate pro vícero ransomwarových skupin včetně Qilin, DragonForce, Anubis a BERT. Podle analýzy útočník konzistentně používá stejné nástroje pro vzdálenou správu jako MeshAgent, Atera či NinjaRMM, techniky krádeže přihlašovacích údajů i tunelovací nástroje bez ohledu na to, jaký ransomware nakonec nasadí.

zdravotnictví školství veřejná správa finance US

tg: rozbor tp: ransomware tp: identita

· Microsoft Security Blog · Beyond the ransomware: Tracking Storm-2570’s consistent tradecraft across deployments

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Rozbor platformy EvilTokens a zneužití device code flow

Společnost Microsoft zveřejnila podrobnou analýzu phishingové platformy EvilTokens vyvíjené aktérem Storm-2992, která zneužívá autentizační mechanismus device code k obcházení vícefaktorového ověření. Nástroj s podporou umělé inteligence kompromitoval přes 12 000 schránek ve více než 10 000 organizacích, přičemž Microsoft spolu s partnery provedl koordinovaný zásah proti provozní infrastruktuře služby.

Microsoft finance školství zdravotnictví US

tg: varování tg: vymáhání práva tg: rozbor tp: phishing tp: AI tp: identita

· Microsoft Security Blog · Unmasking EvilTokens: Getting to the root of device code phishing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD