Výsledky hledání

výrobce: Microsoft× typ: rozbor× v celém archivu zrušit filtry

33 karet z 34 položek CZ · EN/orig

2

Základy zabezpečení pro snížení rizik v éře umělé inteligence podle Microsoftu

Microsoft popisuje, jak nástup AI mění operační prostředí kyberbezpečnosti a urychluje kombinování běžných slabin do komplexních útočných cest. Společnost uvádí příklady incidentů autonomních agentů či kampaní skupin jako Midnight Blizzard a propaguje své doporučené postupy a nástroj Secure Now.

Microsoft US

tg: rozbor tg: návod tg: propagace tp: malware tp: phishing tp: AI tp: identita

· Microsoft Security Blog · From guidance to action: Security fundamentals that materially reduce risk 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Srovnání zabezpečení e-mailů podle Microsoft Defenderu

Microsoft zveřejnil kvartální výsledky srovnávacího testu zabezpečení e-mailu, podle kterých Microsoft Defender propustil o zhruba 55 % méně vysoce závažných hrozeb než nejbližší konkurent. Zpráva také popisuje novinky v ochraně, včetně obrany proti podvržení promptů u AI asistentů.

Microsoft US

tg: rozbor tg: propagace tp: AI

· Microsoft Security Blog · Improving email security outcomes with real-world Microsoft Defender insights

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Skupina NightEagle útočí na ruské firmy

Bezpečnostní experti ze společnosti Kaspersky odhalili útoky skupiny NightEagle (APT-Q-95) cílící na společnosti v Rusku. Útočníci k průniku využívali kompromitované přihlašovací údaje k VPN, backdoor GhostContainer na serverech Microsoft Exchange a legitimní nástroje jako Microsoft dev tunnels či rdp2tcp pro tunelování provozu a šíření v síti.

KEV ✓ · ransomware EPSS 1.00 CVE-2019-0708 CVE-2020-0688 Microsoft RU

tg: varování tg: rozbor tp: malware tp: špionáž

· Securelist (Kaspersky) · NightEagle targets Russian companies

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Bankovní malware KREMLIN obchází kontroly Chromu a krade relace

Elastic Security Labs analyzoval kampaň brazilského bankovního malwaru KREMLIN, který zneužívá škodlivá rozšíření pro prohlížeče Chrome a Edge. Malware obchází bezpečnostní mechanismy Chromium a manipuluje s předvolbami, aby kradl přihlašovací údaje a bankovní relace. Útočníci navíc využívají smart kontrakty na síti Ethereum k dynamickému získávání adres řídicích serverů.

Google Microsoft finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · The extension you never installed: KREMLIN forges Chrome's own integrity checks to steal banking sessions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Microsoft zaznamenal nové taktiky u podvodných fakturačních e-mailů

Výzkumníci analyzovali vlnu podvodných firemních e-mailů a zjistili, že útočníci zdvojnásobili úsilí o zvýšení jejich věrohodnosti. K vytváření přesvědčivějších zpráv podle zjištění využívají mimo jiné umělou inteligenci.

Microsoft US

tg: rozbor tp: phishing tp: podvod tp: AI

· The Record · Microsoft sees some new wrinkles in invoice-scam emails

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Obrana před útoky zneužívajícími popularitu AI pomocí Microsoft Defenderu

Podle Microsoftu útočníci stále častěji zneužívají značky jako ChatGPT, Microsoft Copilot, DeepSeek a Claude k phishingu, šíření malwaru a malvertisingu. Zaznamenány byly například krádeže platebních údajů, útoky AiTM nebo šíření stealeru Vidar přes falešné doplňky. Společnost zároveň prezentuje schopnosti nástroje Microsoft Defender při detekci a narušování těchto vícefázových útoků.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod tp: identita

· Microsoft Security Blog · Detect and disrupt AI-themed attacks with Microsoft Defender

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Exploit kit BlueMoon útočí přes chyby v Chrome a Windows

Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.

Google Microsoft US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

· Malwarebytes Labs · BlueMoon exploit kit turns Chrome and Windows flaws into attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

2

Matice hrozeb pro cloudové webové aplikace od Microsoftu

Microsoft představil novou matici hrozeb pro cloudové webové aplikace a serverless platformy zarovnanou s rámcem MITRE ATT&CK. Cílem je pomoci bezpečnostním týmům lépe porozumět útočným cestám napříč aplikačním kódem, běhovými prostředími a cloudovými prostředky.

Microsoft US

tg: rozbor tg: návod

· Microsoft Security Blog · Threat Matrix: Mapping threats across cloud web applications

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Sociální inženýrství s tématem passkeys vede ke kompromitaci cloudu

Výzkumníci ze společnosti Microsoft sledují útoky, při nichž útočníci pomocí telefonátů či SMS předstírají IT podporu vyžadující nastavení přihlašovacích klíčů passkeys nebo SSO. Podle zprávy tyto záminky slouží k zachycení přihlašovacích údajů přes AiTM phishing či device-code útoky, po čemž následuje přidání vlastních metod ověření a masivní sběr dat z Microsoft 365 přes Graph API.

Microsoft US

tg: varování tg: rozbor tp: phishing tp: únik dat tp: identita

· Microsoft Security Blog · Passkey-themed social engineering leads to identity and cloud compromise

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

AD Rights Management Service: Architektura, zastarávání a průzkum

Služba Active Directory Rights Management Services je stále součástí Windows Serveru 2025 a Microsoft ji na lokálních serverech plně podporuje. Analýza popisuje model důvěry AD RMS, mapuje možnosti vyhledání jejího nasazení, identifikaci chráněných souborů a zjištění cesty k privátnímu klíči certifikátu Server Licensor Certificate.

Microsoft US

tg: rozbor tp: identita

· Huntress · AD Rights Management Service (Part 1): Architecture, Deprecation, and Reconnaissance

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Skupina Toy Ghouls nasazuje nové zadní vrátka přes HiveMQ a Element

Bezpečnostní experti popsali aktivitu finančně motivované skupiny Toy Ghouls, která začala využívat vlastní zadní vrátka. Útočníci nasazují dvě verze malwaru – jednu komunikující přes MQTT broker HiveMQ a druhou zneužívající komunikační platformu Element. K doručení do kompromitovaných systémů využívají Windows Remote Management a následně spouštějí příkazy přes PowerShell.

Microsoft RU

tg: varování tg: rozbor tp: malware tp: ransomware

· Securelist (Kaspersky) · Angry Birds: Toy Ghouls’ new toys

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

2

ASCII smuggling se přesunul z útoků na AI do obcházení phishingových filtrů

Výzkumníci společnosti Microsoft zaznamenali rozsáhlou phishingovou kampaň zneužívající techniku 'ASCII smuggling' pomocí neviditelných znaků Unicode. Útočníci tuto metodu původně známou z prompt injection útoků na AI využili k rozdělování klíčových slov a obcházení e-mailových filtrů. Nárůst této aktivity Microsoft evidoval od 9. února 2026 s objemy dosahujícími až 2,37 milionu zpráv denně.

Microsoft finance US

tg: varování tg: rozbor tp: phishing tp: AI

· Microsoft Security Blog · ASCII smuggling crosses over from AI prompt injection to phishing evasion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Útočníci se vydávají za IT podporu v Microsoft Teams a šíří malware

Podle společnosti Microsoft útočníci zneužívají externí komunikaci v Microsoft Teams k vydávání se za IT podporu a přesvědčují uživatele k povolení vzdáleného přístupu. Následně stahují škodlivý balíček MSI, který instaluje implantát v Node.js pro perzistentní přístup, průzkum sítě a laterální pohyb přes WinRM.

Microsoft US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · Impersonating IT support: how threat actors turn a remote session into enterprise-wide access

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

Anatomie tichého převzetí Active Directory domény za 54 minut

Společnost Qualys ve své analýze ukazuje modelový útok, při kterém lze Active Directory zcela ovládnout za 54 minut bez použití malwaru či exploitů. Všechny kroky od password sprayingu přes Kerberoasting a DCSync až po Golden Ticket využívají legitimní protokoly a běžné systémové události. Autor demonstruje možnosti detekce těchto fází pomocí nástroje Qualys AD Real-Time Monitoring.

Microsoft US

tg: rozbor tg: propagace tp: identita

· Qualys · Anatomy of a Silent Domain Takeover

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Podvodníci lépe cílí své útoky podle platforem

Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.

Google Microsoft Apple Amazon US

tg: rozbor tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are getting smarter about where they target you 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Kampaň TerminalFix napodobuje ClickFix, instaluje ale reverzní tunel

Podle bezpečnostních výzkumníků využívá nová kampaň TerminalFix sociální inženýrství s falešnou CAPTCHA k oklamání uživatelů systému Windows, aby spustili škodlivý příkaz. Místo běžného infostealeru však útočníci pomocí steganografie a DLL sideloadingu nasazují multiplexovaný reverzní TCP tunel pro vzdálený přístup do vnitřní sítě.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing

· Malwarebytes Labs · TerminalFix looks like ClickFix, but delivers a very different payload

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

1

Rozšíření pro Chrome obchodovaly malwarem na krádež dat a kryptoměn

Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.

Google Microsoft US

tg: incident tg: rozbor tp: malware tp: podvod tp: únik dat

· BleepingComputer · Chrome Web Store extensions caught stealing crypto, browser data

Shrnutí generováno strojově za 0,0099 USD

1

Kampaň TerminalFix nasazuje reverzní tunel vícestupňovým útokem

Tým Microsoft Threat Intelligence analyzoval kampaň TerminalFix, variantu techniky ClickFix, která zneužívá falešné ověření Cloudflare CAPTCHA k přimění uživatelů ke spuštění škodlivého kódu v PowerShellu či Windows Terminalu. Útok kombinuje DLL sideloading, steganografii, průzkum Active Directory a nasazení Python implantátu pro reverzní WebSocket tunel, který útočníkům zajišťuje perzistentní proxy přístup do vnitřní sítě.

Microsoft Cloudflare US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · TerminalFix campaign deploys a reverse tunnel through multistage intrusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

SPOJENO PŘES CVE Zranitelnost Linuxového jádra - out-of-bounds zápis

CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026.

KEV ✓ EPSS 0.10 CVE-2022-0995 Linux Microsoft veřejná správa školství média US

tg: varování tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2022-0995) · Cisco Talos · UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations

Shrnutí generováno strojově za 0,0023 USD

1

SPOJENO PŘES CVE Zero-day zranitelnost ShieldBreak v Microsoft Defenderu umožňuje eskalaci

Podle společnosti Qualys umožňuje zero-day zranitelnost CVE-2026-69414 v Microsoft Malware Protection Engine místnímu útočníkovi s nízkými právy eskalovat oprávnění na úroveň SYSTEM. K chybě již existuje veřejný exploit funkční na Windows 11 25H2 a Windows Server 2025, přičemž Microsoft bezpečnostní záplatu teprve vyvíjí.

EPSS 0.11 CVE-2026-50656 CVE-2026-69414 Microsoft US

tg: zranitelnost tg: rozbor tg: propagace

· Qualys · CVE-2026-69414 ShieldBreak Zero-Day: No Patch, and CISA BOD 26-04 Gives You 14 Days

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Podvodné weby lákají na hry a software, doručují ale jiný program

Bezpečnostní experti odhalili síť 41 podvodných webů, které napodobují známé hry a software pro systém Windows. Stránky při najetí myší zobrazují legitimní odkazy, avšak pomocí JavaScriptu přesměrují kliknutí návštěvníka na instalátor aplikace Download Studio podepsaný společností Grand Media, TOV.

Microsoft US

tg: varování tg: rozbor tp: podvod

· Malwarebytes Labs · 41 deceptive download sites show a real link, then send you somewhere else

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Rapid7: Zpráva o hrozbách za 2. čtvrtletí 2026

Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.

CVSS 7.0 Microsoft veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

· Rapid7 · New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Detekce cloudového ransomwaru v Azure pomocí platformy Tenable One

Podle společnosti Tenable se ransomwarová skupina Storm-0501 posunula od šifrování koncových bodů k ovládnutí celých cloudových tenantů v prostředí Microsoft Azure. Článek demonstruje využití cloudových detekčních schopností platformy Tenable One k odhalování manipulací se zámky prostředků, politikami neměnnosti a zálohami.

Microsoft US

tg: rozbor tg: propagace tp: ransomware tp: identita

· Tenable Research · Detecting cloud ransomware in Azure with Tenable One’s cloud detection and response capabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

1

Microsoft Defender zastavil ransomware v QNET za 128 sekund

Společnost Microsoft popsala případovou studii ze společnosti QNET, kde funkce Microsoft Defender Attack Disruption automaticky zastavila vícestupňový útok. K přerušení útoku a zablokování komunikace škodlivého kódu došlo pomocí automatické izolace kompromitovaného zařízení během 128 sekund od prvního varování.

Microsoft obchod US

tg: incident tg: rozbor tg: propagace tp: malware tp: ransomware

· Microsoft Security Blog · 128 Seconds to disruption: Microsoft Defender stops ransomware at QNET 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

1

Kampaň CaptiveCrunch: Midnight Blizzard cílí na cestovatele přes Wi-Fi sítě

Podle Microsoft Threat Intelligence skupina Storm-2945, podskupina ruských aktérů Midnight Blizzard, manipuluje síťový provoz v hotelích a konferenčních centrech přes kompromitované přihlašovací portály Wi-Fi. Útočníci přesměrovávají uživatele na phishingové stránky k odcizení přístupů k Microsoft Entra ID a pomocí falešných aktualizací šíří infostealer a trojan CornFlake. Cílem této operace podpořené umělou inteligencí je špionáž zaměřená na firemní a vládní cestovatele.

Microsoft veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Microsoft Security Blog · CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Zpravodaj Cisco Talos: Válka záplat začala

Pravidelný přehled Cisco Talos komentuje masivní vlnu oprav od Microsoftu, který v červenci záplatoval rekordních 622 zranitelností včetně dvou aktivně zneužívaných zero-day chyb. Zpravodaj dále přináší rozbor kampaně útočníka UAT-11795 šířícího trojanizovaný software a souhrn hlavních bezpečnostních zpráv týdne.

Microsoft US

tg: rozbor tg: názor tg: přehled tp: malware tp: AI

· Cisco Talos · Begun, the Patch Wars have

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

1

1

Chybná konfigurace podmíněného přístupu ohrozila 55 organizací s MFA

Společnost Huntress informuje o dvou útocích na prostředí Microsoft 365, které obešly zdánlivě plně nakonfigurované zásady podmíněného přístupu. Zdroj rozebírá příčiny selhání a propaguje svou službu Managed ISPM pro včasné odhalování těchto nedostatků.

Microsoft US

tg: rozbor tg: propagace tp: identita

· Huntress · Conditional Access Misconfigurations Exposed 55 Orgs with MFA On

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Analýza nového loaderu OXLOADER šířícího malware CASTLESTEALER

Elastic Security Labs odhalil dosud nepopsaný zavaděč OXLOADER pro systém Windows, který šíří infostealer CASTLESTEALER prostřednictvím škodlivých reklam Google Ads. Škodlivý kód zneužívá sekci .reloc k umisťování shellcodu, využívá pokročilou obfuskaci a vyhýbá se analýze v sandboxech i systémům v ruskojazyčných oblastech.

Microsoft Google US

tg: varování tg: rozbor tp: malware

· Elastic Security · Lost in relocation: analysis of a new loader distributing CASTLESTEALER

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Sledování aktivity Azure AD Graph v Elastic pro detekci hrozeb

Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.

Microsoft Elastic US

tg: rozbor tg: novinka v produktu tg: návod tp: identita

· Elastic Security · Azure AD Graph Activity Logs: Ingestion and threat detection to close the visibility gap

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Detekce AiTM phishingových útoků Tycoon 2FA v Entra ID a Google Workspace

Bezpečnostní tým analyzoval phishingovou platformu Tycoon 2FA, která funguje na bázi adversary-in-the-middle a obchází vícefaktorové ověření u služeb Microsoft 365 a Google Workspace. Podle zjištění platforma i po mezinárodním zásahu z března 2026 pokračuje v činnosti, přičemž nově využívá zneužití mechanismu Device Code a dvoustupňovou provozní infrastrukturu k přebírání uživatelských relací.

Microsoft Google US

tg: varování tg: rozbor tp: phishing tp: identita

· Elastic Security · Detecting Tycoon 2FA AiTM attacks across Entra ID and Google Workspace

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Zneužívání CI/CD pipeline: Elastic vydává detekční nástroj

Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.

GitHub GitLab Microsoft US

tg: rozbor tg: novinka v produktu tp: dodavatelský řetězec tp: AI tp: identita

· Elastic Security · CI/CD pipeline abuse: the problem no one is watching

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD