Výsledky hledání

typ: návod× v celém archivu zrušit filtry

147 karet z 147 položek · strana 1 z 3 CZ · EN/orig

6

Zabezpečení sdílení v Microsoft 365 pomocí revizí přístupů

Podle společnosti tenfold Software usnadňuje Microsoft 365 sdílení souborů, přístupová práva však často přetrvávají i po skončení jejich původního účelu. Společnost uvádí, že centralizovaná správa přístupů a revize řízené vlastníky mohou organizacím pomoci identifikovat a odstranit nadbytečná oprávnění.

Microsoft US

tg: návod tg: propagace tp: identita

· BleepingComputer · Secure enterprise sharing with access reviews for Microsoft 365

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Webinář: Které bezpečnostní prvky v Google Workspace mají skutečný význam?

Pořádaný webinář se podle anotace zaměřuje na vyhodnocení bezpečnostních prvků v Google Workspace na základě reálných incidentů. Účastníkům představí, která opatření přinášejí největší hodnotu a kam by měly menší bezpečnostní týmy přednostně směřovat své zdroje.

Google US

tg: návod tg: propagace

· BleepingComputer · Webinar: Which Google Workspace security controls actually matter?

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Útok prompt injection v AWS AgentCore Harness umožňuje krádež přihlašovacích údajů

Analýza společnosti Unit 42 ukazuje, jak výchozí konfigurace v AWS AgentCore Harness umožňují zneužití techniky 'prompt injection' k exfiltraci přihlašovacích údajů. Zdroj zároveň uvádí klíčové kroky k zabezpečení AI agentů.

US

tg: rozbor tg: návod tp: AI tp: identita

· Palo Alto Unit 42 · A Vault with a Heap-View: The Uncomfortable Space Between AgentCore Harness and Identity

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Centralizovaná správa alertů v Elastic Security Serverless

Elastic demonstroval architekturu pro centralizovaný SOC využívající funkci cross-project search (CPS) v prostředí Elastic Cloud Serverless. Testovací nasazení propojilo jeden zdrojový projekt se 100 napojenými projekty a spustilo přibližně 2 100 detekčních pravidel. Výrobce uvádí, že tento model umožňuje centrální detekci i vyšetřování při zachování izolace dat jednotlivých nájemců, přičemž samotné reakční akce musí probíhat lokálně.

Elastic US

tg: rozbor tg: návod tg: propagace

· Elastic Security · One SOC, 100 projects: running centralized alert triage on Elastic Security Serverless

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Konec jednorázových auditů: Proč přejít na nepřetržitou připravenost

Podle dat společnosti Qualys představuje ze zjištěných 10,5 miliardy chybných konfigurací pouze 1,6 % reálné riziko a méně než 1 % je kritických pro provoz. Riziko se nejčastěji soustředí do řízení přístupu (38 %), zranitelností vůči ransomwaru (30,7 %) a nedostatků v logování (26 %). Qualys uvádí, že tradiční periodické audity nedokážou zachytit drift konfigurací a obranu proti novým hrozbám, a propaguje svůj přístup nepřetržitého monitorování a sběru důkazů s pomocí AI.

US

tg: rozbor tg: návod tg: propagace tp: ransomware tp: AI tp: identita

· Qualys · The End of Point-in-Time Compliance: Why Continuous Audit Readiness Matters to You in the AI Era 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

3

Základy zabezpečení pro snížení rizik v éře umělé inteligence podle Microsoftu

Microsoft popisuje, jak nástup AI mění operační prostředí kyberbezpečnosti a urychluje kombinování běžných slabin do komplexních útočných cest. Společnost uvádí příklady incidentů autonomních agentů či kampaní skupin jako Midnight Blizzard a propaguje své doporučené postupy a nástroj Secure Now.

Microsoft US

tg: rozbor tg: návod tg: propagace tp: malware tp: phishing tp: AI tp: identita

· Microsoft Security Blog · From guidance to action: Security fundamentals that materially reduce risk 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Co znamenají nedávné útoky využívající AI pro zabezpečení identit

Umělá inteligence podle společnosti Specops zrychluje a usnadňuje škálování krádeží přihlašovacích údajů, což útočníkům dává více možností ke zneužití platných identit. Bezpečnost identit proto musí podle textu jít nad rámec pouhého úspěšného ověření a kontrolovat důvěryhodnost uživatele i zařízení.

US

tg: návod tg: propagace tp: AI tp: identita

· BleepingComputer · What Recent AI-Powered Attacks Mean for Your Identity Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Pět nejlepších platforem pro prevenci podvodů v bankách a fintechu pro rok 2026

Podle zdroje většina platforem pro boj s podvody zaznamená hrozbu až ve chvíli, kdy se stane transakcí. Materiál srovnává pět platforem pro prevenci podvodů pro banky a fintech společnosti v roce 2026, mezi nimiž uvádí Group-IB, Feedzai, Sift, DataVisor a Kount.

finance SG

tg: návod tg: propagace tp: podvod

· Group-IB · Top 5 Fraud Prevention Platforms for Banks and Fintechs in 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

7

Skutečné náklady na ransomware útok s BCDR a bez něj

Samotné výkupné může podle zprávy tvořit jen zlomek celkových nákladů na ransomwarový útok, přičemž prostoje, obnova a právní závazky mohou škody navýšit o miliony. Společnost Datto uvádí, jak může vyspělá strategie kontinuity provozu a obnovy po havárii tyto prostoje omezit a zajistit rychlejší zotavení.

US

tg: návod tg: propagace tp: ransomware

· BleepingComputer · The true cost of a ransomware attack, with and without BCDR

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Portál NÚKIB rozšiřuje informace k hlášením podle aktu CRA

NÚKIB informuje, že v souvislosti se začátkem platnosti ohlašovacích povinností podle článku 14 aktu o kybernetické odolnosti (CRA) zveřejnil nové rozcestníky a informace pro výrobce produktů s digitálními prvky. Portál byl rovněž rozšířen o možnost pro občany hlásit podvodné a škodlivé internetové domény prostřednictvím stránek Národního CERT.

CZ

tg: regulace tg: návod

· NÚKIB · Portál NÚKIB rozšiřuje informace k povinným i dobrovolným hlášením

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Webinář: Co se děje v prvních hodinách po narušení Google Workspace

Připravovaný webinář se zaměří na reálné případy narušení Google Workspace a analyzuje, jak počáteční rozhodnutí při reakci na incident mohou omezit jeho dopad nebo situaci ještě zhoršit.

Google US

tg: návod tg: propagace tp: únik dat

· BleepingComputer · Webinar: What happens in the first hours of a Google Workspace breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

CISA vydala návod k využití klamných cílů v kybernetické obraně

Agentura CISA zveřejnila doporučení pro obranné týmy zaměřené na plánování a nasazení klamných cílů (cyber decoys) pro posílení detekce a reakce. Podle agentury tyto návnady pomáhají odhalit útočníky využívající legitimní přihlašovací údaje a techniky 'living off the land' a doplňují architekturu Zero Trust.

US

tg: návod tp: identita

· CISA Advisories · Using Cyber Decoys to Strengthen Detection and Response

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zabezpečení neopravitelných OT systémů v době zranitelností odhalovaných AI

Podle analýzy Cisco Talos umělá inteligence zrychluje odhalování zranitelností, což ohrožuje neopravitelné systémy provozních technologií. Pro jejich ochranu autor doporučuje přehled o zařízeních v síti, mikrosegmentaci a nasazení firewallů nové generace se systémy prevence průniku pro virtuální záplatování.

US

tg: rozbor tg: návod tp: AI tp: průmyslové systémy

· Cisco Talos · Securing the unpatchable in an age of AI-driven vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Kyberkriminalita jako plnohodnotný průmysl: nová ekonomika útoků

Podle výzkumu společnosti Group-IB se kybernetické útoky staly levnými, rychlými a outsourcovanými. Zpráva analyzuje proměnu prostředí kyberkriminality a uvádí, jak by měly organizace přizpůsobit své obranné strategie.

SG

tg: rozbor tg: návod

· Group-IB · The Adversary We Are Fighting Is Now a Full-Force Industry: Inside cybercrime’s new economy

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

10

Problémy aktualizací Windows s USB audiem a spolehlivost záplat

Podle společnosti Qualys způsobují zářijové bezpečnostní aktualizace Windows KB5124008 a KB5124012 na některých systémech výpadky zařízení USB Audio Class 1.0. Společnost Microsoft potvrdila problémy včetně chyb Code 10 či nefunkčního zvuku a vydala mimořádné opravy, přičemž Qualys incident využívá k propagaci své funkce hodnocení spolehlivosti záplat v nástroji TruRisk Eliminate.

Microsoft US

tg: zranitelnost tg: návod tg: propagace tp: AI

· Qualys · Before You Patch. Why Patch Reliability Matters for Confident Deployment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Jak zakázat trénování AI chatbotů na vlastních datech

Podle zjištění 404 Media najímá OpenAI stovky externistů na hodnocení reálných konverzací v rámci projektu Lily, přičemž anonymizace nemusí zachytit všechny osobní údaje. Malwarebytes přináší návod, jak trénování modelů na vlastních datech vypnout ve službách společností OpenAI, Anthropic a Perplexity, a upozorňuje, že vypnutí nemusí zamezit všem formám kontroly.

OpenAI Anthropic Perplexity Malwarebytes US

tg: návod tg: propagace tp: AI tp: soukromí

· Malwarebytes Labs · How to opt out of AI chatbot training

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Qualys představuje automatickou izolaci zařízení při překročení lhůty nápravy

Společnost Qualys představila funkci TruRisk Eliminate, která umožňuje automaticky izolovat zařízení ze sítě v momentě, kdy vyprší stanovená lhůta pro nápravu zranitelnosti. Nativní izolace probíhá prostřednictvím nástroje Qualys Cloud Agent bez nutnosti integrace EDR a každá akce je zaznamenána pro účely auditu.

Qualys US

tg: novinka v produktu tg: návod tg: propagace

· Qualys · Automate Asset Isolation: Your Last Resort to Meet Remediation Deadlines

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Jak reagovat na zranitelnosti nultého dne v post-Mythos éře

Umělá inteligence zkracuje čas mezi odhalením zranitelnosti a jejím zneužitím, což obráncům dává méně prostoru čekat na záplaty. Podle společnosti Picus Security mohou týmy uzavřít mezery v zabezpečení pomocí ověřování zneužitelnosti, testování bezpečnostních kontrol a autonomního penetračního testování.

EPSS 0.00 CVE-2026-1001 US

tg: návod tg: propagace tp: AI

· BleepingComputer · What Zero-Day Response Should Be in the Post-Mythos Era

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Austrálie nahrazuje rámec Essential Eight novou sérií Essentials

Podle zdroje nahrazuje australská agentura ASD dosavadní bezpečnostní rámec Essential Eight novým modelem Essentials, který se zaměřuje na průběžné prokazování výsledků místo jednorázových kontrol. Nový rámec postupně pokryje podnikové IT, cloud, operační technologie i AI, přičemž plné vyřazení původního standardu se očekává kolem poloviny roku 2028.

veřejná správa US

tg: regulace tg: návod tp: AI tp: identita tp: průmyslové systémy

· Tenable Research · Australia is replacing the Essential Eight with a new cyber framework. Here’s how exposure management can help you get ahead of it.

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Doporučení CISA a NIST k ochraně ověřovacích tokenů před paděláním a krádeží

Agentury CISA a NIST vydaly společná doporučení pro federální úřady a poskytovatele cloudových služeb k ochraně přístupových tokenů a kryptografických mechanismů před zneužitím. Zpráva reaguje na riziko padělání a krádeží tokenů v hybridních a multicloudových prostředích a nabízí návody pro validaci tokenů, správu tajemství i detekci hrozeb.

veřejná správa US

tg: návod tp: identita

· CISA Advisories · Protecting Tokens and Assertions from Forgery, Theft, and Misuse: Implementation Recommendations for Agencies and Cloud Service Providers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Spojené království a spojenci odhalili íránský spyware mířící na disidenty a novináře

Podle britského NCSC a mezinárodních partnerů íránští státní aktéři využívají spyware CHOSEN BRICK k útokům na disidenty, aktivisty a novináře. Zveřejněná doporučení mají ohroženým organizacím a jednotlivcům pomoci tuto hrozbu detekovat a bránit se jí.

média GB

tg: varování tg: zranitelnost tg: návod tp: malware tp: špionáž

· NCSC UK · UK and allies expose spyware used by Iranian state actors to target dissidents, activists and journalists

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Íránské útoky na disidenty, aktivisty a novináře malwarem CHOSEN BRICK

Britská NCSC vydala varování před malwarem CHOSEN BRICK, který je využíván k útokům na disidenty, aktivisty a novináře. Zpráva obsahuje technickou analýzu i doporučení na ochranu jednotlivců a organizací.

média GB

tg: zranitelnost tg: rozbor tg: návod tp: malware tp: špionáž

· NCSC UK · Iranian cyber targeting of dissidents, activists and journalists

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Meta AI vytváří podrobné profily dětí ze starých rodinných příspěvků

Uživatelka Facebooku upozornila, že systém Meta AI začal po dotazu sestavovat podrobné profily jejích dětí z historických příspěvků a navrhovat osobní otázky. Společnost Meta uvedla, že asistent neměl takové otázky nabízet, a oznámila, že problém s navrhováním osobních témat opravila.

Meta Facebook Instagram US

tg: rozbor tg: návod tp: AI tp: soukromí

· Malwarebytes Labs · Meta AI builds detailed profiles of children from years of family posts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

3

NÚKIB varuje před phishingem zneužívajícím Device Code Flow

NÚKIB upozorňuje na phishingovou kampaň zneužívající autentizační mechanismus Device Code Flow. Útočníci pod záminkou připojení ke schůzce přimějí oběť k autorizaci legitimního kódu na svém zařízení, čímž bez znalosti hesla získají platný přístupový token.

Microsoft CZ

tg: varování tg: návod tp: phishing tp: identita

· NÚKIB · Upozornění na Device Code Phishing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Proč automatizace záplatování potřebuje brzdy a nejen plyn

Automatizace záplatování pomáhá IT týmům držet krok s rostoucím množstvím aktualizací, rychlejší nasazování však přináší i riziko rychlejšího šíření vadných záplat. Společnost Action1 vysvětluje, jak mohou fázované nasazení, předem definovaná kritéria úspěchu a lidský dohled zrychlit automatické aktualizace bez ztráty kontroly.

US

tg: návod tg: propagace

· BleepingComputer · Why Patch Automation Needs Brakes, Not Just an Accelerator

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Webinář: Zneužití škodlivých OAuth aplikací k útokům na Google Workspace

Podle zdroje mohou útočníci kombinovat sociální inženýrství se škodlivými OAuth aplikacemi a získat tak přístup k datům v Google Workspace bez nutnosti krást hesla. Připravovaný webinář se zaměří na rozbor dvou útoků a bezpečnostní mechanismy, které jim dokážou zabránit.

Google US

tg: návod tg: propagace tp: phishing tp: identita

· BleepingComputer · Webinar: How malicious OAuth apps can lead to Google Workspace breaches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Detekce lokální eskalace privilegií v Linuxu podle Elastic

Analytici ze společnosti Elastic popsali vzorce a postupy detekce lokální eskalace oprávnění (LPE) v Linuxu. Vzhledem k rychlému nárůstu zranitelností typu 'copy-on-write' a zapojení jazykových modelů do jejich hledání doporučují vrstvenou detekci zaměřenou na obecné chování procesů a zneužívání SUID binárek.

Linux Elastic US

tg: rozbor tg: návod tp: AI

· Elastic Security · Linux Detection Engineering - Local Privilege Escalation

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

5

Americké ministerstvo financí vyzývá banky k hlášení kybernetických podvodů

Vzhledem k celosvětovému nárůstu kybernetických podvodů požaduje vláda USA po bankách podrobnější sdílení informací o dopadech na jejich zákazníky. Ministerstvo financí v této souvislosti upozornilo na ztráty dosahující téměř 13 miliard dolarů od roku 2023.

finance veřejná správa US

tg: návod tp: podvod

· The Record · Treasury urges banks to file cyber scam reports, noting nearly $13 billion in losses since 2023

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Krádež přihlašovacích údajů: jak útočníci kradou a zneužívají data

Zdroj popisuje principy krádeží přihlašovacích údajů, způsoby jejich zneužití útočníky a možnosti obrany zaměřené na identitu. Článek zároveň prezentuje řešení společnosti Huntress pro prevenci útoků na přihlašovací údaje.

US

tg: návod tg: propagace tp: identita

· Huntress · Credential Theft: How Attackers Steal & Use Stolen Credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Podvodníci zneužívají systém autorských práv na Instagramu k vydírání

Podvodníci zneužívají automatizovaný systém hlášení porušení autorských práv společnosti Meta k blokování instagramových účtů a následně po jejich majitelích požadují výkupné za stažení stížnosti. Zranitelný proces podle zprávy neověřuje pravost stížností ani totožnost nahlašovatelů před provedením blokace.

Meta Instagram US

tg: varování tg: návod tg: propagace tp: podvod

· Malwarebytes Labs · Copyright scammers get Instagram accounts suspended and demand payment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Co je ISPM a jak se liší od IAM, PAM, IGA a IDaaS

Zdroj vysvětluje koncept Identity Security Posture Management (ISPM), který slouží k průběžnému vyhodnocování rizik a expozice napříč stávajícími nástroji pro správu identit. Na rozdíl od systémů IAM, PAM či IGA nové přístupy nevynucuje, ale pomáhá odhalovat zranitelné cesty útoku a prioritizovat nápravu.

US

tg: návod tg: propagace tp: identita

· Qualys · What Is ISPM? How It Differs from IAM, PAM, IGA, and IDaaS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

5

Matice hrozeb pro cloudové webové aplikace od Microsoftu

Microsoft představil novou matici hrozeb pro cloudové webové aplikace a serverless platformy zarovnanou s rámcem MITRE ATT&CK. Cílem je pomoci bezpečnostním týmům lépe porozumět útočným cestám napříč aplikačním kódem, běhovými prostředími a cloudovými prostředky.

Microsoft US

tg: rozbor tg: návod

· Microsoft Security Blog · Threat Matrix: Mapping threats across cloud web applications

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Rapid7 zavádí zjišťování otevřených portů přes přihlašovací údaje

Společnost Rapid7 představila od verze 8.58 funkci credentialed pre-port discovery. Místo tradičního síťového skenování portů zvenčí se skenovací modul autentizuje přímo na cílovém hostiteli a vyžádá si autoritativní seznam naslouchajících portů.

US

tg: novinka v produktu tg: návod tp: identita

· Rapid7 · Credentialed Pre-Port Discovery: Don't Probe the Host, Ask it

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Slabina MFA: Obnova účtu se stává novou cestou k útoku

Zatímco vícefaktorové ověření ztěžuje převzetí účtu, útočníci se podle společnosti Specops stále častěji zaměřují na procesy obnovy hesel a autentizačních metod. V textu vysvětluje, proč je silnější ověřování identity na úrovni helpdesku zásadní pro zabránění útokům sociálního inženýrství.

US

tg: návod tg: propagace tp: phishing tp: identita

· BleepingComputer · MFA's Weakest Link: Account Recovery Is the New Attack Path

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

DNSC a FAN Courier spouštějí kampaň proti podvodným zprávám

Rumunský národní ředitelství pro kybernetickou bezpečnost (DNSC) a společnost FAN Courier představily osvětovou kampaň zaměřenou na boj proti podezřelým zprávám a podvodům. Cílem iniciativy je varovat veřejnost před ukvapenými reakcemi na podvodné výzvy.

FAN Courier doprava RO

tg: varování tg: návod tp: phishing tp: podvod

· DNSC Rumunsko · COMUNICAT DE PRESĂ: Campanie antifraudă - DNSC și FAN Courier lansează „Exercițiul anti-repezeală” împotriva mesajelor suspecte

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

10

Proč je rok 2026 zlomový pro přechod na agentní AI v SOC

Společnost Elastic uvádí, že rok 2026 představuje bod zlomu pro nasazení agentní umělé inteligence v bezpečnostních operačních střediscích. Podle zprávy autonomní systémy umožňují rychlejší třídění incidentů, přesnější vyšetřování a automatizovanou reakci na hrozby.

Elastic US

tg: návod tg: názor tg: propagace tp: AI

· Elastic Security · Why 2026 is the Year to Upgrade to an Agentic AI SOC

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

EU CRA a klíčové otázky: co bylo dodáno a kdy jste se to dozvěděli?

Podle společnosti ActiveState vstoupí požadavky aktu EU o kybernetické odolnosti na hlášení zranitelností v platnost 11. září a poskytnou dodavatelům softwaru pouhých 24 hodin na nahlášení aktivně zneužívaných chyb. Zdroj uvádí, že pro splnění nových povinností bude zásadní mít přesný přehled o dodaném softwaru i o okamžiku zjištění zranitelností.

US

tg: regulace tg: návod tp: dodavatelský řetězec

· BleepingComputer · The EU CRA's Real Question: What Shipped, and When Did You Know?

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Jason Haddix: Přestaňte se bát penetračního testování pomocí AI

Podle Jasona Haddixe manuální penetrační testování přestává stačit tempu vývoje a vysvětluje, jaké činnosti zaniknou jako první. Zdroj dále uvádí, že právě lidská metodika je tím prvkem, díky kterému může penetrační testování s využitím umělé inteligence efektivně fungovat.

BE

tg: návod tg: názor tp: AI

· Aikido Security · Jason Haddix: Stop fearing AI pentesting

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Čtyři otázky pro výběr platformy pro správu zranitelností

Zdroj uvádí čtyři klíčová kritéria pro hodnocení platforem pro exposure management, která se zaměřují na akce následující po detekci zranitelností. Podle analýzy by organizace měly zkoumat kontextové zužování hrozeb, průběžné ověřování zneužitelnosti v reálném čase, mitigaci bez záplat a rychlost spolupráce mezi bezpečností a IT.

Qualys US

tg: návod tg: propagace

· Qualys · 4 Questions to Ask When Evaluating an Exposure Management Platform

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Grindr urovná žalobu za sdílení dat o HIV statusu za 35 milionů dolarů

Společnost Grindr podle zprávy souhlasila se zaplacením 26 milionů liber za urovnání britské hromadné žaloby, která ji vinila z neoprávněného předávání citlivých údajů inzerentům. Sdílená data přibližně 12 000 uživatelů měla do začátku roku 2020 zahrnovat etnický původ či HIV status.

Grindr US

tg: vymáhání práva tg: návod tg: propagace tp: soukromí

· Malwarebytes Labs · Grindr settles HIV status data-sharing lawsuit for $35 million

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Webinář: Zapomenuté přístupy v Google Workspace jako cesta k narušení bezpečnosti

Webinář se zabývá rizikem aplikací třetích stran připojených k Google Workspace, které si zachovávají přístup i dlouho poté, co pominul jejich původní účel. Podle pořadatelů ukáže, jak integrace s příliš širokými oprávněními přispívají k bezpečnostním incidentům a jaké bezpečnostní mechanismy mohou firmám pomoci toto riziko omezit.

Google US

tg: návod tg: propagace tp: identita

· BleepingComputer · Webinar: The forgotten Google Workspace access that can lead to a breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Chyby v routerech MikroTik umožňují převzetí zařízení bez hesla

CERT Polska varuje před aktivním zneužíváním zranitelností v systému MikroTik RouterOS označovaných jako MikroTrick. Útočníci kombinují chybu obcházení autentizace CVE-2026-67276 a eskalaci privilegií CVE-2026-86060 ve službě SSH, což jim umožňuje získat plnou kontrolu nad vystavenými směrovači bez znalosti hesla.

KEV ✓ EPSS 0.01 CVSS 9.2 CVE-2026-67276 CVE-2026-86060 MikroTik US HR IT

tg: zneužíváno tg: zranitelnost tg: návod tp: identita

· Malwarebytes Labs · MikroTik router flaws allow takeover without a password · CERT.hr · Upozorenj: kritična ranjivosti u MikroTik RouterOS-u. Preporučuje se hitna nadogradnja. · CSIRT Itálie (ACN) · MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Projekt #SiguranțaOnline nabízí bezplatné materiály pro bezpečí dětí na internetu

Podle rumunského úřadu DNSC nabízí národní projekt #SiguranțaOnline u příležitosti začátku školního roku bezplatné materiály pro rodiče, učitele a žáky. Cílem iniciativy je posílit ochranu a bezpečnost uživatelů v digitálním prostředí.

školství RO

tg: návod

· DNSC Rumunsko · COMUNICAT DE PRESĂ: Proiectul național #SiguranțaOnline pune la dispoziția părinților, profesorilor și elevilor resurse gratuite pentru protecția în mediul digital

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Ransomware v roce 2026: Co vyžadují data z regionu APAC

Společnost Group-IB uvádí, že její data z roku 2026 ukazují zrychlující se šíření ransomwaru v asijsko-pacifickém regionu. Text se zaměřuje na slabá místa v plánech reakce na incidenty a představuje pětibodový rámec pro obranu.

SG

tg: rozbor tg: návod tg: propagace tp: ransomware

· Group-IB · Ransomware in 2026: What the Data Demands From You

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Chyby v televizorech LG mohou útočníkům umožnit odposlech i v pohotovostním režimu

Vyšetřování týmů Gamers Nexus a Level1Techs odhalilo bezpečnostní slabiny a sledovací mechanismy v několika modelech televizorů LG. Výzkumníci demonstrovali možnost zaznamenávat zvuk mikrofonem i ve zdánlivě vypnutém stavu a nahlásili výrobci dosud nezveřejněné zranitelnosti umožňující vzdálené spuštění kódu.

LG US

tg: rozbor tg: návod tp: soukromí

· Malwarebytes Labs · LG TV flaws could let attackers listen in, even in standby mode

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Masivní zneužívání zranitelnosti ve firmware RouterOS na zařízeních MikroTik

NÚKIB upozorňuje na zranitelnost ve firmware RouterOS od společnosti MikroTik, která umožňuje neautentizované vzdálené spuštění kódu s administrátorskými právy a je masivně zneužívána. Útočníci upravují konfiguraci zařízení pro zajištění trvalého přístupu a úřad doporučuje aktualizaci, revizi konfigurace či omezení přístupu k SSH.

MikroTik CZ

tg: zneužíváno tg: zranitelnost tg: návod

· NÚKIB · Upozornění na zranitelnost ve firmware RouterOS v zařízeních MikroTik

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

1

Představení nástroje numbat pro monitorování AI agentů

Autor představuje open-source nástroj numbat od Perplexity AI, který slouží k monitorování a řízení aktivit AI agentů v desktopových, CLI i IDE prostředích. Nástroj nabízí detekční pravidla pro zachycení rizikového chování a umožňuje generovat podklady pro vyšetřování bezpečnostních incidentů.

Perplexity AI US

tg: návod tp: AI

· SANS Internet Storm Ctr. · numbat - AI agent observability, (Fri, Sep 4th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

7

Jak zabezpečit edge AI v prostředí zákazníka

Microsoft zveřejnil doporučení pro zabezpečení systémů Edge AI provozovaných na infrastruktuře zákazníka, kde se mění model důvěry. Podle zdroje je nutné ověřovat běhová prostředí pomocí atestace, kontrolovat původ artefaktů a omezovat akce modelů pomocí deterministické mediace.

US

tg: návod tp: AI

· Microsoft Security Blog · How to secure edge AI in customer-owned environments

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

SPOJENO PŘES CVE Dirty Frag (CVE-2026-43284): chyba jádra Linuxu umožňující eskalaci na root

Zranitelnost Dirty Frag označená jako CVE-2026-43284 umožňuje získat práva uživatele root z nízkoúrovňového přístupu v Linuxu a uniknout z kontejneru. Zdroj popisuje zasažená CVE, způsob ověření zranitelnosti a možnosti její opravy.

EPSS 0.93 CVE-2026-43284 Linux BE HU

tg: zranitelnost tg: návod

· Aikido Security · Dirty Frag (CVE-2026-43284): the Linux kernel bug that turns read access into root · NKI Maďarsko · Riasztás a Linux rendszereket érintő Dirty Frag sérülékenységről

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Skupina G7 vyzývá organizace k přípravě na kvantové kybernetické hrozby

Podle společného varování pracovní skupiny G7 pro kybernetickou bezpečnost a americké agentury CISA by organizace měly okamžitě začít přecházet na postkvantovou kryptografii. Dokument upozorňuje na budoucí bezpečnostní hrozby spojené s rozvojem kvantových počítačů.

US

tg: zranitelnost tg: návod

· The Record · G7 urges organizations to prepare for quantum cyber threats

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Spuštění služby X Money provází vlna žádostí o reset hesla

Podle společnosti X se útočníci mohou pokoušet o přístup k uživatelským účtům v souvislosti s rozšířením platební služby X Money, což vedlo k vlně nevyžádaných e-mailů s resetem hesla. Společnost uvádí, že zatím nezaznamenala žádné důkazy o prolomení systémů nebo úspěšném převzetí účtů.

X US

tg: varování tg: návod tg: propagace tp: phishing tp: identita

· Malwarebytes Labs · X Money rollout linked to password-reset attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Ruští aktéři cílí na uživatele Signalu, NÚKIB vydal doporučení

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na cílené phishingové kampaně ruských aktérů zaměřené na uživatele komunikační aplikace Signal. Úřad k této hrozbě vydal vlastní analýzu a doporučení k zabezpečení aplikace.

Signal CZ

tg: varování tg: rozbor tg: návod tp: phishing tp: špionáž

· NÚKIB · Ruští aktéři cílí na uživatele Signalu. NÚKIB vydává analýzu a doporučení, jak si aplikaci zabezpečit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD