Výsledky hledání

téma: identita× typ: návod× v celém archivu zrušit filtry

35 karet z 35 položek CZ · EN/orig

3

Zabezpečení sdílení v Microsoft 365 pomocí revizí přístupů

Podle společnosti tenfold Software usnadňuje Microsoft 365 sdílení souborů, přístupová práva však často přetrvávají i po skončení jejich původního účelu. Společnost uvádí, že centralizovaná správa přístupů a revize řízené vlastníky mohou organizacím pomoci identifikovat a odstranit nadbytečná oprávnění.

Microsoft US

tg: návod tg: propagace tp: identita

· BleepingComputer · Secure enterprise sharing with access reviews for Microsoft 365

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Útok prompt injection v AWS AgentCore Harness umožňuje krádež přihlašovacích údajů

Analýza společnosti Unit 42 ukazuje, jak výchozí konfigurace v AWS AgentCore Harness umožňují zneužití techniky 'prompt injection' k exfiltraci přihlašovacích údajů. Zdroj zároveň uvádí klíčové kroky k zabezpečení AI agentů.

US

tg: rozbor tg: návod tp: AI tp: identita

· Palo Alto Unit 42 · A Vault with a Heap-View: The Uncomfortable Space Between AgentCore Harness and Identity

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Konec jednorázových auditů: Proč přejít na nepřetržitou připravenost

Podle dat společnosti Qualys představuje ze zjištěných 10,5 miliardy chybných konfigurací pouze 1,6 % reálné riziko a méně než 1 % je kritických pro provoz. Riziko se nejčastěji soustředí do řízení přístupu (38 %), zranitelností vůči ransomwaru (30,7 %) a nedostatků v logování (26 %). Qualys uvádí, že tradiční periodické audity nedokážou zachytit drift konfigurací a obranu proti novým hrozbám, a propaguje svůj přístup nepřetržitého monitorování a sběru důkazů s pomocí AI.

US

tg: rozbor tg: návod tg: propagace tp: ransomware tp: AI tp: identita

· Qualys · The End of Point-in-Time Compliance: Why Continuous Audit Readiness Matters to You in the AI Era 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Základy zabezpečení pro snížení rizik v éře umělé inteligence podle Microsoftu

Microsoft popisuje, jak nástup AI mění operační prostředí kyberbezpečnosti a urychluje kombinování běžných slabin do komplexních útočných cest. Společnost uvádí příklady incidentů autonomních agentů či kampaní skupin jako Midnight Blizzard a propaguje své doporučené postupy a nástroj Secure Now.

Microsoft US

tg: rozbor tg: návod tg: propagace tp: malware tp: phishing tp: AI tp: identita

· Microsoft Security Blog · From guidance to action: Security fundamentals that materially reduce risk 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Co znamenají nedávné útoky využívající AI pro zabezpečení identit

Umělá inteligence podle společnosti Specops zrychluje a usnadňuje škálování krádeží přihlašovacích údajů, což útočníkům dává více možností ke zneužití platných identit. Bezpečnost identit proto musí podle textu jít nad rámec pouhého úspěšného ověření a kontrolovat důvěryhodnost uživatele i zařízení.

US

tg: návod tg: propagace tp: AI tp: identita

· BleepingComputer · What Recent AI-Powered Attacks Mean for Your Identity Security

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

CISA vydala návod k využití klamných cílů v kybernetické obraně

Agentura CISA zveřejnila doporučení pro obranné týmy zaměřené na plánování a nasazení klamných cílů (cyber decoys) pro posílení detekce a reakce. Podle agentury tyto návnady pomáhají odhalit útočníky využívající legitimní přihlašovací údaje a techniky 'living off the land' a doplňují architekturu Zero Trust.

US

tg: návod tp: identita

· CISA Advisories · Using Cyber Decoys to Strengthen Detection and Response

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

2

Austrálie nahrazuje rámec Essential Eight novou sérií Essentials

Podle zdroje nahrazuje australská agentura ASD dosavadní bezpečnostní rámec Essential Eight novým modelem Essentials, který se zaměřuje na průběžné prokazování výsledků místo jednorázových kontrol. Nový rámec postupně pokryje podnikové IT, cloud, operační technologie i AI, přičemž plné vyřazení původního standardu se očekává kolem poloviny roku 2028.

veřejná správa US

tg: regulace tg: návod tp: AI tp: identita tp: průmyslové systémy

· Tenable Research · Australia is replacing the Essential Eight with a new cyber framework. Here’s how exposure management can help you get ahead of it.

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Doporučení CISA a NIST k ochraně ověřovacích tokenů před paděláním a krádeží

Agentury CISA a NIST vydaly společná doporučení pro federální úřady a poskytovatele cloudových služeb k ochraně přístupových tokenů a kryptografických mechanismů před zneužitím. Zpráva reaguje na riziko padělání a krádeží tokenů v hybridních a multicloudových prostředích a nabízí návody pro validaci tokenů, správu tajemství i detekci hrozeb.

veřejná správa US

tg: návod tp: identita

· CISA Advisories · Protecting Tokens and Assertions from Forgery, Theft, and Misuse: Implementation Recommendations for Agencies and Cloud Service Providers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

2

NÚKIB varuje před phishingem zneužívajícím Device Code Flow

NÚKIB upozorňuje na phishingovou kampaň zneužívající autentizační mechanismus Device Code Flow. Útočníci pod záminkou připojení ke schůzce přimějí oběť k autorizaci legitimního kódu na svém zařízení, čímž bez znalosti hesla získají platný přístupový token.

Microsoft CZ

tg: varování tg: návod tp: phishing tp: identita

· NÚKIB · Upozornění na Device Code Phishing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Webinář: Zneužití škodlivých OAuth aplikací k útokům na Google Workspace

Podle zdroje mohou útočníci kombinovat sociální inženýrství se škodlivými OAuth aplikacemi a získat tak přístup k datům v Google Workspace bez nutnosti krást hesla. Připravovaný webinář se zaměří na rozbor dvou útoků a bezpečnostní mechanismy, které jim dokážou zabránit.

Google US

tg: návod tg: propagace tp: phishing tp: identita

· BleepingComputer · Webinar: How malicious OAuth apps can lead to Google Workspace breaches

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Krádež přihlašovacích údajů: jak útočníci kradou a zneužívají data

Zdroj popisuje principy krádeží přihlašovacích údajů, způsoby jejich zneužití útočníky a možnosti obrany zaměřené na identitu. Článek zároveň prezentuje řešení společnosti Huntress pro prevenci útoků na přihlašovací údaje.

US

tg: návod tg: propagace tp: identita

· Huntress · Credential Theft: How Attackers Steal & Use Stolen Credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Co je ISPM a jak se liší od IAM, PAM, IGA a IDaaS

Zdroj vysvětluje koncept Identity Security Posture Management (ISPM), který slouží k průběžnému vyhodnocování rizik a expozice napříč stávajícími nástroji pro správu identit. Na rozdíl od systémů IAM, PAM či IGA nové přístupy nevynucuje, ale pomáhá odhalovat zranitelné cesty útoku a prioritizovat nápravu.

US

tg: návod tg: propagace tp: identita

· Qualys · What Is ISPM? How It Differs from IAM, PAM, IGA, and IDaaS

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Rapid7 zavádí zjišťování otevřených portů přes přihlašovací údaje

Společnost Rapid7 představila od verze 8.58 funkci credentialed pre-port discovery. Místo tradičního síťového skenování portů zvenčí se skenovací modul autentizuje přímo na cílovém hostiteli a vyžádá si autoritativní seznam naslouchajících portů.

US

tg: novinka v produktu tg: návod tp: identita

· Rapid7 · Credentialed Pre-Port Discovery: Don't Probe the Host, Ask it

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Slabina MFA: Obnova účtu se stává novou cestou k útoku

Zatímco vícefaktorové ověření ztěžuje převzetí účtu, útočníci se podle společnosti Specops stále častěji zaměřují na procesy obnovy hesel a autentizačních metod. V textu vysvětluje, proč je silnější ověřování identity na úrovni helpdesku zásadní pro zabránění útokům sociálního inženýrství.

US

tg: návod tg: propagace tp: phishing tp: identita

· BleepingComputer · MFA's Weakest Link: Account Recovery Is the New Attack Path

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Webinář: Zapomenuté přístupy v Google Workspace jako cesta k narušení bezpečnosti

Webinář se zabývá rizikem aplikací třetích stran připojených k Google Workspace, které si zachovávají přístup i dlouho poté, co pominul jejich původní účel. Podle pořadatelů ukáže, jak integrace s příliš širokými oprávněními přispívají k bezpečnostním incidentům a jaké bezpečnostní mechanismy mohou firmám pomoci toto riziko omezit.

Google US

tg: návod tg: propagace tp: identita

· BleepingComputer · Webinar: The forgotten Google Workspace access that can lead to a breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Chyby v routerech MikroTik umožňují převzetí zařízení bez hesla

CERT Polska varuje před aktivním zneužíváním zranitelností v systému MikroTik RouterOS označovaných jako MikroTrick. Útočníci kombinují chybu obcházení autentizace CVE-2026-67276 a eskalaci privilegií CVE-2026-86060 ve službě SSH, což jim umožňuje získat plnou kontrolu nad vystavenými směrovači bez znalosti hesla.

KEV ✓ EPSS 0.01 CVSS 9.2 CVE-2026-67276 CVE-2026-86060 MikroTik US HR IT

tg: zneužíváno tg: zranitelnost tg: návod tp: identita

· Malwarebytes Labs · MikroTik router flaws allow takeover without a password · CERT.hr · Upozorenj: kritična ranjivosti u MikroTik RouterOS-u. Preporučuje se hitna nadogradnja. · CSIRT Itálie (ACN) · MikroTik: rilevato sfruttamento in rete di nuove vulnerabilità

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

1

Spuštění služby X Money provází vlna žádostí o reset hesla

Podle společnosti X se útočníci mohou pokoušet o přístup k uživatelským účtům v souvislosti s rozšířením platební služby X Money, což vedlo k vlně nevyžádaných e-mailů s resetem hesla. Společnost uvádí, že zatím nezaznamenala žádné důkazy o prolomení systémů nebo úspěšném převzetí účtů.

X US

tg: varování tg: návod tg: propagace tp: phishing tp: identita

· Malwarebytes Labs · X Money rollout linked to password-reset attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

1

Heslo zaměstnance uniklo v logu infostealeru: Jak postupovat?

Společnost Flare upozorňuje, že infostealery mohou kromě hesel odcizit i ověřené relace umožňující obejít MFA. Ve svém návodu popisuje, jak mohou obránci prioritizovat kompromitované identity, ověřit platnost odcizeného přístupu a reagovat dříve, než dojde k převzetí účtu.

US

tg: návod tg: propagace tp: malware tp: identita

· BleepingComputer · Your Employee’s Password Appeared in an Infostealer Log. Now What?

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Doporučení chorvatského CERTu pro bezpečný začátek školního roku

Chorvatský národní CERT zveřejnil návod, jak reagovat na kybernetické incidenty a nepříjemné situace na internetu na začátku školního roku. Text přináší postupy při kompromitaci účtu, zadání údajů na podvodných stránkách a doporučení pro žáky, rodiče i učitele k řešení kyberšikany či neoprávněného sdílení materiálů.

školství HR

tg: návod tp: phishing tp: identita

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – što učiniti ako nešto pođe po krivu?

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

McKesson potvrdil kybernetický incident po tvrzení skupiny ShinyHunters

Zdravotnická společnost McKesson potvrdila neoprávněný přístup k aplikacím třetích stran a únik dat, ke kterému došlo koncem srpna 2026. K útoku se přihlásila vyděračská skupina ShinyHunters, která tvrdí, že po hlasovém phishingu a kompromitaci účtů Okta odcizila přibližně 1 TB dat obsahujícího zhruba 284 milionů záznamů.

McKesson zdravotnictví US

tg: incident tg: návod tp: phishing tp: únik dat tp: identita

· Malwarebytes Labs · McKesson confirms cyber incident after ShinyHunters claims patient-data theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Jak bezpečně spravovat souborové servery

Společnost tenfold Software představila pět doporučených postupů pro zjednodušení správy souborových serverů a udržování přístupu s nejnižšími nutnými oprávněními. Podle zdroje zůstávají souborové servery klíčovou součástí IT prostředí, ale jejich zabezpečení komplikuje hromadění přístupových práv.

US

tg: návod tg: propagace tp: identita

· BleepingComputer · File servers are here to stay. Here’s how to manage them securely

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

WhatsApp zlepšuje bezpečnost hesly a ověřováním

WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.

WhatsApp US

tg: novinka v produktu tg: návod tp: phishing tp: identita

· Malwarebytes Labs · Protect your WhatsApp account with new passkey and 2FA upgrades

Shrnutí generováno strojově za 0,0023 USD

1

Kybernetická bezpečnost v maloobchodě ANZ: pět rozhodnutí

Zdroj nabízí soubor pěti klíčových rozhodnutí pro zajištění bezpečnosti australských a novozélandských maloobchodních podniků proti kybernetickým hrozbám, se zaměřením na ochranu identit, správu závislostí a zajištění nepřetržitého provozu proti ransomwaru.

obchod US

tg: návod tp: ransomware tp: identita

· Huntress · Retail Cybersecurity in ANZ: Five Decisions That Keep Trading

Shrnutí generováno strojově za 0,0013 USD

1

Bankovní trojan ToxicPanda 2.0 dokáže ovládnout zařízení s Androidem

Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.

Google finance US

tg: rozbor tg: návod tg: propagace tp: malware tp: podvod tp: identita

· Malwarebytes Labs · ToxicPanda 2.0 can take over your Android phone and banking apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

1

Rizika veřejně přístupných cloudových funkcí a jejich zabezpečení

Bezpečnostní prověrky Mandiantu často odhalují veřejně dostupné serverless aplikace bez autentizace, které mohou čelit útokům jako LFI či vkládání příkazů. Útočníci mohou po kompromitaci kontejneru získat přístup k citlivým souborům nebo servisním tokenům z metadatového serveru, což může vést až k ovládnutí celého cloudového prostředí. Zdroj na příkladech služby Google Cloud Run přibližuje typické scénáře průniku a poskytuje návod na posílení bezpečnosti.

Google US

tg: rozbor tg: návod tp: identita

· Mandiant / Google TI · The Risk of Exposed Cloud Functions and How to Harden

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Nešifrovaná hesla: rizika jejich ukládání

Zdroj upozorňuje na bezpečnostní rizika spojená s ukládáním hesel v čistém textu a popisuje reálný útok, při kterém odhalené přihlašovací údaje vedly k narušení bezpečnosti. Článek zároveň prezentuje možnosti, jak společnost Huntress pomáhá takovým incidentům předcházet.

US

tg: rozbor tg: návod tg: propagace tp: únik dat tp: identita

· Huntress · Plain Text Passwords: The Risks of Storing Them

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

1

Pokročilé phishingové taktiky, na které uživatelé nejsou připraveni

Podle společnosti Huntress moderní útočníci překonávají základní sběr přihlašovacích údajů a využívají techniky jako ClickFix, Browser-in-the-Browser či zneužití souhlasu v OAuth. Autor zároveň představuje školení uživatelů pomocí nástroje Huntress SAT.

US

tg: návod tg: propagace tp: phishing tp: identita

· Huntress · Next-Gen Phishing Tactics Users Aren’t Ready For | Huntress

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Sledování aktivity Azure AD Graph v Elastic pro detekci hrozeb

Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.

Microsoft Elastic US

tg: rozbor tg: novinka v produktu tg: návod tp: identita

· Elastic Security · Azure AD Graph Activity Logs: Ingestion and threat detection to close the visibility gap

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Proč organizace potřebují správu bezpečnostního stavu identit (ISPM)

Společnost Huntress představuje svou službu Managed ISPM, která vyhledává a odstraňuje mezery v zabezpečení identit v prostředí Microsoft 365 dříve, než je zneužijí útočníci. Text vysvětluje, proč samotný přehled nestačí a co obnáší skutečné zpevnění identit.

Microsoft US

tg: návod tg: propagace tp: identita

· Huntress · Why Your Organization Needs ISPM

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Gartner Security Summit 2026: Pět klíčových poznatků podle Huntress

Podle společnosti Huntress dominovala na konferenci Gartner Security & Risk Management Summit 2026 témata odolnosti, správy identit a praktického využití AI. Zpráva shrnuje pět hlavních poznatků, na které by měli bezpečnostní lídři reagovat.

US

tg: návod tg: názor tp: AI tp: identita

· Huntress · Gartner Security Summit 2026: Huntress 5 Key Takeaways

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

1

Bezpečnostní programy selhávají proti moderním hrozbám pro identitu

Podle nových dat společnosti Huntress současné bezpečnostní programy selhávají v boji proti moderním hrozbám zaměřeným na identitu. Zpráva nabízí doporučení a plán na vybudování odolného bezpečnostního týmu.

US

tg: rozbor tg: návod tg: propagace tp: identita

· Huntress · Your Security Program Was Built for a Threat Landscape That No Longer Exists

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD