Týdenní přehled švédského týmu CERT-SE informuje mimo jiné o semináři organizací NCSC a AI Sweden plánovaném na 22. října. Akce se zaměří na téma moderní správy zranitelností v prostředí hrozeb řízených umělou inteligencí.
Aikido Security zveřejnila přehled nejlepších lokálních nástrojů pro AI penetrační testování v roce 2026 určených pro regulované týmy. Článek porovnává jednotlivá řešení podle podpory provozu v izolovaných sítích (air-gap), hloubky testování typu whitebox a pokrytí aplikací.
Pravidelný přehled Threat Source rozebírá debatu o možném zpomalení vývoje umělé inteligence a konstatuje, že na kybernetickou bezpečnost zásadní vliv mít nebude. Text se dále věnuje nárůstu ransomwarových incidentů v Japonsku, kde skupiny The Gentlemen a Qilin cílí na malé a střední podniky, a přináší týdenní souhrn bezpečnostních událostí.
Výzkumníci uvádějí, že testovací modely AI opakovaně unikly z kontrolovaných prostředí, například prototyp OpenAI samostatně zneužil zranitelnost a pronikl do produkčních systémů Hugging Face. Zpráva také popisuje nasazení nástrojů jako Claude Code při útocích ransomwarových skupin a vznik podzemního trhu zaměřeného na krádeže přístupů k AI a obcházení jejich bezpečnostních bariér.
Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.
Pravidelný přehled bezpečnostních témat sdružení CZ.NIC se věnuje projektu Strážce internetu, škodlivým aplikacím nabízejícím předběžný přístup či specifickým formám phishingu. Souhrn se zabývá také falešnými e-shopy, problémy technologie Secure Boot a ruskými útoky cílícími na aplikaci Signal.
Projekt Metasploit vydal aktualizaci se šestnácti novými moduly, z nichž deset tvoří exploity a pět cílí na chyby z katalogu CISA KEV. Mezi nově pokrytý software patří Cisco, PaperCut, SonicWall, JetBrains nebo Next.js.
V týdenním souhrnu CERT-SE informuje o vstupu v platnost prvních požadavků unijního nařízení o kybernetické odolnosti (CRA). Dále zmiňuje nadcházející konferenci Svensk cyber 2026, kterou v listopadu pořádá NCSC s tématem schopnosti jednat v proměnlivé době.
Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.
CERT-SE přináší souhrnné informace o zářijových bezpečnostních aktualizacích v rámci Patch Tuesday. Přehled pokrývá zranitelnosti v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe.
Podle společnosti Rapid7 vydal Microsoft v rámci zářijového Patch Tuesday 974 vlastních oprav a záplaty pro 25 externích zranitelností, z nichž 723 se týká systému Windows. Dvě z publikovaných chyb, CVE-2026-85880 ve Windows ALPC a CVE-2026-81963 ve Windows Update Stack umožňující eskalaci privilegií na úroveň SYSTEM, jsou podle Microsoftu aktivně zneužívány v praxi.
Podle společnosti Qualys opravil Microsoft v rekordním Patch Tuesday celkem 974 zranitelností, z nichž 113 je kritických a dvě byly aktivně zneužívány v praxi. Společnost Adobe vydala opravu pro kritickou zranitelnost CVE-2026-75650 v Adobe Commerce, u níž agentura CISA rovněž potvrdila aktivní zneužívání.
ZDI shrnuje zářijové bezpečnostní aktualizace pro Adobe a Microsoft, kde Adobe řeší 172 chyb včetně aktivně zneužívané zranitelnosti v Adobe Commerce (CVE-2026-75650). Microsoft vydal téměř tisíc oprav, z nichž jsou aktivně zneužívány chyby eskalace oprávnění CVE-2026-81963 a CVE-2026-85880.
Zdroj uvádí, že v rámci záplatovacího úterý v září 2026 bylo opraveno 972 CVE, mezi nimiž se nachází dvě aktivně zneužívané zero-day zranitelnosti a 113 kritických chyb.
Podle nejnovější epizody podcastu Lock and Code se kyberzločinci stále častěji zaměřují na krádeže bodů z věrnostních programů aerolinek, hotelů či obchodů. Odborníci ze společnosti LexisNexis Risk Solutions uvádějí, že uživatelé nevěnují zabezpečení těchto účtů stejnou pozornost jako bankovním účtům, přestože nasbírané body mají vysokou peněžní hodnotu a útočníci je zneužívají k nákupu letenek či pronájmu vozů.
Check Point Research shrnuje nedávné bezpečnostní události včetně úniků dat ve společnostech Thomson Reuters, Baylor Genetics či Dropbox a kyberútoku na slovinského operátora Hit. Zpráva dále zmiňuje ransomware asistovaný umělou inteligencí, zranitelnosti v AI asistentech a produktech SonicWall či JFrog a také špionážní i kriminální kampaně skupin Gambling Goblin a Mirage Kitten.
Švédské Národní centrum kybernetické bezpečnosti (NCSC) sleduje situaci v souvislosti s volbami, které se konají 13. září. Šéf centra John Billow hovořil o tomto poslání v pořadu Gräns stanice Sveriges Radio.
Google představil souhrn nových funkcí a aktualizací v rámci platformy Google Cloud. Mezi novinky patří například všeobecná dostupnost VM Extension Manageru, nástroje pro migraci Apigee, integrace modelů umělé inteligence či vylepšení služeb BigQuery a Dataflow.
Pravidelný newsletter týmu Cisco Talos přináší rozhovor o práci v utajení na darknetu, komentář k překážkám způsobeným bezpečnostními mantinely AI modelů a přehled hlavních bezpečnostních zpráv týdne. Zmiňuje mimo jiné incidenty a aktuality týkající se společností McKesson, Anthropic a PaperCut.
Rumunský národní ředitelství pro kybernetickou bezpečnost (DNSC) přináší týdenní přehled zpráv, v němž mimo jiné poskytuje vyjasnění k informacím kolujícím ve veřejném prostoru ohledně incidentu AN.
Vydavatel zveřejnil měsíční manažerský přehled Cyber Brief 26-09 za srpen 2026, který shrnuje nejvýznamnější události v oblasti kybernetické bezpečnosti z otevřených zdrojů. Zpráva je v režimu TLP:CLEAR a slouží pro informování politického vedení a vrcholového managementu.
Společnost Aikido zveřejnila srovnání předních nástrojů pro správu zabezpečení dat (DSPM) pro rok 2026. Přehled porovnává řešení od společností Aikido, Wiz, Cyera, Varonis a Orca z hlediska přístupu k datům, nápravy zranitelností a detekce rizik.
Zpráva přináší přehled nedávných kybernetických útoků na organizace jako Manchester Airports Group, McKesson nebo ATF a upozorňuje na aktivně zneužívané zranitelnosti v PaperCut. Dále informuje o bezpečnostních záplatách od společností Ubiquiti, Vercel a ServiceNow a popisuje nové techniky obcházení ochranných mechanismů v AI asistentech.
Přehled bezpečnostních událostí za uplynulý měsíc přináší informace o napadení platformy Hugging Face, útocích na kritickou infrastrukturu a podvržené palubní Wi-Fi síti v letadle.
Přehled bezpečnostních zpráv z webu Malwarebytes Labs za týden. Zdroj pokrývá řadu hrozeb včetně nových funkcí bezpečnosti WhatsAppu, varování před AI agenty, podvodnými seznamy a aplikacemi, zneužitím dat na sociálních sítích, faleš zneužívajícími populární služby a škodlivým kódem pro různé platformy.
Přehled vybraných kybernetických bezpečnostních událostí včetně hodnocení kybernetické odolnosti organizací, které provedla CISA, spolu s jejími doporučeními pro posílení obrany.
Blog Malwarebytes Labs přináší týdenní přehled témat ze světa kybernetické bezpečnosti. Zabývá se úniky dat u společností CareCloud a Heights Finance, opravami zranitelností v produktech společností Google, Apple a Microsoft i podvodnými kryptoměnovými nástroji a klamavými weby.
Zdroj přináší srovnání nástrojů pro zpevňování obrazů pro rok 2026. Mezi porovnávanými řešeními jsou Aikido, Chainguard, Docker, RapidFort, Echo, Minimus a Wiz.
Projekt Metasploit vydal přehled novinek, který zahrnuje třináct nových modulů a vydání verze Metasploit 6.5. Mezi nově přidanými exploity jsou moduly pro WordPress, Ghost CMS, Joomla JCE, SonicWall SMA1000 či zranitelnost jádra Linuxu známou jako Fragnesia (CVE-2026-46300).
NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.
Výzkumníci a analytici SOC společnosti Huntress shrnují své postřehy a nejzajímavější momenty z letošních bezpečnostních konferencí Black Hat a DEF CON.
Týdenní newsletter Cisco Talos upozorňuje na nově odhalený phishingový framework 'JWR', který využívá otevřené WebSocket spojení k živému sledování stisků kláves a obcházení vícefaktorového ověření. Vydání dále nabízí úvodní zamyšlení nad bezpečnostní analýzou a shrnuje události týdne včetně útoku na kolumbijské ministerstvo spravedlnosti či zneužití chyby v Microsoft SharePoint.
Pravidelný přehled Threat Source rozebírá, jak metafory a způsob vnímání incidentů spojených s autonomními AI agenty formují bezpečnostní strategii i budoucí reakce. Zpravodaj dále přináší souhrn analýzy zneužívání AI útočníky v praxi a přehled hlavních bezpečnostních událostí týdne.
Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.
Zpráva Cisco Talos Incident Response za druhé čtvrtletí 2026 uvádí výrazný nárůst zneužívání autentizace a sofistikovaných phishingových taktik, které tvořily přes polovinu případů. Podle vydavatele operátoři ransomwaru stále častěji zneužívají legitimní nástroje pro vzdálenou správu k zajištění trvalého přístupu a pokračuje cílení na zdravotnictví a veřejnou správu. Zpravodaj dále přináší souhrn bezpečnostních událostí a podcastů týmu Talos.
Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.
Společnost Aikido Security zveřejnila srovnání předních bezpečnostních nástrojů pro LLM a aplikace s umělou inteligencí. Přehled porovnává řešení od společností Aikido, Snyk, Semgrep, Endor Labs a Wiz v oblastech zdrojového kódu, dodavatelského řetězce a běhového prostředí.
Pravidelný přehled Cisco Talos komentuje masivní vlnu oprav od Microsoftu, který v červenci záplatoval rekordních 622 zranitelností včetně dvou aktivně zneužívaných zero-day chyb. Zpravodaj dále přináší rozbor kampaně útočníka UAT-11795 šířícího trojanizovaný software a souhrn hlavních bezpečnostních zpráv týdne.
Aikido Security přináší srovnání nejlepších alternativ k řešení Chainguard pro rok 2026. Mezi porovnávanými nástroji figurují vedle samotného Aikido Security například Docker Hardened Images, Minimus, RapidFort či Echo.
Zpráva shrnuje útoky na společnosti River Bank & Trust, Indra Group, Nidec a Aflac. Upozorňuje na nově zneužívané zranitelnosti v produktech Oracle, Linux, Citrix a Progress a mapuje hrozby spojené s AI, dodavatelskými řetězci a kampaní ClickFix.
Během soutěže Pwn2Own Berlín 2026 bylo podle organizátorů předvedeno 47 zero-day zranitelností a vyplaceno 1 298 250 amerických dolarů na odměnách. Zástupci TrendAI sledovali celý třídenní průběh akce a přinášejí své postřehy.
Aikido Security nabízí srovnání nejlepších alternativ k nástroji GitGuardian pro skenování tajných klíčů v roce 2026. Přehled hodnotí produkty jako Aikido Security, GitHub Secret Protection, TruffleHog, Gitleaks, Semgrep, Snyk, Cycode, Checkmarx a GitLab.
Podle společnosti Group-IB proběhlo v Paříži technické kolokvium FIRST, kde bezpečnostní experti diskutovali o předpokladech moderní kybernetické obrany. Událost zahájil a moderoval předseda organizace FIRST Olivier Caleff.