Výsledky hledání

téma: soukromí× v celém archivu zrušit filtry

33 karet z 33 položek CZ · EN/orig

3

Kamery Flock sledují kromě aut také lidi

Společné vyšetřování médií 404 Media a WIRED odhalilo, že kamery Flock Safety určené ke čtení registračních značek obsahují software schopný rozpoznávat i osoby a jízdní kola. Data získaná z fyzicky odebrané kamery navíc podle zprávy umožnila prolomit šifrování zařízení, přičemž policie ve Washingtonu DC čelí stížnostem kvůli sledování vlastních příslušníků.

Flock Safety veřejná správa US

tg: rozbor tg: propagace tp: soukromí

· Malwarebytes Labs · Flock cameras are tracking people as well as cars

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Manhattanská prokuratura zabavila 12 webů s deepfake pornografií

Úřad manhattanského okresního státního zástupce zabavil domény 12 webů nabízejících AI generovanou explicitní deepfake pornografii více než 1 200 známých osobností včetně politiků a herců. Podle zdroje jde o dosud největší známé zabavení stránek tohoto typu, které mimo jiné umožňovaly uživatelům generovat vlastní nelegální obsah.

média veřejná správa US

tg: vymáhání práva tp: AI tp: soukromí

· Malwarebytes Labs · 12 celebrity deepfake websites seized by Manhattan DA

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

HEAVYGRAM: Špionážní zadní vrátka přes Telegram spojená se skupinou Handala Hack

Group-IB analyzovala špionážní backdoor pro Windows s názvem HEAVYGRAM, který s mírnou mírou spolehlivosti připisuje íránské skupině Handala Hack. Škodlivý kód je aktivní od podzimu 2023, zneužívá Telegram pro řízení a slouží ke sledování íránských disidentů a novinářů prostřednictvím vzdáleného spouštění příkazů a exfiltrace dat.

média SG

tg: rozbor tp: malware tp: soukromí tp: špionáž

· Group-IB · HEAVYGRAM: A Telegram-based Surveillance Backdoor Linked to Handala Hack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Ukrajina zpřísňuje tresty pro podvodná call centra po korupčním skandálu

Ukrajinský parlament schválil přísnější trestní sazby za zapojení do podvodných call center a krádeže osobních údajů. Krok následuje po korupčním skandálu, ve kterém byli prokurátoři obviněni z přijímání úplatků za ochranu těchto podvodných operací.

veřejná správa US

tg: vymáhání práva tg: regulace tp: podvod tp: soukromí

· The Record · Ukraine moves to crack down on scam call centers after corruption scandal

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Mnohočetné zranitelnosti v Mattermost Serveru

V aplikaci Mattermost Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit narušení důvěrnosti dat a další bezpečnostní problémy, které vydavatel blíže nespecifikoval.

EPSS 0.00 CVE-2026-91181 Mattermost FR

tg: zranitelnost tp: soukromí

· CERT-FR – avis · Multiples vulnérabilités dans Mattermost Server (16 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

3

Jak zakázat trénování AI chatbotů na vlastních datech

Podle zjištění 404 Media najímá OpenAI stovky externistů na hodnocení reálných konverzací v rámci projektu Lily, přičemž anonymizace nemusí zachytit všechny osobní údaje. Malwarebytes přináší návod, jak trénování modelů na vlastních datech vypnout ve službách společností OpenAI, Anthropic a Perplexity, a upozorňuje, že vypnutí nemusí zamezit všem formám kontroly.

OpenAI Anthropic Perplexity Malwarebytes US

tg: návod tg: propagace tp: AI tp: soukromí

· Malwarebytes Labs · How to opt out of AI chatbot training

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Prokuratura na Manhattanu odstavila 12 webů s deepfake pornografií

Manhattanský okresní prokurátor Alvin Bragg oznámil odstavení 12 webových stránek, které nabízely AI generovaná deepfake videa zachycující více než 1 200 lidí. Weby podle něj umožňovaly zneužít obličeje i těla reálných osob k vytváření nelegální pornografie.

US

tg: vymáhání práva tp: AI tp: soukromí

· The Record · Manhattan DA takes down 12 AI deepfake porn sites

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Meta AI vytváří podrobné profily dětí ze starých rodinných příspěvků

Uživatelka Facebooku upozornila, že systém Meta AI začal po dotazu sestavovat podrobné profily jejích dětí z historických příspěvků a navrhovat osobní otázky. Společnost Meta uvedla, že asistent neměl takové otázky nabízet, a oznámila, že problém s navrhováním osobních témat opravila.

Meta Facebook Instagram US

tg: rozbor tg: návod tp: AI tp: soukromí

· Malwarebytes Labs · Meta AI builds detailed profiles of children from years of family posts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

3

Doplněk pro Twitch s 30 tisíci instalacemi odesílá OAuth tokeny uživatelů

Podle zjištění odesílá rozšíření prohlížeče Twitch Enhanced Viewer | JeetBot, které bylo dostupné v oficiálních obchodech Chrome a Firefox, OAuth tokeny uživatelských relací služby Twitch komerční botovací službě.

Twitch US

tg: varování tp: malware tp: identita tp: soukromí

· BleepingComputer · Twitch extension with 30K installs exposes users’ OAuth tokens

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Stovky falešných vládních webů cílí na uživatele ve Střední Asii

Podle zprávy cílí stovky podvodných vládních stránek na uživatele ve Střední Asii se záměrem shromažďovat jejich kontaktní údaje. Útočníci následně oběti kontaktují telefonicky nebo e-mailem s cílem odcizit peníze, osobní informace či získat přístup k jejich zařízením.

veřejná správa US

tg: varování tp: phishing tp: podvod tp: soukromí

· The Record · Hundreds of fake government websites target users in Central Asia

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Nedostatečné řízení přístupu v REST API Hiperdino

Španělský INCIBE-CERT informoval o kritické zranitelnosti CVE-2026-12258 v rozhraní Hiperdino REST API v1.0. Chyba v koncovém bodě customer/check umožňuje vzdálenému útočníkovi se statickým bearer tokenem hromadně zjišťovat kontaktní údaje registrovaných zákazníků.

EPSS 0.00 CVSS 9.2 CVE-2026-12258 Hiperdino obchod ES

tg: zranitelnost tp: soukromí

· INCIBE-CERT · Control de acceso inadecuado en la API REST de Hiperdino

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

IDScan potvrdil únik dat spojený se 153 miliony řidičských průkazů

Společnost IDScan, která se zabývá ověřováním identity, potvrdila, že útočníci získali přístup k zákaznickým datům uloženým v její cloudové platformě. Reagovala tak na zprávy spojující firmu s rozsáhlou databází obsahující více než 153 milionů skenů řidičských průkazů.

IDScan US

tg: incident tp: únik dat tp: identita tp: soukromí

· BleepingComputer · IDScan confirms breach tied to 153 million stolen driver’s licenses

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Muž odsouzen na 15 let za vydírání žen pornografickými videi generovanými AI

Podle zprávy byl muž z Ohia odsouzen k 15 letům vězení za sérii kybernetických zločinů. Mezi ně patřilo sexuální vydírání a kyberstalking řady obětí pomocí explicitního obsahu vytvořeného umělou inteligencí.

US

tg: vymáhání práva tp: AI tp: soukromí

· BleepingComputer · Man gets 15 years for extorting women with AI-generated porn videos

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Austrálie navrhuje zákon umožňující vypnutí algoritmického obsahu

Australská vláda představila návrh zákona o digitální péči, který by uživatelům starším 16 let umožnil vypnout algoritmicky řízené kanály příspěvků na sociálních sítích. Podle zdroje by platformy musely uživatelům nabídnout volbu mezi doporučovaným obsahem a chronologickým přehledem od sledovaných tvůrců a přátel pod hrozbou vysokých pokut.

US

tg: regulace tp: soukromí

· Malwarebytes Labs · The push to stop algorithms controlling social media feeds has begun

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

4

Zranitelnost úniku informací ve službě Windows Biometric Service

Společnost Microsoft informovala o zranitelnosti CVE-2026-73008 ve službě Windows Biometric Service, která způsobuje vystavení soukromých osobních údajů neoprávněným aktérům. Podle vydavatele může autorizovaný útočník tuto chybu zneužít k lokálnímu získání informací.

EPSS 0.00 CVE-2026-73008 US

tg: zranitelnost tp: soukromí

· Microsoft Security · CVE-2026-73008 Windows Biometric Service Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zranitelnost úniku informací ve službě Windows UPnP Device Host

Podle společnosti Microsoft obsahuje služba Windows Universal Plug and Play (UPnP) Device Host zranitelnost CVE-2026-69351. Tato chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k soukromým osobním informacím.

EPSS 0.00 CVE-2026-69351 US

tg: zranitelnost tp: soukromí

· Microsoft Security · CVE-2026-69351 Windows Universal Plug and Play (UPnP) Device Host Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Grindr urovná žalobu za sdílení dat o HIV statusu za 35 milionů dolarů

Společnost Grindr podle zprávy souhlasila se zaplacením 26 milionů liber za urovnání britské hromadné žaloby, která ji vinila z neoprávněného předávání citlivých údajů inzerentům. Sdílená data přibližně 12 000 uživatelů měla do začátku roku 2020 zahrnovat etnický původ či HIV status.

Grindr US

tg: vymáhání práva tg: návod tg: propagace tp: soukromí

· Malwarebytes Labs · Grindr settles HIV status data-sharing lawsuit for $35 million

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Únik databáze APIS odhalil 220 milionů záznamů o cestujících

Podle zjištění výzkumníků byla volně přístupná databáze systému Advance Passenger Information System spojená s Vietnamem, která obsahovala 220 milionů záznamů cestujících a posádek z let 2017 až 2026. Nechráněná data zahrnovala jména, čísla pasů, data narození, národnosti i podrobnosti o letech a přístup k nim byl možný přes cloudové rozhraní pomocí výchozích přihlašovacích údajů.

doprava US

tg: incident tp: únik dat tp: soukromí

· BleepingComputer · 220 million traveler records exposed in Vietnam-linked APIS leak

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Chyby v televizorech LG mohou útočníkům umožnit odposlech i v pohotovostním režimu

Vyšetřování týmů Gamers Nexus a Level1Techs odhalilo bezpečnostní slabiny a sledovací mechanismy v několika modelech televizorů LG. Výzkumníci demonstrovali možnost zaznamenávat zvuk mikrofonem i ve zdánlivě vypnutém stavu a nahlásili výrobci dosud nezveřejněné zranitelnosti umožňující vzdálené spuštění kódu.

LG US

tg: rozbor tg: návod tp: soukromí

· Malwarebytes Labs · LG TV flaws could let attackers listen in, even in standby mode

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

2

Bezplatná streamovací zařízení mohou přes domov směrovat kriminální provoz

Podle bezpečnostních výzkumníků mohou některá streamovací zařízení SuperBox a aplikace jako CyberFlix TV zapojit domácí síť do rezidenční proxy sítě. Útočníci pak mohou zneužít IP adresu domácnosti k maskování nelegálních aktivit nebo k doručení dalšího malwaru.

SuperBox US

tg: rozbor tg: návod tg: propagace tp: malware tp: soukromí

· Malwarebytes Labs · Free streaming boxes may be routing criminal traffic through your home

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

Francouzská nemocnice dostala pokutu 500 000 eur za únik dat 727 000 osob

Francouzský úřad pro ochranu osobních údajů CNIL udělil nemocnici Hôpital privé de la Loire pokutu 500 000 eur za nedostatečné zabezpečení dat pacientů a jejich příbuzných. Podle zprávy došlo k incidentu, při kterém byly vystaveny údaje 727 000 lidí.

zdravotnictví US

tg: incident tg: vymáhání práva tp: únik dat tp: soukromí

· BleepingComputer · French hospital fined €500,000 after breach exposes data of 727,000

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Únik dat Thomson Reuters odhalil data soudů v USA a Kanadě

Podle zprávy došlo k narušení platformy pro správu záznamů společnosti Thomson Reuters, které vedlo k odhalení zapečetěných soudních informací a citlivých osobních údajů. Incident zasáhl soudy v nejméně dvanácti státech USA, na Amerických Panenských ostrovech a v Kanadě.

Thomson Reuters veřejná správa US

tg: incident tp: únik dat tp: soukromí

· The Record · US and Canadian court data exposed in Thomson Reuters breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Operační systémy budou v Kalifornii vyžadovat ověření věku

Podle zprávy schválila Kalifornie zákon Digital Age Assurance Act, který od 1. ledna 2027 nařizuje systémům Windows, macOS, iOS a Android zjišťovat věkovou kategorii uživatele a předávat signál vývojářům aplikací. Novela AB1856 má z této povinnosti vyjmout open-source systémy, přičemž podobnou legislativu přijaly či připravují i další státy USA.

Microsoft Apple Google US

tg: regulace tp: soukromí

· Malwarebytes Labs · Your phone or computer may soon ask how old you are

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

4

Hackeři odhalili data dárců ruských sbírek pro Ukrajince a politické vězně

Podle zprávy získali hackeři přístup k platebním účtům využívaným dvěma ruskými fundraisingovými projekty na podporu Ukrajinců a politických vězňů. Útočníci tímto způsobem odhalili e-mailové adresy dárců a omezené informace o jejich platebních kartách.

US

tg: incident tp: únik dat tp: soukromí

· The Record · Hackers expose donor data from Russian fundraisers for Ukrainians, political prisoners

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Na darkwebu se prodává 153 milionů řidičských průkazů a další doklady

Podle zjištění nabízí nová darkwebová platforma Nexus k prodeji přes 153 milionů skenů řidičských průkazů a miliony dalších identifikačních i zdravotních průkazů. Případ vyšetřuje FBI, přičemž podezření na únik dat míří na poskytovatele ověřování totožnosti IDScan.net, který záležitost prověřuje.

IDScan.net US

tg: incident tg: rozbor tg: propagace tp: únik dat tp: identita tp: soukromí

· Malwarebytes Labs · Dark web site puts 153 million driver’s licenses and millions more IDs up for sale

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Konverzace s umělou inteligencí mohou posloužit jako důkaz u soudu

Zdroj uvádí, že záznamy konverzací s AI chatboty jako ChatGPT nebo Claude jsou stále častěji využívány policií a právníky jako důkazní materiál v soudních řízeních. Tyto zprávy totiž nepožívají právní ochrany důvěrnosti a provozovatelé je mohou vydat na základě soudních příkazů či interních zásad při hrozbě nebezpečí.

OpenAI US

tg: vymáhání práva tg: návod tp: AI tp: soukromí

· Malwarebytes Labs · Your AI chats could be used in court

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

1

2

Past na kódovací agenty: Bezplatné LLM koncové body jako vektor útoku

Výzkumník SANS popsal případ, kdy byl jeho testovací LLM honeypot zařazen do neoficiálního fondu bezplatných modelů a následně obdržel relaci kódovacího agenta opencode. Požadavek obsahoval kompletní historii konverzace, výpisy souborového systému i definice lokálních nástrojů agenta včetně přístupu k PowerShellu. Útočník provozující takový koncový bod by mohl odpovědět požadavkem na spuštění nástrojů a získat citlivé soubory nebo spustit libovolný kód bez nutnosti využít softwarovou…

opencode US

tg: rozbor tp: AI tp: soukromí

· SANS Internet Storm Ctr. · The Coding-Agent Trap: When a "Free" LLM Endpoint Is the Adversary, (Mon, Aug 31st)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Digitální stopa: Jak spravovat svou přítomnost na internetu

Zdroj uvádí, že digitální stopa se skládá ze všech dat, která na internetu zanecháváme. Návody doporučují chránit si soukromí nastavením privatnosti na sociálních sítích, zvážit, co zveřejňujeme, a převzít kontrolu nad tím, jak nás internet prezentuje. Zdroj také upozorňuje, že internet zapomíná těžko a že se zveřejněné informace používají pro marketing, zaměstnávání i zneužití.

školství HR

tg: návod tp: soukromí

· CERT.hr · Savjeti Nacionalnog CERT-a za siguran početak školske godine – pazi na svoj digitalni trag

Shrnutí generováno strojově za 0,0032 USD

1

2

Kryptografický inventář klíčem k obraně proti kvantovým počítačům

Zdroj popisuje hrozbu kvantových počítačů pro současné asymetrické šifrování a taktiku útočníků 'harvest now, decrypt later', při které si dnes ukládají zašifrovaná data k pozdějšímu dešifrování. Podle textu je nezbytné vytvořit komplexní inventář kryptografických prostředků a postupně migrovat na kvantově odolné algoritmy, což mandatují nové regulace včetně amerického Executive Order 14412.

veřejná správa US

tg: rozbor tg: návod tp: soukromí

· Tenable Research · Why a cryptographic inventory is key for addressing the quantum computing threat

Shrnutí generováno strojově za 0,0031 USD

Zranitelnost úniku informací v Copilot Chat (Microsoft Edge)

Microsoft oznámil zranitelnost CVE-2026-58616 v Copilot Chat pro Microsoft Edge, která spočívá v race condition v synchronizaci sdíleného zdroje. Zranitelnost umožňuje autorizovanému útočníkovi odhalit informace po síti.

EPSS 0.00 CVE-2026-58616 Microsoft US

tg: zranitelnost tp: soukromí

· Microsoft Security · CVE-2026-58616 Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0012 USD