Varování na zranitelnost CVE-2026-73570 v Zimbra Collaboration Suite

31.08.2026 18:01 Maďarský Národní institut kybernetické bezpečnosti vydal varování na kritickou zranitelnost CVE-2026-73570 v produktu Zimbra Collaboration Suite. Podle správy se zranitelnost v SNMP-monitorovací součásti softwaru aktivně zneužívá; umožňuje neautentifikovaným útočníkům vzdálené spuštění kódu. KEV · EPSS 0,02 · CVE-2026-73570 · zdroje: NKI Maďarsko, BleepingComputer, CISA Advisories, CISA KEV, CSIRT Itálie

NÚKIB sbírá podněty na materiály k bezpečnosti

31.08.2026 18:01 NÚKIB vyzývá veřejnost k zasílání podnětů na témata, metodiky a odpovědi na otázky, která by jí pomohla lépe se orientovat v oblasti kybernetické bezpečnosti. zdroje: NÚKIB

Slovenská kasina se otevírají po kybernetickém útoku

31.08.2026 18:01 Podle zdroje se jedno z největších hazardních a cestovních podniků v Slovinsku začíná znovu otevírat poté, co útok na informační systémy nutila kasina zavřít na několik dní. zdroje: The Record

CISA přidala dva zneužívané zranitelnosti PaperCutu

31.08.2026 18:01 Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities dva zneužívané zranitelnosti v aplikacích PaperCut NG/MF: CVE-2026-81578 a CVE-2026-82078 . CISA doporučuje federálním agentům a ostatním organizacím prioritizovat opravu těchto zranitelností podle rizika a ověřit, zda útočníci nezneužili brány na jejich systémech. KEV · CVE-2026-81578 CVE-2026-82078 · zdroje: CISA Advisories, CSIRT Itálie , NCSC-FI, CERT-FR – avis

Farmaceutická společnost McKesson hlásí problémy po kybernetickém útoku

31.08.2026 18:01 Společnost McKesson oznámila regulačním orgánům, že vyšetřuje bezpečnostní incident zahrnující aplikaci třetí strany. Incident způsobil degradaci služeb. zdroje: The Record

Zpráva o hrozbách ze 31. srpna

31.08.2026 18:01 Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group , americký Úřad pro alkohol, zbraně a výbušniny , Boston Scientific a McKesson . Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém… KEV · CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 · zdroje: Check Point Research

Berlín potvrdil krádež dat po útoku skupiny Rhysida

31.08.2026 18:01 Berlínská městská správa potvrdila, že cyberkriminálci se pokoušejí vymáhat peníze poté, co skupina Rhysida uvedla město na svůj web úniků dat. zdroje: BleepingComputer

Správa souborových serverů bezpečně

31.08.2026 18:01 Podle tenfold Software zůstávají souborové servery kritickou součástí IT prostředí. Zdroj uvádí pět best practices pro zjednodušení správy přístupu a zachování principu nejnižších potřebných oprávnění. zdroje: BleepingComputer

Rozluštění JSCeal: Statická deobfuskace V8 bytkódu

31.08.2026 18:01 Check Point Research analyzoval JSCeal, sofistikovaného krádežce zaměřeného na kryptoměny s možnostmi krádež přihlašovacích údajů, sledování a zachycování provozu. Malware je distribuován jako zkompilovaný V8 bytkód chráněný obfuskací a autorský tým vytvořil statický pipeline pro deobfuskaci bez spuštění kódu, který umožňuje detailní analýzu schopností včetně záznamů kláves, krádežů z prohlížečů a HTTPS man-in-the-middle útoků. zdroje: Check Point Research

Berlín nehodlá platit výkupné po krádeži vládních dat

31.08.2026 18:01 Podle starosta Berlína Kaia Wegnera město obdrželo požadavek na výkupné poté, co se zjistila kybernetický útok objevený v polovině srpna. zdroje: The Record

McKesson potvrdila kybernetický incident a krádež údajů pacientů

31.08.2026 18:01 Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů. zdroje: Malwarebytes Labs

Hackeři Fire Ant zneužívají routery Cisco ke špionáži

31.08.2026 18:01 Bezpečnostní výzkumníci descobili, že čínská hackerská skupina Fire Ant vytváří na routerech Cisco IOS XR skrytá rozhraní typu GRE k špionážním účelům, která nejsou viditelná v konfiguraci zařízení. zdroje: BleepingComputer

IBM security advisory

31.08.2026 18:01 Serial Number: AV26-862Date: August 31, 2026 As of August 28, 2026, IBM is affected by vulnerabilities in the following products: SPSS Collaboration and Deployment Services Multiple versions IBM SPSS Analytic Server Multiple version IBM MQ Agent Multiple versions IBM Maximo Application Suite - Monitor Component Prior to or equal to 9.2, 9.1 and 9.0 IBM Observability with Instana Prior to or equal to 1.0.323 IBM Financial Transaction Manager for RedHat OpenShift Multiple versions… zdroje: Cyber Centre Kanada

Dell security advisory

31.08.2026 18:01 Serial Number: AV26-863Date: August 31, 2026 As of August 28, 2026, Dell is affected by vulnerabilities in the following products: Dell PowerEdge Server for Intel Processor Firmware Multiple versions and models Dell AppSync Prior to or equal to 4.6.0.4 and 4.6.1.0 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. DSA-2026-356: Security Update for Dell PowerEdge Server for Intel® Processor Firmware… zdroje: Cyber Centre Kanada

Siemens security advisory

31.08.2026 18:01 Serial Number: AV26-864Date: August 31, 2026 As of August 27, 2026, Siemens is affected by a vulnerability in the following products: Element maps-ng V47 Prior to V47.12.3 Element maps-ng V48 Prior to V48.11.3 Element maps-ng V49 Prior to V49.16.1 The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. SSA-682041 CERT Services | Siemens zdroje: Cyber Centre Kanada