Členové skupiny Black Axe byli vydáni z Jihoafrické republiky

15.09.2026 01:04 Prokuratura odtajnila obžalobu z roku 2021, která viní pět mužů z provozování podvodů založených na předstírání milostného vztahu. Podle obžaloby tímto způsobem připravili více než 100 lidí o tisíce dolarů. zdroje: The Record

Cisco varuje před aktivně zneužívanou chybou v e-mailových branách

15.09.2026 01:04 Společnost Cisco a agentura CISA oznámily, že zranitelnost CVE-2026-76461 je aktivně zneužívána v praxi. Problém se týká systémů Cisco AsyncOS, Cisco Secure Email Gateway a Secure Email and Web Manager ve verzích předcházejících 15.5.5-014, 16.0.4-302, 16.5.0-780, 15.5.5-006 a 16.5.0-429. KEV · CVE-2026-76461 · zdroje: Cyber Centre Kanada, CSIRT Itálie , Cisco PSIRT, CISA Advisories, CISA KEV

Doplněk pro Twitch s 30 tisíci instalacemi odesílá OAuth tokeny uživatelů

15.09.2026 01:04 Podle zjištění odesílá rozšíření prohlížeče Twitch Enhanced Viewer | JeetBot, které bylo dostupné v oficiálních obchodech Chrome a Firefox, OAuth tokeny uživatelských relací služby Twitch komerční botovací službě. zdroje: BleepingComputer

Účet HBO Max na Redditu byl zneužit k šíření malwaru přes ClickFix reklamy

15.09.2026 01:04 Útočníci kompromitovali oficiální účet streamovací služby HBO Max na platformě Reddit a využili ho k šíření škodlivých reklam. Ty pomocí útoků typu ClickFix infikovaly zařízení se systémy Windows a macOS malwarem pro krádež informací. zdroje: BleepingComputer

Apple vydal rozsáhlé aktualizace napříč všemi operačními systémy

15.09.2026 01:04 Společnost Apple vydala výroční aktualizace svých operačních systémů, v nichž představila nové funkce a opravila celkem 261 zranitelností. Podle dostupných informací není žádná z opravených chyb v současné době aktivně zneužívána. zdroje: SANS Internet Storm Ctr.

Cisco opravilo aktivně zneužívanou zranitelnost v Secure Email Gateway

15.09.2026 01:04 Cisco vyřešilo zranitelnost v softwaru Cisco AsyncOS pro systém Cisco Secure Email Gateway způsobenou nedostatečnou validací příchozích e-mailů. Neautentizovaný útočník může odesláním podvržené zprávy spustit libovolné SQL příkazy a následně získat práva uživatele root. Cisco uvádí, že již bylo zaznamenáno úspěšné zneužití této chyby v praxi, a NCSC doporučuje co nejdříve nasadit bezpečnostní aktualizaci. zdroje: NCSC-NL

Bezpečnostní bulletin pro systém Android ze září 2026

15.09.2026 01:04 Kanadské centrum pro kybernetickou bezpečnost informuje o vydání měsíčního bezpečnostního bulletinu pro systém Android k 8. září 2026. Správcům a uživatelům doporučuje seznámit se s podrobnostmi a aplikovat potřebné aktualizace. zdroje: Cyber Centre Kanada

Zranitelnost navýšení oprávnění v zabezpečeném režimu jádra Windows

15.09.2026 01:04 Podle společnosti Microsoft umožňuje chyba typu double free v režimu Windows Secure Kernel Mode autorizovanému útočníkovi lokálně navýšit svá oprávnění. Zranitelnost je evidována pod označením CVE-2026-85921. CVE-2026-85921 · zdroje: Microsoft Security

Jak útočníci zneužívají službu VSS a jak to Huntress detekuje

15.09.2026 01:04 Bezpečnostní společnost Huntress popisuje, jak útočníci zneužívají službu Volume Shadow Copy ke krádeži přihlašovacích údajů a obcházení obrany při útocích ransomwarem. Článek se zaměřuje na metody, jak tyto škodlivé aktivity odlišit od běžného provozu. zdroje: Huntress

Útočníci zneužívají vystavené vývojářské servery Vite ke krádeži cloudových údajů

14.09.2026 19:04 Podle zjištění probíhá hromadná skenovací kampaň zaměřená na vývojářské servery Vite vystavené do internetu. Útočníci se z nich snaží odcizit přístupové údaje a konfigurace pro cloudová prostředí AWS a Azure. KEV · EPSS 0,75 · CVE-2024-45811 CVE-2025-30208 CVE-2025-31125 CVE-2026-39364 · zdroje: BleepingComputer

Proukrajinská skupina Hacking Cat nasazuje nový malware proti cílům v Rusku

14.09.2026 19:04 Podle výzkumníků se proukrajinská hacktivistická skupina Hacking Cat posunula od znesvěcování webů a úniků dat k sofistikovanějším a destruktivnějším útokům na ruské cíle. zdroje: The Record

Stovky falešných vládních webů cílí na uživatele ve Střední Asii

14.09.2026 19:04 Podle zprávy cílí stovky podvodných vládních stránek na uživatele ve Střední Asii se záměrem shromažďovat jejich kontaktní údaje. Útočníci následně oběti kontaktují telefonicky nebo e-mailem s cílem odcizit peníze, osobní informace či získat přístup k jejich zařízením. zdroje: The Record

Zranitelnost SQL injection v Cisco Secure Email Gateway

14.09.2026 19:04 Společnost Cisco oznámila kritickou zranitelnost v softwaru AsyncOS pro Secure Email Gateway, která neověřenému vzdálenému útočníkovi umožňuje spustit libovolné příkazy s právy rootu. Chyba spočívá v nedostatečné validaci při zpracování e-mailů a výrobce pro její odstranění vydal softwarové aktualizace. CVE-2026-76461 · zdroje: Cisco PSIRT

Bezpečnostní aktualizace pro Cisco Secure Email Gateway a Web Manager

14.09.2026 19:04 Společnost Cisco vydala bezpečnostní aktualizace řešící několik interně odhalených zranitelností v produktech Secure Email Gateway a Secure Email and Web Manager. Výrobce upozorňuje, že jedna z opravených chyb je aktivně zneužívána v praxi. CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76442 CVE-2026-76443 · zdroje: Cisco PSIRT

NÚKIB varuje před phishingem zneužívajícím Device Code Flow

14.09.2026 19:04 NÚKIB upozorňuje na phishingovou kampaň zneužívající autentizační mechanismus Device Code Flow. Útočníci pod záminkou připojení ke schůzce přimějí oběť k autorizaci legitimního kódu na svém zařízení, čímž bez znalosti hesla získají platný přístupový token. zdroje: NÚKIB