Trezor: Phishing cílil na 347 tisíc uživatelů po narušení Brevo

11.09.2026 10:19 Společnost Trezor uvedla, že phishingové útoky proti jejím zákazníkům z počátku týdne cílily na 347 000 e-mailových adres. Podle vyjádření společnosti kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů. zdroje: BleepingComputer

Zranitelnost v Craft CMS

11.09.2026 10:19 V systému Craft CMS byla zjištěna vysoce závažná zranitelnost. Podle CSIRT Itálie by její zneužití mohlo vzdálenému útočníkovi s omezenými oprávněními umožnit spuštění libovolného kódu. CVE-2026-79987 · zdroje: CSIRT Itálie

Člen ransomwarové skupiny Conti byl odsouzen ke čtyřem letům vězení

11.09.2026 10:19 Podle zprávy byl ukrajinský občan odsouzen ke čtyřem letům odnětí svobody za podíl na útocích ransomwarové skupiny Conti v letech 2021 až 2022. zdroje: BleepingComputer

Kritické zranitelnosti ve VPN od Check Point umožňují vzdálené spuštění kódu

11.09.2026 10:19 Tým společnosti Check Point odhalil a opravil dvě kritické zranitelnosti CVE-2026-85102 a CVE-2026-85103 s hodnocením CVSS 9.8, které mohou neautentizovanému útočníkovi za určitých podmínek umožnit vzdálené spuštění kódu. Podle výrobce neexistují žádné náznaky aktivního zneužívání v praxi a uživatelům doporučuje instalaci nejnovějšího balíčku Jumbo Hotfix. EPSS 0,00 · CVE-2026-8510 CVE-2026-85102 CVE-2026-85103 · zdroje: NCSC-FI

Nový malware pro Android šifruje soubory a krade data

11.09.2026 03:50 Podle zjištění bezpečnostních expertů kombinuje nový kmen malwaru pro systém Android s názvem Mantax Otax funkce ransomwaru a spywaru. Škodlivý kód šifruje soubory, krade citlivá data a zároveň oběti obtěžuje spamem. zdroje: BleepingComputer

Americké ministerstvo financí vyzývá banky k hlášení kybernetických podvodů

11.09.2026 03:50 Vzhledem k celosvětovému nárůstu kybernetických podvodů požaduje vláda USA po bankách podrobnější sdílení informací o dopadech na jejich zákazníky. Ministerstvo financí v této souvislosti upozornilo na ztráty dosahující téměř 13 miliard dolarů od roku 2023. zdroje: The Record

Kanadské centrum varuje před zranitelnostmi v MikroTik RouterOS

11.09.2026 03:50 Kanadské kybernetické centrum upozorňuje na zranitelnosti CVE-2026-67276, CVE-2026-67277 a CVE-2026-86060 v systému MikroTik RouterOS, které se týkají zejména zařízení s rozhraním SSH přístupným z internetu. Americká agentura CISA navíc zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností KEV. KEV · EPSS 0,00 · CVE-2026-67276 CVE-2026-67277 CVE-2026-86060 · zdroje: Cyber Centre Kanada, BleepingComputer

Surfshark oznámil narušení interních testovacích a proxy serverů

11.09.2026 03:50 Poskytovatel VPN služeb Surfshark oznámil, že útočníci získali přístup k jednomu z jeho interních testovacích serverů. Podle společnosti došlo k incidentu v důsledku chyby v konfiguraci, která server vystavila do internetu. zdroje: BleepingComputer

CISA zařadila do katalogu KEV dvě aktivně zneužívané zranitelnosti v MikroTik RouterOS

11.09.2026 03:50 Agentura CISA přidala do svého katalogu známých zneužívaných zranitelností dvě chyby v systému MikroTik RouterOS s označením CVE-2026-67277 a CVE-2026-86060 na základě důkazů o jejich aktivním zneužívání. Federálním civilním agenturám z toho na základě směrnice BOD 26-04 plyne povinnost prioritně tyto chyby opravit a prověřit, zda nedošlo ke kompromitaci systémů. KEV · EPSS 0,00 · CVE-2026-67277 CVE-2026-86060 · zdroje: CISA Advisories

GitLab vydal kritické bezpečnostní aktualizace 19.3.2, 19.2.6 a 19.1.8

11.09.2026 03:50 GitLab vydal verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community a Enterprise, které opravují řadu chyb včetně kritických zranitelností. Nejzávažnější z nich je chyba CVE-2026-85706 s hodnocením CVSS 10.0 umožňující neautentizovaným útočníkům číst libovolné soubory ze serveru přes API pro commity repozitářů. CVE-2025-14871 CVE-2026-1168 CVE-2026-13210 CVE-2026-78252 CVE-2026-79708 CVE-2026-85706 CVE-2026-87719 CVE-2026-88765 · zdroje: GitLab Security

CISA zařadila na seznam aktivně zneužívaných chybu v MikroTik RouterOS

11.09.2026 03:50 Americká agentura CISA zařadila zranitelnost CVE-2026-67277 do katalogu aktivně zneužívaných chyb. Zranitelnost spočívá v absenci autentizace u kritické funkce v systému MikroTik RouterOS a termín pro její nápravu byl stanoven na 13. září 2026. KEV · EPSS 0,00 · CVE-2026-67277 · zdroje: CISA KEV

CISA zařadila zneužívanou zranitelnost v MikroTik RouterOS do katalogu KEV

11.09.2026 03:50 Agentura CISA zařadila zranitelnost CVE-2026-86060 v systému MikroTik RouterOS do svého katalogu aktivně zneužívaných chyb. Termín pro nápravu byl stanoven na 13. září 2026. KEV · CVE-2026-86060 · zdroje: CISA KEV

IDScan confirms breach after hackers offer 153 million driver’s license scans for sale

10.09.2026 21:04 A notice dated September 4 but not widely shared shows that IDScan acknowledged a data breach but did not specify how many people were affected. zdroje: The Record

Bezpečnostní upozornění pro produkty HPE

10.09.2026 21:04 Kanadské středisko pro kybernetickou bezpečnost informuje o zranitelnostech v produktech společnosti Hewlett Packard Enterprise. Chyby postihují ClearPass Policy Manager ve verzích do 6.11.14 a 6.12.8 a různé verze a modely produktů HPE IceWall, u kterých hrozí obejití bezpečnostních omezení či odepření služby. zdroje: Cyber Centre Kanada

Týdenní přehled Threat Source: psychické dopady práce v kyberbezpečnosti

10.09.2026 21:04 Vydavatel ve svém přehledu rozebírá duševní zdraví a psychická traumata u pracovníků v kybernetické bezpečnosti a přináší souhrn bezpečnostních událostí uplynulého týdne. Zpráva upozorňuje mimo jiné na infekční řetězce zneužívající WebDAV k šíření zlodějského malwaru Amatera nebo na zneužívání chyb v Cisco Secure Firewall Management Center. KEV · EPSS 0,36 · CVE-2026-20079 CVE-2026-20316 · zdroje: Cisco Talos, BleepingComputer