Vysvětlení podvodu „Přidat toto číslo do WhatsAppu“
Zločinci neustále zdokonalují svá schémata sociálního inženýrství, aby potenciální oběti udrželi v nerovnováze. WhatsApp je pouze jedním z mnoha útočných vektorů a některé z nejnovějších útoků, které ho využívají, jsou velmi vynalézavé. Nejlepším způsobem, jak zajistit bezpečnost uživatelů, kromě nasazení bezpečnostního řešení na jakémkoli osobním zařízení s procesorem, je průběžně [...]
Řízení expozice je budoucností proaktivního zabezpečení
V rámci proaktivní správy rizik ve společnosti Verizon konsolidujeme nástroje a týmy, abychom se zaměřili na reálná, zneužitelná rizika. Sloučením útočných bezpečnostních funkcí v rámci jednotné strategie, upřednostňováním zneužitelných hrozeb a podporou spolupráce přesouváme naši pozornost od nápravných opatření založených na dodržování předpisů k nápravným opatřením založeným na riziku. Znáte [...]
Únik dat VMOSX: Informace o tisících uživatelů cloudu na Macu potenciálně vystaveny online hrozbám
Bezpečnostní experti odhalili potenciální únik dat týkající se osobních a finančních informací přibližně 10 000 zákazníků VirtualMacOSX.com, poskytovatele cloudových služeb pro macOS. VirtualMacOSX.com je online služba, která nabízí vzdálený přístup k prostředím macOS pro vývoj a jakékoli další účely, které by lidé mohli potřebovat. Služba nemá nic společného [...]
Osobně identifikovatelné údaje (PII)
Pochopení osobně identifikovatelných údajů (PII) Osobně identifikovatelné údaje (PII) jsou jakékoli údaje, které lze samostatně nebo v kombinaci s jinými informacemi použít k identifikaci, kontaktování nebo lokalizaci osoby. Mezi příklady PII patří celé jméno, číslo sociálního zabezpečení, číslo pasu, číslo řidičského průkazu a biometrické údaje. Termín „osobně identifikovatelné [...]
Nové výkonné nařízení o kybernetické bezpečnosti: Co potřebujete vědět
Nové výkonné nařízení o kybernetické bezpečnosti si klade za cíl modernizovat federální kybernetickou bezpečnost s klíčovými ustanoveními pro postkvantové šifrování, rizika umělé inteligence a bezpečný vývoj softwaru. Dne 6. června 2025 vydal Bílý dům (v USA) nový výkonný příkaz (EO), jehož cílem je modernizovat kybernetickou bezpečnost země. Vzhledem k [...]
Patch pro červen 2025
V polovině května se konala akce Pwn2Own Berlin 2025 a vyplacené odměny v hodnotě 1 milionu USD byly doprovázeny mnoha nově objevenými zranitelnostmi, které postihovaly Microsoft, Google, Mozilla, VMware, NVIDIA, Oracle a další dodavatele. Od této akce vyšlo od mnoha z těchto dodavatelů několik aktualizací, takže tento měsíc [...]
Kritická zranitelnost účtu Google – odhalená telefonní čísla uživatelů
Bezpečnostní výzkumník identifikoval kritickou zranitelnost v systému pro obnovení účtů Google, která mohla útočníkům umožnit získat telefonní čísla uživatelů Googlu zneužitím zastaralého mechanismu obnovení, který fungoval bez novějších ochran JavaScriptu. Jak byla zranitelnost zneužita? Ukazuje se, že formulář pro obnovení uživatelského jména od Googlu fungoval s vypnutým JavaScriptem, [...]
Malwarem BADBOX 2.0 pro Android
Útočníci zneužívají běžná chytrá zařízení FBI varuje veřejnost před závažnou kybernetickou hrozbou, kterou představuje malware BADBOX 2.0, jenž postihuje miliony domácích zařízení internetu věcí (IoT). Zařízení jako streamovací boxy, chytré projektory, digitální fotorámečky a dokonce i aftermarketové informační a zábavní systémy do automobilů jsou zombifikovaná a přidávána do botnetu. Většina napadených zařízení [...]
Viditelnost povrchu útoku: Výzkum odhaluje kritická slepá místa v zabezpečení
Nemůžete opravit to, o čem nevíte, že je rozbité. Proaktivní řízení povrchu útoku začíná úplnou viditelností povrchu útoku, ale přetrvávající slepá místa v datech kybernetické bezpečnosti činí organizace zranitelnými. Zpráva Ivanti o stavu kybernetické bezpečnosti z roku 2025 zjistila, že izolovaná a nepřístupná data omezují viditelnost hrozeb a brzdí bezpečnostní [...]
Útoku ransomwaru na Marks & Spencer
Během Velikonoc maloobchodní gigant Marks & Spencer (M&S) zjistil, že byl obětí vysoce škodlivého útoku ransomwaru, který způsobil, že některé regály v obchodech byly prázdné, online objednávání bylo zablokováno, někteří zaměstnanci se nemohli přihlásit a odhlásit z práce a někteří z jeho hlavních dodavatelů museli používat pero a papír. V e-mailu plném [...]









