blog
Ze světa cyber security aktuálně
Dělíme se o naše know-how. Radíme která témata z cyber securty je nutné řešit a jak postupovat. A v sekci hacking stories přinášíme reálné příběhy útoků na české firmy.
Dělíme se o naše know-how. Radíme která témata z cyber securty je nutné řešit a jak postupovat. A v sekci hacking stories přinášíme reálné příběhy útoků na české firmy.
Hardwarová peněženka Coldcard přišla o zhruba 88,6 milionu dolarů kvůli slabému generátoru náhodnosti ve firmwaru z roku 2021, ShinyHunters přidali další oběti s daty napojenými na Salesforce (Questel, Alcon, Lumenis), Adobe Campaign Classic dostal záplatu na chybu CVSS 10.0, Rails opravil kritickou díru v Active Storage a přes unesenou hotelovou Wi-Fi se šíří trojan CornFlake.
AI útočí sama (agent Hermes na thajském ministerstvu financí, první autonomní ransomware), Zimbra zero-click CVE-2025-66376 krade poštu i 2FA kódy, Clop cílí na PTC Windchill a FlexPLM, Certighost dá běžnému AD účtu klíče domény a útočníci mění DNS na hotelové Wi-Fi.
Kybernetický týden 2026-W29 ve zkratce. Kritická RCE přímo v jádru WordPressu (wp2shell, CVE-2026-63030), zero-day v SonicWall SMA zneužité Inc ransomwarem, botnet NadMesh loví vystavené AI služby a 3 811 AWS klíčů, ACR Stealer krade M365 tokeny přes ClickFix a Qilin má 32 obětí za týden.
Týdenní přehled kyberbezpečnosti (13. až 20. 7. 2026) kolem jednoho motivu. Útoky dnes vedou přes důvěru. D1R přes únik Synopsys k datům Bosch a ARM, ShinyHunters rok na Salesforce přes OAuth, 148 npm balíčků jako DDoS botnet, AI útok MemGhost i tři české oběti skupiny Titan.
Přihlašte se k odběru novinek a nikdy už vám neunikne žádná naše akce! Včas vás budeme informovat o termínech blížích se událostí, dostupnosti záznamů a dalších novinkách Cyber Rangers!