Cyber Rangers
přihlaste se k odběru novinek

blog

Ze světa cyber security aktuálně

Dělíme se o naše know-how. Radíme která témata z cyber securty je nutné řešit a jak postupovat. A v sekci hacking stories přinášíme reálné příběhy útoků na české firmy.


Týden, kdy o bezpečnost rozhodly detaily

Hardwarová peněženka Coldcard přišla o zhruba 88,6 milionu dolarů kvůli slabému generátoru náhodnosti ve firmwaru z roku 2021, ShinyHunters přidali další oběti s daty napojenými na Salesforce (Questel, Alcon, Lumenis), Adobe Campaign Classic dostal záplatu na chybu CVSS 10.0, Rails opravil kritickou díru v Active Storage a přes unesenou hotelovou Wi-Fi se šíří trojan CornFlake.


Týden, kdy AI útočila sama

AI útočí sama (agent Hermes na thajském ministerstvu financí, první autonomní ransomware), Zimbra zero-click CVE-2025-66376 krade poštu i 2FA kódy, Clop cílí na PTC Windchill a FlexPLM, Certighost dá běžnému AD účtu klíče domény a útočníci mění DNS na hotelové Wi-Fi.


Botnet NadMesh loví nezabezpečené AI služby

Kybernetický týden 2026-W29 ve zkratce. Kritická RCE přímo v jádru WordPressu (wp2shell, CVE-2026-63030), zero-day v SonicWall SMA zneužité Inc ransomwarem, botnet NadMesh loví vystavené AI služby a 3 811 AWS klíčů, ACR Stealer krade M365 tokeny přes ClickFix a Qilin má 32 obětí za týden.


Týden, kdy útoky vedly přes cizí důvěru

Týdenní přehled kyberbezpečnosti (13. až 20. 7. 2026) kolem jednoho motivu. Útoky dnes vedou přes důvěru. D1R přes únik Synopsys k datům Bosch a ARM, ShinyHunters rok na Salesforce přes OAuth, 148 npm balíčků jako DDoS botnet, AI útok MemGhost i tři české oběti skupiny Titan.