Přeskočit na obsah

Tři zranitelnosti v Microsoft Defender — dvě stále bez záplaty

V průběhu dubna 2026 byly veřejně odhaleny tři závažné zranitelnosti v programu Windows Defender. Útočníci je aktivně zneužívají při reálných útocích, přičemž dvě z nich dosud nemají záplatu — a ohrožují i plně aktualizované systémy. První zranitelnost, pojmenovaná BlueHammer (CVE-2026-33825), byla zveřejněna 7. dubna 2026 i s funkčním proof-of-concept exploitem. Proof-of-concept je ukázková demonstrace útoku,… 

Ruští hackeři odcizili přihlašovací tokeny přes napadené routery

Ruská vojenská zpravodajská skupina napadla tisíce domácích routerů a použila je k odcizení přihlašovacích tokenů z Microsoft Office. Celá operace přitom nepoužila ani jeden virus — útočníci si vystačili se změnou DNS nastavení. Za útokem stojí skupina označovaná jako Forest Blizzard, jinak také APT28 nebo Fancy Bear. Jde o hackery napojené na ruskou vojenskou rozvědku… 

Tři naši žáci postoupili do finále Kybersoutěže

Hned tři studenti naší školy si vybojovali místo v národním finále soutěže v kybernetické bezpečnosti. Mihail Morozov a Sebastián Danko z třídy KB1B a Lukáš Fiala z třídy IT3B se probojovali přes dvě online kola a teď je čeká nejnáročnější část — národní finále 10. ročníku. Kybersoutěž je národní soutěž v kybernetické bezpečnosti pořádaná pro… 

AI model našel tisíce neznámých bezpečnostních chyb

Anthropic oznámil, že jeho nový AI model dokáže autonomně hledat — a zneužívat — bezpečnostní zranitelnosti v softwaru. Výsledky jsou impozantní i znepokojivé zároveň: model odhalil tisíce dosud neznámých chyb v operačních systémech, prohlížečích i dalším kritickém softwaru. Model se jmenuje Claude Mythos Preview a Anthropic ho spustil začátkem dubna 2026 společně s projektem zvaným… 

AI odhalil třináct let starou díru v populárním serverovém softwaru

Apache ActiveMQ je middleware, který používají tisíce firem a organizací po celém světě — a třináct let v něm skrytě existovala chyba umožňující útočníkovi převzít plnou kontrolu nad serverem. Odhalil ji výzkumník z bezpečnostní firmy Horizon3.ai s pomocí AI asistenta Claude — a celý proces trval jen několik minut. Co je Apache ActiveMQ a koho… 

Jak Severní Korea ukradla 285 milionů dolarů za dvanáct minut

Útok začal půl roku před samotnou krádeží — a na první pohled vypadal jako běžné obchodní partnerství. Hackeři napojení na severokorejský stát ukradli z kryptoměnové platformy Drift Protocol 285 milionů dolarů. Celá operace ve finální fázi trvala dvanáct minut. Na podzim roku 2025 se na konferencích zaměřených na kryptoměny začali objevovat zástupci neznámé obchodní firmy.… 

APT28 útočí na státy NATO novým malwarem PRISMEX

Ruská hackerská skupina APT28, přezdívaná Fancy Bear, nasadila nový, dosud neznámý malware PRISMEX. Cílem jsou vládní instituce Ukrajiny a spojeneckých zemí NATO — zejména ministerstva obrany a ústřední státní orgány. Kampaň probíhá od září 2025 a od ledna 2026 výrazně zesílila. Kdo je APT28 a proč na ně dát pozor APT28 je kybernetická zpravodajská jednotka… 

Staré zranitelnosti Microsoftu znovu v centru ransomwarových útoků

CISA, americká agentura pro kybernetickou bezpečnost, přidala 13. dubna sedm nových zranitelností do svého katalogu aktivně zneužívaných chyb. Mezi nimi jsou čtyři zranitelnosti Microsoftu – a jedna z nich byla opravena před čtrnácti lety. Federální agentury USA mají čas na záplatování do 27. dubna. Největší pozornost přitahuje CVE-2023-21529, zranitelnost v Microsoft Exchange Serveru (e-mailový server… 

Firefox opravil čtyři kritické zranitelnosti — aktualizujte hned

Mozilla vydala aktualizaci Firefoxu, která záplatuje čtyři závažné bezpečnostní chyby. Všechny čtyři mají hodnocení 9,8 z 10 — tedy kritické — a každá z nich umožňuje útočníkovi získat vyšší oprávnění na napadeném zařízení, než na která má právo. Všechny čtyři zranitelnosti patří do kategorie tzv. eskalace oprávnění. To znamená, že útočník, který je využije, může… 

Nový komunikační hub pro partnery CyberSecurityPlatform.cz

Dovolujeme si sdílet s vámi tuto důležitou zprávu od našeho partnera CyberSecurityPlatform.cz: „Vážený partner CyberSecurityPlatform.cz, chceme, aby pre Vás bolo partnerstvo v rámci našej platformy čo najprínosnejšie a preto by sme Vám radi pripomenuli jeden z benefitov –prístup do nášho online portálu. Tento portál slúži ako uzavretý digitálny ekosystém, v ktorom sa stretáva celá komunita CSP…