Výsledky hledání

výrobce: Microsoft sektor: finance v celém archivu

zrušit filtry CZ · EN/orig

13 karet z 14 položek

1

Hrozby AI a konec tradičních cyklů oprav — zpráva o hrozbách Q2 2026

Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.

CVSS 7.0 Rapid7 Microsoft veřejná správa zdravotnictví finance výroba a průmysl US

Rapid7 ·

shrnutí generováno strojově — otevřít originál

1

Nový phishingový framework JWR a týdenní přehled hrozeb

Cisco Talos popisuje zjištěný phishingový framework JWR, variantu platformy The Outsider, která umožňuje útočníkům sledovat příkazy v reálném čase přes WebSocket a obejít vícefaktorovou autentizaci. Framework se šíří přes SMS zprávy vydávající se za úřady a sbírá platební údaje, 2FA kódy a údaje o zařízení. Přehled dále zahrnuje ransomware útoky, nové zranitelnosti v Microsoft SharePoint a zneužívání AI útočníky.

Microsoft Cisco Signal Shopify finance obchod US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

1

2

Zranitelnost zvýšení oprávnění v Microsoft Exchange Server

Podle zdroje jde o zranitelnost CVE-2026-62911 v Microsoft Exchange Server, kterou lze zneužít k obcházení autentizace pomocí capture-replay útoku. Autorizovaný útočník tak může zvýšit svá oprávnění prostřednictvím sítě.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa US 2 zdrojů

Microsoft Security · Zero Day Initiative

shrnutí generováno strojově — otevřít originál

Zranitelnost CVE-2026-63520 v Microsoft SharePoint

Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.

EPSS 0.04 CVSS 8.1 CVE-2026-55040 CVE-2026-63520 Microsoft veřejná správa finance US

Rapid7 ·

shrnutí generováno strojově — otevřít originál

1

2

UNC6671 se rebranduje: Vishing útok na finanční služby a cloudové prostředí

Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…

Microsoft Okta finance US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Týdenní zpráva o hrozbách z 3. srpna

Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…

KEV ✓ EPSS 0.70 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Check Point Cisco Broadcom Microsoft vodárenství finance zdravotnictví telekomunikace IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

Zpráva o hrozbách z 20. července

Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…

KEV ✓ EPSS 0.96 CVE-2026-15409 CVE-2026-15410 CVE-2026-56155 CVE-2026-56164 CVE-2026-60137 CVE-2026-63030 Microsoft WordPress SonicWall výroba a průmysl finance IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

1

Cílené útoky na právnické firmy v USA

Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.

Google Microsoft Zoom AnyDesk finance obrana US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1