Výsledky hledání

sektor: obrana v celém archivu

zrušit filtry CZ · EN/orig

6 karet z 6 položek

1

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

2

Operation Dream Job: Nula-day v PDF prohlížeči cílí na obranný sektor

Podle Check Point Research skupina Lazarus vede dlouhodobou kampaň Operation Dream Job zaměřenou na obranu, letectví a kosmonautiku pomocí upravených PDF prohlížečů a falešných pracovních nabídek. Útočníci zneužívají nulu-day zranitelnost CVE-2026-68820 v ovladači Microsoft AFD.sys k nasazení rootkitu FudModule a využívají také zranitelnost CVE-2025-49113 v systémech Roundcube k instalaci webshelu RelayShell.

KEV ✓ EPSS 0.00 CVE-2025-49113 CVE-2026-68820 Microsoft obrana IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

Project CAV3RN: Google Apps Script a DNS v Command & Control

Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.

Microsoft Google obrana RU

Securelist (Kaspersky) ·

shrnutí generováno strojově — otevřít originál

1

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.01 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

2

Elasticsearch ES|QL COMPLETION: Filtrování hlučných curl a wget pravidel na cloudových výstrahách

Zdroj popisuje, jak Elasticsearch Query Language (ES|QL) COMPLETION redukuje falešná varování z detekčních pravidel sledujících wget a curl v cloudových prostředích. Podle vydavatele LLM-triage přístup kombinuje deterministické filtry s umělou inteligencí k třídění zbývajících событostí a omezuje množství upozornění, která musí analyzovat lidský pracovník.

Elastic veřejná správa obrana US

Elastic Security ·

shrnutí generováno strojově — otevřít originál