Výsledky hledání

sektor: zdravotnictví v celém archivu

zrušit filtry CZ · EN/orig

13 karet z 13 položek

2

Týdenní zpráva o hrozbách (17. srpna)

Týdenní přehled Check Point Research zaznamenává řadu útoků včetně ransomwaru na kolumbijské ministerstvo spravedlnosti a narušení polské zdravotnické platformy MyDr, která postihlo téměř 19 milionů občanů. Zdroj dokumentuje také zranitelnosti v produktech Microsoftu, Applu, Adobu a Zoomu, podrobuje nové AI hrozby a upozorňuje na zvýšenou aktivitu skupiny Lazarus cílící na obranný sektor v Evropě, Indii a Brazílii.

KEV ✓ EPSS 0.00 CVSS 9.8 CVE-2026-53413 CVE-2026-65400 CVE-2026-68820 CVE-2026-71362 Microsoft Apple Adobe Zoom veřejná správa zdravotnictví obrana energetika IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

2

Zranitelnost v přístroji Flow Neuroscience FL-100

Podle CISA byl v neurostimulačním přístroji Flow Neuroscience FL-100 (a Halo Neuroscience FL-100) zjištěn hardcoded přihlašovací údaj sdílený všemi zařízeními, který umožňuje útočníkovi v dosahu Bluetooth libovolně manipulovat parametry mozková stimulace a obejít bezpečnostní limity. Zdroj uvádí, že Flow Neuroscience doporučuje instalaci nejnovější firmware prostřednictvím Flow aplikace.

CVSS 8.1 CVE-2026-18164 Flow Neuroscience zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

Zranitelnost řadičů Siemens Desigo DXR a PXC

Zdroj uvádí zranitelnost v řadičích Siemens Desigo DXR a PXC, kterou lze zneužít k vyvolání odmítnutí služby odesláním porušeného paketu BACnet. Obnova funkčnosti vyžaduje restart nebo resetování zařízení. Siemens vydal aktualizované verze a doporučuje upgrade na poslední dostupné verze.

EPSS 0.00 CVSS 4.3 CVE-2026-59693 Siemens energetika zdravotnictví výroba a průmysl doprava US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

2

Zranitelnosti v aplikaci Mira Hormone Monitor

Podle CISA byl odhalen soubor kritických zranitelností v zařízení Mira Hormone Monitor a aplikaci Mira Android App (verze 1.7.1.47 a 4.5.15.4). Zranitelnosti by mohly umožnit neoprávněný přístup k zdravotnickým informacím, převzetí uživatelských účtů, odcizení dat o plodnosti a odmítnutí služby. Zdroj doporučuje aktualizaci aplikace na iOS v3.5.18 či Android v4.5.18 a firmware na verzi 01.07.01.53.

EPSS 0.00 CVSS 9.8 CVE-2026-64934 CVE-2026-66098 CVE-2026-66340 CVE-2026-66832 CVE-2026-66875 CVE-2026-67558 CVE-2026-67568 CVE-2026-68067 Quanovate Tech Inc. zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

1

Ransomware Gunra – upozornění CISA

Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.

CVE-2024-55591 CVE-2025-24472 veřejná správa zdravotnictví finance energetika US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

2

Zranitelnosti v ABB Ability Zenon

CISA uvádí, že ABB Ability Zenon se všemi verzemi IIoT služeb s MongoDB 4.2 obsahuje více zranitelností (CVE-2025-14847, CVE-2020-7928, CVE-2020-7921), které by mohly umožnit útočníkům obejít bezpečnost, poškodit systémy nebo získat přístup k datům. ABB doporučuje nahradit MongoDB podporovanou verzí nebo odinstalovat IIoT služby, pokud nejsou vyžadovány.

CVSS 7.8 CVE-2020-7921 CVE-2020-7928 CVE-2025-14847 ABB energetika zdravotnictví vodárenství výroba a průmysl US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

1

Zranitelnost v genetických analyzátorech Thermo Fisher

Podle CISA může útočník zneužít chybějící kontrolu integrity v software genetických analyzátorů Thermo Fisher Applied Biosystems k úpravě výstupních souborů a pozměnění DNA dat, což vede k nepřesným výsledkům testů. Zdroj uvádí, že Thermo Fisher vydal aktualizace zabezpečení implementující digitální podpisy.

CVSS 8.4 CVE-2026-17583 Thermo Fisher zdravotnictví US

CISA Advisories ·

shrnutí generováno strojově — otevřít originál

1

Týdenní zpráva o hrozbách z 3. srpna

Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…

KEV ✓ EPSS 0.11 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Check Point Cisco Broadcom Microsoft vodárenství finance zdravotnictví telekomunikace IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

2

Zpráva o hrozbách: Únor 2026 – Phishing a zneužívání autentizace

Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.

Cisco Microsoft Check Point Zoho zdravotnictví veřejná správa vodárenství US

Cisco Talos ·

shrnutí generováno strojově — otevřít originál

Nové zadní vrátka OctLurk a SilkLurk v kybernetické špionáži v Asii

Kaspersky od ledna 2025 sleduje dvě nová zadní vrátka OctLurk a SilkLurk využívaná v útocích na vládní organizace v Afghánistánu, Kyrgyzstánu, Tádžikistánu, Uzbekistánu, Kazachstánu a Sýrii. Zdroj uvádí, že postižené organizace operují v sektorech zdravotnictví, výzkumu, státní správy a vzdělání. Malware je schopen stahovat a injektovat dodatečné pluginy pro spuštění příkazové linky, správu souborů, síťové skenování, krádež přihlašovacích údajů a vzdálený přístup.

veřejná správa zdravotnictví školství RU

Securelist (Kaspersky) ·

shrnutí generováno strojově — otevřít originál