Aktuality z oblasti kybernetické bezpečnosti – ČERVENEC 2026

LEGISLATIVA A NÁRODNÍ DOPADY

NÚKIB Q2 2026: méně incidentů, ale pokračující tlak na účty, servery a hraniční zařízení

NÚKIB v červenci publikoval čtvrtletní přehled hrozeb za Q2 2026, který ukazuje 44 evidovaných incidentů – nejnižší počet za poslední rok – ale upozorňuje na růst podílu průniků, dopady nového zákona o kybernetické bezpečnosti a dopady pokročilých AI nástrojů na rychlejší identifikaci a zneužívání zranitelností.

Zdroj: https://nukib.gov.cz/cs/infoservis/aktuality/2442-vydali-jsme-ctvrtletni-prehled-hrozeb-nukib-q2-2026/?utm_source=chatgpt.com

NÚKIB: Frontier AI modely a jejich dopad na kyberbezpečnost

Portál NÚKIB informuje o analytickém materiálu věnovaném nové generaci tzv. „frontier“ modelů umělé inteligence a jejich dopadům na kybernetickou bezpečnost, který upozorňuje na rizika spojená s automatizovaným vyhledáváním zranitelností, generováním exploitů a zneužitím AI ve škodlivých kampaních.

Zdroj: https://portal.nukib.gov.cz/informacni-servis/aktualne/6a425bb14e7dc23fec0fc141

Česká kvantová komunikační infrastruktura dokončila klíčovou fyzickou etapu

Projekt CZQCI dokončil fyzickou část infrastruktury propojující Prahu, Brno a Ostravu přibližně 600 kilometry optických tras. Součástí je šest segmentů pro distribuci kvantových klíčů, metropolitní větve a integrační testování včetně vojenských scénářů. Česká republika tím získává základ pro praktické ověřování kvantově zabezpečené komunikace a pro budování státem kontrolované infrastruktury určené k ochraně vysoce citlivých dat.

Zdroj: https://nukib.gov.cz/cs/infoservis/aktuality/2443-projekt-ceske-narodni-kvantove-komunikacni-infrastruktury-vytvoril-zaklady-pro-bezpecnou-komunikaci-budoucnosti/?utm_source=chatgpt.com

KRITICKÉ ZRANITELNOSTI

Microsoft opravil rekordních 622 zranitelností včetně dvou zneužívaných zero-day

CVE: 2026-56164, 2026-56155

Červencový balík Microsoftu obsahoval rekordních 622 oprav. Nejvyšší prioritu mají aktivně zneužívaná chyba v on-premises SharePointu CVE-2026-56164, která umožňuje vzdálené zvýšení oprávnění bez autentizace, a lokální eskalace oprávnění v AD FS CVE-2026-56155. Mimořádný objem oprav zvyšuje význam rizikově řízeného nasazení: přednost mají internetově dostupné služby, identity infrastruktura a systémy s důkazem aktivního zneužívání, nikoliv pouze chyby s nejvyšším CVSS.

Zdroj: https://www.securityweek.com/microsoft-patches-record-622-vulnerabilities-including-two-exploited-zero-days/

Windows BitLocker bypass – fyzický přístup stačí k obejití šifrování

CVE: 2026‑50661

Zranitelnost v bezpečnostní funkci BitLocker, která umožňuje útočníkovi s fyzickým přístupem obejít Device Encryption a získat přístup k jinak šifrovaným datům, což je kritické zejména pro organizace spoléhající na BitLocker jako primární ochranu disků na mobilních zařízeních.

Zdroj: https://www.darkreading.com/vulnerabilities-threats/records-broken-patch-tuesday-raises-triage-stakes

SonicWall SMA 1000 – dva zero‑day exploitované skupinou Inc

CVE: 2026‑15410, 2026‑15409

Útočníci aktivně řetězili kritickou pre-authentication SSRF zranitelnost CVE-2026-15409 s post-authentication injekcí příkazů a path traversal chybou CVE-2026-15410. Výsledkem bylo spuštění příkazů s nejvyššími oprávněními, krádeže přihlašovacích údajů, relací i seedů pro jednorázové TOTP kódy a možnost dlouhodobě využívat zařízení jako nenápadný vstup do sítě. U internetově dostupných SMA 1000 je nutné vedle aktualizace ověřit také indikátory kompromitace a obnovit související autentizační materiál.

Zdroj: https://thehackernews.com/2026/07/two-sonicwall-sma-1000-zero-days.html

WP2Shell: dvě chyby v jádře WordPressu umožňují vzdálené převzetí výchozích instalací

CVE: 2026-60137, 2026-63030

WordPress musel v červenci vydat verzi 7.0.2, aby opravil dvoustupňový řetězec „wp2shell“, kde SQL injection v WP_Query a REST API batch route/handler confusion umožňují neautentizovaným útočníkům vzdáleně spouštět kód a plně převzít web i bez zranitelných pluginů.

Zdroj: https://www.darkreading.com/cyberattacks-data-breaches/wp2shell-millions-wordpress-sites-remote-takeover?utm_source=chatgpt.com

INCIDENTY, KAMPANĚ A TRENDY

Koordinované útoky na vodárenské systémy v USA a reakce CISA

Na konci července zasáhla koordinovaná kampaň více než 30 komunálních vodárenských a kanalizačních podniků v Minnesotě, kde útočníci napadli provozní technologii (PLC, dálkové ovládání čerpadel a úpraven), vyřadili automatizované řízení a donutili několik měst přejít na manuální režim. Další zpravodajství naznačuje, že podobné útoky zasáhly i vodárenské systémy v dalších státech.

V přímé reakci vydala CISA 30. 7. urgentní oznámení a aktualizaci společného advisory AA26‑097A, v níž varuje před výrazným nárůstem útoků na exponované PLC v sektorech voda a energetika. Vláda doporučuje provozovatelům neprodleně odpojit PLC od veřejného internetu, provozovat vzdálený přístup pouze přes zabezpečené VPN/gateway, auditovat projektové soubory a plošně zlepšit segmentaci IT/OT sítí.

Zdroj: https://thehackernews.com/2026/07/coordinated-cyberattack-targets-30.html

https://www.cisa.gov/news-events/alerts/2026/07/30/cisa-urges-water-and-wastewater-systems-sector-protect-ot-against-activity-targeting-plcs

JadePuffer: první zdokumentovaný ransomware útok autonomně řízený LLM

Výzkumníci společnosti Sysdig popsali JadePuffer jako první zdokumentovanou end-to-end ransomwarovou operaci, při níž velký jazykový model samostatně řídil jednotlivé fáze útoku. Systém zneužil zranitelnost CVE-2025-3248 v Langflow, provedl průzkum prostředí, přešel k produkčnímu MySQL a Nacos serveru, data odcizil, odstranil a zanechal vyděračský požadavek. Pozoruhodná byla schopnost adaptace: po neúspěšném přihlášení model během desítek sekund upravil postup a pokračoval bez lidského zásahu.
Zdroj: https://www.darkreading.com/cyberattacks-data-breaches/jadepuffer-first-complete-llm-driven-ransomware-attack?utm_source=chatgpt.com