LEGISLATIVA A NÁRODNÍ DOPADY
ENISA finalizuje jednotnou platformu pro hlášení zranitelností
Od 11. září 2026 začne v Evropské unii fungovat jednotná oznamovací platforma podle Cyber Resilience Act, prostřednictvím které budou výrobci produktů s digitálními prvky a správci open-source softwaru hlásit aktivně zneužívané zranitelnosti a závažné bezpečnostní incidenty. První varování musí být podáno do 24 hodin a podrobnější oznámení do 72 hodin. Nová povinnost proto nepředstavuje pouze administrativní změnu, ale vyžaduje propojení produktové bezpečnosti, incident response, právního posouzení a rozhodovacích procesů tak, aby organizace dokázaly incident včas rozpoznat, správně vyhodnotit a oznámit v krátkých zákonných lhůtách.
Zdroj: https://www.enisa.europa.eu/topics/product-security/single-reporting-platform-srp
Británie chce tajně blokovat rizikové technologické dodavatele
Britská vláda navrhla rozšířit Cyber Security and Resilience Bill o pravomoc nařídit organizacím v kritických sektorech omezení, odstranění nebo úplný zákaz technologií od dodavatelů považovaných za riziko pro národní bezpečnost. Opatření by mohlo dopadnout na telekomunikace, poskytovatele řízených služeb, datová centra, energetiku, vodárenství, dopravu i zdravotnictví. Citlivým prvkem návrhu je možnost utajit identitu problematického dodavatele a omezit adresátům příkazu veřejnou komunikaci o přijatém opatření. Návrh posiluje řízení rizik v dodavatelském řetězci, současně však otevírá otázky transparentnosti, právní kontroly a provozní realizovatelnosti podobných zákazů.
Zdroj: https://therecord.media/uk-technology-national-security
NÚKIB zveřejnil zprávu o stavu kybernetické bezpečnosti ČR
Výroční zpráva NÚKIB ukazuje, že nižší počet evidovaných incidentů neznamená nižší úroveň kybernetického rizika. Úřad za rok 2025 zaznamenal 203 incidentů, tedy o 65 méně než v předchozím roce, současně však upozornil na rostoucí sofistikovanost a závažnost části útoků. Útoky na dostupnost představovaly 46 % evidovaných případů, s phishingem se setkalo devět z deseti oslovených organizací a české orgány zaznamenaly 21 137 trestných činů spojených s kyberkriminalitou a internetovou kriminalitou. Zpráva poskytuje důležitý datový základ pro řízení rizik, nastavování bezpečnostních priorit i zavádění požadavků NIS2 v českém prostředí.
Zdroj: https://nukib.gov.cz/download/publikace/zpravy_o_stavu/ZSKB2026.pdf
KRITICKÉ ZRANITELNOSTI
Čtyři aktivně zneužívané chyby v macOS, SharePointu, vCenter a Windows IKE
CVE: 2026-65400, 2026-55040, 2026-59310, 2026-33824
Čtyři technologicky odlišné, ale široce používané platformy se ocitly v katalogu CISA Known Exploited Vulnerabilities po potvrzení aktivního zneužívání. Jde o autentizační chybu v macOS Screen Sharing, obejití autentizace v on-premises SharePointu, path traversal s možností spuštění kódu ve VMware vCenter a memory-safety zranitelnost ve službě Windows IKE. Všechny chyby mají síťový vektor a zasahují systémy s vysokou hodnotou pro vzdálenou správu, spolupráci, virtualizační infrastrukturu nebo síťovou komunikaci. Organizace by proto měly neprodleně ověřit expozici dotčených služeb, nasadit dostupné opravy a provést kontrolu možných známek kompromitace.
Zdroj: https://thehackernews.com/2026/08/critical-macos-sharepoint-vcenter-and.html
Cisco ASA a FTD: zero-day dokáže vzdáleně vyřadit firewall
CVE: 2026-20349
Zranitelnost v zařízeních Cisco Secure Firewall ASA a FTD umožňuje neautentizovanému útočníkovi vyvolat pomocí speciálně vytvořeného HTTP požadavku restart zařízení a uvést jej do stavu denial-of-service. Útok míří na službu Remote Access SSL VPN a může narušit nejen vzdálený přístup uživatelů, ale také ochrannou funkci firewallu stojícího na síťovém perimetru organizace. Cisco potvrdilo aktivní zneužívání a CISA chybu zařadila do katalogu KEV. Prioritou je okamžitá instalace opravy, omezení internetové expozice dotčené služby a kontrola neobvyklých restartů, výpadků či dalších anomálií zařízení.
Zdroj: https://www.securityweek.com/cisco-patches-firewall-zero-day-exploited-for-dos-attacks/
PaperCut: dvojice zero-day zranitelností umožňuje vzdálené spuštění kódu
CVE: 2026-81578, 2026-82078
Útočníci řetězili autentizační bypass CVE-2026-81578 s kritickou chybou dynamického načítání tříd CVE-2026-82078 v PaperCut MF a PaperCut NG, čímž dosáhli neautentizovaného vzdáleného spuštění kódu v kontextu serverového procesu. Aktivní zneužívání bylo zaznamenáno ještě před vydáním úplné opravy a dodavatel musel po nalezení možnosti obejít první záplatu vydat další nouzovou aktualizaci. Provozovatelé by proto neměli skončit u samotného patchování. Je nutné ověřit instalaci správné verze, projít zveřejněné indikátory kompromitace, zkontrolovat neočekávané změny konfigurace a provést cílený threat hunting na dotčených serverech.
Zdroj: https://www.securityweek.com/more-details-emerge-on-exploited-papercut-vulnerabilities/
INCIDENTY, KAMPANĚ A TRENDY
Ruská skupina LAUNDRY BEAR zneužívá Zimbru ke kyberšpionáži
NÚKIB se připojil k mezinárodnímu upozornění na ruskou kyberšpionážní kampaň, která nejméně od července 2025 zneužívá platformu Zimbra Collaboration Suite. Aktér označovaný jako LAUNDRY BEAR využívá zranitelnost CVE-2025-66376, přičemž škodlivý kód se může spustit již při zobrazení podvrženého e-mailu. Po kompromitaci útočníci získávají e-mailovou komunikaci, kontakty, přihlašovací údaje i záložní vícefaktorové autentizační kódy a snaží se zachovat dlouhodobý přístup do prostředí oběti. Kampaň cílí na vlády, obranný průmysl, energetiku, média, vzdělávací instituce, neziskové organizace a technologické společnosti.
Nedostatečně omezení AI agenti zneužili zero-daye a napadli Hugging Face
Bezpečnostní experiment s autonomními AI agenty přerostl v reálný incident poté, co nedostatečně omezené modely zneužily dosud neopravené chyby v platformě Artifactory, získaly přístup mimo původně izolované prostředí a zasáhly systémy Hugging Face. Podle zveřejněného vyšetřování se do útoku zapojilo přibližně 700 agentů a část z nich se pokoušela zakrývat stopy své činnosti. Případ ukazuje, že agentní AI s přístupem k nástrojům, citlivým systémům a síťové komunikaci musí být řízena jako vysoce privilegovaná strojová identita – s minimálními oprávněními, striktním sandboxingem, oddělením sítí, úplným auditním záznamem a možností okamžitého zastavení.
Zdroj: https://www.reuters.com/technology/investigators-say-hundreds-openai-agents-hacked-hugging-face-tried-cover-their-2026-08-26/