Aktuality z oblasti kybernetické bezpečnosti – PROSINEC 2025

prehled-kb-early

Aktuality z oblasti kybernetické bezpečnosti – PROSINEC 2025

Témata tohoto vydání: Národní politika CVD a alianční cvičení Cyber Coalition 2025; dopady NIS2 na investice a praxi řízení bezpečnosti podle ENISA; aktivně zneužívané zranitelnosti v KEV (React2Shell v React Server Components, chyby napříč zařízeními Cisco a „embedded malicious code“ v ASUS Live Update) spolu s kritickými CVE v HPE OneView a MongoDB („MongoBleed“); rekordní DDoS botnetu Aisuru (29,7 Tbps) a implikace pro odolnost dostupnosti; rizika pro ochranu dat v AI nástrojích kvůli prohlížečovým rozšířením exfiltrujícím AI konverzace; nové detaily o malwaru BRICKSTORM používaném PRC aktéry k perzistenci ve VMware vSphere/vCenter.

Aktuality z oblasti kybernetické bezpečnosti – PROSINEC 2025 Read More »

Aktuality z oblasti kybernetické bezpečnosti – LISTOPAD 2025

Témata tohoto vydání: dopady nového zákona o kybernetické bezpečnosti; cvičení BlueOLEx 2025; kritické zranitelnosti ve WSUS a FortiWebu, listopadový Patch Tuesday a další zero-day v Google Chrome; aktuální aktivity ransomwarových skupin Akira a Qilin a první „AI-enabled“ operace státních aktérů; útok na poskytovatele telekomunikačních služeb a listopadový výpadek Cloudflare jako ukázka křehkosti internetové infrastruktury.

Aktuality z oblasti kybernetické bezpečnosti – LISTOPAD 2025 Read More »