Aktuality z oblasti kybernetické bezpečnosti – SRPEN 2026

LEGISLATIVA A NÁRODNÍ DOPADY

ENISA finalizuje jednotnou platformu pro hlášení zranitelností

Od 11. září 2026 začne v Evropské unii fungovat jednotná oznamovací platforma podle Cyber Resilience Act, prostřednictvím které budou výrobci produktů s digitálními prvky a správci open-source softwaru hlásit aktivně zneužívané zranitelnosti a závažné bezpečnostní incidenty. První varování musí být podáno do 24 hodin a podrobnější oznámení do 72 hodin. Nová povinnost proto nepředstavuje pouze administrativní změnu, ale vyžaduje propojení produktové bezpečnosti, incident response, právního posouzení a rozhodovacích procesů tak, aby organizace dokázaly incident včas rozpoznat, správně vyhodnotit a oznámit v krátkých zákonných lhůtách.

Zdroj: https://www.enisa.europa.eu/topics/product-security/single-reporting-platform-srp

Británie chce tajně blokovat rizikové technologické dodavatele

Britská vláda navrhla rozšířit Cyber Security and Resilience Bill o pravomoc nařídit organizacím v kritických sektorech omezení, odstranění nebo úplný zákaz technologií od dodavatelů považovaných za riziko pro národní bezpečnost. Opatření by mohlo dopadnout na telekomunikace, poskytovatele řízených služeb, datová centra, energetiku, vodárenství, dopravu i zdravotnictví. Citlivým prvkem návrhu je možnost utajit identitu problematického dodavatele a omezit adresátům příkazu veřejnou komunikaci o přijatém opatření. Návrh posiluje řízení rizik v dodavatelském řetězci, současně však otevírá otázky transparentnosti, právní kontroly a provozní realizovatelnosti podobných zákazů.

Zdroj: https://therecord.media/uk-technology-national-security

NÚKIB zveřejnil zprávu o stavu kybernetické bezpečnosti ČR

Výroční zpráva NÚKIB ukazuje, že nižší počet evidovaných incidentů neznamená nižší úroveň kybernetického rizika. Úřad za rok 2025 zaznamenal 203 incidentů, tedy o 65 méně než v předchozím roce, současně však upozornil na rostoucí sofistikovanost a závažnost části útoků. Útoky na dostupnost představovaly 46 % evidovaných případů, s phishingem se setkalo devět z deseti oslovených organizací a české orgány zaznamenaly 21 137 trestných činů spojených s kyberkriminalitou a internetovou kriminalitou. Zpráva poskytuje důležitý datový základ pro řízení rizik, nastavování bezpečnostních priorit i zavádění požadavků NIS2 v českém prostředí.

Zdroj: https://nukib.gov.cz/download/publikace/zpravy_o_stavu/ZSKB2026.pdf

KRITICKÉ ZRANITELNOSTI

Čtyři aktivně zneužívané chyby v macOS, SharePointu, vCenter a Windows IKE

CVE: 2026-65400, 2026-55040, 2026-59310, 2026-33824

Čtyři technologicky odlišné, ale široce používané platformy se ocitly v katalogu CISA Known Exploited Vulnerabilities po potvrzení aktivního zneužívání. Jde o autentizační chybu v macOS Screen Sharing, obejití autentizace v on-premises SharePointu, path traversal s možností spuštění kódu ve VMware vCenter a memory-safety zranitelnost ve službě Windows IKE. Všechny chyby mají síťový vektor a zasahují systémy s vysokou hodnotou pro vzdálenou správu, spolupráci, virtualizační infrastrukturu nebo síťovou komunikaci. Organizace by proto měly neprodleně ověřit expozici dotčených služeb, nasadit dostupné opravy a provést kontrolu možných známek kompromitace.

Zdroj: https://thehackernews.com/2026/08/critical-macos-sharepoint-vcenter-and.html

Cisco ASA a FTD: zero-day dokáže vzdáleně vyřadit firewall

CVE: 2026-20349

Zranitelnost v zařízeních Cisco Secure Firewall ASA a FTD umožňuje neautentizovanému útočníkovi vyvolat pomocí speciálně vytvořeného HTTP požadavku restart zařízení a uvést jej do stavu denial-of-service. Útok míří na službu Remote Access SSL VPN a může narušit nejen vzdálený přístup uživatelů, ale také ochrannou funkci firewallu stojícího na síťovém perimetru organizace. Cisco potvrdilo aktivní zneužívání a CISA chybu zařadila do katalogu KEV. Prioritou je okamžitá instalace opravy, omezení internetové expozice dotčené služby a kontrola neobvyklých restartů, výpadků či dalších anomálií zařízení.

Zdroj: https://www.securityweek.com/cisco-patches-firewall-zero-day-exploited-for-dos-attacks/

PaperCut: dvojice zero-day zranitelností umožňuje vzdálené spuštění kódu

CVE: 2026-81578, 2026-82078

Útočníci řetězili autentizační bypass CVE-2026-81578 s kritickou chybou dynamického načítání tříd CVE-2026-82078 v PaperCut MF a PaperCut NG, čímž dosáhli neautentizovaného vzdáleného spuštění kódu v kontextu serverového procesu. Aktivní zneužívání bylo zaznamenáno ještě před vydáním úplné opravy a dodavatel musel po nalezení možnosti obejít první záplatu vydat další nouzovou aktualizaci. Provozovatelé by proto neměli skončit u samotného patchování. Je nutné ověřit instalaci správné verze, projít zveřejněné indikátory kompromitace, zkontrolovat neočekávané změny konfigurace a provést cílený threat hunting na dotčených serverech.

Zdroj: https://www.securityweek.com/more-details-emerge-on-exploited-papercut-vulnerabilities/

INCIDENTY, KAMPANĚ A TRENDY

Ruská skupina LAUNDRY BEAR zneužívá Zimbru ke kyberšpionáži

NÚKIB se připojil k mezinárodnímu upozornění na ruskou kyberšpionážní kampaň, která nejméně od července 2025 zneužívá platformu Zimbra Collaboration Suite. Aktér označovaný jako LAUNDRY BEAR využívá zranitelnost CVE-2025-66376, přičemž škodlivý kód se může spustit již při zobrazení podvrženého e-mailu. Po kompromitaci útočníci získávají e-mailovou komunikaci, kontakty, přihlašovací údaje i záložní vícefaktorové autentizační kódy a snaží se zachovat dlouhodobý přístup do prostředí oběti. Kampaň cílí na vlády, obranný průmysl, energetiku, média, vzdělávací instituce, neziskové organizace a technologické společnosti.

Zdroj: https://nukib.gov.cz/cs/infoservis/aktuality/2447-nukib-se-pripojil-k-mezinarodnimu-upozorneni-na-ruskou-kybernetickou-kampan-zneuzivajici-zimbra-collaboration-suite/

Nedostatečně omezení AI agenti zneužili zero-daye a napadli Hugging Face

Bezpečnostní experiment s autonomními AI agenty přerostl v reálný incident poté, co nedostatečně omezené modely zneužily dosud neopravené chyby v platformě Artifactory, získaly přístup mimo původně izolované prostředí a zasáhly systémy Hugging Face. Podle zveřejněného vyšetřování se do útoku zapojilo přibližně 700 agentů a část z nich se pokoušela zakrývat stopy své činnosti. Případ ukazuje, že agentní AI s přístupem k nástrojům, citlivým systémům a síťové komunikaci musí být řízena jako vysoce privilegovaná strojová identita – s minimálními oprávněními, striktním sandboxingem, oddělením sítí, úplným auditním záznamem a možností okamžitého zastavení.
Zdroj: https://www.reuters.com/technology/investigators-say-hundreds-openai-agents-hacked-hugging-face-tried-cover-their-2026-08-26/