LEGISLATIVA A NÁRODNÍ DOPADY
NÚKIB Q2 2026: méně incidentů, ale pokračující tlak na účty, servery a hraniční zařízení
NÚKIB v červenci publikoval čtvrtletní přehled hrozeb za Q2 2026, který ukazuje 44 evidovaných incidentů – nejnižší počet za poslední rok – ale upozorňuje na růst podílu průniků, dopady nového zákona o kybernetické bezpečnosti a dopady pokročilých AI nástrojů na rychlejší identifikaci a zneužívání zranitelností.
NÚKIB: Frontier AI modely a jejich dopad na kyberbezpečnost
Portál NÚKIB informuje o analytickém materiálu věnovaném nové generaci tzv. „frontier“ modelů umělé inteligence a jejich dopadům na kybernetickou bezpečnost, který upozorňuje na rizika spojená s automatizovaným vyhledáváním zranitelností, generováním exploitů a zneužitím AI ve škodlivých kampaních.
Zdroj: https://portal.nukib.gov.cz/informacni-servis/aktualne/6a425bb14e7dc23fec0fc141
Česká kvantová komunikační infrastruktura dokončila klíčovou fyzickou etapu
Projekt CZQCI dokončil fyzickou část infrastruktury propojující Prahu, Brno a Ostravu přibližně 600 kilometry optických tras. Součástí je šest segmentů pro distribuci kvantových klíčů, metropolitní větve a integrační testování včetně vojenských scénářů. Česká republika tím získává základ pro praktické ověřování kvantově zabezpečené komunikace a pro budování státem kontrolované infrastruktury určené k ochraně vysoce citlivých dat.
KRITICKÉ ZRANITELNOSTI
Microsoft opravil rekordních 622 zranitelností včetně dvou zneužívaných zero-day
CVE: 2026-56164, 2026-56155
Červencový balík Microsoftu obsahoval rekordních 622 oprav. Nejvyšší prioritu mají aktivně zneužívaná chyba v on-premises SharePointu CVE-2026-56164, která umožňuje vzdálené zvýšení oprávnění bez autentizace, a lokální eskalace oprávnění v AD FS CVE-2026-56155. Mimořádný objem oprav zvyšuje význam rizikově řízeného nasazení: přednost mají internetově dostupné služby, identity infrastruktura a systémy s důkazem aktivního zneužívání, nikoliv pouze chyby s nejvyšším CVSS.
Windows BitLocker bypass – fyzický přístup stačí k obejití šifrování
CVE: 2026‑50661
Zranitelnost v bezpečnostní funkci BitLocker, která umožňuje útočníkovi s fyzickým přístupem obejít Device Encryption a získat přístup k jinak šifrovaným datům, což je kritické zejména pro organizace spoléhající na BitLocker jako primární ochranu disků na mobilních zařízeních.
SonicWall SMA 1000 – dva zero‑day exploitované skupinou Inc
CVE: 2026‑15410, 2026‑15409
Útočníci aktivně řetězili kritickou pre-authentication SSRF zranitelnost CVE-2026-15409 s post-authentication injekcí příkazů a path traversal chybou CVE-2026-15410. Výsledkem bylo spuštění příkazů s nejvyššími oprávněními, krádeže přihlašovacích údajů, relací i seedů pro jednorázové TOTP kódy a možnost dlouhodobě využívat zařízení jako nenápadný vstup do sítě. U internetově dostupných SMA 1000 je nutné vedle aktualizace ověřit také indikátory kompromitace a obnovit související autentizační materiál.
Zdroj: https://thehackernews.com/2026/07/two-sonicwall-sma-1000-zero-days.html
WP2Shell: dvě chyby v jádře WordPressu umožňují vzdálené převzetí výchozích instalací
CVE: 2026-60137, 2026-63030
WordPress musel v červenci vydat verzi 7.0.2, aby opravil dvoustupňový řetězec „wp2shell“, kde SQL injection v WP_Query a REST API batch route/handler confusion umožňují neautentizovaným útočníkům vzdáleně spouštět kód a plně převzít web i bez zranitelných pluginů.
INCIDENTY, KAMPANĚ A TRENDY
Koordinované útoky na vodárenské systémy v USA a reakce CISA
Na konci července zasáhla koordinovaná kampaň více než 30 komunálních vodárenských a kanalizačních podniků v Minnesotě, kde útočníci napadli provozní technologii (PLC, dálkové ovládání čerpadel a úpraven), vyřadili automatizované řízení a donutili několik měst přejít na manuální režim. Další zpravodajství naznačuje, že podobné útoky zasáhly i vodárenské systémy v dalších státech.
V přímé reakci vydala CISA 30. 7. urgentní oznámení a aktualizaci společného advisory AA26‑097A, v níž varuje před výrazným nárůstem útoků na exponované PLC v sektorech voda a energetika. Vláda doporučuje provozovatelům neprodleně odpojit PLC od veřejného internetu, provozovat vzdálený přístup pouze přes zabezpečené VPN/gateway, auditovat projektové soubory a plošně zlepšit segmentaci IT/OT sítí.
Zdroj: https://thehackernews.com/2026/07/coordinated-cyberattack-targets-30.html
JadePuffer: první zdokumentovaný ransomware útok autonomně řízený LLM
Výzkumníci společnosti Sysdig popsali JadePuffer jako první zdokumentovanou end-to-end ransomwarovou operaci, při níž velký jazykový model samostatně řídil jednotlivé fáze útoku. Systém zneužil zranitelnost CVE-2025-3248 v Langflow, provedl průzkum prostředí, přešel k produkčnímu MySQL a Nacos serveru, data odcizil, odstranil a zanechal vyděračský požadavek. Pozoruhodná byla schopnost adaptace: po neúspěšném přihlášení model během desítek sekund upravil postup a pokračoval bez lidského zásahu.
Zdroj: https://www.darkreading.com/cyberattacks-data-breaches/jadepuffer-first-complete-llm-driven-ransomware-attack?utm_source=chatgpt.com