CDR.cz - Vybráno z IT

Bezpečnost

Ministerstvo financí Spojených států oznámilo ve středu nové sankce proti mezinárodní síti podvodníků, která podle amerických úřadů pomáhá Severní Koreji pronikat do amerických firem...
Kyberzločinci našli nový způsob, jak získat přístup k účtům Microsoft. Využívají kombinaci malvertisingu, falešných přihlašovacích stránek a chyb v zabezpečení, díky čemuž obcházejí i vícefaktorové...
Na hackerském fóru se objevil údajný prodej databáze téměř 16 milionů přihlašovacích údajů k účtům PayPal. PayPal únik popírá a odborníci varují, že může jít o podvod. Přesto se však vyplatí zvýšit...
Na internetu se objevil podvodný web, který se tváří jako oficiální stránka Telegram Premium. Ve skutečnosti jde o nebezpečnou past, která bez kliknutí spustí stahování malwaru Lumma Stealer. Ten...
Online Safety Act v Británii sice přitáhl pozornost kvůli povinnému ověřování věku, ale skutečné riziko se skrývá jinde – v možném narušení šifrování soukromých zpráv. Kontroverzní „špionážní...
Bezpečnostní experti varují před novou zranitelností v oblíbeném archivačním programu WinRAR, kterou aktivně zneužívají ruské hackerské skupiny k cíleným útokům na firmy v Evropě a Kanadě. Problém...
Nový typ malwaru pro Linux s názvem PXA Stealer už napadl přes 4 000 počítačů ve více než 60 zemích. Útočí tiše, krade hesla, platební údaje i data z kryptopeněženek. Šíří se přes falešné programy...
 
Přes 11 000 zařízení s Androidem bylo infikováno novým typem vzdáleně ovládaného trojského koně PlayPraetor, který se šíří přes falešné stránky Google Play, podvodné reklamy na platformě Meta a...
Odborník na bezpečnost bije na poplach: Zaměstnanci obranného sektoru často nevědomky sdílí klíčové informace na LinkedInu. I zdánlivě nevinné detaily mohou sloužit cizím mocnostem k cílené...
Google zavádí novou bezpečnostní funkci pro uživatele Google Workspace, která má zabránit útokům založeným na krádeži přihlašovacích tokenů – typicky pomocí malwaru, který zcizí cookies z...
Zatímco svět oslavoval pád nechvalně známé ransomware skupiny BlackSuit, hned v zápětí se objevuje nový hráč – Chaos. Nese s sebou nejen podobné techniky, ale i podezření, že za ním stojí stejní lidé.
Na veřejně přístupném serveru uniklo více než 100 milionů citlivých záznamů o švédských občanech. Mezi uniklými daty byly osobní údaje, finanční historie i behaviorální profily. Únik zřejmě pochází...
VPN služby obvykle spoléhají na „no-log“ politiku a důvěru uživatelů. Novinka jménem VP.net však slibuje něco úplně jiného – technické řešení, které fyzicky znemožní sledovat uživatele, a to i...
Nástroj pro bezpečný přenos souborů CrushFTP čelí vážné bezpečnostní krizi. I přes vydanou opravu začátkem července 2025 zůstává podle posledních zjištění téměř tisíc serverů zranitelných vůči...
Meta musela záplatovat nečekaně závažnou chybu, která mohla útočníkům umožnit přístup k cizím dotazům a odpovědím v rámci jejich AI služby. Závada byla objevena na konci roku 2024, a i když zatím...