CDR.cz - Vybráno z IT

Bezpečnost

Router bývá často přehlíženým článkem mezi naším počítačem a internetem. Přitom právě on rozhoduje o tom, zda se někdo cizí nedostane do naší sítě, zda přenosy zůstávají soukromé a jestli všechna...
Kyberzločinci rozesílají e-maily americkým manažerům a tvrdí, že ukradli citlivá data z Oracle E-Business Suite. Požadují výkupné, ale odborníci zatím nemají důkazy, že by k úniku skutečně došlo....
Nový průzkum ukazuje, že Microsoft Copilot se v praxi dostává k obrovskému množství citlivých firemních dat. Průměrně jde o tři miliony záznamů na jednu organizaci – čísla, která vyvolávají otázky...
Svět internetu čelil dalšímu šokujícímu útoku. Botnet s názvem Aisuru rozpoutal DDoS o síle 22,2 Tbps – dvojnásobek dosavadního rekordu. Cloudflare sice útok zastavil, ale odborníci varují, že...
Výzkumníci z Radware upozornili na zranitelnost v ChatGPT, která mohla otevřít cestu k soukromým údajům z Gmailu či cloudu. Útok využíval skrytý příkaz v e-mailu, který by AI splnila, aniž by...
Vývojářská komunita čelí nové hrozbě. Bezpečnostní experti odhalili dvě desítky škodlivých rozšíření v oficiálním Visual Studio Marketplace i v otevřeném Open VSX registru. Za útokem stojí skupina...
Phishing se posouvá na novou úroveň. Bezpečnostní experti varují před službou VoidProxy, která jako „phishing-as-a-service“ nabízí útočníkům hotový balíček k útokům na účty Microsoft 365 a Google....
 
Hackeři se znovu zaměřili na účty Meta Business a Facebook Ads. Pod rouškou falešného rozšíření SocialMetrics Pro dokážou odcizit přístupové údaje a následně je prodávat na černém trhu....
Podle studie MIT Sloan a Safe Security stojí už dnes umělá inteligence za osmi z deseti ransomware útoků. Útočníkům pomáhá psát kód, šířit ho a maskovat. Obrana je složitější než kdy dřív a rok...
Hacker se dostal k účtu správce několika populárních npm balíčků a do kódu vložil malware zaměřený na krádež kryptoměn. Útok byl sice rychle odhalen a většina uživatelů zůstala mimo nebezpečí, ale...
Ve WordPress pluginu Paid Member Subscriptions byla odhalena závažná bezpečnostní chyba, která umožňovala útočníkům přístup k citlivým údajům, včetně e-mailů a hashovaných hesel. Provozovatelé webů...
WhatsApp musel vydat důležitou bezpečnostní aktualizaci, která opravuje závažnou chybu umožňující instalaci spywaru do iPhonů a Maců. Podle společnosti Meta útočníci dokázali zneužít dvě...
Na temných zákoutích internetu se znovu objevila nabídka, která vzbudila zájem i obavy bezpečnostních expertů. Výzkumníci z portálu Cybernews upozornili na inzerát na hackerském fóru, kde anonymní...
Ministerstvo financí Spojených států oznámilo ve středu nové sankce proti mezinárodní síti podvodníků, která podle amerických úřadů pomáhá Severní Koreji pronikat do amerických firem...
Kyberzločinci našli nový způsob, jak získat přístup k účtům Microsoft. Využívají kombinaci malvertisingu, falešných přihlašovacích stránek a chyb v zabezpečení, díky čemuž obcházejí i vícefaktorové...