Cybuloviny 15/26

Důvěryhodnost dodavatelských řetězců a zneužívání legitimních systémů jsou hlavními tématy dnešních Cybulovin. Americká administrativa přistupuje k plošnému prověřování a omezování rizikových technologií v energetice, ruští útočníci z Fancy Bear nasazují nový backdoor spoléhající na living-off-the-land techniky a čínský aktér Fire Ant posouvá taktiku „cíle za cílem“ skrze kompromitaci páteřních routerů a autentizačních serverů. Příjemné čtení! […]

Cybuloviny 15/26 Číst více »

Cybuloviny 14/26

V dnešních Cybulovinách rozebíráme zprávu amerického Kongresu o nepřímé roli čínských telekomunikačních firem a BGP hijackingu v masivní kampani Salt Typhoon. Varujeme před novou taktikou skupiny Sandworm, která přes falešné pracovní pohovory a upravený WireGuard VPN klient cílí přímo na IT administrátory, a přiblížíme si také zneužití fenoménu DeepSeek k šíření malwaru Gh0st RAT v

Cybuloviny 14/26 Číst více »

Cybuloviny 13/26

V letním vydáním Cybulovin se podíváme na novou analýzu kolektivu Intrusion Truth, který spojil čínskou skupinu APT15 přímo s jednotkou Kybernetických sil Čínské lidové osvobozenecké armády (PLA). Zaměříme se na varování Microsoftu před ruskou skupinou APT29, která zneužívá hotelové Wi-Fi sítě a zaměřuje se na osoby na služební cestě. A ukážeme si, jak může kybernetický

Cybuloviny 13/26 Číst více »

Cybuloviny 12/26

V dnešních Cybulovinách pro vás máme tři extrémně zajímavé případy. První se věnuje odhalení nizozemských zpravodajských služeb o využívání napadených bezpečnostnách kamer ke sledování vojenské logistiky v Evropě a na Ukrajině. Druhý se věnuje aktérovi, kterého Cisco Talos sleduje jako UAT-7810, a který se specializuje na poskytování infrastruktury čínským APT skupinám. Na závěr se podíváme

Cybuloviny 12/26 Číst více »

Cybuloviny 11/26

Hackeři útočí na kritickou infrastrukturu, Spojené státy nabízejí až 10 milionů dolarů za informace vedoucí k dopadení ruských kyberútočníků a umělá inteligence přináší zcela nové bezpečnostní hrozby. Přesně tohle vás čeká v dnešních Cybulovinách. Příjemné čtení! Tým Cybule Obsah: Státní aktéři útočí na systémy úpravy a distribuce pitné vody, jejich motivace se liší (25.6.2026, Domaintools)

Cybuloviny 11/26 Číst více »

Cybuloviny 10/26

Co tento týden rezonuje naší kyberkomunitou? Českou i globální scénou hýbou tři zásadní události. Think-tanky a další strategické organizace v České republice a na Tchaj-wanu se ocitly v hledáčku čínské kyberšpionážní kampaně Dragon Weave. Paralelně s tím bezpečnostní experti odhalili alarmující, deset let trvající kompromitaci systému kritické infrastruktury. Tento incident slouží jako tvrdé vystřízlivění a

Cybuloviny 10/26 Číst více »

Cybuloviny 9/26

Po dlouhé době se na scéně objevila opět ruská kyberšpionážní skupina Turla a rovnou ukazuje své schopnosti ve vývoji vlastního malware. Kazuar se v roce 2017 objevil jako backdoor, jeho verze 2026 je modulární botnet umožňující skrytý přístup do systémů obětí. Íránská skupina Seedworm si „odskočila“ do Jižní Koreje pro informace v sítích tamního výrobce

Cybuloviny 9/26 Číst více »

Cybuloviny 8/26

Po měsíční pauze vyplněné účastí na konferencích vám přinášíme nové Cybuloviny. V prvním článku se zaměříme na varování agentur Five Eyes týkající se bezpečnostních rizik spojených s AI agenty. Čína je ústředním tématem ve zbývajících dvou případech. Díky Cisco Talos se podíváme na novou kampaň aktéra UAT-8302 proti vládním institucím ve východní Evropě a jeho

Cybuloviny 8/26 Číst více »

Cybuloviny 7/26

Společným jmenovatelem dnešních Cybulovin je jednoduchá realita: čím vyspělejší technologie, tím větší odpovědnost za jejich bezpečnost. Zjištění Rapid7 o skrytých aktivitách čínských hackerů v telekomunikačních sítích ukazuje, že útoky už nejsou jen o rychlém průniku, ale o dlouhodobém a tichém sběru dat. Druhý článek se věnuje případu vyšetřovaný Evropskou komisí po kompromitaci účtu u Amazon

Cybuloviny 7/26 Číst více »

Přejít nahoru