Cybuloviny 15/26

Důvěryhodnost dodavatelských řetězců a zneužívání legitimních systémů jsou hlavními tématy dnešních Cybulovin. Americká administrativa přistupuje k plošnému prověřování a omezování rizikových technologií v energetice, ruští útočníci z Fancy Bear nasazují nový backdoor spoléhající na living-off-the-land techniky a čínský aktér Fire Ant posouvá taktiku „cíle za cílem“ skrze kompromitaci páteřních routerů a autentizačních serverů. Příjemné čtení! […]

Cybuloviny 15/26 Číst více »

Cybuloviny 13/26

V letním vydáním Cybulovin se podíváme na novou analýzu kolektivu Intrusion Truth, který spojil čínskou skupinu APT15 přímo s jednotkou Kybernetických sil Čínské lidové osvobozenecké armády (PLA). Zaměříme se na varování Microsoftu před ruskou skupinou APT29, která zneužívá hotelové Wi-Fi sítě a zaměřuje se na osoby na služební cestě. A ukážeme si, jak může kybernetický

Cybuloviny 13/26 Číst více »

Cybuloviny 12/26

V dnešních Cybulovinách pro vás máme tři extrémně zajímavé případy. První se věnuje odhalení nizozemských zpravodajských služeb o využívání napadených bezpečnostnách kamer ke sledování vojenské logistiky v Evropě a na Ukrajině. Druhý se věnuje aktérovi, kterého Cisco Talos sleduje jako UAT-7810, a který se specializuje na poskytování infrastruktury čínským APT skupinám. Na závěr se podíváme

Cybuloviny 12/26 Číst více »

Cybuloviny 11/26

Hackeři útočí na kritickou infrastrukturu, Spojené státy nabízejí až 10 milionů dolarů za informace vedoucí k dopadení ruských kyberútočníků a umělá inteligence přináší zcela nové bezpečnostní hrozby. Přesně tohle vás čeká v dnešních Cybulovinách. Příjemné čtení! Tým Cybule Obsah: Státní aktéři útočí na systémy úpravy a distribuce pitné vody, jejich motivace se liší (25.6.2026, Domaintools)

Cybuloviny 11/26 Číst více »

Cybuloviny 9/26

Po dlouhé době se na scéně objevila opět ruská kyberšpionážní skupina Turla a rovnou ukazuje své schopnosti ve vývoji vlastního malware. Kazuar se v roce 2017 objevil jako backdoor, jeho verze 2026 je modulární botnet umožňující skrytý přístup do systémů obětí. Íránská skupina Seedworm si „odskočila“ do Jižní Koreje pro informace v sítích tamního výrobce

Cybuloviny 9/26 Číst více »

Cybuloviny 1/26

První vydání roku 2026 analyzuje nový arzenál vysoce aktivní čínské skupiny Mustang Panda. Dále připomíná, že i experti na kyberbezpečnost mohou sklouznout na dráhu zločinu, a závěrem rozebírá strategii íránské skupiny Handala Hack Team, která efektivně kombinuje kybernetické útoky s informační kampaní. Příjemné čtení! Tým Cybule Obsah: Mustang Panda a nový kernel-mode rootkit pro instalaci

Cybuloviny 1/26 Číst více »

Cybuloviny 31/25

V dnešních Cybulovinách přinášíme tři témata.V prvním článku se zaměřujeme na nově identifikovaného aktéra WARP PANDA, spojovaného s Čínou, který se dlouhodobě orientuje na cíle v USA a na Tchaj-wanu. Případ této skupiny poukazuje na vysokou technickou vyspělost, hluboké znalosti cloudových a virtualizačních prostředí a pokračující trend zneužívání okrajových síťovýchzařízení jako vstupního bodu do firemních

Cybuloviny 31/25 Číst více »

Cybuloviny 30/25

Adventní vydání Cybulovin i v předvánočním čase zůstává věrné svému poslání – přinášet vhled do světa kybernetické bezpečnosti. Zatímco se většina z nás připravuje na klidné svátky, v digitálním prostoru se žádné příměří nekoná. Právě naopak – konec roku patří k obdobím zvýšené aktivity útočníků, což potvrzují i témata dnešního vydání. Poprvé představujeme čínskou skupinu

Cybuloviny 30/25 Číst více »

Cybuloviny 29/25

Umělá inteligence se během několika měsíců posunula z role chytrého asistenta do pozice plnohodnotného aktéra na kybernetickém bojišti. Září 2025 přineslo odhalení kampaně čínské skupiny GTG-1002, která zneužila nástroj Claude Code jako autonomního „agenta“ vykonávajícího většinu útočných operací – podle společnosti Anthropic jde o jasný důkaz, jak rychle a ve velkém lze dnes provádět průzkum

Cybuloviny 29/25 Číst více »

Cybuloviny 27/25

Cybuloviny a tři významné kybernetické události. Skupina Storm-1849 i dva měsíce po vydání oprav nadále zneužívá zranitelnosti v Cisco ASA. Podrobnosti o APT skupině SideWinder, která se zaměřuje na diplomatické mise v jižní Asii a k útoku využívá nový řetězec ClickOnce, přináší článek číslo dvě. A do třetice, analytici hlásí výrazný nárůst útoků na průmyslové

Cybuloviny 27/25 Číst více »

Přejít nahoru