Cybuloviny 13/26

V letním vydáním Cybulovin se podíváme na novou analýzu kolektivu Intrusion Truth, který spojil čínskou skupinu APT15 přímo s jednotkou Kybernetických sil Čínské lidové osvobozenecké armády (PLA). Zaměříme se na varování Microsoftu před ruskou skupinou APT29, která zneužívá hotelové Wi-Fi sítě a zaměřuje se na osoby na služební cestě. A ukážeme si, jak může kybernetický […]

Cybuloviny 13/26 Číst více »

Cybuloviny 12/26

V dnešních Cybulovinách pro vás máme tři extrémně zajímavé případy. První se věnuje odhalení nizozemských zpravodajských služeb o využívání napadených bezpečnostnách kamer ke sledování vojenské logistiky v Evropě a na Ukrajině. Druhý se věnuje aktérovi, kterého Cisco Talos sleduje jako UAT-7810, a který se specializuje na poskytování infrastruktury čínským APT skupinám. Na závěr se podíváme

Cybuloviny 12/26 Číst více »

Cybuloviny 11/26

Hackeři útočí na kritickou infrastrukturu, Spojené státy nabízejí až 10 milionů dolarů za informace vedoucí k dopadení ruských kyberútočníků a umělá inteligence přináší zcela nové bezpečnostní hrozby. Přesně tohle vás čeká v dnešních Cybulovinách. Příjemné čtení! Tým Cybule Obsah: Státní aktéři útočí na systémy úpravy a distribuce pitné vody, jejich motivace se liší (25.6.2026, Domaintools)

Cybuloviny 11/26 Číst více »

Cybuloviny 10/26

Co tento týden rezonuje naší kyberkomunitou? Českou i globální scénou hýbou tři zásadní události. Think-tanky a další strategické organizace v České republice a na Tchaj-wanu se ocitly v hledáčku čínské kyberšpionážní kampaně Dragon Weave. Paralelně s tím bezpečnostní experti odhalili alarmující, deset let trvající kompromitaci systému kritické infrastruktury. Tento incident slouží jako tvrdé vystřízlivění a

Cybuloviny 10/26 Číst více »

Cybuloviny 7/26

Společným jmenovatelem dnešních Cybulovin je jednoduchá realita: čím vyspělejší technologie, tím větší odpovědnost za jejich bezpečnost. Zjištění Rapid7 o skrytých aktivitách čínských hackerů v telekomunikačních sítích ukazuje, že útoky už nejsou jen o rychlém průniku, ale o dlouhodobém a tichém sběru dat. Druhý článek se věnuje případu vyšetřovaný Evropskou komisí po kompromitaci účtu u Amazon

Cybuloviny 7/26 Číst více »

Cybuloviny 6/26

V dnešních Cybulovinách se podíváme na zranitelnost v AI agentovi OpenClaw, na to, proč se 0-day zranitelnosti nejčastěji objevují v podnikových aplikacích, a také na znepokojivé využívání kompromitovaných bezpečnostních kamer Íránem. Hezké čtení, Tým Cybule Obsah: Zranitelnost OpenClaw: Chyby v AI agentech umožňují útočníkům převzít kontrolu nad počítačem (14.3.2026, Thehackernews) Rychlý nástup autonomních AI agentů

Cybuloviny 6/26 Číst více »

Cybuloviny 5/26

V dnešním vydání se podíváme na íránskou špionážní kampaň DustSpecter zaměřenou na vládní instituce v sousedním Iráku, která je zajímavá především v kontextu probíhající války mezi USA, Izraelem a Íránem. Druhým palčivým tématem je zranitelnost v čínských solárních mikrostřídačích APsystems v době, kdy mají čínská zařízení dominantní pozici v rezidenčních instalacích. U Číny zůstaneme i

Cybuloviny 5/26 Číst více »

Cybuloviny 4/26

V dnešních Cybulovinách vám přinášíme tři témata. Zajímavý incidentem je útok na dodavatelský řetězec populárního editoru Notepad++, připisovaný čínské skupině Lotus Blossom. Útočníci kompromitovali proces aktualizací a podvrhli legitimní instalátory verzemi s backdoorem Chrysalis. Současně výzkumníci z Acronis Threat Research Unit popsali kampaň CRESCENTHARVEST zaměřenou na íránské protestující a disidenty. Operace kombinuje sociální inženýrství s

Cybuloviny 4/26 Číst více »

Cybuloviny 1/26

První vydání roku 2026 analyzuje nový arzenál vysoce aktivní čínské skupiny Mustang Panda. Dále připomíná, že i experti na kyberbezpečnost mohou sklouznout na dráhu zločinu, a závěrem rozebírá strategii íránské skupiny Handala Hack Team, která efektivně kombinuje kybernetické útoky s informační kampaní. Příjemné čtení! Tým Cybule Obsah: Mustang Panda a nový kernel-mode rootkit pro instalaci

Cybuloviny 1/26 Číst více »

Přejít nahoru