Americká Agentura pro kybernetickou a infrastrukturní bezpečnost (CISA) varuje před kritickou zranitelností ve Windows, kterou už hackeři aktivně zneužívají. Umožňuje vzdálené spuštění škodlivého kódu a týká se všech podporovaných verzí Windows 10, Windows 11 a Windows Serveru. více zde
Na uživatele Androidu útočí nová hrozba. Jde o kombinaci dvou malwarů, jejichž zneužitím se hackeři pokouší ukrást data z platebních karet. Nový škodlivý kód je zaměřen na technologii NFC a funguje v kombinaci s nástrojem pro vzdálenou správu dat. Jak to funguje dohromady a na co byste si v té souvislosti měli dát pozor? více zde
Část české společnosti, která jako pravidelný zdroj informací o společenském dění využívá dezinformační a konspirační kanály, se podle Bezpečnostní informační služby (BIS) uzavírá do „alternativní verze reality“. Zvyšuje to podle ní riziko radikalizace jednotlivců. Ve výroční zprávě za rok 2025 BIS také popsala, jak se Rusko snaží přes třetí země získávat české technologie a jak Čína verbuje ke spolupráci tuzemské akademiky. Více zde
Policie popsala další případ investičního podvodu založeného na deepfake videu, tentokrát se zneužitou podobou ministryně financí Aleny Schillerové. Třiašedesátiletá žena z Litovelska nejprve zaplatila vstupní poplatek několik tisíc korun a postupně odeslala podvodníkům přes 300 tisíc. Když se pokusila o výběr údajného zisku, komunikace ustala. Kriminalisté připomínají, že podvodné kampaně v Česku opakovaně zneužívají tváře známých politiků, například Andreje Babiše či Petra Pavla, a doporučují si každou investiční nabídku nezávisle prověřit. Více zde
Děčínští kriminalisté varují před rozšířenou variantou podvodu, při níž pisatel na WhatsAppu předstírá, že je dítě oběti píšící z cizího čísla kvůli rozbitému displeji. Žena z Děčínska pod tímto dojmem odeslala v několika platbách bezmála 350 tisíc korun, přestože se banka snažila transakce zastavit. Útočník ji manipuloval ujišťováním, že jde vždy o poslední platbu, a dokonce jí radil, jak obejít bezpečnostní mechanismy banky. Podvod odhalila až ve chvíli, kdy si zprávy ověřila u skutečného syna. Policie doporučuje podobné žádosti o peníze vždy ověřit telefonátem na známé číslo. Více zde
Penzista z Havlíčkobrodska naletěl volajícímu, který se představil jako bankovní poradce a přesvědčil ho, že jsou jeho úspory v ohrožení. Muž pak podle instrukcí objížděl různá místa v Česku, vybíral hotovost a předával ji nastrčeným kurýrům, celkem přes 1,1 milionu korun. Podvodníci od něj navíc získali údaje k platební kartě i vzdálený přístup k počítači. Případ ukazuje typický scénář vishingu, tedy telefonického podvodu kombinovaného se sociální manipulací. Policie znovu apeluje, aby lidé nikomu po telefonu nesdělovali údaje k účtům a kartám. Více zde
Hlavní město plánuje v letech 2027 až 2029 investovat téměř 48 milionů korun do posílení ochrany svých informačních systémů. Nasazená platforma má v reálném čase odhalovat hrozby, automaticky je třídit podle závažnosti a využívat i takzvanou deception technologii, tedy návnady, které mají útočníky zmást a prozradit. Chráněny budou systémy magistrátu i městské policie, na nichž závisejí služby pro obyvatele. Podle vedení města je digitální bezpečnost stejně důležitá jako fyzická ochrana kritické infrastruktury. Více zde
Odborníci na kybernetickou bezpečnost upozorňují, že útočníkům se vyplácí cílit hlavně na masově rozšířené systémy, takže okrajové starší technologie mohou paradoxně unikat pozornosti. U chytrých telefonů to ale neplatí: neaktualizovaných iPhonů jsou miliony, a proto představují lukrativní cíl. Aktuálně se šíří malware DarkSword, který míří na starší verze systému iOS a podle odhadů ohrožuje stovky milionů zařízení po celém světě. Základní obranou zůstává instalace aktualizací, doporučuje se přechod na nejnovější verzi systému. Text je připomínkou, že zastaralý software v kapse je větší riziko než stáří samotného přístroje. Více zde
Nová verze bankovního trojského koně ToxicPanda přináší výrazně nebezpečnější výbavu a zaměřuje se na 349 finančních a kryptoměnových aplikací v šestnácti zemích. Škodlivý kód umí zneužít oprávnění VPN k blokování obchodu Google Play a obcházení ochran, disponuje více než 160 vzdálenými příkazy a dokáže zneužít i ladicí rozhraní systému Android. Součástí je modul pro krádež PIN kódů, který napodobuje zamykací obrazovku telefonu. Uživatelé by měli instalovat aplikace jen z důvěryhodných zdrojů a nedávat aplikacím nadbytečná oprávnění. Více zde
Vývojář odhalil, že web tržiště AliExpress používal skrytou techniku takzvaného audio fingerprintingu, tedy sledování uživatelů pomocí tichého zvukového signálu, z jehož zpracování lze vytvořit unikátní otisk zařízení. Na praktiku se přišlo náhodou, když se návštěvníkovi při otevření stránky přestala připojovat bezdrátová sluchátka. Získaný otisk se kombinoval s dalšími parametry zařízení a odesílal na servery provozovatele. Moderní prohlížeče se proti této formě sledování začínají bránit normalizací zvukových dat, některé ji blokují úplně. Případ ilustruje, jak nenápadné mohou být zásahy do soukromí při běžném prohlížení webu. Více zde
Matka americké teenagerky, která si v roce 2024 vzala život, se soudí s platformami Roblox, Discord a TikTok a napadá jejich snahu přesunout spor k rozhodčímu řízení místo soudního procesu před porotou. Dívka si účet na Robloxu založila už v osmi letech a tím podle firem odsouhlasila podmínky včetně povinné arbitráže, tedy vzdání se práva žalovat. Rodina tvrdí, že se dívka přes tyto platformy dostala do online extremistické komunity, což přispělo k její smrti. Případ oživuje debatu o tom, zda mohou být děti vázány složitými smluvními podmínkami, a o odpovědnosti platforem za obsah, k němuž mají nezletilí přístup. Pro české rodiče jde o připomínku, jak málo stačí k tomu, aby dítě formálně „podepsalo“ rozsáhlou smlouvu s globální firmou. Více zde