Mladík využil Claude Code a našel zranitelnost v blockchainu TON

V různých komunitních skupinách na Telegramu se objevila informace, že teenager objevil kritickou zranitelnost v blockchainu TON, a to s využitím AI nástroje. Všechny takové informace o zranitelnostech v TONu a Telegramu je nutné brát s rezervou, protože se většinou nezakládají na pravdě. Tentokrát se však jednalo o pravdivou informaci, kterou potvrdil tým TON Core. Mladík za to dostal slušnou odměnu.

>>Přečíst celý článek

V mobilních aplikacích Telegramu měla být nalezena zranitelnost

Panamská společnost Telegram umožňuje bezpečnou komunikaci s maximálním možným soukromím svých uživatelů. Komunity v oblasti kybernetické bezpečnosti se samozřejmě snaží nalézt zranitelnosti v aplikacích této služby a dne 26. 3. 2026 mělo dojít k nalezení závažné zranitelnosti „Zero-Click“. Kolem této chyby se objevilo spoustu informací a spekulací. Kde je ale pravda a skutečně mobilní aplikace Telegramu obsahují tuto zranitelnost? Výzkumník Michael DePlante (@izobashi) ze společnosti TrendAI Zero Day Initiative měl narazit na bezpečnostní chybu se závažností CVSS 9.8. Získala evidenční označení ZDI-CAN-30207 a mělo by se tedy jednat o závažnou chybu, ale naštěstí neměla být útočníky zneužívána.

>>Přečíst celý článek

Jak zjistím, kde je můj Google účet přihlášen? Je to snadné.

V dnešní době je běžné, že u mnoha webových služeb nebo v mobilních aplikacích narazíte na možnost přihlásit se účtem Google či jinou službou. Je to velmi jednoduché, ale má to i své bezpečnostní nevýhody. Google o vás díky tomu získává více dat o používání jiných služeb a časem může tohoto přihlášení zneužívat. Je proto dobré si občas zkontrolovat, k jakým službám je váš účet přihlášen.

>>Přečíst celý článek

Ruská skupina Sandworm se snaží ochromit Ukrajinu mazáním dat?

Po velkém napadení Ukrajiny v roce 2022 došlo k zahájení obrovských kybernetických útoků. Rusko i Ukrajina vzájemně útočí na své služby, což je součástí moderních válek. Citlivé informace jsou samozřejmě nesmírně důležité, ale oběma stranám může pomoci i destrukce dat. Zaznamenány jsou aktivity dobře známé skupiny Sandworm, která je dlouhodobě spojena s Ruskem. Specializují se na útoky na ukrajinskou infrastrukturu.

>>Přečíst celý článek

Polsko hlásí masivní nárůst ruských kyberútoků na infrastrukturu

Začátkem velkého napadení Ukrajiny v roce 2022 odstartovalo Rusko masivní dezinformační a kybernetické kampaně proti státům NATO. Polské ministerstvo pro digitální záležitosti v čele s Krzysztofem Gawkowským přiznalo výrazný nárůst kybernetických útoků na kritickou infrastrukturu v roce 2025. Za všemi operacemi údajně stojí Rusko.

>>Přečíst celý článek

USA chtějí přístup do zpráv v Telegramu. Soud jim povolil hacknutí služby.

Spoluzakladatel a ředitel sítě Telegram Pavel Durov již v roce 2024 uvedl, že vláda Spojených států usilovala o vytvoření tzv. „zadních vrátek“. Prostřednictvím tohoto řešení chtěla získat přístup k datům uživatelů. Podle Durova se americké úřady dokonce pokusily najmout inženýra Telegramu, aby vládě umožnil přístup do infrastruktury. Někteří tato tvrzení zpochybňovali, avšak nejnovější informace o soudním povolení k získání vzdáleného přístupu k serverům Telegramu je potvrzují.

>>Přečíst celý článek

Odhalena čínská skupina obchodující s falešnými americkými a kanadskými doklady. Jejich kvalita byla vysoká.

Vyšetřovací tým STRIKE ze společnosti CloudSEK zveřejnil zprávu o rozsáhlé operaci. Zaměřil se na síť s více než 83 webovými stránkami poskytujícími falešné doklady. Jejich kvalita byla údajně na velmi vysoké úrovni. Na první pohled nebylo poznat, že se jedná o falešný doklad, protože každý byl doplněn čárovým kódem, potřebnými hologramy a dokonce i UV značením.

>>Přečíst celý článek

Microsoft odstavil 338 webů spojených s phishingovým nástrojem RaccoonO365. Stojí za ním skupina z Nigérie.

Phishingové útoky mohou technicky zdatným připadat směšné, stále jsou však nesmírně účinné a jejich používání není složité. Zkrátka jen donutíte svůj cíl vydat vám potřebné informace nebo přihlašovací údaje. Existují k tomu různé nástroje a velmi populárním byl RaccoonO365. Jednalo se zkrátka o phishingový nástroj, který umožnil uživatelům vydávat se za důvěryhodné zdroje a pomocí phishingu získat přístupové údaje k Microsoft 365. Nástroj neušel pozornosti Microsoftu, kterému se podařilo právními kroky vyřadit z provozu 338 webových stránek spojených s touto službou.

>>Přečíst celý článek
Back To Top