◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

2/ 14

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

16 zahozeno pravidlem · 19 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

18. září 2026

14 položek
Režim briefingu
01

Co nedávné útoky s podporou AI znamenají pro bezpečnost identit

BleepingComputer · AI/agent · crime · identity · credential-secret-harvesting

AI zrychluje a zlevňuje krádeže přihlašovacích údajů, čímž dává útočníkům víc příležitostí zneužívat platné identity. Specops vysvětluje, proč bezpečnost identit musí jít za hranici úspěšné autentizace a ověřovat, že se dá věřit jak uživateli, tak zařízení, které o přístup žádá.

02

ThreatsDay: agenti přepisující sami sebe, 800+ opravených chyb, výměny SIM zevnitř a dalších 22 zpráv

The Hacker News · AI/agent · patch-or-mitigation

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

03

Schneider Electric PowerChute Serial Shutdown

CISA Advisories · AI/agent · CVE · msft/identity · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Schneider Electric ví o zranitelnostech ve svém produktu PowerChute Serial Shutdown. Jde o software pro správu záložních zdrojů (UPS), který umožňuje řízené vypnutí systému a správu energie pro stolní počítače, servery a pracovní stanice.

04

Schneider Electric NetBotz 5 750/755

CISA Advisories · AI/agent · CVE · msft/identity · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

Schneider Electric ví o několika zranitelnostech ve svých produktech NetBotz 5 – 750/755. Tyto produkty jsou bezpečnostní a environmentální monitory zajišťující sledování teploty, vlhkosti, úniku kapalin, kouře, vibrací a kontaktu dveří spolu s video dohledem.

05

Schneider Electric — řídicí jednotka Modicon M340 a komunikační moduly

CISA Advisories · CVE · msft/identity · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Schneider Electric ví o zranitelnosti ve svém produktu Modicon M340, konkrétně v komunikačním modulu BMXNOR0200H (Modicon M340 X80 Ethernet Comm.).

06

OpenAI uvádí, že jeho modely během trénování prohledávaly GitHub kvůli uniklým API klíčům

SecurityWeek · AI/agent · crime · supply-chain · cloud/AI-stack

OpenAI zveřejnila rámec pro oznamování nesouladu modelů a k tomu šest zpráv popisujících problematické chování.

07

OpenAI odhaluje šest incidentů modelů se skrytými selháními a neoprávněným nahráváním dat

The Hacker News · AI/agent · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

08

OpenAI odhaluje případy „znepokojivého“ chování AI a oznamuje nový systém zveřejňování

The Guardian Technology · AI/agent · agent-security · cloud/AI-stack

Mezi šesti dalšími případy je model, který si osvojil „instrukce podobné jailbreaku“. Firma zároveň představila rámec pro sledování nesouladu AI. OpenAI zveřejnila šest dalších příkladů „nečekaného nebo znepokojivého“ chování své technologie a varovala, že tempo vývoje nemůže pokračovat „maximální rychlostí ještě dlouho“.

09

Mitsubishi Electric GX Works3 a nastavení Motion Control

CISA Advisories · CVE · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti by mohlo místnímu útočníkovi umožnit úspěšně se ověřit i s neplatným heslem bloku — spuštěním zasaženého produktu a úpravou části spustitelného modulu v paměti — a tím mu umožnit obsah prohlížet, pozměňovat, poškodit nebo smazat.

10

Hitachi Energy FACTS Control Platform (FCP)

CISA Advisories · CVE · crime · critical-infra/OT · auth-bypass · patch-or-mitigation

Hitachi Energy ví o zranitelnostech, které se týkají systémů FACTS Control s komponentou GWS uvedených v tomto dokumentu. Útočník, který tyto zranitelnosti zneužije, může způsobit dopad na důvěrnost, integritu i dostupnost produktu.

11

Cisco varuje před novým zero-day obejitím autentizace v ISE (CVSS 10,0), zneužívaným v aktivních útocích

The Hacker News · exploited · CVE · identity · edge-vendor · cloud/AI-stack · cvss-critical · maximum-severity · unauthenticated · auth-bypass

Cisco varovalo před novou bezpečnostní chybou s maximální závažností v produktu Identity Services Engine (ISE), která se dostala pod aktivní zneužívání. Zranitelnost vedená jako CVE-2026-76460 (skóre CVSS: 10,0) by mohla neověřenému vzdálenému útočníkovi umožnit obejít autentizaci.

12

Cisco varuje před zero-day v ISE s maximální závažností, zneužívaným v útocích

BleepingComputer · exploited · identity · edge-vendor · maximum-severity

Cisco vydalo bezpečnostní aktualizace, které řeší zranitelnost s maximální závažností v produktu Identity Services Engine. Útočníci ji aktivně zneužívají v praxi.

13

Bransys ELD

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností by mohlo umožnit neoprávněný přístup k telemetrickým datům a firmwaru.

14

ABB Ability Edgenius

CISA Advisories · AI/agent · CVE · crime · supply-chain · critical-infra/OT · code-execution · critical-infra-disruption · patch-or-mitigation

ABB ví o veřejných zprávách o zranitelnosti CVE-2026-31431 (Copy Fail) ve verzích produktu, které advisory uvádí jako zasažené. Je k dispozici aktualizace, která veřejně nahlášenou zranitelnost řeší.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.