Registrace

Partnerský program Comguardu zahrnuje předprodejní a technickou asistenci, školení a certifikace, podporu při návrhu a implementaci řešení i marketingovou spolupráci.

Kontaktní údaje
Vyplňte prosím jméno a příjmení.
Vyplňte prosím platnou e-mailovou adresu.
Vyplňte prosím telefonní číslo.
Firemní údaje
Vyplňte prosím název firmy.
Vyplňte prosím IČO.
Vyplňte prosím ulici.
Vyplňte prosím město.
Vyplňte prosím PSČ.
contact.form.gdpr.help

Napsat na HR

hrForm.fullName.error
hrForm.email.error
hrForm.phone.error
hrForm.cv.error
contact.form.gdpr.help
Chci se stát partnerem
1. 7. 2026

Security News 6/2026

Kompromitované firewally; USA spějí k postkvantové kryptografii; zrantitelnost Copilotu; a další novinky.  

 
 

FortiBleed: Útočníci získali přes 110 milionů přístupových údajů prostřednictvím kompromitovaných FortiGate firewallů

Bezpečnostní výzkumníci odhalili rozsáhlou kampaň s názvem FortiBleed, která od února 2026 cílí na internetově dostupné FortiGate firewally. Útočníci po kompromitaci zařízení nasazují vlastní nástroje pro zachytávání autentizačních dat a následně získané přihlašovací údaje zneužívají k dalším průnikům do firemních sítí. Podle zveřejněných informací bylo během operace získáno více než 110 milionů přihlašovacích údajů a zasaženo přes 430 000 zařízení po celém světě. Kromě zařízení Fortinet byly terčem také VPN brány, RDWeb portály, NAS úložiště a další veřejně dostupné služby.

Zdroj:thehackernews.com

 

USA urychluje přechod na postkvantovou kryptografii do roku 2030

Prezident Donald Trump podepsal nařízení, které federálním úřadům ukládá přechod na postkvantovou kryptografii do roku 2030. Důvodem jsou obavy z budoucích kvantových počítačů, které by mohly prolomit současné šifrovací algoritmy a umožnit dešifrování dnes zachycených dat. Nová pravidla se dotknou také dodavatelů státní správy a kritické infrastruktury.

Zdroj:whitehouse.gov

 

Microsoft varuje před novou technikou útoků na AI agenty využívající MCP nástroje

Microsoft upozornil na možnost zneužití tzv. „poisoned MCP tool descriptions“, kdy útočníci skryjí škodlivé instrukce do popisu nástroje využívajícího protokol Model Context Protocol (MCP). AI agent následně může bez vědomí uživatele provádět nechtěné akce nebo odesílat citlivá firemní data útočníkovi, přestože všechny jeho kroky vypadají legitimně. Riziko se týká především prostředí využívajících Microsoft 365 Copilot, Copilot Studio a další AI agenty napojené na externí služby a podnikové systémy

Zdroj: microsoft.com

 

Zranitelnost Microsoft 365 Copilot umožňovala krádež firemních dat jediným kliknutím

Bezpečnostní výzkumníci odhalili zranitelnost označenou jako SearchLeak (CVE-2026-42824), která mohla útočníkům umožnit získat e-maily, dokumenty, informace z kalendáře nebo vícefaktorové autentizační kódy z Microsoft 365 Copilot Enterprise. Útok vyžadoval pouze kliknutí na speciálně upravený odkaz vedoucí na důvěryhodnou doménu Microsoftu, což výrazně snižovalo šanci na odhalení běžnými antiphishingovými nástroji. Microsoft chybu již opravil a podle dostupných informací nebylo zaznamenáno její aktivní zneužívání v reálných útocích.

Zdroj: thehackernews.com

 

282 iOS aplikací odhaleno při úniku API klíčů k AI službám

Výzkumníci zjistili, že 282 z 444 analyzovaných iOS aplikací využívajících umělou inteligenci zveřejňuje v síťové komunikaci API klíče, autentizační tokeny nebo jiné mechanismy umožňující přístup k LLM službám. Útočníci tak mohou zneužít účty vývojářů pro vlastní využívání AI služeb, generovat vysoké náklady nebo získat interní systémové prompty aplikací. Studie ukazuje, že problém se týká široké škály aplikací včetně produktivity, vzdělávání či zdravotnictví a většina zranitelných aplikací nebyla ani po upozornění výzkumníků opravena.

Zdroj:helpnetsecurity.com

 

Příklady hrozeb, které zachytil ThreatGuard

n8n – Exfiltrace přihlašovacích údajů

Platformu n8n postihovaly dvě zranitelnosti umožňujícími neoprávněnou exfiltraci uložených přihlašovacích údajů. Zranitelnost CVE-2026-56348 (SSRF / CWE-918) umožňovala autentizovaným uživatelům obejít omezení „Allowed HTTP Request Domains" prostřednictvím POST /rest/dynamic-node-parameters/options a přinutit server odesílat HTTP požadavky s credentials na neoprávněné hostitele. Zranitelnost CVE-2026-54307 (nesprávná autorizace / CWE-863) umožňovala uživateli s přístupem k sdílenému workflow na úrovni Member-Editor odkazovat přihlašovací údaje jiných uživatelů prostřednictvím specifických veřejných API endpointů. Obě zranitelnosti jsou opraveny v novějších verzích n8n.

Návrh řešení týmu viz ThreatGuard-ID: 5110

 

Zimbra DoS zranitelnost CVE-2026-49975

Tato zranitelnost typu „Alokace paměti s nadměrnou hodnotou velikosti“ v mod_http serveru Apache HTTP Server vede k odmítnutí služby prostřednictvím škodlivých požadavků HTTP.

Návrh řešení týmu viz ThreatGuard-ID: 5093

 

Obejití bezpečnostních mechanismů modelu Anthropic Claude Fable 5

Výzkumníci oznámili, že nedávno vydaný model Claude Fable 5 bylo možné pomocí technik prompt engineeringu přimět k obejití některých bezpečnostních omezení a ke generování kyberbezpečnostního obsahu. Úspěšné obejití mohlo umožnit generování obsahu zaměřeného na výzkum zranitelností, vývoj exploitů nebo jiné informace, které by za běžných okolností byly bezpečnostními kontrolami modelu omezeny. Společnost Anthropic některá tvrzení zpochybnila a uvedla, že popsané techniky nepředstavují univerzální kompromitaci ochranných mechanismů.

Zjištění vyvolávají obavy ohledně účinnosti bezpečnostních mechanismů AI a schopnosti pokročilých jazykových modelů odolávat jailbreak útokům.

Návrh řešení týmu viz ThreatGuard-ID: 5085

 

Přejete si znát návrh řešení nebo být okamžitě informováni o všech kritických hrozbách ihned po jejich identifikaci?

Vyzkoušejte www.Threa​​​​​​​tGuard.cz ZDARMA na 14 dní nebo napište na
sales@​​​​​​​comguard.cz o cenovou nabídku.