Registrace

Partnerský program Comguardu zahrnuje předprodejní a technickou asistenci, školení a certifikace, podporu při návrhu a implementaci řešení i marketingovou spolupráci.

Kontaktní údaje
Vyplňte prosím jméno a příjmení.
Vyplňte prosím platnou e-mailovou adresu.
Vyplňte prosím telefonní číslo.
Firemní údaje
Vyplňte prosím název firmy.
Vyplňte prosím IČO.
Vyplňte prosím ulici.
Vyplňte prosím město.
Vyplňte prosím PSČ.
contact.form.gdpr.help

Napsat na HR

Vyplňte prosím jméno a příjmení.
Vyplňte prosím platnou e-mailovou adresu.
Vyplňte prosím telefonní číslo.
Nahrajte prosím životopis.
contact.form.gdpr.help
Chci se stát partnerem
1. 9. 2026

Security News 8/2026

WhatsApp představil nové bezpečnostní funkce; rekordní úniky; povinné označování AI obsahu; a další novinky.  

 
 

WhatsApp rozšiřuje podporu Passkeys

WhatsApp představil nové bezpečnostní funkce, které posilují ochranu uživatelských účtů před phishingem a neoprávněným přístupem. Nově lze k jednomu účtu přidat více passkeys, což usnadňuje bezpečné přihlašování na zařízeních s iOS i Androidem. Dvoufázové ověření bylo rozšířeno o možnost použít plnohodnotné heslo místo dosavadního šestimístného PINu. Uživatelé Androidu navíc při hovorech z neznámých čísel uvidí více informací o volajícím, například zemi původu a společné skupiny. Tyto změny mají zvýšit odolnost proti podvodům a převzetí účtů při zachování jednoduchého používání.

Zdroj: blog.whatsapp.com

 

Povinné označování obsahu vytvořeného AI

Od srpna 2026 začala v Evropské unii platit pravidla, která vyžadují označování obsahu vytvořeného nebo upraveného umělou inteligencí. Cílem je zvýšit transparentnost a umožnit uživatelům snadno rozpoznat AI generovaný text, obrázky, videa nebo komunikaci s chatboty. Doporučuje se používat jasná označení, například „AI generated“ nebo „AI modified“. V opačném případě hrozí vysoké pokuty. Povinnost se neuplatňuje, pokud text prošel lidskou kontrolou a za obsah nese fyzická nebo právnická osoba odpovědnost.

Zdroj: lupa.cz

 

Rekordní počet úniků dát za 1. půlrok 2026

Počet úniků dat v prvním půlroce 2026 vzrostl o více než 58 % oproti stejnému období minulého roku a stále větší podíl na nich mají útoky využívající umělou inteligenci (asi ¼ útoků je pomocí AI). AI útočníkům usnadňuje tvorbu přesvědčivého phishingu, automatizaci průzkumu i hledání zranitelností, což vede k rychlejším a úspěšnějším útokům. Firmy proto zvyšují investice do kybernetické bezpečnosti a ochrany AI systémů, které se stávají novým cílem útočníků.

Zdroj: cnbc.com

 

GoCaracal malware využívá Ethereum pro C2 komunikaci

Skupina Dark Caracal nasadila nový malware GoCaracal napsaný v jazyce Go, který ke komunikaci s řídicím serverem využívá chytré kontrakty na síti Ethereum. Díky blockchainu mohou útočníci dynamicky měnit adresy svých C2 serverů, což výrazně komplikuje jejich zablokování a analýzu. Malware poskytuje vzdálený přístup k napadenému zařízení, krade data z webových prohlížečů a podporuje další škodlivé aktivity.

Zdroj: arcticwolf.com

 

GPUThor: Nový Rowhammer útok obchází ECC ochranu na NVIDIA GPU

Výzkumníci představili nový útok GPUThor, který překonává ochranu ECC u profesionálních grafických karet NVIDIA s pamětí GDDR6. Využívá techniku Rowhammer k vyvolání chyb v paměti, což může vést až k eskalaci oprávnění až na root.

ECC (Error Correction Code) je mechanismus pro detekci a opravu chyb v paměti. Dokáže automaticky opravit jednorázové bitové chyby a odhalit některé vícenásobné chyby. V profesionálních GPU NVIDIA se používá ke zvýšení spolehlivosti výpočtů, zejména v AI, HPC a datových centrech.

Zdroj: thehackernews.com

 

Příklady hrozeb, které zachytil ThreatGuard

Microsoft Windows Server 2022 – konec mainstream podpory 13. října 2026

Microsoft připomněl administrátorům, že Windows Server 2022 dosáhne 13. října 2026 konce mainstream podpory. Říjnová bezpečnostní aktualizace 2026 bude poslední aktualizací vydanou v režimu mainstream. Systém následně přejde do fáze extended support, ve které bude nadále dostávat měsíční bezpečnostní aktualizace bez příplatku až do 14. října 2031. Microsoft doporučuje přechod na Windows Server 2025, aktuální LTSC vydání s plnou mainstream podporou. Do konce mainstream fáze zbývá přibližně 60 dní. Podpora hotpatching je prodloužená až do října 2027.

Návrh řešení týmu viz ThreatGuard-ID: 5341

 

Zranitelnosti eskalace lokálních oprávnění v SonicWall Email Security a SonicWall GMS Virtual Appliance

Společnost SonicWall vydala upozornění na nově opravené zranitelnosti ve svých produktech. Tyto zranitelnosti by mohly lokálním útočníkům umožnit eskalovat oprávnění na postižených instalacích produktů SonicWall Email Security a SonicWall GMS Virtual Appliance. Aby mohl útočník zneužít některou z těchto zranitelností, musí nejprve získat možnost spustit kód s nízkými oprávněními na cílovém systému.

Návrh řešení týmu viz ThreatGuard-ID: 5319

 

Gitea – kritická zranitelnost umožňující vzdálené spuštění kódu prostřednictvím endpointu diffpatch (CVE-2026-60004)

CVE-2026-60004 je kritická zranitelnost v Gitea (self-hostovaná Git platforma) klasifikovaná jako injekce kódu (CWE-94). Zranitelnost spočívá v možnosti zneužití endpointu diffpatch k instalaci a spuštění Git hooku z obsahu repozitáře řízeného útočníkem. Útočník s běžným přístupem k zápisu do repozitáře může spouštět libovolné shell příkazy pod účtem operačního systému, pod kterým Gitea běží.

Návrh řešení týmu viz ThreatGuard-ID: 5369

 

Přejete si znát návrh řešení nebo být okamžitě informováni o všech kritických hrozbách ihned po jejich identifikaci?

Vyzkoušejte www.Threa​​​​​​​tGuard.cz ZDARMA na 14 dní nebo napište na
sales@​​​​​​​comguard.cz o cenovou nabídku.