Znalosti & postřehy

INSIGHTS & BLOG

Bezpečnostní znalosti bez zbytečné omáčky. Píšeme o tom, co skutečně funguje — v terénu, u reálných klientů.

02
Hrozby a incidenty 17. srpna 2026 8 min čtení

Nikdo na ně nezaútočil. Přesto přišli o klíče ke všemu

Přes 2 500 organizací a 434 000 CI/CD pipelines. V seznamu Cisco, Siemens, Volkswagen, Airbus, Deloitte. Ani jedna z těch firem nebyla napadena přímo a napadena nebyla ani knihovna, přes kterou se to k nim dostalo. Útočníci se dostali k tokenu bezpečnostního skeneru Trivy a odtud do buildu LiteLLM. Jeden nezneplatněný token, tři nástroje hluboko. Co z toho plyne pro vaše závislosti.

Číst článek →
03
Hrozby a incidenty 14. srpna 2026 9 min čtení

Pět zranitelností, které tento týden hýbaly bezpečností

Náročný týden. Srpnové Patch Tuesday přineslo přes 400 oprav, CISA přidala čtyři položky do katalogu aktivně zneužívaných zranitelností a jeden výzkumník zveřejnil funkční exploit na Windows Defender, na který zatím neexistuje záplata. Metabase se skóre 10.0 už má první oběti a útok na N-able N-central míří přes poskytovatele IT na jejich klienty. Pět věcí a co s nimi udělat.

Číst článek →
04
Praktická bezpečnost 11. srpna 2026 8 min čtení

Pentest, scan zranitelností a security assessment — tři věci, které se pletou

„Potřebujeme pentest.“ Tuhle větu slyšíme často a zhruba v polovině případů je to špatná odpověď. Tři různé služby se prodávají pod podobnými názvy a cenové rozpětí je tak široké, že se podle ceny orientovat nedá. Nabídka za 30 tisíc a za 400 tisíc může nést stejný název. Na co odpovídá scan, na co pentest a na co assessment, kolik co stojí a kdy je pentest vyhazování peněz.

Číst článek →
05
Hrozby a incidenty 7. srpna 2026 6 min čtení

Týden, kdy útočníci mířili na nástroje, které spravují všechno ostatní

První srpnový týden měl neobvykle jasný vzorec. Ani jedna z hlavních zranitelností necílila na koncové stanice ani na uživatele. Všechny mířily na nástroje, které spravují infrastrukturu: sestavovací server TeamCity, platformu N-able N-central, konzoli firewallů Cisco. Proč lovit stanice po jedné, když jde ovládnout systém, který je spravuje všechny naráz. Pět věcí, které stály za pozornost.

Číst článek →
06
Praktická bezpečnost 4. srpna 2026 7 min čtení

Co je vCISO a kdy ho vaše firma potřebuje

Nikdo nám nevolá s tím, že potřebuje vCISO. Volají s tím, že přišel dotazník od zákazníka, na který nikdo neumí odpovědět. Že spadají pod nový zákon. Že odešel kolega, který to nějak držel. Společný jmenovatel je vždycky stejný: chybí někdo, kdo za bezpečnost odpovídá a umí ji obhájit. Co vCISO reálně dělá, kolik času potřebuje, kolik stojí a kdy si vystačíte s někým jiným.

Číst článek →
07
Kybernetická bezpečnost 23. července 2026 10 min čtení

Bezpečnost AI ve firmě: šest oblastí, které musíte mít pod kontrolou

AI nástroje jsou ve firmách přítomny teď — ať IT oddělení ví, nebo neví. Zaměstnanci pracují s ChatGPT, Gemini nebo Copilotem, vkládají do nich interní dokumenty, zákaznické e-maily, zdrojový kód nebo obchodní plány. To, co dřív zůstávalo uvnitř firemní sítě, dnes putuje do cloudových modelů provozovaných externími poskytovateli.

Číst článek →
08
Kybernetická bezpečnost 10. července 2026 15 min čtení

Copilot, Claude a EU Data Boundary — co marketing neřekne tomu, kdo nasazuje AI v M365

Ještě v roce 2023 byl Copilot pro Microsoft 365 věcí blízké budoucnosti. V roce 2024 se stal dostupnou funkcí pro enterprise zákazníky. V roce 2025 Microsoft oznámil dokončení EU Data Boundary a Copilot se začal nasazovat i v regulovaném prostředí — s ujištěním, že data zákazníků zůstanou v Evropě. V roce 2026 přišly dvě věci, které tento obrázek zkomplikovaly.

Číst článek →
09
Legislativa a compliance 25. června 2026 5 min čtení

DORA nebo ZKB? ČNB a NÚKIB konečně vydaly jasnou odpověď

Finanční instituce, které od ledna 2025 plní DORA, čelily v České republice nepříjemné otázce: musíme paralelně plnit i ZKB, nebo ne? Odpověď nebyla jednoznačná — až do 24. června 2026, kdy ČNB a NÚKIB vydaly společné prohlášení.

Číst článek →
10
Legislativa a compliance 17. června 2026 8 min čtení

CRA: EU nařídila bezpečný vývoj softwaru

Cyber Resilience Act: EU nařídila bezpečný vývoj softwaru. Co to znamená pro vaši firmu? Zákon vstoupil v platnost 10. prosince 2024. Vychází z jednoduché premisy: výrobci nesou odpovědnost za bezpečnost svých produktů po celou dobu jejich podporované životnosti, nikoli jen v okamžiku prodeje. A tuto odpovědnost nemohou přenést na zákazníka jednostranným vyloučením v licenčních podmínkách (EULA).

Číst článek →
11
Hrozby a incidenty 15. června 2026 10 min čtení

Tři kritické zranitelnosti z června 2026

Tři kritické zranitelnosti z června 2026, které jsou aktivně zneužívány. Jedná se o zranitelnosti Check Point VPN (CVE-2026-50751), záplatovanou 8. 6. 2026, Cisco SD-WAN (CVE-2026-20182), záplatovanou 10. 6. 2026, a RoguePlanet (CVE-2026-50656), která je zatím bez záplaty.

Číst článek →
12
Kybernetická bezpečnost 8. června 2026 10 min čtení

Security by Design: Bezpečnost není záplata

Nejčastější chyba ve světě kybernetické bezpečnosti? Firma postaví systém, nasadí aplikaci nebo zavede nový proces — a teprve pak se začne ptát, jak to zabezpečit. V tu chvíli je zpravidla příliš pozdě na to, aby bezpečnost byla skutečně účinná. A příliš drahé na to, aby byla provedena pořádně.

Číst článek →
13
Hrozby a incidenty 17. května 2026 15 min čtení

YellowKey, GreenPlasma, RedSun: Tři nezáplatované zero-day zranitelnosti ve Windows

Představte si, že někdo přijde do vaší kanceláře, zapojí USB flash disk do pracovního notebooku a za pět minut odejde s přístupem ke všem datům na zašifrovaném disku. Nebo že zaměstnanec bez administrátorských práv spustí na firemním počítači skript a získá plnou kontrolu nad operačním systémem — bez jediného upozornění od antivirového softwaru, bez jakéhokoli záznamu, který by něco napovídal.

Číst článek →
14
Kybernetická bezpečnost 15. května 2026 5 min čtení

AI phishing: Proč už nestačí poznat špatnou češtinu v e-mailu

Ještě před pár lety byl podvodný e-mail poznat na první pohled: překlepy, divná čeština, podezřelý odesílatel a nereálný slib. Dnes ho napsal model trénovaný na miliardách textů, zná vaše jméno, zmiňuje váš poslední projekt a ví, jak se jmenuje váš šéf. Jak se bránit hrozbě, kterou lidské oko nevidí?

Číst článek →
15
Praktická bezpečnost 8. května 2026 7 min čtení

Kyberbezpečnost pro malé a střední firmy: 10 opatření, která mají největší efekt

Velké firmy mají CISO, bezpečnostní týmy a milionové rozpočty. Malé a střední firmy mají realitu — omezené zdroje, málo času, a přesto rostoucí počet kybernetických útoků. Dobrá zpráva: 80 % hrozeb lze eliminovat správně zvolenými základními opatřeními. Tady je těch deset nejdůležitějších.

Číst článek →

Nové články
rovnou do schránky

Žádný spam. Pouze obsah, který stojí za přečtení — maximálně jednou za měsíc.

Odesláním souhlasíte se zpracováním e-mailu pro zasílání novinek. Odhlásit se lze kdykoliv.