Digitální mlha - Ep#08 - USA brzdí AI. Čína přidává plyn. Začíná nový technologický závod?
· ☕ 1 min. čtení
Se začátkem měsíce tu máme novou epizodu podcastu Digitální Mlha, který připravuje CZECH CYBER TV ve spolupráci s Nettles Consulting. Najít jí můžete již nyní na YouTube a Spotify a podíváme se v ní na zásahy do distribuce nejvýkonnějších AI modelů ze strany USA, kauzu FortiBleed, pokračující útoky ruských skupin na uživatele Signalu, exploit usbliter8 nebo plánovaný zákaz sociálních sítí pro děti ve Velké Británii…

Postřehy z bezpečnosti: AI modely a funkce, kam se oko podívá
· ☕ 1 min. čtení
Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na opětovné zpřístupnění pokročilých modelů společnosti Anthropic, útoky využívající AI halucinací nebo další nejistotu v oblasti předávání dat mezi EU a USA…

Proč značné procento analýz rizik zpracovaných v kontextu zákona o kybernetické bezpečnosti nedává (a ani nemůže dávat) smysluplné výsledky?
· ☕ 77 min. čtení
Nemalé množství českých organizací spadajících mezi povinné subjekty dle zákona o kybernetické bezpečnosti používá při analýze rizik doslovně převzatou metodiku z vyhlášky č. 409/2025 Sb., včetně tabulek poskytujících vzorové rozsahy dopadových a dalších hodnot. S takovým použitím zmiňované metodiky je však spojeno několik principiálních problémů...

Digitální mlha - Ep#07 - Lovci chyb jsou rychlejší než obránci
· ☕ 1 min. čtení
I v červnu je tu nová epizoda podcastu Digitální Mlha, který připravuje CZECH CYBER TV ve spolupráci s Nettles Consulting. Najít jí můžete již nyní na YouTube a Spotify a podíváme se v ní na zahlcení bug bounty programů hlášeními o zranitelnostech objevených AI, exploit Yellow Key, používání čínských kamer v kritické infrastruktuře…

Digitální mlha - Ep#06 - AI agent smazal produkční databázi firmy během 9 sekund
· ☕ 1 min. čtení
I v květnu je tu nová epizoda podcastu Digitální Mlha, který připravuje CZECH CYBER TV ve spolupráci s Nettles Consulting. Najít jí můžete již nyní na YouTube a Spotify a podíváme se v ní na zneužívání i chybování AI nástrojů, zranitelnost Copy Fail, novou verzi rámce MITRE ATT&CK i řadu dalších témat…

Prezentace z konference 2026 EU MITRE ATT&CK Community Workshop
· ☕ 1 min. čtení
Minulý týden proběhla konference 2026 EU MITRE ATT&CK® Community Workshop, do níž jsem měl možnost přispět prezentací zaměřenou na projekt Ministerstva průmyslu a obchodu, v rámci něhož jsou českým organizacím bezplatně poskytovány modely hrozeb založené na rámci ATT&CK. Pokud byste se chtěli podívat na slidy z prezentací, které v rámci workshopu proběhly, je možné je již nyní stáhout z webu EU ATT&CK Community...

Postřehy z bezpečnosti: nový, intuitivnější rámec ATT&CK
· ☕ 1 min. čtení
Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme novou verzi rámce MITRE ATT&CK, finanční ztráty spojené s podvodným jednáním v kyberprostoru nebo ransomware, který likviduje data…

Interview ve Studiu ČT24 ke kompromitaci SOHO routerů TP-Link ze strany APT28
· ☕ 1 min. čtení
Dnes odpoledne jsem byl pozván do vysílání Studia ČT 24, kde jsem odpovídal na otázky týkající se aktivit APT28 zaměřených na kompromitaci SOHO routerů značky TP-Link, které se dle dostupných informací dotkly i České republiky. Záznam z vysílání Studia ČT24 najdete v případě zájmu na webu ČT...