Články
Digitální mlha - Ep#06 - AI agent smazal produkční databázi firmy během 9 sekund
· ☕ 1 min. čtení
I v květnu je tu nová epizoda podcastu Digitální Mlha, který připravuje CZECH CYBER TV ve spolupráci s Nettles Consulting. Najít jí můžete již nyní na YouTube a Spotify a podíváme se v ní na zneužívání i chybování AI nástrojů, zranitelnost Copy Fail, novou verzi rámce MITRE ATT&CK i řadu dalších témat…

Prezentace z konference 2026 EU MITRE ATT&CK Community Workshop
· ☕ 1 min. čtení
Minulý týden proběhla konference 2026 EU MITRE ATT&CK® Community Workshop, do níž jsem měl možnost přispět prezentací zaměřenou na projekt Ministerstva průmyslu a obchodu, v rámci něhož jsou českým organizacím bezplatně poskytovány modely hrozeb založené na rámci ATT&CK. Pokud byste se chtěli podívat na slidy z prezentací, které v rámci workshopu proběhly, je možné je již nyní stáhout z webu EU ATT&CK Community...

Postřehy z bezpečnosti: nový, intuitivnější rámec ATT&CK
· ☕ 1 min. čtení
Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme novou verzi rámce MITRE ATT&CK, finanční ztráty spojené s podvodným jednáním v kyberprostoru nebo ransomware, který likviduje data…

Interview ve Studiu ČT24 ke kompromitaci SOHO routerů TP-Link ze strany APT28
· ☕ 1 min. čtení
Dnes odpoledne jsem byl pozván do vysílání Studia ČT 24, kde jsem odpovídal na otázky týkající se aktivit APT28 zaměřených na kompromitaci SOHO routerů značky TP-Link, které se dle dostupných informací dotkly i České republiky. Záznam z vysílání Studia ČT24 najdete v případě zájmu na webu ČT...

Digitální mlha - Ep#05 - Stačí npm install a máš malware. Axios útok, Chat Control a státní operace
· ☕ 1 min. čtení
Se začátkem měsíce tu máme již tradičně i novou epizodu podcastu Digitální Mlha, který připravuje CZECH CYBER TV ve spolupráci s Nettles Consulting. Najít jí můžete na YouTube a podíváme se v ní mj. na útok s pomocí dodavatelského řetězce s pomocí kompromitace balíčků HTTP klientu Axios, policejní zásah proti phishingové platformě Tycoon2FA, kybernetické útoky v souvislosti s vojenským konfliktem mezi USA a Íránem i řadu dalších témat…

SANS ISC Diary - How often are redirects used in phishing in 2026?
· ☕ 1 min. čtení
Dnes vyšel můj nový příspěvek na stránkách SANS Internet Storm Center. Podíváme se v něm na rozsah zneužívání mechanismů pro otevřené přesměrování ve phishingových zprávách v prvním kvartálu roku 2026…

ICS Arabia Podcast - SOC-CMM
· ☕ 1 min. čtení
Před několika týdny jsem byl spolu s kolegy, s nimiž jsme spolupracovali na tvorbě dokumentu Assessing and Maturing OT SOCs pro SOC-CMM, pozván do natáčení ICS Arabia Podcast, kde jsme diskutovali o tom, jak budovat smysluplný a efektivní bezpečnostní dohled v průmyslových a specifických prostředích. Záznam z tohoto natáčení byl včera publikován na YouTube, kde jej tak v případě zájmu můžete najít...

Desatero pro začínající specialisty na kybernetickou bezpečnost
· ☕ 8 min. čtení
Čas od času mě nějaký juniorní bezpečnostní specialista, nebo člověk, který by chtěl do kybernetické bezpečnosti teprve profesně proniknout, požádá o pár rad „do začátku“. Neb některá z těchto doporučení opakuji často a myslím, že by se potenciálně mohla hodit v podstatě každému juniornímu 'bezpečákovi', rozhodl jsem se dát dohromady seznam deseti těch nejpodstatnějších pro smysluplné, efektivní a spokojené profesní působení v kybernetické bezpečnosti...