Česká republika
Proč značné procento analýz rizik zpracovaných v kontextu zákona o kybernetické bezpečnosti nedává (a ani nemůže dávat) smysluplné výsledky?
· ☕ 77 min. čtení
Nemalé množství českých organizací spadajících mezi povinné subjekty dle zákona o kybernetické bezpečnosti používá při analýze rizik doslovně převzatou metodiku z vyhlášky č. 409/2025 Sb., včetně tabulek poskytujících vzorové rozsahy dopadových a dalších hodnot. S takovým použitím zmiňované metodiky je však spojeno několik principiálních problémů...

Digitální mlha - Ep#07 - Lovci chyb jsou rychlejší než obránci
· ☕ 1 min. čtení
I v červnu je tu nová epizoda podcastu Digitální Mlha, který připravuje CZECH CYBER TV ve spolupráci s Nettles Consulting. Najít jí můžete již nyní na YouTube a Spotify a podíváme se v ní na zahlcení bug bounty programů hlášeními o zranitelnostech objevených AI, exploit Yellow Key, používání čínských kamer v kritické infrastruktuře…

Modely hrozeb od MPO
· ☕ 2 min. čtení
Ministerstvo průmyslu a obchodu (MPO) v průběhu prosince bezplatně uvolnilo první sadu modelů hrozeb určených českým organizacím, o jejichž přípravě informovalo již v květnu 2025...

Postřehy z bezpečnosti: publikován nový zákon o kybernetické bezpečnosti
· ☕ 1 min. čtení
Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na publikaci nového zákona o kybernetické bezpečnosti, zajímavosti z konferencí Black Hat a DEF CON nebo údajný backdoor v čipech NVIDIA dodávaných do Číny…

Postřehy z bezpečnosti: další česká nemocnice zasažena kyberútokem
· ☕ 1 min. čtení
Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na kybernetický útok na nemocnici v Nymburku, rizika spojená s QR kódy ve phishingových e-mailech nebo zákaz působení čínské společnosti Hikvision v Kanadě…

SecurityCast Ep#283 - Česko ukázalo prstem na Čínu: Kdo na nás útočil a proč na tom záleží?
· ☕ 1 min. čtení
Tak jako každý měsíc, i v červnu je tu nová epizoda speciálu podcastu ALEF SecurityCast. Najdete ji na YouTube a na Spotify a podíváme se v ní na atribuci útoku na Ministerstvo zahraničních věcí skupině APT31, zájem společnosti Meta využívat uživatelská data pro trénování AI, zvyšující se počty ClickFix útoků, zásah proti infostealeru Lumma i řadu dalších aktuálních témat…

Postřehy z bezpečnosti: Čína obviněna z útoku na české ministerstvo zahraničí
· ☕ 1 min. čtení
Na portálu Root.cz byl dnes publikován můj nový příspěvek do seriálu Postřehy z bezpečnosti, v němž se podíváme na obvinění Číny z kybernetického útoku na Ministerstvo zahraničních věcí, uzákonění povinnosti hlásit výkupné placené ransomwarovým skupinám v Austrálii, nebo novinky na poli botnetů…