Zpravodaj CyberHoot o kybernetické bezpečnosti: srpen 2026

27. srpna 2026 | Zpravodaje Zpravodaj CyberHoot o kybernetické bezpečnosti: srpen 2026

Střih: Craig Taylor

Vítejte v srpnovém newsletteru CyberHootu!

Před 30 lety jsem začínal v kybernetické bezpečnosti pro firmu zabývající se firewally (Border Network Technologies později koupila Secure Computing). Tehdy ještě neexistoval WWW, e-mail byl textový nástroj, který otevíral komunikaci jako nikdy předtím. Můj titul z psychologie mi zpočátku moc nepomohl, ale ty knihy od O'Reillyho – no, staly se mými biblemi. TCP/IP, DNS a Bind, SMTP, pamatuje si někdo, kdo tohle čte, aktivní vs. pasivní FTP?

Zpět k firewallům. Koncem 1990. let jsme strávili příliš mnoho času přesvědčováním lidí a společností, které připojují své interní sítě (Token Ring, IPX/SPX, Vines, NetBeui, Appletalk) k internetu, že firewall je minimálním nezbytným bezpečnostním požadavkem . V té době se firewally dělily na dva tábory – pomalejší, pravděpodobně bezpečnější firewally založené na proxy a rychlejší firewally se stavovou kontrolou . Byly hlavním bezpečnostním perimetrem chránícím většinu společností před i po WWW. Když měl firewall bezpečnostní problém, nejvyšší prioritou na světě bylo jeho oprava a zmírnění tohoto rizika.

Vzhledem k tomu, že Frontier Models systematicky testuje software, včetně firewallů, s většími možnostmi, než jaké kdy měl kterýkoli člověk, není divu, že za posledních 5 měsíců roku 2026 pozorujeme enormní nárůst objevených zranitelností a vydaných oprav! Hlavní dodavatelé vydávají nikoli dvojnásobek ani trojnásobek oprav, ale blíží se 5x až 20x více oprav!

V tomto kontextu CyberHoot psal o dvou nedávných zero-day incidentech nalezených ve firewallu SonicWallu. Nejsou jediným dodavatelem firewallů, který má zero-day incidenty, spíše jsou symbolem nedávné exploze v penetračním testování a identifikaci zranitelností Frontier AI. Toto jsou první vlny přicházející bouře. Bouře by mohla být hurikán kategorie 5, který by vedl k většímu počtu narušení bezpečnosti, než jsme v nedávné historii viděli. Podle tohoto doporučení Five Eyes máme na přípravu měsíce, ne roky.

CyberHoot vám všem radí, abyste si nechali udělat hodnocení připravenosti na umělou inteligenci (napište e-mail na adresu AIReadiness@CyberHoot.com a my vám ho zašleme). Toto hodnocení jde trochu nad rámec následujících 6 věcí, se kterými byste měli začít:

  1. Zmenšete svou útočnou plochuVypněte nepoužívané internetové porty/protokoly. Zabedněte co nejvíce oken a dveří.
  2. Rychlejší oprava: automatizovat opravy tam, kde je to povoleno, zkrátit okna oprav na co nejnutnější minimum.
  3. Izolujte stárnoucí systémy, které nelze upgradovat ani opravovatUmístěte tyto systémy do samostatné VLAN nebo sítě. Dlouhodobě použijte umělou inteligenci k přenesení stárnoucích systémů na moderní vývojové jazyky, hardware a podporu.
  4. Snižte množství citlivých a kritických dat: Toto se nejčastěji přehlížíOdstraňte nepotřebná data z vaší interní sítě a cloudových systémů. V případě narušení bezpečnosti ne chtějí kontaktovat klienty z doby před 10 až 25 lety.
  5. Nasazení honeypotuRychlá detekce narušení vám dává větší šanci zabránit významným škodám na vaší firmě.
  6. Pokračovat ve vzdělávání uživatelůÚtoky na hraniční modely umělé inteligence povedou k bouři trvající 1–2 roky, po které se lidé vrátí k „nejslabšímu článku“ vašeho programu kybernetické bezpečnosti. Povzbuzujte zapojení do školení o zvyšování povědomí, odměňujte dobré chování (vysoký standard) a veřejně vyzdvihujte ty nejlepší. Budujte pozitivní firemní kulturu spolu s povědomím.

Doufám, že to pomůže,
Craig Taylor, redaktor

V tomto zpravodaji:

Náš druhý blogový článek zkoumá, jak organizace využívají umělou inteligenci, aniž by vytvářely zbytečná bezpečnostní a soukromá rizika. Úplné blokování umělé inteligence je zřídka praktické, ale ignorování jejího používání také není řešením. Jasné pokyny, vzdělávání zaměstnanců a promyšlené kontroly mohou týmům pomoci využít umělou inteligenci a zároveň chránit citlivé informace o společnosti, zákaznících a zaměstnancích.

Odtud se obracíme k jiné technologii, která vyvolává důležité otázky týkající se soukromí a důvěry: kamery Flock. Rozpoznávání registračních značek a podobné monitorovací technologie mohou poskytnout cenné bezpečnostní výhody, ale také zdůrazňují ponaučení, které platí pro firmy všech velikostí. Shromažďování dat vytváří odpovědnost. Zákazníci a zaměstnanci stále častěji chtějí vědět, jaké informace organizace shromažďují, jak se používají, kdo k nim má přístup a jak dlouho se uchovávají. Zkontrolujte a aktualizujte své zásady ochrany osobních údajů a uveďte v nich používání LLM, školení a bezpečnost, soukromí a důvěrnost údajů, které od svých zákazníků shromažďujete.

Oba příběhy sdílejí společné téma: nové technologie mohou přinést obrovskou hodnotu, ale důvěra závisí na tom, jak zodpovědně se tyto technologie používají. Ať už vaše organizace zavádí nástroje umělé inteligence nebo shromažďuje zákaznická a provozní data, transparentnost, promyšlené zásady a silné bezpečnostní postupy jsou zásadní.

Tento měsíc vás vyzýváme k:

  • Stanovte jasné pokyny, jak mohou zaměstnanci bezpečně používat nástroje umělé inteligence v práci. Prostudujte si naše Zásady používání umělé inteligence v sekci Vlastní hlášky => Knihovna dokumentů.
  • Připomeňte zaměstnancům, aby nikdy nezadávali citlivé, důvěrné ani zákaznické informace do neschválených platforem umělé inteligence.
  • Zkontrolujte, jaká data vaše organizace shromažďuje, a ujistěte se, že pro jejich uchovávání existuje jasný obchodní důvod.
  • Buďte transparentní ohledně toho, jak jsou informace shromažďovány, ukládány, sdíleny a chráněny.
  • Nezapomeňte, že kybernetická bezpečnost není jen o ochraně systémů – jde také o ochranu důvěry, kterou lidé ve vaši organizaci vkládají.

Smějte se. Učte se. Rozjeďte se!

Craig, generální ředitel,
Spoluzakladatel, CyberHoot


Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem


Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC


Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.


Co kamery Flock učí každou firmu o datech a důvěře


CyberHoot oficiálně dosáhl svého dlouhodobého cíle a byl součástí legendárního podcastu „ Security Now! “ s Leem Laportem a Stevem Gibsonem. Aby bylo na 100% jasno, jedná se o placené sponzorství podcastu.

Kromě toho Leo Laporte osobně podpořil CyberHoot:

„Když jsme byli napadeni phishingem [před CyberHootem], bylo celkem jasné, že musíme udělat víc pro ochranu naší společnosti. Stejné staré školení prostě nefungovalo. CyberHoot nám pomohl. Je to zábava, náš tým to miluje a co je nejlepší, pomáhá nám to udržovat se v bezpečí. Jen tak dál!“ — Leo Laporte

Podívejte se prosím na tento krátký tříminutový příspěvek, ve kterém Leo Laporte sdílí své zkušenosti s HootPhish a vysvětluje, proč ho zaujal pozitivní přístup CyberHootu k vzdělávání v oblasti phishingu.


Líbí se vám CyberHoot? Potřebujeme vaši pomoc. Zanechte nám prosím svou recenzi na G2.com!


G2 -

Pro více informací o tom, jak zanechat recenzi na CyberHoot, se prosím podívejte na krátké video s přehledem níže. Poznámka: Aby se předešlo podvodným recenzím, každý web s recenzemi vyžaduje vytvoření a ověření vaší identity prostřednictvím registrace e-mailového účtu.



S radostí vám představujeme několik novinek na naší stránce Integrace partnerů , které partnerům usnadní propojení CyberHootu s nástroji, které již denně používají. Tyto nové integrace pomáhají zefektivnit synchronizaci klientů a uživatelů, zjednodušit správu školení a usnadnit udržování dokumentace aktuální ve vašich systémech.

„Naši partneři nás požádali, abychom se s nimi setkali v rámci nástrojů, které již denně používají, a tak jsme to také udělali. Partneři synchronizují klienty a uživatele do CyberHootu během několika minut a sledují průběh školení ve svých stávajících nástrojích. To znamená méně manuální práce, automatizovanou fakturaci, lepší udržení zákazníků, nižší náklady a bezpečnější klienty!“ řekl Craig Taylor, CISSP, generální ředitel a spoluzakladatel CyberHootu.

Nové integrace jsou nyní k dispozici pro HaloPSA, Autotask PSA, ConnectWise PSA, Hudu a IT Glue . Ať už chcete synchronizovat firmy a uživatele do CyberHootu pro školení nebo publikovat stav školení nájemníků přímo do své dokumentační platformy, tyto integrace jsou navrženy tak, aby omezily manuální práci a pomohly vám efektivněji spravovat vaše klienty.


Tiše jsme vyvíjeli největší vylepšení gamifikaci kybernetického povědomí v historii CyberHootu – a to změní způsob, jakým vaši uživatelé prožívají školení. Zamyslete se nad věcmi, které skutečně můžete… vydělat, úspěchy, kterými se vyplatí chlubit, avatary, žebříčky a zcela nový způsob, jak předvést kybernetickou sílu vaší organizace.

Dokončete školení. Nahlaste ty phishingové útoky. Každá akce se bude počítát jako nikdy předtím.

Zůstaňte naladěni – hejno se chystá vzlétnout.


Upozornění: CyberHoot aktualizuje všechny Power Users na Autopilota zdarma. Chcete-li si naplánovat bezplatný upgrade, kontaktujte support@cyberhoot.com . Platforma Power bude ukončena koncem tohoto roku, v září 2026.

Poznámky k verzi platformy Autopilot

  • Přidán průvodce do soutěže HootPhish.
  • HootPhish se nyní otevírá s interaktivním tutoriálem s průvodcem, který musí uživatelé absolvovat před svým prvním hodnoceným testem.
  • Vytvořte e-mailové přílohy AttackPhish jako klikatelné odkazy na vstupní stránku.
  • Synchronizujte jazyk uživatele z Entra ID a Googlu při vytváření uživatele.
  • Přidat administrátorskou možnost ručně označit úkol uživatele jako dokončený. 
  • Zobrazit počet e-mailů AttackPhish, které uživatel nahlásil.
  • Povolit úpravu správce uživatelů synchronizovaných s Entrou/Googlem.
  • Při synchronizaci uživatelů Entra/Google zachovat ručně přiřazené lokální správce.
  • Simulace: zobrazit volitelný odkaz na návod HootPhish.
  • Zobrazit stav doručení relay AttackPhish + podrobnosti v protokolech e-mailů partnerů.
  • Přidejte stránku Integrace klientů (Microsoft/Google/Slack) a stránku nastavení Slacku. Integrace Slack: doručování oznámení a připomenutí úkolů prostřednictvím Slacku DM. Doručování oznámení o úkolech z Microsoft Teams.
  • Spusťte školení HootPhish z úvodní stránky selhání AttackPhish.
  • Přidána možnost exportu vlastního reportu do formátu Excel. V nastavení byl přidán výběr formátu reportu pro vlastní reporting.
  • Umožněte administrátorům slučovat duplicitní uživatele a přesouvat uživatele mezi klienty. Stránka Uživatelé: Sloučit uživatele do / Přesunout k jinému klientovi (jednotlivě + hromadně).
  • Podpora smíšených typů úkolů ve školicích programech CustomHoots (Umožněte programům CustomHoots kombinovat videa, dokumenty a HootPhish).
  • Přidat export CSV pro výsledky reportu AttackPhish.
  • Export výsledků phishingové kampaně a přiřazených výsledků školení do souboru CSV.
  • Přijímat a zobrazovat stav doručení relay AttackPhish v protokolech e-mailů.
  • Partneři si mohou předplatné na 90 dní pozastavit, místo aby ho zrušili.
  • Povolit úpravy videí a dat u čekajících školicích programů.
  • Povolit úpravy videí a dat u čekajících programů Custom Hoot.
  • Přidána možnost pozastavit školení nájemníka.
  • Přidáno vylepšení Hodnocení.
  • Integrace HaloPSAsynchronizovat klienty a koncové uživatele do CyberHootu pro účely školení.
  • Integrace PSA s Autotask: partnerské uživatelské rozhraní pro propojení, mapování firem a synchronizaci. Synchronizujte firmy a kontakty do CyberHootu pro účely školení.
  • Integrace PSA ConnectWise: partnerské uživatelské rozhraní pro propojení, mapování firem a synchronizaci. Synchronizujte firmy a kontakty do CyberHootu pro účely školení.
  • Integrace Hudu: publikování stavu školení jednotlivých klientů v dokumentaci partnera. Uživatelské rozhraní partnera pro publikování stavu školení klientů.
  • Integrace IT Glue: publikování stavu školení jednotlivých klientů v dokumentaci partnera. Uživatelské rozhraní partnera pro publikování stavu školení klientů.

Poznámky k verzi Power Platform

  • Přidán průvodce do soutěže HootPhish.
  • HootPhish se nyní otevírá s interaktivním tutoriálem s průvodcem, který musí uživatelé absolvovat před svým prvním hodnoceným testem.
  • Vytvořte e-mailové přílohy AttackPhish jako klikatelné odkazy na vstupní stránku.
  • Synchronizujte jazyk uživatele z Entra ID a Googlu při vytváření uživatele.
  • Přidat administrátorskou možnost ručně označit úkol uživatele jako dokončený.
  • Zobrazit počet e-mailů AttackPhish, které uživatel nahlásil.
  • Simulace: zobrazit volitelný odkaz na návod HootPhish.
  • Spusťte školení HootPhish z úvodní stránky selhání AttackPhish.
  • Přidat export CSV pro výsledky reportu AttackPhish.
  • Export výsledků phishingové kampaně a přiřazených výsledků školení do souboru CSV.
  • Přijímat a zobrazovat stav doručení relay AttackPhish v protokolech e-mailů.
  • Integrace HaloPSAsynchronizovat klienty a koncové uživatele do CyberHootu pro účely školení.
  • Integrace PSA s Autotask: partnerské uživatelské rozhraní pro propojení, mapování firem a synchronizaci. Synchronizujte firmy a kontakty do CyberHootu pro účely školení.
  • Integrace PSA ConnectWise: partnerské uživatelské rozhraní pro propojení, mapování firem a synchronizaci. Synchronizujte firmy a kontakty do CyberHootu pro účely školení.
  • Integrace Hudu: publikování stavu školení jednotlivých klientů v dokumentaci partnera. Uživatelské rozhraní partnera pro publikování stavu školení klientů.
  • Integrace IT Glue: publikování stavu školení jednotlivých klientů v dokumentaci partnera. Uživatelské rozhraní partnera pro publikování stavu školení klientů.

Dark Web Monitoring

Monitorování dark webu je nepřetržitý proces skenování skrytých online tržišť, fór, datových úložišť a kriminálních webových stránek a hledání ukradených informací týkajících se organizace, jako jsou e-mailové adresy, hesla, zákaznická data, finanční informace nebo duševní vlastnictví.

Cílem je včas odhalit odhalené přihlašovací údaje nebo citlivé informace, aby organizace mohly reagovat dříve, než je kyberzločinci zneužijí.

Na rozdíl od aktivního prohledávání dark webu sami, služby monitorování dark webu automaticky monitorují známé zdroje, kde kyberzločinci nakupují, prodávají a sdílejí ukradená data, a upozorňují organizace, když se jejich informace objeví.

Kliknutím sem se dozvíte více!



Zaregistrujte se ještě dnes do doporučovacího programu CyberHoot a začněte získávat 20% podíl na všech příjmech generovaných po dobu jednoho roku těmi, kteří se zaregistrují prostřednictvím vašeho exkluzivního doporučovacího odkazu. Jako doporučující partner nejenže získáte finanční odměny, ale také zažijete uspokojení z toho, že pomáháte ostatním stát se více bezpečnostními a chránit je před kybernetickými hrozbami. Neváhejte a zaregistrujte se hned teď na https://cyberhoot.com/referral-program/.

Doporučení prostřednictvím řídicího panelu Autopilota:

Přidejte se k CyberHootu v našem poslání vytvořit uvědomělejší a bezpečnější svět! Doporučte CyberHoot Autopilot příteli a on bude mít první měsíc zdarma. Za každou novou registraci, která použije váš doporučující odkaz, získáte na svůj účet měsíc zdarma. Tato nabídka platí výhradně pro uživatele CyberHootu, kteří se registrují poprvé.


Znáte někoho, kdo se nedávno ocitl v těžké situaci kvůli kybernetickému útoku, phishingovému e-mailu nebo telefonátu s využitím sociálního inženýrství? Doporučte nám bezplatné školení o kybernetické bezpečnosti od CyberHoot. Účastníci obdrží šest (6) videí (každé video má 3–4 minuty) a jednu z našich pozitivních, hyperrealistických phishingových simulací. Vše zdarma.

Registrace : https://cyberhoot.com/individuals


Hledáte další zdroje?

Případové studie CyberHoot

Stažení bílé knihy CyberHoot – Jak HootPhish vylepšuje AttackPhish

Zcela nové: Infografiky o statistikách kybernetické bezpečnosti pro rok 2025


Zabezpečte své podnikání s CyberHootem ještě dnes!!!

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Když vám „podpora Apple“ zavolá zpět, zavěste

Když vám „podpora Apple“ zavolá zpět, zavěste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohoto týdne má...

Více informací
Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...

Více informací
Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC

Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC

Autor: Craig Taylor Nemůžu navštívit kavárnu, zahrát si golf, přátelsky si popovídat s...

Více informací