Týždenné novinky

AI v rukách štátnych hackerov

* V júli 2026 smerovalo na jednu organizáciu priemerne 2 336 kyberútokov týždenne, čo znamená medziročný rast 16 %.

* Používanie gen AI vedie i naďalej k úniku firemných dát v dôsledku rizikových promptov do externých AI služieb.

* V 2. štvrťroku 2026 bolo hlásených 2 139 obetí ransomvéru, medziročne o 33 % viac. Ekosystém sa rozšíril na 93 aktívnych gangov.

* Z poľskej platformy zdravotnej starostlivosti MyDr unikli údaje takmer 19 miliónov občanov. Útočníci údajne disponujú dátami s objemom 2,5 TB. Ako dôkaz zverejnili údaje vysokopostaveného politika.

* Ransomvérový útok na kolumbijské ministerstvo spravodlivosti ovplyvnil časť infraštruktúry a narušil služby monitorovania nelegálnych drog. Niektoré súbory boli zašifrované, dáta však podľa úradov neunikli.

* Levi Strauss & Co. ohlásila kybernetický útok. Pomocou sociálneho inžinierstva útočníci kompromitovali zariadenia troch zamestnancov a ukradli firemné dáta. Spotrebiteľské dáta podľa predbežných zistení ohrozené neboli.

* IEH Corporation potvrdila phishingový útok na e-mail zamestnanca. Firma vyrába špeciálne, vysoko odolné elektrické konektory pre náročné technológie v medicíne, letectve a vojenskej technike. Útočníci získali prihlasovacie údaje a mohli získať prístup k zákazníckej komunikácii, objednávkam a technickým dokumentom.

* Nová vlna operácie Dream Job gangu Lazarus sa zameriavala na obranné organizácie v Európe, Indii a Brazílii. Útočníci využívali falošné pracovné ponuky, trójskeho koňa v PDF a zero-day CVE-2026-68820 vo Windows.

* Kampaň prepojená s Čínou využívala autonómnych AI agentov proti systémom taiwanskej vlády. Operácia zmapovala 21 systémov, kompromitovala 85 účtov a získala 2 500 personálnych záznamov. Následne sa rozšírila na organizáciu zodpovednú za jadrovú bezpečnosť a sedem energetických firiem.

* Severokórejský gang Kimsuky buduje offline AI prostredie na phishing, analýzu spravodajských informácií, vývoj malvéru a automatizáciu špionáže.

* Reasoning bloky z API OpenAI, Anthropic a Google sa dajú prehrať v iných reláciách. Sú to textové časti, v ktorých AI modely ukazujú svoj „proces premýšľania“. Analýza 315 000 blokov odhalila API kľúče, heslá, tokeny a kryptografické kľúče.

* Microsoft vydal aktualizácie pre 421 zraniteľností vo Windows, Office, SharePoint, Exchange Server, Azure a ďalších produktoch vrátane 42 kritických chýb.

* Apple opravil kritickú zraniteľnosť CVE-2026-65400 v macOS so skóre CVSS 9,8. Umožňovala sieťové overenie bez platných prihlasovacích údajov a bola aktívne zneužívaná na dolovanie kryptomeny Monero.

* Adobe opravil kritickú zraniteľnosť CVE-2026-71362 v Adobe Commerce a Magento Open Source. Zneužitie umožňovalo prevzatie relácie, účtu a prístup k informáciám.

* Zoom vyriešil tri kritické zraniteľnosti vrátane CVE-2026-53413, ktoré umožňovali vzdialené spustenie kódu počas mítingu bez interakcie obete.

#CyberSecurity #Ransomware #Cyllium #ManažérKybernetickejBezpečnosti #Audit

Ďalšie články

Súvisiace príspevky

Týždenné novinky
11.08.2026

Letná búrka v kybernetickej bezpečnosti

TOP ÚTOKY A ÚNIKY 🪙 Útočníci zneužili zraniteľnosť firmvéru Coldcard. Z tisícok adries ukradli najmenej 1 367 bitcoinov...

Čítať viac
Týždenné novinky
04.08.2026

Kyberpriestor v plameňoch

NAJVÝZNAMNEJŠIE ÚTOKY A ÚNIKY DÁT 🔓 Bank of Baroda priznala kompromitáciu e-mailového účtu, v dôsledku čoho prišlo k...

Čítať viac
Týždenné novinky
29.07.2026

Miliónové výkupné, úniky dát a AI hrozby

🟣  TOP ÚTOKY A ÚNIKY Stadler Rail odmietol zaplatiť výkupné 12,3 milióna dolárov po krádeži technických dokumentov dodávateľa....

Čítať viac