Týždenné novinky

AI v rukách štátnych hackerov

* V júli 2026 smerovalo na jednu organizáciu priemerne 2 336 kyberútokov týždenne, čo znamená medziročný rast 16 %.

* Používanie gen AI vedie i naďalej k úniku firemných dát v dôsledku rizikových promptov do externých AI služieb.

* V 2. štvrťroku 2026 bolo hlásených 2 139 obetí ransomvéru, medziročne o 33 % viac. Ekosystém sa rozšíril na 93 aktívnych gangov.

* Z poľskej platformy zdravotnej starostlivosti MyDr unikli údaje takmer 19 miliónov občanov. Útočníci údajne disponujú dátami s objemom 2,5 TB. Ako dôkaz zverejnili údaje vysokopostaveného politika.

* Ransomvérový útok na kolumbijské ministerstvo spravodlivosti ovplyvnil časť infraštruktúry a narušil služby monitorovania nelegálnych drog. Niektoré súbory boli zašifrované, dáta však podľa úradov neunikli.

* Levi Strauss & Co. ohlásila kybernetický útok. Pomocou sociálneho inžinierstva útočníci kompromitovali zariadenia troch zamestnancov a ukradli firemné dáta. Spotrebiteľské dáta podľa predbežných zistení ohrozené neboli.

* IEH Corporation potvrdila phishingový útok na e-mail zamestnanca. Firma vyrába špeciálne, vysoko odolné elektrické konektory pre náročné technológie v medicíne, letectve a vojenskej technike. Útočníci získali prihlasovacie údaje a mohli získať prístup k zákazníckej komunikácii, objednávkam a technickým dokumentom.

* Nová vlna operácie Dream Job gangu Lazarus sa zameriavala na obranné organizácie v Európe, Indii a Brazílii. Útočníci využívali falošné pracovné ponuky, trójskeho koňa v PDF a zero-day CVE-2026-68820 vo Windows.

* Kampaň prepojená s Čínou využívala autonómnych AI agentov proti systémom taiwanskej vlády. Operácia zmapovala 21 systémov, kompromitovala 85 účtov a získala 2 500 personálnych záznamov. Následne sa rozšírila na organizáciu zodpovednú za jadrovú bezpečnosť a sedem energetických firiem.

* Severokórejský gang Kimsuky buduje offline AI prostredie na phishing, analýzu spravodajských informácií, vývoj malvéru a automatizáciu špionáže.

* Reasoning bloky z API OpenAI, Anthropic a Google sa dajú prehrať v iných reláciách. Sú to textové časti, v ktorých AI modely ukazujú svoj „proces premýšľania“. Analýza 315 000 blokov odhalila API kľúče, heslá, tokeny a kryptografické kľúče.

* Microsoft vydal aktualizácie pre 421 zraniteľností vo Windows, Office, SharePoint, Exchange Server, Azure a ďalších produktoch vrátane 42 kritických chýb.

* Apple opravil kritickú zraniteľnosť CVE-2026-65400 v macOS so skóre CVSS 9,8. Umožňovala sieťové overenie bez platných prihlasovacích údajov a bola aktívne zneužívaná na dolovanie kryptomeny Monero.

* Adobe opravil kritickú zraniteľnosť CVE-2026-71362 v Adobe Commerce a Magento Open Source. Zneužitie umožňovalo prevzatie relácie, účtu a prístup k informáciám.

* Zoom vyriešil tri kritické zraniteľnosti vrátane CVE-2026-53413, ktoré umožňovali vzdialené spustenie kódu počas mítingu bez interakcie obete.

#CyberSecurity #Ransomware #Cyllium #ManažérKybernetickejBezpečnosti #Audit

Ďalšie články

Súvisiace príspevky

Týždenné novinky
02.09.2026

Kybernetické hrozby po prázdninách: útoky na letiská, zdravotníctvo, AI a kritické systémy

🛫 Pri kybernetickom útoku na Manchester Airports Group unikli osobné údaje približne 8,7 milióna zákazníkov troch letísk –...

Čítať viac
Týždenné novinky
26.08.2026

Späť do školy, späť ku kybernetickým útokom

TOP ÚTOKY A ÚNIKY AI HROZBY ZRANITEĽNOSTI A ZÁPLATY #CyberSecurity #AI #CheckPointResearch #ManažerKybernetickejBezpecnosti #AuditKybernetickejBezpecnosti #Cyllium

Čítať viac
Týždenné novinky
11.08.2026

Letná búrka v kybernetickej bezpečnosti

TOP ÚTOKY A ÚNIKY 🪙 Útočníci zneužili zraniteľnosť firmvéru Coldcard. Z tisícok adries ukradli najmenej 1 367 bitcoinov...

Čítať viac