
* V júli 2026 smerovalo na jednu organizáciu priemerne 2 336 kyberútokov týždenne, čo znamená medziročný rast 16 %.
* Používanie gen AI vedie i naďalej k úniku firemných dát v dôsledku rizikových promptov do externých AI služieb.
* V 2. štvrťroku 2026 bolo hlásených 2 139 obetí ransomvéru, medziročne o 33 % viac. Ekosystém sa rozšíril na 93 aktívnych gangov.
* Z poľskej platformy zdravotnej starostlivosti MyDr unikli údaje takmer 19 miliónov občanov. Útočníci údajne disponujú dátami s objemom 2,5 TB. Ako dôkaz zverejnili údaje vysokopostaveného politika.
* Ransomvérový útok na kolumbijské ministerstvo spravodlivosti ovplyvnil časť infraštruktúry a narušil služby monitorovania nelegálnych drog. Niektoré súbory boli zašifrované, dáta však podľa úradov neunikli.
* Levi Strauss & Co. ohlásila kybernetický útok. Pomocou sociálneho inžinierstva útočníci kompromitovali zariadenia troch zamestnancov a ukradli firemné dáta. Spotrebiteľské dáta podľa predbežných zistení ohrozené neboli.
* IEH Corporation potvrdila phishingový útok na e-mail zamestnanca. Firma vyrába špeciálne, vysoko odolné elektrické konektory pre náročné technológie v medicíne, letectve a vojenskej technike. Útočníci získali prihlasovacie údaje a mohli získať prístup k zákazníckej komunikácii, objednávkam a technickým dokumentom.
* Nová vlna operácie Dream Job gangu Lazarus sa zameriavala na obranné organizácie v Európe, Indii a Brazílii. Útočníci využívali falošné pracovné ponuky, trójskeho koňa v PDF a zero-day CVE-2026-68820 vo Windows.
* Kampaň prepojená s Čínou využívala autonómnych AI agentov proti systémom taiwanskej vlády. Operácia zmapovala 21 systémov, kompromitovala 85 účtov a získala 2 500 personálnych záznamov. Následne sa rozšírila na organizáciu zodpovednú za jadrovú bezpečnosť a sedem energetických firiem.
* Severokórejský gang Kimsuky buduje offline AI prostredie na phishing, analýzu spravodajských informácií, vývoj malvéru a automatizáciu špionáže.
* Reasoning bloky z API OpenAI, Anthropic a Google sa dajú prehrať v iných reláciách. Sú to textové časti, v ktorých AI modely ukazujú svoj „proces premýšľania“. Analýza 315 000 blokov odhalila API kľúče, heslá, tokeny a kryptografické kľúče.
* Microsoft vydal aktualizácie pre 421 zraniteľností vo Windows, Office, SharePoint, Exchange Server, Azure a ďalších produktoch vrátane 42 kritických chýb.
* Apple opravil kritickú zraniteľnosť CVE-2026-65400 v macOS so skóre CVSS 9,8. Umožňovala sieťové overenie bez platných prihlasovacích údajov a bola aktívne zneužívaná na dolovanie kryptomeny Monero.
* Adobe opravil kritickú zraniteľnosť CVE-2026-71362 v Adobe Commerce a Magento Open Source. Zneužitie umožňovalo prevzatie relácie, účtu a prístup k informáciám.
* Zoom vyriešil tri kritické zraniteľnosti vrátane CVE-2026-53413, ktoré umožňovali vzdialené spustenie kódu počas mítingu bez interakcie obete.
#CyberSecurity #Ransomware #Cyllium #ManažérKybernetickejBezpečnosti #Audit