Týždenné novinky

AI hackuje AI

BioShocking AI od LayerX dokáže „obohrať“ AI prehliadač a obísť bezpečnostné nastavenia. Testy s ChatGPT Atlas, Perplexity Comet, Claude v Chrome a ďalšími AI prehliadačmi ukázali, že videohrami inšpirované prompty vylákajú údaje.

🟣 AI HROZBY

EvilTokens, phishing-as-a-service na báze AI, zneužíva overovanie zariadenia kódom na krádež tokenov Microsoft 365. Huntress zaznamenal v roku 2026 nárast phishingu na kódy zariadení o 1 380 %.

V laboratóriu vytvorená falošná AI zručnosť sa šírila reklamou na Instagrame. Cez dodávateľský reťazec zneužila viac ako 26 000 AI agentov. Balík sa spočiatku zdal čistý, no po schválení spustil exfiltráciu údajov.

🟣 PRIHLASOVACIE ÚDAJE SÚ V KURZE

Kampaň FortiBleed menila napadnuté firewally FortiGate na pasívnych zlodejov prihlasovacích údajov v 24 protokoloch. Operácia smerovala na viac ako 430 000 zariadení celosvetovo a uniklo viac ako 110 miliónov prihlasovacích údajov.

Analýza gangu FulcrumSec odhalila, že gang sa zameriava na ukradnuté prihlasovacie údaje, nezaplátané aplikácie a zle nakonfigurované úložisko. Nadmerné oprávnenia zneužíva na pohyb medzi prostrediami, údaje zhromažďuje a exfiltruje legitímnymi nástrojmi.

🟣 POVŠIMNUTIA HODNÉ ÚTOKY

Japonský telekomunikačný operátor KDDI potvrdil narušenie bezpečnosti, ktoré zasiahlo šesť internetových poskytovateľov, pri ktorom unikli e-mailové adresy a heslá 14,22 milióna zákazníkov.

Indický výrobca elektroniky Tata Electronics, dodávateľ pre Apple a Tesla, sa stal obeťou kybernetického útoku. Gang World Leaks tvrdí, že disponuje 630 GB údajov vrátane dokumentov o dodávateľoch a zákazníkoch.

Národná asociácia poisťovacích komisárov potvrdila kybernetický útok. Gang ShinyHunters tvrdí, že sa zmocnil 3,1 TB dát v dôsledku zero-day zraniteľnosti Oracle PeopleSoft.

🟣 THREAT INTELLIGENCE REPORTS

Špionážny malvér StockStay gangu Turla, údajne napojeného na Rusko, sa zameriava na ukrajinskú vládu a obranné organizácie. Malvér sa šíri phishingom.

Čínsky framework DCloud Uni-App prevádzkuje od roku 2022 najmenej 236 493 podvodných domén vrátane falošných kryptobúrz, phishingu cez WhatsApp a hazardu. Ide zrejme o centralizovanú prevádzku z Číny podporujúcu podvody.

🟣 ZÁPLATY A ZRANITEĽNOSTI

Cisco vyriešilo závažný nedostatok CVE-2026-20245 v softvéri Catalyst SD-WAN Manager. Útočníci ho zneužívali niekoľko mesiacov.

Operačný systém Ubiquiti UniFi vykazuje tri chyby CVE-2026-34908, CVE-2026-34909 a CVE-2026-34910, ktoré zneužívajú útočníci a umožňujú neoprávnené zmeny, prístup k súborom a vykonávanie príkazov.

Dify vydala verziu 1.14.2, ktorá opravuje štyri zraniteľnosti v AI platforme vrátane kritických chýb CVE-2026-41947 a CVE-2026-41948. Tieto chyby umožňovali neoverený prístup a únik údajov medzi tenantami vrátane chatov a nahraných súborov.

Langflow, open-source vizuálny framework na vytváranie AI agentov, je terčom útokov v dôsledku CVE-2026-55255 a CVE-2026-33017. Útočníci nasadia malvér a ukradnú prihlasovacie údaje do cloudu.

#CyberSecurity

EN verzia: https://research.checkpoint.com/2026/29th-june-threat-intelligence-report-2/

Ďalšie články

Súvisiace príspevky

Týždenné novinky
14.07.2026

Prvý autonómny ransomvér je tu

🟣 HROZBY AI⚠️ Experti zaznamenali prvý end-to-end ransomvérový útok, ktorý autonómne vykonal veľký jazykový model bez ľudského operátora....

Čítať viac
Týždenné novinky
14.07.2026

CYBERSTORM 2026: AI hackeri, ransomvérové aliancie a útoky, ktoré menia pravidlá hry

👾 Partnerstvo ransomvérového gangu Vect s gangom TeamPCP, zameraným na krádeže prihlasovacích údajov, vyústilo do industrializácie doručovania ransomvéru....

Čítať viac
Týždenné novinky
23.06.2026

Kým si balíš kufre, útočníci balia domény

Check Point Research eviduje sezónny nárast kybernetickej kriminality. V máji 2026 zaregistrovali útočníci 47 318 domén s témou...

Čítať viac