Týždenné novinky

AI hackuje AI

BioShocking AI od LayerX dokáže „obohrať“ AI prehliadač a obísť bezpečnostné nastavenia. Testy s ChatGPT Atlas, Perplexity Comet, Claude v Chrome a ďalšími AI prehliadačmi ukázali, že videohrami inšpirované prompty vylákajú údaje.

🟣 AI HROZBY

EvilTokens, phishing-as-a-service na báze AI, zneužíva overovanie zariadenia kódom na krádež tokenov Microsoft 365. Huntress zaznamenal v roku 2026 nárast phishingu na kódy zariadení o 1 380 %.

V laboratóriu vytvorená falošná AI zručnosť sa šírila reklamou na Instagrame. Cez dodávateľský reťazec zneužila viac ako 26 000 AI agentov. Balík sa spočiatku zdal čistý, no po schválení spustil exfiltráciu údajov.

🟣 PRIHLASOVACIE ÚDAJE SÚ V KURZE

Kampaň FortiBleed menila napadnuté firewally FortiGate na pasívnych zlodejov prihlasovacích údajov v 24 protokoloch. Operácia smerovala na viac ako 430 000 zariadení celosvetovo a uniklo viac ako 110 miliónov prihlasovacích údajov.

Analýza gangu FulcrumSec odhalila, že gang sa zameriava na ukradnuté prihlasovacie údaje, nezaplátané aplikácie a zle nakonfigurované úložisko. Nadmerné oprávnenia zneužíva na pohyb medzi prostrediami, údaje zhromažďuje a exfiltruje legitímnymi nástrojmi.

🟣 POVŠIMNUTIA HODNÉ ÚTOKY

Japonský telekomunikačný operátor KDDI potvrdil narušenie bezpečnosti, ktoré zasiahlo šesť internetových poskytovateľov, pri ktorom unikli e-mailové adresy a heslá 14,22 milióna zákazníkov.

Indický výrobca elektroniky Tata Electronics, dodávateľ pre Apple a Tesla, sa stal obeťou kybernetického útoku. Gang World Leaks tvrdí, že disponuje 630 GB údajov vrátane dokumentov o dodávateľoch a zákazníkoch.

Národná asociácia poisťovacích komisárov potvrdila kybernetický útok. Gang ShinyHunters tvrdí, že sa zmocnil 3,1 TB dát v dôsledku zero-day zraniteľnosti Oracle PeopleSoft.

🟣 THREAT INTELLIGENCE REPORTS

Špionážny malvér StockStay gangu Turla, údajne napojeného na Rusko, sa zameriava na ukrajinskú vládu a obranné organizácie. Malvér sa šíri phishingom.

Čínsky framework DCloud Uni-App prevádzkuje od roku 2022 najmenej 236 493 podvodných domén vrátane falošných kryptobúrz, phishingu cez WhatsApp a hazardu. Ide zrejme o centralizovanú prevádzku z Číny podporujúcu podvody.

🟣 ZÁPLATY A ZRANITEĽNOSTI

Cisco vyriešilo závažný nedostatok CVE-2026-20245 v softvéri Catalyst SD-WAN Manager. Útočníci ho zneužívali niekoľko mesiacov.

Operačný systém Ubiquiti UniFi vykazuje tri chyby CVE-2026-34908, CVE-2026-34909 a CVE-2026-34910, ktoré zneužívajú útočníci a umožňujú neoprávnené zmeny, prístup k súborom a vykonávanie príkazov.

Dify vydala verziu 1.14.2, ktorá opravuje štyri zraniteľnosti v AI platforme vrátane kritických chýb CVE-2026-41947 a CVE-2026-41948. Tieto chyby umožňovali neoverený prístup a únik údajov medzi tenantami vrátane chatov a nahraných súborov.

Langflow, open-source vizuálny framework na vytváranie AI agentov, je terčom útokov v dôsledku CVE-2026-55255 a CVE-2026-33017. Útočníci nasadia malvér a ukradnú prihlasovacie údaje do cloudu.

#CyberSecurity

EN verzia: https://research.checkpoint.com/2026/29th-june-threat-intelligence-report-2/

Ďalšie články

Súvisiace príspevky

Týždenné novinky
26.08.2026

Späť do školy, späť ku kybernetickým útokom

TOP ÚTOKY A ÚNIKY AI HROZBY ZRANITEĽNOSTI A ZÁPLATY #CyberSecurity #AI #CheckPointResearch #ManažerKybernetickejBezpecnosti #AuditKybernetickejBezpecnosti #Cyllium

Čítať viac
Týždenné novinky
18.08.2026

AI v rukách štátnych hackerov

* V júli 2026 smerovalo na jednu organizáciu priemerne 2 336 kyberútokov týždenne, čo znamená medziročný rast 16...

Čítať viac
Týždenné novinky
11.08.2026

Letná búrka v kybernetickej bezpečnosti

TOP ÚTOKY A ÚNIKY 🪙 Útočníci zneužili zraniteľnosť firmvéru Coldcard. Z tisícok adries ukradli najmenej 1 367 bitcoinov...

Čítať viac