BioShocking AI od LayerX dokáže „obohrať“ AI prehliadač a obísť bezpečnostné nastavenia. Testy s ChatGPT Atlas, Perplexity Comet, Claude v Chrome a ďalšími AI prehliadačmi ukázali, že videohrami inšpirované prompty vylákajú údaje.
🟣 AI HROZBY
EvilTokens, phishing-as-a-service na báze AI, zneužíva overovanie zariadenia kódom na krádež tokenov Microsoft 365. Huntress zaznamenal v roku 2026 nárast phishingu na kódy zariadení o 1 380 %.
V laboratóriu vytvorená falošná AI zručnosť sa šírila reklamou na Instagrame. Cez dodávateľský reťazec zneužila viac ako 26 000 AI agentov. Balík sa spočiatku zdal čistý, no po schválení spustil exfiltráciu údajov.
🟣 PRIHLASOVACIE ÚDAJE SÚ V KURZE
Kampaň FortiBleed menila napadnuté firewally FortiGate na pasívnych zlodejov prihlasovacích údajov v 24 protokoloch. Operácia smerovala na viac ako 430 000 zariadení celosvetovo a uniklo viac ako 110 miliónov prihlasovacích údajov.
Analýza gangu FulcrumSec odhalila, že gang sa zameriava na ukradnuté prihlasovacie údaje, nezaplátané aplikácie a zle nakonfigurované úložisko. Nadmerné oprávnenia zneužíva na pohyb medzi prostrediami, údaje zhromažďuje a exfiltruje legitímnymi nástrojmi.
🟣 POVŠIMNUTIA HODNÉ ÚTOKY
Japonský telekomunikačný operátor KDDI potvrdil narušenie bezpečnosti, ktoré zasiahlo šesť internetových poskytovateľov, pri ktorom unikli e-mailové adresy a heslá 14,22 milióna zákazníkov.
Indický výrobca elektroniky Tata Electronics, dodávateľ pre Apple a Tesla, sa stal obeťou kybernetického útoku. Gang World Leaks tvrdí, že disponuje 630 GB údajov vrátane dokumentov o dodávateľoch a zákazníkoch.
Národná asociácia poisťovacích komisárov potvrdila kybernetický útok. Gang ShinyHunters tvrdí, že sa zmocnil 3,1 TB dát v dôsledku zero-day zraniteľnosti Oracle PeopleSoft.
🟣 THREAT INTELLIGENCE REPORTS
Špionážny malvér StockStay gangu Turla, údajne napojeného na Rusko, sa zameriava na ukrajinskú vládu a obranné organizácie. Malvér sa šíri phishingom.
Čínsky framework DCloud Uni-App prevádzkuje od roku 2022 najmenej 236 493 podvodných domén vrátane falošných kryptobúrz, phishingu cez WhatsApp a hazardu. Ide zrejme o centralizovanú prevádzku z Číny podporujúcu podvody.
🟣 ZÁPLATY A ZRANITEĽNOSTI
Cisco vyriešilo závažný nedostatok CVE-2026-20245 v softvéri Catalyst SD-WAN Manager. Útočníci ho zneužívali niekoľko mesiacov.
Operačný systém Ubiquiti UniFi vykazuje tri chyby CVE-2026-34908, CVE-2026-34909 a CVE-2026-34910, ktoré zneužívajú útočníci a umožňujú neoprávnené zmeny, prístup k súborom a vykonávanie príkazov.
Dify vydala verziu 1.14.2, ktorá opravuje štyri zraniteľnosti v AI platforme vrátane kritických chýb CVE-2026-41947 a CVE-2026-41948. Tieto chyby umožňovali neoverený prístup a únik údajov medzi tenantami vrátane chatov a nahraných súborov.
Langflow, open-source vizuálny framework na vytváranie AI agentov, je terčom útokov v dôsledku CVE-2026-55255 a CVE-2026-33017. Útočníci nasadia malvér a ukradnú prihlasovacie údaje do cloudu.
#CyberSecurity
EN verzia: https://research.checkpoint.com/2026/29th-june-threat-intelligence-report-2/