
TOP ÚTOKY A ÚNIKY
🚗 Japonský car-sharing Times Car oznámil únik približne 𝟲,𝟲 milióna súčasných a bývalých účtov, pričom v prípade 𝟭,𝟲 milióna účtov unikli aj doklady na overenie totožnosti vrátane kópií vodičských preukazov.
⚖️ Súdny zamestnanec v Arizone klikol na škodlivý phishingový odkaz a následne útočníci skopírovali viac ako 150 000 správ Rady pre preskúmanie pestúnskej starostlivosti.
✈️ Juhoafrický poskytovateľ leteckých navigačných služieb sa stal obeťou ransomvérového útoku, ktorý zasiahol prevádzkové technológie meteorologických služieb.
🧾 Útočník zneužil zraniteľnosť na prístup k serverom poľskej online fakturačnej platformy Fakturownia, ktorú používa viac ako 600 000 firiem.
🎯 Gang UAT-11587 sa zameriaval na vládne a verejné organizácie v Ázii. Prostredníctvom cieleného phishingu nasadzoval doposiaľ nezdokumentované zadné vrátka „Antino“.
🎣 Gang TA419 sa vydáva za odborníkov a cez phishingové stránky kradne americkým expertom prihlasovacie údaje do Microsoft 365.
🕵️ Phishingové kampane gangu Star Blizzard sa zameriavali na viac ako 100 organizácií v Spojených štátoch a Spojenom kráľovstve. Útočníci využili novú techniku RedFlick na inštaláciu zadných vrátok CosmicPulse.
🔒 Gang Warlock zneužíval zraniteľnosti SharePoint ToolShell proti verejnému sektoru, telekomunikáciám, štátnej správe a školstvu. Pri jednom prieniku deaktivoval ochranu zariadení a nasadil ransomvér najmenej na 33 hostiteľoch.
🟣 HROZBY AI
🤖 Autonómni AI agenti neznámeho pôvodu sa pri získavaní verejných informácií z webových sídiel vládnych inštitúcií USA a Kanady pokúšali používať základné hackerské techniky.
🤖 V kampani ClickFix sa na šírenie malvéru používali škodlivé GPT modely hostované na ChatGPT. Obete boli presmerované na stránku v Google Sites a prinútené spustiť príkazy.
🤖 Gang JadePuffer využívajúci AI mohol použiť kompromitované prihlasovacie údaje do Azure na automatické mapovanie cloudového prostredia a následné deštrukčné aktivity.
🟣 ZRANITEĽNOSTI A ZÁPLATY
🛡️ Citrix vydal opravy kritických zraniteľností CVE-2026-88771 a CVE-2026-88772 v produktoch NetScaler ADC a Gateway. Útočníci ich zneužili na získanie vzdialeného prístupu, krádež prihlasovacích údajov a prenikanie do interných sietí.
🛡️ Cisco upozornilo na kritickú zraniteľnosť CVE-2026-76504 v Catalyst SD-WAN Manager, ktorá môže vzdialenému útočníkovi umožniť získať prístup administrátora. Oprava zatiaľ nie je dostupná.
🛡️ Apple opravil zraniteľnosť CVE-2026-86950 v knižnici CoreGraphics, ktorá spôsobovala poškodenie pamäte v zariadeniach iPhone, iPad a Mac. Spracovanie škodlivého obrázka alebo súboru PDF mohlo umožniť spustenie ľubovoľného kódu. Apple potvrdil jej zneužitie v cielených útokoch.
🛡️ GitLab vydal opravu kritickej zraniteľnosti CVE-2026-90970 v AI Gateway, ktorá získala hodnotenie CVSS 9,9. Overení používatelia platformy Duo Agent Platform mohli uniknúť zo sandboxu šablón promptov a spúšťať ľubovoľné príkazy na hostiteľskom systéme AI Gateway.
#CyberSecurity #CheckPointResearch #ManažérKybernetickejBezpečnosti #AuditKybernetickej Bezpečnosti #Cyllium