Skupina ShinyHunters zaútočila na viac ako sto organizácií prostredníctvom kritickej zraniteľnosti Oracle PeopleSoft, ktorá umožňuje vzdialené spustenie kódu.
Obeťou je aj britská univerzita v Nottinghame, kde skupina ShinyHunters prenikla do systému študentských záznamov. Incident zasiahol približne 454 600 súčasných aj bývalých študentov. Medzi uniknutými údajmi sú kontaktné informácie, čísla pasov a záznamy o platbách školného, ktoré sa následne objavili online.
Spoločnosť Mackay Sugar čelí kybernetickému útoku, ktorý narušil prevádzku a odstavil dva významné cukrovary v štáte Queensland. Firma dočasne zastavila zber cukrovej trstiny aj jej prepravu a zaviedla núdzové opatrenia na udržanie základných operácií.
Dánsky farmaceutický gigant Novo Nordisk oznámil bezpečnostný incident, pri ktorom útočníci získali prístup k interným IT systémom a skopírovali údaje z klinických štúdií. Medzi kompromitovanými informáciami sú identifikátory pacientov, údaje o účasti v štúdiách, obmedzené zdravotné údaje a kontakty zdravotníckych pracovníkov.
Skupiny napojené na Rusko pokračujú v zneužívaní zraniteľnosti WinRAR (CVE-2025-8088) pri útokoch na ukrajinské vojenské a vládne organizácie. Škodlivé archívy po otvorení nasadzujú nástroje na krádež hesiel, cookies, VPN konfigurácií a ďalších citlivých údajov z napadnutých systémov.
🟣 AI HROZBY
Tím Check Point Research identifikoval kombináciu zraniteľností v open-source platforme LangGraph, určenej na tvorbu AI agentov. Reťazením SQL Injection a chýb bolo možné dosiahnuť vzdialené spustenie kódu. Záplaty už boli vydané.
Bezpečnostní experti upozornili na phishingovú sieť Outsider pôsobiacu z Číny. Prevádzkovateľ využíval na generovanie falošných webových stránok a podporu SMS phishingových kampaní model Gemini. Podľa Googlu bola operácia spojená s viac ako 1,5 miliónom škodlivých URL adresami a tisíckami phishingových webov.
🟣 ZRANITEĽNOSTI A AKTUALIZÁCIE
Check Point Research zaznamenal aktívne útoky zneužívajúce zraniteľnosť CVE-2026-50751 v riešeniach Remote Access VPN a Mobile Access, ktoré využívajú zastaraný protokol IKEv1. Útoky sa začali v máji a ich intenzita vzrástla začiatkom júna. Jeden z prípadov bol spojený s ransomvérovou skupinou Qilin.
Microsoft v rámci júnového Patch Tuesday opravil viac ako 200 zraniteľností vo Windows a Microsoft Defender. Najzávažnejšia (CVSS 9.8) je CVE-2026-45657, ktorá umožňuje šírenie útoku v sieti, aktívne zneužívaná CVE-2026-41091 vedie k úplnému ovládnutiu systému a zraniteľnosť CVE-2026-50507 umožňuje obísť ochranu BitLocker.
Veeam vydal opravu závažnej zraniteľnosti, ktorá umožňuje autentifikovanému používateľovi domény vzdialene spustiť kód na zálohovacom serveri. Riziko sa týka najmä organizácií využívajúcich centralizovanú zálohovaciu infraštruktúru.
#kybernetickabezpecnost #AI
EN verzia: https://research.checkpoint.com/2026/15th-june-threat-intelligence-report/