Týždenné novinky

Kybernetická búrka: Univerzity, farmaceutické firmy a kritické zraniteľnosti pod paľbou

Skupina ShinyHunters zaútočila na viac ako sto organizácií prostredníctvom kritickej zraniteľnosti Oracle PeopleSoft, ktorá umožňuje vzdialené spustenie kódu.

Obeťou je aj britská univerzita v Nottinghame, kde skupina ShinyHunters prenikla do systému študentských záznamov. Incident zasiahol približne 454 600 súčasných aj bývalých študentov. Medzi uniknutými údajmi sú kontaktné informácie, čísla pasov a záznamy o platbách školného, ktoré sa následne objavili online.

Spoločnosť Mackay Sugar čelí kybernetickému útoku, ktorý narušil prevádzku a odstavil dva významné cukrovary v štáte Queensland. Firma dočasne zastavila zber cukrovej trstiny aj jej prepravu a zaviedla núdzové opatrenia na udržanie základných operácií.

Dánsky farmaceutický gigant Novo Nordisk oznámil bezpečnostný incident, pri ktorom útočníci získali prístup k interným IT systémom a skopírovali údaje z klinických štúdií. Medzi kompromitovanými informáciami sú identifikátory pacientov, údaje o účasti v štúdiách, obmedzené zdravotné údaje a kontakty zdravotníckych pracovníkov.

Skupiny napojené na Rusko pokračujú v zneužívaní zraniteľnosti WinRAR (CVE-2025-8088) pri útokoch na ukrajinské vojenské a vládne organizácie. Škodlivé archívy po otvorení nasadzujú nástroje na krádež hesiel, cookies, VPN konfigurácií a ďalších citlivých údajov z napadnutých systémov.

🟣  AI HROZBY 

Tím Check Point Research identifikoval kombináciu zraniteľností v open-source platforme LangGraph, určenej na tvorbu AI agentov. Reťazením SQL Injection a chýb bolo možné dosiahnuť vzdialené spustenie kódu. Záplaty už boli vydané.

Bezpečnostní experti upozornili na phishingovú sieť Outsider pôsobiacu z Číny. Prevádzkovateľ využíval na generovanie falošných webových stránok a podporu SMS phishingových kampaní model Gemini. Podľa Googlu bola operácia spojená s viac ako 1,5 miliónom škodlivých URL adresami a tisíckami phishingových webov.

🟣  ZRANITEĽNOSTI A AKTUALIZÁCIE

Check Point Research zaznamenal aktívne útoky zneužívajúce zraniteľnosť CVE-2026-50751 v riešeniach Remote Access VPN a Mobile Access, ktoré využívajú zastaraný protokol IKEv1. Útoky sa začali v máji a ich intenzita vzrástla začiatkom júna. Jeden z prípadov bol spojený s ransomvérovou skupinou Qilin.

Microsoft v rámci júnového Patch Tuesday opravil viac ako 200 zraniteľností vo Windows a Microsoft Defender. Najzávažnejšia (CVSS 9.8) je CVE-2026-45657, ktorá umožňuje šírenie útoku v sieti, aktívne zneužívaná CVE-2026-41091 vedie k úplnému ovládnutiu systému a zraniteľnosť CVE-2026-50507 umožňuje obísť ochranu BitLocker.

Veeam vydal opravu závažnej zraniteľnosti, ktorá umožňuje autentifikovanému používateľovi domény vzdialene spustiť kód na zálohovacom serveri. Riziko sa týka najmä organizácií využívajúcich centralizovanú zálohovaciu infraštruktúru.

#kybernetickabezpecnost #AI

EN verzia: https://research.checkpoint.com/2026/15th-june-threat-intelligence-report/

Ďalšie články

Súvisiace príspevky

Týždenné novinky
14.07.2026

Prvý autonómny ransomvér je tu

🟣 HROZBY AI⚠️ Experti zaznamenali prvý end-to-end ransomvérový útok, ktorý autonómne vykonal veľký jazykový model bez ľudského operátora....

Čítať viac
Týždenné novinky
14.07.2026

CYBERSTORM 2026: AI hackeri, ransomvérové aliancie a útoky, ktoré menia pravidlá hry

👾 Partnerstvo ransomvérového gangu Vect s gangom TeamPCP, zameraným na krádeže prihlasovacích údajov, vyústilo do industrializácie doručovania ransomvéru....

Čítať viac
Týždenné novinky
01.07.2026

AI hackuje AI

BioShocking AI od LayerX dokáže „obohrať“ AI prehliadač a obísť bezpečnostné nastavenia. Testy s ChatGPT Atlas, Perplexity Comet, Claude...

Čítať viac