
🛫 Pri kybernetickom útoku na Manchester Airports Group unikli osobné údaje približne 8,7 milióna zákazníkov troch letísk – vrátane kontaktných údajov, ŠPZ a informácií získaných pri registrácii na parkovanie, do letiskových salónikov, na zrýchlený priechod a Wi-Fi.
🔍 Americký ATF potvrdil útok na počítač s informáciami o vyšetrovaných osobách. K útoku sa prihlásil ransomvérový gang Qilin.
🏥 Kyberútok na Boston Scientific spôsobil výpadky siete a narušil chod interných systémov a aplikácií na spracovanie objednávok a expedíciu.
🗄️ McKesson zverejnil informáciu o úniku údajov. Na prístup k Salesforce a Snowflake využil gang ShinyHunters vishing a odcudzil približne 1 TB údajov, čo predstavuje odhadom 284 miliónov záznamov o pacientoch.
🎣 Rozsiahla phishingová kampaň ponúkala možnosť odpustenia dlhu. Útočila na vyše 9 000 organizácií a rozposlala približne 24 700 e-mailov.
🏛️ Americké úrady oznámili narušenie prevádzky platforiem QScan a QTRouter v správe gangu QTFY. Používali sa pri útokoch na kritickú infraštruktúru a vládne siete v USA.
🕵️ Na Irán napojený gang Nimbus Manticore, orientujúci sa na Blízky východ a Európu, využíva pri svojich útokoch SSH tuneling a backdoor v C++.
☢️ Čínsky útočník zneužíva známe zraniteľnosti v ownCloud a WordPress na kompromitovanie filipínskych organizácií, ako je agentúra pre jadrový výskum. Útočníci získali záznamy súvisiace s reaktormi.
🟣 HROZBY AI
⚠️ Cryptographic Context Injection ukrýva škodlivé inštrukcie v šifrovanom obsahu a obchádza ochranné mechanizmy AI asistentov. Počas testovania Grok sprístupnil údaje z používateľských konverzácií a Gemini generoval obsah, ktorý mal byť blokovaný.
⚠️ Prompt injection v Amazon Kiro by umožnila manipulovať s agentom a odosielať citlivé lokálne informácie. Amazon problém vyriešil vo verzii 0.8.140.
⚠️ Phishing-as-a-service platforma AnonyMousKIT cieli na majiteľov odcudzených iPhonov. Cez e-maily, SMS, WhatsApp a hovory generované AI kradne Apple ID, prístupové a 2FA kódy. Útočníkom tak pomáha odstrániť Activation Lock a získať prístup k účtom.
🟣 ZRANITEĽNOSTI A OPRAVY
🔩 PaperCut vydal núdzové opravy dvoch zraniteľností v PaperCut NG a MF. Ich kombináciou môžu útočníci dosiahnuť vzdialené spustenie kódu bez autentifikácie.
🔩 Ubiquiti opravil 21 kritických a závažných zraniteľností ovplyvňujúcich UniFi Protect, Network, Access, Talk, UniFi OS a ďalšie produkty. Viaceré zraniteľnosti mali CVSS 10,0 a ich zneužitie by poskytlo útočníkom administrátorské oprávnenia.
🔩 Vercel vyriešil dve kritické zraniteľnosti ovplyvňujúce Next.js. Obe môžu viesť k vzdialenému spusteniu kódu bez autentifikácie. Opravy sú súčasťou verzií Next.js 15.5.24 a 16.3.3.
🔩 ServiceNow vyriešil tri kritické zraniteľnosti vo svojej AI Platform (CVE-2026-18885, CVE-2026-18886 a CVE-2026-74820, CVSS 10,0). Neautentifikovaným útočníkom umožňujú spustiť kód, eskalovať oprávnenia alebo pristupovať k údajom inštancie a meniť ich.
#CyberSecurity #AISecurity #CyberThreats #CheckPointResearch #ManzerKybernetickejBezpecnosti #AuditKybernetickejBezpecnosti #Cyllium