Týždenné novinky

Kybernetické hrozby po prázdninách: útoky na letiská, zdravotníctvo, AI a kritické systémy

🛫 Pri kybernetickom útoku na Manchester Airports Group unikli osobné údaje približne 8,7 milióna zákazníkov troch letísk – vrátane kontaktných údajov, ŠPZ a informácií získaných pri registrácii na parkovanie, do letiskových salónikov, na zrýchlený priechod a Wi-Fi.

🔍 Americký ATF potvrdil útok na počítač s informáciami o vyšetrovaných osobách. K útoku sa prihlásil ransomvérový gang Qilin.

🏥 Kyberútok na Boston Scientific spôsobil výpadky siete a narušil chod interných systémov a aplikácií na spracovanie objednávok a expedíciu.

🗄️ McKesson zverejnil informáciu o úniku údajov. Na prístup k Salesforce a Snowflake využil gang ShinyHunters vishing a odcudzil približne 1 TB údajov, čo predstavuje odhadom 284 miliónov záznamov o pacientoch.

🎣 Rozsiahla phishingová kampaň ponúkala možnosť odpustenia dlhu. Útočila na vyše 9 000 organizácií a rozposlala približne 24 700 e-mailov.

🏛️ Americké úrady oznámili narušenie prevádzky platforiem QScan a QTRouter v správe gangu QTFY. Používali sa pri útokoch na kritickú infraštruktúru a vládne siete v USA.

🕵️ Na Irán napojený gang Nimbus Manticore, orientujúci sa na Blízky východ a Európu, využíva pri svojich útokoch SSH tuneling a backdoor v C++.

☢️ Čínsky útočník zneužíva známe zraniteľnosti v ownCloud a WordPress na kompromitovanie filipínskych organizácií, ako je agentúra pre jadrový výskum. Útočníci získali záznamy súvisiace s reaktormi.

🟣 HROZBY AI

⚠️ Cryptographic Context Injection ukrýva škodlivé inštrukcie v šifrovanom obsahu a obchádza ochranné mechanizmy AI asistentov. Počas testovania Grok sprístupnil údaje z používateľských konverzácií a Gemini generoval obsah, ktorý mal byť blokovaný.

⚠️ Prompt injection v Amazon Kiro by umožnila manipulovať s agentom a odosielať citlivé lokálne informácie. Amazon problém vyriešil vo verzii 0.8.140.

⚠️ Phishing-as-a-service platforma AnonyMousKIT cieli na majiteľov odcudzených iPhonov. Cez e-maily, SMS, WhatsApp a hovory generované AI kradne Apple ID, prístupové a 2FA kódy. Útočníkom tak pomáha odstrániť Activation Lock a získať prístup k účtom.

🟣 ZRANITEĽNOSTI A OPRAVY

🔩 PaperCut vydal núdzové opravy dvoch zraniteľností v PaperCut NG a MF. Ich kombináciou môžu útočníci dosiahnuť vzdialené spustenie kódu bez autentifikácie.

🔩 Ubiquiti opravil 21 kritických a závažných zraniteľností ovplyvňujúcich UniFi Protect, Network, Access, Talk, UniFi OS a ďalšie produkty. Viaceré zraniteľnosti mali CVSS 10,0 a ich zneužitie by poskytlo útočníkom administrátorské oprávnenia.

🔩 Vercel vyriešil dve kritické zraniteľnosti ovplyvňujúce Next.js. Obe môžu viesť k vzdialenému spusteniu kódu bez autentifikácie. Opravy sú súčasťou verzií Next.js 15.5.24 a 16.3.3.

🔩 ServiceNow vyriešil tri kritické zraniteľnosti vo svojej AI Platform (CVE-2026-18885, CVE-2026-18886 a CVE-2026-74820, CVSS 10,0). Neautentifikovaným útočníkom umožňujú spustiť kód, eskalovať oprávnenia alebo pristupovať k údajom inštancie a meniť ich.

#CyberSecurity #AISecurity #CyberThreats #CheckPointResearch #ManzerKybernetickejBezpecnosti #AuditKybernetickejBezpecnosti #Cyllium

Ďalšie články

Súvisiace príspevky

Týždenné novinky
26.08.2026

Späť do školy, späť ku kybernetickým útokom

TOP ÚTOKY A ÚNIKY AI HROZBY ZRANITEĽNOSTI A ZÁPLATY #CyberSecurity #AI #CheckPointResearch #ManažerKybernetickejBezpecnosti #AuditKybernetickejBezpecnosti #Cyllium

Čítať viac
Týždenné novinky
18.08.2026

AI v rukách štátnych hackerov

* V júli 2026 smerovalo na jednu organizáciu priemerne 2 336 kyberútokov týždenne, čo znamená medziročný rast 16...

Čítať viac
Týždenné novinky
11.08.2026

Letná búrka v kybernetickej bezpečnosti

TOP ÚTOKY A ÚNIKY 🪙 Útočníci zneužili zraniteľnosť firmvéru Coldcard. Z tisícok adries ukradli najmenej 1 367 bitcoinov...

Čítať viac