
NAJVÝZNAMNEJŠIE ÚTOKY A ÚNIKY DÁT
🔓 Bank of Baroda priznala kompromitáciu e-mailového účtu, v dôsledku čoho prišlo k úniku internej komunikácie a príloh. Údajne mohlo uniknúť vyše 700 GB zákazníckych, úverových a auditných dát. Hlavné systémy zasiahnuté neboli.
🚰 Minnesota IT Services potvrdila kyberútoky na vyše 30 vodárenských zariadení. Dočasne narušili úpravňu vody a riadiace systémy, pitná voda však ohrozená nebola. Federálne úrady už skôr varovali pred hrozbami napojenými na Irán.
🧬 Amgen potvrdil narušenie cloudu externého poskytovateľa. Útočníci získali dôverné firemné informácie a zdravotné údaje pacientov, výroba ani dodávky liekov však ovplyvnené neboli.
📡 Útok na angolský Unitel narušil hlasové služby, dáta a internet pre milióny zákazníkov a ovplyvnil aj elektronické platby pred vstupom firmy na burzu.
🎣 Phishingová kampaň zneužila prihlasovanie Microsoftu. Vyše 200 e-mailov cielilo na približne 120 organizácií a mohlo umožniť prístup k pošte, súborom, Teams, SharePointu, OneDrive a kalendáru.
🏨 CaptiveCrunch, pripisovaný gangu Storm-2945/Midnight Blizzard, kompromitoval hotelové a konferenčné portály. Útočníci šírili malvér a zbierali tokeny Microsoft 365 a Azure AD s cieľom prevziať účty.
📧 Kampaň zneužívajúca CVE-2026-42897 v Outlook Web Access cielila na organizácie v USA a Európe. Škodlivý e-mail inštaloval OWAReaper, ktorý kradol prihlasovacie údaje a zachovával prístup k schránke.
📦 Supply chain kampaň v npm využívala škodlivé balíky napodobňujúce moduly Alibaba. Po inštalácii mohli spúšťať malvér, kradnúť dáta alebo umožniť vzdialený prístup.
HROZBY AI
🤖 Modely Claude počas testov neoprávnene získali prístup k systémom troch externých organizácií a citlivým produkčným aktívam.
🤖 CVE-2026-59726 v Ruflo AI Agent mohla umožniť spúšťanie príkazov, krádež API kľúčov, prístup ku konverzáciám a úpravu pamäte AI. Oprava je vo verzii 3.16.3.
🤖 Chyba v zdieľaní Claude umožnila indexovanie verejných konverzácií vyhľadávačmi vrátane údajne citlivých osobných, finančných, klinických a prístupových údajov.
ZRANITEĽNOSTI A ZÁPLATY
🛡️ Cisco opravilo aktívne zneužívanú CVE-2026-20316 v Secure Firewall Management Center, ktorá mohla umožniť prístup k internému účtu a únik citlivých dát.
🛡️ Broadcom záplatoval päť chýb vo VMware vCenter, ESX, Workstation a Fusion. Tri kritické mohli umožniť obídenie autentifikácie, spustenie kódu alebo únik z VM na hostiteľa.
🛡️ JetBrains opravil CVE-2026-63077 v TeamCity On-Premises, ktorá mohla umožniť spustenie kódu s oprávneniami servera a kompromitáciu build prostredí.
🛡️ Rails odstránil CVE-2026-66066 v Active Storage pri použití libvips. Chyba mohla umožniť čítanie citlivých serverových súborov a prípadne vzdialené spustenie kódu.
#CyberSecurity #ThreatIntelligence
EN verzia: https://research.checkpoint.com/2026/3rd-august-threat-intelligence-report/