Týždenné novinky

Kyberpriestor v plameňoch

NAJVÝZNAMNEJŠIE ÚTOKY A ÚNIKY DÁT

🔓 Bank of Baroda priznala kompromitáciu e-mailového účtu, v dôsledku čoho prišlo k úniku internej komunikácie a príloh. Údajne mohlo uniknúť vyše 700 GB zákazníckych, úverových a auditných dát. Hlavné systémy zasiahnuté neboli.

🚰 Minnesota IT Services potvrdila kyberútoky na vyše 30 vodárenských zariadení. Dočasne narušili úpravňu vody a riadiace systémy, pitná voda však ohrozená nebola. Federálne úrady už skôr varovali pred hrozbami napojenými na Irán.

🧬 Amgen potvrdil narušenie cloudu externého poskytovateľa. Útočníci získali dôverné firemné informácie a zdravotné údaje pacientov, výroba ani dodávky liekov však ovplyvnené neboli.

📡 Útok na angolský Unitel narušil hlasové služby, dáta a internet pre milióny zákazníkov a ovplyvnil aj elektronické platby pred vstupom firmy na burzu.

🎣 Phishingová kampaň zneužila prihlasovanie Microsoftu. Vyše 200 e-mailov cielilo na približne 120 organizácií a mohlo umožniť prístup k pošte, súborom, Teams, SharePointu, OneDrive a kalendáru.

🏨 CaptiveCrunch, pripisovaný gangu Storm-2945/Midnight Blizzard, kompromitoval hotelové a konferenčné portály. Útočníci šírili malvér a zbierali tokeny Microsoft 365 a Azure AD s cieľom prevziať účty.

📧 Kampaň zneužívajúca CVE-2026-42897 v Outlook Web Access cielila na organizácie v USA a Európe. Škodlivý e-mail inštaloval OWAReaper, ktorý kradol prihlasovacie údaje a zachovával prístup k schránke.

📦 Supply chain kampaň v npm využívala škodlivé balíky napodobňujúce moduly Alibaba. Po inštalácii mohli spúšťať malvér, kradnúť dáta alebo umožniť vzdialený prístup.

HROZBY AI

🤖 Modely Claude počas testov neoprávnene získali prístup k systémom troch externých organizácií a citlivým produkčným aktívam.

🤖 CVE-2026-59726 v Ruflo AI Agent mohla umožniť spúšťanie príkazov, krádež API kľúčov, prístup ku konverzáciám a úpravu pamäte AI. Oprava je vo verzii 3.16.3.

🤖 Chyba v zdieľaní Claude umožnila indexovanie verejných konverzácií vyhľadávačmi vrátane údajne citlivých osobných, finančných, klinických a prístupových údajov.

ZRANITEĽNOSTI A ZÁPLATY

🛡️ Cisco opravilo aktívne zneužívanú CVE-2026-20316 v Secure Firewall Management Center, ktorá mohla umožniť prístup k internému účtu a únik citlivých dát.

🛡️ Broadcom záplatoval päť chýb vo VMware vCenter, ESX, Workstation a Fusion. Tri kritické mohli umožniť obídenie autentifikácie, spustenie kódu alebo únik z VM na hostiteľa.

🛡️ JetBrains opravil CVE-2026-63077 v TeamCity On-Premises, ktorá mohla umožniť spustenie kódu s oprávneniami servera a kompromitáciu build prostredí.

🛡️ Rails odstránil CVE-2026-66066 v Active Storage pri použití libvips. Chyba mohla umožniť čítanie citlivých serverových súborov a prípadne vzdialené spustenie kódu.

#CyberSecurity #ThreatIntelligence

EN verzia: https://research.checkpoint.com/2026/3rd-august-threat-intelligence-report/

Ďalšie články

Súvisiace príspevky

Týždenné novinky
29.07.2026

Miliónové výkupné, úniky dát a AI hrozby

🟣  TOP ÚTOKY A ÚNIKY Stadler Rail odmietol zaplatiť výkupné 12,3 milióna dolárov po krádeži technických dokumentov dodávateľa....

Čítať viac
Týždenné novinky
23.07.2026

Len 24 hodín

Ransomvér Spirals prešiel za 24 hodín od prvotného prístupu k zašifrovaniu siete juhoázijskej IT firmy. Použil IIS web...

Čítať viac
Týždenné novinky
14.07.2026

Prvý autonómny ransomvér je tu

🟣 HROZBY AI⚠️ Experti zaznamenali prvý end-to-end ransomvérový útok, ktorý autonómne vykonal veľký jazykový model bez ľudského operátora....

Čítať viac