
Ransomvér Spirals prešiel za 24 hodín od prvotného prístupu k zašifrovaniu siete juhoázijskej IT firmy. Použil IIS web shell, WMI a PsExec, vypínal ochranu a poškodil zálohy.
Gang Cylindrical Canine bol prepojený s kompromitáciou portálu DigiCert. Ukradnuté certifikáty na podpisovanie kódu využíval pri útokoch na finančné tímy v Ázii a Tichomorí.
Únik dát v spoločnosti Ernst & Young spôsobila kompromitovaná platforma IT podpory tretej strany. Tikety mohli obsahovať klientské dokumenty, daňové údaje a interné informácie.
Balík Jscrambler bol kompromitovaný v dodávateľskom reťazci a šíril malvér kradnúci vývojárske prihlasovacie údaje do cloudu, prehliadačov a messagingových služieb.
Fairlife, dcérska spoločnosť Coca-Coly v USA, potvrdila ransomvérový útok, pri ktorom útočníci získali prístup k systémom podporujúcim výrobu. Exfiltrácia dát zatiaľ nebola potvrdená.
Nihon Kotsu, najväčší prevádzkovateľ taxislužieb v Japonsku, po neoprávnenom prístupe do internej siete zaznamenal malvérový útok. Spoločnosť vypla zasiahnuté systémy, čo spôsobilo výpadky dispečingu, telefonických služieb, objednávok, rezervácií a prenájmu áut. Krádež klientskych ani firemných údajov nebola potvrdená.
🟣 AI HROZBY
Kampaň napojená na Čínu využívala Claude Code a DeepSeek na automatizáciu útokov proti vládnym a finančným organizáciám v Thajsku, Afganistane a na Taiwane.
Grok Build od xAI mohol nahrávať celé Git repozitáre vrátane histórie commitov, čo mohlo viesť k odhaleniu API kľúčov, prihlasovacích údajov a zdrojového kódu.
Nedostatky v rozšírení Claude for Chrome umožňovali škodlivým rozšíreniam vydávať sa za Claude a potenciálne získať prístup k údajom v službách Gmail, Google Drive či GitHub. Anthropic vydal opravy, výskumníci však upozornili, že ich bolo možné obísť.
🟣 ZRANITEĽNOSTI A ZÁPLATY
Microsoft v júlovom Patch Tuesday opravil rekordných 622 zraniteľností. Aktívne zneužívané boli CVE-2026-56164 v SharePoint Serveri a CVE-2026-56155 v ADFS.
WordPress vydal núdzové opravy dvojice zraniteľností CVE-2026-63030 a CVE-2026-60137, súhrnne označovaných ako wp2shell. Chyby umožňovali neautentifikované vzdialené vykonanie kódu a prevzatie webu vo verziách 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
SonicWall vydal hotfix pre CVE-2026-15409 a CVE-2026-15410 v bránach radu SMA 1000 Series. Chyby umožňovali vykonávanie príkazov a boli spájané s ransomvérom Inc.
🟣 THREAT INTELLIGENCE REPORTS
Správa AI Security 2026 uvádza, že AI sa mení na aktívny útočný nástroj. Pribúdajú prompt injection útoky, syntetické identity aj prípady kompromitácie firemných dát.
Gang ShinyHunters zneužíval OAuth schvaľovanie a hlasový phishing na prístup k Salesforce prostrediam cez schválené API a chybné integrácie.
#CyberSecurity