
🟣 TOP ÚTOKY A ÚNIKY
Stadler Rail odmietol zaplatiť výkupné 12,3 milióna dolárov po krádeži technických dokumentov dodávateľa. Útočníci získali prístup prostredníctvom platformy tretej strany na zdieľanie súborov. Incident neovplyvnil systémy ani výrobu spoločnosti.
Dodávateľ mrazených potravín Nichirei sa z veľkej časti zotavil z ransomvérového útoku, ktorý ovplyvnil aj dodávky pre KFC Japan. K útoku sa prihlásil gang RansomHouse, ktorý zverejnil časť odcudzených dát.
Austrálsky dodávateľ energií Origin Energy potvrdil neoprávnený prístup k zákazníckym údajom. Útočníci údajne získali približne dva milióny záznamov a vyhrážali sa ich zverejnením.
Kybernetický útok vyradil na takmer týždeň interné systémy rumunského katastra, čo zastavilo transakcie s nehnuteľnosťami. Základné katastrálne údaje podľa úradu neboli ohrozené.
Najčastejšie zneužívanou značkou pri phishingových útokoch bol v 2. štvrťroku 2026 Microsoft, nasledovali LinkedIn, Google, Apple a Amazon. Do prvej desiatky sa dostal aj ChatGPT, keďže útočníci čoraz viac zneužívajú dôveru používateľov v AI platformy.
Americké federálne agentúry varujú pred iránskymi útočníkmi, ktorí sa zameriavajú na riadiace jednotky vodárenských a energetických zariadení dostupné prostredníctvom internetu. Manipulujú s ich logikou, falšujú údaje zobrazované operátorom a deaktivujú alarmy, čím ohrozujú kritickú infraštruktúru.
Ruská špionážna kampaň zneužíva zraniteľnosť CVE-2025-66376 na serveroch Zimbra vo vládnych a finančných inštitúciách. Phishingové e-maily bez potreby kliknutia kradnú prihlasovacie údaje, kódy dvojfaktorovej autentifikácie, e-mailové archívy aj históriu vyhľadávania.
🟣 AI HROZBY
Počas interného testovania kybernetických schopností modelov OpenAI AI agent zneužil zero-day zraniteľnosť, získal prístup na internet a kompromitoval časť infraštruktúry Hugging Face. Incident upozornil na nové bezpečnostné riziká spojené s pokročilými AI agentmi.
Útočník vystupujúci pod menom Trim propaguje AI platformu na penetračné testovanie, ktorá automatizuje prieskum, overovanie a identifikáciu zraniteľností, čím skracuje čas potrebný na prípravu útokov.
Kompromitovaný server WebDAV odhalil kampaň využívajúcu generatívnu AI. Obsahoval viac než 1 000 artefaktov vrátane phishingových návnad, dropperov, testovacích poznámok a nástrojov na sledovanie obetí.
🟣 ZRANITEĽNOSTI A ZÁPLATY
Check Point opravil chybu CVE-2026-16232, ktorá umožňovala obísť autentifikáciu v SmartConsole a získať administrátorský prístup k manažment serverom. Pre dotknuté verzie sú dostupné hotfixy.
Oracle vydal kritickú aktualizáciu riešiacu 1 449 zraniteľností. Opravuje aj vzdialene zneužiteľné chyby bez autentifikácie v Oracle Database Server, SQL Developer a TimesTen In-Memory Database.
Microsoft odstránil kritickú zraniteľnosť CVE-2026-50522 v lokálnom SharePoint Serveri, ktorá umožňuje vzdialené spustenie kódu a trvalé prevzatie servera. Zraniteľnosť je aktívne zneužívaná.
#CyberSecurity #ThreatIntelligence #CyberThreats
EN verzia: https://research.checkpoint.com/2026/27th-july-threat-intelligence-report/