Týždenné novinky

Miliónové výkupné, úniky dát a AI hrozby

🟣  TOP ÚTOKY A ÚNIKY

Stadler Rail odmietol zaplatiť výkupné 12,3 milióna dolárov po krádeži technických dokumentov dodávateľa. Útočníci získali prístup prostredníctvom platformy tretej strany na zdieľanie súborov. Incident neovplyvnil systémy ani výrobu spoločnosti.

Dodávateľ mrazených potravín Nichirei sa z veľkej časti zotavil z ransomvérového útoku, ktorý ovplyvnil aj dodávky pre KFC Japan. K útoku sa prihlásil gang RansomHouse, ktorý zverejnil časť odcudzených dát.

Austrálsky dodávateľ energií Origin Energy potvrdil neoprávnený prístup k zákazníckym údajom. Útočníci údajne získali približne dva milióny záznamov a vyhrážali sa ich zverejnením.

Kybernetický útok vyradil na takmer týždeň interné systémy rumunského katastra, čo zastavilo transakcie s nehnuteľnosťami. Základné katastrálne údaje podľa úradu neboli ohrozené.

Najčastejšie zneužívanou značkou pri phishingových útokoch bol v 2. štvrťroku 2026 Microsoft, nasledovali LinkedIn, Google, Apple a Amazon. Do prvej desiatky sa dostal aj ChatGPT, keďže útočníci čoraz viac zneužívajú dôveru používateľov v AI platformy.

Americké federálne agentúry varujú pred iránskymi útočníkmi, ktorí sa zameriavajú na riadiace jednotky vodárenských a energetických zariadení dostupné prostredníctvom internetu. Manipulujú s ich logikou, falšujú údaje zobrazované operátorom a deaktivujú alarmy, čím ohrozujú kritickú infraštruktúru.

Ruská špionážna kampaň zneužíva zraniteľnosť CVE-2025-66376 na serveroch Zimbra vo vládnych a finančných inštitúciách. Phishingové e-maily bez potreby kliknutia kradnú prihlasovacie údaje, kódy dvojfaktorovej autentifikácie, e-mailové archívy aj históriu vyhľadávania.

🟣  AI HROZBY

Počas interného testovania kybernetických schopností modelov OpenAI AI agent zneužil zero-day zraniteľnosť, získal prístup na internet a kompromitoval časť infraštruktúry Hugging Face. Incident upozornil na nové bezpečnostné riziká spojené s pokročilými AI agentmi.

Útočník vystupujúci pod menom Trim propaguje AI platformu na penetračné testovanie, ktorá automatizuje prieskum, overovanie a identifikáciu zraniteľností, čím skracuje čas potrebný na prípravu útokov.

Kompromitovaný server WebDAV odhalil kampaň využívajúcu generatívnu AI. Obsahoval viac než 1 000 artefaktov vrátane phishingových návnad, dropperov, testovacích poznámok a nástrojov na sledovanie obetí.

🟣  ZRANITEĽNOSTI A ZÁPLATY

Check Point opravil chybu CVE-2026-16232, ktorá umožňovala obísť autentifikáciu v SmartConsole a získať administrátorský prístup k manažment serverom. Pre dotknuté verzie sú dostupné hotfixy.

Oracle vydal kritickú aktualizáciu riešiacu 1 449 zraniteľností. Opravuje aj vzdialene zneužiteľné chyby bez autentifikácie v Oracle Database Server, SQL Developer a TimesTen In-Memory Database.

Microsoft odstránil kritickú zraniteľnosť CVE-2026-50522 v lokálnom SharePoint Serveri, ktorá umožňuje vzdialené spustenie kódu a trvalé prevzatie servera. Zraniteľnosť je aktívne zneužívaná.

#CyberSecurity #ThreatIntelligence #CyberThreats

EN verzia: https://research.checkpoint.com/2026/27th-july-threat-intelligence-report/

Ďalšie články

Súvisiace príspevky

Týždenné novinky
04.08.2026

Kyberpriestor v plameňoch

NAJVÝZNAMNEJŠIE ÚTOKY A ÚNIKY DÁT 🔓 Bank of Baroda priznala kompromitáciu e-mailového účtu, v dôsledku čoho prišlo k...

Čítať viac
Týždenné novinky
23.07.2026

Len 24 hodín

Ransomvér Spirals prešiel za 24 hodín od prvotného prístupu k zašifrovaniu siete juhoázijskej IT firmy. Použil IIS web...

Čítať viac
Týždenné novinky
14.07.2026

Prvý autonómny ransomvér je tu

🟣 HROZBY AI⚠️ Experti zaznamenali prvý end-to-end ransomvérový útok, ktorý autonómne vykonal veľký jazykový model bez ľudského operátora....

Čítať viac