Týždenné novinky

Od Gemini po ransomvér: Ako AI rozširuje útočný arzenál

AI HROZBY

⚠️ Check Point upozorňuje na bezpečnostné riziko AI v súvislosti so zneužitím podporného Meta AI chatbotu na zabavenie účtov na Instagrame. Ak udelíte AI agentovi oprávnenie na zmenu účtu alebo na schvaľovanie požiadaviek bez kontroly identity, riskujete neoprávnený prístup.

⚠️ Technika prompt injection dokázala prostredníctvom prichádzajúcich správ zmanipulovať hlasového asistenta Gemini od Googlu. Útok skryl autorizačné výzvy a povolil ovládanie zariadenia, automatické pripojenie sa k videohovorom cez Zoom a memory poisoning naprieč zariadeniami. Po odhalení zraniteľnosti Google nasadil aktualizácie.

⚠️ V laboratórnom prostredí sa podarilo vedcom popísať, ako obísť EDR a za podpory AI automatizovať vývoj a testovanie malvéru proti Sophosu, CrowdStrike a Microsoft Defender. Agenti na báze LLM koordinovali iteratívne pokusy smerujúce k nasadeniu ransomvéru a krádeži dát.

ÚTOKY A HROZBY

🔓 Svetový potravinový program (WFP) OSN odhalil neoprávnený prístup k aplikácii na registráciu. Unikli mená, identifikačné čísla, mobilné čísla a údaje o polohe žiadateľov – približne 600 000 palestínskych domácností po celej Gaze.

🔓 Federálna bezpečnostná služba Ruska tvrdí, že zahraničné spravodajské služby hackli mobilné zariadenia patriace vysokým ruským predstaviteľom. Údajná spyware operácia umožnila prístup ku korešpondencii, hovorom, geolokačným údajom, zoznamom kontaktov a neoprávnené audio a video sledovanie.

THREAT INTELLIGENCE

📢 Check Point preskúmal hrozby v súvislosti s americkými midterm voľbami 2026 a zistil, že gangy sa zameriavajú na phishing, napodobovanie známych značiek a zneužívanie domén, nie na manipuláciu s hlasovacími lístkami. Objavili sa naklonované stránky hlavných médií, narástol počet domén súvisiacich s voľbami, unikli prihlasovacie údaje do platforiem na získavanie finančných prostriedkov tak Demokratickej ako aj Republikánskej strany.

📢 Check Point Research odhalil prepojenie medzi zhabanými približne 800 servermi v Holandsku a iránskymi kyberšpionážnymi gangami. MuddyWater, Agrius a Nimbus Manticore využívali túto infraštruktúru pri útokoch na vzdialený prístup, krádež prihlasovacích údajov a skenovanie.

ZRANITEĽNOSTI A ZÁPLATY

🛡️ Google vydal júnovú bezpečnostnú záplatu pre Android, ktorá ošetruje 124 zraniteľností, vrátane závažnej chyby CVE-2025-48595. Táto zraniteľnosť umožňuje eskaláciu oprávnení na zariadeniach s Androidom 14 a novším.

🛡️ Cisco uvoľnilo záplatu pre CVE-2026-20230 – kritickú chybu v Unified Communications Manager a Session Management Edition.

🛡️ Zraniteľnosť SolarWinds Serv-U CVE-2026-28318, ktorá bola zneužitá pri útokoch na file-transfer servery, bola opravená vo verzii Serv-U 15.5.4 HF1.

🛡️ CVE-2026-41089 v Microsoft Windows Netlogon je zneužívaná pri útokoch na doménové radiče Windows Server. Kritická chyba buffer overflow umožňuje vzdialené vykonávanie kódu a kontrolu nad systémovými radičmi.

#CheckPoint #ThreatIntelligence #AIsecurity

EN verzia: https://research.checkpoint.com/2026/8th-june-threat-intelligence-report/

Ďalšie články

Súvisiace príspevky

Týždenné novinky
14.07.2026

Prvý autonómny ransomvér je tu

🟣 HROZBY AI⚠️ Experti zaznamenali prvý end-to-end ransomvérový útok, ktorý autonómne vykonal veľký jazykový model bez ľudského operátora....

Čítať viac
Týždenné novinky
14.07.2026

CYBERSTORM 2026: AI hackeri, ransomvérové aliancie a útoky, ktoré menia pravidlá hry

👾 Partnerstvo ransomvérového gangu Vect s gangom TeamPCP, zameraným na krádeže prihlasovacích údajov, vyústilo do industrializácie doručovania ransomvéru....

Čítať viac
Týždenné novinky
01.07.2026

AI hackuje AI

BioShocking AI od LayerX dokáže „obohrať“ AI prehliadač a obísť bezpečnostné nastavenia. Testy s ChatGPT Atlas, Perplexity Comet, Claude...

Čítať viac