
AI HROZBY
⚠️ Check Point upozorňuje na bezpečnostné riziko AI v súvislosti so zneužitím podporného Meta AI chatbotu na zabavenie účtov na Instagrame. Ak udelíte AI agentovi oprávnenie na zmenu účtu alebo na schvaľovanie požiadaviek bez kontroly identity, riskujete neoprávnený prístup.
⚠️ Technika prompt injection dokázala prostredníctvom prichádzajúcich správ zmanipulovať hlasového asistenta Gemini od Googlu. Útok skryl autorizačné výzvy a povolil ovládanie zariadenia, automatické pripojenie sa k videohovorom cez Zoom a memory poisoning naprieč zariadeniami. Po odhalení zraniteľnosti Google nasadil aktualizácie.
⚠️ V laboratórnom prostredí sa podarilo vedcom popísať, ako obísť EDR a za podpory AI automatizovať vývoj a testovanie malvéru proti Sophosu, CrowdStrike a Microsoft Defender. Agenti na báze LLM koordinovali iteratívne pokusy smerujúce k nasadeniu ransomvéru a krádeži dát.
ÚTOKY A HROZBY
🔓 Svetový potravinový program (WFP) OSN odhalil neoprávnený prístup k aplikácii na registráciu. Unikli mená, identifikačné čísla, mobilné čísla a údaje o polohe žiadateľov – približne 600 000 palestínskych domácností po celej Gaze.
🔓 Federálna bezpečnostná služba Ruska tvrdí, že zahraničné spravodajské služby hackli mobilné zariadenia patriace vysokým ruským predstaviteľom. Údajná spyware operácia umožnila prístup ku korešpondencii, hovorom, geolokačným údajom, zoznamom kontaktov a neoprávnené audio a video sledovanie.
THREAT INTELLIGENCE
📢 Check Point preskúmal hrozby v súvislosti s americkými midterm voľbami 2026 a zistil, že gangy sa zameriavajú na phishing, napodobovanie známych značiek a zneužívanie domén, nie na manipuláciu s hlasovacími lístkami. Objavili sa naklonované stránky hlavných médií, narástol počet domén súvisiacich s voľbami, unikli prihlasovacie údaje do platforiem na získavanie finančných prostriedkov tak Demokratickej ako aj Republikánskej strany.
📢 Check Point Research odhalil prepojenie medzi zhabanými približne 800 servermi v Holandsku a iránskymi kyberšpionážnymi gangami. MuddyWater, Agrius a Nimbus Manticore využívali túto infraštruktúru pri útokoch na vzdialený prístup, krádež prihlasovacích údajov a skenovanie.
ZRANITEĽNOSTI A ZÁPLATY
🛡️ Google vydal júnovú bezpečnostnú záplatu pre Android, ktorá ošetruje 124 zraniteľností, vrátane závažnej chyby CVE-2025-48595. Táto zraniteľnosť umožňuje eskaláciu oprávnení na zariadeniach s Androidom 14 a novším.
🛡️ Cisco uvoľnilo záplatu pre CVE-2026-20230 – kritickú chybu v Unified Communications Manager a Session Management Edition.
🛡️ Zraniteľnosť SolarWinds Serv-U CVE-2026-28318, ktorá bola zneužitá pri útokoch na file-transfer servery, bola opravená vo verzii Serv-U 15.5.4 HF1.
🛡️ CVE-2026-41089 v Microsoft Windows Netlogon je zneužívaná pri útokoch na doménové radiče Windows Server. Kritická chyba buffer overflow umožňuje vzdialené vykonávanie kódu a kontrolu nad systémovými radičmi.
#CheckPoint #ThreatIntelligence #AIsecurity
EN verzia: https://research.checkpoint.com/2026/8th-june-threat-intelligence-report/