Týždenné novinky

Od Gemini po ransomvér: Ako AI rozširuje útočný arzenál

AI HROZBY

⚠️ Check Point upozorňuje na bezpečnostné riziko AI v súvislosti so zneužitím podporného Meta AI chatbotu na zabavenie účtov na Instagrame. Ak udelíte AI agentovi oprávnenie na zmenu účtu alebo na schvaľovanie požiadaviek bez kontroly identity, riskujete neoprávnený prístup.

⚠️ Technika prompt injection dokázala prostredníctvom prichádzajúcich správ zmanipulovať hlasového asistenta Gemini od Googlu. Útok skryl autorizačné výzvy a povolil ovládanie zariadenia, automatické pripojenie sa k videohovorom cez Zoom a memory poisoning naprieč zariadeniami. Po odhalení zraniteľnosti Google nasadil aktualizácie.

⚠️ V laboratórnom prostredí sa podarilo vedcom popísať, ako obísť EDR a za podpory AI automatizovať vývoj a testovanie malvéru proti Sophosu, CrowdStrike a Microsoft Defender. Agenti na báze LLM koordinovali iteratívne pokusy smerujúce k nasadeniu ransomvéru a krádeži dát.

ÚTOKY A HROZBY

🔓 Svetový potravinový program (WFP) OSN odhalil neoprávnený prístup k aplikácii na registráciu. Unikli mená, identifikačné čísla, mobilné čísla a údaje o polohe žiadateľov – približne 600 000 palestínskych domácností po celej Gaze.

🔓 Federálna bezpečnostná služba Ruska tvrdí, že zahraničné spravodajské služby hackli mobilné zariadenia patriace vysokým ruským predstaviteľom. Údajná spyware operácia umožnila prístup ku korešpondencii, hovorom, geolokačným údajom, zoznamom kontaktov a neoprávnené audio a video sledovanie.

THREAT INTELLIGENCE

📢 Check Point preskúmal hrozby v súvislosti s americkými midterm voľbami 2026 a zistil, že gangy sa zameriavajú na phishing, napodobovanie známych značiek a zneužívanie domén, nie na manipuláciu s hlasovacími lístkami. Objavili sa naklonované stránky hlavných médií, narástol počet domén súvisiacich s voľbami, unikli prihlasovacie údaje do platforiem na získavanie finančných prostriedkov tak Demokratickej ako aj Republikánskej strany.

📢 Check Point Research odhalil prepojenie medzi zhabanými približne 800 servermi v Holandsku a iránskymi kyberšpionážnymi gangami. MuddyWater, Agrius a Nimbus Manticore využívali túto infraštruktúru pri útokoch na vzdialený prístup, krádež prihlasovacích údajov a skenovanie.

ZRANITEĽNOSTI A ZÁPLATY

🛡️ Google vydal júnovú bezpečnostnú záplatu pre Android, ktorá ošetruje 124 zraniteľností, vrátane závažnej chyby CVE-2025-48595. Táto zraniteľnosť umožňuje eskaláciu oprávnení na zariadeniach s Androidom 14 a novším.

🛡️ Cisco uvoľnilo záplatu pre CVE-2026-20230 – kritickú chybu v Unified Communications Manager a Session Management Edition.

🛡️ Zraniteľnosť SolarWinds Serv-U CVE-2026-28318, ktorá bola zneužitá pri útokoch na file-transfer servery, bola opravená vo verzii Serv-U 15.5.4 HF1.

🛡️ CVE-2026-41089 v Microsoft Windows Netlogon je zneužívaná pri útokoch na doménové radiče Windows Server. Kritická chyba buffer overflow umožňuje vzdialené vykonávanie kódu a kontrolu nad systémovými radičmi.

#CheckPoint #ThreatIntelligence #AIsecurity

EN verzia: https://research.checkpoint.com/2026/8th-june-threat-intelligence-report/

#ManažérKybernetickejBezpečnosti

Ďalšie články

Súvisiace príspevky

Týždenné novinky
15.09.2026

Keď nestačí heslo ani sandbox

📊 Priemerný týždenný počet kybernetických útokov v auguste medziročne vzrástol o 22 % na 2 422 útokov na...

Čítať viac
Týždenné novinky
09.09.2026

Súdy, kasína, zdravotníctvo? Útočníkom je to jedno…

🤖 Ransomvérový útok podporovaný AI kompromitoval podnikovú sieť za menej ako 10 hodín. Autonómni agenti zmapovali interné systémy,...

Čítať viac
Týždenné novinky
02.09.2026

Kybernetické hrozby po prázdninách: útoky na letiská, zdravotníctvo, AI a kritické systémy

🛫 Pri kybernetickom útoku na Manchester Airports Group unikli osobné údaje približne 8,7 milióna zákazníkov troch letísk –...

Čítať viac