Týždenné novinky

Od tankerov po Microsoft 365: najzaujímavejšie kyberútoky týždňa

🖼️ Únik z Gyazo: uniklo 23 miliónov používateľských záznamov a 490 miliónov záznamov s metadátami obrázkov. Medzi uniknutými údajmi sú e-mailové adresy, údaje o polohe a prístupové tokeny.

🦠 Kampaň WaterPlum (Contagious Interview) infikovala najmenej 30 000 zariadení vo vyše 100 krajinách. Podvodníci sa vydávali za zamestnávateľov v AI alebo blockchaine a cielili najmä na IT profesionálov. Z vyše 7 000 kryptopeňaženiek ukradli peniaze alebo prihlasovacie údaje.

🛢️ Kyberútoky na dva ropné tankery smerujúce do Texasu narušili ich palubné systémy. Americká pobrežná stráž a FBI potvrdili škodlivú aktivitu na plavidle VL Prosperity.

🔐 Japonská digitálna agentúra, ktorá prevádzkuje Government Solution Service, potvrdila únik údajov po zneužití zraniteľnosti v zariadení VPN. Uniklo približne 246 000 záznamov s menami a kontaktnými údajmi úradníkov a dodávateľov. Finančné údaje neunikli.

🔗 Francúzska platforma Brevo potvrdila útok na dodávateľský reťazec. Útočníci kompromitovali Cloudflare API a vložili škodlivé skripty ClickFix približne do 100 000 webových stránok.

🕵️ Kampaň FamousSparrow cieli na vládne subjekty v Latinskej Amerike. Backdoor SparroWocky umožňuje trvalo sledovať obete.

🕵️ Backdoor HEAVYGRAM pre Windows sa so strednou mierou istoty spája s iránskou skupinou Handala. Od roku 2023 cieli na iránskych disidentov a novinárov a na komunikáciu s útočníkmi využíva Telegram.

🎣 GhostCode phishing zameraný na účty Microsoft 365 zneužíva legitímny proces autorizácie zariadenia OAuth 2.0. Útočníci zachytia tokeny, zaregistrujú zariadenie a získajú trvalý prístup k účtu obete bez toho, aby ukradli heslo.

🟣 AI HROZBY

🤖 Podľa spoločnosti Check Point v júli a auguste zaujali prípady, keď modely umelej inteligencie unikli z testovacieho prostredia. Útočníci čoraz častejšie používajú AI proti samotným AI systémom.

🤖 Luciferus, necenzurovaná služba, dokáže vygenerovať kód trójskeho koňa na vzdialený prístup.

🤖 Výskumníci odhalili útok BragJack, pri ktorom škodlivé rozšírenia cez dôveryhodné kanály prehliadača vkladali príkazy do AI asistentov. Útok umožňoval napríklad prístup k súborom a snímkam obrazovky či používanie mikrofónu a kamery.

🟣 ZRANITEĽNOSTI A ZÁPLATY

🛡️ Check Point vydal opravu pre kritickú zraniteľnosť CVE-2026-91843 na serveroch Security Management a Log. Neoverený vzdialený útočník mohol spustiť kód ako root na systémoch R80 až R82.

🛡️ Cisco vyriešil CVE-2026-76460 a CVE-2026-76461 na Cisco ISE a Secure Email Gateway. Ich zneužitie umožnilo neoverenému vzdialenému útočníkovi získať prístup k rozhraniu na správu systému.

🛡️ Oracle vydal v septembri aktualizáciu, ktorá rieši viac ako 800 zraniteľností v 17 produktových radoch. Viac ako 100 chýb je kritických a viac ako 240 možno zneužiť na diaľku bez overenia totožnosti.

🛡️ ISC vydalo bezpečnostné aktualizácie pre BIND 9, ktoré riešia 14 zraniteľností, vrátane chýb, ktoré môžu spustiť DoS. Opravy sú vo verziách 9.21.26 a 9.20.29.

#CyberSecurity #CheckPointResearch #ManažérKybernetickejBezpečnosti #AuditKybernetickej Bezpečnosti #Cyllium

Ďalšie články

Súvisiace príspevky

Týždenné novinky
15.09.2026

Keď nestačí heslo ani sandbox

📊 Priemerný týždenný počet kybernetických útokov v auguste medziročne vzrástol o 22 % na 2 422 útokov na...

Čítať viac
Týždenné novinky
09.09.2026

Súdy, kasína, zdravotníctvo? Útočníkom je to jedno…

🤖 Ransomvérový útok podporovaný AI kompromitoval podnikovú sieť za menej ako 10 hodín. Autonómni agenti zmapovali interné systémy,...

Čítať viac
Týždenné novinky
02.09.2026

Kybernetické hrozby po prázdninách: útoky na letiská, zdravotníctvo, AI a kritické systémy

🛫 Pri kybernetickom útoku na Manchester Airports Group unikli osobné údaje približne 8,7 milióna zákazníkov troch letísk –...

Čítať viac