
🖼️ Únik z Gyazo: uniklo 23 miliónov používateľských záznamov a 490 miliónov záznamov s metadátami obrázkov. Medzi uniknutými údajmi sú e-mailové adresy, údaje o polohe a prístupové tokeny.
🦠 Kampaň WaterPlum (Contagious Interview) infikovala najmenej 30 000 zariadení vo vyše 100 krajinách. Podvodníci sa vydávali za zamestnávateľov v AI alebo blockchaine a cielili najmä na IT profesionálov. Z vyše 7 000 kryptopeňaženiek ukradli peniaze alebo prihlasovacie údaje.
🛢️ Kyberútoky na dva ropné tankery smerujúce do Texasu narušili ich palubné systémy. Americká pobrežná stráž a FBI potvrdili škodlivú aktivitu na plavidle VL Prosperity.
🔐 Japonská digitálna agentúra, ktorá prevádzkuje Government Solution Service, potvrdila únik údajov po zneužití zraniteľnosti v zariadení VPN. Uniklo približne 246 000 záznamov s menami a kontaktnými údajmi úradníkov a dodávateľov. Finančné údaje neunikli.
🔗 Francúzska platforma Brevo potvrdila útok na dodávateľský reťazec. Útočníci kompromitovali Cloudflare API a vložili škodlivé skripty ClickFix približne do 100 000 webových stránok.
🕵️ Kampaň FamousSparrow cieli na vládne subjekty v Latinskej Amerike. Backdoor SparroWocky umožňuje trvalo sledovať obete.
🕵️ Backdoor HEAVYGRAM pre Windows sa so strednou mierou istoty spája s iránskou skupinou Handala. Od roku 2023 cieli na iránskych disidentov a novinárov a na komunikáciu s útočníkmi využíva Telegram.
🎣 GhostCode phishing zameraný na účty Microsoft 365 zneužíva legitímny proces autorizácie zariadenia OAuth 2.0. Útočníci zachytia tokeny, zaregistrujú zariadenie a získajú trvalý prístup k účtu obete bez toho, aby ukradli heslo.
🟣 AI HROZBY
🤖 Podľa spoločnosti Check Point v júli a auguste zaujali prípady, keď modely umelej inteligencie unikli z testovacieho prostredia. Útočníci čoraz častejšie používajú AI proti samotným AI systémom.
🤖 Luciferus, necenzurovaná služba, dokáže vygenerovať kód trójskeho koňa na vzdialený prístup.
🤖 Výskumníci odhalili útok BragJack, pri ktorom škodlivé rozšírenia cez dôveryhodné kanály prehliadača vkladali príkazy do AI asistentov. Útok umožňoval napríklad prístup k súborom a snímkam obrazovky či používanie mikrofónu a kamery.
🟣 ZRANITEĽNOSTI A ZÁPLATY
🛡️ Check Point vydal opravu pre kritickú zraniteľnosť CVE-2026-91843 na serveroch Security Management a Log. Neoverený vzdialený útočník mohol spustiť kód ako root na systémoch R80 až R82.
🛡️ Cisco vyriešil CVE-2026-76460 a CVE-2026-76461 na Cisco ISE a Secure Email Gateway. Ich zneužitie umožnilo neoverenému vzdialenému útočníkovi získať prístup k rozhraniu na správu systému.
🛡️ Oracle vydal v septembri aktualizáciu, ktorá rieši viac ako 800 zraniteľností v 17 produktových radoch. Viac ako 100 chýb je kritických a viac ako 240 možno zneužiť na diaľku bez overenia totožnosti.
🛡️ ISC vydalo bezpečnostné aktualizácie pre BIND 9, ktoré riešia 14 zraniteľností, vrátane chýb, ktoré môžu spustiť DoS. Opravy sú vo verziách 9.21.26 a 9.20.29.
#CyberSecurity #CheckPointResearch #ManažérKybernetickejBezpečnosti #AuditKybernetickej Bezpečnosti #Cyllium