🟣 HROZBY AI
⚠️ Experti zaznamenali prvý end-to-end ransomvérový útok, ktorý autonómne vykonal veľký jazykový model bez ľudského operátora. Kampaň JadePuffer zneužila chybu v Langflow, prenikla na produkčný MySQL server a spustila plne automatizovaný ransomvérový útok.
⚠️ Škodlivé inštrukcie skryté v open source projektoch mohli cez Anthropic Claude Code a OpenAI Codex vyvolať vzdialené spustenie kódu, keď agenti spracovali útočníkom pripravené príkazy.
⚠️ Zraniteľnosť Rogue Agent v Google Dialogflow CX umožňovala vložiť trvalý škodlivý kód a exfiltrovať konverzácie chatbotov. Google chybu opravil.
🟣 TOP ÚTOKY
🔓 V júni 2026 bolo zaznamenaných priemerne 2 270 útokov týždenne na organizáciu. Ransomvérové incidenty medziročne vzrástli o 33 % a gang The Gentlemen sa stal najaktívnejším gangom mesiaca.
🚨 Poisťovňa AssuranceAmerica oznámila únik dát približne 7 miliónov osôb po zneužití kompromitovaných prihlasovacích údajov zamestnanca.
🔓 Lotyšská Latvijas Valsts Meži čelila ransomvérovému útoku, pri ktorom útočníci zneužili dva roky nezaplátaný systém. Ukradli približne 44 GB interných dát vrátane dokumentov, účtov, kľúčov, zdrojového kódu a e-mailov.
🚨 Injective Labs sa stali obeťou kompromitácie dodávateľského reťazca: útočníci získali prístup k SDK a zverejnili škodlivé npm balíky, ktoré exfiltrovali súkromné kľúče a seed frázy.
🔓 Gang ShinyHunters zverejnil údaje údajne ukradnuté vzdelávacej inštitúcii Moody Bible Institute, týkajúce sa viac ako 2,3 milióna darcov, študentov, absolventov a podporovateľov.
🚨 S Iránom prepojený gang Cavern Manticore útočí na izraelské vládne a IT organizácie pomocou modulárneho .NET C2 rámca, nástrojov vzdialenej správy a kompromitovaných aktualizácií.
🔓 Čínou podporovaný gang UAT-7810 kompromituje sieťové zariadenia dostupné z internetu a zo zraniteľných Ruckus a ASUS zariadení vytvára proxy uzly.
🟣 ZRANITEĽNOSTI A ZÁPLATY
🔩 Routre Tenda obsahujú chybu CVE-2026-11405, ktorá umožňuje obísť prihlasovanie a meniť nastavenia zariadenia a siete. Týka sa viacerých verzií firmvéru FH1201, W15E, AC10, AC5 a AC6.
🔩 Linux odstránil kritickú zraniteľnosť CVE-2026-53359 v hypervízore pre Intel a AMD x86, ktorá mohla škodlivému virtuálnemu guestu umožniť poškodiť pamäť hostiteľa.
🔩 U-Boot opravil šesť zraniteľností v overovaní podpisov Flattened Image Tree používaných pri secure boote.
🔩 Opera odstránila kritickú chybu v Opera GX, ktorá umožňovala škodlivým webom inštalovať úpravy prehliadača bez súhlasu používateľa a mohla viesť k úniku informácií.
#CyberSecurity
EN verzia: https://research.checkpoint.com/2026/13th-july-threat-intelligence-report/