Týždenné novinky

Prvý autonómny ransomvér je tu

🟣 HROZBY AI
⚠️ Experti zaznamenali prvý end-to-end ransomvérový útok, ktorý autonómne vykonal veľký jazykový model bez ľudského operátora. Kampaň JadePuffer zneužila chybu v Langflow, prenikla na produkčný MySQL server a spustila plne automatizovaný ransomvérový útok.

⚠️ Škodlivé inštrukcie skryté v open source projektoch mohli cez Anthropic Claude Code a OpenAI Codex vyvolať vzdialené spustenie kódu, keď agenti spracovali útočníkom pripravené príkazy.

⚠️ Zraniteľnosť Rogue Agent v Google Dialogflow CX umožňovala vložiť trvalý škodlivý kód a exfiltrovať konverzácie chatbotov. Google chybu opravil.

🟣 TOP ÚTOKY
🔓  V júni 2026 bolo zaznamenaných priemerne 2 270 útokov týždenne na organizáciu. Ransomvérové incidenty medziročne vzrástli o 33 % a gang The Gentlemen sa stal najaktívnejším gangom mesiaca.

🚨  Poisťovňa AssuranceAmerica oznámila únik dát približne 7 miliónov osôb po zneužití kompromitovaných prihlasovacích údajov zamestnanca.

🔓  Lotyšská Latvijas Valsts Meži čelila ransomvérovému útoku, pri ktorom útočníci zneužili dva roky nezaplátaný systém. Ukradli približne 44 GB interných dát vrátane dokumentov, účtov, kľúčov, zdrojového kódu a e-mailov.

🚨  Injective Labs sa stali obeťou kompromitácie dodávateľského reťazca: útočníci získali prístup k SDK a zverejnili škodlivé npm balíky, ktoré exfiltrovali súkromné kľúče a seed frázy.

🔓  Gang ShinyHunters zverejnil údaje údajne ukradnuté vzdelávacej inštitúcii Moody Bible Institute, týkajúce sa viac ako 2,3 milióna darcov, študentov, absolventov a podporovateľov.

🚨  S Iránom prepojený gang Cavern Manticore útočí na izraelské vládne a IT organizácie pomocou modulárneho .NET C2 rámca, nástrojov vzdialenej správy a kompromitovaných aktualizácií.

🔓  Čínou podporovaný gang UAT-7810 kompromituje sieťové zariadenia dostupné z internetu a zo zraniteľných Ruckus a ASUS zariadení vytvára proxy uzly.

🟣 ZRANITEĽNOSTI A ZÁPLATY
🔩 Routre Tenda obsahujú chybu CVE-2026-11405, ktorá umožňuje obísť prihlasovanie a meniť nastavenia zariadenia a siete. Týka sa viacerých verzií firmvéru FH1201, W15E, AC10, AC5 a AC6.

🔩 Linux odstránil kritickú zraniteľnosť CVE-2026-53359 v hypervízore pre Intel a AMD x86, ktorá mohla škodlivému virtuálnemu guestu umožniť poškodiť pamäť hostiteľa.

🔩 U-Boot opravil šesť zraniteľností v overovaní podpisov Flattened Image Tree používaných pri secure boote.

🔩 Opera odstránila kritickú chybu v Opera GX, ktorá umožňovala škodlivým webom inštalovať úpravy prehliadača bez súhlasu používateľa a mohla viesť k úniku informácií.

#CyberSecurity #ManažérKybernetickejBezpečnosti

EN verzia: https://research.checkpoint.com/2026/13th-july-threat-intelligence-report/

Ďalšie články

Súvisiace príspevky

Týždenné novinky
09.09.2026

Súdy, kasína, zdravotníctvo? Útočníkom je to jedno…

🤖 Ransomvérový útok podporovaný AI kompromitoval podnikovú sieť za menej ako 10 hodín. Autonómni agenti zmapovali interné systémy,...

Čítať viac
Týždenné novinky
02.09.2026

Kybernetické hrozby po prázdninách: útoky na letiská, zdravotníctvo, AI a kritické systémy

🛫 Pri kybernetickom útoku na Manchester Airports Group unikli osobné údaje približne 8,7 milióna zákazníkov troch letísk –...

Čítať viac
Týždenné novinky
26.08.2026

Späť do školy, späť ku kybernetickým útokom

TOP ÚTOKY A ÚNIKY AI HROZBY ZRANITEĽNOSTI A ZÁPLATY #CyberSecurity #AI #CheckPointResearch #ManažerKybernetickejBezpecnosti #AuditKybernetickejBezpecnosti #Cyllium

Čítať viac