Týždenné novinky

Prvý autonómny ransomvér je tu

🟣 HROZBY AI
⚠️ Experti zaznamenali prvý end-to-end ransomvérový útok, ktorý autonómne vykonal veľký jazykový model bez ľudského operátora. Kampaň JadePuffer zneužila chybu v Langflow, prenikla na produkčný MySQL server a spustila plne automatizovaný ransomvérový útok.

⚠️ Škodlivé inštrukcie skryté v open source projektoch mohli cez Anthropic Claude Code a OpenAI Codex vyvolať vzdialené spustenie kódu, keď agenti spracovali útočníkom pripravené príkazy.

⚠️ Zraniteľnosť Rogue Agent v Google Dialogflow CX umožňovala vložiť trvalý škodlivý kód a exfiltrovať konverzácie chatbotov. Google chybu opravil.

🟣 TOP ÚTOKY
🔓  V júni 2026 bolo zaznamenaných priemerne 2 270 útokov týždenne na organizáciu. Ransomvérové incidenty medziročne vzrástli o 33 % a gang The Gentlemen sa stal najaktívnejším gangom mesiaca.

🚨  Poisťovňa AssuranceAmerica oznámila únik dát približne 7 miliónov osôb po zneužití kompromitovaných prihlasovacích údajov zamestnanca.

🔓  Lotyšská Latvijas Valsts Meži čelila ransomvérovému útoku, pri ktorom útočníci zneužili dva roky nezaplátaný systém. Ukradli približne 44 GB interných dát vrátane dokumentov, účtov, kľúčov, zdrojového kódu a e-mailov.

🚨  Injective Labs sa stali obeťou kompromitácie dodávateľského reťazca: útočníci získali prístup k SDK a zverejnili škodlivé npm balíky, ktoré exfiltrovali súkromné kľúče a seed frázy.

🔓  Gang ShinyHunters zverejnil údaje údajne ukradnuté vzdelávacej inštitúcii Moody Bible Institute, týkajúce sa viac ako 2,3 milióna darcov, študentov, absolventov a podporovateľov.

🚨  S Iránom prepojený gang Cavern Manticore útočí na izraelské vládne a IT organizácie pomocou modulárneho .NET C2 rámca, nástrojov vzdialenej správy a kompromitovaných aktualizácií.

🔓  Čínou podporovaný gang UAT-7810 kompromituje sieťové zariadenia dostupné z internetu a zo zraniteľných Ruckus a ASUS zariadení vytvára proxy uzly.

🟣 ZRANITEĽNOSTI A ZÁPLATY
🔩 Routre Tenda obsahujú chybu CVE-2026-11405, ktorá umožňuje obísť prihlasovanie a meniť nastavenia zariadenia a siete. Týka sa viacerých verzií firmvéru FH1201, W15E, AC10, AC5 a AC6.

🔩 Linux odstránil kritickú zraniteľnosť CVE-2026-53359 v hypervízore pre Intel a AMD x86, ktorá mohla škodlivému virtuálnemu guestu umožniť poškodiť pamäť hostiteľa.

🔩 U-Boot opravil šesť zraniteľností v overovaní podpisov Flattened Image Tree používaných pri secure boote.

🔩 Opera odstránila kritickú chybu v Opera GX, ktorá umožňovala škodlivým webom inštalovať úpravy prehliadača bez súhlasu používateľa a mohla viesť k úniku informácií.

#CyberSecurity

EN verzia: https://research.checkpoint.com/2026/13th-july-threat-intelligence-report/

Ďalšie články

Súvisiace príspevky

Týždenné novinky
04.08.2026

Kyberpriestor v plameňoch

NAJVÝZNAMNEJŠIE ÚTOKY A ÚNIKY DÁT 🔓 Bank of Baroda priznala kompromitáciu e-mailového účtu, v dôsledku čoho prišlo k...

Čítať viac
Týždenné novinky
29.07.2026

Miliónové výkupné, úniky dát a AI hrozby

🟣  TOP ÚTOKY A ÚNIKY Stadler Rail odmietol zaplatiť výkupné 12,3 milióna dolárov po krádeži technických dokumentov dodávateľa....

Čítať viac
Týždenné novinky
23.07.2026

Len 24 hodín

Ransomvér Spirals prešiel za 24 hodín od prvotného prístupu k zašifrovaniu siete juhoázijskej IT firmy. Použil IIS web...

Čítať viac