Týždenné novinky

Späť do školy, späť ku kybernetickým útokom

TOP ÚTOKY A ÚNIKY

  • Pred začiatkom školského roka zaznamenávajú organizácie v sektore vzdelávania priemerne 4696 útokov týždenne. V kampaniach fungujú phishingové návnady a domény s témou vzdelávania.
  • Lotyšské riaditeľstvo pre bezpečnosť cestnej premávky potvrdilo únik platobných záznamov viac ako 1,2 milióna ľudí a 200 000 organizácií. Údaje obsahovali identifikačné čísla, evidenčné značky, sumy platieb, dátumy a adresy.
  • Detská nemocnica v Kanade odhalila únik údajov cez aplikáciu tretej strany pre náborový web. Klinické systémy ani údaje pacientov neboli dotknuté.
  • Bezpečnostný incident v Nemecku viedol k izolácii ministerstiev rozvoja a mobility od vládnych IT sietí, obmedzil prístup k e-mailom a internetu a spôsobil oneskorenie verejných služieb.
  • Kampaň StopAndProtect zneužíva kompromitované WordPress stránky na šírenie malvéru a krádež dát. Kombinuje ransomvér, ClickFix a zber údajov o obetiach.
  • Ovládač Windows Defender BTR.sys môže byť zneužitý na zmeny privilegovaných súborov a registrov počas štartu systému.
  • Gang Cl0p zneužíval chybu CVE-2026-12569 v PTC Windchill a FlexPLM pri útokoch na najmenej 40 organizácií s cieľom krádeže dát.

AI HROZBY

  • Autonómny AI agent zneužil chybu GitHub Actions vo verejnom repozitári Snowflake a získal prístup na čítanie do interného Jira systému. Snowflake opravil workflow a rotoval prihlasovacie údaje.
  • Americké úrady varujú pred AI útokmi na priemyselné kontroléry Siemens S7 v kritických sektoroch. Útočníci používajú AI generované skripty maskované ako monitorovacie nástroje.
  • Platforma „Kriminal“ ponúka za predplatné v kryptomene nástroje pre sociálne inžinierstvo, phishing a škodlivý kód s využitím viacerých AI modelov.

ZRANITEĽNOSTI A ZÁPLATY

  • GitLab opravil kritickú zraniteľnosť CVE-2026-19478 s CVSS 9.4, ktorá umožňovala na diaľku meniť alebo mazať verejné projekty a používateľské dáta.
  • Cisco vydalo opravy deviatich kritických zraniteľností v platformách Crosswork a Secure Workload vrátane šiestich chýb s CVSS 10.0.
  • Citrix zaplátal chyby CVE-2026-19489 a CVE-2026-19490 v NetScaler ADC a Gateway, ktoré môžu umožniť obídenie autentifikácie alebo DoS.
  • NASA/JPL opravila kritickú chybu v AMMOS Instrument Toolkit AIT-GUI, ktorá umožňovala neautentifikované vzdialené vykonávanie príkazov.

#CyberSecurity #AI #CheckPointResearch #ManažerKybernetickejBezpecnosti #AuditKybernetickejBezpecnosti #Cyllium

Ďalšie články

Súvisiace príspevky

Týždenné novinky
18.08.2026

AI v rukách štátnych hackerov

* V júli 2026 smerovalo na jednu organizáciu priemerne 2 336 kyberútokov týždenne, čo znamená medziročný rast 16...

Čítať viac
Týždenné novinky
11.08.2026

Letná búrka v kybernetickej bezpečnosti

TOP ÚTOKY A ÚNIKY 🪙 Útočníci zneužili zraniteľnosť firmvéru Coldcard. Z tisícok adries ukradli najmenej 1 367 bitcoinov...

Čítať viac
Týždenné novinky
04.08.2026

Kyberpriestor v plameňoch

NAJVÝZNAMNEJŠIE ÚTOKY A ÚNIKY DÁT 🔓 Bank of Baroda priznala kompromitáciu e-mailového účtu, v dôsledku čoho prišlo k...

Čítať viac