Týždenné novinky

Súdy, kasína, zdravotníctvo? Útočníkom je to jedno…

🤖 Ransomvérový útok podporovaný AI kompromitoval podnikovú sieť za menej ako 10 hodín. Autonómni agenti zmapovali interné systémy, analyzovali repozitáre kódu, zo systému na správu tajomstiev získali prihlasovacie údaje účtu root a zneužili procesy zostavovania softvéru a cloudové zdroje.

***

⚖️ Thomson Reuters zaznamenala narušenie platformy C-Track. Unikli súdne záznamy z 11 štátov USA a z Kanady.

🎰 Slovinský prevádzkovateľ kasín Hit čelil kybernetickému útoku, ktorý viedol k zatvoreniu šiestich kasín približne na tri dni.

🧬 Spoločnosť Baylor Genetics oznámila únik údajov 2,8 milióna pacientov a zamestnancov. Odcudzené boli mená, dátumy narodenia, zdravotné a poistné údaje, výsledky vyšetrení a v niektorých prípadoch aj čísla sociálneho zabezpečenia.

☁️ Dropbox oznámil neoprávnený prístup k približne 5 000 účtom. Útočníci vytvorili falošné Lenovo ID pomocou e-mailových adries obetí a získali prístup k účtom bez hesla. Súbory si následne prezerali alebo sťahovali.

🌐 Gambling Goblin, čínsky hovoriaci kyberkriminálny gang, kompromituje brazílske vládne a vzdelávacie weby. Pomocou škodlivých Apache modulov presmerúva návštevníkov na gamblingové a phishingové stránky a manipuluje výsledky vyhľadávania.

💰  JSCeal je malvér zameraný na krádež kryptomien. Zaznamenáva stlačené klávesy, kradne prihlasovacie údaje z prehliadačov a zachytáva HTTPS komunikáciu, najmä v macOS.

💼  Na Irán napojený gang Mirage Kitten šíri malvéry NodeRabbit a PollCat cez falošné programátorské testy na LinkedIne. Cieli na fintechové a letecké organizácie v Egypte, Etiópii a Afganistane.

🎭  Severokórejská kampaň Contagious Interview cieli na macOS pomocou falošných pracovných pohovorov a škodlivých inštalačných balíčkov vydávajúcich sa za legitímne aplikácie.

🟣 HROZBY AI

GitSpawn ohrozuje AI programátorské nástroje vrátane Claude Code, Codex, Cursor, Goose, Qwen Code, Grok Build a Hermes. Škodlivé Git konfigurácie môžu viesť k spusteniu kódu s oprávneniami vývojára.

AI asistent dokáže pomôcť preniesť známy PLC exploit na iný model riadiacej jednotky, čo ukazuje potenciál AI na urýchlenie vývoja exploitov pre priemyselné systémy.

🟣 ZRANITEĽNOSTI A ZÁPLATY

SonicWall opravil dve kritické zero-day zraniteľnosti v bránach vzdialeného prístupu SMA 1000. CVE-2026-83548 s hodnotením CVSS 10,0 umožňuje SSRF pred autentifikáciou a CVE-2026-83549 vzdialené spustenie kódu po autentifikácii. Ovplyvňujú zariadenia SMA 6210, 7210 a 8200v.

JFrog opravil kritickú zraniteľnosť CVE-2026-82329 (CVSS 9,8) v platforme Artifactory, ktorá umožňuje obísť autentifikáciu, získať administrátorské tokeny a prevziať kontrolu nad repozitármi.

FalconFlank je zero-day technika na eskaláciu oprávnení v CrowdStrike Falcon na systémoch Windows 11 25H2 a Windows Server 2025. Zneužíva mechanizmus odstraňovania makier Microsoft Office a lokálnemu používateľovi s obmedzenými oprávneniami umožňuje zvýšiť úroveň prístupu.

#CyberSecurity #AISecurity #CheckPointResearch #ManažérKybernetickejBezpečnosti #AuditKybernetickejBezpečnosti #Cyllium

Ďalšie články

Súvisiace príspevky

Týždenné novinky
02.09.2026

Kybernetické hrozby po prázdninách: útoky na letiská, zdravotníctvo, AI a kritické systémy

🛫 Pri kybernetickom útoku na Manchester Airports Group unikli osobné údaje približne 8,7 milióna zákazníkov troch letísk –...

Čítať viac
Týždenné novinky
26.08.2026

Späť do školy, späť ku kybernetickým útokom

TOP ÚTOKY A ÚNIKY AI HROZBY ZRANITEĽNOSTI A ZÁPLATY #CyberSecurity #AI #CheckPointResearch #ManažerKybernetickejBezpecnosti #AuditKybernetickejBezpecnosti #Cyllium

Čítať viac
Týždenné novinky
18.08.2026

AI v rukách štátnych hackerov

* V júli 2026 smerovalo na jednu organizáciu priemerne 2 336 kyberútokov týždenne, čo znamená medziročný rast 16...

Čítať viac