
🤖 Ransomvérový útok podporovaný AI kompromitoval podnikovú sieť za menej ako 10 hodín. Autonómni agenti zmapovali interné systémy, analyzovali repozitáre kódu, zo systému na správu tajomstiev získali prihlasovacie údaje účtu root a zneužili procesy zostavovania softvéru a cloudové zdroje.
***
⚖️ Thomson Reuters zaznamenala narušenie platformy C-Track. Unikli súdne záznamy z 11 štátov USA a z Kanady.
🎰 Slovinský prevádzkovateľ kasín Hit čelil kybernetickému útoku, ktorý viedol k zatvoreniu šiestich kasín približne na tri dni.
🧬 Spoločnosť Baylor Genetics oznámila únik údajov 2,8 milióna pacientov a zamestnancov. Odcudzené boli mená, dátumy narodenia, zdravotné a poistné údaje, výsledky vyšetrení a v niektorých prípadoch aj čísla sociálneho zabezpečenia.
☁️ Dropbox oznámil neoprávnený prístup k približne 5 000 účtom. Útočníci vytvorili falošné Lenovo ID pomocou e-mailových adries obetí a získali prístup k účtom bez hesla. Súbory si následne prezerali alebo sťahovali.
🌐 Gambling Goblin, čínsky hovoriaci kyberkriminálny gang, kompromituje brazílske vládne a vzdelávacie weby. Pomocou škodlivých Apache modulov presmerúva návštevníkov na gamblingové a phishingové stránky a manipuluje výsledky vyhľadávania.
💰 JSCeal je malvér zameraný na krádež kryptomien. Zaznamenáva stlačené klávesy, kradne prihlasovacie údaje z prehliadačov a zachytáva HTTPS komunikáciu, najmä v macOS.
💼 Na Irán napojený gang Mirage Kitten šíri malvéry NodeRabbit a PollCat cez falošné programátorské testy na LinkedIne. Cieli na fintechové a letecké organizácie v Egypte, Etiópii a Afganistane.
🎭 Severokórejská kampaň Contagious Interview cieli na macOS pomocou falošných pracovných pohovorov a škodlivých inštalačných balíčkov vydávajúcich sa za legitímne aplikácie.
🟣 HROZBY AI
GitSpawn ohrozuje AI programátorské nástroje vrátane Claude Code, Codex, Cursor, Goose, Qwen Code, Grok Build a Hermes. Škodlivé Git konfigurácie môžu viesť k spusteniu kódu s oprávneniami vývojára.
AI asistent dokáže pomôcť preniesť známy PLC exploit na iný model riadiacej jednotky, čo ukazuje potenciál AI na urýchlenie vývoja exploitov pre priemyselné systémy.
🟣 ZRANITEĽNOSTI A ZÁPLATY
SonicWall opravil dve kritické zero-day zraniteľnosti v bránach vzdialeného prístupu SMA 1000. CVE-2026-83548 s hodnotením CVSS 10,0 umožňuje SSRF pred autentifikáciou a CVE-2026-83549 vzdialené spustenie kódu po autentifikácii. Ovplyvňujú zariadenia SMA 6210, 7210 a 8200v.
JFrog opravil kritickú zraniteľnosť CVE-2026-82329 (CVSS 9,8) v platforme Artifactory, ktorá umožňuje obísť autentifikáciu, získať administrátorské tokeny a prevziať kontrolu nad repozitármi.
FalconFlank je zero-day technika na eskaláciu oprávnení v CrowdStrike Falcon na systémoch Windows 11 25H2 a Windows Server 2025. Zneužíva mechanizmus odstraňovania makier Microsoft Office a lokálnemu používateľovi s obmedzenými oprávneniami umožňuje zvýšiť úroveň prístupu.
#CyberSecurity #AISecurity #CheckPointResearch #ManažérKybernetickejBezpečnosti #AuditKybernetickejBezpečnosti #Cyllium