Podle FBI skupina za ransomwarem Medusa provádí útoky na americké organizace kritické infrastruktury od června 2021 a dosud se jí podařilo proniknout do více než 500 z nich.
Podle Group-IB mexická operace PhaaS (Phishing-as-a-Service) útočí na více než 20 finančních institucí pomocí živého phishingu, AI vishing a mobilního RAT malwaru.
Podle nejnovější zprávy Rapid7 Labs překročil počet zranitelností vysoké a kritické závažnosti 8 539 v Q2 2026, tedy dvojnásobek meziročně, zatímco počet skutečně zneužívaných zranitelností zůstal stabilní kolem 40. Útočníci pomocí automatizace a nástrojů s umělou inteligencí zkracují dobu mezi zveřejněním a zneužitím zranitelnosti, což podle zdroje signalizuje konec tradiční filozofie masivního opravování a nutnost zaměřit se na exponované a skutečně dosažitelné aktiva.
Podle zdroje se neznámá osoba dostala k cloudové platformě třetí strany používané Heights Finance k ukládání údajů zákazníků. Únik potenciálně ohrožuje citlivé osobní, bankovní a identifikační údaje včetně rodných čísel, čísel účtů a řidičských průkazů; společnost nahlásila texaským regulátorům zhruba 734 tisíc postižených osob.
Podle zdroje došlo k porušení bezpečnosti v jihokarolínské půjčkové společnosti, kterého se týkalo přibližně 750 tisíc osob. Zdroj uvádí, že údaje obsahovaly sociální čísla a finanční informace a postihly všechny, kteří si u společnosti vzali půjčku nebo se o ní informovali přes třetí stranu.
Výzkumníci společnosti Rapid7 odhalili exponovaný webový adresář patřící operaci podvodného převodu kryptoměn. Server obsahoval seznamy telefonních čísel, nástroje ověřování účtů, phishingové panely, hlasové skripty, padělané peněženky a kód pro exfiltraci přes Telegram. Dokumenty ukazují, že operátor využíval AI asistenty pro vývoj – při vývoji Electron aplikací, obfuskaci kódu a přípravě malwaru; když jeden model začal vzdorovat, operátor si vzal jiný a pokusil se obejít bezpečnostní kontroly…
Zdroj popisuje, jak se QR kódové podvody staly populární alternativou tradičního phishingu a doporučuje, jak by podniky měly tyto bezpečnostní mezery zavřít.
Podle Rapid7 se organizace v Egyptě, Nigerii, Jihoafrické republice a Keni rozšiřují do cloudu a umělé inteligence, ale více technologií automaticky neklade silnější bezpečnostní operace. Zdroj uvádí, že bezpečnostní týmy trpí nedostatkem času, kontextu a odborné kapacity, a navrhuje integrovaný přístup kombinující řízení expozice, detekci hrozeb a automatizaci.
Podle zdroje byli čtyři kyberkriminálníci zatčeni v Brazílii a tři dalších obviněni v Evropě. Měli údajně zneužít zranitelnost u poskytovatele služeb, aby získali přístup a vykradli účty zákazníků Commerzbank.
Zdroj uvádí, že malware WindRelay v kombinaci s trojanem SpyNote umožňuje zneužít Android zařízení k bezkontaktním platebním podvodům. Útočníci pomocí phishingu, SMS nebo telefonátů přesvědčují oběti k instalaci škodlivé aplikace a následně k přiložení platební karty k telefonu, přičemž malware zachycuje NFC komunikaci a předává ji útočníkovi. Zdroj také upozorňuje, že je třeba instalovat aplikace jen z důvěryhodných zdrojů a nerespektovat telefonické výzvy k jejich instalaci.
Cisco Talos popisuje zjištěný phishingový framework JWR, variantu platformy The Outsider, která umožňuje útočníkům sledovat příkazy v reálném čase přes WebSocket a obejít vícefaktorovou autentizaci. Framework se šíří přes SMS zprávy vydávající se za úřady a sbírá platební údaje, 2FA kódy a údaje o zařízení. Přehled dále zahrnuje ransomware útoky, nové zranitelnosti v Microsoft SharePoint a zneužívání AI útočníky.
Zdroj uvádí, že výzkumníci objevili rodinu malwaru WindRelay určenou k zachycení NFC dat bankovních karet a jejich přeposílání útočníkům v reálném čase. Útočníci obvykle nejprve zavolají oběti, vydají se za banku a přesvědčí ji k instalaci falešné aplikace (SpyNote RAT), která jim umožní vzdáleně ovládat telefon a nainstalovat WindRelay, načež pomocí reálného relayování dynamických kódů karty provádějí neoprávněné transakce.
Podle Group-IB zmizí více než čtvrtina odcizených prostředků během patnácti minut od podvodného převodu. Zdroj upozorňuje, že tato zjištění signalizují konec éry klasických vyšetřování a naznačují, kde lze čas získat zpět.
Podle zdroje byly v Microsoft Azure objeveny zranitelnosti umožňující útočníkům zvýšení oprávnění, ohrožení důvěrnosti dat a obcházení bezpečnostní politiky.
Podle zdroje jde o zranitelnost CVE-2026-62911 v Microsoft Exchange Server, kterou lze zneužít k obcházení autentizace pomocí capture-replay útoku. Autorizovaný útočník tak může zvýšit svá oprávnění prostřednictvím sítě.
Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.
Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…
Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.
Zdroj uvádí, že útok začíná phishingovými emaily vydávajícími se za hlasové zprávy, které oběti vedou přes víceúrovňový řetězec přesměrování zneužívající legitimní služby (Google Meet, Google Ads, Amazon S3) až k doméně kontrolované útočníkem.
Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…
Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…
Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.
Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…
Cisco Talos odhalil skupinu UAT-11795, která od června 2025 cílí na uživatele v USA a Evropě pomocí Python-based malwaru Starland RAT a PowerShell C2 implantů WLDR agent. Útočníci používají trojánské instalátory oblíbených aplikací (MobaXterm, WebEx, DBeavert, FACEIT) a zaměřují se na krádež přihlašovacích údajů a kryptoměnových peněženek; infrastruktura obsahuje rezervní C2 kanál přes Polygon smart contract a Telegram boty.
Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.
Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.
NCSC UK a spojenci vydali doporučení zaměřené na kritické sektory k posílení obrany. Zdroj upozorňuje na to, že ruští státní hackeři globálně zneužívají špatně nakonfigurované routery.
Zdroj popisuje techniku distribuované tokenizace, která umožňuje identifikovat kompromitované platební karty v předautorizační fázi bez vystavení jejich skutečných údajů.
Podle Wiz Research byl do oficiálního npm namespace Injective Labs nahrán škodlivý balíček @injectivelabs/sdk-ts (verze 1.20.21) poté, co byl kompromitován účet přispěvatele. Balíček obsahoval funkci na krádež pověření, která tiše vylučovala klíče kryptoměnových peněženek.
Podle Elastic Security operace REF6045 používá falešné CAPTCHA stránky k instalaci PowerShell sady SCMBANKER na počítače mexických uživatelů. Sada umožňuje operátorům monitorovat bankovní relace, manipulovat schránkou, zobrazovat falešná varovná okna a nasazovat nástroje pro vzdálený přístup, přičemž má v zásahu celý mexický finanční ekosystem včetně bank, fintech platforem a kryptoměnových burz.
Zpráva uvádí několik významných incidentů včetně ransomwarových útoků na americkou banku River Bank & Trust, španělskou skupinu Indra a japonského výrobce Nidec, dále úniku dat v pojišťovně Aflac týkající se 4,4 milionu zákazníků. Zdroj také dokumentuje kritické zranitelnosti v produktech Oracle, Linux, Citrix a Progress a popisuje různé hrozby spojené s umělou inteligencí a škodlivými balíčky v open-source registrech.
Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…
Zdroj uvádí objev modulární phishingové infrastruktury zaměřené na mexicané banky, která zneužívá GitHub Pages, používá ofuskované skripty a centralizuje krádež přihlašovacích údajů přes API SheetBest.
Podle výzkumu společnosti Wiz Research útočníci získali přístup k backend systémům Klue a nasadili kód, který sbíral OAuth tokeny používané zákazníky k integraci Klue s třetími stranami včetně Salesforce, Gong, SharePoint, HubSpot a Slack.
Podle Group-IB byl objeven modulární phishing útok zaměřený na mexické banky, který využívá GitHubové stránky, zahrnuje zakódované skripty a centralizovanou krádež přihlašovacích údajů přes rozhraní SheetBest API. Útok naznačuje rozsáhlou a dlouhodobě fungující operaci zaměřenou na více bank.
Podle zdroje je SilabRAT (také známý jako SnappyClient) pokročilý trojský kůň pro vzdálený přístup prodávaný jako služba v darkweb fórech. Vývojář zvaný o1oo1 jej zaměřil především na krádež přihlašovacích údajů, a trojský kůň je schopen obejít stávající bezpečnostní opatření.
Podle zdroje jde o chybu v řešení cesty k adresáři (path traversal) v Microsoft Office SharePoint, která autorizovanému útočníkovi umožňuje spustit kód po síti.
Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.
Podle Microsoft Security zranitelnost CVE-2026-48567 v Azure HorizonDB umožňuje neautorizovanému útočníkovi obejít ověření prostřednictvím falšování identity a zvýšit si oprávnění přes síť.
Zdroj popisuje deset nejčastějších typů podvodů s kryptoměnami a jejich způsob fungování. Zároveň uvádí, jak mohou finanční instituce podvody včas odhalit a zabránit ztrátám na rozhraní mezi fiat měnami a kryptoměnami.
Podle zdroje čelí obchodníci ztrátám z podvodů s kartami v řádu miliard dolarů, přestože nemají přístup k údajům o kompromitovaných kartách. Zdroj popisuje tři překážky, které obchodníky o tyto informace připravují.
Výzkumní pracovníci týmu TrendAI MDR společnosti Trend Micro v blogovém příspěvku popisují, jak mapovali kompletní operaci malwaru Banana RAT skupiny SHADOW-WATER-063 určeného pro bankovní podvody analýzou artefaktů na serverech a údajů od obětí.
Trend Micro identifikoval dvě hrozby (SHADOW-AETHER-040 a SHADOW-AETHER-064), které podle něj používají agentické AI k útokům na vládní a finanční organizace v Latinské Americe, počínaje počátečním přístupem až po exfiltraci dat.
Zdroj analyzuje podvod spočívající ve vytváření podvodných účtů na B2B fintech platformách ve Francii. Describe, jak jsou korporátní a retailové účty zneužívány pro finanční podvody prostřednictvím sofistikovaného snímání zařízení a sítě mule účtů.
Společnost Wiz Research hlásí phishingovou kampaň, která využívá platformu EvilTokens k cílení na uživatele Office 365. Útočníci obcházejí vícefaktorové ověřování pomocí podvodů se zařízeními a hostují svou infrastrukturu na platformě Railway.
Podle Wiz Research byla útok zaměřen na Anodot, platformu pro analýzu a detekci anomálií, která se integruje se službami jako Snowflake a S3. Útočníci získali autentifikační tokeny a pomocí nich měli přístup k datům v prostředích Snowflake.
Výzkumníci společnosti Group-IB odhalili probíhající phishingovou kampaň zaměřenou na hlavní banky na Filipínách. Zdroj upozorňuje na to, jak útočníci zneužívají důvěryhodné platformy k podvedení uživatelů a jak si zajišťují nižší detekci, přičemž úspěšně převzali legitimní doménu pro hostování škodlivé infrastruktury.
Zdroj uvádí, že celosvětový regulátoři vyžadují sdílení informací o podvodech. Vydavatel představuje techniku Distributed Tokenization, která má institucím umožnit spolupráci v reálném čase při dodržování norem na ochranu soukromí.
Zdroj popisuje vývoj technologie cloud phone od automatizace sociálních médií k průmyslovému rozsahu finančního podvodu, který zůstává nedetekován současnými bezpečnostními systémy.
Podle zdroje jsou subjekty Railway PaaS zneužívány jako nástroj pro replay tokenů v aktivní kampani typu AiTM a device code phishing, která postihuje přes 268 organizací s Microsoft 365 a více než 100 poskytovatelů spravovaných služeb.
Společnost LexisNexis potvrdila, že hacker skupiny FulcrumSec využil nezáplatovanou zranitelnost React2Shell v cloudové aplikaci a vykradl zhruba 2 GB dat z jejího AWS prostředí.
Zdroj uvádí, že v řešení Cisco Catalyst SD-WAN existuje šest kritických zranitelností, z nichž nejzávažnější (CVE-2026-20127, CVSS 10.0) umožňuje vzdálenému neověřenému útočníkovi obejít autentizaci a získat správcovská oprávnění. Zranitelnost je podle více mezinárodních kybernetických bezpečnostních úřadů aktivně zneužívána od roku 2023, a Cisco vydala aktualizace pro všechny postižené verze.