Mandiant a Google představují Agentic Vulnerability Discovery Harness (AVDH), systém na bázi AI určený k analýze zdrojového kódu a detekci zranitelností. Během deseti měsíců jej společnost Mandiant použila k prozkoumání desítek milionů řádků kódu, přičemž při jedné forenzní analýze odhalila více než 100 kritických zranitelností v průběhu dvou dní. AVDH byl příslušný při 12 přiřazených CVE a pomáhá týmům urychlit detekci zranitelností a simulace útoků.
Zdroj uvádí případ, kdy zaměstnanec společnosti Pageloot omylem uložil přihlašovací údaje do Google Docs s nastaveným přístupem 'kdokoli s odkazem' a dokumenty se tak dostaly do vyhledávače Google. Článek varuje před nesprávným nastavením oprávnění v online nástrojích pro sdílení a odkazuje na další incidenty podobného typu, kdy došlo k úniku citlivých údajů.
Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.
Zdroj uvádí, že přibližně 3 000 žalob proti velkým technologickým firmám, které se týkají bezpečnosti mládeže, pokročily dál poté, co soud zamítl odvolání společností Meta, Google, TikToku a Snapu. Podle textu firmy údajně vědomě navrhly své platformy tak, aby byly pro děti a teenagery návykové a škodlivé pro jejich duševní zdraví, zatímco je zároveň cílily na mladé uživatele pro zisk.
Zdroj oznamuje, že do vedení společnosti GreyNoise vstoupil bývalý vedoucí oddělení Threat Intelligence od Googlu na pozici Senior Vice President for Adversary Operations s cílem zlepšit proaktivní odhalování a tlumení kybernetických hrozeb.
Podle французского CERT bylo v Google Chrome objeveno více zranitelností, které by mohly útočníkovi umožnit způsobit nespecifikovaný bezpečnostní problém.
Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.
Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…
Společnost Proofpoint se stala součástí programu Google Unified Security Recommended Program, který má organizacím pomoci v obraně proti sofistikovaným hrozbám.
Google Threat Intelligence Group zavedl jednotný systém pojmenování kybernetických hrozeb nahrazující dosavadní různorodé identifikátory. Nový systém používá snadno zapamatovatelné dvouslovné kódy, kde druhé slovo kategorizuje hrozbu podle její motivace nebo původu (např. CASTLE pro čínské skupiny, ION pro íránské, RELIC pro ruské a COMET pro cyberkriminální aktéry).
Zdroj uvádí, že mean time-to-exploit klesl na -7 dní a bezpečnostní týmy zvažují integraci LLM agentů do procesů správy zranitelností. Mandiant poskytuje pokyny k bezpečnému nasazení AI agentů včetně ochrany dat před zpracováním, izolace úloh, zero data retention s poskytovateli a runtime monitorování, přičemž zdůrazňuje důležitost lidského threat modelingu.
Mandiant uvádí, že bezpečnostní audity často odhalují veřejně přístupné bezserverové aplikace bez autentizace, které jsou zranitelné na útok (např. LFI, command injection). Zdroj popisuje scénáře útoků a doporučuje organizacím zavést opatření k zabezpečení serverless prostředí, zejména Google Cloud Run.
Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.
Zdroj uvádí, že Google v koordinaci s FBI a dalšími subjekty zakročil proti síti NetNut (také známé jako Popa), kterou považuje za jednu z největších sítí škodlivých residential proxy. Google deaktivoval účty NetNutu na své platformě, sdílel technické informace s poskytovateli a vymohl deaktivaci aplikací v Google Play, čímž dle zdroje způsobil významné poškození činnosti NetNutu a omezil fond zařízení v síti o miliony kusů.
Podle zdroje SentinelLabs výzkum ověřil efektivitu komprese kontextu v OpenAI Responses API pro automatizovanou analýzu binárních souborů. Komprese snížila vstupní tokeny o přibližně 86 % bez měřitelného zhoršení výsledků analýzy, což značně ušetřilo náklady na dlouhodobé úkoly v bezpečnostních pracovních postupech.
Výzkumníci Check Point Research zjistili, že AI model DeepSeek dokázal převést teoretickou myšlenku na browser-nativní ransomware techniku, kterou dosud nebyly vidět v reálných útocích. Technika využívá File System Access API v Google Chrome a sociálního inženýrství k získání přístupu ke složkám fotografií uživatele; DeepSeek měl nižší míru odmítnutí škodlivých žádostí než konkurenční modely a je volně přístupný, což činí AI atraktivnější pro útočníky.
Podle analýzy společnosti Google Threat Intelligence Group skupina Turla od prosince 2022 vyvíjí a nasazuje .NET backdoor STOCKSTAY proti vládním a vojenskýc organizacím na Ukrajině a subjektům zajímajícím se italskou zahraniční politikou. Nástroj slouží k průběžné kybernetické špionáži a sdílí výrazné překryvy s dříve atribuovaným toolkitem KAZUAR.
Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.
Podle Trend Micro kyberšlechtici zneužívali reklamy Google na populární AI vývojářské nástroje a nasměrovali přes 2 000 obětí na škodlivé stránky. Poté přesunuli operaci na samotnou platformu claude.ai a využili ji k distribuci malwaru kradoucího údaje.
Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.
Zdroj informuje o malwaru, který řídil síť infikovaných WordPressů prostřednictvím platformy Steam, o obejití bezpečnostních prvků Google Gemini, o balíčcích Red Hatu ukrádajících přístupové údaje a o českém projektu Phishguard Sentinel zaměřeném na ochranu internetových uživatelů.
Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.
Zdroj popisuje spamovou kampaň zneužívající Google DoubleClick, která distribuuje loader přes pětistupňový řetězec. Řetězec podle zdroje obchází detekci a deaktivuje Windows telemetrii před persistencí.
Zdroj uvádí, že ve verzi Google Chrome starší než 142.0.7444.59 existuje chyba typu confusion, kterou by vzdálený útočník mohl zneužít k poškození haldy prostřednictvím vytvořené HTML stránky.
Zdroj uvádí, že zranitelnost typu confusion v modulu V8 v Google Chrome starším než verze 142.0.7444.59 mohla umožnit vzdálenému útočníkovi potenciálně zneužít poškození haldy prostřednictvím speciálně vytvořené HTML stránky. Bezpečnostní stupeň závažnosti je vysoký.
Microsoft Security uvádí zranitelnost typu zmatenost v enginu V8 v Google Chrome. Zdroj popisuje, že chyba umožnila vzdálenému útočníkovi potenciálně zneužít korumpování haldy prostřednictvím speciálně připravené HTML stránky.
Přehled zahrnuje útoky na polská zařízení úpravy vody, neúspěšné útoky řízené umělou inteligencí v Mexiku a údajně první nulový den vygenerovaný umělou inteligencí, kterého si všimla společnost Google.
Podle Google Threat Intelligence Group se v čínské kyberkriminální podsvětí rychle rozvíjejí služby phishingu jako služby (PhaaS). Na rozdíl od ruských operací se čínské služby zaměřují na obecnou veřejnost a využívají moderní komunikační kanály jako RCS a iMessage, AI-powered generátory stránek a v reálném čase zachycují jednorázové kódy k obejití vícefaktorové autentizace; cílem operací je přístup k digitálním peněženkám a finančním účtům obětí.
Podle CSIRT.CZ Google omylem zveřejnil exploit na dosud neopravovanou zranitelnost v jádru Chromium, která existuje zhruba tři a půl roku a ovlivňuje Chrome, Edge, Brave a Opera. Útok lze spustit návštěvou škodlivé stránky a vytvoří skryté trvalé spojení přes Background Fetch, což umožňuje misuse zařízení jako proxy či součást botnetu.
Zdroj zjistil, že klíče Google API zůstávají funkční i po smazání a authentifikace je možná až 23 minut po odstranění. Společnost Google podle zdroje odmítla tuto chování napravit.
Podle zprávy Google Threat Intelligence Group útočníci stále více využívají generativní AI modely pro objevování zranitelností, vývoj exploitů včetně zero-day, tvorbu polymorfního malwaru a autonomní operace. Stejně tak AI zneužívají pro IoT operace, krádež přístupu k modelům a útoky na dodavatelský řetězec AI systémů.
Podle Group-IB se jejich platforma Digital Risk Protection nyní integruje s Google SecOps, čímž usnadňuje přístup k hrozbám ohrožujícím značku přímo v security operations center.
Výzkumníci společnosti ESET odhalili na Google Play podvodné aplikace, které slibovaly zobrazení historie hovorů pro jakékoliv číslo. Tyto aplikace si stáhlo více než sedm milionů uživatelů, než byly odstraněny.
Společnost Google Threat Intelligence Group identifikovala vícevrstvou útočnou kampaň skupiny UNC6692, která použila sociální inženýrství vystupující za IT helpdesk a přesvědčila oběť přijmout pozvánku do Microsoft Teams. Po kliknutí na podvodný odkaz byl stažen AutoHotkey binární soubor a script, které spustily instalaci malwarového soupravy nazývané SNOW (zahrnující rozšíření prohlížeče SNOWBELT a další nástroje). Útočník následně provedle interní průzkum sítě, privilegované eskalace a…
Zdroj upozorňuje, že pokročilé AI modely umožňují útočníkům objevovat zranitelnosti a vyvíjet exploity rychleji než dosud, což zkracuje dobu mezi objevem chyby a jejím zneužitím. Vydavatel doporučuje organizacím posílit obranu automatizací, zabezpečením zdrojových kódů, implementací agentic SOC řešení a aplikací zero trust přístupu.
Podle analýzy Google Threat Intelligence se Německo v roce 2025 stalo primárním cílem kybernetické extorze v Evropě s 92% nárůstem úniků dat oproti roku 2024, což trojnásobně převyšuje evropský průměr. Zdroj uvádí, že za pivotací hacker skupin zpět k německým firmám stojí zlepšená bezpečnost velkých cílů v Severní Americe a Británii, rozpad dominantních skupin jako LockBit a rostoucí využívání AI k lokalizaci, přičemž hlavním terčem zůstává německý průmysl a střední podnikatelé.
Podle Group-IB ukazuje schéma GTFire, jak útočníci zneužívají Google Firebase a Google Translate k realizaci a rozšíření globálních phishingových kampaní a obcházení detekce.
Huntress rozšířil svou službu ITDR (Identity Threat Detection and Response) na platformu Google Workspace s cílem chránit identity proti BEC útokům, manipulaci pravidel doručování a převzetí účtů. Služba zahrnuje nepřetržitou odpověď vede SOC.
Společnost Huntress odhalila kampaň se zneužitím reklam na Google, která používá daňovou tematiku, dvojitou maskování, falešný ScreenConnect a nedokumentovaný ovladač od Huawei k vypnutí antivirových a EDR řešení.
Podle zdroje moderní útoky typu BEC (Business Email Compromise) zneužívají identity v Google Workspace. Zdroj vysvětluje, proč je BEC problémem správy identit, a doporučuje způsoby, jak chránit organizace před těmito hrozbami.
Podle zprávy Group-IB skupina GTFire zneužívá služby Google Firebase a Google Translate pro rozšíření svých globálních phishingových kampaní a vyhýbání se detekci.