Podle zdroje útočili hackeři na agenturu, která spravuje majetek zabavený od sankcionovaných Rusů. Útok přišel v době, kdy agentura připravovala výběr správce pro zabavená práva v IDS Ukraine, jednom z největších украínských výrobců minerální vody a nápojů.
Pokémon Center informuje zákazníky ve Velké Británii a Německu o porušení bezpečnosti, ke kterému došlo prostřednictvím poskytovatele logistiky třetí strany CEVA Logistics. Útočníci získali osobní údaje a informace o objednávkách zákazníků.
Zdroj popisuje, jak se QR kódové podvody staly populární alternativou tradičního phishingu a doporučuje, jak by podniky měly tyto bezpečnostní mezery zavřít.
Cisco Talos popisuje zjištěný phishingový framework JWR, variantu platformy The Outsider, která umožňuje útočníkům sledovat příkazy v reálném čase přes WebSocket a obejít vícefaktorovou autentizaci. Framework se šíří přes SMS zprávy vydávající se za úřady a sbírá platební údaje, 2FA kódy a údaje o zařízení. Přehled dále zahrnuje ransomware útoky, nové zranitelnosti v Microsoft SharePoint a zneužívání AI útočníky.
Zdroj popisuje praxi sledovacího určování cen, kdy si firmy upravují ceny stejných produktů podle údajů o jednotlivých zákaznících (např. Orbitz zlevňoval MacBookům, Staples zpomaľoval vzdáleným zákazníkům). Vydavatel také uvádí pokus YouTubera Chrise Parra, který vytvořil falešnou identitu prostřednictvím LLC a umělce, aby testoval, jak lze manipulovat ceny změnou datové stopy.
Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…
Zdroj uvádí, že Storm-2945 (podskupina Midnight Blizzard) od května 2026 provádí masivní útoky manipulací dopravy v sítích pohostinství s captive portály. Útočníci používají phishing pomocí falešných domén, kterými se vydávají za služby Microsoftu, a distribuují malware CornFlake (RAT napsaný v Go) s možnostmi monitorování, krádeže přihlašovacích údajů a vzdáleného přístupu; cílem jsou účty firemních cestovatelů.
Podle Microsoftu hacker Storm-2945 patřící ruské skupině Midnight Blizzard vede kampaň CaptiveCrunch zaměřenou na infrastrukturu captive portalů v hotelierie. Zdroj uvádí, že jde o průběžnou kyberšpionážní operaci.
Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.
Podle Trend Micro byl v květnu 2026 zaznamenán útok formou phishingových e-mailů zaměřený na japonská ubytovací zařízení prostřednictvím služby Booking.com. Zdroj analyzuje oběti, techniky útoku a charakteristiky použitého malwaru.
Podle zdroje se objevila nová forma phishingu, která zneužívá legitimní aplikace pro sledování objednávek (zejména Shop od Shopify) k zobrazování falešných účtenek. Útočníci se vydávají za společnosti jako Norton, Apple, McAfee nebo PayPal a snaží se získat přihlašovací údaje, data o kartě nebo nainstalovat software pro vzdálený přístup.
Podle Group-IB je e-commerce druhým nejčastěji cíleným sektorem kyberútoků v roce 2026. Zdroj uvádí deseti priorit, na kterých by se měly zaměřit bezpečnostní týmy.
Podle zdroje čelí obchodníci ztrátám z podvodů s kartami v řádu miliard dolarů, přestože nemají přístup k údajům o kompromitovaných kartách. Zdroj popisuje tři překážky, které obchodníky o tyto informace připravují.