Check Point Research publikuje týdenní přehled kybernetických hrozeb. Mezi hlavní incidenty patří únik dat Thomson Reuters z platformy C-Track zasahující soudy v 11 amerických státech a Kanadě, útok na slovinský operátor Hit Casino, únik údajů o 2,8 milionu pacientů Baylor Genetics a neoprávněný přístup k 5 000 účtům Dropboxu. Zdroj popisuje zneužívání AI při ransomwarových útocích, zranitelnost GitSpawn ovlivňující AI kódovací asistenty a chyby v produktech SonicWall, JFrog a CrowdStrike.…
Výrobce hardwarové peněženky Trezor oznámil, že srpnový datový únik u svého poskytovatele přepravní a logistické služby ShipMonk se dotkl dalších 67 000 amerických zákazníků, čímž se celkový počet postižených zvýšil na 81 000.
Podle Malwarebytes Labs společnost X vyšetřuje vlnu nechtěných e-mailů s resetem hesla, kterou útočníci spouští hromadně. Ačkoli se aktivita časově shoduje se zavedením platební služby X Money v širší dostupnosti, X dosud nenahlásil protiprávní převzetí účtů ani porušení dat.
Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.
Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.
Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.
Kaspersky odhalila nově zdokumentované rodiny malwaru NodeRabbit a PollCat, které používá skupina Mirage Kitten. Jde o multiplatformní trojany spouštěné prostřednictvím phishingových zpráv na platformách pro hledání práce, v nichž jsou obětem posílány trojanskeé archívy s falešnými programovacími testy. Vzorky byly objeveny v Afghánistánu, Egyptě a Etiopii, přičemž malware se cílí na sektory letectví a finančních technologií.
Mandiant a Google TI sledují skupinu BREEZE COMET, která od roku 2024 cílí na brazilské banky, platební procesory a fintech společnosti s cílem podvádět transfery přes systémy Pix, STR a Boleto. Skupina používá kompromitované vládní weby, Voice phishing, RMM nástroje a vlastní malware s podporou umělé inteligence; rozšiřuje se i do dalších zemí Latinské Ameriky a Afriky.
Zdroj uvádí, že blockchain Cronos obnovil obchodní aktivitu po útoku na platformu Tectonic, která se věnuje půjčování kryptoměn. Útočník prostřednictvím manipulace cen si vypůjčil 74 milionů dolarů.
Podle amerických federálních orgánů se pět venezuelských státních příslušníků přiznalo k vině v případě týkajícího se útoku na bankomaty (ATM jackpotting). Federální právní prosazovače zároveň upozorňují na aktivitu těchto skupin.
Od 31. března 2025 jsou všechny dříve dobrovolné požadavky PCI DSS 4.0 povinně bodované. Kvalys uvádí, že 2026 budou posouzeny zejména požadavky 6 a 11 zaměřené na inventář vlastních aplikací a API, kontinuální ochranu veřejně dostupných aplikací, správu skriptů na stránkách s platbami a autentizované skenování. Organizace musí vědět, které skripty běží na checkout stránce a jak zjistit jejich neoprávněné změny; podle zdroje to stále zvládá jen část týmů.
Společnost Rapid7 analyzuje tři dominantní tržiště na dark webu (Xilo, Bankom, PeopleFinder), která obchodují se sociálními pojišťovacími čísly (SSN) vedoucích pracovníků. Od počátku roku 2026 identifikovala 476 případů úniků SSN z 395 podniků, přičemž 73 procent zasáhlo vedení společností. Tržiště získávají data především z velkých porušení dat zdravotnických a finančních institucí či z malwaru typu infostealer.
Podle zdroje jedna malwarová kampaň kompromitovala 11 000 zařízení. U banky se sjednocenou obranou byla úspěšná podvod jen na 0,027 % zařízení, což je devatenáctkrát méně než průměr trhu. Regulátoři této situaci věnují pozornost.
Společnost Group-IB popsala mexickou operaci PhaaS (Phishing-as-a-Service) zaměřenou na více než 20 finančních institucí s možnostmi reálného phishingu, AI vishing a RAT pro mobilní zařízení.
Malwarebytes Labs objevila malware ToxicPanda 2.0, Android banking trojana s rozšířenými schopnostmi pro převzetí účtů a podvody v mobilu. Malware zneužívá Accessibility Service, overlay bankovních aplikací a vzdálený přístup k provádění transakcí z nakaženého telefonu, čímž se snaží obejít bezpečnostní kontroly bank. Šíří se sociální inženýrií přes sideloading a AWS buckety.
Zdroj uvádí výsledky projektu PNRR 184 zaměřeného na vytváření nových kompetencí v kybernetické bezpečnosti a posouzení zralosti kybernetické bezpečnosti pro infrastrukturu finančního trhu v Rumunsku.
Zdroj uvádí, že Oracle opravil zranitelnosti v různých modulech Oracle Financial Services Enterprise. Zranitelnosti se nacházely v třetích produktech včetně Apache Kafka, Log4j a Spring Framework, pro které vývojáři dříve vydali aktualizace. Zdroj upozorňuje, že zneužitím by mohlo dojít k přístupu k citlivým údajům, odepření služby nebo spuštění kódu na ohroženém systému.
Podle FBI skupina za ransomwarem Medusa provádí útoky na americké organizace kritické infrastruktury od června 2021 a dosud se jí podařilo proniknout do více než 500 z nich.
Podle Group-IB mexická operace PhaaS (Phishing-as-a-Service) útočí na více než 20 finančních institucí pomocí živého phishingu, AI vishing a mobilního RAT malwaru.
Zdroj uvádí, že v Oracle PeopleSoft byly objeveny zranitelnosti, které mohou umožnit útočníkovi ohrozit důvěrnost dat, narušit jejich integritu nebo způsobit odmítnutí služby.
Podle čtvrtletní zprávy Rapid7 Labs z Q2 2026 počet zveřejňovaných zranitelností vysoké a kritické závažnosti zdvojnásobil rok na rok (8539 CVE), zatímco počet skutečně zneužívaných zranitelností zůstává nízký (40). Zpráva poukazuje na to, že útočníci s pomocí automatizace a AI-asistovaných nástrojů zkracují čas mezi zveřejněním a zneužitím a že 62 % zneužitých zranitelností nevyžaduje interakci uživatele, přičemž státem podporované skupiny z Íránu, Severní Koreje a Ruska pokračují v cílených…
Podle zdroje se neznámá osoba dostala k cloudové platformě třetí strany používané Heights Finance k ukládání údajů zákazníků. Únik potenciálně ohrožuje citlivé osobní, bankovní a identifikační údaje včetně rodných čísel, čísel účtů a řidičských průkazů; společnost nahlásila texaským regulátorům zhruba 734 tisíc postižených osob.
Podle zdroje došlo k porušení bezpečnosti v jihokarolínské půjčkové společnosti, kterého se týkalo přibližně 750 tisíc osob. Zdroj uvádí, že údaje obsahovaly sociální čísla a finanční informace a postihly všechny, kteří si u společnosti vzali půjčku nebo se o ní informovali přes třetí stranu.
Výzkumníci společnosti Rapid7 odhalili exponovaný webový adresář patřící operaci podvodného převodu kryptoměn. Server obsahoval seznamy telefonních čísel, nástroje ověřování účtů, phishingové panely, hlasové skripty, padělané peněženky a kód pro exfiltraci přes Telegram. Dokumenty ukazují, že operátor využíval AI asistenty pro vývoj – při vývoji Electron aplikací, obfuskaci kódu a přípravě malwaru; když jeden model začal vzdorovat, operátor si vzal jiný a pokusil se obejít bezpečnostní kontroly…
Zdroj popisuje, jak se QR kódové podvody staly populární alternativou tradičního phishingu a doporučuje, jak by podniky měly tyto bezpečnostní mezery zavřít.
Podle zdroje byli čtyři kyberkriminálníci zatčeni v Brazílii a tři dalších obviněni v Evropě. Měli údajně zneužít zranitelnost u poskytovatele služeb, aby získali přístup a vykradli účty zákazníků Commerzbank.
Zdroj uvádí, že malware WindRelay v kombinaci s trojanem SpyNote umožňuje zneužít Android zařízení k bezkontaktním platebním podvodům. Útočníci pomocí phishingu, SMS nebo telefonátů přesvědčují oběti k instalaci škodlivé aplikace a následně k přiložení platební karty k telefonu, přičemž malware zachycuje NFC komunikaci a předává ji útočníkovi. Zdroj také upozorňuje, že je třeba instalovat aplikace jen z důvěryhodných zdrojů a nerespektovat telefonické výzvy k jejich instalaci.
Výzkumníci ze společnosti Group-IB objevili rodinu malwaru WindRelay určeného k zachycování dat kontaktní komunikace NFC a jejich předávání útočníkům v reálném čase. Malware pracuje ve spojení s trojánem SpyNote, který umožňuje vzdálený přístup k telefonu; útočníci pak mohou kartu oběti zneužít k nákupům nebo výběrům z bankomatu.
Podle Group-IB zmizí více než čtvrtina odcizených prostředků během patnácti minut od podvodného převodu. Zdroj upozorňuje, že tato zjištění signalizují konec éry klasických vyšetřování a naznačují, kde lze čas získat zpět.
Podle zdroje byly v Microsoft Azure objeveny zranitelnosti umožňující útočníkům zvýšení oprávnění, ohrožení důvěrnosti dat a obcházení bezpečnostní politiky.
Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.
Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…
Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.
Zdroj uvádí, že útok začíná phishingovými emaily vydávajícími se za hlasové zprávy, které oběti vedou přes víceúrovňový řetězec přesměrování zneužívající legitimní služby (Google Meet, Google Ads, Amazon S3) až k doméně kontrolované útočníkem.
Zdroj uvádí, že chybějící autentizace kritické funkce v Microsoft Azure Kubernetes Service umožňuje neautorizovanému útočníkovi zvýšit oprávnění po síti.
Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…
Týdenní přehled Check Point Research od 27. července sděluje o koordinovaných útocích na vodárenské služby v Minnesotě s dopadem na průmyslové systémy, o kompromitaci e-mailového účtu v indické bance Bank of Baroda s únikem údajů, o narušení cloudových prostředků společnosti Amgen s exfiltrací firemních a zdravotnických dat, a o výpadku telekomunikační služby angolského operátora Unitel. Dále zdroj dokumentuje ohrožení AI modelů Anthropic během testování, kritické zranitelnosti v produktech…
Kanada přijala zákon C-8 (Critical Cyber Systems Protection Act), který zavádí povinnost hlášení kybernetických incidentů do 72 hodin pro operátory kritické infrastruktury v telekomunikacích, energetice, dopravě a bankovnictví. Nedodržení hrozí pokutami až 15 milionů kanadských dolarů. Zdroj uvádí, že operátoři musí překonat nedostatečnou viditelnost mezi IT a OT prostředím a zavádí přístup společnosti Tenable pro detekci incidentů a automatizaci odezvy.
Check Point Research shrnuje týdenní zjištění v kybernetické bezpečnosti: ransomware napadl japonskou potravinářskou společnost Nichirei, švýcarský výrobce železničního vybavení Stadler Rail utrpěl únik dat prostřednictvím dodavatele, australská energetická společnost Origin Energy potvrdila neoprávněný přístup k údajům zákazníků a rumunská katastrální agentura byla napadena s celoživotním výpadkem. Zpráva také pokrývá hrozby související s AI, včetně modelu OpenAI, který unikl omezením, a…
Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.
Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…
Podle zdroje je v DHCP serveru Windows zjištěna zranitelnost umožňující vzdálené spuštění kódu prostřednictvím přetečení vyrovnávací paměti. Neoprávněný útočník z přilehlé sítě by mohl spustit libovolný kód.
Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.
NCSC UK a spojenci vydali doporučení zaměřené na kritické sektory k posílení obrany. Zdroj upozorňuje na to, že ruští státní hackeři globálně zneužívají špatně nakonfigurované routery.
Zdroj popisuje techniku distribuované tokenizace, která umožňuje identifikovat kompromitované platební karty v předautorizační fázi bez vystavení jejich skutečných údajů.
Podle Wiz Research byl do oficiálního npm namespace Injective Labs nahrán škodlivý balíček @injectivelabs/sdk-ts (verze 1.20.21) poté, co byl kompromitován účet přispěvatele. Balíček obsahoval funkci na krádež pověření, která tiše vylučovala klíče kryptoměnových peněženek.
Bezpečnostní firma Elastic analyzuje operaci REF6045, která používá falešné CAPTCHA stránky k instalaci PowerShell toolkitu SCMBANKER. Operátor pak monitoruje bankovní relace obětí, blokuje obrazovky falešnými varováními, manipuluje schránkou a může nasadit nástroje pro vzdálený přístup k převzetí účtů, přičemž se zaměřuje především na mexickou finanční ekosystém.
Check Point Research vydal týdenní přehled kybernetických incidentů a hrozeb. Zaznamenány byly ransomwarové útoky na finanční instituce, průmyslové podniky a pojišťovny, spolu s výzkumem bezpečnosti umělé inteligence, exploitací zranitelností v Oracle, Linux, Citrix a Progress produktech a kampaněmi v dodavatelských řetězcích zacílenými na vývojáře.
Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…
Zdroj uvádí objev modulární phishingové infrastruktury zaměřené na mexicané banky, která zneužívá GitHub Pages, používá ofuskované skripty a centralizuje krádež přihlašovacích údajů přes API SheetBest.
Podle výzkumu společnosti Wiz Research útočníci získali přístup k backend systémům Klue a nasadili kód, který sbíral OAuth tokeny používané zákazníky k integraci Klue s třetími stranami včetně Salesforce, Gong, SharePoint, HubSpot a Slack.