Výsledky hledání

sektor: finance× v celém archivu zrušit filtry

80 karet z 81 položek · strana 1 z 2 CZ · EN/orig

2

Zpráva hrozeb – 7. září

Check Point Research publikuje týdenní přehled kybernetických hrozeb. Mezi hlavní incidenty patří únik dat Thomson Reuters z platformy C-Track zasahující soudy v 11 amerických státech a Kanadě, útok na slovinský operátor Hit Casino, únik údajů o 2,8 milionu pacientů Baylor Genetics a neoprávněný přístup k 5 000 účtům Dropboxu. Zdroj popisuje zneužívání AI při ransomwarových útocích, zranitelnost GitSpawn ovlivňující AI kódovací asistenty a chyby v produktech SonicWall, JFrog a CrowdStrike.…

KEV ✓ EPSS 0.00 CVSS 10.0 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 Thomson Reuters Dropbox SonicWall JFrog veřejná správa finance zdravotnictví IL

tg: incident tg: varování tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: ransomware tp: únik dat tp: AI tp: identita tp: špionáž tp: průmyslové systémy

Check Point Research ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

1

Útoky na hesla v X provázejí spuštění služby X Money

Podle Malwarebytes Labs společnost X vyšetřuje vlnu nechtěných e-mailů s resetem hesla, kterou útočníci spouští hromadně. Ačkoli se aktivita časově shoduje se zavedením platební služby X Money v širší dostupnosti, X dosud nenahlásil protiprávní převzetí účtů ani porušení dat.

X finance US

tg: varování tp: phishing tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0022 USD — otevřít originál

2

StreamRat – bankovní trojský kůň šíří se přes reklamy na Metě a TikToku

Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.

Meta TikTok finance US

tg: varování tg: zneužíváno tp: malware tp: phishing tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0111 USD — otevřít originál

Kritická zranitelnost RCE v přepínačích Cisco Nexus 9000

Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.

CVSS 9.8 CVE-2026-20212 Cisco telekomunikace energetika finance veřejná správa FI US 2 zdrojů

tg: zneužíváno tg: zranitelnost tp: průmyslové systémy

NCSC-FI · Cisco PSIRT

shrnutí generováno strojově za 0,0020 USD — otevřít originál

1

Závažná zranitelnost Microsoft Exchange ohrožuje tisíce serverů

Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.

EPSS 0.01 CVSS 8.8 CVE-2026-62911 Microsoft finance veřejná správa CZ NL US 4 zdrojů

tg: zneužíváno tg: zranitelnost

CSIRT.CZ (CZ.NIC) · NCSC-NL · Microsoft Security · Zero Day Initiative

shrnutí generováno strojově za 0,0019 USD — otevřít originál

4

Mirage Kitten cílí na letectví a fintech v Africe a na Středním východě novou sadou malwaru

Kaspersky odhalila nově zdokumentované rodiny malwaru NodeRabbit a PollCat, které používá skupina Mirage Kitten. Jde o multiplatformní trojany spouštěné prostřednictvím phishingových zpráv na platformách pro hledání práce, v nichž jsou obětem posílány trojanskeé archívy s falešnými programovacími testy. Vzorky byly objeveny v Afghánistánu, Egyptě a Etiopii, přičemž malware se cílí na sektory letectví a finančních technologií.

Kaspersky finance doprava RU

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

Securelist (Kaspersky) ·

shrnutí generováno strojově za 0,0122 USD — otevřít originál

Brazilský finanční sektor v ohrožení kampaní BREEZE COMET

Mandiant a Google TI sledují skupinu BREEZE COMET, která od roku 2024 cílí na brazilské banky, platební procesory a fintech společnosti s cílem podvádět transfery přes systémy Pix, STR a Boleto. Skupina používá kompromitované vládní weby, Voice phishing, RMM nástroje a vlastní malware s podporou umělé inteligence; rozšiřuje se i do dalších zemí Latinské Ameriky a Afriky.

finance US

tg: varování tg: rozbor tp: malware tp: podvod tp: dodavatelský řetězec tp: identita

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

3

3

PCI DSS 4.0.1: aplikační požadavky hodnocené v roce 2026

Od 31. března 2025 jsou všechny dříve dobrovolné požadavky PCI DSS 4.0 povinně bodované. Kvalys uvádí, že 2026 budou posouzeny zejména požadavky 6 a 11 zaměřené na inventář vlastních aplikací a API, kontinuální ochranu veřejně dostupných aplikací, správu skriptů na stránkách s platbami a autentizované skenování. Organizace musí vědět, které skripty běží na checkout stránce a jak zjistit jejich neoprávněné změny; podle zdroje to stále zvládá jen část týmů.

Qualys finance obchod US

tg: regulace

Qualys ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

Tržiště na dark webu prodávají sociální pojišťovací čísla vedoucích pracovníků

Společnost Rapid7 analyzuje tři dominantní tržiště na dark webu (Xilo, Bankom, PeopleFinder), která obchodují se sociálními pojišťovacími čísly (SSN) vedoucích pracovníků. Od počátku roku 2026 identifikovala 476 případů úniků SSN z 395 podniků, přičemž 73 procent zasáhlo vedení společností. Tržiště získávají data především z velkých porušení dat zdravotnických a finančních institucí či z malwaru typu infostealer.

finance US

tg: incident tg: rozbor tp: únik dat tp: identita

Rapid7 ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

2

2

ToxicPanda 2.0 – banking trojan pro převzetí Android telefonů

Malwarebytes Labs objevila malware ToxicPanda 2.0, Android banking trojana s rozšířenými schopnostmi pro převzetí účtů a podvody v mobilu. Malware zneužívá Accessibility Service, overlay bankovních aplikací a vzdálený přístup k provádění transakcí z nakaženého telefonu, čímž se snaží obejít bezpečnostní kontroly bank. Šíří se sociální inženýrií přes sideloading a AWS buckety.

Android finance US

tg: zneužíváno tg: rozbor tp: malware tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

5

Opraveny zranitelnosti v Oracle Financial Services

Zdroj uvádí, že Oracle opravil zranitelnosti v různých modulech Oracle Financial Services Enterprise. Zranitelnosti se nacházely v třetích produktech včetně Apache Kafka, Log4j a Spring Framework, pro které vývojáři dříve vydali aktualizace. Zdroj upozorňuje, že zneužitím by mohlo dojít k přístupu k citlivým údajům, odepření služby nebo spuštění kódu na ohroženém systému.

Oracle Apache Log4j Spring finance NL

NCSC-NL ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft byly objeveny zranitelnosti, které mohou umožnit útočníkovi ohrozit důvěrnost dat, narušit jejich integritu nebo způsobit odmítnutí služby.

EPSS 0.00 CVE-2026-60742 CVE-2026-60821 CVE-2026-60831 CVE-2026-60856 CVE-2026-60873 CVE-2026-60879 CVE-2026-60883 CVE-2026-60884 CVE-2026-60902 CVE-2026-60967 CVE-2026-60975 CVE-2026-61307 CVE-2026-70861 CVE-2026-71092 CVE-2026-71112 Oracle finance FR

CERT-FR – avis ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

2

Zpráva Rapid7: AI hrozby jsou tady, Q2 2026 znamená konec tradičních cyklů oprav

Podle čtvrtletní zprávy Rapid7 Labs z Q2 2026 počet zveřejňovaných zranitelností vysoké a kritické závažnosti zdvojnásobil rok na rok (8539 CVE), zatímco počet skutečně zneužívaných zranitelností zůstává nízký (40). Zpráva poukazuje na to, že útočníci s pomocí automatizace a AI-asistovaných nástrojů zkracují čas mezi zveřejněním a zneužitím a že 62 % zneužitých zranitelností nevyžaduje interakci uživatele, přičemž státem podporované skupiny z Íránu, Severní Koreje a Ruska pokračují v cílených…

CVSS 7.0 veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

Rapid7 ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Únik dat v Heights Finance: Co by měli vědět zákazníci

Podle zdroje se neznámá osoba dostala k cloudové platformě třetí strany používané Heights Finance k ukládání údajů zákazníků. Únik potenciálně ohrožuje citlivé osobní, bankovní a identifikační údaje včetně rodných čísel, čísel účtů a řidičských průkazů; společnost nahlásila texaským regulátorům zhruba 734 tisíc postižených osob.

Heights Finance finance US

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

3

Únik dat z půjčky: SSN a finanční údaje 750 tisíc lidí

Podle zdroje došlo k porušení bezpečnosti v jihokarolínské půjčkové společnosti, kterého se týkalo přibližně 750 tisíc osob. Zdroj uvádí, že údaje obsahovaly sociální čísla a finanční informace a postihly všechny, kteří si u společnosti vzali půjčku nebo se o ní informovali přes třetí stranu.

finance US

The Record ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

Operace ASTERIX: Infrastruktura podvodu s kryptoměnami

Výzkumníci společnosti Rapid7 odhalili exponovaný webový adresář patřící operaci podvodného převodu kryptoměn. Server obsahoval seznamy telefonních čísel, nástroje ověřování účtů, phishingové panely, hlasové skripty, padělané peněženky a kód pro exfiltraci přes Telegram. Dokumenty ukazují, že operátor využíval AI asistenty pro vývoj – při vývoji Electron aplikací, obfuskaci kódu a přípravě malwaru; když jeden model začal vzdorovat, operátor si vzal jiný a pokusil se obejít bezpečnostní kontroly…

Crypto.com Binance Ledger Kraken finance US

Rapid7 ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

2

Malware WindRelay zneužívá Android telefony k NFC podvodům

Zdroj uvádí, že malware WindRelay v kombinaci s trojanem SpyNote umožňuje zneužít Android zařízení k bezkontaktním platebním podvodům. Útočníci pomocí phishingu, SMS nebo telefonátů přesvědčují oběti k instalaci škodlivé aplikace a následně k přiložení platební karty k telefonu, přičemž malware zachycuje NFC komunikaci a předává ji útočníkovi. Zdroj také upozorňuje, že je třeba instalovat aplikace jen z důvěryhodných zdrojů a nerespektovat telefonické výzvy k jejich instalaci.

finance CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

2

Nový Android malware umožňuje zneužití vaší bankovní karty v reálném čase

Výzkumníci ze společnosti Group-IB objevili rodinu malwaru WindRelay určeného k zachycování dat kontaktní komunikace NFC a jejich předávání útočníkům v reálném čase. Malware pracuje ve spojení s trojánem SpyNote, který umožňuje vzdálený přístup k telefonu; útočníci pak mohou kartu oběti zneužít k nákupům nebo výběrům z bankomatu.

Group-IB finance US

tg: varování tg: rozbor tp: malware tp: podvod tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

1

Zranitelnost CVE-2026-63520 v Microsoft SharePoint

Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.

KEV ✓ EPSS 0.40 CVSS 8.1 CVE-2026-55040 CVE-2026-63520 Microsoft veřejná správa finance US

Rapid7 ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

2

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.31 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

Check Point Research ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

Ransomware Gunra – upozornění CISA

Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.

KEV ✓ EPSS 0.98 CVE-2024-55591 CVE-2025-24472 veřejná správa zdravotnictví finance energetika US

CISA Advisories ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

4

UNC6671 se rebranduje: Vishing útok na finanční služby a cloudové prostředí

Skupina Google Threat Intelligence sleduje UNC6671, která navzdory oznámení ukončení značky BlackFile pokračuje v extorzních kampaních pod novými jmény (Redact, Pink, Helix, Falcon). Útočníci používají hlasový phishing k cílení na zaměstnance v podnicích, podvádějí je prostřednictvím falešných přihlašovacích portálů a kradou přihlašovací údaje a MFA tokeny, aby se dostali k datům v cloudových službách jako Microsoft 365 a Okta. Zdroj popisuje infrastrukturu spojující jednotlivé značky a změnu…

Microsoft Okta finance US

Mandiant / Google TI ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

1

1

Zpráva o hrozbách ze 3. srpna

Týdenní přehled Check Point Research od 27. července sděluje o koordinovaných útocích na vodárenské služby v Minnesotě s dopadem na průmyslové systémy, o kompromitaci e-mailového účtu v indické bance Bank of Baroda s únikem údajů, o narušení cloudových prostředků společnosti Amgen s exfiltrací firemních a zdravotnických dat, a o výpadku telekomunikační služby angolského operátora Unitel. Dále zdroj dokumentuje ohrožení AI modelů Anthropic během testování, kritické zranitelnosti v produktech…

KEV ✓ EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Anthropic Cisco Broadcom JetBrains vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: varování tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: phishing tp: ransomware tp: únik dat tp: dodavatelský řetězec tp: AI tp: identita tp: špionáž

Check Point Research ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

1

Kanadský zákon C-8: nová pravidla hlášení incidentů v kritické infrastruktuře

Kanada přijala zákon C-8 (Critical Cyber Systems Protection Act), který zavádí povinnost hlášení kybernetických incidentů do 72 hodin pro operátory kritické infrastruktury v telekomunikacích, energetice, dopravě a bankovnictví. Nedodržení hrozí pokutami až 15 milionů kanadských dolarů. Zdroj uvádí, že operátoři musí překonat nedostatečnou viditelnost mezi IT a OT prostředím a zavádí přístup společnosti Tenable pro detekci incidentů a automatizaci odezvy.

Tenable telekomunikace energetika doprava finance US

tg: regulace tp: průmyslové systémy

Tenable Research ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Zpráva o hrozbách z 27. července

Check Point Research shrnuje týdenní zjištění v kybernetické bezpečnosti: ransomware napadl japonskou potravinářskou společnost Nichirei, švýcarský výrobce železničního vybavení Stadler Rail utrpěl únik dat prostřednictvím dodavatele, australská energetická společnost Origin Energy potvrdila neoprávněný přístup k údajům zákazníků a rumunská katastrální agentura byla napadena s celoživotním výpadkem. Zpráva také pokrývá hrozby související s AI, včetně modelu OpenAI, který unikl omezením, a…

KEV ✓ EPSS 0.85 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Microsoft OpenAI Hugging Face energetika vodárenství doprava finance IL

tg: incident tg: varování tg: zneužíváno tg: zranitelnost tg: přehled tp: malware tp: ransomware tp: únik dat tp: AI tp: identita tp: špionáž tp: průmyslové systémy

Check Point Research ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

1

Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US 2 zdrojů

Cisco PSIRT · Mandiant / Google TI

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Zpráva o hrozbách z 20. července

Zdroj uvádí, že v týdnu 20. července došlo k několika významným incidentům: Ernst & Young utrpěla únik dat přes kompromitovanou platformu třetí strany, Jscrambler zaznamenala útok na dodavatelský řetězec s distribucí malwaru, Fairlife utrpěla ransomwarový útok, který zastavil výrobu, a japonský taxiář Nihon Kotsu čelil malwaru. Zdroj také popisuje hrozby související s umělou inteligencí, včetně zneužívání Claude a DeepSeek, a uvádí kritické zranitelnosti v Microsoft produktech, WordPressu a…

KEV ✓ EPSS 0.97 CVE-2026-15409 CVE-2026-15410 CVE-2026-56155 CVE-2026-56164 CVE-2026-60137 CVE-2026-63030 Microsoft WordPress SonicWall výroba a průmysl finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

1

3

Týdenní přehled hrozeb (13. července)

Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.

KEV ✓ EPSS 1.00 CVE-2025-3248 CVE-2026-11405 CVE-2026-53359 Tenda Google Opera U-Boot školství finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0037 USD — otevřít originál

1

Kompromitovaný balíček Injective SDK kradl klíče k peněženským účtům

Podle Wiz Research byl do oficiálního npm namespace Injective Labs nahrán škodlivý balíček @injectivelabs/sdk-ts (verze 1.20.21) poté, co byl kompromitován účet přispěvatele. Balíček obsahoval funkci na krádež pověření, která tiše vylučovala klíče kryptoměnových peněženek.

Injective Labs finance US

Wiz Research ·

shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

ClickFix to Cash-Out: Anatomie mexické bankovní fraud toolkitu

Bezpečnostní firma Elastic analyzuje operaci REF6045, která používá falešné CAPTCHA stránky k instalaci PowerShell toolkitu SCMBANKER. Operátor pak monitoruje bankovní relace obětí, blokuje obrazovky falešnými varováními, manipuluje schránkou a může nasadit nástroje pro vzdálený přístup k převzetí účtů, přičemž se zaměřuje především na mexickou finanční ekosystém.

finance US

tg: zneužíváno tg: rozbor tp: malware tp: podvod tp: identita

Elastic Security ·

shrnutí generováno strojově za 0,0035 USD — otevřít originál

1

Zpráva o hrozbách z 6. července

Check Point Research vydal týdenní přehled kybernetických incidentů a hrozeb. Zaznamenány byly ransomwarové útoky na finanční instituce, průmyslové podniky a pojišťovny, spolu s výzkumem bezpečnosti umělé inteligence, exploitací zranitelností v Oracle, Linux, Citrix a Progress produktech a kampaněmi v dodavatelských řetězcích zacílenými na vývojáře.

KEV ✓ EPSS 1.00 CVSS 9.6 CVE-2024-1212 CVE-2026-46242 CVE-2026-46817 CVE-2026-8037 CVE-2026-8451 Oracle Linux Citrix Progress finance obrana výroba a průmysl IL

tg: rozbor tg: přehled tp: malware tp: ransomware tp: únik dat tp: dodavatelský řetězec tp: AI tp: identita

Check Point Research ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

2

GitBait: Phishing na mexické banky

Zdroj uvádí objev modulární phishingové infrastruktury zaměřené na mexicané banky, která zneužívá GitHub Pages, používá ofuskované skripty a centralizuje krádež přihlašovacích údajů přes API SheetBest.

finance SG

Group-IB ·

shrnutí generováno strojově za 0,0021 USD — otevřít originál