Zpráva Google Threat Intelligence Group dokumentuje, jak útočníci přešli od jednoduchého promptování AI k autonomním workflow a automatizaci. Ve druhém čtvrtletí 2026 pozorovala GTIG útočníka, který si v šesti hodinách vynucen přístup ke cloudovému prostředku a provedl kampanı krádežı přihlašovacích údajů. Skupinu UNC6780 sledovala, jak se pokusila oklamat AI asistenty a skenery bezpečnosti, aby si pomohla s kompromitací dodavatelského řetězce; hrozby se zaměřují také na majetky AI včetně…
Rumunský Národní kybernetický bezpečnostní úřad (DNSC) a společnost Expertware dokončily evropský projekt SIEMBIOT na vývoj integrované platformy pro kybernetickou bezpečnost průmyslových a kritických systémů.
Cisco Talos analyzoval útočný řetězec s označením ClearFake, který pomocí kompromitovaných webů a Cloudflare Worker injikuje kód z blockchainu BNB Smart Chain. Útok používá falešný Google CAPTCHA prompt (ClickFix) k přimání uživatelů ke stažení DLL souborů přes WebDAV, kde dojde k instalaci krádežného softwaru Amatera a dalších nástrojů – v některých případech ZigCryptoStealer a v jiných neautorizované instance NetSupport Manager. Talos pozoroval útok na ukrainskou vládu a odhaduje, že za větví…
Check Point Research publikuje týdenní přehled kybernetických hrozeb. Mezi hlavní incidenty patří únik dat Thomson Reuters z platformy C-Track zasahující soudy v 11 amerických státech a Kanadě, útok na slovinský operátor Hit Casino, únik údajů o 2,8 milionu pacientů Baylor Genetics a neoprávněný přístup k 5 000 účtům Dropboxu. Zdroj popisuje zneužívání AI při ransomwarových útocích, zranitelnost GitSpawn ovlivňující AI kódovací asistenty a chyby v produktech SonicWall, JFrog a CrowdStrike.…
Podle berlínských úřadů se na internetu objevila další krádež údajů z berlínské státní správy. Německá bezpečnostní agentura zároveň varovala před skupinou Rhysida zaměřenou na kybernetickou trestnou činnost.
Kanadské Cyber Centre oznámilo, že Chrome verze starší než 152.0.7977.82 obsahuje zranitelnosti, přičemž CVE-2026-85046 se již zneužívá v praxi. Úřad vyzývá uživatele a administrátory, aby aplikovali dostupné aktualizace.
Národní centrum pro kybernetickou bezpečnost Švédska (NCSC) sleduje bezpečnostní situaci v souvislosti se švédskými volbami 13. září. Šéf NCSC John Billow vysvětluje jejich úkol v rozhlasovém programu Gräns.
NÚKIB upozorňuje na cílené phishingové kampaně zaměřené na uživatele aplikace Signal prováděné ruskými aktéry. Úřad vydává analýzu a doporučení pro zabezpečení aplikace.
CISA a Cyber Security Working Group skupiny G7 vydaly dokument podtrhující naléhavou potřebu přechodu organizací a vlád na post-kvantovou kryptografii, aby chránily citlivá data a kritickou infrastrukturu před hrozbami kvantových počítačů. Dokument stanovuje pět priorit: zvyšování povědomí o kvantových rizicích, vývoj národních strategií, pokročilý výzkum, partnerství veřejného a soukromého sektoru a integraci do bezpečnostních požadavků.
Zdroj uvádí, že v breach serveru Thomson Reuters byly vyzrazeny utajené soudní informace a citlivé osobní údaje z platforem používaných soudy v nejméně 12 amerických státech, Amerických Panenských ostrovech a Kanadě.
Národní bezpečnostní úřad varuje před kempanií podvodných e-mailů vydávajícího se za Úřad státní zástupkyně. Útočníci posílají falešné oficiální dopisy se jmény zaměstnanců úřadu s cílem přimět uživatele kliknout na škodlivý odkaz vedoucí k ransomware infekci.
Zdroj uvádí zranitelnost v integraci Silicon One pro přepínače Cisco Nexus 9000 Series, která umožňuje neověřenému útočníkovi vzdálené spuštění kódu s oprávněními root. Problém spočívá v přístupnosti portů 43210 a 43211 ve výchozím stavu. Cisco vydal aktualizace softwaru a pro zmírnění dopadů doporučuje použít seznamy řízení přístupu.
CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.
CISA spolu s FBI a mezinárodními partnery vydala návod, jak mají organizace plánovat a provádět jasnou, včasnou a přesnou komunikaci během výpadků IT a průmyslových systémů bez ohledu na příčinu. Zdroj zdůrazňuje transparentnost a odpovědnost, detailuje prvky efektivního krizového sdělování a upozorňuje na nutnost přípravy záložních komunikačních kanálů.
Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.
Rumunská národní agentura pro kybernetickou bezpečnost (DNSC) vydala upozornění týkající se incidentu, který se dotkl Národní agentury pro katastrální údaje a majetek (ANCPI). Zdroj upřesňuje informace, které se objevily veřejně v souvislosti s tímto incidentem.
Skupina Gambling Goblin spojená s Earth Beberokkou cílila od середiny 2025 na brazilské organizace. Útočníci instalovali na hacknuté servery moduly Apache, které tajně přesměrovávaly návštěvníky na podvodné stránky vydávající se za obchody s aplikacemi a propagující hazard. Zneužívali přitom reputaci brazilských vládních domén k zvýšení rankingu ve vyhledávačích a nasazovali obfuskovanou sadu linuxových nástrojů.
Microsoft sleduje aktivní kampaň, která pomocí falešných stránek pro stahování softwaru napodobuje důvěryhodné výrobce a distribuuje škodlivé instalátory. Kampan cílila na uživatele v Číně a čínsky mluvící uživatele a postihla organizace v zdravotnictví, výrobě, herním průmyslu, technologiích, logistice, státní správě a vzdělání. Po spuštění škodlivé instalátory nasazují malware, který se snaží nastavit perzistenci, oslabovat bezpečnostní ochranu a komunikovat s infrastrukturou kontrolovanou…
INCIBE zveřejnila kritickou zranitelnost CVE-2026-4813 v Lutece Core 7.1.7 a starších verzích. Zranitelnost v modulu XSL export umožňuje ověřeným správcům vzdálené spuštění kódu kvůli zapnutí rozšíření Java v XSLT zpracování; výrobce vydal opravu v 7.1.9.
Zdroj uvádí, že útočníci zneužili zranitelnost CVE-2026-63077 v TeamCity, kterým společnost Cadence orchestruje cloudové prostředí. Server api.cadence.jetbrains.com zůstal zranitelný navzdory záměru ho opravit a útočníci jej zneužívali od 8. srpna.
Check Point Research shrnuje týdenní zjištění v oblasti kybernetické bezpečnosti. Mezi hlavní incidenty patří útoky na letiště v Británii, která ztratila údaje 8,7 milionu osob, na zdravotnické firmy Boston Scientific a McKesson, a na americké agentury ATF. Zpráva také popisuje nové techniky v AI bezpečnosti, včetně skrývání instrukcí v šifrovaném obsahu, a podrobuje se phishingové kampani s 24 700 e-maily. Mezi opravy figurují kritické zranitelnosti v produktech PaperCut, Ubiquiti, Next.js a…
Agentura CISA zařadila do katalogu Known Exploited Vulnerabilities dva zneužívané zranitelnosti v aplikacích PaperCut NG/MF: CVE-2026-81578 (chybějící autentizace) a CVE-2026-82078 (nebezpečný odraz). CISA doporučuje federálním agentům a ostatním organizacím prioritizovat opravu těchto zranitelností podle rizika a ověřit, zda útočníci nezneužili brány na jejich systémech.
Maďarský Národní institut kybernetické bezpečnosti vydal varování na kritickou zranitelnost CVE-2026-73570 v produktu Zimbra Collaboration Suite. Podle správy se zranitelnost v SNMP-monitorovací součásti softwaru aktivně zneužívá; umožňuje neautentifikovaným útočníkům vzdálené spuštění kódu.
Zdroj popisuje hrozbu kvantových počítačů pro současné asymetrické šifrování a taktiku útočníků 'harvest now, decrypt later', při které si dnes ukládají zašifrovaná data k pozdějšímu dešifrování. Podle textu je nezbytné vytvořit komplexní inventář kryptografických prostředků a postupně migrovat na kvantově odolné algoritmy, což mandatují nové regulace včetně amerického Executive Order 14412.
Americká agentura pro kontrolu zbraní, alkoholu a výbušnin potvrdila, že utrpěla kybernetický útok na systém obsahující údaje o vyšetřovacích cílech. Podle zdroje si útok převzala skupina zabývající se ransomwarem.
Agentura CISA zařadila do svého katalogu Known Exploited Vulnerabilities (KEV) tři nové zranitelnosti se zaznamenaným aktivním zneužitím: CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) a CVE-2026-66384 (JFrog Artifactory). CISA zdůrazňuje, že americké federální agentury mají podle direktivy BOD 26-04 prioritně řešit vysokorizikové zranitelnosti z katalogu KEV na veřejně přístupných systémech a doporučuje všem organizacím přijmout rizikový přístup ke správě zranitelností.
CISA zveřejnila zprávu o třinácti kritických a vysokých zranitelnostech v zařízeních Ebyte NA111-M (firmware 9013-2-17), které by mohly umožnit útočníkovi plně kompromitovat zařízení. Zranitelnosti se týkají chybějícího ověřování, CSRF, slabého šifrování a úniku citlivých informací v nešifrovaném přenosu. Ebyte potvrdil příjem hlášení a oznámil vývoj záplaty, ale na dalších pokusy o koordinaci neodpověděl.
Americká agentura ATF potvrdila, že došlo ke kompromitaci jednoho z jejích systémů poté, co si ji nárokovala skupina ransomwaru Qilin. Agentura označila incident jako 'závažný'.
Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.
Zdroj upozorňuje na nutnost auditování administrátorských práv v platformě Entra ID a varuje před příliš širokým přidělením oprávnění, zejména zbytečnými globálními administrátory nebo zastaralými účty bývalých zaměstnanců. Článek obsahuje praktické skripty PowerShellu pro zjištění, kdo má administrátorská práva.
FBI podle zdroje narušila infrastrukturu, kterou používala technická jednotka poskytující schopnosti pro průzkum, správu proxy serverů a operační routování čínským kybernetickým špionážním aktivitám.
Italský CSIRT oznámil aktivní zneužívání kritické zranitelnosti v Giteě, open-source platformě pro správu zdrojového kódu a vývoj aplikací. Zranitelnost byla podle sdělení již opravena vývojáři.
Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.
Australská signální služba (ASD) zveřejnila své priority pro rok 2026 a pokyny pro umělou inteligenci. Zdroj uvádí, že rychlost sama o sobě nebude stačit na zastavení kybernetických hrozeb v éře umělé inteligence.
Podle zdroje došlo v pondělí k velkému DDoS útoku, který narušil sdílená digitální infrastrukturu norské vlády a ovlivnil služby využívané veřejným sektorem.
CISA provedla současně dvě cvičení s красnými týmy u organizací v sektorech veřejné správy a vodárenství. Zatímco první organizace nedetekovala útok a červený tým dosáhl úplné kompromitace domény a přístupu k citlivým systémům, druhá organizace rychle detekovala počáteční pokus o průnik a izolovala dotčené systémy. Zdroj uvádí, že hlavními problémy jsou nesladěné detekční nástroje, organizační silos bránící efektivní reakci na incidenty a podceňování bezpečnostních rizik cloudových prostředí.
Norská agentura pro digitalizaci uvedla, že spolupracuje se svým IT partnerem na stabilizaci systémů zasažených útokem typu DDoS. Některé služby se postupně vracejí do provozu.
Podle zdroje orgány činné v trestním řízení z 22 zemí identifikovaly 263 podezřelých a zadržely 58 osob spojených se sítěmi kybernetické trestné činnosti, která byla koordinována africkou zločineckou skupinou.
Kanadské Cyber Centre uvádí, že Oracle publikovala bezpečnostní popravu na zranitelnosti ve více produktech. Zranitelnost CVE-2026-21962 v Oracle HTTP Server a Oracle Weblogic Server Proxy Plug-in umožňuje vzdálenému útočníkovi získat neoprávněný přístup; později byla zařazena do databáze známě zneužívaných zranitelností CISA.
Podle zdroje došlo k porušení bezpečnosti na vládou podporované startupové platformě v Jižní Koreji, při kterém byly vyzrazeny šifrované osobní údaje poté, co byl šifrovací klíč zahrnut do rozhraní API. Zdroj vysvětluje, proč musí být šifrovací klíče bezpečně spravovány a odděleny od dat, která chrání.
Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.
Cyber Centre Kanada vydal bezpečnostní poradce týkající se zranitelností v produktu Malcolm. Podle zdroje jsou zasaženy verze před 26.06.1 (CVE-2026-55676), před 26.07.0 (CVE-2026-63133, CVE-2026-63134, CVE-2026-63177) a verze 26.07.1 a starší (CVE-2026-19670, CVE-2026-19671). Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Americká agentura CISA nařídila federálním institucím naléhavě opravit dvě aktivně zneužívané chyby v samoobslužné komunikační platformě TrueConf Server.
Podle zdroje si rumunská Directoratul National de Securitate Cibernetică v roce 2025 výrazně zrychlila a zviditelňovala svou činnost a dosahované výsledky.
Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.
Kanadské Cyber Centre upozorňuje, že TrueConf Server je postižen zranitelnostmi CVE-2026-72529 a CVE-2026-72530 v verzích 5.3.x před 5.3.9, 5.4.x před 5.4.9 a 5.5.x před 5.5.5. Agentura CISA zařadila obě chyby do seznamu známě zneužívaných zranitelností.
Podle zdroje podezřelí čínští hackeři vojenské úrovně používají umělou inteligenci k vývoji malwaru v kampani zaměřené na proniky do vlád středoasijských zemí.
Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.
Americké vládní agentury varují, že neatribuovaní útočníci aktivně ohrožují exponované Siemens S7 Series PLC v kritické infrastruktuře pomocí AI-generovaných skriptů nástrojů vydávajících se za legitimní software. Podle vydavatelů hrozba pokrývá modely S7-200, S7-300, S7-400, S7-1200 a S7-1500, přičemž nejpůsobivěji zasahuje sektory výroby, energetiky, vodárenství a chemického průmyslu; zmírnění spočívá v izolaci PLC od internetu a sítí.
Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.
Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.
INCIBE zveřejnila čtyři zranitelnosti v sadě TAO 2.0 (dva s vysokou a dva se střední závažností), kterou používá veřejná správa. Týkají se produktů Conecta a STA v verzích před 2605.0.0 resp. 2605.0.1. Patří mezi ně zpracování XML bez omezení externích entit, nedostatečná validace hashů, problematické zacházení s identifikátory relací a zranitelnost XSS. Výrobce vydal aktualizované verze, které tyto problémy opravují.
Americké agentury pro kybernetickou bezpečnost upozorňují, že útočníci používají skrze umělou inteligenci generované skripty k exploitaci Siemens S7 Series programovatelných logických kontrolérů v americké kritické infrastruktuře.
Podle zdroje USA obvinila 17 Íránců, údajné členy hackerské skupiny Mabna Institute, z dlouhodobých operací, při kterých byla ukradena data od amerických organizací.
Lotyšská agentura pro dopravu potvrdila, že hackeři ukradli data týkající se přibližně dvou třetin lotyšské populace. Útok vyvolal výzvy k rezignaci vysokých státních funkcionářů.
Ministerstvo spravedlnosti obvinilo 17 údajných hackerů s vazbami na íránskou vládu z průniku do e-mailových účtů amerických státních agentur a krádeže duševního vlastnictví z desítek univerzit.