Výsledky hledání

téma: malware× typ: incident× v celém archivu zrušit filtry

15 karet z 15 položek CZ · EN/orig

2

3

Útočníci zneužívají chybu v Sangoma Switchvox k nasazení reverzních shellů

Zdroj uvádí, že útočníci aktivně zneužívají CVE-2026-9586, zranitelnost typu SQL injection bez ověření v telefonní platformě Sangoma Switchvox, která může vést ke spuštění vzdáleného kódu.

KEV ✓ EPSS 0.01 CVE-2026-9586 Sangoma telekomunikace US 2 zdrojů

tg: incident tg: zneužíváno tg: zranitelnost tp: malware

BleepingComputer · CISA KEV

shrnutí generováno strojově za 0,0099 USD — otevřít originál

4

Útoč­níci podstrčili nebezpečnou aktualizaci Virtualizoru přes BGP hijacking

Zdroj uvádí, že útočníci zajali BGP směrování infrastruktury aktualizací softwaru Virtualizor pro správu VPS a přesměrovali požadavky na aktualizace na škodlivé servery, prostřednictvím kterých pak distribuovali nebezpečné aktualizace.

Virtualizor US

tg: incident tg: zneužíváno tp: malware tp: dodavatelský řetězec

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

Infostealeři převzímají účty Claude a zatěžují uživatele

Společnost Anthropic upozornila uživatele Claude, že si kriminálníci k převzetí jejich účtů pořizují informace pomocí malwaru typu infostealer, který krade relace v prohlížeči. Útočníci tak mohou spotřebovat účtové kredity, a pokud je povoleno automatické dobíjení, si také objednat další nákupy. Anthropic doporučuje skenování počítače, zabezpečení e-mailového účtu, změnu hesel a ověření výpisů z kreditních karet.

Anthropic US

tg: incident tg: varování tp: malware tp: identita

Malwarebytes Labs ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Zpráva o hrozbách ze 31. srpna

Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…

KEV ✓ CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 Check Point PaperCut Ubiquiti Vercel veřejná správa zdravotnictví doprava IL

tg: incident tg: zneužíváno tg: zranitelnost tg: přehled tp: malware tp: phishing tp: ransomware tp: únik dat tp: AI tp: špionáž tp: průmyslové systémy

Check Point Research ·

shrnutí generováno strojově za 0,0032 USD — otevřít originál

1

Rozšíření pro Chrome obchodovaly malwarem na krádež dat a kryptoměn

Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.

Google Microsoft US

tg: incident tg: rozbor tp: malware tp: podvod tp: únik dat

BleepingComputer ·

shrnutí generováno strojově za 0,0099 USD — otevřít originál

2

Přes 8 300 nezpevněných serverů Gitea ohroženo útoky

Podle bezpečnostního organizmu Shadowserver je více než 8 300 internetově dostupných instancí Gitea stále bez záplaty na kritickou zranitelnost zneužívanou v probíhajících útocích s cílem dosáhnout vzdáleného provedení kódu.

KEV ✓ EPSS 0.87 CVE-2026-20896 CVE-2026-60004 Gitea US

tg: incident tg: zneužíváno tp: malware

BleepingComputer ·

shrnutí generováno strojově za 0,0013 USD — otevřít originál

1

Od vyhledávání k ransomwaru: Bumblebee a AdaptixC2 nasazují Akiru

DFIR Report dokumentuje kampaň, v níž se Bumblebee a AdaptixC2 používají k nasazení ransomwaru Akira. Případ byl poprvé hlášen v červenci 2025 a veřejně oznámen v srpnu 2025 v součinnosti se Swisscom B2B CSIRT, která pozorovala další vniknutí stejné kampaně.

US

tg: incident tg: rozbor tp: malware tp: ransomware

The DFIR Report ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

1

EtherRat a TukTuk C2 končí ransomwarem Gentleman

Zdroj popisuje rodinku malwaru EtherRAT, která se poprvé objevila v prosinci 2025 při zneužívání zranitelnosti CVE-2025-55182 na serverech Linux. V březnu 2026 byla hlášena variantní kampaň pro Windows s aktivitami datujícími se do prosince 2025. Zdroj dále uvádí, že EtherRat a infrastruktura C2 TukTuk končí v ransomwaru Gentleman.

KEV ✓ EPSS 1.00 CVE-2025-55182 US

tg: incident tg: zneužíváno tp: malware tp: ransomware

The DFIR Report ·

shrnutí generováno strojově za 0,0016 USD — otevřít originál