Французський úřad na ochranu osobních údajů (CNIL) udělil nemocnici Hôpital privé de la Loire pokutu 500 000 eur za nedostatečnou ochranu údajů pacientů a jejich příbuzných.
Cisco Talos vydal průvodce svojí prací na hrozbách a zároveň varuje na asymetrii mezi obranami a útoky v oblasti AI; zdroj popisuje, jak AI modely s vestavěnými bezpečnostními zákazy brzdí obranné týmy, zatímco útočníci používají bez omezení, a doporučuje vedení bezpečnosti zajistit kontrolu nad svými AI systémy. Příspěvek obsahuje také přehled týdenních bezpečnostních zpráv včetně krádež dat od McKesson a nouzových záplat PaperCut.
Zdroj uvádí, že zranitelnost v aplikaci Microsoft Discovery Studio umožňuje neoprávněnému útočníkovi získat informace přes síť díky nesprávné neutralizaci speciálních znaků v logice datových dotazů.
Zdroj uvádí, že v breach serveru Thomson Reuters byly vyzrazeny utajené soudní informace a citlivé osobní údaje z platforem používaných soudy v nejméně 12 amerických státech, Amerických Panenských ostrovech a Kanadě.
Zdroj popisuje, jak útočníci zaměřující se na subjekty v Latinské Americe využívají AI pro exfiltraci dat a jak základní chyby v operační bezpečnosti umožňují obranným subjektům narušit jejich operace.
Zdroj uvádí, že SQL injection zranitelnost v pluginu All-in-One WP Migration and Backup pro WordPress by mohla umožnit neověřeným útočníkům spustit vzdálený kód a převzít kontrolu nad postiženými weby.
Společnost Aesto informovala federální regulátory, že při kybernetickém útoku v prosinci loňského roku došlo k úniku citlivých údajů více než 9,5 milionu osob.
Podle zprávy hackeři získali přístup k platebním účtům dvou ruských sbírkových projektů podporujících Ukrajince a politické vězně, čímž odhalili e-mailové adresy dárců a omezené informace o platebních kartách.
Zdroj uvádí, že neautorizované strany získaly přístup k účtům Dropboxu tím, že zneužily chybu v procesu ověřování e-mailu u Lenova k registraci podvodných ID. Dropbox uživatele o incidentu varuje.
Rumunská národní agentura pro kybernetickou bezpečnost (DNSC) vydala upozornění týkající se incidentu, který se dotkl Národní agentury pro katastrální údaje a majetek (ANCPI). Zdroj upřesňuje informace, které se objevily veřejně v souvislosti s tímto incidentem.
Platforma Nexus na temném webu údajně prodává 153 milionů skenerů řidičských průkazů a miliony dalších průkazů identity a zdravotnických karet. FBI zahájila vyšetřování údajného úniku u poskytovatele ověřování identity IDScan.net.
Zdravotnická společnost Nutex Health se stala obětí kybernetického útoku v srpnu, při kterém útočníci ukradli údaje pacientů a zaměstnanců a pokusili se vynutit výplatu.
Zdravotnická společnost Novocure oznámila, že v únorném kyberútoku v polovině srpna došlo k expozici údajů více než 1400 amerických pacientů s rakovinou a nespecifikovaného počtu zaměstnanců.
Zdroj uvádí, že dva patches v softwaru PaperCut NG a MF, které byly na začátku minulého týdne zveřejněny po zneužívání jako zero-days, se nyní zneužívají v útocích zaměřených na krádež dat.
Zdroj uvádí, že skupina BREEZE COMET od roku 2024 útočí na brazilské banky, e-commerce a finančních služby s cílem manipulovat platební systémy a provádět podvodné převody. Útočníci používají přizpůsobenou sadu malwaru, kompromitované vládní weby a umělou inteligenci k vývoji malwaru.
Zdroj uvádí, že blockchain Cronos obnovil obchodní aktivitu po útoku na platformu Tectonic, která se věnuje půjčování kryptoměn. Útočník prostřednictvím manipulace cen si vypůjčil 74 milionů dolarů.
Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů.
Check Point Research analyzoval JSCeal, sofistikovaného krádežce zaměřeného na kryptoměny s možnostmi krádež přihlašovacích údajů, sledování a zachycování provozu. Malware je distribuován jako zkompilovaný V8 bytkód chráněný obfuskací a autorský tým vytvořil statický pipeline pro deobfuskaci bez spuštění kódu, který umožňuje detailní analýzu schopností včetně záznamů kláves, krádežů z prohlížečů a HTTPS man-in-the-middle útoků.
Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…
Skupina FulcrumSec tvrdí, že krádla 86 GB dat od Manchester Airports Group. BleepingComputer ověřila jeden cestovatelův záznam a vzorky odhalily podrobné informace o zákaznících, rezervacích a cestovních datech.
Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.
Podle zdroje se společnost McKesson stala obětí bezpečnostního incidentu s neoprávněným přístupem do aplikací třetích stran. Skupina ShinyHunters tvrdí, že ukradla 284 milionů záznamů pacientských dat.