Útočníci se zmocnili infrastruktury Codera na Cloudflare a přidali neoprávněné registry servery, které distribuovaly škodlivé Terraform moduly obsahující kód na krádež přihlašovacích údajů.
Cisco Talos vydal průvodce svojí prací na hrozbách a zároveň varuje na asymetrii mezi obranami a útoky v oblasti AI; zdroj popisuje, jak AI modely s vestavěnými bezpečnostními zákazy brzdí obranné týmy, zatímco útočníci používají bez omezení, a doporučuje vedení bezpečnosti zajistit kontrolu nad svými AI systémy. Příspěvek obsahuje také přehled týdenních bezpečnostních zpráv včetně krádež dat od McKesson a nouzových záplat PaperCut.
Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.
Výzkumníci Microsoftu zaznamenali rozsáhlou phishingovou kampaň, která zneužívá neviditelné znaky Unicode k obcházení e-mailových filtrů. Technika známá jako ASCII smuggling, kterou si AI výzkum popularizoval pro skrývání instrukcí před lidmi, zde slouží k rozdělení slov jako 'funding', aby je filtry nepoznaly. Aktivita vrcholila v únoru až květnu 2026 s přísnými víkendními přestávkami.
Microsoft oznámil zranitelnost CVE-2026-69857 v Azure Cosmos DB, která umožňuje oprávněnému útočníkovi obejít autorizaci a zneužít cizí identitu prostřednictvím sítě.
Microsoft oznámil zranitelnost CVE-2026-83711 v Azure Active Directory B2C, která umožňuje obejít autorizaci prostřednictvím uživatelem kontrolovaného klíče a nepovolenému útočníkovi zvýšit si oprávnění.
Microsoft oznámil zranitelnost CVE-2026-80098 v Copilot Studio, která vzniká chybným ověřením kryptografického podpisu a umožňuje útočníkovi bez autorizace zvýšit své oprávnění přes síť.
Microsoft oznámil zranitelnost CVE-2026-70352 v Azure AI Language, kterou chybí ověřování pro kritickou funkci. Zranitelnost umožňuje neautorizovanému útočníkovi zvýšit oprávnění v síti.
Zdroj vysvětluje, jak se obhajovat proti infostealeům, které mohou odcizit nejen hesla, ale i ověřené relace umožňující obejít vícefaktorové ověření. Zdůrazňuje postup, jak identifikovat a reagovat na kompromitované účty předtím, než dojde k převzetí účtu.
Kalifornie přijala zákon vyžadující, aby Windows, macOS, iOS a Android od ledna 2027 sběrali věkové údaje uživatelů při prvním nastavení. Operační systémy budou zařazovat lidi do čtyř věkových skupin a budou moci poslat identifikátor bez jména vývojářům aplikací. Zákon má chránit děti před nevhodným obsahem, ale digitální aktivisté se obávají dopadů na soukromí a open-source systémy; Kalifornie později osvobodila open-source operační systémy od povinnosti.
Zdroj uvádí, že více zranitelností v S/MIME dekrypčních funkcích Cisco Secure Email by mohlo umožnit vzdálenému útočníkovi získat otevřený text šifrovaných e-mailů. Zranitelnosti vznikly nedostatečnou validací integrity zpráv; útočník je mohl zneužít technikou man-in-the-middle k zachycení a modifikaci provozu mezi poštovními brány.
Zdroj upozorňuje, že podvodníci se vydávají za technickou podporu známých firem a používají stále rafinovanější metody — nákup reklamy, falešné inzeráty, potvrzení z Apple Pay — aby vás přiměli zaplatit, sdílet údaje nebo jim dát vzdálený přístup k počítači. Článek vysvětluje, jak poznat podvod, kdy nejste ve styku se skutečnou společností, a co dělat, pokud jste padli obětí.
Podle zdroje se zranitelnost v ověřování (CVE-2026-82329) v produktu JFrog Artifactory aktivně zneužívá v útocích k vytvoření tokenů s administrátorským přístupem.
Qualys popisuje útok na doménu Active Directory, který se skládá z pěti legitimních kroků trvajících 54 minut — od hádání hesla přes kerberoasting a DCSync až k vytvoření padělané lístky. Zdroj vysvětluje, proč tradiční detekční nástroje tento typ útoku propouštějí, a představuje své řešení pro monitorování a spojování zdánlivě nevinných Windows záznamů v jednu bezpečnostní příhodu.
Platforma Nexus na temném webu údajně prodává 153 milionů skenerů řidičských průkazů a miliony dalších průkazů identity a zdravotnických karet. FBI zahájila vyšetřování údajného úniku u poskytovatele ověřování identity IDScan.net.
Národní CERT uvádí, jak postupovat v případě kompromitace účtu, zadání údajů na falešné stránce, obtěžujících zpráv nebo neoprávněného sdílení fotek a videí. Pro každý případ doporučuje konkrétní kroky, včetně změny hesla, kontaktu s bankou či vykázání obsahu platformě, a uvádí, komu se mohou obrátit žáci, rodiče a učitelé.
Zdroj popisuje podvodný web vydávající se za fanouškovský počítadlo do vydání hry GTA 6. Web nabízí údajně uniklou kopii hry a při připojení peněženky načte script, který inventarizuje kryptoaktiva v peněžence, posílá jejich detaily útočníkovi a po schválení může převést všechny prostředky nebo získat trvalý přístup k tokenům a NFT. Script cílí na peněženky v sítích Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base a Fantom a blokuje návštěvníky z zemí bývalého Sovětského svazu.
Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.
Společnost Anthropic upozornila uživatele Claude, že si kriminálníci k převzetí jejich účtů pořizují informace pomocí malwaru typu infostealer, který krade relace v prohlížeči. Útočníci tak mohou spotřebovat účtové kredity, a pokud je povoleno automatické dobíjení, si také objednat další nákupy. Anthropic doporučuje skenování počítače, zabezpečení e-mailového účtu, změnu hesel a ověření výpisů z kreditních karet.
Huntress analyzoval kompromitované instalátory aplikace Exodus a odhalil modularní RAT zaměřený na krádeží přihlašovacích údajů. Útočníci zneužívali tampered instalátory, aby nasadili tyto škodlivé komponenty.
Vydavatel popsal, jak exponovaný LLM endpoint byl zneužit jako falešný backend pro kódovací agenty. Uživatel s агентом opencode ztratil sezení s lokálním systémovým prostředím, když byl agent nasměrován na honeypot vydávaný za DeepSeek; endpoint obdržel historii, výstupy souborů a manifest nástrojů agenta. Podle zdroje by útočník v takové pozici mohl požadovat čtení či zápis souborů nebo spuštění příkazů, které by agent na svém počítači mohl provést, aniž by si ověřil identitu endpointu.
Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů.
Zdroj uvádí bezpečnostní aktualizace pro programovací jazyk Go, které řeší vysokou zranitelnost v mechanismech autentizace. Podle zdroje by jejím zneužitím mohli útočníci obejít autentizační mechanismy na postižených systémech.
Zdroj uvádí, že populární generátor kódu @7nohe/openapi-react-query-codegen obsahoval supply chain červ, který kradl přihlašovací údaje a šířil se na všechny balíčky, které oběť spravuje.
Microsoft uvádí, že zranitelnost CVE-2026-62904 v Microsoft Edge (verzi na bázi Chromium) je způsobena nesprávným ověřováním oprávnění a umožňuje útočníkovi bez autorizace odhalit informace přes síť.
WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.
Huntress oznámila redesign svého dashboardu pro spravovaný ITDR s novými funkcemi pro rychlejší vyšetřování identit, včetně Rapid Identity Triage, charakterizace neúspěšných přihlášení a přímého vyhledávání v SIEM.
Zdroj nabízí soubor pěti klíčových rozhodnutí pro zajištění bezpečnosti australských a novozélandských maloobchodních podniků proti kybernetickým hrozbám, se zaměřením na ochranu identit, správu závislostí a zajištění nepřetržitého provozu proti ransomwaru.
Společnost GreyNoise zaznamenala automatizované skenery, které se vydávají za web crawlery společností OpenAI, Anthropic, DeepSeek a společností z Fortune 500. Tyto skenery používají padělané identifikátory a požadují soubory, kde nesprávně nakonfigurované webové servery obvykle únikují tajemství a přihlašovací údaje.
Podle The DFIR Report byl vystaven server, který poskytl náhled do rozsáhlé operace zaměřené na zneužívání více obětí a sběr pověření. Na hostiteli nalezené artefakty ukazují, že Claude Code a OpenClaw byly integrovány do pracovního postupu operátora a podporovaly ladění a orchestraci sbíracího systému, což vedlo k vytvoření modulární platformy zvané Bissa scanner.