Podle Malwarebytes Labs útočníci propagovali falešnou aplikaci pro streamování televize prostřednictvím placené reklamy na Metě a TikToku, kterou vidělo asi 570 tisíc uživatelů především v Hispanielsku. Aplikace StreamRat je bankovní trojan a infostealer schopný sledovat obsah obrazovky, zachycovat údaje vepsané do aplikací, zobrazovat falešné obrazovky k odcizení hesel a umožňovat vzdálený přístup k zařízení.
Výzkumníci Microsoftu zaznamenali rozsáhlou phishingovou kampaň, která zneužívá neviditelné znaky Unicode k obcházení e-mailových filtrů. Technika známá jako ASCII smuggling, kterou si AI výzkum popularizoval pro skrývání instrukcí před lidmi, zde slouží k rozdělení slov jako 'funding', aby je filtry nepoznaly. Aktivita vrcholila v únoru až květnu 2026 s přísnými víkendními přestávkami.
Národní bezpečnostní úřad varuje před kempanií podvodných e-mailů vydávajícího se za Úřad státní zástupkyně. Útočníci posílají falešné oficiální dopisy se jmény zaměstnanců úřadu s cílem přimět uživatele kliknout na škodlivý odkaz vedoucí k ransomware infekci.
Group-IB analyzuje phishing kit Outsider vytvořený útočníkem Chenlun. Kit je rozšířen v čínské komunitě a obsahuje přes 267 předpřipravených šablon na phishing cílící přes 54 zemí po celém světě.
Bezpečnostní tým Microsoftu dokumentuje kampaň, v níž se útočníci vydávají za IT pracovníky přes Microsoft Teams, přesvědčí uživatele, aby jim udělili vzdálený přístup, a poté nainstalují skrze MSI balíček JavaScript implant na bázi Node.js. Implant umožňuje trvalé spuštění příkazů, mapování sítě a laterální pohyb směrem k citlivým aktivům včetně doménových kontrolérů pomocí WinRM.
Zdroj upozorňuje, že podvodníci se vydávají za technickou podporu známých firem a používají stále rafinovanější metody — nákup reklamy, falešné inzeráty, potvrzení z Apple Pay — aby vás přiměli zaplatit, sdílet údaje nebo jim dát vzdálený přístup k počítači. Článek vysvětluje, jak poznat podvod, kdy nejste ve styku se skutečnou společností, a co dělat, pokud jste padli obětí.
Podle analýzy Malwarebytes z dubna až července 2026 se podvodníci cíleně přizpůsobují jednotlivým platformám: devět z deseti podvodů na falešné dálniční poplatky přichází emailem či SMS, zatímco šest z deseti romantických podvodů začíná na sociálních sítích. Výzkum identifikoval více než 20 typů podvodů, přičemž nejvíce zneužívanými osobnostmi jsou MrBeast, Elon Musk a Donald Trump, a nejvíce napodobňovanými značkami Google, Microsoft a Apple.
Výzkumný tým Check Point Research odhalil kampaň čínsky hovořící skupiny Gambling Goblin proti brazilským organizacím, zejména vládním a vzdělávacím institucím od poloviny roku 2025. Útočníci instalují na kompromitované webservery vlastní moduly Apache, které tiše přesměrovávají návštěvníky na stránky napodobující obchody s aplikacemi a propagující hazardní hry, přitom zneužívají vysokoreputační domény brazilské vlády k manipulaci vyhledávacích výsledků. Nasazují také rozsáhlou sadu obalených…
Národní CERT uvádí, jak postupovat v případě kompromitace účtu, zadání údajů na falešné stránce, obtěžujících zpráv nebo neoprávněného sdílení fotek a videí. Pro každý případ doporučuje konkrétní kroky, včetně změny hesla, kontaktu s bankou či vykázání obsahu platformě, a uvádí, komu se mohou obrátit žáci, rodiče a učitelé.
Zdroj uvádí, že útočníci prostřednictvím phishingu zneužívají legitimní správcovský nástroj Faronics Deploy k získání vzdáleného přístupu k obětem a instalaci ScreenConnect pro vzdálené ovládání.
Kaspersky odhalila nově zdokumentované rodiny malwaru NodeRabbit a PollCat, které používá skupina Mirage Kitten. Jde o multiplatformní trojany spouštěné prostřednictvím phishingových zpráv na platformách pro hledání práce, v nichž jsou obětem posílány trojanskeé archívy s falešnými programovacími testy. Vzorky byly objeveny v Afghánistánu, Egyptě a Etiopii, přičemž malware se cílí na sektory letectví a finančních technologií.
Podle Microsoftu se nová varianta ClickFix s označením TerminalFix šíří prostřednictvím falešných CAPTCHA promptů Cloudflare na kompromitovaných webech. Oběti jsou podvedeny ke spouštění škodlivých příkazů PowerShell v systému Windows Terminal.
Americká farmaceutická a zdravotnická společnost McKesson oznámila, že 25. srpna 2026 zjistila neoprávněný přístup k aplikacím třetích stran a únik dat. Skupina ShinyHunters si útok přisvojila a tvrdí, že získala přístup prostřednictvím vishing útoků na zaměstnance, následně využila kompromitované účty Okta k přístupu do Salesforce a Snowflake a odcizila přibližně 1 TB dat obsahujících kolem 284 milionů záznamů.
Check Point Research vydal týdenní přehled kybernetických hrozeb. Mezi identifikované incidenty patří útoky na letiště Manchester Airports Group (8,7 milionu osob), americký Úřad pro alkohol, zbraně a výbušniny (skupinou Qilin), Boston Scientific a McKesson (ShinyHunters přes Okta a Salesforce). Výzkumníci popsali techniky obcházející bezpečnost AI asistentů a vishing kampaň AnonyMousKIT na vlastníky iPhone. Ve zranitelnostech řešeném PaperCut, Ubiquiti, Vercel, ServiceNow a dalších byl problém…
Společnost Microsoft pozoruje kampaň TerminalFix, variantu ClickFix, která útočí na organizace pomocí kompromitovaných webů s falešným ověřením Cloudflare. Uživatelé jsou podvedeni ke spuštění PowerShellu, který stahuje archiv se sideloadingem DLL, zajišťuje perzistenci, provádí průzkum domény a nakonec nasazuje Python-based reverzní tunel C2 implant pro síťový přístup.
WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.
Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.
Společnost GreyNoise zaznamenala automatizované skenery, které se vydávají za web crawlery společností OpenAI, Anthropic, DeepSeek a společností z Fortune 500. Tyto skenery používají padělané identifikátory a požadují soubory, kde nesprávně nakonfigurované webové servery obvykle únikují tajemství a přihlašovací údaje.