Cisco Talos analyzoval útočný řetězec s označením ClearFake, který pomocí kompromitovaných webů a Cloudflare Worker injikuje kód z blockchainu BNB Smart Chain. Útok používá falešný Google CAPTCHA prompt (ClickFix) k přimání uživatelů ke stažení DLL souborů přes WebDAV, kde dojde k instalaci krádežného softwaru Amatera a dalších nástrojů – v některých případech ZigCryptoStealer a v jiných neautorizované instance NetSupport Manager. Talos pozoroval útok na ukrainskou vládu a odhaduje, že za větví…
Cisco Talos sleduje kampaň kradoucí kryptoměny, která zneužívá Google Visualization API pro velení a kontrolu a předstírá existenci zranitelnosti v směnárnách kryptoměn. Útočníci sociálním inženýrstvím přesvědčují oběti, aby vložily obfuskovaný JavaScript do adresního řádku Chrome nebo ho nainstalovaly do rozšíření Tampermonkey, čímž získají persistenci. Injektovaný skript funguje jako web skimmer, který mění kryptoměnové adresy a zobrazuje falešná bonusová rozhraní.
Zdroj uvádí, že Google vydal aktualizaci stabilního kanálu Chrome na verzi 152.0.7977.82/.83, která obsahuje 12 bezpečnostních oprav, včetně 10 chyb se stupněm závažnosti High a 2 se stupněm Medium. Google je si vědom, že se v přírodě vyskytuje exploit pro zranitelnost CVE-2026-85046 (type confusion v V8).
Kanadské Cyber Centre oznámilo, že Chrome verze starší než 152.0.7977.82 obsahuje zranitelnosti, přičemž CVE-2026-85046 se již zneužívá v praxi. Úřad vyzývá uživatele a administrátory, aby aplikovali dostupné aktualizace.
Google Cloud zveřejnilo oznámení o nových funkcích a aktualizacích svých služeb, včetně správy rozšíření virtuálních strojů, nástrojů pro migraci databází s podporou Geminií, možností zpracování stavových dat v BigQuery a dalších vylepšení v oblasti AI agentů a infrastruktury.
Elastic Security upozorňuje, že mnoho bezpečnostních prodejců znesnadňuje přístup k telemetrii, kterou si organizace samy shromažďují — buď prostřednictvím dodatečných licencí, nebo opožděných dávkových exportů. Zdroj tvrdí, že skutečně otevřená data musí splňovat tři podmínky: být dostupná bez dodatečných nákladů, v plné věrnosti a v reálném čase. Srovnání dokumentace sedmi producentů ukazuje, že jen Splunk a Elastic nenárokují licenci na export vlastních dat uživatelů.
Zdroj uvádí, že Google Chrome byl aktualizován v Stable Channel na verzi 152.0.7977.75/.76 pro Windows a Mac a 152.0.7977.75 pro Linux. Aktualizace obsahuje 26 bezpečnostních oprav včetně kritických zranitelností a postupně se bude zavádět.
Kanadské Cyber Centre oznámilo, že Google Chrome verze před 152.0.7977.75 je postižen zranitelnostmi. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Zdroj uvádí, že Google vydal aktualizaci Chrome 152.0.7977.75/.76 obsahující 26 bezpečnostních oprav, z nichž dvě kritické chyby jsou use-after-free zranitelnosti (CVE-2026-84353 v Shared Tab Groups a CVE-2026-84352 ve WebGL). Obě zranitelnosti by mohly umožnit útočníkovi spustit libovolný kód mimo sandbox prohlížeče prostřednictvím vytvořené HTML stránky.
Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.
Zdroj uvádí, že Google zavádí v Android 17 nové síťové bezpečnostní ochrany pro posílení soukromí připojení, řešení zranitelností mobilních sítí a ochranu soukromí domácích sítí uživatelů.
Zdroj uvádí, že k narušení Google Workspace mohou dojít prostřednictvím sociálního inženýrství nebo zapomenutých integračních aplikací třetích stran, nikoli nutně jen sofistikovanými zneužitími. Webinář se zaměřuje na reálné případy narušení, co se stane v prvních kritických hodinách a jaké bezpečnostní kontroly mohou být nejúčinnější.
Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.
Kanadské Cyber Centre upozorňuje na zranitelnosti v Google Chrome verze starší než 151.0.7922.173 a doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
Malwarebytes Labs v týdenním přehledu pokrývá řadu incidentů a hrozeb: zneužití expirovaných platebních karet, únik zdravotnických údajů a sociálních čísel v případě CareCloud, zneužití fotek lidí přes službu hledání podle obrázku, pokus Twitche o využití obsahu pro trénování AI, a také varování před falešnými kryptoměnovými checkers. Dále uvádí opravy kritických chyb v Chrome a macOS, zneužívání podvodných TikTok nabídek a bezpečnostní doporučení pro Android sideloading.
Vydavatel NCSC-FI oznámil aktualizaci stabilního kanálu Google Chrome na verzi 151.0.7922.173, která řeší sedm zranitelností se závažností 8.8 až 7.5 dle CVSSv3.1. Mezi nimi jsou zejména zranitelnosti typu 'use after free' v Chromoting a DOM, 'buffer overflow' v síťové vrstvě, 'privilege elevation' v importu a zranitelnosti v Workers a V8, které mohly umožňovat vzdálenému útočníkovi provést libovolný kód mimo nebo v sandboxu.
Společnost Google Threat Intelligence hlásí sledování tří ruských skupin kybernetických špionážních (UNC6293, UNC7005 a UNC5976) cílících na akademiky, pracovníky v letectví, obraně, diplomacii a think-tanky v Evropě a USA. Skupiny provádějí sofistikované phishingové kampaně zneužívající legitimní autentifikační toky, včetně podvodů na hesla aplikací a OAuth, přičemž se vydávají například za americké státní představitele.
Zdroj vysvětluje, co je sideloading (instalace aplikací mimo Google Play) a jaká s sebou nese rizika, včetně sociálního inženýrství a malwaru. Google uvedl, že zavádí Advanced Flow, funkci, která si klade za cíl bezpečnější instalaci aplikací od neověřených vývojářů pomocí požadavku na zapnutí vývojářského režimu, bezpečnostní kontroly a čekací doby jednoho dne.
Výzkumný tým Huntress odhalil phishingovou kampaň po konferenci DEF CON, která používá zprávy na síti X a škodlivé dokumenty k distribuci malwaru včetně AMOS a NetSupport RAT.
Mandiant/Google TI představuje Agentic Vulnerability Discovery Harness (AVDH), systém kombinující AI modely s lidskou expertiziou pro analýzu zdrojového kódu a detekci zranitelností. Zdroj uvádí, že během deseti měsíců AVDH v jednom případu identifikoval přes 100 kritických zranitelností za dva dny a v šedesáti milionech řádků kódu odhalil desítky chyb, výsledkem bylo 12 přiřazených CVE.
Zdroj uvádí případ, kdy zaměstnanec společnosti Pageloot omylem uložil přihlašovací údaje do Google Docs s nastaveným přístupem 'kdokoli s odkazem' a dokumenty se tak dostaly do vyhledávače Google. Článek varuje před nesprávným nastavením oprávnění v online nástrojích pro sdílení a odkazuje na další incidenty podobného typu, kdy došlo k úniku citlivých údajů.
Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.
Zdroj uvádí, že přibližně 3 000 žalob proti velkým technologickým firmám, které se týkají bezpečnosti mládeže, pokročily dál poté, co soud zamítl odvolání společností Meta, Google, TikToku a Snapu. Podle textu firmy údajně vědomě navrhly své platformy tak, aby byly pro děti a teenagery návykové a škodlivé pro jejich duševní zdraví, zatímco je zároveň cílily na mladé uživatele pro zisk.
Kanadské Cyber Centre oznámilo, že Google Chrome verze starší než 151.0.7922.138 je postižena zranitelností. Centrum doporučuje uživatelům a správcům, aby si prostudovali poskytnutý odkaz a aplikovali dostupné aktualizace.
Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.
Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…
Kanadské Cyber Centre uvádí, že Google Chrome ve verzích starších než 151.0.7922.109 je postiženo zranitelnostmi. Zdroj doporučuje uživatelům a správcům, aby si přečetli bezpečnostní zprávu a aplikovali dostupné aktualizace.
Mandiant upozorňuje, že bezpečnostní audity často odhalují veřejně přístupné serverless aplikace bez ověřování, které jsou zranitelné vůči útokům na úrovni aplikace. Zdroj dokumentuje, jak zneužití zranitelností typu Local File Inclusion či Command Injection v Google Cloud Run funkcích umožňuje útočníkům získat přístup k metadatům, tajným klíčům a přístupům ke všem prostředkům GCP projektu, a poskytuje doporučení na jejich zabezpečení.
Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.
Zdroj uvádí, že Google v koordinaci s FBI a dalšími subjekty zakročil proti síti NetNut (také známé jako Popa), kterou považuje za jednu z největších sítí škodlivých residential proxy. Google deaktivoval účty NetNutu na své platformě, sdílel technické informace s poskytovateli a vymohl deaktivaci aplikací v Google Play, čímž dle zdroje způsobil významné poškození činnosti NetNutu a omezil fond zařízení v síti o miliony kusů.
Podle zdroje SentinelLabs výzkum ověřil efektivitu komprese kontextu v OpenAI Responses API pro automatizovanou analýzu binárních souborů. Komprese snížila vstupní tokeny o přibližně 86 % bez měřitelného zhoršení výsledků analýzy, což značně ušetřilo náklady na dlouhodobé úkoly v bezpečnostních pracovních postupech.
Výzkumníci Check Point Research zjistili, že AI model DeepSeek dokázal převést teoretickou myšlenku na browser-nativní ransomware techniku, kterou dosud nebyly vidět v reálných útocích. Technika využívá File System Access API v Google Chrome a sociálního inženýrství k získání přístupu ke složkám fotografií uživatele; DeepSeek měl nižší míru odmítnutí škodlivých žádostí než konkurenční modely a je volně přístupný, což činí AI atraktivnější pro útočníky.
Podle analýzy společnosti Google Threat Intelligence Group skupina Turla od prosince 2022 vyvíjí a nasazuje .NET backdoor STOCKSTAY proti vládním a vojenskýc organizacím na Ukrajině a subjektům zajímajícím se italskou zahraniční politikou. Nástroj slouží k průběžné kybernetické špionáži a sdílí výrazné překryvy s dříve atribuovaným toolkitem KAZUAR.
Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.
Podle Trend Micro kyberšlechtici zneužívali reklamy Google na populární AI vývojářské nástroje a nasměrovali přes 2 000 obětí na škodlivé stránky. Poté přesunuli operaci na samotnou platformu claude.ai a využili ji k distribuci malwaru kradoucího údaje.
Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.
Zdroj informuje o malwaru, který řídil síť infikovaných WordPressů prostřednictvím platformy Steam, o obejití bezpečnostních prvků Google Gemini, o balíčcích Red Hatu ukrádajících přístupové údaje a o českém projektu Phishguard Sentinel zaměřeném na ochranu internetových uživatelů.
Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.
Zdroj popisuje spamovou kampaň zneužívající Google DoubleClick, která distribuuje loader přes pětistupňový řetězec. Řetězec podle zdroje obchází detekci a deaktivuje Windows telemetrii před persistencí.
Elastic Security nativně integruje Googlovo Threat Intelligence pro detekci známých škodlivých IP adres, domén, URL a hasher souborů v reálném čase. Integrace vyžaduje pouze API klíč a dvě datové toky bez další infrastruktury; při nejasných indikátorech mohou agentic workflows v reálném čase obohacovat upozornění o data z VirusTotal.
Zdroj uvádí, že ve verzi Google Chrome starší než 142.0.7444.59 existuje chyba typu confusion, kterou by vzdálený útočník mohl zneužít k poškození haldy prostřednictvím vytvořené HTML stránky.
Zdroj uvádí, že zranitelnost typu confusion v modulu V8 v Google Chrome starším než verze 142.0.7444.59 mohla umožnit vzdálenému útočníkovi potenciálně zneužít poškození haldy prostřednictvím speciálně vytvořené HTML stránky. Bezpečnostní stupeň závažnosti je vysoký.
Microsoft Security uvádí zranitelnost typu zmatenost v enginu V8 v Google Chrome. Zdroj popisuje, že chyba umožnila vzdálenému útočníkovi potenciálně zneužít korumpování haldy prostřednictvím speciálně připravené HTML stránky.
Přehled zahrnuje útoky na polská zařízení úpravy vody, neúspěšné útoky řízené umělou inteligencí v Mexiku a údajně první nulový den vygenerovaný umělou inteligencí, kterého si všimla společnost Google.
Podle Google Threat Intelligence Group se v čínské kyberkriminální podsvětí rychle rozvíjejí služby phishingu jako služby (PhaaS). Na rozdíl od ruských operací se čínské služby zaměřují na obecnou veřejnost a využívají moderní komunikační kanály jako RCS a iMessage, AI-powered generátory stránek a v reálném čase zachycují jednorázové kódy k obejití vícefaktorové autentizace; cílem operací je přístup k digitálním peněženkám a finančním účtům obětí.
Podle CSIRT.CZ Google omylem zveřejnil exploit na dosud neopravovanou zranitelnost v jádru Chromium, která existuje zhruba tři a půl roku a ovlivňuje Chrome, Edge, Brave a Opera. Útok lze spustit návštěvou škodlivé stránky a vytvoří skryté trvalé spojení přes Background Fetch, což umožňuje misuse zařízení jako proxy či součást botnetu.
Zdroj zjistil, že klíče Google API zůstávají funkční i po smazání a authentifikace je možná až 23 minut po odstranění. Společnost Google podle zdroje odmítla tuto chování napravit.
Podle zprávy Google Threat Intelligence Group útočníci stále více využívají generativní AI modely pro objevování zranitelností, vývoj exploitů včetně zero-day, tvorbu polymorfního malwaru a autonomní operace. Stejně tak AI zneužívají pro IoT operace, krádež přístupu k modelům a útoky na dodavatelský řetězec AI systémů.
Zdroj oznámil integraci Group-IB Digital Risk Protection s Google SecOps, která přináší zpravodajství o ohrožení značky přímo do Security Operations Center.
Výzkumný tým ESET odhalil podvodné aplikace v Google Play, které slibovaly zobrazit historii hovorů pro libovolné číslo. Tyto aplikace si stáhlo více než sedm milionů uživatelů, než byly odstraněny.
Společnost Google Threat Intelligence Group identifikovala vícevrstvou útočnou kampaň skupiny UNC6692, která použila sociální inženýrství vystupující za IT helpdesk a přesvědčila oběť přijmout pozvánku do Microsoft Teams. Po kliknutí na podvodný odkaz byl stažen AutoHotkey binární soubor a script, které spustily instalaci malwarového soupravy nazývané SNOW (zahrnující rozšíření prohlížeče SNOWBELT a další nástroje). Útočník následně provedle interní průzkum sítě, privilegované eskalace a…
Zdroj upozorňuje, že pokročilé AI modely umožňují útočníkům objevovat zranitelnosti a vyvíjet exploity rychleji než dosud, což zkracuje dobu mezi objevem chyby a jejím zneužitím. Vydavatel doporučuje organizacím posílit obranu automatizací, zabezpečením zdrojových kódů, implementací agentic SOC řešení a aplikací zero trust přístupu.