Cisco Talos analyzoval útočný řetězec s označením ClearFake, který pomocí kompromitovaných webů a Cloudflare Worker injikuje kód z blockchainu BNB Smart Chain. Útok používá falešný Google CAPTCHA prompt (ClickFix) k přimání uživatelů ke stažení DLL souborů přes WebDAV, kde dojde k instalaci krádežného softwaru Amatera a dalších nástrojů – v některých případech ZigCryptoStealer a v jiných neautorizované instance NetSupport Manager. Talos pozoroval útok na ukrainskou vládu a odhaduje, že za větví…
Podle zdroje byla služba BigBear 2.0 k phishingu použita k obejití vícefaktorové autentizace u 258 organizací a odcizení více než 5 000 přihlašovacích údajů Microsoft 365.
Elastic Security upozorňuje, že mnoho bezpečnostních prodejců znesnadňuje přístup k telemetrii, kterou si organizace samy shromažďují — buď prostřednictvím dodatečných licencí, nebo opožděných dávkových exportů. Zdroj tvrdí, že skutečně otevřená data musí splňovat tři podmínky: být dostupná bez dodatečných nákladů, v plné věrnosti a v reálném čase. Srovnání dokumentace sedmi producentů ukazuje, že jen Splunk a Elastic nenárokují licenci na export vlastních dat uživatelů.
Výzkumníci společnosti Microsoft pozorovali rozsáhlou phishingovou kampaň, která zneužívala neviditelné znaky Unicode (ASCII smuggling) původně známé z útoků na AI systémy. Útočníci jimi rozdělovali klíčová slova jako 'funding', aby je zbavili detekce e-mailovými filtry. Tato technika se masivně objevila v únoru 2026 a trvala přibližně tři měsíce, přičemž vykazovala pozoruhodný týdenní rytmus — skoro zcela se zastavila o víkendech.
Microsoft oznámil zranitelnost CVE-2026-83711 v Azure Active Directory B2C, která umožňuje obejít autorizaci prostřednictvím uživatelem kontrolovaného klíče a nepovolenému útočníkovi zvýšit si oprávnění.
Zdroj uvádí, že zranitelnost v aplikaci Microsoft Discovery Studio umožňuje neoprávněnému útočníkovi získat informace přes síť díky nesprávné neutralizaci speciálních znaků v logice datových dotazů.
Microsoft Threat Intelligence popsala kampaň, kdy útočníci vydávají se za IT podporu skrze Microsoft Teams, přesvědčí uživatele k otevření vzdálené relace a nainstalují malicious MSI. Balíček obsahuje Node.js runtime a JavaScript implant, který umožňuje průzkum sítě, snímání obrazovky a laterální pohyb přes WinRM směrem k řadičům domény a dalším kritickým aktivům.
Qualys popisuje útok na Active Directory, který se v 54 minutách změní na převzetí domény, aniž by použil malware či exploity. Útočník postupuje přes spray hesel, laterální pohyb, Kerberoasting, DCSync a forging Golden Ticket, přičemž každý krok používá legitimní protokoly a jeví se jako normální chování. Zdroj uvádí, že tradiční nástroje selhávají, protože jednotlivé události vypadají neškodně, a trvá na monitorování v reálném čase, které souvislosti mezi nimi odhalí.
Microsoft vydal opravu zranitelnosti CVE-2026-62911 (CVSS 8,0) v produktech Exchange Server 2016, 2019 a Subscription Edition, která hrozí převzetím uživatelských schránek. Přestože je oprava k dispozici, zůstává zranitelných přibližně 22 000 veřejně dostupných serverů světově, včetně zhruba 300 serverů v Česku; exploit je již veřejně k dispozici. Starší verze jsou bez podpory a opravy dostupné pouze v programu ESU; NCSC-NL doporučuje nevystavovat je internetu.
Podle zdroje Microsoft vyšetřuje problém, kdy jeho bezpečnostní software Defender for Office 365 chybně blokuje přístup na legitimní odkazy vedoucí na vyhledávač Google.
Microsoft sleduje aktivní kampaň, která pomocí falešných stránek pro stahování softwaru napodobuje důvěryhodné výrobce a distribuuje škodlivé instalátory. Kampan cílila na uživatele v Číně a čínsky mluvící uživatele a postihla organizace v zdravotnictví, výrobě, herním průmyslu, technologiích, logistice, státní správě a vzdělání. Po spuštění škodlivé instalátory nasazují malware, který se snaží nastavit perzistenci, oslabovat bezpečnostní ochranu a komunikovat s infrastrukturou kontrolovanou…
Microsoft nabízí workshop zaměřený na cvičení plánů odznamenaných na kybernetické incidenty. Tým DART vedoucího Defender Experts provádí organizace simulovanými scénáři reálných útoků a hodnotí jejich schopnosti detekce, vyšetřování a odpovědi v prostředí identit, koncových bodů, cloudu a komunikací.
Zdroj uvádí, že na internetu je přístupno téměř 22 tisíc neupravených serverů Microsoft Exchange se zranitelností vysoké závažnosti, která umožňuje útočníkům obejít ověřování a převzít všechny poštovní schránky.
Společnost Microsoft zveřejnila informace o kampani se škodlivým kódem TerminalFix, který používá podobný sociální inženýring jako ClickFix — falešné CAPTCHA zkopíruje příkaz do schránky uživatele. Na rozdíl od ClickFix, který obvykle krade informace, TerminalFix nasazuje vlastní reverzní TCP tunel s doménově-orientovanou průzkumnou činností, což útočníkům umožňuje získat přístup do sítě oběti a pomocí infikovaného počítače proniknout hlouběji do infrastruktury.
Podle Microsoftu se nová varianta ClickFix s označením TerminalFix šíří prostřednictvím falešných CAPTCHA promptů Cloudflare na kompromitovaných webech. Oběti jsou podvedeny ke spouštění škodlivých příkazů PowerShell v systému Windows Terminal.
Zdroj uvádí, že v Microsoft Edge byly zjištěny zranitelnosti, z nichž některé umožňují útočníkům provést vzdálené spuštění kódu, ohrozit důvěrnost dat a poškodit jejich integritu.
Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.
Společnost Microsoft varuje před kampaní TerminalFix, která cílí na organizace v různých odvětvích. Útočníci zneužívají kompromitované weby s falešným Cloudflare CAPTCHA, aby uživatele přesvědčili ke spuštění příkazu v PowerShellu. Ten stahuje vícestupňový malware používající DLL sideloading, steganografii, zjišťování domény a Python-based reverzní tunel, kterým útočníci získávají trvalý přístup k vnitřní síti.
Microsoft oznámil zranitelnost v Edge (Chromium) umožňující útočníkovi obejít bezpečnostní funkci přes síť. Jde o chybu v ověřování původu, kterou lze zneužít bez autentizace.
Microsoft oznámil zranitelnost CVE-2026-72984 v prohlížeči Edge (na bázi Chromium), kterou lze zneužít k vzdálenému spuštění kódu prostřednictvím chyby typu 'type confusion'.
Microsoft oznámil zranitelnost typu spoofing (CVE-2026-66324) v Microsoft Edge (Chromium-based), kterou umožňuje externí kontrola názvu souboru nebo cesty, a kterou útočník může zneužít k provedení útoku přes síť.
Zdroj uvádí, že zranitelnost CVE-2026-66323 v Microsoft Edge (Chromium-based) spočívá v nesprávné neutralizaci oddělovačů parametrů a umožňuje útočníkovi spustit kód na vzdáleném počítači.
Microsoft uvádí, že zranitelnost CVE-2026-62904 v Microsoft Edge (verzi na bázi Chromium) je způsobena nesprávným ověřováním oprávnění a umožňuje útočníkovi bez autorizace odhalit informace přes síť.
Microsoft oznámil zranitelnost CVE-2026-58616 v Copilot Chat pro Microsoft Edge, která spočívá v race condition v synchronizaci sdíleného zdroje. Zranitelnost umožňuje autorizovanému útočníkovi odhalit informace po síti.
Zdroj uvádí zranitelnost CVE-2026-70331 v Microsoft Edge pro iOS, která vznikla nedostatečnou neutralizací vstupu používaného pro výzvy k LLM. Útočník se sítí může pomocí této chyby provádět falšování.
Microsoft vydal náhledovou kumulativní aktualizaci KB5120998 pro Windows 11 verze 25H2 a 24H2. Aktualizace obsahuje 35 změn včetně vylepšení v nabídce Start, na hlavním panelu a v Windows Search.
Microsoft oznámil nové schopnosti bezpečnostních řešení zaměřené na ochranu AI agentů a rozšíření správy bezpečnosti. Defender Experts nyní pokrývá data od třetích stran přes Microsoft Sentinel, Microsoft Entra přináší správu tenantů v jednotném pohledu, Intune rozšiřuje správu koncových zařízení a Purview zvyšuje limit automatického označování souborů. Firma také vydala pokyny pro kontejnování autonomních agentů.
Microsoft opravil zranitelnosti v různých produktech Office. Podle zdroje může útočník zranitelnosti zneužít k útokům, které mohou vést k odcizení dat, výskytu neoprávněné činnosti či spuštění libovolného kódu. Zdroj uvádí, že některé zranitelnosti včetně CVE-2026-70306 v SharePointu a CVE-2026-63520 vyžadují jednání a jsou aktivně zneužívány, přičemž zejména veřejně přístupné instalace SharePointu jsou ohroženy.
Americká CISA oznámila aktivní zneužívání zranitelnosti CVE-2026-33824 (CVSS 9,8) v součásti Windows Internet Key Exchange. Ke zneužití stačí odeslat speciálně upravené síťové pakety přes UDP porty 500 nebo 4 500 na neaktualizované počítače s Windows 10, Windows 11 nebo Windows Server. Zdroj zdůrazňuje nezbytnost neprodlené aktualizace, kterou Microsoft vydal již v dubnu.
Microsoft popisuje tři pozorované kompromizy AI workloadů – brány LiteLLM, platformy RAGFlow a workflow prostředí Kestra. Ve všech případech útočníci exploitovali zranitelnosti k získání přístupu, krádež přihlašovacích údajů, navázání perzistence a zneužití výpočetních prostředků. Zdroj upozorňuje, že AI infrastruktura se stává vysokohodnotným kontrolním bodem a doporučuje inventarizaci exponovaných AI povrchů, omezení správního přístupu a monitorování aktivity.
Podle bezpečnostní společnosti Defused hackeři nyní cílí na řetěz dvou zranitelností v Microsoft SharePoint umožňujících vzdálené spuštění kódu na neopravených serverech, přičemž je k dispozici proof-of-concept exploit.
Americké bezpečnostní agentuře CISA přidala šest nových zranitelností do katalogu Known Exploited Vulnerabilities, u nichž má důkazy o aktivním zneužívání. Patří mezi ně chyby v produktech Red Hat, Microsoft SQL Server, Ajax.NET Professional, Linux Kernel a Citrix NetScaler.
Podle společnosti Kaspersky v druhém čtvrtletí 2026 došlo k bezprecedentnímu nárůstu počtu registrovaných CVE identifikátorů, který je řízen zejména rozšířeným využitím AI při vývoji aplikací a vyhledávání bezpečnostních chyb. Zároveň se zvýšila frekvence publikování funkčních exploitů pro neopravené zranitelnosti, přičemž zejména v subsystémech Windows a Linuxu byly odhaleny nové třídy zranitelností.
Agentura CISA zařadila zranitelnost CVE-2019-1068 do katalogu známých zneužívaných zranitelností. Týká se produktu Microsoft SQL Server s termínem nápravy do 29. srpna 2026.
Vydavatel Take-Two Interactive podal žalobu na Microsoft a Discord, aby odhalil osobu stojící za únikem videa z připravované hry Grand Theft Auto 6. Společnost požaduje IP adresy, telefonní čísla a další údaje členů tří discordových serverů; podle zdroje by tak mohly být prozrazeny informace o stovkách nebo tisících lidí bez známého spojení s únikem. Zdroj také upozorňuje gamerů na podvodné weby a malware spojené s hrou.
Zdroj upozorňuje, že bezpečnostní týmy se stávají závislými na cloudových AI modelech s přísnými bezpečnostními omezením, která brání legitimní analýze hrozeb, zatímco útočníci používají neomezené modely bez penalizace. Vydavatel doporučuje, aby organizace zajistily operační svrchovanost – kontrolu nad vlastními AI nástroji – prostřednictvím privátní infrastruktury, pronajatých služeb bez dodatečných filtrů, hybridních řešení nebo kolektivního sdílení infrastruktury.
Národní CERT upozorňuje na přepadavé podvody na internetu spojené se začátkem školního roku, zejména na phishing zprávy, falešné nabídky stipendií a učebnic či e-maily vydávající se za technickou podporu známých firem nebo státní instituce. Zdroj doporučuje aplikovat pravidlo 'Zastav se, přemýšlej, prověř' a ověřovat podezřelý obsah nezávislými kanály.
Podle Qualys jde o zranitelnost typu 'elevation-of-privilege' v modulu Microsoft Malware Protection Engine používaném Microsoft Defenderem, kterou od 12. srpna 2026 lze zneužívat pomocí veřejně dostupného proof-of-conceptu. Microsoft problém registroval 14. srpna 2026 a zatím nenabízí záplatu; Qualys nabízí dočasné zmírnění prostřednictvím služby TruRisk Eliminate.
Microsoft zavádí novou ochranu schůzí Teams, která administratorům umožňuje automaticky blokovat všechny identifikované externí boty z účasti na schůzích.
Malwarebytes Labs v týdenním přehledu pokrývá řadu incidentů a hrozeb: zneužití expirovaných platebních karet, únik zdravotnických údajů a sociálních čísel v případě CareCloud, zneužití fotek lidí přes službu hledání podle obrázku, pokus Twitche o využití obsahu pro trénování AI, a také varování před falešnými kryptoměnovými checkers. Dále uvádí opravy kritických chyb v Chrome a macOS, zneužívání podvodných TikTok nabídek a bezpečnostní doporučení pro Android sideloading.
Zdroj uvádí zranitelnost v Microsoft Windows umožňující vzdáleným útočníkům odhalit NTLM odpovědi. Zranitelnost vyžaduje interakci uživatele, který musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. CVSS hodnocení je 3,3.
Zdroj uvádí zranitelnost v Microsoft Windows umožňující lokální eskalaci oprávnění. Zranitelnost vyžaduje, aby útočník nejprve získal možnost spustit kód s nízkými oprávněními v kontextu LOCAL SERVICE. Zdroj přiděluje CVSS skóre 7.0.
Zdroj popisuje zranitelnost v Microsoft Office umožňující vzdáleným útočníkům získat citlivé informace. Její zneužití vyžaduje interakci uživatele – ten musí navštívit škodlivou stránku nebo otevřít škodlivý soubor. CVSS skóre je 7,6.
Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.
Vydavatel informuje o nově objevené malwarové rodině SynkLoader, která se šíří prostřednictvím phishingových kampaní na Microsoft Teams a používá falešnou zamykací obrazovku k krádežím přihlašovacích údajů.
Zdroj uvádí, že Microsoft opravil zranitelnost s nejvyšší závažností v platformě Entra ID pro správu identit a přístupu, kterou jsou útočníci aktivně zneužívat.
Zdroj nabízí PowerShellový skript pro identifikaci uživatelů, kteří si ještě neregistrovali vícefaktorovou autentizaci (MFA) v prostředí Microsoft Entra. Skript využívá betaverzi knihovny Microsoft.Graph.Beta a umožňuje správcům rychleji najít účty, které nesplňují politiku MFA, než by to bylo možné procházením webového rozhraní.
Zdroj popisuje metody k analýze protokolů přihlášení v Microsoft Entra pomocí PowerShellu. Autor vysvětluje, jak identifikovat neúspěšná přihlášení, útoky rozprašováním hesel a přihlášení z neočekávaných zemí. Volgens zdroje jsou tyto kontroly kritické pro zabezpečení cloudových prostředí a mohou vést k zpřísnění zásad podmíněného přístupu.
Vydavatel CERT-FR oznámil objevení více zranitelností v produktech Microsoft, které mohou útočníkovi umožnit obejít bezpečnostní zásady a způsobit odepření služby.
Zdroj rozebírá prezidentský memorandum USA věnovaný boji s transnacionálním kybernetickým zločinem, které umožňuje soukromým společnostem provádět cyber operace proti kriminálním organizacím mimo území USA pod dohledem vlády. Dále se zdroj věnuje skupině UAT-10147, která používá umělou inteligenci k orchestraci sofistikovaných útoků a vývoji vlastního malwaru včetně cross-platformního backdooru SPECTRE s Linux kernel rootkitem a schopnostmi BYOVD pro zneviditelnění EDR řešení.