Výsledky hledání

typ: varování× v celém archivu zrušit filtry

158 karet z 160 položek · strana 1 z 3 CZ · EN/orig

6

Skupina TraderTraitor šíří macOS zadní vrátka přes falešné projekty v Terraformu

Výzkumníci ze SentinelOne odhalili napadení IT společnosti pomocí macOS zadních strátek FLATROOF a ROOFDECK, které využívá severokorejská skupina TraderTraitor. Útočníci cílili na uchazeče o zaměstnání pomocí sociálního inženýrství a podvržených repozitářů na GitHubu, kde zmanipulované soubory projektu Terraform stahovaly škodlivé moduly.

Apple Terraform GitHub US

tg: incident tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· SentinelLabs · Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Falešné repozitáře LastPassu šíří infostealer Rapuncel

Podle zprávy probíhá kampaň využívající SEO optimalizované repozitáře na GitHubu, které napodobují známé softwarové firmy. Útočníci jejich prostřednictvím šíří dříve nezdokumentovaný infostealer nazvaný Rapuncel.

GitHub LastPass US

tg: varování tp: malware

· BleepingComputer · Fake LastPass Authenticator GitHub repos push new Rapuncel infostealer

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Skupina NightEagle útočí na ruské firmy

Podle společnosti Kaspersky rozšířila hackerská skupina NightEagle, která se dříve zaměřovala na čínský technologický sektor, své operace do Ruska. Bezpečnostní firma uvedla, že za poslední rok vyšetřovala několik incidentů spojených s touto skupinou v ruských podnicích.

US

tg: incident tg: varování tp: špionáž

· The Record · Hacking group ‘NightEagle’ targeting China’s high-tech sector expands operations to Russia

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Falešné zprávy o doručení balíků kradou údaje o platebních kartách a účtech

Podle zjištění Malwarebytes probíhají celosvětové phishingové kampaně zneužívající jména doručovacích služeb jako USPS, Poste Italiane, PostNL nebo bpost. Útočníci pod záminkou nedoručených zásilek či nezaplacených celních poplatků lákají oběti na podvodné weby, kde z nich vymáhají osobní údaje, čísla karet a bankovní přístupy.

doprava US

tg: varování tg: rozbor tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Fake parcel delivery messages steal your card and bank details

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

SPOJENO PŘES CVE Přehled TSUBAME za duben až červen 2026

JPCERT/CC shrnuje data ze senzorové sítě TSUBAME za druhé čtvrtletí roku 2026. Zaznamenán byl prudký nárůst provozu připomínajícího malware Mirai na portu 23/TCP, který mohl souviset se zneužíváním zranitelnosti CVE-2026-41940 v rozhraní cPanel/WHM.

KEV ✓ · ransomware EPSS 0.99 CVSS 9.8 CVE-2026-41940 cPanel JP HR

tg: varování tg: rozbor tp: malware

· JPCERT/CC – blog · TSUBAME Report Overflow (Apr-Jun 2026) · CERT.hr · Upozorenje: Kritična ranjivost u cPanel i WHM (CVE-2026-41940)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Severokorejská kampaň WaterPlum nakazila tisíce zařízení ve 100 zemích

Mezinárodní bezpečnostní složky včetně FBI vydaly varování před skupinou označovanou jako WaterPlum. Podle vydaného upozornění útočníci vystupují jako AI či blockchainové společnosti a kradou kryptoměny uchazečům o zaměstnání.

US

tg: varování tg: zranitelnost tp: phishing tp: podvod tp: špionáž

· The Record · North Korean hackers infect thousands of devices across 100 countries as part of ‘WaterPlum’ campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

4

Klienti Revolutu čelí phishingovým SMS krátce po úniku dat

Podle bezpečnostních expertů začali klienti Revolutu dostávat podvodné SMS zprávy jen několik dní poté, co společnost přiznala únik citlivých dat způsobený sociálním inženýrstvím. Podvodné stránky napodobují ověřování identity pomocí kamery a snaží se vylákat hesla, přičemž zatím není potvrzeno, zda kampaň přímo vychází z uniklých údajů.

Revolut finance US

tg: incident tg: varování tg: propagace tp: phishing tp: podvod tp: únik dat

· Malwarebytes Labs · Revolut phishing texts appear days after data breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

MovieReaper infikuje uživatele přes kompromitované torrenty

Podle bezpečnostních výzkumníků zneužívá kampaň MovieReaper kompromitované úložiště itorrents[.]org k šíření modulárního škodlivého kódu maskovaného za populární filmy. Škodlivý loader následně stahuje další fáze implantátu, přičemž adresy řídicích serverů získává prostřednictvím blockchainu Solana.

RU

tg: varování tg: rozbor tp: malware

· Securelist (Kaspersky) · The Odyssey and trojans again: MovieReaper attacks users in multiple countries via compromised torrents

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

SMS o vypršení věrnostních bodů T-Mobile jsou phishingový podvod

Podle společnosti Malwarebytes probíhá od května 2026 rozsáhlá phishingová kampaň zneužívající značku T-Mobile. Podvodné zprávy s naléhavým tónem a vymyšleným zůstatkem bodů nabádají k návštěvě rotujících podvodných domén s cílem vylákat přihlašovací či platební údaje.

T-Mobile telekomunikace US

tg: varování tg: rozbor tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · T-Mobile rewards points expiry texts are a phishing scam

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Čínští hackeři špehují vládní instituce pomocí malwaru SparroWocky

Podle zjištění bezpečnostních expertů využívá čínská špionážní skupina FamousSparrow nový backdoor SparroWocky. Tento škodlivý kód nasazuje při útocích na vládní organizace v Latinské Americe.

veřejná správa US

tg: varování tp: malware tp: špionáž

· BleepingComputer · Chinese hackers use SparroWocky malware in govt espionage attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

4

Íránští hackeři špehují cíle pomocí malwaru CHOSEN BRICK pro Windows

Vládní agentury varují před íránskými státem podporovanými hackery, kteří používají malware CHOSEN BRICK pro systém Windows ke špehování disidentů, aktivistů a novinářů po celém světě.

média US

tg: varování tg: zranitelnost tp: malware tp: špionáž

· BleepingComputer · Iranian hackers use CHOSEN BRICK Windows malware to spy on targets

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Malware obchází kontroly a vnucuje doplňky pro Chrome a Edge

Bankovní malware aktivní od poloviny roku 2025 využívá sadu nástrojů KREMLIN k instalaci škodlivých rozšíření pro prohlížeče Chrome a Edge. Tyto doplňky podle zprávy kradou přihlašovací údaje, tokeny relací a další citlivá data.

finance US

tg: varování tp: malware tp: podvod tp: identita

· BleepingComputer · Malware bypasses browser checks to force install Chrome, Edge extensions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Skenování cílící na hotelové aplikace a PBX systémy

SANS ISC zaznamenal skenování zaměřené na opuštěnou aplikaci PBX in a Flash Hospitality Management System a další hotelové cesty. Útoky přicházejí z jediné IP adresy provozovatele IP Volume a podle autora mohou cílit na hotelové telefonní ústředny.

US

tg: varování tg: rozbor

· SANS Internet Storm Ctr. · Scans Targeting Hospitality Applications, (Wed, Sep 16th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Skupina NightEagle útočí na ruské firmy

Bezpečnostní experti ze společnosti Kaspersky odhalili útoky skupiny NightEagle (APT-Q-95) cílící na společnosti v Rusku. Útočníci k průniku využívali kompromitované přihlašovací údaje k VPN, backdoor GhostContainer na serverech Microsoft Exchange a legitimní nástroje jako Microsoft dev tunnels či rdp2tcp pro tunelování provozu a šíření v síti.

KEV ✓ · ransomware EPSS 1.00 CVE-2019-0708 CVE-2020-0688 Microsoft RU

tg: varování tg: rozbor tp: malware tp: špionáž

· Securelist (Kaspersky) · NightEagle targets Russian companies

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

5

Íránští špioni napadli oponenta režimu pomocí falešných výsledků magnetické rezonance

Podle britského centra NCSC využívá Írán podobné kybernetické aktivity k potlačování osob vnímaných jako hrozba pro tamní režim. Cílem těchto útoků bývají disidenti, aktivisté či novináři.

média US

tg: varování tp: phishing tp: špionáž

· The Record · Iranian cyber spies used fake MRI scan results to hack ‘enemy of regime’

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Útočníci napadají WordPress weby přes plugin WooCommerce Wholesale Lead Capture

Podle zjištění útočníci aktivně zneužívají kritickou zranitelnost v prémiovém pluginu WooCommerce Wholesale Lead Capture pro WordPress. Chyba jim umožňuje nahrát do napadeného systému PHP backdoor.

EPSS 0.02 CVE-2026-27540 WordPress WooCommerce Wholesale Lead Capture US

tg: varování tg: zneužíváno tp: malware

· BleepingComputer · Hackers target WordPress sites via third-party WooCommerce plugin

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Spojené království a spojenci odhalili íránský spyware mířící na disidenty a novináře

Podle britského NCSC a mezinárodních partnerů íránští státní aktéři využívají spyware CHOSEN BRICK k útokům na disidenty, aktivisty a novináře. Zveřejněná doporučení mají ohroženým organizacím a jednotlivcům pomoci tuto hrozbu detekovat a bránit se jí.

média GB

tg: varování tg: zranitelnost tg: návod tp: malware tp: špionáž

· NCSC UK · UK and allies expose spyware used by Iranian state actors to target dissidents, activists and journalists

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Ověřený účet HBO Max na Redditu byl zneužit k šíření malwaru

Podle výzkumníků byl ověřený účet HBO Max na platformě Reddit kompromitován a zneužit k šíření více než stovky škodlivých reklam. Kampaně využívaly techniku ClickFix k infikování systémů macOS i Windows infostealery MacSync, AMOS či Amatera.

Reddit HBO média US

tg: incident tg: varování tp: malware tp: phishing tp: identita

· Malwarebytes Labs · HBO Max’s verified Reddit account hijacked to spread malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Výsledky vyhledávání vedou na falešné platební brány Bitrefill

Podle bezpečnostních výzkumníků se ve vyhledávačích objevují podvodné domény napodobující platební bránu služby Bitrefill. Oběti jsou přesvědčeny k odeslání kryptoměn přímo na adresy útočníků, přičemž tyto nevratné platby dosahují až 1 990 dolarů.

Bitrefill obchod US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Search results are sending people to fake Bitrefill checkouts

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

7

Doplněk pro Twitch s 30 tisíci instalacemi odesílá OAuth tokeny uživatelů

Podle zjištění odesílá rozšíření prohlížeče Twitch Enhanced Viewer | JeetBot, které bylo dostupné v oficiálních obchodech Chrome a Firefox, OAuth tokeny uživatelských relací služby Twitch komerční botovací službě.

Twitch US

tg: varování tp: malware tp: identita tp: soukromí

· BleepingComputer · Twitch extension with 30K installs exposes users’ OAuth tokens

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Účet HBO Max na Redditu byl zneužit k šíření malwaru přes ClickFix reklamy

Útočníci kompromitovali oficiální účet streamovací služby HBO Max na platformě Reddit a využili ho k šíření škodlivých reklam. Ty pomocí útoků typu ClickFix infikovaly zařízení se systémy Windows a macOS malwarem pro krádež informací.

Reddit HBO Max média US

tg: incident tg: varování tp: malware tp: phishing tp: identita

· BleepingComputer · Hackers hijack HBO Max Reddit account to push malware in ClickFix ads

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Útočníci zneužívají vystavené vývojářské servery Vite ke krádeži cloudových údajů

Podle zjištění probíhá hromadná skenovací kampaň zaměřená na vývojářské servery Vite vystavené do internetu. Útočníci se z nich snaží odcizit přístupové údaje a konfigurace pro cloudová prostředí AWS a Azure.

KEV ✓ EPSS 0.75 CVE-2024-45811 CVE-2025-30208 CVE-2025-31125 CVE-2026-39364 Vite US

tg: varování tp: identita

· BleepingComputer · Hackers target exposed Vite dev servers to steal AWS, Azure secrets

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Stovky falešných vládních webů cílí na uživatele ve Střední Asii

Podle zprávy cílí stovky podvodných vládních stránek na uživatele ve Střední Asii se záměrem shromažďovat jejich kontaktní údaje. Útočníci následně oběti kontaktují telefonicky nebo e-mailem s cílem odcizit peníze, osobní informace či získat přístup k jejich zařízením.

veřejná správa US

tg: varování tp: phishing tp: podvod tp: soukromí

· The Record · Hundreds of fake government websites target users in Central Asia

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

NÚKIB varuje před phishingem zneužívajícím Device Code Flow

NÚKIB upozorňuje na phishingovou kampaň zneužívající autentizační mechanismus Device Code Flow. Útočníci pod záminkou připojení ke schůzce přimějí oběť k autorizaci legitimního kódu na svém zařízení, čímž bez znalosti hesla získají platný přístupový token.

Microsoft CZ

tg: varování tg: návod tp: phishing tp: identita

· NÚKIB · Upozornění na Device Code Phishing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Bankovní malware KREMLIN obchází kontroly Chromu a krade relace

Elastic Security Labs analyzoval kampaň brazilského bankovního malwaru KREMLIN, který zneužívá škodlivá rozšíření pro prohlížeče Chrome a Edge. Malware obchází bezpečnostní mechanismy Chromium a manipuluje s předvolbami, aby kradl přihlašovací údaje a bankovní relace. Útočníci navíc využívají smart kontrakty na síti Ethereum k dynamickému získávání adres řídicích serverů.

Google Microsoft finance US

tg: varování tg: rozbor tp: malware tp: podvod

· Elastic Security · The extension you never installed: KREMLIN forges Chrome's own integrity checks to steal banking sessions

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Útočníci zneužívají chybu v aplikaci od Tencentu k šíření malwaru GrayRabbit

Podle zjištění zneužívají útočníci napojení na čínskou špionážní skupinu kritickou zranitelnost CVE-2026-51990 v aplikaci Sogou Input Method for Windows od společnosti Tencent. Bezpečnostní díra slouží k nasazování zadních vrátků GrayRabbit.

EPSS 0.01 CVE-2026-51990 Tencent US

tg: varování tg: zneužíváno tp: malware tp: špionáž

· BleepingComputer · Hackers exploit Tencent app flaw to deploy GrayRabbit malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

SPOJENO PŘES CVE Nizozemské NCSC varuje před bezprostředním zneužitím chyb v Check Point VPN

Nizozemské národní centrum kybernetické bezpečnosti NCSC varuje před bezprostředně hrozícím zneužitím dvou kritických chyb v Check Point VPN. Zranitelnosti jsou sledovány pod označeními CVE-2026-85102 a CVE-2026-85103.

EPSS 0.00 CVE-2026-85102 CVE-2026-85103 Check Point US NL IT FR CA

tg: varování tg: zranitelnost

· BleepingComputer · Dutch NCSC: Critical Check Point VPN flaws exploitation is imminent · NCSC-NL · NCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN producten · CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Check Point · CERT-FR – avis · Multiples vulnérabilités dans les produits Check Point (10 septembre 2026) · Cyber Centre Kanada · Check Point security advisory (AV26-902)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

10

Útočníci zneužili Claude k extrakci tajných dat z 1,8 milionu aplikací pro Android

Podle společnosti Anthropic se několik útočných skupin, včetně finančně motivovaných aktérů a státem sponzorovaných špionážních skupin napojených na Rusko a Čínu, pokusilo zneužít model Claude pro škodlivé účely.

Anthropic US

tg: varování tg: rozbor tp: podvod tp: AI tp: špionáž

· BleepingComputer · Hackers abused Claude to extract secrets from 1.8M Android apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Phishing zaměřený na passkeys vede ke krádežím dat z Microsoft 365

Podle společnosti Microsoft využívají útočníci napojení na vyděračské skupiny ShinyHunters či Helix sociální inženýrství s tématikou passkeys a SSO. Tímto způsobem kompromitují firemní účty Microsoft a kradou data ze služeb Microsoft 365.

Microsoft US

tg: varování tp: phishing tp: únik dat tp: identita

· BleepingComputer · Passkey-themed phishing attacks lead to Microsoft 365 data theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Postranní panel v Dokumentech Google šíří malware pro Mac i Windows

Bezpečnostní analytici společnosti Huntress popsali útočný řetězec, který začínal zprávou na síti X a vedl přes postranní panel Dokumentů Google. V závislosti na operačním systému oběti kampaň doručovala malware AMOS stealer na macOS nebo NetSupport Manager na Windows.

Google US

tg: varování tg: rozbor tp: malware tp: phishing

· Huntress · Google Doc Sidebar Sends Mac and Windows Users Down Different Paths to Malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Chyby v Artifactory jsou zneužívány k nasazení zadních vrátků

Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust.

KEV ✓ EPSS 0.08 CVE-2026-42016 CVE-2026-42018 CVE-2026-82329 JFrog US

tg: varování tg: zneužíváno tp: malware

· BleepingComputer · Artifactory flaws chained in attacks deploying backdoor malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Útok na platformu Brevo zasáhl zákazníky kryptoměnových firem phishingem

Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb.

Brevo Trezor CoinTracking BitBox finance US

tg: incident tg: varování tg: zneužíváno tp: phishing tp: podvod tp: únik dat tp: dodavatelský řetězec

· Malwarebytes Labs · Crypto customers targeted by scammers after email marketing provider breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

AI agent kradl a přeprodával přístupy k LLM modelům

Analýza honeypotu odhalila útočníka využívajícího poloautonomního AI agenta k vyhledávání špatně zabezpečených bran a odcizování API klíčů pro LLM modely. Získanou výpočetní kapacitu agent následně agregoval a opětovně nabízel skrze jednotnou bránu.

US

tg: varování tg: rozbor tp: AI tp: identita

· SANS Internet Storm Ctr. · The Self-Expanding Stolen Inference Supply Chain: An AI Agent Harvesting and Re-Serving LLM Access, (Fri, Sep 11th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Útočníci zneužívají důvěryhodné platformy AI k šíření malwaru

Podle společnosti Huntress zneužívají útočníci důvěryhodné platformy AI k hostování škodlivého obsahu, manipulaci výsledků vyhledávání a klamání uživatelů k instalaci malwaru. Analýza popisuje kampaně cílící na uživatele AI prostřednictvím zneužitých Claude Artifacts, sdílených konverzací, sponzorovaných výsledků vyhledávání a návnad typu ClickFix.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: AI

· BleepingComputer · How Threat Actors Are Turning Trusted AI Platforms Into an Attack Surface

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Anthropic odhalil ruské špiony využívající nástroj Claude

Podle společnosti Anthropic došlo k odhalení a narušení operací kyberšpionážní skupiny napojené na Rusko, která využívala nástroj Claude. Útočníci tento AI systém nasadili v hackerské kampani cílící na více než 20 vládních, zpravodajských, diplomatických a obranných organizací.

Anthropic veřejná správa obrana US

tg: incident tg: varování tp: AI tp: špionáž

· The Record · Anthropic caught Russia-linked spies using Claude in hacking operations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Trezor: Po narušení služby Brevo cílil phishing na 347 000 uživatelů

Společnost Trezor odhalila, že phishingové útoky na její zákazníky cílily na 347 000 e-mailových adres. Podle zdroje kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů.

Trezor Brevo finance US

tg: incident tg: varování tp: phishing tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Trezor: 347,000 users targeted in phishing attacks after Brevo breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

11

SPOJENO PŘES CVE Zranitelnosti v MikroTik RouterOS jsou aktivně zneužívány

Kanadské centrum pro kybernetickou bezpečnost varuje před zranitelnostmi v systému MikroTik RouterOS, zejména při vystavení služby SSH do internetu. Americká agentura CISA zařadila chyby CVE-2026-67277 a CVE-2026-86060 do katalogu aktivně zneužívaných zranitelností a úřad doporučuje aktualizaci na opravené verze.

KEV ✓ EPSS 0.01 CVE-2026-67276 CVE-2026-67277 CVE-2026-86060 MikroTik CA US

tg: varování tg: zneužíváno tg: zranitelnost

· Cyber Centre Kanada · AL26-020 - Vulnerabilities Impacting MikroTik RouterOS - CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060 · BleepingComputer · Hackers exploit new MikroTik RouterOS flaws to hijack routers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Ochrana před podvody s fakturami a imitací vedení za pomoci AI

Microsoft popsal kampaň s více než milionem podvodných e-mailů, která zneužívala generativní AI k vytváření šablon napodobujících ředitele firem a faktury za služby ServiceNow. Útočníci se pokoušeli přesvědčit finanční oddělení organizací k proplacení plateb ve výši téměř 50 000 dolarů na své účty.

ServiceNow US

tg: varování tg: rozbor tp: phishing tp: podvod tp: AI

· Microsoft Security Blog · Protecting organizations from AI-assisted executive impersonation and invoice fraud

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Obrana před útoky zneužívajícími popularitu AI pomocí Microsoft Defenderu

Podle Microsoftu útočníci stále častěji zneužívají značky jako ChatGPT, Microsoft Copilot, DeepSeek a Claude k phishingu, šíření malwaru a malvertisingu. Zaznamenány byly například krádeže platebních údajů, útoky AiTM nebo šíření stealeru Vidar přes falešné doplňky. Společnost zároveň prezentuje schopnosti nástroje Microsoft Defender při detekci a narušování těchto vícefázových útoků.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing tp: podvod tp: identita

· Microsoft Security Blog · Detect and disrupt AI-themed attacks with Microsoft Defender

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Útok řízený AI zneužil chyby v softwaru PaperCut k napadení 395 organizací

Podle zjištění zneužil pravděpodobně ruskojazyčný útočník stovky agentů umělé inteligence k vytvoření a spuštění globální kampaně cílící na zranitelné servery PaperCut NG/MF. Útok zasáhl 395 organizací.

KEV ✓ · ransomware EPSS 0.77 CVE-2021-42278 CVE-2021-42287 CVE-2026-81578 CVE-2026-82078 PaperCut US

tg: incident tg: varování tg: zneužíváno tp: AI

· BleepingComputer · AI-powered attack exploited PaperCut flaws to hack 395 organizations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Exploit kit BlueMoon útočí přes chyby v Chrome a Windows

Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.

Google Microsoft US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

· Malwarebytes Labs · BlueMoon exploit kit turns Chrome and Windows flaws into attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

KEV ✓ EPSS 0.01 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Microsoft Google US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

· BleepingComputer · New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws · Volexity · Mind the (Patch) Gap: Multiple Chinese Threat Actors Chain 0-day Exploits in Chrome & Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bankovní trojan Casbaneiro využívá distribuované servery

Podle FortiGuard Labs cílí nová kampaň bankovního trojanu Casbaneiro na Latinskou Ameriku. Útočníci k vyhýbání se analýze a detekci používají geofencing a distribuované servery pro příjem dat.

finance US

tg: varování tg: rozbor tp: malware tp: podvod

· FortiGuard Labs · Casbaneiro: A Banking Trojan with Distributed Data-Receiving Servers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Podvodníci zneužívají systém autorských práv na Instagramu k vydírání

Podvodníci zneužívají automatizovaný systém hlášení porušení autorských práv společnosti Meta k blokování instagramových účtů a následně po jejich majitelích požadují výkupné za stažení stížnosti. Zranitelný proces podle zprávy neověřuje pravost stížností ani totožnost nahlašovatelů před provedením blokace.

Meta Instagram US

tg: varování tg: návod tg: propagace tp: podvod

· Malwarebytes Labs · Copyright scammers get Instagram accounts suspended and demand payment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Trezor varuje před únikem dat u poskytovatele e-mailů a phishingem

Společnost Trezor varovala své zákazníky před probíhajícími phishingovými útoky. Útočníci k nim využívají data získaná při narušení bezpečnosti externího poskytovatele e-mailových služeb.

Trezor finance US

tg: incident tg: varování tp: phishing tp: únik dat tp: dodavatelský řetězec

· BleepingComputer · Trezor warns users of email provider breach, phishing attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Phishingová kampaň zneužívající italský obchodní rejstřík

Italský CSIRT varuje před e-mailovou phishingovou kampaní, která zneužívá jméno a loga italského obchodního rejstříku (Registro Imprese) a obchodních komor. Útočníci se snaží přimět potenciální oběti k zadání firemních údajů na podvodném portálu s cílem tyto informace odcizit.

IT

tg: varování tp: phishing

· CSIRT Itálie (ACN) · Campagna di phishing a tema “Registro imprese”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kryptoměnové firmy varují před phishingem po narušení poskytovatele e-mailů

Odběratelé newsletterů společností Trezor, CoinTracking a BitBox obdrželi podvodné zprávy odeslané přes poskytovatele e-mailových služeb, kterého všechny tři firmy využívají. K rozeslání došlo po údajném narušení tohoto poskytovatele.

Trezor CoinTracking BitBox finance US

tg: incident tg: varování tp: phishing tp: dodavatelský řetězec

· The Record · Multiple crypto companies warn customers of phishing emails after alleged provider breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

8

Skenování a útoky hrubou silou na servery Proxmox VE

Podle střediska SANS ISC vzrostl po zveřejnění bezpečnostního upozornění na zranitelnost ve starší verzi Proxmox VE 7 počet skenování portu 8006. Výzkumníci zaznamenali také pokusy o hádání přihlašovacích údajů hrubou silou a rozpoznávání instalací pomocí fingerprintingu.

Proxmox US

tg: varování tg: rozbor tp: identita

· SANS Internet Storm Ctr. · Scans for Proxmox Servers, (Wed, Sep 9th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Sociální inženýrství s tématem passkeys vede ke kompromitaci cloudu

Výzkumníci ze společnosti Microsoft sledují útoky, při nichž útočníci pomocí telefonátů či SMS předstírají IT podporu vyžadující nastavení přihlašovacích klíčů passkeys nebo SSO. Podle zprávy tyto záminky slouží k zachycení přihlašovacích údajů přes AiTM phishing či device-code útoky, po čemž následuje přidání vlastních metod ověření a masivní sběr dat z Microsoft 365 přes Graph API.

Microsoft US

tg: varování tg: rozbor tp: phishing tp: únik dat tp: identita

· Microsoft Security Blog · Passkey-themed social engineering leads to identity and cloud compromise

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Čínské firmy podle USA vytěžily miliardy tokenů z předních AI modelů

Americké kybernetické a zpravodajské agentury uvádějí, že šest čínských společností zaměřených na umělou inteligenci provádělo od konce roku 2024 rozsáhlé destilační útoky na pokročilé americké AI modely.

US

tg: varování tp: AI tp: špionáž

· BleepingComputer · US says Chinese firms extracted billions of tokens from frontier AI models

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Síť DoppelCart čítá přes 100 tisíc falešných e-shopů kradoucích platební karty

Bezpečnostní experti odhalili síť DoppelCart zahrnující téměř 119 tisíc domén s falešnými e-shopy, které napodobují více než 44 tisíc známých značek. Podle zjištění podvodné pokladní stránky kradou údaje o platebních kartách i jednorázové potvrzovací kódy a v reálném čase je odesílají útočníkům přes WebSockets.

obchod US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · More than 100,000 fake stores are out to steal your card details

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Zájem o Grand Theft Auto VI zneužíván k šíření malwaru

Podle společnosti Huntress útočníci zneužívají zájem o hru GTA6 a šíří podvodné úniky ke stažení pomocí techniky SEO poisoning. Tyto falešné soubory obsahují nástroje pro vzdálenou správu (RAT), infostealery a vyděračský ransomware kombinovaný s wiperem.

US

tg: varování tg: rozbor tp: malware tp: ransomware

· Huntress · Grand Theft Auto VI hype leads to malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

DNSC a FAN Courier spouštějí kampaň proti podvodným zprávám

Rumunský národní ředitelství pro kybernetickou bezpečnost (DNSC) a společnost FAN Courier představily osvětovou kampaň zaměřenou na boj proti podezřelým zprávám a podvodům. Cílem iniciativy je varovat veřejnost před ukvapenými reakcemi na podvodné výzvy.

FAN Courier doprava RO

tg: varování tg: návod tp: phishing tp: podvod

· DNSC Rumunsko · COMUNICAT DE PRESĂ: Campanie antifraudă - DNSC și FAN Courier lansează „Exercițiul anti-repezeală” împotriva mesajelor suspecte

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

SPOJENO PŘES CVE Útočníci napadají zařízení F5 BIG-IP APM a nasazují linuxový rootkit

Podle zdroje útočníci napadají prostředí zařízení F5 BIG-IP APM za účelem nasazení linuxového rootkitu. Tento malware dokáže zachytávat načítání PHP souborů a vkládat bezsouborový web shell přímo do paměti, čímž eliminuje potřebu zapisovat škodlivý kód na disk.

KEV ✓ EPSS 0.02 CVE-2025-53521 F5 US FR

tg: varování tg: rozbor tp: malware

· BleepingComputer · Hackers breach F5 BIG-IP APM devices to deploy Linux rootkit · CERT-FR – alerty · Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Smishingová kampaň zneužívá přepravce BRT

Italský CSIRT detekoval smishingovou kampaň šířenou pomocí SMS zpráv pod záminkou přepravce BRT. Útočníci se snaží přimět oběti k opětovnému objednání údajně nedoručené zásilky a vylákat z nich osobní údaje spolu s údaji o platební kartě.

BRT doprava IT

tg: varování tp: phishing tp: podvod

· CSIRT Itálie (ACN) · Campagna di smishing a tema “Corriere BRT”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD