Výsledky hledání

téma: identita× typ: rozbor× v celém archivu zrušit filtry

70 karet z 70 položek · strana 2 z 2 CZ · EN/orig

1

Kyberzločinci cílí na mistrovství světa ve fotbale 2026

Výzkum týmu FortiGuard Labs ukazuje, jak kyberzločinci využívají zájem o mistrovství světa ve fotbale 2026. Podle zprávy k útokům zneužívají phishing, falešné vstupenky, malware, vydávání se za cizí identitu a krádeže přihlašovacích údajů.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: identita

· FortiGuard Labs · Cybercriminals Are Targeting the FIFA World Cup 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Detekce AiTM phishingových útoků Tycoon 2FA v Entra ID a Google Workspace

Bezpečnostní tým analyzoval phishingovou platformu Tycoon 2FA, která funguje na bázi adversary-in-the-middle a obchází vícefaktorové ověření u služeb Microsoft 365 a Google Workspace. Podle zjištění platforma i po mezinárodním zásahu z března 2026 pokračuje v činnosti, přičemž nově využívá zneužití mechanismu Device Code a dvoustupňovou provozní infrastrukturu k přebírání uživatelských relací.

Microsoft Google US

tg: varování tg: rozbor tp: phishing tp: identita

· Elastic Security · Detecting Tycoon 2FA AiTM attacks across Entra ID and Google Workspace

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Červ PCPJack vytlačuje skupinu TeamPCP a krade přihlašovací údaje v cloudu

Výzkumníci ze SentinelLabs identifikovali červ PCPJack, který se šíří napříč exponovanou cloudovou infrastrukturou a odstraňuje stopy spojené s útočnou skupinou TeamPCP. Tento nástroj masivně krade přihlašovací údaje z cloudových a vývojářských služeb, databází i kontejnerů a exfiltruje je útočníkovi, aniž by těžil kryptoměny.

Docker Kubernetes Redis MongoDB US

tg: varování tg: rozbor tp: malware tp: podvod tp: identita

· SentinelLabs · PCPJack | Cloud Worm Evicts TeamPCP and Steals Credentials at Scale

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Quasar Linux: nově odhalený linuxový RAT s rootkitem a PAM zadními vrátky

Bezpečnostní výzkumníci analyzovali dříve nezdokumentovaný linuxový trojan Quasar Linux (QLNX) s nízkou mírou detekce. Tento plně vybavený malware podle nich obsahuje rootkit, zadní vrátka do PAM i funkce pro sběr přihlašovacích údajů a umožňuje nenápadný přístup, perzistenci a potenciální útoky na dodavatelský řetězec.

JP

tg: rozbor tp: malware tp: dodavatelský řetězec tp: identita

· Trend Micro · Quasar Linux (QLNX) – A Silent Foothold in the Supply Chain: Inside a Full-Featured Linux RAT With Rootkit, PAM Backdoor, Credential Harvesting Capabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Zneužívání CI/CD pipeline: Elastic vydává detekční nástroj

Společnost Elastic vydala open-source nástroj cicd-abuse-detector pro detekci podezřelých změn v CI/CD pipelinech na platformách GitHub Actions, GitLab CI a Azure DevOps. Nástroj kombinuje regulární výrazy a analýzu pomocí LLM k odhalení technik útoků na dodavatelský řetězec a krádeží přístupových údajů.

GitHub GitLab Microsoft US

tg: rozbor tg: novinka v produktu tp: dodavatelský řetězec tp: AI tp: identita

· Elastic Security · CI/CD pipeline abuse: the problem no one is watching

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Bissa Scanner: hromadné zneužívání zranitelností s pomocí AI

Podle The DFIR Report byl odhalen nechráněný server, který odkryl rozsáhlou kampaň zaměřenou na zneužívání zranitelností a sběr přihlašovacích údajů mnoha obětí. Nalezené artefakty ukázaly, že útočníci zapojili nástroje Claude Code a OpenClaw do svého každodenního pracovního postupu, což vedlo k vytvoření modulární platformy Bissa scanner.

US

tg: varování tg: zneužíváno tg: rozbor tp: AI tp: identita

· The DFIR Report · Bissa Scanner Exposed: AI-Assisted Mass Exploitation and Credential Harvesting

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Bezpečnostní programy selhávají proti moderním hrozbám pro identitu

Podle nových dat společnosti Huntress současné bezpečnostní programy selhávají v boji proti moderním hrozbám zaměřeným na identitu. Zpráva nabízí doporučení a plán na vybudování odolného bezpečnostního týmu.

US

tg: rozbor tg: návod tg: propagace tp: identita

· Huntress · Your Security Program Was Built for a Threat Landscape That No Longer Exists

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

1

Útok infostealeru MacSync na macOS zažehnán

Společnost Huntress uvedla, že její SOC zastavil útok infostealeru MacSync na zařízení se systémem macOS. Malware se pokoušel získat přihlašovací údaje, cookies z prohlížeče a kryptoměnové peněženky, bezpečnostnímu týmu se však hrozbu podařilo izolovat ještě před odesláním dat útočníkovi.

US

tg: rozbor tg: propagace tp: malware tp: podvod tp: identita

· Huntress · Something Phishy in the /tmp Folder

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1