Výsledky hledání

typ: varování× v celém archivu zrušit filtry

158 karet z 160 položek · strana 2 z 3 CZ · EN/orig

4

Google TI: Vývoj zneužití AI od promptování po autonomní agenty

Skupina Google Threat Intelligence Group uvádí, že útočníci přecházejí od pouhého zadávání promptů k autonomním agentním systémům a automatizaci útoků. Zpráva popisuje rychlé kompromitace dodavatelských řetězců otevřeného softwaru, krádeže proprietárních modelů a zneužívání výpočetních kapacit v cloudu, přičemž zmiňuje kampaň finančně motivované skupiny UNC6780 zneužívající repozitáře a kradoucí přihlašovací údaje.

PyPI npm Docker GitHub zdravotnictví veřejná správa média US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: AI tp: identita

· Mandiant / Google TI · GTIG AI Threat Tracker: From Prompting to Autonomy – The Evolution of Adversarial AI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Čínské AI firmy provádějí masivní destilační kampaně proti modelům z USA

Americké agentury NSA, CISA a FBI vydaly varování před systematickou a rozsáhlou destilací proprietárních schopností amerických AI modelů ze strany čínských firem jako DeepSeek či Alibaba. K neoprávněnému vytěžování modelů Claude, GPT či Gemini využívají zprostředkovatelské proxy sítě a obcházejí geografická omezení i podmínky použití.

US

tg: varování tg: zranitelnost tp: AI tp: špionáž

· CISA Advisories · China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Infekční řetězec ClearFake šíří stealer Amatera a další malware přes WebDAV

Cisco Talos analyzoval útočné řetězce zneužívající techniku ClickFix a WebDAV k doručení zlodějského malwaru Amatera do systémů včetně ukrajinské vládní organizace. Podle výzkumníků kód vložený přes Cloudflare Worker a BNB Smart Chain zobrazil falešnou ověřovací výzvu, která vedla ke spuštění knihovny z WebDAV a instalaci dalších nástrojů jako ZigCryptoStealer či NetSupport Manager.

Google Cloudflare NetSupport veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Kampaň ClickFix krade kryptoměny pomocí C2 hostovaného na službách Google

Cisco Talos analyzoval kampaň zneužívající rozhraní Google Visualization API a Google Sheets jako řídicí C2 server pro krádeže kryptoměn. Útočníci manipulují oběti technikou ClickFix, aby vložili škodlivý JavaScript do adresního řádku prohlížeče Chrome nebo do rozšíření Tampermonkey pod záminkou neexistující chyby v kryptoměnových burzách.

Google Tampermonkey US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

4

Phishingová služba BigBear obešla MFA u 258 organizací

Podle zjištění byl phishingový nástroj BigBear 2.0 nabízený formou služby využit k obejití vícefaktorového ověření u 258 organizací. Útočníci pomocí něj odcizili přes 5 000 přihlašovacích údajů k účtům Microsoft 365.

Microsoft US

tg: incident tg: varování tp: phishing tp: identita

· BleepingComputer · BigBear Microsoft 365 phishing service bypassed MFA at 258 organizations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Varování před podvodem na WhatsAppu: Hlasujte pro mé dítě

Chorvatský národní CERT varuje před phishingovou kampaní zneužívající kompromitované účty WhatsApp k rozesílání výzev k hlasování v soutěži. Útočníci tímto způsobem vylákají ověřovací SMS kód, převezmou účet oběti a následně kontaktům rozesílají žádosti o urgentní finanční pomoc.

WhatsApp HR

tg: varování tp: phishing tp: podvod tp: identita

· CERT.hr · Upozorenje: WhatsApp prijevara “Glasajte za moje dijete”

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Berlín vyšetřuje únik přihlašovacích údajů vládních institucí

Úřady oznámily, že se na internetu objevila další data berlínské vlády včetně odcizených přihlašovacích údajů. Německý úřad pro bezpečnost informační techniky zároveň varoval před kyberkriminální skupinou Rhysida.

veřejná správa US

tg: incident tg: varování tp: ransomware tp: únik dat tp: identita

· The Record · Berlin investigates new data leak after hackers publish stolen login credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Propagátoři OnlyFans na síti X zřejmě využívají AI k napodobení lidí

Podle zjištění výzkumníka zkoumajícího profily nabízející obsah ze sítě OnlyFans na platformě X využívají tyto účty hybridní přístup kombinující skripty a generativní AI. Boti zvládají dynamicky dekódovat hexadecimální zprávy či posílat syntetizované hlasové zprávy, což jim pomáhá obcházet běžné testy na odhalení automatizace.

X OnlyFans US

tg: varování tg: rozbor tp: podvod tp: AI

· Malwarebytes Labs · Flirty OnlyFans promoters on X may be using AI to appear human

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

1

4

Spuštění služby X Money provází vlna žádostí o reset hesla

Podle společnosti X se útočníci mohou pokoušet o přístup k uživatelským účtům v souvislosti s rozšířením platební služby X Money, což vedlo k vlně nevyžádaných e-mailů s resetem hesla. Společnost uvádí, že zatím nezaznamenala žádné důkazy o prolomení systémů nebo úspěšném převzetí účtů.

X US

tg: varování tg: návod tg: propagace tp: phishing tp: identita

· Malwarebytes Labs · X Money rollout linked to password-reset attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Severokorejské APT útočí na jihokorejská média a automobilový průmysl novým Linux toolkitem

Společnost Rapid7 odhalila novou sadu linuxových nástrojů připisovanou severokorejským útočníkům, která cílila na jihokorejský automobilový a mediální sektor za účelem dlouhodobé špionáže. Rámec zneužívá backdoor přímo integrovaný do HAProxy, trojanizované systémové binárky a nástroj curlRAT, což útočníkům umožňuje vzdálené spouštění příkazů, krádeže přihlašovacích údajů i manipulaci s webovým provozem.

HAProxy média výroba a průmysl US

tg: varování tg: rozbor tp: malware tp: špionáž

· Rapid7 · DPRK APTs: Ted backdoor and curlRAT target South Korean media and automotive sectors

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Skupina Toy Ghouls nasazuje nové zadní vrátka přes HiveMQ a Element

Bezpečnostní experti popsali aktivitu finančně motivované skupiny Toy Ghouls, která začala využívat vlastní zadní vrátka. Útočníci nasazují dvě verze malwaru – jednu komunikující přes MQTT broker HiveMQ a druhou zneužívající komunikační platformu Element. K doručení do kompromitovaných systémů využívají Windows Remote Management a následně spouštějí příkazy přes PowerShell.

Microsoft RU

tg: varování tg: rozbor tp: malware tp: ransomware

· Securelist (Kaspersky) · Angry Birds: Toy Ghouls’ new toys

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Ruští aktéři cílí na uživatele Signalu, NÚKIB vydal doporučení

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na cílené phishingové kampaně ruských aktérů zaměřené na uživatele komunikační aplikace Signal. Úřad k této hrozbě vydal vlastní analýzu a doporučení k zabezpečení aplikace.

Signal CZ

tg: varování tg: rozbor tg: návod tp: phishing tp: špionáž

· NÚKIB · Ruští aktéři cílí na uživatele Signalu. NÚKIB vydává analýzu a doporučení, jak si aplikaci zabezpečit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

6

Androidový malware StreamRat se šíří přes reklamy na platformách Meta a TikTok

Podle bezpečnostních výzkumníků zasáhla škodlivá reklamní kampaň propagující falešnou streamovací službu zhruba 570 000 uživatelů platforem Meta a šířila se také přes TikTok. Reklamy cílily převážně na španělsky mluvící uživatele a distribuovaly bankovní trojan a infostealer StreamRat pro systém Android, který dokáže sledovat obrazovku, zaznamenávat vstup a vzdáleně ovládat zařízení.

Meta TikTok US

tg: varování tg: rozbor tp: malware tp: podvod

· Malwarebytes Labs · StreamRat Android malware spreads through Meta and TikTok ads

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

ASCII smuggling se přesunul z útoků na AI do obcházení phishingových filtrů

Výzkumníci společnosti Microsoft zaznamenali rozsáhlou phishingovou kampaň zneužívající techniku 'ASCII smuggling' pomocí neviditelných znaků Unicode. Útočníci tuto metodu původně známou z prompt injection útoků na AI využili k rozdělování klíčových slov a obcházení e-mailových filtrů. Nárůst této aktivity Microsoft evidoval od 9. února 2026 s objemy dosahujícími až 2,37 milionu zpráv denně.

Microsoft finance US

tg: varování tg: rozbor tp: phishing tp: AI

· Microsoft Security Blog · ASCII smuggling crosses over from AI prompt injection to phishing evasion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Varování před ransomwarem zneužívajícím jméno maďarské prokuratury

Maďarský úřad NBSZ NKI vydal varování před phishingovými e-maily, které zneužívají jméno a identitu maďarské prokuratury a jejích zaměstnanců. Útočníci rozesílají podvodné zprávy tvářící se jako oficiální komunikace s cílem přimět příjemce ke kliknutí na odkaz a stažení ransomwaru.

veřejná správa HU

tg: varování tg: zranitelnost tp: malware tp: phishing tp: ransomware

· NKI Maďarsko · RIASZTÁS Magyarország Ügyészségének nevével visszaélő ransomware támadásokkal kapcsolatban

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Útočníci v Latinské Americe využívají AI nástroje k exfiltraci dat

Podle bezpečnostních výzkumníků využívají útočníci cílící na organizace v Latinské Americe nástroje umělé inteligence pro exfiltraci dat. Jejich základní chyby v operační bezpečnosti však obráncům umožňují tyto operace narušit.

US

tg: varování tg: rozbor tp: únik dat tp: AI

· Palo Alto Unit 42 · Attackers Expose Ongoing AI Tool Use Targeting Organizations in Latin America

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Neautorizované instalace ScreenConnect naznačují šíření červem

Podle společnosti Huntress byl v několika zákaznických prostředích zaznamenán vzorec neautorizovaných instalací klientů ScreenConnect. Tyto instance opakovaně spouštějí Windows Script Host za účelem provedení série čtyř souborů typu VBScript.

ScreenConnect US

tg: varování tg: rozbor tp: malware

· Huntress · Rogue ScreenConnect Installations Across Unrelated Hosts Suggest Worm-Like Activity

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Útočníci se vydávají za IT podporu v Microsoft Teams a šíří malware

Podle společnosti Microsoft útočníci zneužívají externí komunikaci v Microsoft Teams k vydávání se za IT podporu a přesvědčují uživatele k povolení vzdáleného přístupu. Následně stahují škodlivý balíček MSI, který instaluje implantát v Node.js pro perzistentní přístup, průzkum sítě a laterální pohyb přes WinRM.

Microsoft US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · Impersonating IT support: how threat actors turn a remote session into enterprise-wide access

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

7

Ruskému občanovi hrozí 20 let za malware cílící na freelancery

Ruský občan Searzhudin Tamirlanovich Aktulaev stanul před federálním soudem v San Franciscu v souvislosti s malwarovou kampaní, která infikovala 80 000 nezávislých pracovníků. Podle zdroje byl zatčen na Kypru v květnu 2025 a minulý týden vydán do Spojených států.

US

tg: varování tg: vymáhání práva tp: malware

· The Record · Russian national facing 20 years for malware campaign that infected 80,000 freelancers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Podvody s technickou podporou se mění: Na co si dát pozor

Podle společnosti Malwarebytes se podvody s falešnou technickou podporou posunuly od zamykání prohlížečů k novým metodám, jako je zneužívání sponzorovaných výsledků vyhledávání, falešných kalendářových pozvánek či notifikací Apple Pay. Cílem útočníků je vylákat platby, osobní údaje nebo vzdálený přístup k zařízení oběti, přičemž často zneužívají jména důvěryhodných bezpečnostních značek.

Malwarebytes US

tg: varování tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Tech support scams look different now. Here’s what to watch for

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Proukrajinská skupina cílí na ruské firmy vlastním ransomwarem

Podle zprávy ruské bezpečnostní firmy F6 cílí nová proukrajinská hackerská skupina vystupující pod názvem VantaCore na ruské společnosti vlastním ransomwarem. Skupina podle zjištění zasáhla nejméně sedm známých obětí.

US

tg: incident tg: varování tp: malware tp: ransomware

· The Record · New pro-Ukraine hacker group targets Russian companies with custom ransomware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Skupina Gambling Goblin zneužívá brazilské vládní weby k SEO manipulacím

Podle Check Point Research cílí čínsky mluvící skupina Gambling Goblin od poloviny roku 2025 na brazilské vládní a vzdělávací instituce. Útočníci na kompromitované linuxové servery instalují škodlivé moduly pro Apache, které návštěvníky skrytě přesměrovávají na phishingové stránky propagující online hazard a zneužívají reputaci legitimních domén k manipulaci vyhledávačů.

Apache veřejná správa školství IL

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Check Point Research · Gaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weapon

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

USA obvinily Rusa z infikování 80 tisíc nezávislých pracovníků malwarem

Podle zprávy velká federální porota v Kalifornii obžalovala ruského občana za jeho roli v phishingové kampani. V jejím rámci došlo k infikování tisíců nezávislých pracovníků malwarem TVRAT a DarkVNC.

US

tg: varování tg: vymáhání práva tp: malware tp: phishing

· BleepingComputer · US charges Russian for infecting 80,000 freelancers with malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Analýza nového infostealeru REVSTEALER od Elastic Security

Elastic Security Labs zveřejnily podrobnou analýzu nového infostealeru REVSTEALER, který se zaměřuje na krádeže přihlašovacích údajů, kryptopeněženek a herních účtů. Podle výzkumníků se malware šíří například přes podvodná videa na kompromitovaných YouTube kanálech a využívá bodovací systém pro detekci sandboxů či blockchain Polygon jako záložní C2 infrastrukturu.

US

tg: varování tg: rozbor tp: malware tp: podvod tp: identita

· Elastic Security · REVSTEALER ramps up: analysis of up-and-coming infostealer

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

Kampaň se škodlivými instalátory napadá organizace přes falešné weby

Microsoft varuje před aktivní kampaní zneužívající podvržené weby známých aplikací k distribuci škodlivých instalátorů. Útoky zasáhly řadu odvětví v Číně a Microsoft je s mírnou jistotou spojuje se skupinou Silver Fox.

zdravotnictví výroba a průmysl veřejná správa školství US

tg: varování tg: rozbor tp: malware

· Microsoft Security Blog · Counterfeit installers to system compromise: Tracking a deceptive software download campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

7

Útočníci zneužívají nástroj Faronics Deploy k instalaci ScreenConnect

Podle zdroje útočníci v rámci phishingových útoků zneužívají legitimní platformu pro správu koncových bodů Faronics Deploy. Tímto způsobem získávají vzdálenou administrátorskou kontrolu nad zasaženými počítači a instalují software pro vzdálenou podporu ScreenConnect.

Faronics ScreenConnect US

tg: varování tp: phishing

· BleepingComputer · Hackers abuse Faronics Deploy admin tool to install ScreenConnect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Falešný únik hry GTA 6 vysává kryptoměnové peněženky

Bezpečnostní experti odhalili podvodnou stránku tvářící se jako fanouškovský web GTA 6, která pod záminkou prodeje uniklé verze hry nasazuje wallet drainer. Škodlivý kód po připojení peněženky zjišťuje hodnotu aktiv na několika blockchainech a snaží se z oběti vylákat schválení transakce, která převede veškeré prostředky útočníkovi.

US

tg: varování tg: rozbor tp: malware tp: podvod

· Malwarebytes Labs · Fake GTA 6 leaked copy drains your crypto wallet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Íránští kyberšpioni útočí na letectví a fintech novým malwarem

Podle zprávy společnosti Kaspersky útočí íránští kyberšpioni novým malwarem NodeRabbit na vývojáře v letectví a fintech sektoru. Kaspersky uvedla, že škodlivý kód nejprve objevila na systému v Afghánistánu a později identifikovala další varianty v Egyptě a Etiopii.

doprava finance US

tg: varování tg: rozbor tp: malware tp: špionáž

· The Record · Iranian cyber spies target aviation, fintech developers with new malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kampaň TerminalFix napodobuje ClickFix, instaluje ale reverzní tunel

Podle bezpečnostních výzkumníků využívá nová kampaň TerminalFix sociální inženýrství s falešnou CAPTCHA k oklamání uživatelů systému Windows, aby spustili škodlivý příkaz. Místo běžného infostealeru však útočníci pomocí steganografie a DLL sideloadingu nasazují multiplexovaný reverzní TCP tunel pro vzdálený přístup do vnitřní sítě.

Microsoft US

tg: varování tg: rozbor tg: propagace tp: malware tp: phishing

· Malwarebytes Labs · TerminalFix looks like ClickFix, but delivers a very different payload

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Infostealery přebírají účty k platformě Claude na úkor uživatelů

Společnost Anthropic varovala vybrané uživatele své služby Claude před útočníky, kteří pomocí infostealerů kradou aktivní relace prohlížeče a následně čerpají jejich předplacené kapacity. V reakci na tuto aktivitu poskytovatel postižené účty odhlásil a preventivně z nich odebral uložené platební metody.

Anthropic US

tg: incident tg: varování tg: zranitelnost tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · Infostealers are hijacking Claude accounts at users’ expense

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Skupina Mirage Kitten cílí na letectví a fintech novým malwarem

Výzkumníci odhalili dosud nepopsané rodiny malwaru NodeRabbit a PollCat, které skupina Mirage Kitten šíří prostřednictvím trojanizovaných programátorských úkolů na síti LinkedIn. Multiplatformní trojany typu RAT napsané v Node.js a JavaScriptu útočí na systémy Windows, Linux a macOS pod záminkou technického hodnocení uchazečů o práci.

doprava finance RU

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

· Securelist (Kaspersky) · Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware set

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Finančně motivovaná skupina BREEZE COMET útočí na platební systémy v Brazílii

Podle společnosti Mandiant útočí finančně motivovaná skupina BREEZE COMET na brazilské finanční instituce, maloobchod a e-shopy s cílem provádět podvodné bankovní převody. Útočníci manipulují platební systémy a bankovní software, k čemuž využívají vlastní malware, zneužité vládní weby pro C2 infrastrukturu a generativní AI pro vývoj škodlivého kódu.

finance obchod US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Mandiant / Google TI · Financially Motivated Threat Actor BREEZE COMET Targets Brazil

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

5

Zneužití nástroje Faronics Deploy v phishingových útocích

Podle bezpečnostních výzkumníků útočníci v phishingových kampaních zneužívají legitimní nástroj Faronics Deploy. Pomocí důvěryhodných prostředků spouštějí PowerShell, instalují ScreenConnect a vyhýbají se detekci.

Faronics ScreenConnect US

tg: varování tg: rozbor tp: malware tp: phishing

· Huntress · Daisy-Chaining Trust: Investigating Faronics Deploy Abuse

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Pět lidí přiznalo vinu v případu jackpottingu bankomatů v USA

Federální orgány činné v trestním řízení oznámily, že pět venezuelských občanů přiznalo vinu v případu jackpottingu bankomatů. Úřady zároveň pokračují ve varování před gangy, které se na tento typ útoků zaměřují.

finance US

tg: varování tg: vymáhání práva tp: podvod

· The Record · Five plead guilty in latest federal ATM jackpotting case

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Microsoft varuje před útoky TerminalFix zneužívajícími reverzní tunely

Podle Microsoftu nová varianta útoků ClickFix nazvaná TerminalFix využívá podvodné výzvy Cloudflare CAPTCHA na kompromitovaných webech. Útočníci tímto způsobem manipulují oběti ke spuštění škodlivých příkazů v PowerShellu uvnitř nástroje Windows Terminal.

Microsoft Cloudflare US

tg: varování tp: malware tp: phishing

· BleepingComputer · Microsoft warns of TerminalFix attacks deploying reverse tunnels

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Čínští hackeři Fire Ant mění routery Cisco ve špionážní platformy

Výzkumníci odhalili novou taktiku skupiny Fire Ant poté, co na routeru se systémem Cisco IOS XR nalezli aktivní rozhraní GRE tunelu, které neodpovídalo běžící konfiguraci ani historii změn. Útočníci tato zařízení podle zjištění přetvářejí ve špionážní nástroje.

Cisco US

tg: varování tg: rozbor tp: špionáž

· BleepingComputer · Chinese Fire Ant hackers turn Cisco routers into spying platforms

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Kampaň TerminalFix nasazuje reverzní tunel vícestupňovým útokem

Tým Microsoft Threat Intelligence analyzoval kampaň TerminalFix, variantu techniky ClickFix, která zneužívá falešné ověření Cloudflare CAPTCHA k přimění uživatelů ke spuštění škodlivého kódu v PowerShellu či Windows Terminalu. Útok kombinuje DLL sideloading, steganografii, průzkum Active Directory a nasazení Python implantátu pro reverzní WebSocket tunel, který útočníkům zajišťuje perzistentní proxy přístup do vnitřní sítě.

Microsoft Cloudflare US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · TerminalFix campaign deploys a reverse tunnel through multistage intrusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

2

Podvodná aplikace napodobuje podporu Applu

Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.

Apple CZ

tg: varování tg: návod tp: phishing tp: podvod

· CSIRT.CZ (CZ.NIC) · Sofistikovaný podvod věrohodně napodobuje legitimní aplikace Applu

Shrnutí generováno strojově za 0,0017 USD

Balíček @7nohe/openapi-react-query-codegen kompromitován v dodavatelském útoku

Podle výzkumníků bylo 28. srpna na npm publikováno osm škodlivých verzí balíčku @7nohe/openapi-react-query-codegen, které byly dostupné přibližně tři hodiny. Tyto verze byly infikovány aktualizovanou verzí malwaru miasma.

@7nohe/openapi-react-query-codegen US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec

· Wiz Research · @7nohe/openapi-react-query-codegen Compromised in Supply Chain Attack (Campaign)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Podvodné inzeráty na důvěryhodných platformách

Malwarebytes Labs upozorňuje na falešné inzeráty na velkých platformách, které se vydávají za podporu známých bezpečnostních značek a vyzývají lidi k zavolání na telefonní číslo vedoucí do technické podpory. Podle zdroje scammers zneužívají kredibility platforem a známých značek, aby přesvědčili oběti k udělení vzdáleného přístupu nebo odhalení údajů. Vydavatel doporučuje ověřovat čísla přes oficiální kanály a nepovolit neznámým osobám vzdálený přístup.

US

tg: varování tg: návod tp: phishing tp: podvod

· Malwarebytes Labs · Fake listings can turn trusted platforms into scam springboards

Shrnutí generováno strojově za 0,0029 USD

3

Útočníci vydávají se za OpenAI, Anthropic a DeepSeek

Společnost GreyNoise zaznamenala automatizované skenery, které se vydávají za web crawlery společností OpenAI, Anthropic, DeepSeek a společností z Fortune 500. Tyto skenery používají padělané identifikátory a požadují soubory, kde nesprávně nakonfigurované webové servery obvykle únikují tajemství a přihlašovací údaje.

OpenAI Anthropic DeepSeek US

tg: varování tg: rozbor tp: phishing tp: identita

· GreyNoise Labs · Threat Actors Are Posing as OpenAI, Anthropic and DeepSeek to Target Credentials and Secrets

Shrnutí generováno strojově za 0,0015 USD

SPOJENO PŘES CVE Zranitelnost Linuxového jádra - out-of-bounds zápis

CISA zařadila CVE-2022-0995 do katalogu známých zranitelností. Zranitelnost se týká Linuxového jádra; lhůta na nápravu je stanovena na 9. září 2026.

KEV ✓ EPSS 0.10 CVE-2022-0995 Linux Microsoft veřejná správa školství média US

tg: varování tg: rozbor tp: malware tp: podvod tp: únik dat tp: AI

· CISA KEV · Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2022-0995) · Cisco Talos · UAT-10147: Chinese-speaking adversary integrates agentic AI into post-compromise operations

Shrnutí generováno strojově za 0,0023 USD

2

Balonx Sistema: phishingová služba cílící na mexické banky

Group-IB odhalila mexickou phishingovou operaci nabízenou jako službu (PhaaS), která míří na více než 20 finančních institucí. Útočníci podle zprávy využívají phishing v reálném čase, vishing s využitím AI a trojské koně pro vzdálený přístup k mobilním zařízením.

finance SG

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Group-IB · Balonx Sistema: El Rostro Detrás del PhaaS que Impacta la Banca Mexicana

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Útočníci zneužívají chyby v doplňku miniOrange pro WordPress k obejití autentizace

Podle NCSC-FI byly v praxi pozorovány pokusy o zneužití zranitelností CVE-2026-61979 a CVE-2026-15981 v doplňku miniOrange SAML SSO pro WordPress. Jejich řetězením může útočník obejít ověřování pravosti, přičemž k dispozici je oficiální oprava.

EPSS 0.01 CVSS 9.8 CVE-2026-15981 CVE-2026-61979 WordPress miniOrange FI US

tg: varování tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-FI · Hackers target WordPress sites in miniOrange auth bypass attacks · BleepingComputer · Hackers target WordPress sites in miniOrange auth bypass attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

1

2

Skupina UAT-10147 nasazuje implantát SPECTRE s linuxovým rootkitem a BYOVD

Podle zprávy společnosti Cisco Talos útočná skupina UAT-10147 nasazuje víceplatformní backdoor SPECTRE cílící na systémy Windows a Linux. Tento implantát kombinuje techniky SEO podvodů, krádeže přihlašovacích údajů, linuxové rootkity a vyřazování EDR pomocí metody BYOVD, přičemž části kódu vykazují znaky vývoje s asistencí umělé inteligence.

US

tg: varování tg: rozbor tp: malware tp: podvod tp: AI

· Cisco Talos · UAT-10147 deploys SPECTRE: A cross-platform implant with Linux rootkit and BYOVD capabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Balíček arrayref a další Rust crates byly kompromitovány při útoku na dodavatelský řetězec

Podle bezpečnostních výzkumníků byly 20. srpna 2026 z účtu správce droundy na crates.io publikovány škodlivé verze tří balíčků Rust: arrayref@0.3.10, internment@0.8.7 a append-only-vec@0.1.9. Rust Security Response Team se nedomnívá, že by tyto verze zveřejnil sám legitimní správce.

arrayref internment append-only-vec US

tg: incident tg: varování tp: malware tp: dodavatelský řetězec

· Wiz Research · arrayref and Other Rust Crates Hijacked in Supply Chain Attack (Campaign)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

5

Podvodné weby lákají na hry a software, doručují ale jiný program

Bezpečnostní experti odhalili síť 41 podvodných webů, které napodobují známé hry a software pro systém Windows. Stránky při najetí myší zobrazují legitimní odkazy, avšak pomocí JavaScriptu přesměrují kliknutí návštěvníka na instalátor aplikace Download Studio podepsaný společností Grand Media, TOV.

Microsoft US

tg: varování tg: rozbor tp: podvod

· Malwarebytes Labs · 41 deceptive download sites show a real link, then send you somewhere else

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Phishing po konferenci DEF CON šíří malware přes Google Dokumenty

Výzkumník společnosti Huntress odhalil phishingovou kampaň navazující na konference Black Hat a DEF CON, která zneužívá soukromé zprávy na síti X a škodlivé dokumenty. Útoky slouží k doručování malwaru AMOS, NetSupport RAT a dalších hrozeb.

US

tg: varování tg: rozbor tp: malware tp: phishing

· Huntress · Post-DEF CON Phishing Uses Malicious Google Doc to Deliver Malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Podvodníci lákají na falešné AML kontroly a kradou kryptoměny

Podle společnosti Malwarebytes podvodníci vytvářejí falešné weby pro AML prověrky kryptoměnových peněženek, které napodobují legitimní služby jako AMLBot. Místo běžného vyhledání veřejné adresy nutí oběti připojit peněženku a schválit škodlivou transakci nebo uhradit smyšlený poplatek.

finance US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are using fake crypto AML checkers to drain your wallet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Proč má i zdvořilá odpověď na cizí SMS hodnotu pro podvodníky

Bezpečnostní rozbor popisuje, jak útočníci využívají zdánlivě nevinné zprávy odeslané na špatné číslo jako test reakce oběti. Odpověď pro podvodníky potvrzuje aktivitu čísla, vstřícnost i rychlost reakce, což zvyšuje jeho hodnotu na černém trhu a otevírá cestu k dlouhodobým investičním podvodům či dalšímu cílení.

US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Your polite reply to that text is worth $2 on the dark web 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Falešná AI, skutečný malware: útočníci napodobují značky umělé inteligence

Podle roční analýzy případů MDR útočníci opakovaně zneužívají vysokou poptávku po nástrojích umělé inteligence. K šíření infostealerů využívají napodobování známých značek z oblasti AI a techniku malvertisingu.

GB

tg: varování tg: rozbor tp: malware tp: phishing tp: AI

· Sophos Threat Research · Fake AI, real malware: Attackers impersonating AI brands

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Analýza infrastruktury infostealeru MacSync pro macOS

Microsoft Defender Experts zveřejnili analýzu chování zlodějského malwaru MacSync Stealer pro systém macOS. Infostealer využívá rotující infrastrukturu více než 30 domén pro doručení payloadu, komunikaci s C2 a odesílání odcizených dat. Podle zjištění malware po počátečním přístupu přes techniky sociálního inženýrství sbírá citlivá data, jako jsou klíčenky macOS, data prohlížečů a přihlašovací údaje, která následně nahrává po částech pomocí nástroje curl.

Apple US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita

· Microsoft Security Blog · Hunting MacSync Stealer infrastructure through behavioral pivots

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Operace StopAndProtect zneužívá tisíce napadených webů na WordPressu

Výzkumníci odhalili rozsáhlou operaci StopAndProtect, která zneužívá tisíce napadených webů na redakčním systému WordPress jako řídicí a distribuční infrastrukturu. Útočníci šíří malware pomocí techniky ClickFix a podle zjištění kombinují krádeže dat s ransomwarem a dalšími škodlivými nástroji.

WordPress IL

tg: varování tg: rozbor tp: malware tp: phishing tp: ransomware tp: únik dat

· Check Point Research · Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Tenable: Hrozby autonomních AI agentů a jejich nasazení v útocích

Tým Tenable RSO analyzoval shluk sedmi incidentů spojených s autonomními AI agenty, mezi něž patří i rozsáhlý útok na vládní infrastrukturu na Tchaj-wanu. Autonomní agenti při něm zneužili slabá hesla, špatné konfigurace a přihlašovací rozhraní k mapování systémů a krádeži personálních dat bez nutnosti zneužití konkrétní CVE zranitelnosti.

KEV ✓ · ransomware EPSS 1.00 CVE-2025-3248 GitBook veřejná správa energetika US

tg: incident tg: varování tg: rozbor tp: únik dat tp: AI tp: identita tp: špionáž

· Tenable Research · The Agentic AI threat cluster: Seven incidents, three actors, and what they mean for your exposure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Nový malware pro Android zneužívá bankovní karty přes NFC v reálném čase

Bezpečnostní experti ze společnosti Group-IB objevili novou rodinu malwaru WindRelay určenou k přeposílání NFC komunikace útočníkům v reálném čase. Útočníci během telefonátu podvodně přimějí oběť k instalaci trojského koně SpyNote a následně aplikace WindRelay, díky čemuž mohou vzdáleně ovládat telefon a nechat si přeposlat data z přiložené platební karty pro okamžité nákupy či výběry z bankomatu.

Google finance US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · New Android malware lets criminals use your bank card in real time

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD