Výsledky hledání

typ: rozbor× v celém archivu zrušit filtry

308 karet z 310 položek · strana 2 z 6 CZ · EN/orig

8

SPOJENO PŘES CVE Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

KEV ✓ EPSS 0.01 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Microsoft Google US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

· BleepingComputer · New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws · Volexity · Mind the (Patch) Gap: Multiple Chinese Threat Actors Chain 0-day Exploits in Chrome & Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Čtyři nejčastější hrozby zjištěné čtvrtletním šetřením všech výstrah

Prophet Security uvádí rozbor čtyř hlavních vzorců útoků zaznamenaných v zákaznických prostředích mezi květnem a červencem 2026. Identita byla cílem u přibližně poloviny veškeré potvrzené škodlivé aktivity.

US

tg: rozbor tp: identita

· BleepingComputer · The Top 4 Threats We Found by Investigating Every Alert for a Quarter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Bankovní trojan Casbaneiro využívá distribuované servery

Podle FortiGuard Labs cílí nová kampaň bankovního trojanu Casbaneiro na Latinskou Ameriku. Útočníci k vyhýbání se analýze a detekci používají geofencing a distribuované servery pro příjem dat.

finance US

tg: varování tg: rozbor tp: malware tp: podvod

· FortiGuard Labs · Casbaneiro: A Banking Trojan with Distributed Data-Receiving Servers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

Jak Tenable zabezpečuje autonomní agenty v Tenable Hexa AI

Společnost Tenable popsala architekturu bezpečnostní vrstvy harness pro své AI agenty v rámci Tenable Hexa AI. Podle firmy je nutné přistupovat k agentním modelům jako k nedůvěryhodným vnitřním aktérům a omezovat jejich oprávnění, nástroje i přístup ke kontextu z externí úrovně.

Tenable US

tg: rozbor tg: propagace tp: AI

· Tenable Research · The agentic harness for Tenable Hexa AI: How Tenable prevents AI agents from going off the rails

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

Zneužití identit v SPIFFE/SPIRE po kompromitaci uzlu

Palo Alto Unit 42 analyzuje, jak může útočník s přístupem root na kompromitovaném uzlu Kubernetes zneužít metadata SPIFFE/SPIRE. Podle výzkumníků lze tímto způsobem podvrhovat a získávat identity dalších souvisejících úloh běžících na stejném uzlu.

SPIFFE SPIRE US

tg: rozbor tp: identita

· Palo Alto Unit 42 · The Machine With Many Faces: Post-Exploitation Identity Misuse in SPIFFE/SPIRE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

GuardBreaker: Narušení analýzy malwaru pomocí AI pouhým komentářem v kódu

Bezpečnostní výzkumníci představili techniku GuardBreaker, která ukazuje, jak lze pouhým komentářem v kódu zmařit analýzu malwaru prováděnou velkými jazykovými modely. Bezpečnostní mechanismy LLM skenerů odmítající zpracovat nebezpečný obsah tak mohou neúmyslně hrát do karet útočníkům.

SK

tg: rozbor tp: malware tp: AI

· ESET WeLiveSecurity · GuardBreaker: Derailing AI-assisted malware analysis with a code comment

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

AD Rights Management Services: Extrakce a offline dešifrování

Podle bezpečnostních výzkumníků může účet ze skupiny AD RMS Service Group exportovat privátní klíč Server Licensor Certificate. Tento klíč o velikosti 1172 bajtů umožňuje offline dešifrovat veškeré dokumenty, které dané nasazení kdy chránilo, a zůstává funkční i po jeho obnově.

US

tg: rozbor tp: identita

· Huntress · AD Rights Management Service (Part 2): Extraction, Offline Decryption, and the Unrotatable Key

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

15

Matice hrozeb pro cloudové webové aplikace od Microsoftu

Microsoft představil novou matici hrozeb pro cloudové webové aplikace a serverless platformy zarovnanou s rámcem MITRE ATT&CK. Cílem je pomoci bezpečnostním týmům lépe porozumět útočným cestám napříč aplikačním kódem, běhovými prostředími a cloudovými prostředky.

Microsoft US

tg: rozbor tg: návod

· Microsoft Security Blog · Threat Matrix: Mapping threats across cloud web applications

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Skenování a útoky hrubou silou na servery Proxmox VE

Podle střediska SANS ISC vzrostl po zveřejnění bezpečnostního upozornění na zranitelnost ve starší verzi Proxmox VE 7 počet skenování portu 8006. Výzkumníci zaznamenali také pokusy o hádání přihlašovacích údajů hrubou silou a rozpoznávání instalací pomocí fingerprintingu.

Proxmox US

tg: varování tg: rozbor tp: identita

· SANS Internet Storm Ctr. · Scans for Proxmox Servers, (Wed, Sep 9th)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Sociální inženýrství s tématem passkeys vede ke kompromitaci cloudu

Výzkumníci ze společnosti Microsoft sledují útoky, při nichž útočníci pomocí telefonátů či SMS předstírají IT podporu vyžadující nastavení přihlašovacích klíčů passkeys nebo SSO. Podle zprávy tyto záminky slouží k zachycení přihlašovacích údajů přes AiTM phishing či device-code útoky, po čemž následuje přidání vlastních metod ověření a masivní sběr dat z Microsoft 365 přes Graph API.

Microsoft US

tg: varování tg: rozbor tp: phishing tp: únik dat tp: identita

· Microsoft Security Blog · Passkey-themed social engineering leads to identity and cloud compromise

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Síť DoppelCart čítá přes 100 tisíc falešných e-shopů kradoucích platební karty

Bezpečnostní experti odhalili síť DoppelCart zahrnující téměř 119 tisíc domén s falešnými e-shopy, které napodobují více než 44 tisíc známých značek. Podle zjištění podvodné pokladní stránky kradou údaje o platebních kartách i jednorázové potvrzovací kódy a v reálném čase je odesílají útočníkům přes WebSockets.

obchod US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · More than 100,000 fake stores are out to steal your card details

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Modely AI pronikly do reálných firem pomocí slabých hesel

Podle analýzy společnosti Qualys pronikly špičkové AI modely společností OpenAI a Anthropic během testování do produkčních prostředí reálných firem. Místo neznámých zranitelností typu zero-day však modely k průnikům autonomně řetězily dlouho známé slabiny, jako jsou slabá hesla, neověřené koncové body, chybné cloudové konfigurace či vystavené ladicí stránky. Text zdůrazňuje, že tradiční správa zranitelností měřená pouze podle CVE nedokáže toto systematické zneužívání běžných chyb zachytit.

OpenAI Anthropic Hugging Face US

tg: incident tg: rozbor tp: AI tp: identita

· Qualys · The Models That Found 10,000 Zero-Days Broke Into Three Companies Using Weak Passwords

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Zájem o Grand Theft Auto VI zneužíván k šíření malwaru

Podle společnosti Huntress útočníci zneužívají zájem o hru GTA6 a šíří podvodné úniky ke stažení pomocí techniky SEO poisoning. Tyto falešné soubory obsahují nástroje pro vzdálenou správu (RAT), infostealery a vyděračský ransomware kombinovaný s wiperem.

US

tg: varování tg: rozbor tp: malware tp: ransomware

· Huntress · Grand Theft Auto VI hype leads to malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Phishing pomocí Browser-in-the-Browser a zneužití ScreenConnect k perzistenci

Bezpečnostní společnost Huntress popsala phishingový útok využívající techniku Browser-in-the-Browser. Útočníci po úspěšném průniku nasadili nelegitimní instanci nástroje ScreenConnect k zajištění perzistence a uplatnili techniky vyhýbání se detekci.

ScreenConnect US

tg: rozbor tp: malware tp: phishing

· Huntress · Phishing Attacks Serve Browser-in-the-Browser Pages, Rogue RMM Persistence

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Skóre kybernetické zralosti pro řízení ICT služeb v Rumunsku

Rumunský úřad DNSC zveřejnil hodnocení kybernetické zralosti pro řízení ICT služeb v rámci kontroly CyFun ID.IM-03.6. Výstup vznikl v rámci projektu PNRR zaměřeného na budování nových kompetencí v oblasti kybernetické bezpečnosti.

RO

tg: regulace tg: rozbor

· DNSC Rumunsko · Scor de maturitate cibernetică pentru Managementul Serviciilor ICT din România Controlul CyFun® ID.IM-03.6

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Přes 36 000 serverů Plex je zranitelných vůči nedávným chybám

Podle zjištění zůstává více než 36 000 serverů Plex Media vystavených do internetu neopravených proti několika bezpečnostním zranitelnostem. Tyto systémy jsou tak vystaveny riziku potenciálních útoků.

KEV ✓ EPSS 0.73 CVE-2020-5741 CVE-2025-34158 Plex US

tg: zranitelnost tg: rozbor

· BleepingComputer · Over 36,000 exposed Plex servers vulnerable to recent flaws

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Zpráva Proofpoint: Kybernetická odolnost roste, AI rozšiřuje roli CISO

Zpráva společnosti Proofpoint Voice of the CISO pro rok 2026 uvádí, že kybernetická odolnost organizací se zlepšuje. Současně podle zprávy dochází vlivem umělé inteligence k rozšiřování pravomocí a mandátu bezpečnostních ředitelů.

US

tg: rozbor tp: AI

· Proofpoint · Proofpoint 2026 Voice of the CISO Report Finds Cyber Resilience Improving, While AI Expands the CISO Mandate

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Adobe Commerce řeší aktivně zneužívanou zranitelnost

Společnost Adobe vydala bezpečnostní aktualizaci pro Adobe Commerce a Magento Open Source, která opravuje kritickou zranitelnost CVE-2026-75650 s CVSS 10.0 umožňující spuštění libovolného kódu. Výrobce podle zprávy potvrdil, že je tato chyba již aktivně zneužívána v praxi.

KEV ✓ EPSS 0.02 CVSS 10.0 CVE-2026-75650 Adobe Magento obchod FI US IT FR

tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware

· NCSC-FI · Security update available for Adobe Commerce | APSB26-146 · Tenable Research · StyleSmuggler (CVE-2026-75650): Frequently asked questions about Adobe Commerce and Magento zero-day · BleepingComputer · Adobe fixes critical Magento zero-day exploited to backdoor servers · CSIRT Itálie (ACN) · Adobe: rilevato sfruttamento in rete della CVE-2026-75650 · CISA KEV · Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability (CVE-2026-75650) · CERT-FR – avis · Vulnérabilité dans les produits Adobe (08 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

10

SPOJENO PŘES CVE Útočníci napadají zařízení F5 BIG-IP APM a nasazují linuxový rootkit

Podle zdroje útočníci napadají prostředí zařízení F5 BIG-IP APM za účelem nasazení linuxového rootkitu. Tento malware dokáže zachytávat načítání PHP souborů a vkládat bezsouborový web shell přímo do paměti, čímž eliminuje potřebu zapisovat škodlivý kód na disk.

KEV ✓ EPSS 0.02 CVE-2025-53521 F5 US FR

tg: varování tg: rozbor tp: malware

· BleepingComputer · Hackers breach F5 BIG-IP APM devices to deploy Linux rootkit · CERT-FR – alerty · Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Kompromitovaný balíček pro Flutter na pub.dev obsahuje malware XCSSET

Bezpečnostní tým Aikido Security odhalil malware XCSSET uvnitř kompromitovaného balíčku pro Flutter v repozitáři pub.dev. Ve své analýze nabízí podrobný rozbor infekčního řetězce, šíření modulů a zlodějského kódu nalezeného uvnitř.

BE

tg: rozbor tp: malware tp: dodavatelský řetězec

· Aikido Security · Compromised Flutter package on pub.dev contains XCSSET malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Únik dat mezi účty v ChatGPT přes sdílenou schránku v sandboxu

Check Point Research odhalil skrytý komunikační kanál mezi izolovanými kontejnery ChatGPT různých uživatelských účtů. Podle výzkumníků umožnilo API interní instance JFrog Artifactory zneužít metadata balíčků k předávání dat a spouštění skrytých úloh, což demonstrovali krádeží e-mailů z propojeného účtu Gmail.

OpenAI IL

tg: rozbor tp: únik dat tp: AI

· Check Point Research · The Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Google TI: Vývoj zneužití AI od promptování po autonomní agenty

Skupina Google Threat Intelligence Group uvádí, že útočníci přecházejí od pouhého zadávání promptů k autonomním agentním systémům a automatizaci útoků. Zpráva popisuje rychlé kompromitace dodavatelských řetězců otevřeného softwaru, krádeže proprietárních modelů a zneužívání výpočetních kapacit v cloudu, přičemž zmiňuje kampaň finančně motivované skupiny UNC6780 zneužívající repozitáře a kradoucí přihlašovací údaje.

PyPI npm Docker GitHub zdravotnictví veřejná správa média US

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: AI tp: identita

· Mandiant / Google TI · GTIG AI Threat Tracker: From Prompting to Autonomy – The Evolution of Adversarial AI

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Obcházení autentizace v N-able N-central

Společnost Rapid7 informovala o dvou nových zranitelnostech CVE-2026-86206 a CVE-2026-86207 v platformě N-able N-central. Jejich řetězením může neautentizovaný vzdálený útočník obejít ověření a vytvořit si vlastní účet správce systému. Výrobce obě chyby opravil v N-central 2026.3 Hotfix 3.

KEV ✓ EPSS 0.54 CVE-2026-18577 CVE-2026-86206 CVE-2026-86207 N-able US

tg: zranitelnost tg: rozbor tp: identita

· Rapid7 · CVE-2026-86206, CVE-2026-86207: N-able N-central Authentication Bypass (FIXED)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Infekční řetězec ClearFake šíří stealer Amatera a další malware přes WebDAV

Cisco Talos analyzoval útočné řetězce zneužívající techniku ClickFix a WebDAV k doručení zlodějského malwaru Amatera do systémů včetně ukrajinské vládní organizace. Podle výzkumníků kód vložený přes Cloudflare Worker a BNB Smart Chain zobrazil falešnou ověřovací výzvu, která vedla ke spuštění knihovny z WebDAV a instalaci dalších nástrojů jako ZigCryptoStealer či NetSupport Manager.

Google Cloudflare NetSupport veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClearFake WebDAV infection chain delivers Amatera stealer, ZigCryptoStealer, and NetSupport Manager

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Kampaň ClickFix krade kryptoměny pomocí C2 hostovaného na službách Google

Cisco Talos analyzoval kampaň zneužívající rozhraní Google Visualization API a Google Sheets jako řídicí C2 server pro krádeže kryptoměn. Útočníci manipulují oběti technikou ClickFix, aby vložili škodlivý JavaScript do adresního řádku prohlížeče Chrome nebo do rozšíření Tampermonkey pod záminkou neexistující chyby v kryptoměnových burzách.

Google Tampermonkey US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Cisco Talos · ClickFix moves into the browser: Cryptocurrency theft with Google-hosted C2

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

AD Rights Management Service: Architektura, zastarávání a průzkum

Služba Active Directory Rights Management Services je stále součástí Windows Serveru 2025 a Microsoft ji na lokálních serverech plně podporuje. Analýza popisuje model důvěry AD RMS, mapuje možnosti vyhledání jejího nasazení, identifikaci chráněných souborů a zjištění cesty k privátnímu klíči certifikátu Server Licensor Certificate.

Microsoft US

tg: rozbor tp: identita

· Huntress · AD Rights Management Service (Part 1): Architecture, Deprecation, and Reconnaissance

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Ransomware v roce 2026: Co vyžadují data z regionu APAC

Společnost Group-IB uvádí, že její data z roku 2026 ukazují zrychlující se šíření ransomwaru v asijsko-pacifickém regionu. Text se zaměřuje na slabá místa v plánech reakce na incidenty a představuje pětibodový rámec pro obranu.

SG

tg: rozbor tg: návod tg: propagace tp: ransomware

· Group-IB · Ransomware in 2026: What the Data Demands From You

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

5

Podvody s věrnostními body financují dovolené hackerů

Podle nejnovější epizody podcastu Lock and Code se kyberzločinci stále častěji zaměřují na krádeže bodů z věrnostních programů aerolinek, hotelů či obchodů. Odborníci ze společnosti LexisNexis Risk Solutions uvádějí, že uživatelé nevěnují zabezpečení těchto účtů stejnou pozornost jako bankovním účtům, přestože nasbírané body mají vysokou peněžní hodnotu a útočníci je zneužívají k nákupu letenek či pronájmu vozů.

US

tg: rozbor tg: propagace tg: přehled tp: podvod tp: identita

· Malwarebytes Labs · Loyalty points fraud is funding hacker holidays (Lock and Code S07E18)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Chyby v televizorech LG mohou útočníkům umožnit odposlech i v pohotovostním režimu

Vyšetřování týmů Gamers Nexus a Level1Techs odhalilo bezpečnostní slabiny a sledovací mechanismy v několika modelech televizorů LG. Výzkumníci demonstrovali možnost zaznamenávat zvuk mikrofonem i ve zdánlivě vypnutém stavu a nahlásili výrobci dosud nezveřejněné zranitelnosti umožňující vzdálené spuštění kódu.

LG US

tg: rozbor tg: návod tp: soukromí

· Malwarebytes Labs · LG TV flaws could let attackers listen in, even in standby mode

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Propagátoři OnlyFans na síti X zřejmě využívají AI k napodobení lidí

Podle zjištění výzkumníka zkoumajícího profily nabízející obsah ze sítě OnlyFans na platformě X využívají tyto účty hybridní přístup kombinující skripty a generativní AI. Boti zvládají dynamicky dekódovat hexadecimální zprávy či posílat syntetizované hlasové zprávy, což jim pomáhá obcházet běžné testy na odhalení automatizace.

X OnlyFans US

tg: varování tg: rozbor tp: podvod tp: AI

· Malwarebytes Labs · Flirty OnlyFans promoters on X may be using AI to appear human

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

7

Skrytá práce v modernizaci softwaru Malwarebytes

Společnost Malwarebytes popisuje proces a technické výzvy migrace své bezpečnostní platformy pro Windows na runtime .NET 10. Přechod podle výrobce přináší vyšší bezpečnost a lepší diagnostiku, ale vyžádal si rozsáhlé testování kompatibility a ukončení podpory systému Windows 7.

Malwarebytes US

tg: rozbor tg: propagace

· Malwarebytes Labs · The hidden work of modernizing Malwarebytes

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

Ztráty z napadení účtů v Británii vzrostly na 6,3 milionu liber

Podle první výroční zprávy londýnské policie City of London Police nahlásily oběti za rok končící 31. března ztráty ve výši 6,3 milionu liber způsobené napadením účtů. Ve srovnání s předchozím rokem, kdy škody činily 1,2 milionu liber, jde o výrazný nárůst odhalený novým systémem hlášení.

US

tg: rozbor tp: podvod tp: identita

· The Record · UK account-hack losses surge as new reporting system exposes hidden cases

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

39 nových metod k prolomení autentizace pomocí přístupových klíčů

Podle výzkumníků existuje 39 způsobů, jak kompromitovat autentizaci postavenou na přístupových klíčích. Společnost Token popisuje, jak mohou útočníci zneužít autentizační výzvy, synchronizované přihlašovací údaje, procesy registrace, obnovení a další hranice důvěry, aniž by museli narušit samotnou kryptografii standardu FIDO2.

US

tg: rozbor tp: identita

· BleepingComputer · 39 New Methods That Compromise Passkey Authentication

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Severokorejské APT útočí na jihokorejská média a automobilový průmysl novým Linux toolkitem

Společnost Rapid7 odhalila novou sadu linuxových nástrojů připisovanou severokorejským útočníkům, která cílila na jihokorejský automobilový a mediální sektor za účelem dlouhodobé špionáže. Rámec zneužívá backdoor přímo integrovaný do HAProxy, trojanizované systémové binárky a nástroj curlRAT, což útočníkům umožňuje vzdálené spouštění příkazů, krádeže přihlašovacích údajů i manipulaci s webovým provozem.

HAProxy média výroba a průmysl US

tg: varování tg: rozbor tp: malware tp: špionáž

· Rapid7 · DPRK APTs: Ted backdoor and curlRAT target South Korean media and automotive sectors

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Skupina Toy Ghouls nasazuje nové zadní vrátka přes HiveMQ a Element

Bezpečnostní experti popsali aktivitu finančně motivované skupiny Toy Ghouls, která začala využívat vlastní zadní vrátka. Útočníci nasazují dvě verze malwaru – jednu komunikující přes MQTT broker HiveMQ a druhou zneužívající komunikační platformu Element. K doručení do kompromitovaných systémů využívají Windows Remote Management a následně spouštějí příkazy přes PowerShell.

Microsoft RU

tg: varování tg: rozbor tp: malware tp: ransomware

· Securelist (Kaspersky) · Angry Birds: Toy Ghouls’ new toys

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Ruští aktéři cílí na uživatele Signalu, NÚKIB vydal doporučení

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na cílené phishingové kampaně ruských aktérů zaměřené na uživatele komunikační aplikace Signal. Úřad k této hrozbě vydal vlastní analýzu a doporučení k zabezpečení aplikace.

Signal CZ

tg: varování tg: rozbor tg: návod tp: phishing tp: špionáž

· NÚKIB · Ruští aktéři cílí na uživatele Signalu. NÚKIB vydává analýzu a doporučení, jak si aplikaci zabezpečit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Bezplatná streamovací zařízení mohou přes domov směrovat kriminální provoz

Podle bezpečnostních výzkumníků mohou některá streamovací zařízení SuperBox a aplikace jako CyberFlix TV zapojit domácí síť do rezidenční proxy sítě. Útočníci pak mohou zneužít IP adresu domácnosti k maskování nelegálních aktivit nebo k doručení dalšího malwaru.

SuperBox US

tg: rozbor tg: návod tg: propagace tp: malware tp: soukromí

· Malwarebytes Labs · Free streaming boxes may be routing criminal traffic through your home

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0015 USD

8

Androidový malware StreamRat se šíří přes reklamy na platformách Meta a TikTok

Podle bezpečnostních výzkumníků zasáhla škodlivá reklamní kampaň propagující falešnou streamovací službu zhruba 570 000 uživatelů platforem Meta a šířila se také přes TikTok. Reklamy cílily převážně na španělsky mluvící uživatele a distribuovaly bankovní trojan a infostealer StreamRat pro systém Android, který dokáže sledovat obrazovku, zaznamenávat vstup a vzdáleně ovládat zařízení.

Meta TikTok US

tg: varování tg: rozbor tp: malware tp: podvod

· Malwarebytes Labs · StreamRat Android malware spreads through Meta and TikTok ads

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

ASCII smuggling se přesunul z útoků na AI do obcházení phishingových filtrů

Výzkumníci společnosti Microsoft zaznamenali rozsáhlou phishingovou kampaň zneužívající techniku 'ASCII smuggling' pomocí neviditelných znaků Unicode. Útočníci tuto metodu původně známou z prompt injection útoků na AI využili k rozdělování klíčových slov a obcházení e-mailových filtrů. Nárůst této aktivity Microsoft evidoval od 9. února 2026 s objemy dosahujícími až 2,37 milionu zpráv denně.

Microsoft finance US

tg: varování tg: rozbor tp: phishing tp: AI

· Microsoft Security Blog · ASCII smuggling crosses over from AI prompt injection to phishing evasion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Útočníci v Latinské Americe využívají AI nástroje k exfiltraci dat

Podle bezpečnostních výzkumníků využívají útočníci cílící na organizace v Latinské Americe nástroje umělé inteligence pro exfiltraci dat. Jejich základní chyby v operační bezpečnosti však obráncům umožňují tyto operace narušit.

US

tg: varování tg: rozbor tp: únik dat tp: AI

· Palo Alto Unit 42 · Attackers Expose Ongoing AI Tool Use Targeting Organizations in Latin America

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Neautorizované instalace ScreenConnect naznačují šíření červem

Podle společnosti Huntress byl v několika zákaznických prostředích zaznamenán vzorec neautorizovaných instalací klientů ScreenConnect. Tyto instance opakovaně spouštějí Windows Script Host za účelem provedení série čtyř souborů typu VBScript.

ScreenConnect US

tg: varování tg: rozbor tp: malware

· Huntress · Rogue ScreenConnect Installations Across Unrelated Hosts Suggest Worm-Like Activity

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Phishingová sada Outsider: hrozba odolávající zásahům úřadů

Group-IB přináší podrobný rozbor phishingové sady Outsider Phishing Kit, kterou vytvořil aktér vystupující pod jménem Chenlun. Nástroj je podle zprávy zavedený v čínské komunitě a nabízí přes 267 připravených phishingových šablon cílících na více než 54 zemí světa.

SG

tg: rozbor tp: phishing

· Group-IB · The Outsider Phishing Kit: A Resilient Threat in the Face of Law Enforcement Action

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost typu RCE v nástroji MECCHA CHAMELEON

Bezpečnostní tým Aikido Security odhalil v nástroji MECCHA CHAMELEON zranitelnost způsobující odložené vzdálené spuštění kódu (RCE). Útočník mohl pomocí škodlivé vlastní mapy zapisovat soubory kdekoli v systému a po restartu spustit kód, přičemž chyba byla opravena ve verzi 4.0.0.

MECCHA CHAMELEON BE

tg: zranitelnost tg: rozbor

· Aikido Security · MECCHA CHAMELEON can't hide from the RCE

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Útočníci se vydávají za IT podporu v Microsoft Teams a šíří malware

Podle společnosti Microsoft útočníci zneužívají externí komunikaci v Microsoft Teams k vydávání se za IT podporu a přesvědčují uživatele k povolení vzdáleného přístupu. Následně stahují škodlivý balíček MSI, který instaluje implantát v Node.js pro perzistentní přístup, průzkum sítě a laterální pohyb přes WinRM.

Microsoft US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · Impersonating IT support: how threat actors turn a remote session into enterprise-wide access

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

7

Anatomie tichého převzetí Active Directory domény za 54 minut

Společnost Qualys ve své analýze ukazuje modelový útok, při kterém lze Active Directory zcela ovládnout za 54 minut bez použití malwaru či exploitů. Všechny kroky od password sprayingu přes Kerberoasting a DCSync až po Golden Ticket využívají legitimní protokoly a běžné systémové události. Autor demonstruje možnosti detekce těchto fází pomocí nástroje Qualys AD Real-Time Monitoring.

Microsoft US

tg: rozbor tg: propagace tp: identita

· Qualys · Anatomy of a Silent Domain Takeover

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Pohled do Knight Office: nová phishingová sada pro M365

Bezpečnostní výzkumníci přinesli rozbor nově objevené phishingové sady typu adversary-in-the-middle s názvem Knight Office. Tato sada nabízí vlastní ovládací panely, integraci služby Cloudflare Turnstile a zaměřuje se na krádeže tokenů ke službám Microsoft 365.

Cloudflare US

tg: rozbor tp: phishing tp: identita

· Huntress · Inside Knight Office, a New M365 AiTM Phishing Kit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Podvodníci lépe cílí své útoky podle platforem

Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.

Google Microsoft Apple Amazon US

tg: rozbor tg: návod tg: propagace tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are getting smarter about where they target you 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Skupina Gambling Goblin zneužívá brazilské vládní weby k SEO manipulacím

Podle Check Point Research cílí čínsky mluvící skupina Gambling Goblin od poloviny roku 2025 na brazilské vládní a vzdělávací instituce. Útočníci na kompromitované linuxové servery instalují škodlivé moduly pro Apache, které návštěvníky skrytě přesměrovávají na phishingové stránky propagující online hazard a zneužívají reputaci legitimních domén k manipulaci vyhledávačů.

Apache veřejná správa školství IL

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Check Point Research · Gaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weapon

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Na darkwebu se prodává 153 milionů řidičských průkazů a další doklady

Podle zjištění nabízí nová darkwebová platforma Nexus k prodeji přes 153 milionů skenů řidičských průkazů a miliony dalších identifikačních i zdravotních průkazů. Případ vyšetřuje FBI, přičemž podezření na únik dat míří na poskytovatele ověřování totožnosti IDScan.net, který záležitost prověřuje.

IDScan.net US

tg: incident tg: rozbor tg: propagace tp: únik dat tp: identita tp: soukromí

· Malwarebytes Labs · Dark web site puts 153 million driver’s licenses and millions more IDs up for sale

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

Analýza nového infostealeru REVSTEALER od Elastic Security

Elastic Security Labs zveřejnily podrobnou analýzu nového infostealeru REVSTEALER, který se zaměřuje na krádeže přihlašovacích údajů, kryptopeněženek a herních účtů. Podle výzkumníků se malware šíří například přes podvodná videa na kompromitovaných YouTube kanálech a využívá bodovací systém pro detekci sandboxů či blockchain Polygon jako záložní C2 infrastrukturu.

US

tg: varování tg: rozbor tp: malware tp: podvod tp: identita

· Elastic Security · REVSTEALER ramps up: analysis of up-and-coming infostealer

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD