Výsledky hledání

téma: phishing× v celém archivu zrušit filtry

111 karet z 111 položek · strana 2 z 2 CZ · EN/orig

2

Finančně motivovaná skupina BREEZE COMET útočí na platební systémy v Brazílii

Podle společnosti Mandiant útočí finančně motivovaná skupina BREEZE COMET na brazilské finanční instituce, maloobchod a e-shopy s cílem provádět podvodné bankovní převody. Útočníci manipulují platební systémy a bankovní software, k čemuž využívají vlastní malware, zneužité vládní weby pro C2 infrastrukturu a generativní AI pro vývoj škodlivého kódu.

finance obchod US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Mandiant / Google TI · Financially Motivated Threat Actor BREEZE COMET Targets Brazil

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

Infekce malwarem Guildma (Astaroth) z brazilského phishingového e-mailu

Analýza SANS ISC popisuje infekci systémů Windows malwarem Guildma (Astaroth) šířeným prostřednictvím e-mailu v brazilské portugalštině. Odkaz ve zprávě uplatňuje geofencing a škodlivý obsah dodá pouze v případě, že se uživatel připojuje z brazilské IP adresy a má odpovídající jazykové i regionální nastavení.

US

tg: rozbor tp: malware tp: phishing

· SANS Internet Storm Ctr. · Guildma (Astaroth) malware infection from Brazilian Portuguese email, (Tue, Sep 1st)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

5

Zneužití nástroje Faronics Deploy v phishingových útocích

Podle bezpečnostních výzkumníků útočníci v phishingových kampaních zneužívají legitimní nástroj Faronics Deploy. Pomocí důvěryhodných prostředků spouštějí PowerShell, instalují ScreenConnect a vyhýbají se detekci.

Faronics ScreenConnect US

tg: varování tg: rozbor tp: malware tp: phishing

· Huntress · Daisy-Chaining Trust: Investigating Faronics Deploy Abuse

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Microsoft varuje před útoky TerminalFix zneužívajícími reverzní tunely

Podle Microsoftu nová varianta útoků ClickFix nazvaná TerminalFix využívá podvodné výzvy Cloudflare CAPTCHA na kompromitovaných webech. Útočníci tímto způsobem manipulují oběti ke spuštění škodlivých příkazů v PowerShellu uvnitř nástroje Windows Terminal.

Microsoft Cloudflare US

tg: varování tp: malware tp: phishing

· BleepingComputer · Microsoft warns of TerminalFix attacks deploying reverse tunnels

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

McKesson potvrdil kybernetický incident po tvrzení skupiny ShinyHunters

Zdravotnická společnost McKesson potvrdila neoprávněný přístup k aplikacím třetích stran a únik dat, ke kterému došlo koncem srpna 2026. K útoku se přihlásila vyděračská skupina ShinyHunters, která tvrdí, že po hlasovém phishingu a kompromitaci účtů Okta odcizila přibližně 1 TB dat obsahujícího zhruba 284 milionů záznamů.

McKesson zdravotnictví US

tg: incident tg: návod tp: phishing tp: únik dat tp: identita

· Malwarebytes Labs · McKesson confirms cyber incident after ShinyHunters claims patient-data theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Týdenní přehled hrozeb podle Check Point Research z 31. srpna

Zpráva přináší přehled nedávných kybernetických útoků na organizace jako Manchester Airports Group, McKesson nebo ATF a upozorňuje na aktivně zneužívané zranitelnosti v PaperCut. Dále informuje o bezpečnostních záplatách od společností Ubiquiti, Vercel a ServiceNow a popisuje nové techniky obcházení ochranných mechanismů v AI asistentech.

KEV ✓ EPSS 0.04 CVSS 10.0 CVE-2026-18885 CVE-2026-18886 CVE-2026-74820 CVE-2026-75604 CVE-2026-81578 CVE-2026-82078 PaperCut Ubiquiti Vercel ServiceNow IL

tg: incident tg: zneužíváno tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI

· Check Point Research · 31th August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Kampaň TerminalFix nasazuje reverzní tunel vícestupňovým útokem

Tým Microsoft Threat Intelligence analyzoval kampaň TerminalFix, variantu techniky ClickFix, která zneužívá falešné ověření Cloudflare CAPTCHA k přimění uživatelů ke spuštění škodlivého kódu v PowerShellu či Windows Terminalu. Útok kombinuje DLL sideloading, steganografii, průzkum Active Directory a nasazení Python implantátu pro reverzní WebSocket tunel, který útočníkům zajišťuje perzistentní proxy přístup do vnitřní sítě.

Microsoft Cloudflare US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · TerminalFix campaign deploys a reverse tunnel through multistage intrusion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

4

WhatsApp zlepšuje bezpečnost hesly a ověřováním

WhatsApp oznámil, že přes miliardu uživatelů používá přístupová hesla (passkeys) k přihlášení do aplikace. Zároveň zavedl silnější dvoustupňové ověření s alfanumerickým heslem a dodatečné informace o voláních od neznámých čísel. Passkeys jsou odolnější vůči phishingu než tradiční hesla, protože nejsou zadávána na webových stránkách, a dvoustupňové ověření s delším heslem ztěžuje útok hrubou silou.

WhatsApp US

tg: novinka v produktu tg: návod tp: phishing tp: identita

· Malwarebytes Labs · Protect your WhatsApp account with new passkey and 2FA upgrades

Shrnutí generováno strojově za 0,0023 USD

Podvodná aplikace napodobuje podporu Applu

Zdroj uvádí, že uživatelé iPhone se stávají terčem podvodu vydávajícího se za technickou podporu. Podvodníci používají falešné webové stránky napodobující systémová upozornění o platbě přes Apple Pay, Face ID ověřování a blokování Apple ID, aby uživatele přiměli zavolat na jejich čísla. Cílem je oklamání, nikoliv skutečná platba či biometrické ověření.

Apple CZ

tg: varování tg: návod tp: phishing tp: podvod

· CSIRT.CZ (CZ.NIC) · Sofistikovaný podvod věrohodně napodobuje legitimní aplikace Applu

Shrnutí generováno strojově za 0,0017 USD

1

Podvodné inzeráty na důvěryhodných platformách

Malwarebytes Labs upozorňuje na falešné inzeráty na velkých platformách, které se vydávají za podporu známých bezpečnostních značek a vyzývají lidi k zavolání na telefonní číslo vedoucí do technické podpory. Podle zdroje scammers zneužívají kredibility platforem a známých značek, aby přesvědčili oběti k udělení vzdáleného přístupu nebo odhalení údajů. Vydavatel doporučuje ověřovat čísla přes oficiální kanály a nepovolit neznámým osobám vzdálený přístup.

US

tg: varování tg: návod tp: phishing tp: podvod

· Malwarebytes Labs · Fake listings can turn trusted platforms into scam springboards

Shrnutí generováno strojově za 0,0029 USD

1

Útočníci vydávají se za OpenAI, Anthropic a DeepSeek

Společnost GreyNoise zaznamenala automatizované skenery, které se vydávají za web crawlery společností OpenAI, Anthropic, DeepSeek a společností z Fortune 500. Tyto skenery používají padělané identifikátory a požadují soubory, kde nesprávně nakonfigurované webové servery obvykle únikují tajemství a přihlašovací údaje.

OpenAI Anthropic DeepSeek US

tg: varování tg: rozbor tp: phishing tp: identita

· GreyNoise Labs · Threat Actors Are Posing as OpenAI, Anthropic and DeepSeek to Target Credentials and Secrets

Shrnutí generováno strojově za 0,0015 USD

1

Balonx Sistema: phishingová služba cílící na mexické banky

Group-IB odhalila mexickou phishingovou operaci nabízenou jako službu (PhaaS), která míří na více než 20 finančních institucí. Útočníci podle zprávy využívají phishing v reálném čase, vishing s využitím AI a trojské koně pro vzdálený přístup k mobilním zařízením.

finance SG

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Group-IB · Balonx Sistema: El Rostro Detrás del PhaaS que Impacta la Banca Mexicana

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

4

Phishing po konferenci DEF CON šíří malware přes Google Dokumenty

Výzkumník společnosti Huntress odhalil phishingovou kampaň navazující na konference Black Hat a DEF CON, která zneužívá soukromé zprávy na síti X a škodlivé dokumenty. Útoky slouží k doručování malwaru AMOS, NetSupport RAT a dalších hrozeb.

US

tg: varování tg: rozbor tp: malware tp: phishing

· Huntress · Post-DEF CON Phishing Uses Malicious Google Doc to Deliver Malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Podvodníci lákají na falešné AML kontroly a kradou kryptoměny

Podle společnosti Malwarebytes podvodníci vytvářejí falešné weby pro AML prověrky kryptoměnových peněženek, které napodobují legitimní služby jako AMLBot. Místo běžného vyhledání veřejné adresy nutí oběti připojit peněženku a schválit škodlivou transakci nebo uhradit smyšlený poplatek.

finance US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Scammers are using fake crypto AML checkers to drain your wallet

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

Proč má i zdvořilá odpověď na cizí SMS hodnotu pro podvodníky

Bezpečnostní rozbor popisuje, jak útočníci využívají zdánlivě nevinné zprávy odeslané na špatné číslo jako test reakce oběti. Odpověď pro podvodníky potvrzuje aktivitu čísla, vstřícnost i rychlost reakce, což zvyšuje jeho hodnotu na černém trhu a otevírá cestu k dlouhodobým investičním podvodům či dalšímu cílení.

US

tg: varování tg: rozbor tp: phishing tp: podvod

· Malwarebytes Labs · Your polite reply to that text is worth $2 on the dark web 

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Falešná AI, skutečný malware: útočníci napodobují značky umělé inteligence

Podle roční analýzy případů MDR útočníci opakovaně zneužívají vysokou poptávku po nástrojích umělé inteligence. K šíření infostealerů využívají napodobování známých značek z oblasti AI a techniku malvertisingu.

GB

tg: varování tg: rozbor tp: malware tp: phishing tp: AI

· Sophos Threat Research · Fake AI, real malware: Attackers impersonating AI brands

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Analýza infrastruktury infostealeru MacSync pro macOS

Microsoft Defender Experts zveřejnili analýzu chování zlodějského malwaru MacSync Stealer pro systém macOS. Infostealer využívá rotující infrastrukturu více než 30 domén pro doručení payloadu, komunikaci s C2 a odesílání odcizených dat. Podle zjištění malware po počátečním přístupu přes techniky sociálního inženýrství sbírá citlivá data, jako jsou klíčenky macOS, data prohlížečů a přihlašovací údaje, která následně nahrává po částech pomocí nástroje curl.

Apple US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita

· Microsoft Security Blog · Hunting MacSync Stealer infrastructure through behavioral pivots

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

Operace StopAndProtect zneužívá tisíce napadených webů na WordPressu

Výzkumníci odhalili rozsáhlou operaci StopAndProtect, která zneužívá tisíce napadených webů na redakčním systému WordPress jako řídicí a distribuční infrastrukturu. Útočníci šíří malware pomocí techniky ClickFix a podle zjištění kombinují krádeže dat s ransomwarem a dalšími škodlivými nástroji.

WordPress IL

tg: varování tg: rozbor tp: malware tp: phishing tp: ransomware tp: únik dat

· Check Point Research · Thousands of Hacked WordPress Sites, One Operation: Unmasking StopAndProtect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

3

Přehled bezpečnostních zpráv Cisco Talos

Týdenní newsletter Cisco Talos upozorňuje na nově odhalený phishingový framework 'JWR', který využívá otevřené WebSocket spojení k živému sledování stisků kláves a obcházení vícefaktorového ověření. Vydání dále nabízí úvodní zamyšlení nad bezpečnostní analýzou a shrnuje události týdne včetně útoku na kolumbijské ministerstvo spravedlnosti či zneužití chyby v Microsoft SharePoint.

US

tg: názor tg: přehled tp: phishing

· Cisco Talos · Curiouser and Curiouser

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

Nový malware pro Android zneužívá bankovní karty přes NFC v reálném čase

Bezpečnostní experti ze společnosti Group-IB objevili novou rodinu malwaru WindRelay určenou k přeposílání NFC komunikace útočníkům v reálném čase. Útočníci během telefonátu podvodně přimějí oběť k instalaci trojského koně SpyNote a následně aplikace WindRelay, díky čemuž mohou vzdáleně ovládat telefon a nechat si přeposlat data z přiložené platební karty pro okamžité nákupy či výběry z bankomatu.

Google finance US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Malwarebytes Labs · New Android malware lets criminals use your bank card in real time

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0019 USD

Rozbor phishingového frameworku JWR

Cisco Talos analyzoval phishingový framework JWR, který útočníkům umožňuje v reálném čase řídit relaci oběti přes šifrované spojení WebSocket. Nástroj slouží k napodobování platebních bran a sběru údajů o platebních kartách, dokladů totožnosti či 2FA kódů a podle výzkumníků jde pravděpodobně o variantu platformy The Outsider.

Shopify PayPal Apple Klarna US

tg: varování tg: rozbor tp: phishing tp: podvod tp: identita

· Cisco Talos · Dissecting the JWR phishing framework

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

1

Kampaň ClickFix pro macOS skrývá škodlivý obsah pomocí fingerprintingu

Microsoft Threat Intelligence popsal vývoj kampaně ClickFix šířící infostealery MacSync a Atomic Stealer (AMOS) na macOS. Útočníci začali před škodlivé stránky nasazovat fingerprintingovou bránu, která analyzuje prohlížeč oběti a návnadu s příkazem pro Terminál zobrazí pouze skutečným uživatelům macOS. Ostatním návštěvníkům, crawlerům a sandboxům server předkládá neškodný klamný obsah.

Apple US

tg: varování tg: rozbor tp: malware tp: phishing

· Microsoft Security Blog · From open lures to cloaked gates: How a macOS ClickFix campaign learned to hide

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD

2

Webinář Cisco Talos k incidentům za druhé čtvrtletí

Cisco Talos zve na třicetiminutový webinář věnovaný nejvýznamnějším bezpečnostním incidentům z druhého čtvrtletí roku 2026. Tým pro reakci na incidenty probere praktické zkušenosti s řešením phishingových a ransomwarových kampaní i dopady na organizace.

Cisco US

tg: propagace tp: phishing tp: ransomware

· Cisco Talos · [Webinar] Tales from the Frontlines: An exclusive briefing on Q2 incidents

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Týdenní přehled hrozeb Check Point Research ze 3. srpna

Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.

KEV ✓ · ransomware EPSS 0.87 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Cisco Broadcom JetBrains Microsoft vodárenství finance zdravotnictví telekomunikace IL

tg: incident tg: zranitelnost tg: přehled tp: phishing tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 3rd August – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

1

Kampaň CaptiveCrunch: Midnight Blizzard cílí na cestovatele přes Wi-Fi sítě

Podle Microsoft Threat Intelligence skupina Storm-2945, podskupina ruských aktérů Midnight Blizzard, manipuluje síťový provoz v hotelích a konferenčních centrech přes kompromitované přihlašovací portály Wi-Fi. Útočníci přesměrovávají uživatele na phishingové stránky k odcizení přístupů k Microsoft Entra ID a pomocí falešných aktualizací šíří infostealer a trojan CornFlake. Cílem této operace podpořené umělou inteligencí je špionáž zaměřená na firemní a vládní cestovatele.

Microsoft veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Microsoft Security Blog · CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Přehled Cisco Talos: nárůst zneužití autentizace a phishingových útoků

Zpráva Cisco Talos Incident Response za druhé čtvrtletí 2026 uvádí výrazný nárůst zneužívání autentizace a sofistikovaných phishingových taktik, které tvořily přes polovinu případů. Podle vydavatele operátoři ransomwaru stále častěji zneužívají legitimní nástroje pro vzdálenou správu k zajištění trvalého přístupu a pokračuje cílení na zdravotnictví a veřejnou správu. Zpravodaj dále přináší souhrn bezpečnostních událostí a podcastů týmu Talos.

zdravotnictví veřejná správa US

tg: rozbor tg: přehled tp: phishing tp: ransomware tp: identita

· Cisco Talos · You were onto something with “It’s the Climb,” Miley

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

2

Kampaň z KLDR zneužívá falešné pohovory ke krádeži údajů vývojářů

Tým Elastic Security Labs odhalil novou kampaň spojenou se severokorejskou skupinou Contagious Interview, která cílila na vývojáře falešnými nabídkami práce a testovacími úkoly. Podle zprávy tyto projekty ukrývaly škodlivý kód pomocí steganografie v souborech SVG, přičemž po spuštění instalovaly malware OTTERCOOKIE sloužící ke krádeži přihlašovacích údajů, peněženek a souborů i ke vzdálenému přístupu.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· Elastic Security · New North Korean campaign uses fake coding interviews to steal developer credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Kampaň z KLDR cílí na vývojáře falešnými pohovory a ukrývá malware v SVG

Elastic Security Labs odhalily novou kampaň skupiny napojené na Severní Koreu v rámci operací Contagious Interview, která cílila na vývojáře pomocí falešných nabídek práce a kódovacích úkolů. Škodlivý kód podobný malwaru OTTERCOOKIE se ukrýval ve steganograficky upravených souborech SVG a po spuštění kradl přihlašovací údaje, kryptopeněženky a poskytoval útočníkům vzdálený přístup.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Elastic Security · New North Korean campaign uses fake coding interviews to steal developer credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

2

Past TTF: Globální kampaň s těžko detekovatelným zavaděčem v jazyce Lua

Bezpečnostní tým FortiGuard Labs analyzoval globální phishingovou kampaň, která využívá obfuskovaný JScript a maskované soubory s příponou .ttf. K doručení trojských koní pro vzdálenou správu a zlodějů informací kampaň podle zprávy používá zavaděče napsané v jazyce Lua.

US

tg: varování tg: rozbor tp: malware tp: phishing

· FortiGuard Labs · The TTF Trap: A Global Campaign of a Low-Detection Lua Loader

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

TELEPUZ: modulární malware jako služba šířený přes CLICKFIX a Vidar

Elastic Security Labs analyzuje novou modulární hrozbu TELEPUZ, která se šíří pomocí sociálního inženýrství ClickFix a malwaru Vidar. Škodlivý kód je psán v jazyce C, využívá nepřímá volání syscall, vyhýbá se detekci v sandboxech a neútočí na země ze Společenství nezávislých států. Podle výzkumníků se jedná o aktivně vyvíjený model Malware-as-a-Service, jehož stavy sestavení rychle přibývají.

US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · TELEPUZ: a modular MaaS malware spreading via CLICKFIX-VIDAR chains

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD

1

Bezpečnostní zpráva o AI pro rok 2026 od Check Point Research

Výzkumníci z Check Point Research uvádějí, že umělá inteligence přešla z role pouhého pomocníka do pozice přímého operátora kybernetických útoků. Zpráva poukazuje na zneužívání komerčních modelů při špionáži i běžné kriminalitě, generování rozsáhlého škodlivého kódu a nárůst útoků typu indirect prompt injection.

veřejná správa IL

tg: rozbor tp: malware tp: phishing tp: AI tp: špionáž

· Check Point Research · AI Security Report 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

1

Omezte lidské riziko: Školení bezpečnostního povědomí od Huntress

Společnost Huntress představuje svůj program řízeného bezpečnostního školení uživatelů Managed SAT. Podle poskytovatele služba nabízí poutavý obsah, simulace phishingu a zaměřuje se na reálnou změnu chování zaměstnanců.

US

tg: propagace tp: phishing

· Huntress · Reduce Human Risk | Build a Strong Security Awareness Training Program | Huntress

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

2

Sada nástrojů SCMBANKER: mexické bankovní podvody přes ClickFix

Bezpečnostní experti ze společnosti Elastic analyzovali kampaň REF6045 zaměřenou na mexický finanční sektor. Útočníci infikují oběti podvodnými CAPTCHA stránkami v technice ClickFix a následně nasazují powershellovou sadu SCMBANKER pro sledování bankovních relací i podvržení čísel účtů.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

ClickFix na bankovní podvody: analýza mexické sady nástrojů SCMBANKER

Výzkumníci z Elastic Security popsali bankovní podvodnou operaci REF6045 zaměřenou na finanční sektor v Mexiku. K nákaze slouží technika ClickFix s falešnou CAPTCHA, která oběť přiměje spustit kód instalující sadu PowerShell skriptů SCMBANKER pro sledování bankovních relací a manipulaci se schránkou.

finance telekomunikace US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod

· Elastic Security · ClickFix to Cash-Out: Anatomy of a Mexican Banking-Fraud Toolkit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Huntress rozšiřuje simulace phishingu o kanadský kontext

Společnost Huntress oznámila novou funkci v rámci své služby Managed SAT, která nabízí lokalizované simulace phishingu pro Kanadu. Tyto scénáře využívají známé lokální značky a specifické kontexty s cílem zvýšit efektivitu bezpečnostního školení uživatelů.

Huntress US

tg: novinka v produktu tg: propagace tp: phishing

· Huntress · Celebrating Canada Day with Localized Managed Phishing

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Analýza probíhajících útoků malwaru Ousaban na Pyrenejském poloostrově

FortiGuard Labs analyzuje geograficky vymezenou kampaň malwaru Ousaban zacílenou na Španělsko a Portugalsko. Útočníci podle zprávy využívají phishingové soubory PDF, steganografii a techniky pro vyhýbání se odhalení při komunikaci s C2 servery.

US

tg: varování tg: rozbor tp: malware tp: phishing

· FortiGuard Labs · Analysis of Ongoing Ousaban Attacks Targeting the Iberian Peninsula

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Malware TONResolver zneužívá blockchain TON proti japonským hotelům

Výzkumníci z týmu TrendAI Research analyzovali vlnu phishingových e-mailů z května 2026, která cílila na japonská ubytovací zařízení prostřednictvím platformy Booking.com. Rozbor popisuje zasažené oběti, použité útočné techniky a vlastnosti nasazeného malwaru TONResolver RAT.

Booking.com JP

tg: varování tg: rozbor tp: malware tp: phishing

· Trend Micro · TONResolver RAT Abuses TON Blockchain to Target Japan's Hotel Industry

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Pokročilé phishingové taktiky, na které uživatelé nejsou připraveni

Podle společnosti Huntress moderní útočníci překonávají základní sběr přihlašovacích údajů a využívají techniky jako ClickFix, Browser-in-the-Browser či zneužití souhlasu v OAuth. Autor zároveň představuje školení uživatelů pomocí nástroje Huntress SAT.

US

tg: návod tg: propagace tp: phishing tp: identita

· Huntress · Next-Gen Phishing Tactics Users Aren’t Ready For | Huntress

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Kyberzločinci cílí na mistrovství světa ve fotbale 2026

Výzkum týmu FortiGuard Labs ukazuje, jak kyberzločinci využívají zájem o mistrovství světa ve fotbale 2026. Podle zprávy k útokům zneužívají phishing, falešné vstupenky, malware, vydávání se za cizí identitu a krádeže přihlašovacích údajů.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: identita

· FortiGuard Labs · Cybercriminals Are Targeting the FIFA World Cup 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

GHOST STADIUM: podvody před mistrovstvím světa ve fotbale

Výzkumníci společnosti Group-IB odhalili před mistrovstvím světa ve fotbale 2026 šest podvodných schémat, čtyři nezávislé útočné skupiny a přes 4 300 podvodných domén napodobujících oficiální weby FIFA. Součástí zjištění je i sofistikovaná phishingová kampaň čínsky mluvící skupiny GHOST STADIUM, jejíž aktivity mohou podle zprávy způsobit miliardové škody.

SG

tg: varování tg: rozbor tp: phishing tp: podvod

· Group-IB · The GHOST STADIUM Score: Billions At Stake At The World’s Largest Football Tournament

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Detekce AiTM phishingových útoků Tycoon 2FA v Entra ID a Google Workspace

Bezpečnostní tým analyzoval phishingovou platformu Tycoon 2FA, která funguje na bázi adversary-in-the-middle a obchází vícefaktorové ověření u služeb Microsoft 365 a Google Workspace. Podle zjištění platforma i po mezinárodním zásahu z března 2026 pokračuje v činnosti, přičemž nově využívá zneužití mechanismu Device Code a dvoustupňovou provozní infrastrukturu k přebírání uživatelských relací.

Microsoft Google US

tg: varování tg: rozbor tp: phishing tp: identita

· Elastic Security · Detecting Tycoon 2FA AiTM attacks across Entra ID and Google Workspace

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

1

Útočníci zneužili aplikaci Obsidian k šíření RAT PhantomPulse

Elastic Security Labs odhalil kampaň REF6598 cílící na finanční a kryptoměnový sektor přes LinkedIn a Telegram. Útočníci manipulují oběti ke stažení sdíleného trezoru pro aplikaci Obsidian a povolení synchronizace komunitních doplňků, což vede ke spuštění škodlivého kódu a nasazení nového trojanu PhantomPulse na Windows nebo AppleScript dropperu na macOS.

Obsidian Shell Commands Hider finance US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · Phantom in the vault: Obsidian abused to deliver PhantomPulse RAT

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

2

Jak loader SILENTCONNECT zneužívá ScreenConnect k infekcím

Bezpečnostní tým Elastic Security Labs popsal škodlivé kampaně šířící dosud nezdokumentovaný .NET loader SILENTCONNECT. Útoky začínají phishingovými e-maily a falešnými pozvánkami chráněnými CAPTCHA ověřením, přičemž loader následně tiše instaluje legitimní RMM nástroj ConnectWise ScreenConnect. Škodlivý kód obchází UAC, přidává výjimku do Windows Defenderu a maskuje svůj proces přepsáním struktur PEB.

ConnectWise US

tg: varování tg: rozbor tp: malware tp: phishing

· Elastic Security · From Invitation to Infection: How SILENTCONNECT Delivers ScreenConnect

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0026 USD