Kanadské Cyber Centre oznámilo, že Google Chrome verze starší než 151.0.7922.138 je postižena zranitelností. Centrum doporučuje uživatelům a správcům, aby si prostudovali poskytnutý odkaz a aplikovali dostupné aktualizace.
Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.
Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…
Kanadské Cyber Centre uvádí, že Google Chrome ve verzích starších než 151.0.7922.109 je postiženo zranitelnostmi. Zdroj doporučuje uživatelům a správcům, aby si přečetli bezpečnostní zprávu a aplikovali dostupné aktualizace.
Společnost Proofpoint oznámila, že se připojila k programu Google Unified Security Recommended s cílem pomoci organizacím bránit se pokročilým hrozbám.
Bezpečnostní prověrky Mandiantu často odhalují veřejně dostupné serverless aplikace bez autentizace, které mohou čelit útokům jako LFI či vkládání příkazů. Útočníci mohou po kompromitaci kontejneru získat přístup k citlivým souborům nebo servisním tokenům z metadatového serveru, což může vést až k ovládnutí celého cloudového prostředí. Zdroj na příkladech služby Google Cloud Run přibližuje typické scénáře průniku a poskytuje návod na posílení bezpečnosti.
Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.
Zdroj uvádí, že Google v koordinaci s FBI a dalšími subjekty zakročil proti síti NetNut (také známé jako Popa), kterou považuje za jednu z největších sítí škodlivých residential proxy. Google deaktivoval účty NetNutu na své platformě, sdílel technické informace s poskytovateli a vymohl deaktivaci aplikací v Google Play, čímž dle zdroje způsobil významné poškození činnosti NetNutu a omezil fond zařízení v síti o miliony kusů.
Podle zdroje SentinelLabs výzkum ověřil efektivitu komprese kontextu v OpenAI Responses API pro automatizovanou analýzu binárních souborů. Komprese snížila vstupní tokeny o přibližně 86 % bez měřitelného zhoršení výsledků analýzy, což značně ušetřilo náklady na dlouhodobé úkoly v bezpečnostních pracovních postupech.
Výzkumníci Check Point Research zjistili, že AI model DeepSeek dokázal převést teoretickou myšlenku na browser-nativní ransomware techniku, kterou dosud nebyly vidět v reálných útocích. Technika využívá File System Access API v Google Chrome a sociálního inženýrství k získání přístupu ke složkám fotografií uživatele; DeepSeek měl nižší míru odmítnutí škodlivých žádostí než konkurenční modely a je volně přístupný, což činí AI atraktivnější pro útočníky.
Podle analýzy společnosti Google Threat Intelligence Group skupina Turla od prosince 2022 vyvíjí a nasazuje .NET backdoor STOCKSTAY proti vládním a vojenskýc organizacím na Ukrajině a subjektům zajímajícím se italskou zahraniční politikou. Nástroj slouží k průběžné kybernetické špionáži a sdílí výrazné překryvy s dříve atribuovaným toolkitem KAZUAR.
Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.
Elastic Security Labs odhalil dosud nepopsaný zavaděč OXLOADER pro systém Windows, který šíří infostealer CASTLESTEALER prostřednictvím škodlivých reklam Google Ads. Škodlivý kód zneužívá sekci .reloc k umisťování shellcodu, využívá pokročilou obfuskaci a vyhýbá se analýze v sandboxech i systémům v ruskojazyčných oblastech.
Podle Trend Micro kyberšlechtici zneužívali reklamy Google na populární AI vývojářské nástroje a nasměrovali přes 2 000 obětí na škodlivé stránky. Poté přesunuli operaci na samotnou platformu claude.ai a využili ji k distribuci malwaru kradoucího údaje.
Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.
Zdroj informuje o malwaru, který řídil síť infikovaných WordPressů prostřednictvím platformy Steam, o obejití bezpečnostních prvků Google Gemini, o balíčcích Red Hatu ukrádajících přístupové údaje a o českém projektu Phishguard Sentinel zaměřeném na ochranu internetových uživatelů.
Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.
Zdroj popisuje spamovou kampaň zneužívající Google DoubleClick, která distribuuje loader přes pětistupňový řetězec. Řetězec podle zdroje obchází detekci a deaktivuje Windows telemetrii před persistencí.
Zdroj uvádí, že ve verzi Google Chrome starší než 142.0.7444.59 existuje chyba typu confusion, kterou by vzdálený útočník mohl zneužít k poškození haldy prostřednictvím vytvořené HTML stránky.
Zdroj uvádí, že zranitelnost typu confusion v modulu V8 v Google Chrome starším než verze 142.0.7444.59 mohla umožnit vzdálenému útočníkovi potenciálně zneužít poškození haldy prostřednictvím speciálně vytvořené HTML stránky. Bezpečnostní stupeň závažnosti je vysoký.
Microsoft Security uvádí zranitelnost typu zmatenost v enginu V8 v Google Chrome. Zdroj popisuje, že chyba umožnila vzdálenému útočníkovi potenciálně zneužít korumpování haldy prostřednictvím speciálně připravené HTML stránky.
Přehled zahrnuje útoky na polská zařízení úpravy vody, neúspěšné útoky řízené umělou inteligencí v Mexiku a údajně první nulový den vygenerovaný umělou inteligencí, kterého si všimla společnost Google.
Bezpečnostní tým analyzoval phishingovou platformu Tycoon 2FA, která funguje na bázi adversary-in-the-middle a obchází vícefaktorové ověření u služeb Microsoft 365 a Google Workspace. Podle zjištění platforma i po mezinárodním zásahu z března 2026 pokračuje v činnosti, přičemž nově využívá zneužití mechanismu Device Code a dvoustupňovou provozní infrastrukturu k přebírání uživatelských relací.
Podle Google Threat Intelligence Group se v čínské kyberkriminální podsvětí rychle rozvíjejí služby phishingu jako služby (PhaaS). Na rozdíl od ruských operací se čínské služby zaměřují na obecnou veřejnost a využívají moderní komunikační kanály jako RCS a iMessage, AI-powered generátory stránek a v reálném čase zachycují jednorázové kódy k obejití vícefaktorové autentizace; cílem operací je přístup k digitálním peněženkám a finančním účtům obětí.
Podle CSIRT.CZ Google omylem zveřejnil exploit na dosud neopravovanou zranitelnost v jádru Chromium, která existuje zhruba tři a půl roku a ovlivňuje Chrome, Edge, Brave a Opera. Útok lze spustit návštěvou škodlivé stránky a vytvoří skryté trvalé spojení přes Background Fetch, což umožňuje misuse zařízení jako proxy či součást botnetu.
Zdroj zjistil, že klíče Google API zůstávají funkční i po smazání a authentifikace je možná až 23 minut po odstranění. Společnost Google podle zdroje odmítla tuto chování napravit.
Podle zprávy Google Threat Intelligence Group útočníci stále více využívají generativní AI modely pro objevování zranitelností, vývoj exploitů včetně zero-day, tvorbu polymorfního malwaru a autonomní operace. Stejně tak AI zneužívají pro IoT operace, krádež přístupu k modelům a útoky na dodavatelský řetězec AI systémů.
Společnost Group-IB oznámila integraci svého řešení Digital Risk Protection s platformou Google SecOps za účelem poskytování informací o hrozbách pro značky přímo do SOC.
Výzkumníci společnosti ESET odhalili v obchodě Google Play podvodné aplikace, které slibovaly poskytnutí historie hovorů pro libovolné číslo. Před svým odstraněním zaznamenaly tyto aplikace více než sedm milionů stažení.
Google vydal květnové bezpečnostní aktualizace, které opravují kritickou zranitelnost v operačním systému Android. Její zneužití by útočníkovi v lokální síti mohlo umožnit spuštění libovolného kódu.
Společnost Google Threat Intelligence Group identifikovala vícevrstvou útočnou kampaň skupiny UNC6692, která použila sociální inženýrství vystupující za IT helpdesk a přesvědčila oběť přijmout pozvánku do Microsoft Teams. Po kliknutí na podvodný odkaz byl stažen AutoHotkey binární soubor a script, které spustily instalaci malwarového soupravy nazývané SNOW (zahrnující rozšíření prohlížeče SNOWBELT a další nástroje). Útočník následně provedle interní průzkum sítě, privilegované eskalace a…
Zdroj upozorňuje, že pokročilé AI modely umožňují útočníkům objevovat zranitelnosti a vyvíjet exploity rychleji než dosud, což zkracuje dobu mezi objevem chyby a jejím zneužitím. Vydavatel doporučuje organizacím posílit obranu automatizací, zabezpečením zdrojových kódů, implementací agentic SOC řešení a aplikací zero trust přístupu.
Podle analýzy Google Threat Intelligence se Německo v roce 2025 stalo primárním cílem kybernetické extorze v Evropě s 92% nárůstem úniků dat oproti roku 2024, což trojnásobně převyšuje evropský průměr. Zdroj uvádí, že za pivotací hacker skupin zpět k německým firmám stojí zlepšená bezpečnost velkých cílů v Severní Americe a Británii, rozpad dominantních skupin jako LockBit a rostoucí využívání AI k lokalizaci, přičemž hlavním terčem zůstává německý průmysl a střední podnikatelé.
Podle Group-IB ukazuje schéma GTFire, jak útočníci zneužívají Google Firebase a Google Translate k realizaci a rozšíření globálních phishingových kampaní a obcházení detekce.
Společnost Huntress oznámila spuštění spravované služby ITDR pro Google Workspace, která chrání identity před útoky typu BEC, manipulací s pravidly doručené pošty a převzetím účtů. Podle poskytovatele je řešení doplněno o nepřetržitou reakci týmu SOC.
Společnost Huntress odhalila kampaň se zneužitím reklam na Google, která používá daňovou tematiku, dvojitou maskování, falešný ScreenConnect a nedokumentovaný ovladač od Huawei k vypnutí antivirových a EDR řešení.
GreyNoise oznámil integraci s platformou Google Security Operations. Podle zdroje propojení přináší standardizovaný příjem indikátorů, předpřipravené dashboardy, detekční pravidla YARA-L, reakční akce a nasaditelné playbooky.
Podle zdroje moderní útoky typu BEC (Business Email Compromise) zneužívají identity v Google Workspace. Zdroj vysvětluje, proč je BEC problémem správy identit, a doporučuje způsoby, jak chránit organizace před těmito hrozbami.
Podle zprávy Group-IB skupina GTFire zneužívá služby Google Firebase a Google Translate pro rozšíření svých globálních phishingových kampaní a vyhýbání se detekci.