Bezpečnostní experti ze zLabs analyzovali trojský kůň RatHat pro systém Android, který využívá asistenta s umělou inteligencí pro navigaci a interakci se zařízením přes Accessibility Service. Škodlivý kód zneužívá také bezdrátové ladění ADB k eskalaci oprávnění a dokáže rekonstruovat PIN kódy a gesta z přímých souřadnic dotyků na displeji.
Podle bezpečnostních expertů začali klienti Revolutu dostávat podvodné SMS zprávy jen několik dní poté, co společnost přiznala únik citlivých dat způsobený sociálním inženýrstvím. Podvodné stránky napodobují ověřování identity pomocí kamery a snaží se vylákat hesla, přičemž zatím není potvrzeno, zda kampaň přímo vychází z uniklých údajů.
Podle zdroje většina platforem pro boj s podvody zaznamená hrozbu až ve chvíli, kdy se stane transakcí. Materiál srovnává pět platforem pro prevenci podvodů pro banky a fintech společnosti v roce 2026, mezi nimiž uvádí Group-IB, Feedzai, Sift, DataVisor a Kount.
Bankovní malware aktivní od poloviny roku 2025 využívá sadu nástrojů KREMLIN k instalaci škodlivých rozšíření pro prohlížeče Chrome a Edge. Tyto doplňky podle zprávy kradou přihlašovací údaje, tokeny relací a další citlivá data.
Společnost Oracle opravila šest zranitelností v produktech sady Financial Services Applications, z nichž nejvyšší dosahují CVSS skóre 8,0. Dvě z těchto chyb mohou podle zprávy neověření útočníci zneužít vzdáleně přes síť k neoprávněnému přístupu k citlivým datům, jejich úpravě nebo narušení dostupnosti systémů.
Podle zprávy bylo do Spojených států vydáno pět údajných vůdců kyberkriminálního syndikátu Black Axe. Skupina je známá rozsáhlými finančními podvody a obvinění se týkají podvodné komunikace a praní špinavých peněz.
Britská fintechová společnost Revolut potvrdila, že poskytla citlivá klientská data podvodníkům. Ti k získání údajů využili žádosti o mimořádné poskytnutí dat odeslané z legitimního vládního e-mailového účtu.
Revolut potvrdil, že předal citlivé údaje neoprávněné osobě v důsledku podvodu se sociálním inženýrstvím. Útočník využil legitimní e-mailovou doménu vládní agentury k zaslání falešných žádostí o informace a získal doklady totožnosti, ověřovací fotografie či výpisy z účtů omezeného počtu klientů.
Fintech společnost Revolut oznámila únik dat poté, co předala informace nezveřejněného počtu zákazníků útočníkovi, který se vydával za vládní agenturu.
Elastic Security Labs analyzoval kampaň brazilského bankovního malwaru KREMLIN, který zneužívá škodlivá rozšíření pro prohlížeče Chrome a Edge. Malware obchází bezpečnostní mechanismy Chromium a manipuluje s předvolbami, aby kradl přihlašovací údaje a bankovní relace. Útočníci navíc využívají smart kontrakty na síti Ethereum k dynamickému získávání adres řídicích serverů.
Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb.
Výzkumníci ze společnosti Group-IB zjistili, že bankovní trojan Gigabud vytváří na napadeném zařízení Android pracovní profil a spouští v něm naklonovanou bankovní aplikaci. K tomu zneužívá nástroj Vwork, upravenou verzi open-source aplikace Shelter, což útočníkům umožňuje provádět podvodné transakce odděleně od detekovaného malwaru.
Společnost Trezor odhalila, že phishingové útoky na její zákazníky cílily na 347 000 e-mailových adres. Podle zdroje kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů.
Vzhledem k celosvětovému nárůstu kybernetických podvodů požaduje vláda USA po bankách podrobnější sdílení informací o dopadech na jejich zákazníky. Ministerstvo financí v této souvislosti upozornilo na ztráty dosahující téměř 13 miliard dolarů od roku 2023.
Podle FortiGuard Labs cílí nová kampaň bankovního trojanu Casbaneiro na Latinskou Ameriku. Útočníci k vyhýbání se analýze a detekci používají geofencing a distribuované servery pro příjem dat.
Společnost Trezor varovala své zákazníky před probíhajícími phishingovými útoky. Útočníci k nim využívají data získaná při narušení bezpečnosti externího poskytovatele e-mailových služeb.
Odběratelé newsletterů společností Trezor, CoinTracking a BitBox obdrželi podvodné zprávy odeslané přes poskytovatele e-mailových služeb, kterého všechny tři firmy využívají. K rozeslání došlo po údajném narušení tohoto poskytovatele.
Podle společnosti Group-IB bankovní trojan Gigabud pro systém Android zneužívá open-source aplikaci Shelter určenou ke klonování aplikací. Analýza popisuje dopady této techniky na banky, uživatele i obránce.
Ruský webový vývojář, který se podílel na mnohamilionovém schématu přebírání bankovních účtů, byl podle zprávy vydán do Spojených států, kde čelí obžalobě.
Podle zprávy skončila veřejná vyjednávání mezi hackery a provozovateli kryptoměnové platformy Liquid Network vrácením většiny ukradených prostředků. Útočníci si z celkové částky 320 milionů dolarů ponechali 47 milionů jako odměnu.
Výrobce kryptoměnových hardwarových peněženek Trezor oznámil, že srpnový únik dat u jeho přepravního a logistického partnera ShipMonk zasáhl dalších 67 000 zákazníků v USA. Celkový dopad incidentu se tak rozšířil na 81 000 klientů.
Výzkumníci společnosti Microsoft zaznamenali rozsáhlou phishingovou kampaň zneužívající techniku 'ASCII smuggling' pomocí neviditelných znaků Unicode. Útočníci tuto metodu původně známou z prompt injection útoků na AI využili k rozdělování klíčových slov a obcházení e-mailových filtrů. Nárůst této aktivity Microsoft evidoval od 9. února 2026 s objemy dosahujícími až 2,37 milionu zpráv denně.
Podle zdroje se stínová AI ve finančním sektoru šíří rychleji než pravidla pro její správu. Text rozebírá související rizika, důvody, proč pouhé blokování AI selhává, a způsob vytváření fungujících bezpečnostních politik.
Podle organizace Shadowserver zůstává téměř 22 000 serverů Microsoft Exchange celosvětově a přibližně 300 v Česku neopravených vůči chybě CVE-2026-62911 se závažností CVSS 8,0. Zranitelnost postihuje verze 2016, 2019 a Subscription Edition a může vést k převzetí e-mailových schránek, přičemž exploit je již veřejně dostupný. NCSC-NL doporučuje neaktualizované servery nevystavovat do internetu a nahradit je.
Zdravotnické organizace a banky zpracovávají vysoce citlivé osobní údaje. Podle nového průzkumu společnosti Huntress na tyto instituce často cílí celá řada útočníků.
Podle zprávy společnosti Kaspersky útočí íránští kyberšpioni novým malwarem NodeRabbit na vývojáře v letectví a fintech sektoru. Kaspersky uvedla, že škodlivý kód nejprve objevila na systému v Afghánistánu a později identifikovala další varianty v Egyptě a Etiopii.
Výzkumníci odhalili dosud nepopsané rodiny malwaru NodeRabbit a PollCat, které skupina Mirage Kitten šíří prostřednictvím trojanizovaných programátorských úkolů na síti LinkedIn. Multiplatformní trojany typu RAT napsané v Node.js a JavaScriptu útočí na systémy Windows, Linux a macOS pod záminkou technického hodnocení uchazečů o práci.
Podle společnosti Mandiant útočí finančně motivovaná skupina BREEZE COMET na brazilské finanční instituce, maloobchod a e-shopy s cílem provádět podvodné bankovní převody. Útočníci manipulují platební systémy a bankovní software, k čemuž využívají vlastní malware, zneužité vládní weby pro C2 infrastrukturu a generativní AI pro vývoj škodlivého kódu.
Podle zdroje obnovila blockchainová síť Cronos obchodní aktivitu poté, co útok s manipulací cen na platformě pro půjčování kryptoměn Tectonic umožnil útočníkovi vypůjčit si 74 milionů dolarů.
Federální orgány činné v trestním řízení oznámily, že pět venezuelských občanů přiznalo vinu v případu jackpottingu bankomatů. Úřady zároveň pokračují ve varování před gangy, které se na tento typ útoků zaměřují.
Podle zdroje bylo z kryptoměnové platformy Tectonic odcizeno nejméně 6 milionů dolarů. K incidentu došlo poté, co útočník během víkendu manipuloval s cenou tokenu Tonic.
Od 31. března 2025 jsou všechny dříve dobrovolné požadavky PCI DSS 4.0 povinně bodované. Kvalys uvádí, že 2026 budou posouzeny zejména požadavky 6 a 11 zaměřené na inventář vlastních aplikací a API, kontinuální ochranu veřejně dostupných aplikací, správu skriptů na stránkách s platbami a autentizované skenování. Organizace musí vědět, které skripty běží na checkout stránce a jak zjistit jejich neoprávněné změny; podle zdroje to stále zvládá jen část týmů.
Společnost Rapid7 analyzuje tři dominantní tržiště na dark webu (Xilo, Bankom, PeopleFinder), která obchodují se sociálními pojišťovacími čísly (SSN) vedoucích pracovníků. Od počátku roku 2026 identifikovala 476 případů úniků SSN z 395 podniků, přičemž 73 procent zasáhlo vedení společností. Tržiště získávají data především z velkých porušení dat zdravotnických a finančních institucí či z malwaru typu infostealer.
Podle zdroje jedna malwarová kampaň kompromitovala 11 000 zařízení. U banky se sjednocenou obranou byla úspěšná podvod jen na 0,027 % zařízení, což je devatenáctkrát méně než průměr trhu. Regulátoři této situaci věnují pozornost.
Group-IB odhalila mexickou phishingovou operaci nabízenou jako službu (PhaaS), která míří na více než 20 finančních institucí. Útočníci podle zprávy využívají phishing v reálném čase, vishing s využitím AI a trojské koně pro vzdálený přístup k mobilním zařízením.
Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.
Zdroj uvádí výsledky projektu PNRR 184 zaměřeného na vytváření nových kompetencí v kybernetické bezpečnosti a posouzení zralosti kybernetické bezpečnosti pro infrastrukturu finančního trhu v Rumunsku.
Podle společnosti Malwarebytes podvodníci vytvářejí falešné weby pro AML prověrky kryptoměnových peněženek, které napodobují legitimní služby jako AMLBot. Místo běžného vyhledání veřejné adresy nutí oběti připojit peněženku a schválit škodlivou transakci nebo uhradit smyšlený poplatek.
Zdroj uvádí, že Oracle opravil zranitelnosti v různých modulech Oracle Financial Services Enterprise. Zranitelnosti se nacházely v třetích produktech včetně Apache Kafka, Log4j a Spring Framework, pro které vývojáři dříve vydali aktualizace. Zdroj upozorňuje, že zneužitím by mohlo dojít k přístupu k citlivým údajům, odepření služby nebo spuštění kódu na ohroženém systému.
Podle FBI skupina za ransomwarem Medusa provádí útoky na americké organizace kritické infrastruktury od června 2021 a dosud se jí podařilo proniknout do více než 500 z nich.
Podle Group-IB mexická operace PhaaS (Phishing-as-a-Service) útočí na více než 20 finančních institucí pomocí živého phishingu, AI vishing a mobilního RAT malwaru.
Zdroj uvádí, že v Oracle PeopleSoft byly objeveny zranitelnosti, které mohou umožnit útočníkovi ohrozit důvěrnost dat, narušit jejich integritu nebo způsobit odmítnutí služby.
Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.
Podle zdroje se neznámá osoba dostala k cloudové platformě třetí strany používané Heights Finance k ukládání údajů zákazníků. Únik potenciálně ohrožuje citlivé osobní, bankovní a identifikační údaje včetně rodných čísel, čísel účtů a řidičských průkazů; společnost nahlásila texaským regulátorům zhruba 734 tisíc postižených osob.
Podle zdroje došlo k porušení bezpečnosti v jihokarolínské půjčkové společnosti, kterého se týkalo přibližně 750 tisíc osob. Zdroj uvádí, že údaje obsahovaly sociální čísla a finanční informace a postihly všechny, kteří si u společnosti vzali půjčku nebo se o ní informovali přes třetí stranu.
Výzkumníci společnosti Rapid7 odhalili exponovaný webový adresář patřící operaci podvodného převodu kryptoměn. Server obsahoval seznamy telefonních čísel, nástroje ověřování účtů, phishingové panely, hlasové skripty, padělané peněženky a kód pro exfiltraci přes Telegram. Dokumenty ukazují, že operátor využíval AI asistenty pro vývoj – při vývoji Electron aplikací, obfuskaci kódu a přípravě malwaru; když jeden model začal vzdorovat, operátor si vzal jiný a pokusil se obejít bezpečnostní kontroly…
Zdroj popisuje, jak se QR kódové podvody staly populární alternativou tradičního phishingu a doporučuje, jak by podniky měly tyto bezpečnostní mezery zavřít.
Podle zdroje byli čtyři kyberkriminálníci zatčeni v Brazílii a tři dalších obviněni v Evropě. Měli údajně zneužít zranitelnost u poskytovatele služeb, aby získali přístup a vykradli účty zákazníků Commerzbank.
Zdroj uvádí, že malware WindRelay v kombinaci s trojanem SpyNote umožňuje zneužít Android zařízení k bezkontaktním platebním podvodům. Útočníci pomocí phishingu, SMS nebo telefonátů přesvědčují oběti k instalaci škodlivé aplikace a následně k přiložení platební karty k telefonu, přičemž malware zachycuje NFC komunikaci a předává ji útočníkovi. Zdroj také upozorňuje, že je třeba instalovat aplikace jen z důvěryhodných zdrojů a nerespektovat telefonické výzvy k jejich instalaci.
Bezpečnostní experti ze společnosti Group-IB objevili novou rodinu malwaru WindRelay určenou k přeposílání NFC komunikace útočníkům v reálném čase. Útočníci během telefonátu podvodně přimějí oběť k instalaci trojského koně SpyNote a následně aplikace WindRelay, díky čemuž mohou vzdáleně ovládat telefon a nechat si přeposlat data z přiložené platební karty pro okamžité nákupy či výběry z bankomatu.
Podle Group-IB zmizí více než čtvrtina odcizených prostředků během patnácti minut od podvodného převodu. Zdroj upozorňuje, že tato zjištění signalizují konec éry klasických vyšetřování a naznačují, kde lze čas získat zpět.
Podle zdroje byly v Microsoft Azure objeveny zranitelnosti umožňující útočníkům zvýšení oprávnění, ohrožení důvěrnosti dat a obcházení bezpečnostní politiky.
Společnost Rapid7 oznámila zranitelnost typu 'unsafe .NET type instantiation' v Microsoft SharePoint (CVE-2026-63520), která umožňuje vzdálené spuštění kódu. Ve spojení s autentizační obcházkou CVE-2026-55040 vytváří neautentizovaný exploitační řetězec proti všem podporovaným verzím produktu. Zranitelnost má CVSS skóre 8.1, Microsoft vydal aktualizace pro SharePoint Server Subscription Edition, 2019 a 2016.
Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…
Zdroj uvádí, že Gunra je ransomware nabízený jako služba (RaaS), který se šíří od dubna 2025 a rozšířil se na strukturovaný program partnerů v roce 2026. Používá model dvojí extorze – zašifruje data a hrozí jejich zveřejněním, pokud není vyplaceno výkupné. Aktéři jej prosazují ve vícerých sektorech včetně zdravotnictví, financí, kritické infrastruktury a vlád po celém světě.
Zdroj uvádí, že útok začíná phishingovými emaily vydávajícími se za hlasové zprávy, které oběti vedou přes víceúrovňový řetězec přesměrování zneužívající legitimní služby (Google Meet, Google Ads, Amazon S3) až k doméně kontrolované útočníkem.