Výsledky hledání

sektor: finance× téma: AI× typ: rozbor× v celém archivu zrušit filtry

8 karet z 8 položek CZ · EN/orig

1

Android malware RatHat zneužívá AI ke krádeži přihlašovacích údajů a PINů

Bezpečnostní experti ze zLabs analyzovali trojský kůň RatHat pro systém Android, který využívá asistenta s umělou inteligencí pro navigaci a interakci se zařízením přes Accessibility Service. Škodlivý kód zneužívá také bezdrátové ladění ADB k eskalaci oprávnění a dokáže rekonstruovat PIN kódy a gesta z přímých souřadnic dotyků na displeji.

Google finance US

tg: rozbor tg: propagace tp: malware tp: podvod tp: AI tp: identita

· Malwarebytes Labs · New Android malware uses AI to steal bank logins and PINs

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

ASCII smuggling se přesunul z útoků na AI do obcházení phishingových filtrů

Výzkumníci společnosti Microsoft zaznamenali rozsáhlou phishingovou kampaň zneužívající techniku 'ASCII smuggling' pomocí neviditelných znaků Unicode. Útočníci tuto metodu původně známou z prompt injection útoků na AI využili k rozdělování klíčových slov a obcházení e-mailových filtrů. Nárůst této aktivity Microsoft evidoval od 9. února 2026 s objemy dosahujícími až 2,37 milionu zpráv denně.

Microsoft finance US

tg: varování tg: rozbor tp: phishing tp: AI

· Microsoft Security Blog · ASCII smuggling crosses over from AI prompt injection to phishing evasion

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Finančně motivovaná skupina BREEZE COMET útočí na platební systémy v Brazílii

Podle společnosti Mandiant útočí finančně motivovaná skupina BREEZE COMET na brazilské finanční instituce, maloobchod a e-shopy s cílem provádět podvodné bankovní převody. Útočníci manipulují platební systémy a bankovní software, k čemuž využívají vlastní malware, zneužité vládní weby pro C2 infrastrukturu a generativní AI pro vývoj škodlivého kódu.

finance obchod US

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Mandiant / Google TI · Financially Motivated Threat Actor BREEZE COMET Targets Brazil

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

1

Balonx Sistema: phishingová služba cílící na mexické banky

Group-IB odhalila mexickou phishingovou operaci nabízenou jako službu (PhaaS), která míří na více než 20 finančních institucí. Útočníci podle zprávy využívají phishing v reálném čase, vishing s využitím AI a trojské koně pro vzdálený přístup k mobilním zařízením.

finance SG

tg: varování tg: rozbor tp: malware tp: phishing tp: podvod tp: AI

· Group-IB · Balonx Sistema: El Rostro Detrás del PhaaS que Impacta la Banca Mexicana

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Rapid7: Zpráva o hrozbách za 2. čtvrtletí 2026

Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.

CVSS 7.0 Microsoft veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

· Rapid7 · New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Vibe Hacking: Kampaně s autonomní AI cílily na vládu a finance v Latinské Americe

Bezpečnostní výzkumníci identifikovali dvě hrozby označené jako SHADOW-AETHER-040 a SHADOW-AETHER-064, které pomocí autonomních agentů AI vedou útočné operace proti vládním a finančním organizacím v Latinské Americe. Podle zprávy jde o jedny z prvních zaznamenaných případů, kdy agenti umělé inteligence provádějí celou škálu útoku od počátečního přístupu až po exfiltraci dat.

veřejná správa finance JP

tg: varování tg: rozbor tp: únik dat tp: AI tp: špionáž

· Trend Micro · Vibe Hacking: Two AI-Augmented Campaigns Target Government and Financial Sectors in Latin America

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Nová varianta malwaru NGate se ukrývá v trojanizované platební NFC aplikaci

Výzkumníci ze společnosti ESET objevili novou verzi malwaru NGate, která se skrývá v trojanizované aplikaci pro platby přes NFC. Podle jejich zjištění byl tento škodlivý kód tentokrát pravděpodobně vyvinut s využitím umělé inteligence.

finance SK

tg: rozbor tp: malware tp: podvod tp: AI

· ESET WeLiveSecurity · New NGate variant hides in a trojanized NFC payment app

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Analýza malwaru BRUSHWORM a BRUSHLOGGER

Laboratoř Elastic Security Labs odhalila útok na jihoasijskou finanční instituci využívající dva vlastní škodlivé nástroje: modulární backdoor BRUSHWORM a keylogger BRUSHLOGGER. BRUSHWORM slouží k udržení perzistence, šíření přes USB a krádeži dokumentů, zatímco BRUSHLOGGER zaznamenává stisky kláves. Podle výzkumníků nízká kvalita kódu naznačuje nezkušeného útočníka, který mohl při vývoji bez důkladné kontroly využívat nástroje generativní AI.

finance US

tg: incident tg: rozbor tp: malware tp: AI

· Elastic Security · Elastic Security Labs uncovers BRUSHWORM and BRUSHLOGGER

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD