Výsledky hledání

téma: špionáž× typ: varování× v celém archivu zrušit filtry

31 karet z 32 položek CZ · EN/orig

3

Skupina TraderTraitor šíří macOS zadní vrátka přes falešné projekty v Terraformu

Výzkumníci ze SentinelOne odhalili napadení IT společnosti pomocí macOS zadních strátek FLATROOF a ROOFDECK, které využívá severokorejská skupina TraderTraitor. Útočníci cílili na uchazeče o zaměstnání pomocí sociálního inženýrství a podvržených repozitářů na GitHubu, kde zmanipulované soubory projektu Terraform stahovaly škodlivé moduly.

Apple Terraform GitHub US

tg: incident tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· SentinelLabs · Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Skupina NightEagle útočí na ruské firmy

Podle společnosti Kaspersky rozšířila hackerská skupina NightEagle, která se dříve zaměřovala na čínský technologický sektor, své operace do Ruska. Bezpečnostní firma uvedla, že za poslední rok vyšetřovala několik incidentů spojených s touto skupinou v ruských podnicích.

US

tg: incident tg: varování tp: špionáž

· The Record · Hacking group ‘NightEagle’ targeting China’s high-tech sector expands operations to Russia

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Severokorejská kampaň WaterPlum nakazila tisíce zařízení ve 100 zemích

Mezinárodní bezpečnostní složky včetně FBI vydaly varování před skupinou označovanou jako WaterPlum. Podle vydaného upozornění útočníci vystupují jako AI či blockchainové společnosti a kradou kryptoměny uchazečům o zaměstnání.

US

tg: varování tg: zranitelnost tp: phishing tp: podvod tp: špionáž

· The Record · North Korean hackers infect thousands of devices across 100 countries as part of ‘WaterPlum’ campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Čínští hackeři špehují vládní instituce pomocí malwaru SparroWocky

Podle zjištění bezpečnostních expertů využívá čínská špionážní skupina FamousSparrow nový backdoor SparroWocky. Tento škodlivý kód nasazuje při útocích na vládní organizace v Latinské Americe.

veřejná správa US

tg: varování tp: malware tp: špionáž

· BleepingComputer · Chinese hackers use SparroWocky malware in govt espionage attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

2

Íránští hackeři špehují cíle pomocí malwaru CHOSEN BRICK pro Windows

Vládní agentury varují před íránskými státem podporovanými hackery, kteří používají malware CHOSEN BRICK pro systém Windows ke špehování disidentů, aktivistů a novinářů po celém světě.

média US

tg: varování tg: zranitelnost tp: malware tp: špionáž

· BleepingComputer · Iranian hackers use CHOSEN BRICK Windows malware to spy on targets

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Skupina NightEagle útočí na ruské firmy

Bezpečnostní experti ze společnosti Kaspersky odhalili útoky skupiny NightEagle (APT-Q-95) cílící na společnosti v Rusku. Útočníci k průniku využívali kompromitované přihlašovací údaje k VPN, backdoor GhostContainer na serverech Microsoft Exchange a legitimní nástroje jako Microsoft dev tunnels či rdp2tcp pro tunelování provozu a šíření v síti.

KEV ✓ · ransomware EPSS 1.00 CVE-2019-0708 CVE-2020-0688 Microsoft RU

tg: varování tg: rozbor tp: malware tp: špionáž

· Securelist (Kaspersky) · NightEagle targets Russian companies

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Íránští špioni napadli oponenta režimu pomocí falešných výsledků magnetické rezonance

Podle britského centra NCSC využívá Írán podobné kybernetické aktivity k potlačování osob vnímaných jako hrozba pro tamní režim. Cílem těchto útoků bývají disidenti, aktivisté či novináři.

média US

tg: varování tp: phishing tp: špionáž

· The Record · Iranian cyber spies used fake MRI scan results to hack ‘enemy of regime’

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Spojené království a spojenci odhalili íránský spyware mířící na disidenty a novináře

Podle britského NCSC a mezinárodních partnerů íránští státní aktéři využívají spyware CHOSEN BRICK k útokům na disidenty, aktivisty a novináře. Zveřejněná doporučení mají ohroženým organizacím a jednotlivcům pomoci tuto hrozbu detekovat a bránit se jí.

média GB

tg: varování tg: zranitelnost tg: návod tp: malware tp: špionáž

· NCSC UK · UK and allies expose spyware used by Iranian state actors to target dissidents, activists and journalists

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Útočníci zneužívají chybu v aplikaci od Tencentu k šíření malwaru GrayRabbit

Podle zjištění zneužívají útočníci napojení na čínskou špionážní skupinu kritickou zranitelnost CVE-2026-51990 v aplikaci Sogou Input Method for Windows od společnosti Tencent. Bezpečnostní díra slouží k nasazování zadních vrátků GrayRabbit.

EPSS 0.01 CVE-2026-51990 Tencent US

tg: varování tg: zneužíváno tp: malware tp: špionáž

· BleepingComputer · Hackers exploit Tencent app flaw to deploy GrayRabbit malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Útočníci zneužili Claude k extrakci tajných dat z 1,8 milionu aplikací pro Android

Podle společnosti Anthropic se několik útočných skupin, včetně finančně motivovaných aktérů a státem sponzorovaných špionážních skupin napojených na Rusko a Čínu, pokusilo zneužít model Claude pro škodlivé účely.

Anthropic US

tg: varování tg: rozbor tp: podvod tp: AI tp: špionáž

· BleepingComputer · Hackers abused Claude to extract secrets from 1.8M Android apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Anthropic odhalil ruské špiony využívající nástroj Claude

Podle společnosti Anthropic došlo k odhalení a narušení operací kyberšpionážní skupiny napojené na Rusko, která využívala nástroj Claude. Útočníci tento AI systém nasadili v hackerské kampani cílící na více než 20 vládních, zpravodajských, diplomatických a obranných organizací.

Anthropic veřejná správa obrana US

tg: incident tg: varování tp: AI tp: špionáž

· The Record · Anthropic caught Russia-linked spies using Claude in hacking operations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Exploit kit BlueMoon útočí přes chyby v Chrome a Windows

Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.

Google Microsoft US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

· Malwarebytes Labs · BlueMoon exploit kit turns Chrome and Windows flaws into attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

KEV ✓ EPSS 0.01 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Microsoft Google US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

· BleepingComputer · New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws · Volexity · Mind the (Patch) Gap: Multiple Chinese Threat Actors Chain 0-day Exploits in Chrome & Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Čínské firmy podle USA vytěžily miliardy tokenů z předních AI modelů

Americké kybernetické a zpravodajské agentury uvádějí, že šest čínských společností zaměřených na umělou inteligenci provádělo od konce roku 2024 rozsáhlé destilační útoky na pokročilé americké AI modely.

US

tg: varování tp: AI tp: špionáž

· BleepingComputer · US says Chinese firms extracted billions of tokens from frontier AI models

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Čínské AI firmy provádějí masivní destilační kampaně proti modelům z USA

Americké agentury NSA, CISA a FBI vydaly varování před systematickou a rozsáhlou destilací proprietárních schopností amerických AI modelů ze strany čínských firem jako DeepSeek či Alibaba. K neoprávněnému vytěžování modelů Claude, GPT či Gemini využívají zprostředkovatelské proxy sítě a obcházejí geografická omezení i podmínky použití.

US

tg: varování tg: zranitelnost tp: AI tp: špionáž

· CISA Advisories · China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

2

Severokorejské APT útočí na jihokorejská média a automobilový průmysl novým Linux toolkitem

Společnost Rapid7 odhalila novou sadu linuxových nástrojů připisovanou severokorejským útočníkům, která cílila na jihokorejský automobilový a mediální sektor za účelem dlouhodobé špionáže. Rámec zneužívá backdoor přímo integrovaný do HAProxy, trojanizované systémové binárky a nástroj curlRAT, což útočníkům umožňuje vzdálené spouštění příkazů, krádeže přihlašovacích údajů i manipulaci s webovým provozem.

HAProxy média výroba a průmysl US

tg: varování tg: rozbor tp: malware tp: špionáž

· Rapid7 · DPRK APTs: Ted backdoor and curlRAT target South Korean media and automotive sectors

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Ruští aktéři cílí na uživatele Signalu, NÚKIB vydal doporučení

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na cílené phishingové kampaně ruských aktérů zaměřené na uživatele komunikační aplikace Signal. Úřad k této hrozbě vydal vlastní analýzu a doporučení k zabezpečení aplikace.

Signal CZ

tg: varování tg: rozbor tg: návod tp: phishing tp: špionáž

· NÚKIB · Ruští aktéři cílí na uživatele Signalu. NÚKIB vydává analýzu a doporučení, jak si aplikaci zabezpečit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Íránští kyberšpioni útočí na letectví a fintech novým malwarem

Podle zprávy společnosti Kaspersky útočí íránští kyberšpioni novým malwarem NodeRabbit na vývojáře v letectví a fintech sektoru. Kaspersky uvedla, že škodlivý kód nejprve objevila na systému v Afghánistánu a později identifikovala další varianty v Egyptě a Etiopii.

doprava finance US

tg: varování tg: rozbor tp: malware tp: špionáž

· The Record · Iranian cyber spies target aviation, fintech developers with new malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Skupina Mirage Kitten cílí na letectví a fintech novým malwarem

Výzkumníci odhalili dosud nepopsané rodiny malwaru NodeRabbit a PollCat, které skupina Mirage Kitten šíří prostřednictvím trojanizovaných programátorských úkolů na síti LinkedIn. Multiplatformní trojany typu RAT napsané v Node.js a JavaScriptu útočí na systémy Windows, Linux a macOS pod záminkou technického hodnocení uchazečů o práci.

doprava finance RU

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

· Securelist (Kaspersky) · Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware set

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Čínští hackeři Fire Ant mění routery Cisco ve špionážní platformy

Výzkumníci odhalili novou taktiku skupiny Fire Ant poté, co na routeru se systémem Cisco IOS XR nalezli aktivní rozhraní GRE tunelu, které neodpovídalo běžící konfiguraci ani historii změn. Útočníci tato zařízení podle zjištění přetvářejí ve špionážní nástroje.

Cisco US

tg: varování tg: rozbor tp: špionáž

· BleepingComputer · Chinese Fire Ant hackers turn Cisco routers into spying platforms

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

1

Tenable: Hrozby autonomních AI agentů a jejich nasazení v útocích

Tým Tenable RSO analyzoval shluk sedmi incidentů spojených s autonomními AI agenty, mezi něž patří i rozsáhlý útok na vládní infrastrukturu na Tchaj-wanu. Autonomní agenti při něm zneužili slabá hesla, špatné konfigurace a přihlašovací rozhraní k mapování systémů a krádeži personálních dat bez nutnosti zneužití konkrétní CVE zranitelnosti.

KEV ✓ · ransomware EPSS 1.00 CVE-2025-3248 GitBook veřejná správa energetika US

tg: incident tg: varování tg: rozbor tp: únik dat tp: AI tp: identita tp: špionáž

· Tenable Research · The Agentic AI threat cluster: Seven incidents, three actors, and what they mean for your exposure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Kampaň CaptiveCrunch: Midnight Blizzard cílí na cestovatele přes Wi-Fi sítě

Podle Microsoft Threat Intelligence skupina Storm-2945, podskupina ruských aktérů Midnight Blizzard, manipuluje síťový provoz v hotelích a konferenčních centrech přes kompromitované přihlašovací portály Wi-Fi. Útočníci přesměrovávají uživatele na phishingové stránky k odcizení přístupů k Microsoft Entra ID a pomocí falešných aktualizací šíří infostealer a trojan CornFlake. Cílem této operace podpořené umělou inteligencí je špionáž zaměřená na firemní a vládní cestovatele.

Microsoft veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Microsoft Security Blog · CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

2

Kampaň z KLDR zneužívá falešné pohovory ke krádeži údajů vývojářů

Tým Elastic Security Labs odhalil novou kampaň spojenou se severokorejskou skupinou Contagious Interview, která cílila na vývojáře falešnými nabídkami práce a testovacími úkoly. Podle zprávy tyto projekty ukrývaly škodlivý kód pomocí steganografie v souborech SVG, přičemž po spuštění instalovaly malware OTTERCOOKIE sloužící ke krádeži přihlašovacích údajů, peněženek a souborů i ke vzdálenému přístupu.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· Elastic Security · New North Korean campaign uses fake coding interviews to steal developer credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Kampaň z KLDR cílí na vývojáře falešnými pohovory a ukrývá malware v SVG

Elastic Security Labs odhalily novou kampaň skupiny napojené na Severní Koreu v rámci operací Contagious Interview, která cílila na vývojáře pomocí falešných nabídek práce a kódovacích úkolů. Škodlivý kód podobný malwaru OTTERCOOKIE se ukrýval ve steganograficky upravených souborech SVG a po spuštění kradl přihlašovací údaje, kryptopeněženky a poskytoval útočníkům vzdálený přístup.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Elastic Security · New North Korean campaign uses fake coding interviews to steal developer credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

1

Vibe Hacking: Kampaně s autonomní AI cílily na vládu a finance v Latinské Americe

Bezpečnostní výzkumníci identifikovali dvě hrozby označené jako SHADOW-AETHER-040 a SHADOW-AETHER-064, které pomocí autonomních agentů AI vedou útočné operace proti vládním a finančním organizacím v Latinské Americe. Podle zprávy jde o jedny z prvních zaznamenaných případů, kdy agenti umělé inteligence provádějí celou škálu útoku od počátečního přístupu až po exfiltraci dat.

veřejná správa finance JP

tg: varování tg: rozbor tp: únik dat tp: AI tp: špionáž

· Trend Micro · Vibe Hacking: Two AI-Augmented Campaigns Target Government and Financial Sectors in Latin America

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

ScarCruft kompromitovala herní platformu při supply-chain útoku

Výzkumníci společnosti ESET odhalili probíhající útok APT skupiny ScarCruft, který cílí na oblast Jan-pien pomocí her pro Windows a Android obsahujících zadní vrátka. Podle zprávy jde o útok vedený přes dodavatelský řetězec kompromitováním herní platformy.

Android SK

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: špionáž

· ESET WeLiveSecurity · A rigged game: ScarCruft compromises gaming platform in a supply-chain attack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

1

Kampaň Pawn Storm nasazuje PRISMEX a cílí na vládní sektor i kritickou infrastrukturu

Bezpečnostní experti analyzovali nejnovější kampaň skupiny Pawn Storm zacílenou na ukrajinský obranný dodavatelský řetězec. Podle zjištění útočníci využívali steganografii, zneužívání cloudových služeb a e-mailová zadní vrátka k nasazení nástroje PRISMEX.

obrana veřejná správa JP

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: špionáž

· Trend Micro · Pawn Storm Campaign Deploys PRISMEX, Targets Government and Critical Infrastructure Entities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD