Bezpečnostní experti ze zLabs analyzovali trojský kůň RatHat pro systém Android, který využívá asistenta s umělou inteligencí pro navigaci a interakci se zařízením přes Accessibility Service. Škodlivý kód zneužívá také bezdrátové ladění ADB k eskalaci oprávnění a dokáže rekonstruovat PIN kódy a gesta z přímých souřadnic dotyků na displeji.
Pořádaný webinář se podle anotace zaměřuje na vyhodnocení bezpečnostních prvků v Google Workspace na základě reálných incidentů. Účastníkům představí, která opatření přinášejí největší hodnotu a kam by měly menší bezpečnostní týmy přednostně směřovat své zdroje.
Připravovaný webinář se zaměří na reálné případy narušení Google Workspace a analyzuje, jak počáteční rozhodnutí při reakci na incident mohou omezit jeho dopad nebo situaci ještě zhoršit.
Podle zdroje mohou útočníci kombinovat sociální inženýrství se škodlivými OAuth aplikacemi a získat tak přístup k datům v Google Workspace bez nutnosti krást hesla. Připravovaný webinář se zaměří na rozbor dvou útoků a bezpečnostní mechanismy, které jim dokážou zabránit.
Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.
Webinář se zabývá rizikem aplikací třetích stran připojených k Google Workspace, které si zachovávají přístup i dlouho poté, co pominul jejich původní účel. Podle pořadatelů ukáže, jak integrace s příliš širokými oprávněními přispívají k bezpečnostním incidentům a jaké bezpečnostní mechanismy mohou firmám pomoci toto riziko omezit.
Podle analýzy společnosti Malwarebytes přizpůsobují podvodníci své taktiky konkrétním platformám, na kterých mají největší šanci na úspěch. Zpráva uvádí, že nejčastěji zneužívanou osobností je MrBeast a mezi nejvíce napodobované značky patří Google, Microsoft a Apple. Roste také počet podvodů zaměřených na herní komunity kolem platforem Roblox a Steam.
Google vydal aktualizaci prohlížeče Chrome obsahující 26 bezpečnostních oprav, včetně dvou kritických chyb typu use-after-free označených jako CVE-2026-84353 a CVE-2026-84352. Podle zdroje mohou vzdálenému útočníkovi umožnit spustit libovolný kód mimo sandbox prohlížeče prostřednictvím podvržené HTML stránky.
Výzkumníci odhalili verzi 2.0 bankovního trojanu ToxicPanda pro Android, který slouží k ovládnutí zařízení a provádění podvodů přímo z infikovaného telefonu. Škodlivý kód zneužívá usnadnění přístupu, překryvné vrstvy a vzdálený přístup k obcházení bezpečnostních kontrol bank i krádežím přihlašovacích údajů a PINů.
Blog Malwarebytes Labs přináší týdenní přehled témat ze světa kybernetické bezpečnosti. Zabývá se úniky dat u společností CareCloud a Heights Finance, opravami zranitelností v produktech společností Google, Apple a Microsoft i podvodnými kryptoměnovými nástroji a klamavými weby.
Společnost Proofpoint oznámila, že se připojila k programu Google Unified Security Recommended s cílem pomoci organizacím bránit se pokročilým hrozbám.
Společnost Group-IB oznámila integraci svého řešení Digital Risk Protection s platformou Google SecOps za účelem poskytování informací o hrozbách pro značky přímo do SOC.
Společnost Huntress oznámila spuštění spravované služby ITDR pro Google Workspace, která chrání identity před útoky typu BEC, manipulací s pravidly doručené pošty a převzetím účtů. Podle poskytovatele je řešení doplněno o nepřetržitou reakci týmu SOC.
GreyNoise oznámil integraci s platformou Google Security Operations. Podle zdroje propojení přináší standardizovaný příjem indikátorů, předpřipravené dashboardy, detekční pravidla YARA-L, reakční akce a nasaditelné playbooky.