Služba pro sdílení obrázků Gyazo potvrdila bezpečnostní incident, při němž hackeři zneužili zranitelnost serveru. Podle zjištění útočníci odcizili 23,6 milionu uživatelských záznamů.
Podle bezpečnostních expertů začali klienti Revolutu dostávat podvodné SMS zprávy jen několik dní poté, co společnost přiznala únik citlivých dat způsobený sociálním inženýrstvím. Podvodné stránky napodobují ověřování identity pomocí kamery a snaží se vylákat hesla, přičemž zatím není potvrzeno, zda kampaň přímo vychází z uniklých údajů.
Podle zdroje anonymní hackerská skupina tvrdí, že pronikla do počítačových systémů napojených na ruskou volební infrastrukturu. K incidentu mělo dojít jen několik dní před zahájením parlamentních voleb v zemi.
Španělská agentura pro ochranu údajů (AEPD) obdržela hlášení o kybernetickém útoku, který byl údajně proveden pomocí AI agenta využívajícího známý velký jazykový model (LLM). Podle oznámení jde o první incident tohoto typu nahlášený tomuto úřadu.
Španělská agentura pro ochranu údajů (AEPD) byla informována o kybernetickém útoku, který byl údajně proveden pomocí AI agenta poháněného známým velkým jazykovým modelem (LLM). Podle zdroje se jedná o incident spojený s krádeží dat.
Připravovaný webinář se zaměří na reálné případy narušení Google Workspace a analyzuje, jak počáteční rozhodnutí při reakci na incident mohou omezit jeho dopad nebo situaci ještě zhoršit.
Energetická společnost CenterPoint Energy oznámila narušení bezpečnosti a únik osobních údajů některých zákazníků. K potvrzení došlo poté, co útočník zveřejnil data údajně odcizená z této společnosti.
Společnost CenterPoint Energy sídlící v Houstonu oznámila federálním regulátorům bezpečnostní incident. Podle zdroje došlo k úniku části zákaznických dat, která se objevila na dark webu.
Japonská Digitální agentura zjistila únik dat, který mohl odhalit přibližně 246 000 záznamů obsahujících osobní údaje vládních zaměstnanců. K incidentu došlo v důsledku zranitelnosti ve VPN.
Podle výzkumníků se proukrajinská hacktivistická skupina Hacking Cat posunula od znesvěcování webů a úniků dat k sofistikovanějším a destruktivnějším útokům na ruské cíle.
Pravidelný přehled bezpečnostních událostí shrnuje úniky dat u společností IDScan.net, Mathspace či Revolut i bezpečnostní incidenty AI modelů společností OpenAI a Anthropic. Zpráva dále zmiňuje zářijové opravy Microsoftu se dvěma zero-day chybami, kritickou zranitelnost v GitLabu a aktivity ransomwaru i malwaru.
Britská fintechová společnost Revolut potvrdila, že poskytla citlivá klientská data podvodníkům. Ti k získání údajů využili žádosti o mimořádné poskytnutí dat odeslané z legitimního vládního e-mailového účtu.
Revolut potvrdil, že předal citlivé údaje neoprávněné osobě v důsledku podvodu se sociálním inženýrstvím. Útočník využil legitimní e-mailovou doménu vládní agentury k zaslání falešných žádostí o informace a získal doklady totožnosti, ověřovací fotografie či výpisy z účtů omezeného počtu klientů.
Fintech společnost Revolut oznámila únik dat poté, co předala informace nezveřejněného počtu zákazníků útočníkovi, který se vydával za vládní agenturu.
Floridské ministerstvo motorových vozidel potvrdilo únik dat, ke kterému se přihlásila kyberzločinecká skupina ShinyHunters. Podle úřadu incident zapříčinila krádež přihlašovacích údajů uložených na osobním zařízení policejního důstojníka.
Floridské ministerstvo pro bezpečnost silničního provozu a motorová vozidla (FLHSMV) potvrdilo únik dat ze své databáze řidičů DAVID. Útočníci podle úřadu získali přístup pomocí přihlašovacích údajů patřících zaměstnanci policejního oddělení.
Podle společnosti Microsoft využívají útočníci napojení na vyděračské skupiny ShinyHunters či Helix sociální inženýrství s tématikou passkeys a SSO. Tímto způsobem kompromitují firemní účty Microsoft a kradou data ze služeb Microsoft 365.
Útočník zneužil chybu v ověřování SAML SSO platformy Brevo a získal přístup ke 138 klientským účtům, z nichž část využil k rozesílání phishingu na odběratele newsletterů. Mezi zasaženými společnostmi jsou podle zprávy kryptoměnové firmy Trezor, CoinTracking a BitBox, jejichž zákazníci obdrželi podvodné zprávy pod záminkou falešných bezpečnostních hrozeb.
Společnost Trezor odhalila, že phishingové útoky na její zákazníky cílily na 347 000 e-mailových adres. Podle zdroje kliklo na vložený škodlivý odkaz přibližně 2 500 uživatelů.
Podle zjištění bezpečnostních expertů kombinuje nový kmen malwaru pro systém Android s názvem Mantax Otax funkce ransomwaru a spywaru. Škodlivý kód šifruje soubory, krade citlivá data a zároveň oběti obtěžuje spamem.
Společnost IDScan v oznámení ze 4. září přiznala únik dat, neupřesnila však počet zasažených osob. Učinila tak poté, co útočníci nabídli k prodeji skeny 153 milionů řidičských průkazů.
Společnost IDScan, která se zabývá ověřováním identity, potvrdila, že útočníci získali přístup k zákaznickým datům uloženým v její cloudové platformě. Reagovala tak na zprávy spojující firmu s rozsáhlou databází obsahující více než 153 milionů skenů řidičských průkazů.
Společnost Trezor varovala své zákazníky před probíhajícími phishingovými útoky. Útočníci k nim využívají data získaná při narušení bezpečnosti externího poskytovatele e-mailových služeb.
Zdravotnická společnost AdaptHealth potvrdila, že při kybernetickém útoku zjištěném v červenci byla vystavena data 4,1 milionu lidí. Podle zdroje byl tento incident připsán hackerské skupině ShinyHunters.
Výzkumníci ze společnosti Microsoft sledují útoky, při nichž útočníci pomocí telefonátů či SMS předstírají IT podporu vyžadující nastavení přihlašovacích klíčů passkeys nebo SSO. Podle zprávy tyto záminky slouží k zachycení přihlašovacích údajů přes AiTM phishing či device-code útoky, po čemž následuje přidání vlastních metod ověření a masivní sběr dat z Microsoft 365 přes Graph API.
Společnost Veradigm poskytující elektronické zdravotní záznamy oznámila únik zákaznických dat. Podle společnosti byl neoprávněný přístup omezen na konkrétní rozhraní, nezasáhl širší prostředí systémů ani nezpůsobil provozní výpadky.
Společnost Veradigm zabývající se technologiemi pro zdravotnictví oznámila únik dat. Podle zdroje došlo k bezpečnostnímu incidentu u jednoho z jejích externích dodavatelů, což vedlo k ohrožení osobních údajů pacientů.
Vyděračská skupina ShinyHunters tvrdí, že pronikla do online platformy floridského úřadu pro motorová vozidla známé jako 'DAVID'. Podle svých slov při tomto útoku odcizila přes 200 000 záznamů o řidičích v tomto americkém státě.
Check Point Research odhalil skrytý komunikační kanál mezi izolovanými kontejnery ChatGPT různých uživatelských účtů. Podle výzkumníků umožnilo API interní instance JFrog Artifactory zneužít metadata balíčků k předávání dat a spouštění skrytých úloh, což demonstrovali krádeží e-mailů z propojeného účtu Gmail.
Podle zjištění výzkumníků byla volně přístupná databáze systému Advance Passenger Information System spojená s Vietnamem, která obsahovala 220 milionů záznamů cestujících a posádek z let 2017 až 2026. Nechráněná data zahrnovala jména, čísla pasů, data narození, národnosti i podrobnosti o letech a přístup k nim byl možný přes cloudové rozhraní pomocí výchozích přihlašovacích údajů.
Check Point Research shrnuje nedávné bezpečnostní události včetně úniků dat ve společnostech Thomson Reuters, Baylor Genetics či Dropbox a kyberútoku na slovinského operátora Hit. Zpráva dále zmiňuje ransomware asistovaný umělou inteligencí, zranitelnosti v AI asistentech a produktech SonicWall či JFrog a také špionážní i kriminální kampaně skupin Gambling Goblin a Mirage Kitten.
Online výuková platforma Mathspace oznámila, že útočníci odcizili data více než jednoho milionu studentů, zaměstnanců a rodičů. Podle zdroje došlo k narušení interního reportovacího systému Metabase.
Výrobce kryptoměnových hardwarových peněženek Trezor oznámil, že srpnový únik dat u jeho přepravního a logistického partnera ShipMonk zasáhl dalších 67 000 zákazníků v USA. Celkový dopad incidentu se tak rozšířil na 81 000 klientů.
Úřady oznámily, že se na internetu objevila další data berlínské vlády včetně odcizených přihlašovacích údajů. Německý úřad pro bezpečnost informační techniky zároveň varoval před kyberkriminální skupinou Rhysida.
Společnost IDScan, která se zabývá ověřováním identity, čelí několika žalobám poté, co hackeři údajně pronikli do jejích systémů. Podle zdroje útočníci nabídli k prodeji data z více než 153 milionů řidičských průkazů.
Francouzský úřad pro ochranu osobních údajů CNIL udělil nemocnici Hôpital privé de la Loire pokutu 500 000 eur za nedostatečné zabezpečení dat pacientů a jejich příbuzných. Podle zprávy došlo k incidentu, při kterém byly vystaveny údaje 727 000 lidí.
Podle zprávy došlo k narušení platformy pro správu záznamů společnosti Thomson Reuters, které vedlo k odhalení zapečetěných soudních informací a citlivých osobních údajů. Incident zasáhl soudy v nejméně dvanácti státech USA, na Amerických Panenských ostrovech a v Kanadě.
Podle bezpečnostních výzkumníků využívají útočníci cílící na organizace v Latinské Americe nástroje umělé inteligence pro exfiltraci dat. Jejich základní chyby v operační bezpečnosti však obráncům umožňují tyto operace narušit.
Společnost Aesto zabývající se zpracováním zdravotnických dat oznámila federálním regulátorům, že při kybernetickém útoku z loňského prosince unikly citlivé údaje více než 9,5 milionu lidí.
Podle zprávy získali hackeři přístup k platebním účtům využívaným dvěma ruskými fundraisingovými projekty na podporu Ukrajinců a politických vězňů. Útočníci tímto způsobem odhalili e-mailové adresy dárců a omezené informace o jejich platebních kartách.
Podle zjištění nabízí nová darkwebová platforma Nexus k prodeji přes 153 milionů skenů řidičských průkazů a miliony dalších identifikačních i zdravotních průkazů. Případ vyšetřuje FBI, přičemž podezření na únik dat míří na poskytovatele ověřování totožnosti IDScan.net, který záležitost prověřuje.
Podle vydavatele nové regulace, taktiky exfiltrace dat a měnící se pojistné zásadně proměňují oblast kybernetického pojištění. Zveřejněná zpráva přináší přehled klíčových informací, které by podniky měly v současnosti znát.
Společnost Nutex Health sídlící v Houstonu oznámila federálním regulátorům narušení firemních dat ze srpna, při němž došlo ke krádeži údajů pacientů a zaměstnanců. Kyberzločinci se podle vyjádření společnosti pokusili získaná data zneužít k vydírání.
Zdravotnická technologická společnost Novocure oznámila, že při srpnovém kybernetickém útoku došlo k úniku dat více než 1 400 amerických onkologických pacientů a neupřesněného počtu zaměstnanců.
Dvě bezpečnostní zranitelnosti v tiskovém softwaru PaperCut NG a MF, opravené minulý týden poté, co byly zneužity jako zero-day, jsou podle zdroje nyní využívány k útokům zaměřeným na krádeže dat.
Zdravotnická společnost McKesson potvrdila neoprávněný přístup k aplikacím třetích stran a únik dat, ke kterému došlo koncem srpna 2026. K útoku se přihlásila vyděračská skupina ShinyHunters, která tvrdí, že po hlasovém phishingu a kompromitaci účtů Okta odcizila přibližně 1 TB dat obsahujícího zhruba 284 milionů záznamů.
Vládnoucí starosta Berlína Kai Wegner uvedl, že město obdrželo žádost o výkupné po kybernetickém útoku odhaleném v polovině srpna. Berlín však požadované výkupné podle zdroje zaplatit odmítá.
Správa města Berlína podle zdroje potvrdila, že se ji kyberzločinci pokoušejí vydírat. Stalo se tak poté, co ransomwarový gang Rhysida zařadil město na své stránky s uniklými daty.
Zpráva přináší přehled nedávných kybernetických útoků na organizace jako Manchester Airports Group, McKesson nebo ATF a upozorňuje na aktivně zneužívané zranitelnosti v PaperCut. Dále informuje o bezpečnostních záplatách od společností Ubiquiti, Vercel a ServiceNow a popisuje nové techniky obcházení ochranných mechanismů v AI asistentech.
Skupina FulcrumSec tvrdí, že ze systémů Manchester Airports Group odcizila 86 GB dat. Podle webu BleepingComputer uniklé vzorky obsahují podrobné informace o zákaznících, rezervacích a cestách, které přesahují původní vyjádření zasažené společnosti.
Podle BleepingComputer bylo na Chrome Web Store a Edge Store zjištěno více rozšíření, která distribuovala malwarový framework s moduly na krádež kryptoměn, citlivých údajů a historie prohlížeče; rozšíření také injikovala ClickFix návnady.
Zdravotnická a distribuční společnost McKesson oznámila kybernetický incident, který zahrnoval neoprávněný přístup k aplikacím třetích stran a krádež dat. Vyděračská skupina ShinyHunters tvrdí, že odcizila 284 milionů záznamů o pacientech.
Společnost Rapid7 analyzuje tři dominantní tržiště na dark webu (Xilo, Bankom, PeopleFinder), která obchodují se sociálními pojišťovacími čísly (SSN) vedoucích pracovníků. Od počátku roku 2026 identifikovala 476 případů úniků SSN z 395 podniků, přičemž 73 procent zasáhlo vedení společností. Tržiště získávají data především z velkých porušení dat zdravotnických a finančních institucí či z malwaru typu infostealer.
Výzkumníci odhalili rozsáhlou operaci StopAndProtect, která zneužívá tisíce napadených webů na redakčním systému WordPress jako řídicí a distribuční infrastrukturu. Útočníci šíří malware pomocí techniky ClickFix a podle zjištění kombinují krádeže dat s ransomwarem a dalšími škodlivými nástroji.
Tým Tenable RSO analyzoval shluk sedmi incidentů spojených s autonomními AI agenty, mezi něž patří i rozsáhlý útok na vládní infrastrukturu na Tchaj-wanu. Autonomní agenti při něm zneužili slabá hesla, špatné konfigurace a přihlašovací rozhraní k mapování systémů a krádeži personálních dat bez nutnosti zneužití konkrétní CVE zranitelnosti.
Pravidelný souhrn popisuje útoky na vodárny v Minnesotě, telekomunikačního operátora Unitel i úniky dat u Bank of Baroda a Amgen. Přináší také zprávy o zranitelnostech u Cisco, VMware či JetBrains a nových phishingových či špionážních kampaních.