Výsledky hledání

téma: špionáž× v celém archivu zrušit filtry

52 karet z 54 položek CZ · EN/orig

4

Skupina TraderTraitor šíří macOS zadní vrátka přes falešné projekty v Terraformu

Výzkumníci ze SentinelOne odhalili napadení IT společnosti pomocí macOS zadních strátek FLATROOF a ROOFDECK, které využívá severokorejská skupina TraderTraitor. Útočníci cílili na uchazeče o zaměstnání pomocí sociálního inženýrství a podvržených repozitářů na GitHubu, kde zmanipulované soubory projektu Terraform stahovaly škodlivé moduly.

Apple Terraform GitHub US

tg: incident tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· SentinelLabs · Don’t Call Us, We’ll Call Your APIs | TraderTraitor Backdoors Resurface on Victim With No Crypto Ties

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Skupina NightEagle útočí na ruské firmy

Podle společnosti Kaspersky rozšířila hackerská skupina NightEagle, která se dříve zaměřovala na čínský technologický sektor, své operace do Ruska. Bezpečnostní firma uvedla, že za poslední rok vyšetřovala několik incidentů spojených s touto skupinou v ruských podnicích.

US

tg: incident tg: varování tp: špionáž

· The Record · Hacking group ‘NightEagle’ targeting China’s high-tech sector expands operations to Russia

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Severokorejská kampaň WaterPlum nakazila tisíce zařízení ve 100 zemích

Mezinárodní bezpečnostní složky včetně FBI vydaly varování před skupinou označovanou jako WaterPlum. Podle vydaného upozornění útočníci vystupují jako AI či blockchainové společnosti a kradou kryptoměny uchazečům o zaměstnání.

US

tg: varování tg: zranitelnost tp: phishing tp: podvod tp: špionáž

· The Record · North Korean hackers infect thousands of devices across 100 countries as part of ‘WaterPlum’ campaign

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

3

Čínští hackeři špehují vládní instituce pomocí malwaru SparroWocky

Podle zjištění bezpečnostních expertů využívá čínská špionážní skupina FamousSparrow nový backdoor SparroWocky. Tento škodlivý kód nasazuje při útocích na vládní organizace v Latinské Americe.

veřejná správa US

tg: varování tp: malware tp: špionáž

· BleepingComputer · Chinese hackers use SparroWocky malware in govt espionage attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

HEAVYGRAM: Špionážní zadní vrátka přes Telegram spojená se skupinou Handala Hack

Group-IB analyzovala špionážní backdoor pro Windows s názvem HEAVYGRAM, který s mírnou mírou spolehlivosti připisuje íránské skupině Handala Hack. Škodlivý kód je aktivní od podzimu 2023, zneužívá Telegram pro řízení a slouží ke sledování íránských disidentů a novinářů prostřednictvím vzdáleného spouštění příkazů a exfiltrace dat.

média SG

tg: rozbor tp: malware tp: soukromí tp: špionáž

· Group-IB · HEAVYGRAM: A Telegram-based Surveillance Backdoor Linked to Handala Hack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Íránští hackeři špehují cíle pomocí malwaru CHOSEN BRICK pro Windows

Vládní agentury varují před íránskými státem podporovanými hackery, kteří používají malware CHOSEN BRICK pro systém Windows ke špehování disidentů, aktivistů a novinářů po celém světě.

média US

tg: varování tg: zranitelnost tp: malware tp: špionáž

· BleepingComputer · Iranian hackers use CHOSEN BRICK Windows malware to spy on targets

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Skupina NightEagle útočí na ruské firmy

Bezpečnostní experti ze společnosti Kaspersky odhalili útoky skupiny NightEagle (APT-Q-95) cílící na společnosti v Rusku. Útočníci k průniku využívali kompromitované přihlašovací údaje k VPN, backdoor GhostContainer na serverech Microsoft Exchange a legitimní nástroje jako Microsoft dev tunnels či rdp2tcp pro tunelování provozu a šíření v síti.

KEV ✓ · ransomware EPSS 1.00 CVE-2019-0708 CVE-2020-0688 Microsoft RU

tg: varování tg: rozbor tp: malware tp: špionáž

· Securelist (Kaspersky) · NightEagle targets Russian companies

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

4

Íránští špioni napadli oponenta režimu pomocí falešných výsledků magnetické rezonance

Podle britského centra NCSC využívá Írán podobné kybernetické aktivity k potlačování osob vnímaných jako hrozba pro tamní režim. Cílem těchto útoků bývají disidenti, aktivisté či novináři.

média US

tg: varování tp: phishing tp: špionáž

· The Record · Iranian cyber spies used fake MRI scan results to hack ‘enemy of regime’

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Šéf čínské rozvědky varuje před americkými AI modely v kyberprostoru

Podle šéfa čínské rozvědky představují modely Claude Mythos od Anthropic a GPT-5.5-Cyber od OpenAI zásadní posun v kybernetických schopnostech. Uvedl, že tyto technologie zvyšují rychlost objevování zranitelností, usnadňují vývoj malwaru a jejich možné zneužití jako zbraní.

Anthropic OpenAI US

tg: názor tp: malware tp: AI tp: špionáž

· The Record · China spy chief points at US AI models in cyber threat warning

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Spojené království a spojenci odhalili íránský spyware mířící na disidenty a novináře

Podle britského NCSC a mezinárodních partnerů íránští státní aktéři využívají spyware CHOSEN BRICK k útokům na disidenty, aktivisty a novináře. Zveřejněná doporučení mají ohroženým organizacím a jednotlivcům pomoci tuto hrozbu detekovat a bránit se jí.

média GB

tg: varování tg: zranitelnost tg: návod tp: malware tp: špionáž

· NCSC UK · UK and allies expose spyware used by Iranian state actors to target dissidents, activists and journalists

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Íránské útoky na disidenty, aktivisty a novináře malwarem CHOSEN BRICK

Britská NCSC vydala varování před malwarem CHOSEN BRICK, který je využíván k útokům na disidenty, aktivisty a novináře. Zpráva obsahuje technickou analýzu i doporučení na ochranu jednotlivců a organizací.

média GB

tg: zranitelnost tg: rozbor tg: návod tp: malware tp: špionáž

· NCSC UK · Iranian cyber targeting of dissidents, activists and journalists

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Útočníci zneužívají chybu v aplikaci od Tencentu k šíření malwaru GrayRabbit

Podle zjištění zneužívají útočníci napojení na čínskou špionážní skupinu kritickou zranitelnost CVE-2026-51990 v aplikaci Sogou Input Method for Windows od společnosti Tencent. Bezpečnostní díra slouží k nasazování zadních vrátků GrayRabbit.

EPSS 0.01 CVE-2026-51990 Tencent US

tg: varování tg: zneužíváno tp: malware tp: špionáž

· BleepingComputer · Hackers exploit Tencent app flaw to deploy GrayRabbit malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

2

Útočníci zneužili Claude k extrakci tajných dat z 1,8 milionu aplikací pro Android

Podle společnosti Anthropic se několik útočných skupin, včetně finančně motivovaných aktérů a státem sponzorovaných špionážních skupin napojených na Rusko a Čínu, pokusilo zneužít model Claude pro škodlivé účely.

Anthropic US

tg: varování tg: rozbor tp: podvod tp: AI tp: špionáž

· BleepingComputer · Hackers abused Claude to extract secrets from 1.8M Android apps

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Anthropic odhalil ruské špiony využívající nástroj Claude

Podle společnosti Anthropic došlo k odhalení a narušení operací kyberšpionážní skupiny napojené na Rusko, která využívala nástroj Claude. Útočníci tento AI systém nasadili v hackerské kampani cílící na více než 20 vládních, zpravodajských, diplomatických a obranných organizací.

Anthropic veřejná správa obrana US

tg: incident tg: varování tp: AI tp: špionáž

· The Record · Anthropic caught Russia-linked spies using Claude in hacking operations

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

3

SPOJENO PŘES CVE Týdenní přehled Threat Source: syndrom vyhoření a nová kampaň UAT-10820

Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.

KEV ✓ · ransomware EPSS 0.76 CVSS 10.0 CVE-2026-20079 CVE-2026-20316 Cisco US

tg: zneužíváno tg: zranitelnost tg: rozbor tg: názor tg: přehled tp: malware tp: ransomware tp: špionáž

· Cisco Talos · We've got one word for it, and it's usually the wrong one · BleepingComputer · Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Exploit kit BlueMoon útočí přes chyby v Chrome a Windows

Bezpečnostní experti zaznamenali exploit kit BlueMoon, který využívá chyby v prohlížeči Chrome a systému Windows k útokům zahájeným phishingem. Podle výzkumníků tuto sadu zranitelností využily v krátkém sledu čtyři špionážní skupiny, přičemž zranitelnosti byly zneužívány ještě před nasazením záplat uživateli.

Google Microsoft US

tg: varování tg: zneužíváno tg: rozbor tg: propagace tp: malware tp: phishing tp: špionáž

· Malwarebytes Labs · BlueMoon exploit kit turns Chrome and Windows flaws into attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

SPOJENO PŘES CVE Sada BlueMoon zneužívala zero-day chyby ve Windows a Chromu

Podle zjištění zprávy několik kyberšpionážních skupin nasadilo exploit kit označovaný jako BlueMoon. Tento nástroj využíval zero-day zranitelnosti v operačním systému Microsoft Windows a prohlížeči Google Chrome.

KEV ✓ EPSS 0.01 CVE-2026-85046 CVE-2026-85880 CVE-2026-87491 Microsoft Google US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: phishing tp: špionáž

· BleepingComputer · New 'BlueMoon' kit exploited Windows and Chrome zero-day flaws · Volexity · Mind the (Patch) Gap: Multiple Chinese Threat Actors Chain 0-day Exploits in Chrome & Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Čínské firmy podle USA vytěžily miliardy tokenů z předních AI modelů

Americké kybernetické a zpravodajské agentury uvádějí, že šest čínských společností zaměřených na umělou inteligenci provádělo od konce roku 2024 rozsáhlé destilační útoky na pokročilé americké AI modely.

US

tg: varování tp: AI tp: špionáž

· BleepingComputer · US says Chinese firms extracted billions of tokens from frontier AI models

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Čínské AI firmy provádějí masivní destilační kampaně proti modelům z USA

Americké agentury NSA, CISA a FBI vydaly varování před systematickou a rozsáhlou destilací proprietárních schopností amerických AI modelů ze strany čínských firem jako DeepSeek či Alibaba. K neoprávněnému vytěžování modelů Claude, GPT či Gemini využívají zprostředkovatelské proxy sítě a obcházejí geografická omezení i podmínky použití.

US

tg: varování tg: zranitelnost tp: AI tp: špionáž

· CISA Advisories · China-Based Artificial Intelligence Companies Conducting Industrial-Scale Distillation Campaigns Against U.S. AI Companies

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0022 USD

3

Severokorejské APT útočí na jihokorejská média a automobilový průmysl novým Linux toolkitem

Společnost Rapid7 odhalila novou sadu linuxových nástrojů připisovanou severokorejským útočníkům, která cílila na jihokorejský automobilový a mediální sektor za účelem dlouhodobé špionáže. Rámec zneužívá backdoor přímo integrovaný do HAProxy, trojanizované systémové binárky a nástroj curlRAT, což útočníkům umožňuje vzdálené spouštění příkazů, krádeže přihlašovacích údajů i manipulaci s webovým provozem.

HAProxy média výroba a průmysl US

tg: varování tg: rozbor tp: malware tp: špionáž

· Rapid7 · DPRK APTs: Ted backdoor and curlRAT target South Korean media and automotive sectors

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

Ruští aktéři cílí na uživatele Signalu, NÚKIB vydal doporučení

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na cílené phishingové kampaně ruských aktérů zaměřené na uživatele komunikační aplikace Signal. Úřad k této hrozbě vydal vlastní analýzu a doporučení k zabezpečení aplikace.

Signal CZ

tg: varování tg: rozbor tg: návod tp: phishing tp: špionáž

· NÚKIB · Ruští aktéři cílí na uživatele Signalu. NÚKIB vydává analýzu a doporučení, jak si aplikaci zabezpečit

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

USA nabízejí 10 milionů dolarů za informace o íránském aktérovi útoků na infrastrukturu

Americké ministerstvo zahraničí vypsalo odměnu 10 milionů dolarů za informace o Amiru Yaryabovi. Podle úřadu jde o velitele kybernetické jednotky IRGC, který dohlíží na hackerské skupiny včetně CyberAv3ngers a stojí za útoky na kritickou infrastrukturu.

US

tg: vymáhání práva tp: špionáž tp: průmyslové systémy

· The Record · US offers $10 million for info on Iranian allegedly behind cyberattacks on critical infrastructure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

2

Íránští kyberšpioni útočí na letectví a fintech novým malwarem

Podle zprávy společnosti Kaspersky útočí íránští kyberšpioni novým malwarem NodeRabbit na vývojáře v letectví a fintech sektoru. Kaspersky uvedla, že škodlivý kód nejprve objevila na systému v Afghánistánu a později identifikovala další varianty v Egyptě a Etiopii.

doprava finance US

tg: varování tg: rozbor tp: malware tp: špionáž

· The Record · Iranian cyber spies target aviation, fintech developers with new malware

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Skupina Mirage Kitten cílí na letectví a fintech novým malwarem

Výzkumníci odhalili dosud nepopsané rodiny malwaru NodeRabbit a PollCat, které skupina Mirage Kitten šíří prostřednictvím trojanizovaných programátorských úkolů na síti LinkedIn. Multiplatformní trojany typu RAT napsané v Node.js a JavaScriptu útočí na systémy Windows, Linux a macOS pod záminkou technického hodnocení uchazečů o práci.

doprava finance RU

tg: varování tg: rozbor tp: malware tp: phishing tp: špionáž

· Securelist (Kaspersky) · Mirage Kitten targeting aviation and FinTech sectors across the Middle East and Africa with a new malware set

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Čínští hackeři Fire Ant mění routery Cisco ve špionážní platformy

Výzkumníci odhalili novou taktiku skupiny Fire Ant poté, co na routeru se systémem Cisco IOS XR nalezli aktivní rozhraní GRE tunelu, které neodpovídalo běžící konfiguraci ani historii změn. Útočníci tato zařízení podle zjištění přetvářejí ve špionážní nástroje.

Cisco US

tg: varování tg: rozbor tp: špionáž

· BleepingComputer · Chinese Fire Ant hackers turn Cisco routers into spying platforms

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

ValleyRAT maskovaný jako adware

Kaspersky analyzuje případ, kdy útočníci šíří backdoor ValleyRAT pod záštitou podepsaného adware nástroje QN Wallpaper. Malware se instaluje pod různými jmény, vypíná Windows Defender a prostřednictvím DLL sideloadingu načítá šifrovanou payload, kterou následně dešifruje a spouští v paměti. Backdoor se chráníí injekcí kódu do svchost a dalšími technikami.

RU

tg: rozbor tp: malware tp: špionáž

· Securelist (Kaspersky) · ValleyRAT masquerading as adware

Shrnutí generováno strojově za 0,0034 USD

2

Perimetr pod tlakem: státní aktéři i kyberzločinci zneužívají stejnou infrastrukturu

Společná analýza společností Tenable a SentinelOne odhalila, že státem sponzorovaní útočníci i finančně motivované skupiny nezávisle na sobě cílí na stejná perimetrová zařízení stejných dodavatelů. U dvanácti analyzovaných zranitelností bylo potvrzeno zneužití oběma typy útočníků současně. Zpráva také poukazuje na pomalé tempo oprav, kdy instalace záplat u vysoce prioritních chyb trvá kvůli provozní složitosti paradoxně déle.

Fortinet Citrix Ivanti Palo Alto Networks US

tg: zneužíváno tg: rozbor tp: ransomware tp: špionáž

· Tenable Research · Edge infrastructure under siege: what two independent datasets reveal about who's exploiting your perimeter

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0025 USD

1

Rapid7: Zpráva o hrozbách za 2. čtvrtletí 2026

Zpráva Rapid7 uvádí, že ve 2. čtvrtletí 2026 prudce vzrostl počet zveřejněných zranitelností a útočníci díky automatizaci a AI zkracují dobu do jejich zneužití. Téměř dvě třetiny zneužitých chyb nevyžadovaly interakci uživatele a zranitelnosti chybějící autentizace vzrostly meziročně o 247 %.

CVSS 7.0 Microsoft veřejná správa finance zdravotnictví výroba a průmysl US

tg: rozbor tp: ransomware tp: AI tp: špionáž tp: průmyslové systémy

· Rapid7 · New Report: AI threats are here. Why Q2 2026 signals the end of traditional patch cycles

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

1

Tenable: Hrozby autonomních AI agentů a jejich nasazení v útocích

Tým Tenable RSO analyzoval shluk sedmi incidentů spojených s autonomními AI agenty, mezi něž patří i rozsáhlý útok na vládní infrastrukturu na Tchaj-wanu. Autonomní agenti při něm zneužili slabá hesla, špatné konfigurace a přihlašovací rozhraní k mapování systémů a krádeži personálních dat bez nutnosti zneužití konkrétní CVE zranitelnosti.

KEV ✓ · ransomware EPSS 1.00 CVE-2025-3248 GitBook veřejná správa energetika US

tg: incident tg: varování tg: rozbor tp: únik dat tp: AI tp: identita tp: špionáž

· Tenable Research · The Agentic AI threat cluster: Seven incidents, three actors, and what they mean for your exposure

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Pětiletý hon na skupinu Silk Typhoon skončil zatčením

Společnost Huntress a FBI popsaly pětileté vyšetřování útočné skupiny Silk Typhoon, která nasadila 88 000 zadních vrátků do serverů Exchange. Operace vyústila v zatčení a představuje součást širšího boje proti kyberkriminalitě.

US

tg: vymáhání práva tg: rozbor tp: malware tp: špionáž

· Huntress · Five Years, 88,000 Backdoors, and a Pair of Handcuffs: Inside the Global Manhunt That Ended in an Arrest

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Kampaň CaptiveCrunch: Midnight Blizzard cílí na cestovatele přes Wi-Fi sítě

Podle Microsoft Threat Intelligence skupina Storm-2945, podskupina ruských aktérů Midnight Blizzard, manipuluje síťový provoz v hotelích a konferenčních centrech přes kompromitované přihlašovací portály Wi-Fi. Útočníci přesměrovávají uživatele na phishingové stránky k odcizení přístupů k Microsoft Entra ID a pomocí falešných aktualizací šíří infostealer a trojan CornFlake. Cílem této operace podpořené umělou inteligencí je špionáž zaměřená na firemní a vládní cestovatele.

Microsoft veřejná správa US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Microsoft Security Blog · CaptiveCrunch: Midnight Blizzard targets travelers worldwide for malware delivery and credential theft

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Google TI zavádí sjednocený systém pojmenování útočníků

Skupina Google Threat Intelligence oznámila zavedení jednotné taxonomie pro sledování aktérů hrozeb, která spojuje dosavadní systémy Mandiantu a Google TAG. Nový přístup využívá dvouslovné kryptonymy, kde druhé slovo odkazuje na původ či motivaci skupiny, například CASTLE pro Čínu nebo COMET pro kyberkriminalitu.

US

tg: novinka v produktu tp: špionáž

· Mandiant / Google TI · Updated Cyber Threat Actor Naming System

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

1

Analýza kybernetických hrozeb spojených s Íránem v kontextu konfliktu

Podle analýzy SentinelLabs představují největší strategické riziko íránských aktérů dlouhodobé přístupy, které lze flexibilně využít ke špionáži i k narušení provozu. Výzkumníci uvádějí, že íránský kybernetický ekosystém tvoří různé skupiny napojené na MOIS či IRGC, přičemž jejich reálné dopady často zaostávají za veřejnými prohlášeními a útočníci také využívají generativní AI ke zrychlení své činnosti.

US

tg: rozbor tp: AI tp: špionáž tp: průmyslové systémy

· SentinelLabs · Iran War Cyber Threat Landscape | A Midyear Assessment on What Matters

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

2

Kampaň z KLDR zneužívá falešné pohovory ke krádeži údajů vývojářů

Tým Elastic Security Labs odhalil novou kampaň spojenou se severokorejskou skupinou Contagious Interview, která cílila na vývojáře falešnými nabídkami práce a testovacími úkoly. Podle zprávy tyto projekty ukrývaly škodlivý kód pomocí steganografie v souborech SVG, přičemž po spuštění instalovaly malware OTTERCOOKIE sloužící ke krádeži přihlašovacích údajů, peněženek a souborů i ke vzdálenému přístupu.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: dodavatelský řetězec tp: špionáž

· Elastic Security · New North Korean campaign uses fake coding interviews to steal developer credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Kampaň z KLDR cílí na vývojáře falešnými pohovory a ukrývá malware v SVG

Elastic Security Labs odhalily novou kampaň skupiny napojené na Severní Koreu v rámci operací Contagious Interview, která cílila na vývojáře pomocí falešných nabídek práce a kódovacích úkolů. Škodlivý kód podobný malwaru OTTERCOOKIE se ukrýval ve steganograficky upravených souborech SVG a po spuštění kradl přihlašovací údaje, kryptopeněženky a poskytoval útočníkům vzdálený přístup.

US

tg: varování tg: rozbor tp: malware tp: phishing tp: identita tp: špionáž

· Elastic Security · New North Korean campaign uses fake coding interviews to steal developer credentials

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

1

Bezpečnostní zpráva o AI pro rok 2026 od Check Point Research

Výzkumníci z Check Point Research uvádějí, že umělá inteligence přešla z role pouhého pomocníka do pozice přímého operátora kybernetických útoků. Zpráva poukazuje na zneužívání komerčních modelů při špionáži i běžné kriminalitě, generování rozsáhlého škodlivého kódu a nárůst útoků typu indirect prompt injection.

veřejná správa IL

tg: rozbor tp: malware tp: phishing tp: AI tp: špionáž

· Check Point Research · AI Security Report 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

1

Cavern Manticore: modulární C2 framework íránských útočníků

Výzkumníci Check Point Research odhalili nový modulární C2 framework Cavern využívaný íránskou skupinou Cavern Manticore proti cílům v Izraeli, zejména ve vládním a IT sektoru. Celý nástroj je postaven na platformě .NET, ale využívá tři různé kompilace k výraznému ztížení analýzy a obcházení detekce.

veřejná správa IL

tg: rozbor tp: malware tp: špionáž

· Check Point Research · Cavern Manticore: Exposing Iran-Linked Modular C2 Framework

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Gamaredon v roce 2025: tunely, dead dropy a nové nástroje

Výzkumníci ze společnosti ESET analyzovali novou sadu nástrojů skupiny Gamaredon a její rostoucí spoléhání na legitimní online služby. Tyto služby skupina podle zprávy využívá ke skrývání řídicí infrastruktury a k exfiltraci odcizených dat.

SK

tg: rozbor tp: malware tp: špionáž

· ESET WeLiveSecurity · Gamaredon in 2025: Leveraging tunnels, workers, dead drops, and new alliances

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Skupina FishMonger rozšířila arzenál o backdoor SprySOCKS pro Windows

Výzkumníci společnosti ESET objevili verzi zadních vrátků SprySOCKS pro systém Windows, kterou využívá útočná skupina FishMonger. Škodlivý kód podle zprávy zneužívá ovladač jádra pro pokročilé maskování své činnosti.

SK

tg: rozbor tp: malware tp: špionáž

· ESET WeLiveSecurity · FishMonger’s arsenal upgraded: SprySOCKS for Windows

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

1

Zpráva společnosti ESET o aktivitách APT skupin za Q4 2025 až Q1 2026

Bezpečnostní tým ESET Research zveřejnil souhrnný přehled aktivit vybraných pokročilých perzistentních hrozeb (APT). Zpráva pokrývá vyšetřování a analýzy provedené ve čtvrtém čtvrtletí roku 2025 a prvním čtvrtletí roku 2026.

SK

tg: rozbor tp: špionáž

· ESET WeLiveSecurity · ESET APT Activity Report Q4 2025–Q1 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

1

1

Vibe Hacking: Kampaně s autonomní AI cílily na vládu a finance v Latinské Americe

Bezpečnostní výzkumníci identifikovali dvě hrozby označené jako SHADOW-AETHER-040 a SHADOW-AETHER-064, které pomocí autonomních agentů AI vedou útočné operace proti vládním a finančním organizacím v Latinské Americe. Podle zprávy jde o jedny z prvních zaznamenaných případů, kdy agenti umělé inteligence provádějí celou škálu útoku od počátečního přístupu až po exfiltraci dat.

veřejná správa finance JP

tg: varování tg: rozbor tp: únik dat tp: AI tp: špionáž

· Trend Micro · Vibe Hacking: Two AI-Augmented Campaigns Target Government and Financial Sectors in Latin America

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

ScarCruft kompromitovala herní platformu při supply-chain útoku

Výzkumníci společnosti ESET odhalili probíhající útok APT skupiny ScarCruft, který cílí na oblast Jan-pien pomocí her pro Windows a Android obsahujících zadní vrátka. Podle zprávy jde o útok vedený přes dodavatelský řetězec kompromitováním herní platformy.

Android SK

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: špionáž

· ESET WeLiveSecurity · A rigged game: ScarCruft compromises gaming platform in a supply-chain attack

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

2

Technická analýza linuxového rootkitového rámce VoidLink

Bezpečnostní experti publikovali technickou analýzu rootkitu VoidLink pro Linux, jehož zdrojové kódy a binárky získali z datového úniku. Výzkum potvrzuje, že tento modulární rámec vyvíjí čínsky mluvící útočník pomocí vývojových procesů řízených umělou inteligencí. Rootkit kombinuje tradiční načítatelný jaderný modul LKM pro manipulaci se systémovými voláními a ICMP komunikaci s eBPF programem určeným ke skrývání síťových spojení před nástrojem ss.

US

tg: rozbor tp: malware tp: AI tp: špionáž

· Elastic Security · Illuminating VoidLink: Technical analysis of the VoidLink rootkit framework

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Kampaň Pawn Storm nasazuje PRISMEX a cílí na vládní sektor i kritickou infrastrukturu

Bezpečnostní experti analyzovali nejnovější kampaň skupiny Pawn Storm zacílenou na ukrajinský obranný dodavatelský řetězec. Podle zjištění útočníci využívali steganografii, zneužívání cloudových služeb a e-mailová zadní vrátka k nasazení nástroje PRISMEX.

obrana veřejná správa JP

tg: varování tg: rozbor tp: malware tp: dodavatelský řetězec tp: špionáž

· Trend Micro · Pawn Storm Campaign Deploys PRISMEX, Targets Government and Critical Infrastructure Entities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1