Společné vyšetřování médií 404 Media a WIRED odhalilo, že kamery Flock Safety určené ke čtení registračních značek obsahují software schopný rozpoznávat i osoby a jízdní kola. Data získaná z fyzicky odebrané kamery navíc podle zprávy umožnila prolomit šifrování zařízení, přičemž policie ve Washingtonu DC čelí stížnostem kvůli sledování vlastních příslušníků.
Úřad manhattanského okresního státního zástupce zabavil domény 12 webů nabízejících AI generovanou explicitní deepfake pornografii více než 1 200 známých osobností včetně politiků a herců. Podle zdroje jde o dosud největší známé zabavení stránek tohoto typu, které mimo jiné umožňovaly uživatelům generovat vlastní nelegální obsah.
Group-IB analyzovala špionážní backdoor pro Windows s názvem HEAVYGRAM, který s mírnou mírou spolehlivosti připisuje íránské skupině Handala Hack. Škodlivý kód je aktivní od podzimu 2023, zneužívá Telegram pro řízení a slouží ke sledování íránských disidentů a novinářů prostřednictvím vzdáleného spouštění příkazů a exfiltrace dat.
Ukrajinský parlament schválil přísnější trestní sazby za zapojení do podvodných call center a krádeže osobních údajů. Krok následuje po korupčním skandálu, ve kterém byli prokurátoři obviněni z přijímání úplatků za ochranu těchto podvodných operací.
V aplikaci Mattermost Server bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit narušení důvěrnosti dat a další bezpečnostní problémy, které vydavatel blíže nespecifikoval.
Podle zjištění 404 Media najímá OpenAI stovky externistů na hodnocení reálných konverzací v rámci projektu Lily, přičemž anonymizace nemusí zachytit všechny osobní údaje. Malwarebytes přináší návod, jak trénování modelů na vlastních datech vypnout ve službách společností OpenAI, Anthropic a Perplexity, a upozorňuje, že vypnutí nemusí zamezit všem formám kontroly.
Manhattanský okresní prokurátor Alvin Bragg oznámil odstavení 12 webových stránek, které nabízely AI generovaná deepfake videa zachycující více než 1 200 lidí. Weby podle něj umožňovaly zneužít obličeje i těla reálných osob k vytváření nelegální pornografie.
Uživatelka Facebooku upozornila, že systém Meta AI začal po dotazu sestavovat podrobné profily jejích dětí z historických příspěvků a navrhovat osobní otázky. Společnost Meta uvedla, že asistent neměl takové otázky nabízet, a oznámila, že problém s navrhováním osobních témat opravila.
Podle zjištění odesílá rozšíření prohlížeče Twitch Enhanced Viewer | JeetBot, které bylo dostupné v oficiálních obchodech Chrome a Firefox, OAuth tokeny uživatelských relací služby Twitch komerční botovací službě.
Podle zprávy cílí stovky podvodných vládních stránek na uživatele ve Střední Asii se záměrem shromažďovat jejich kontaktní údaje. Útočníci následně oběti kontaktují telefonicky nebo e-mailem s cílem odcizit peníze, osobní informace či získat přístup k jejich zařízením.
Španělský INCIBE-CERT informoval o kritické zranitelnosti CVE-2026-12258 v rozhraní Hiperdino REST API v1.0. Chyba v koncovém bodě customer/check umožňuje vzdálenému útočníkovi se statickým bearer tokenem hromadně zjišťovat kontaktní údaje registrovaných zákazníků.
Společnost IDScan, která se zabývá ověřováním identity, potvrdila, že útočníci získali přístup k zákaznickým datům uloženým v její cloudové platformě. Reagovala tak na zprávy spojující firmu s rozsáhlou databází obsahující více než 153 milionů skenů řidičských průkazů.
Podle zprávy byl muž z Ohia odsouzen k 15 letům vězení za sérii kybernetických zločinů. Mezi ně patřilo sexuální vydírání a kyberstalking řady obětí pomocí explicitního obsahu vytvořeného umělou inteligencí.
Australská vláda představila návrh zákona o digitální péči, který by uživatelům starším 16 let umožnil vypnout algoritmicky řízené kanály příspěvků na sociálních sítích. Podle zdroje by platformy musely uživatelům nabídnout volbu mezi doporučovaným obsahem a chronologickým přehledem od sledovaných tvůrců a přátel pod hrozbou vysokých pokut.
Společnost Microsoft informovala o zranitelnosti CVE-2026-73008 ve službě Windows Biometric Service, která způsobuje vystavení soukromých osobních údajů neoprávněným aktérům. Podle vydavatele může autorizovaný útočník tuto chybu zneužít k lokálnímu získání informací.
Podle společnosti Microsoft obsahuje služba Windows Universal Plug and Play (UPnP) Device Host zranitelnost CVE-2026-69351. Tato chyba umožňuje autorizovanému útočníkovi lokálně získat přístup k soukromým osobním informacím.
Společnost Grindr podle zprávy souhlasila se zaplacením 26 milionů liber za urovnání britské hromadné žaloby, která ji vinila z neoprávněného předávání citlivých údajů inzerentům. Sdílená data přibližně 12 000 uživatelů měla do začátku roku 2020 zahrnovat etnický původ či HIV status.
Podle zjištění výzkumníků byla volně přístupná databáze systému Advance Passenger Information System spojená s Vietnamem, která obsahovala 220 milionů záznamů cestujících a posádek z let 2017 až 2026. Nechráněná data zahrnovala jména, čísla pasů, data narození, národnosti i podrobnosti o letech a přístup k nim byl možný přes cloudové rozhraní pomocí výchozích přihlašovacích údajů.
Vyšetřování týmů Gamers Nexus a Level1Techs odhalilo bezpečnostní slabiny a sledovací mechanismy v několika modelech televizorů LG. Výzkumníci demonstrovali možnost zaznamenávat zvuk mikrofonem i ve zdánlivě vypnutém stavu a nahlásili výrobci dosud nezveřejněné zranitelnosti umožňující vzdálené spuštění kódu.
Podle bezpečnostních výzkumníků mohou některá streamovací zařízení SuperBox a aplikace jako CyberFlix TV zapojit domácí síť do rezidenční proxy sítě. Útočníci pak mohou zneužít IP adresu domácnosti k maskování nelegálních aktivit nebo k doručení dalšího malwaru.
Francouzský úřad pro ochranu osobních údajů CNIL udělil nemocnici Hôpital privé de la Loire pokutu 500 000 eur za nedostatečné zabezpečení dat pacientů a jejich příbuzných. Podle zprávy došlo k incidentu, při kterém byly vystaveny údaje 727 000 lidí.
Podle zprávy došlo k narušení platformy pro správu záznamů společnosti Thomson Reuters, které vedlo k odhalení zapečetěných soudních informací a citlivých osobních údajů. Incident zasáhl soudy v nejméně dvanácti státech USA, na Amerických Panenských ostrovech a v Kanadě.
Podle zprávy schválila Kalifornie zákon Digital Age Assurance Act, který od 1. ledna 2027 nařizuje systémům Windows, macOS, iOS a Android zjišťovat věkovou kategorii uživatele a předávat signál vývojářům aplikací. Novela AB1856 má z této povinnosti vyjmout open-source systémy, přičemž podobnou legislativu přijaly či připravují i další státy USA.
Podle zprávy získali hackeři přístup k platebním účtům využívaným dvěma ruskými fundraisingovými projekty na podporu Ukrajinců a politických vězňů. Útočníci tímto způsobem odhalili e-mailové adresy dárců a omezené informace o jejich platebních kartách.
Zdroj přináší rady, jak postupovat v případě, že uživatel na internetu narazí na nelegálně vytvořené video či obrázek se svou podobiznou. Uvádí také možnosti, jak požádat o odstranění takového materiálu.
Podle zjištění nabízí nová darkwebová platforma Nexus k prodeji přes 153 milionů skenů řidičských průkazů a miliony dalších identifikačních i zdravotních průkazů. Případ vyšetřuje FBI, přičemž podezření na únik dat míří na poskytovatele ověřování totožnosti IDScan.net, který záležitost prověřuje.
Zdroj uvádí, že záznamy konverzací s AI chatboty jako ChatGPT nebo Claude jsou stále častěji využívány policií a právníky jako důkazní materiál v soudních řízeních. Tyto zprávy totiž nepožívají právní ochrany důvěrnosti a provozovatelé je mohou vydat na základě soudních příkazů či interních zásad při hrozbě nebezpečí.
Zdravotnické organizace a banky zpracovávají vysoce citlivé osobní údaje. Podle nového průzkumu společnosti Huntress na tyto instituce často cílí celá řada útočníků.
Výzkumník SANS popsal případ, kdy byl jeho testovací LLM honeypot zařazen do neoficiálního fondu bezplatných modelů a následně obdržel relaci kódovacího agenta opencode. Požadavek obsahoval kompletní historii konverzace, výpisy souborového systému i definice lokálních nástrojů agenta včetně přístupu k PowerShellu. Útočník provozující takový koncový bod by mohl odpovědět požadavkem na spuštění nástrojů a získat citlivé soubory nebo spustit libovolný kód bez nutnosti využít softwarovou…
Zdroj uvádí, že digitální stopa se skládá ze všech dat, která na internetu zanecháváme. Návody doporučují chránit si soukromí nastavením privatnosti na sociálních sítích, zvážit, co zveřejňujeme, a převzít kontrolu nad tím, jak nás internet prezentuje. Zdroj také upozorňuje, že internet zapomíná těžko a že se zveřejněné informace používají pro marketing, zaměstnávání i zneužití.
Vydavatel oznámil, že nejnovější verze prohlížeče Brave 1.94 zavádí funkci 'Email Aliases', která uživatelům umožňuje generovat jednorázové e-mailové adresy při registraci do nových služeb.
Zdroj popisuje hrozbu kvantových počítačů pro současné asymetrické šifrování a taktiku útočníků 'harvest now, decrypt later', při které si dnes ukládají zašifrovaná data k pozdějšímu dešifrování. Podle textu je nezbytné vytvořit komplexní inventář kryptografických prostředků a postupně migrovat na kvantově odolné algoritmy, což mandatují nové regulace včetně amerického Executive Order 14412.
Microsoft oznámil zranitelnost CVE-2026-58616 v Copilot Chat pro Microsoft Edge, která spočívá v race condition v synchronizaci sdíleného zdroje. Zranitelnost umožňuje autorizovanému útočníkovi odhalit informace po síti.