◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

1/ 13

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

-Infinity % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

11 zahozeno pravidlem · 4 zadrženo denním stropem · konfigurace F0A70F47 — beze změny od 2026-08-14

15. srpna 2026

13 položek
Režim briefingu
01

Moderní řetězec útoku: přehodnocení bezpečnosti Google Workspace v době AI

BleepingComputer · AI/agent · crime · identity

Útoky na Google Workspace nezačínají vždy phishingem. Odcizené OAuth tokeny mohou poskytnout další cestu do Gmailu, Disku a připojených systémů. Material Security vysvětluje, proč organizace potřebují obranu, která pokrývá celý řetězec útoku na Workspace.

02

Shell: vyšetřuje „potenciální incident" po tvrzeních skupiny Clop o krádeži dat

BleepingComputer · crime

Ropný gigant Shell potvrdil, že vyšetřuje potenciální bezpečnostní incident poté, co ransomwarová skupina Clop tvrdila, že mu odcizila 89GB dat.

03

Antikvariáty ve Velké Británii a Irsku: podezření, že za „podivnými" hromadnými objednávkami stojí AI firmy

The Guardian Technology · AI/agent · cloud/AI-stack

Situace přichází poté, co vyšlo najevo, že Anthropic utratil miliony za knihy určené ke skenování kvůli „získávání dat". Antikvariáty ve Velké Británii a Irsku hlásí vlnu hromadných objednávek od záhadných kupců, přičemž se spekuluje, že si AI společnosti tyto svazky pořizují kvůli datům.

04

Police Scotland warns ‘robust security’ needed to stop attacks on AI datacentres

The Guardian Technology · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

05

Beacon CRM: únik dat zasáhl přes 1 000 charitativních organizací

SecurityWeek · crime · cloud/AI-stack

Za hlavní příčinu incidentu je považován kompromitovaný přístupový klíč AWS, který byl vystaven ve veřejně dostupných JavaScriptových build artefaktech.

06

Standard Chartered: pohled do obrany globální banky vedené posláním

Dark Reading · AI/agent

Ve videorozhovoru se skupinový CISO Standard Chartered dělí o poznatky k přechodu z technických rolí do strategického vedení, k významu bezpečnostních manažerů se znalostí byznysu a k tomu, jak AI proměňuje jak obranné schopnosti, tak taktiky útočníků v bankovnictví.

07

SAP Commerce Cloud: zranitelnost s maximální závažností se stala terčem útoků

BleepingComputer · cloud/AI-stack · maximum-severity · code-execution · patch-or-mitigation

Zranitelnost umožňující vzdálené spuštění kódu v SAP Commerce Cloud s maximální závažností, opravená před třemi dny, je podle threat intelligence společnosti Defused už terčem útoků.

08

V dalších zprávách: propouštění v Rapid7, hackování Boeingu 737, zranitelnosti chladicích systémů

SecurityWeek · AI/agent

Pozoruhodné zprávy, které mohly uniknout pozornosti: vládní kontrakt na AI platformu vyvolal pobouření, severokorejský IT pracovník pronikl do federální agentury, účastník DEF CONu je viněn z narušení letu Delta.

09

Anthropic: plán označovat vodoznakem text generovaný Claudem

BleepingComputer · AI/agent · cloud/AI-stack

Brzy by mohlo být snazší rozpoznat obsah generovaný AI, i když nejde o obvyklý typ příspěvku „Není to X, je to Y", na jaký lze narazit na LinkedInu a dalších sociálních sítích.

10

GeoServer: útočníci zneužívají neopravenou zero-day zranitelnost

SecurityWeek · exploited · code-execution · patch-or-mitigation

Bezpečnostní vada je popisována jako SQL injection, která by útočníkům mohla umožnit dosáhnout vzdáleného spuštění kódu.

11

Cyera: akvizice Oasis Security míří na kontrolu AI agentů

Dark Reading · AI/agent · identity

Cílem transakce za 1 miliardu dolarů je sloučit bezpečnost dat a identitu do jediné řídicí vrstvy pro agenty, přičemž privilegovaný přístup má být nově definován podle obchodního kontextu namísto statických rolí.

12

AmnesiaStealer: malware pro macOS krade data a ovládá relace prohlížeče

SecurityWeek · crime · malware-control

Tento infostealer pro macOS napsaný v Rustu sbírá hesla uživatelů, informace z klíčenky, data prohlížečů založených na Chromiu a cookies Safari.

13

NIST: uprostřed vlny hledání chyb poháněné AI se obrací k… AI

Dark Reading · AI/agent

Objem zranitelností dál prudce roste, hnán výzkumem a skenováním rozšířeným o AI, což vede National Institute of Standards and Technology k otázce, zda by odpovědí mohla být AI.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.