◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
1/ 13
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
-Infinity % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
11 zahozeno pravidlem · 4 zadrženo denním stropem · konfigurace F0A70F47 — beze změny od 2026-08-14
Moderní řetězec útoku: přehodnocení bezpečnosti Google Workspace v době AI
BleepingComputer · AI/agent · crime · identity
Útoky na Google Workspace nezačínají vždy phishingem. Odcizené OAuth tokeny mohou poskytnout další cestu do Gmailu, Disku a připojených systémů. Material Security vysvětluje, proč organizace potřebují obranu, která pokrývá celý řetězec útoku na Workspace.
Shell: vyšetřuje „potenciální incident" po tvrzeních skupiny Clop o krádeži dat
BleepingComputer · crime
Ropný gigant Shell potvrdil, že vyšetřuje potenciální bezpečnostní incident poté, co ransomwarová skupina Clop tvrdila, že mu odcizila 89GB dat.
Antikvariáty ve Velké Británii a Irsku: podezření, že za „podivnými" hromadnými objednávkami stojí AI firmy
The Guardian Technology · AI/agent · cloud/AI-stack
Situace přichází poté, co vyšlo najevo, že Anthropic utratil miliony za knihy určené ke skenování kvůli „získávání dat". Antikvariáty ve Velké Británii a Irsku hlásí vlnu hromadných objednávek od záhadných kupců, přičemž se spekuluje, že si AI společnosti tyto svazky pořizují kvůli datům.
Police Scotland warns ‘robust security’ needed to stop attacks on AI datacentres
The Guardian Technology · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Beacon CRM: únik dat zasáhl přes 1 000 charitativních organizací
SecurityWeek · crime · cloud/AI-stack
Za hlavní příčinu incidentu je považován kompromitovaný přístupový klíč AWS, který byl vystaven ve veřejně dostupných JavaScriptových build artefaktech.
Standard Chartered: pohled do obrany globální banky vedené posláním
Dark Reading · AI/agent
Ve videorozhovoru se skupinový CISO Standard Chartered dělí o poznatky k přechodu z technických rolí do strategického vedení, k významu bezpečnostních manažerů se znalostí byznysu a k tomu, jak AI proměňuje jak obranné schopnosti, tak taktiky útočníků v bankovnictví.
SAP Commerce Cloud: zranitelnost s maximální závažností se stala terčem útoků
BleepingComputer · cloud/AI-stack · maximum-severity · code-execution · patch-or-mitigation
Zranitelnost umožňující vzdálené spuštění kódu v SAP Commerce Cloud s maximální závažností, opravená před třemi dny, je podle threat intelligence společnosti Defused už terčem útoků.
V dalších zprávách: propouštění v Rapid7, hackování Boeingu 737, zranitelnosti chladicích systémů
SecurityWeek · AI/agent
Pozoruhodné zprávy, které mohly uniknout pozornosti: vládní kontrakt na AI platformu vyvolal pobouření, severokorejský IT pracovník pronikl do federální agentury, účastník DEF CONu je viněn z narušení letu Delta.
Anthropic: plán označovat vodoznakem text generovaný Claudem
BleepingComputer · AI/agent · cloud/AI-stack
Brzy by mohlo být snazší rozpoznat obsah generovaný AI, i když nejde o obvyklý typ příspěvku „Není to X, je to Y", na jaký lze narazit na LinkedInu a dalších sociálních sítích.
GeoServer: útočníci zneužívají neopravenou zero-day zranitelnost
SecurityWeek · exploited · code-execution · patch-or-mitigation
Bezpečnostní vada je popisována jako SQL injection, která by útočníkům mohla umožnit dosáhnout vzdáleného spuštění kódu.
Cyera: akvizice Oasis Security míří na kontrolu AI agentů
Dark Reading · AI/agent · identity
Cílem transakce za 1 miliardu dolarů je sloučit bezpečnost dat a identitu do jediné řídicí vrstvy pro agenty, přičemž privilegovaný přístup má být nově definován podle obchodního kontextu namísto statických rolí.
AmnesiaStealer: malware pro macOS krade data a ovládá relace prohlížeče
SecurityWeek · crime · malware-control
Tento infostealer pro macOS napsaný v Rustu sbírá hesla uživatelů, informace z klíčenky, data prohlížečů založených na Chromiu a cookies Safari.
NIST: uprostřed vlny hledání chyb poháněné AI se obrací k… AI
Dark Reading · AI/agent
Objem zranitelností dál prudce roste, hnán výzkumem a skenováním rozšířeným o AI, což vede National Institute of Standards and Technology k otázce, zda by odpovědí mohla být AI.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.