◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
2/ 13
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,3 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
18 zahozeno pravidlem · 9 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16
WordlistLoader doručuje Amateru přes ClickFix, SynkLoader loví hesla do Windows
The Hacker News · crime · msft/identity · patch-or-mitigation
Bezpečnostní výzkumníci upozornili na dvě nové rodiny malwaru — WordlistLoader a SynkLoader. Slouží k doručení další fáze útoku a pravděpodobně k prodeji přístupu ransomwarovým skupinám.
⚡ Týdenní přehled: útoky na PLC s pomocí AI, útoky na GitLab, únik klíčů Stripe a další
The Hacker News · AI/agent · supply-chain · critical-infra/OT
Nainstaluje se balíček. Otevře se přihlašovací okno. Někde na internetu visí nechráněný stroj. Zatím nic nevypadá divně. Zhruba taková byla nálada tenhle týden.
Británie použije data z ukrajinského bojiště k trénování AI na ochranu citlivých objektů
The Guardian Technology · AI/agent · critical-infra/OT
Londýn a Kyjev uzavřely dohodu, která má zabránit demonstrantům i nepřátelským státům v útocích na vojenské základny a kritickou infrastrukturu. Modely AI trénované na datech z ukrajinského bojiště budou chránit britské obranné areály, železnice a energetické provozy.
UAT-10147 škáluje útoky na servery pomocí AI, nasazuje SPECTRE s obcházením EDR a rootkitem pro Linux
The Hacker News · AI/agent · msft/identity
Výzkumníci popsali čínsky mluvící kyberkriminální skupinu označenou UAT-10147, která celosvětově cílí na webové servery s Windows i Linuxem ve školství, médiích, technologiích a herním průmyslu. Naprostá většina cílů leží v Brazílii, Bolívii, Číně, Kanadě a Vietnamu.
The Vulnerability Gap: Why Discovery Is Outrunning Repair
Dark Reading · AI/agent
Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.
Nepoměrný stín: proč je 5 % uživatelů AI vaše největší bezpečnostní riziko
The Hacker News · AI/agent · urgent-or-active-exploitation
Velká rizika chodí v malých baleních. Zatímco bezpečnostní týmy hlídají zaměstnance, kteří si v ChatGPT a Claudovi nechávají psát koncepty, naléhavější hrozbou je hrstka super-uživatelů AI, kteří potichu zadrátovávají neprověřené nástroje do kritických firemních procesů.
Únik z jihokorejské startupové platformy odhalil selhání ve správě klíčů
BleepingComputer · crime · cloud/AI-stack
Průnik do vládou podporované jihokorejské startupové platformy odhalil šifrovaná osobní data — šifrovací klíč byl totiž součástí API. Penta Security vysvětluje, proč se šifrovací klíče musí spravovat bezpečně a odděleně od dat, která chrání.
Vydáváte víc AI kódu, než ho můžete zabezpečit? Jak udržet dluh na opravách pod kontrolou
The Hacker News · AI/agent
Když vaši vývojáři používají nástroje AI na psaní kódu, přínos nejspíš už vidíte: rychlejší vývoj, víc kódu, míň času na rutině. Těžší může být to, co přijde potom. AI také může přitáhnout open-source balíčky tempem, na které bezpečnostní tým nikdy nebyl stavěný.
Bezpečnost aplikací v éře AI potřebuje jiné myšlení
SecurityWeek · AI/agent · patch-or-mitigation
AI výrazně zkracuje čas mezi zveřejněním zranitelnosti a jejím zneužitím. Firmy proto musí hledat cesty ke snížení rizika i jinde než v pouhém záplatování.
Útočníci míří na weby na WordPressu přes obejití přihlášení v pluginu miniOrange
BleepingComputer · identity · auth-bypass
Útočníci se pokoušejí zneužít dvě kritické zranitelnosti v pluginu miniOrange SAML 2.0 Single Sign On pro WordPress. Ty se dají použít k podvržení odpovědi SAML a útočník se pak může přihlásit rovnou jako správce.
Sprostá slova: WordlistLoader maskuje malware jako obyčejný text
Dark Reading · crime · malware-control · patch-or-mitigation
Kampaně typu ClickFix používají nový trik, jak uniknout detekci a doručit Amateru — stále rozšířenější nástroj na krádež přihlašovacích údajů.
Kritická chyba v obnově hesla u Keycloaku může umožnit neověřenému útočníkovi převzít libovolný účet
The Hacker News · CVE · identity · unauthenticated · patch-or-mitigation
Red Hat a projekt Keycloak vydaly záplaty na kritickou chybu v open-source serveru pro správu identit a přístupů. Neověřený vzdálený útočník mohl převzít kterýkoli uživatelský účet tím, že vynutil obnovu hesla.
CISA přidala do katalogu jednu aktivně zneužívanou zranitelnost
CISA Advisories · exploited · CVE · patch-or-mitigation
CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou položku, a to na základě důkazů o aktivním zneužívání.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.