◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

2/ 13

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

18 zahozeno pravidlem · 9 zadrženo denním stropem · konfigurace 8302303C — beze změny od 2026-08-16

25. srpna 2026

13 položek
Režim briefingu
01

WordlistLoader doručuje Amateru přes ClickFix, SynkLoader loví hesla do Windows

The Hacker News · crime · msft/identity · patch-or-mitigation

Bezpečnostní výzkumníci upozornili na dvě nové rodiny malwaru — WordlistLoader a SynkLoader. Slouží k doručení další fáze útoku a pravděpodobně k prodeji přístupu ransomwarovým skupinám.

02

⚡ Týdenní přehled: útoky na PLC s pomocí AI, útoky na GitLab, únik klíčů Stripe a další

The Hacker News · AI/agent · supply-chain · critical-infra/OT

Nainstaluje se balíček. Otevře se přihlašovací okno. Někde na internetu visí nechráněný stroj. Zatím nic nevypadá divně. Zhruba taková byla nálada tenhle týden.

03

Británie použije data z ukrajinského bojiště k trénování AI na ochranu citlivých objektů

The Guardian Technology · AI/agent · critical-infra/OT

Londýn a Kyjev uzavřely dohodu, která má zabránit demonstrantům i nepřátelským státům v útocích na vojenské základny a kritickou infrastrukturu. Modely AI trénované na datech z ukrajinského bojiště budou chránit britské obranné areály, železnice a energetické provozy.

04

UAT-10147 škáluje útoky na servery pomocí AI, nasazuje SPECTRE s obcházením EDR a rootkitem pro Linux

The Hacker News · AI/agent · msft/identity

Výzkumníci popsali čínsky mluvící kyberkriminální skupinu označenou UAT-10147, která celosvětově cílí na webové servery s Windows i Linuxem ve školství, médiích, technologiích a herním průmyslu. Naprostá většina cílů leží v Brazílii, Bolívii, Číně, Kanadě a Vietnamu.

05

The Vulnerability Gap: Why Discovery Is Outrunning Repair

Dark Reading · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

06

Nepoměrný stín: proč je 5 % uživatelů AI vaše největší bezpečnostní riziko

The Hacker News · AI/agent · urgent-or-active-exploitation

Velká rizika chodí v malých baleních. Zatímco bezpečnostní týmy hlídají zaměstnance, kteří si v ChatGPT a Claudovi nechávají psát koncepty, naléhavější hrozbou je hrstka super-uživatelů AI, kteří potichu zadrátovávají neprověřené nástroje do kritických firemních procesů.

07

Únik z jihokorejské startupové platformy odhalil selhání ve správě klíčů

BleepingComputer · crime · cloud/AI-stack

Průnik do vládou podporované jihokorejské startupové platformy odhalil šifrovaná osobní data — šifrovací klíč byl totiž součástí API. Penta Security vysvětluje, proč se šifrovací klíče musí spravovat bezpečně a odděleně od dat, která chrání.

08

Vydáváte víc AI kódu, než ho můžete zabezpečit? Jak udržet dluh na opravách pod kontrolou

The Hacker News · AI/agent

Když vaši vývojáři používají nástroje AI na psaní kódu, přínos nejspíš už vidíte: rychlejší vývoj, víc kódu, míň času na rutině. Těžší může být to, co přijde potom. AI také může přitáhnout open-source balíčky tempem, na které bezpečnostní tým nikdy nebyl stavěný.

09

Bezpečnost aplikací v éře AI potřebuje jiné myšlení

SecurityWeek · AI/agent · patch-or-mitigation

AI výrazně zkracuje čas mezi zveřejněním zranitelnosti a jejím zneužitím. Firmy proto musí hledat cesty ke snížení rizika i jinde než v pouhém záplatování.

10

Útočníci míří na weby na WordPressu přes obejití přihlášení v pluginu miniOrange

BleepingComputer · identity · auth-bypass

Útočníci se pokoušejí zneužít dvě kritické zranitelnosti v pluginu miniOrange SAML 2.0 Single Sign On pro WordPress. Ty se dají použít k podvržení odpovědi SAML a útočník se pak může přihlásit rovnou jako správce.

11

Sprostá slova: WordlistLoader maskuje malware jako obyčejný text

Dark Reading · crime · malware-control · patch-or-mitigation

Kampaně typu ClickFix používají nový trik, jak uniknout detekci a doručit Amateru — stále rozšířenější nástroj na krádež přihlašovacích údajů.

12

Kritická chyba v obnově hesla u Keycloaku může umožnit neověřenému útočníkovi převzít libovolný účet

The Hacker News · CVE · identity · unauthenticated · patch-or-mitigation

Red Hat a projekt Keycloak vydaly záplaty na kritickou chybu v open-source serveru pro správu identit a přístupů. Neověřený vzdálený útočník mohl převzít kterýkoli uživatelský účet tím, že vynutil obnovu hesla.

13

CISA přidala do katalogu jednu aktivně zneužívanou zranitelnost

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) jednu novou položku, a to na základě důkazů o aktivním zneužívání.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.