◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

5/ 14

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

18 zahozeno pravidlem · 18 zadrženo denním stropem · konfigurace 7E5352F4 — beze změny od 2026-09-08

11. září 2026

14 položek
Režim briefingu
01

Útočníci po telefonu zneužívají BYOD k přístupu do Microsoft 365 a firemních dat

Dark Reading · crime · msft/identity · cloud/AI-stack

Aktéři hrozeb využívají Microsoft Graph API k vytipování lukrativních cílů a svůj přístup pak předávají vyděračským skupinám, jako je ShinyHunters.

02

ST Engineering iDirect iQ-Series: zranitelnosti v terminálech (aktualizace A)

CISA Advisories · CVE · crime · identity · cloud/AI-stack · critical-infra/OT · unauthenticated · patch-or-mitigation

Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit získat neoprávněný přístup k informacím o zařízení nebo způsobit stav odepření služby.

03

Útočník na PaperCut použil stovky agentů AI ke kompromitaci více než 440 instancí

The Hacker News · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

04

Orthanc DICOM Server: zranitelnost při dekódování obrázků

CISA Advisories · CVE · crime · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití této zranitelnosti by mohlo ověřenému vzdálenému útočníkovi umožnit zápis za konec haldové alokace ve chvíli, kdy Orthanc dekóduje útočníkem dodaný obrázek PNG nebo JPEG, což by vedlo k pádu procesu Orthanc a ke stavu odepření služby.

05

NextGen Healthcare Mirth Connect: nalezeny zranitelnosti

CISA Advisories · CVE · crime · cloud/AI-stack · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit exfiltrovat data nebo způsobit stav odepření služby.

06

Nová sada „BlueMoon“ zneužívala zranitelnosti zero-day ve Windows a Chrome

BleepingComputer · exploited · msft/identity

Několik kyberšpionážních skupin nasadilo exploit kit přezdívaný „BlueMoon“, který využíval zranitelnosti zero-day v Microsoft Windows a Google Chrome.

07

Téměř 1 z 10 vystavených bran LiteLLM přijal ukázkový administrátorský klíč „sk-1234“

The Hacker News · AI/agent · crime

Téměř jeden z deseti serverů LiteLLM dostupných z internetu, které v únoru proskenoval Wiz Research, přijal sk-1234, tedy ukázkový administrátorský klíč z vlastní instalační příručky LiteLLM. LiteLLM je open-source brána pro AI — software, který firma staví mezi své aplikace a poskytovatele modelů, za které platí.

08

IDScan potvrdil únik spojený se 153 miliony ukradených řidičských průkazů

BleepingComputer · crime · identity · cloud/AI-stack

Společnost IDScan zabývající se ověřováním totožnosti potvrdila, že útočníci získali přístup k zákaznickým datům uloženým v její cloudové platformě — několik dní poté, co zprávy firmu spojily s rozsáhlou databází obsahující více než 153 milionů skenů řidičských průkazů.

09

NetScaler: kritická zranitelnost je zneužívána v útocích

SecurityWeek · exploited · CVE · auth-bypass

Chyba obcházení autentizace vedená jako CVE-2026-19490 je zneužívána ve volné přírodě nejméně od 3. září.

10

CISA: chyba RCE ve WatchGuardu je nyní zneužívána při ransomwarových útocích

BleepingComputer · crime · code-execution · urgent-or-active-exploitation

Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) potvrdila, že kritickou zranitelnost firewallu WatchGuard Firebox, kterou v prosinci označila za aktivně zneužívanou, zneužívají také ransomwarové skupiny.

11

CISA: zneužívané chyby v Cisco, Citrixu a Fortinetu, federální termín na záplaty 12. září

The Hacker News · exploited · CVE · edge-vendor · cvss-critical · patch-or-mitigation

Americká agentura pro kybernetickou bezpečnost a bezpečnost infrastruktury (CISA) ve středu přidala do svého katalogu známých zneužívaných zranitelností (KEV) tři chyby, po jedné u Cisca, Citrixu a Fortinetu, a federálním civilním agenturám (FCEB) uložila nasadit záplaty do 12. září 2026.

12

CISA: do katalogu KEV přibyly dvě zneužívané zranitelnosti

CISA Advisories · exploited · CVE · patch-or-mitigation

CISA přidala do svého katalogu známých zneužívaných zranitelností (KEV) dvě nové zranitelnosti na základě důkazů o aktivním zneužívání.

13

AVEVA Pipeline Integrity Monitor: nalezeny zranitelnosti

CISA Advisories · CVE · supply-chain · critical-infra/OT · unauthenticated · patch-or-mitigation

Úspěšné zneužití těchto zranitelností by mohlo útočníkovi umožnit vyzradit informace, prolomit otisky hrubou silou nebo spustit libovolný kód v relaci prohlížeče.

14

Anthropic zveřejnil čtvrtý incident zneužití AI s modelem Claude Opus 4.6

The Hacker News · AI/agent · cloud/AI-stack

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.