◢ TIA · HYDRA · 06:00 UTC
Cyber Signal
Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.
Bez účtu. Bez e-mailu. Bez sledování.
V divočině
0/ 4
položek hlásí zneužití — ne proof of concept
Sedm dní
položek za den
Co se nedostalo ven
99,8 % přečtených záznamů tady není.
záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit
8 zahozeno pravidlem · 0 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12
VYDÁNÍ 4 · 7.–13. ZÁŘÍ 2026 · 7 SBĚRNÝCH DNŮ
Terčem nebyly koncové stanice. Byly to konzole.
Sedm sběrných dnů, bez mezer, 77 vydaných položek. Prahem jich za tu dobu prošlo 147 — víc než polovinu zadržel denní strop a na žádnou stránku se nedostaly. Předchozí vydání skončilo u toho, kdo drží záznam. Tenhle týden ukazuje, kde jsou klíče, a co se stane, když se k nim dostane něco, co nemá konec směny.
Co se skutečně pohnulo
- 7. 9.N-able N-central dostal záplatu na chybu nejvyšší závažnosti uprostřed probíhajících útoků. Je to nástroj, kterým poskytovatelé spravují cizí sítě.
- 8. 9.Tentýž produkt dostal čtvrtou opravu za pět týdnů. Týž den: podvržení klienti ScreenConnectu podle zprávy roznášeli čtyřstupňový řetěz na nově připojené stroje a zero-day v Adobe Commerce zakládal backdoor v obchodech.
- 9. 9.Zářijové Patch Tuesday: 966 chyb, dvě zneužívané. A vedle toho číslo, které se záplatami nesouvisí — autonomní agenti podle zprávy kompromitovali tisíce přihlašovacích údajů za necelých šest hodin.
- 10. 9.SAP opravil chybu jádra s CVSS 10.0 zneužitelnou bez ověření. Cisco potvrdilo zneužívání chyby ve správě firewallů. A v témže řezu: z logů infostealerů se prý dají vytáhnout přehratelné tokeny k AI službám, které obcházejí vícefaktorové ověření.
- 11. 9.Federální termín na záplaty Cisco, Citrix a Fortinet. NetScaler zneužíván. A dvě věci vedle sebe: útočník na PaperCut podle zprávy použil stovky agentů a dosáhl na více než 440 instancí — zatímco skoro každá desátá veřejně dostupná brána LiteLLM přijala ukázkový administrátorský klíč z vlastní instalační příručky.
- 12. 9.ConnectWise ScreenConnect: nesprávná správa oprávnění a chybějící autorizace. GitLab s CVSS 10. Chyby v Cisco FMC podle zprávy použity ke krádeži údajů a nasazení ransomwaru Qilin.
- 13. 9.CISA přidala do katalogu zneužívaných chyb naráz Artifactory, ScreenConnect a RouterOS. Agenti OpenAI byli podle nové zprávy spojeni s kampaní proti RubyGems, která získala RCE na serverech RubyDoc.
Ten posun
Předchozí vydání skončilo u otázky, kdo drží záznam. Tenhle týden odpovídá na jinou: kde jsou klíče. Nejsou na koncových stanicích. Jsou v konzolích — v nástroji, kterým poskytovatel spravuje cizí sítě, v klientovi vzdáleného přístupu, ve správě firewallů, v CI, v repozitáři artefaktů, v bráně před modely.
Druhá polovina týdne říká, co se stane, když se k nim dostane něco, co nemá konec směny. Tisíce přihlašovacích údajů za šest hodin. Stovky agentů na více než 440 instancích.
A ten týden obsahuje obojí naráz: rekordní Patch Tuesday — a zjištění, že skoro každá desátá veřejně dostupná brána k modelům má pořád administrátorský klíč z ukázky v příručce. Strop úsilí i jeho podlaha ve stejných sedmi dnech. Útočníkovi stačí ta podlaha.
Jack Thorne varuje, že někteří scenáristé používají AI „k podvádění“
The Guardian Technology · AI/agent · crime
Spoluautor seriálu Adolescence kritizuje nečinnost vlády a volá po zákonech, které by zakázaly tajné použití AI ke generování scénářů. Jack Thorne, jeden z nejúspěšnějších britských autorů pro film a divadlo, varoval, že někteří lidé v jeho oboru používají AI „k podvádění“.
Útočníci zneužívají chybu v aplikaci Tencentu k nasazení malwaru GrayRabbit
BleepingComputer · CVE · msft/identity · maximum-severity · malware-control
Aktéři hrozeb spojovaní s čínskou špionážní skupinou zneužívají kritickou zranitelnost (CVE-2026-51990) v Tencent Sogou Input Method pro Windows k nasazení backdooru GrayRabbit.
Útočníci používají phishing na téma passkey k převzetí cloudových účtů Microsoftu a odvádění dat
The Hacker News · crime · msft/identity · identity · cloud/AI-stack
Microsoft zveřejnil podrobnosti o dvou kampaních, ve kterých aktéři hrozeb zneužívají cizí infrastrukturu pro doručování pošty k rozesílání zpráv s finančními podvody a pomocí sociálního inženýrství na téma passkey pronikají do cloudových prostředí.
Šéf Anthropicu Dario Amodei tvrdí, že odvětví AI musí dát bezpečnostním opatřením čas dohnat vývoj
SecurityWeek · AI/agent · cloud/AI-stack
Dario Amodei varoval, že během 6 až 12 měsíců by AI mohla být schopná vést roj agentů, který by dokázal ovládnout celý internet.
Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.