◢ TIA · HYDRA · 06:00 UTC

Cyber Signal

Denní řez z veřejných zdrojů. Neodebíráš to. Ono to prostě vychází.

Bez účtu. Bez e-mailu. Bez sledování.

V divočině

6/ 14

položek hlásí zneužití — ne proof of concept

Sedm dní

položek za den

Co se nedostalo ven

99,3 % přečtených záznamů tady není.

záznamů přečtených ze zdrojů — PŘED filtrem času i duplicit

14 zahozeno pravidlem · 21 zadrženo denním stropem · konfigurace 90E3557B — beze změny od 2026-09-12

24. září 2026

14 položek
Režim briefingu
01

Malware pro Windows je postavený tak, aby o jeho dalším kroku hlasovaly až 4 AI modely

The Hacker News · AI/agent · crime · msft/identity · edge-vendor

Malware pro Windows jménem CLOSEDQUORUM je podle zjištění Cisco Talos z 22. září postavený tak, aby místo serveru útočníka přijímal pokyny z hlasování až 4 AI modelů. Modely mohou zvolit krádež přihlašovacích údajů Windows, uložených hesel z prohlížeče a dat kryptopeněženek.

02

Outerlimit získal 16 milionů dolarů na zastavení AI agentů, kteří se vymknou kontrole a způsobí škodu

SecurityWeek · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

03

Škodliví AI agenti ukradli 600K platebních karet a nakazili skimmery 100+ webů

BleepingComputer · AI/agent

Dobráno ze zadržených denním stropem. Bez redakčního shrnutí.

04

F5 opravuje kritický zero-day v BIG-IP APM zneužívaný ke vzdálenému spuštění kódu bez autentizace na OAuth serverech

The Hacker News · exploited · CVE · identity · maximum-severity · code-execution · unauthenticated · patch-or-mitigation

Útočníci zneužívají kritickou chybu v F5 BIG-IP Access Policy Manager (APM), která jim umožňuje spustit kód na systému BIG-IP bez přihlášení, uvádí F5. Chyba CVE-2026-94127 se týká pouze systémů, v nichž APM slouží jako autorizační server OAuth vydávající přístupové tokeny aplikacím.

05

F5 opravuje zero-day v BIG-IP APM zneužívaný při útocích RCE

BleepingComputer · exploited · code-execution · patch-or-mitigation

F5 vydala bezpečnostní aktualizace řešící kritickou zranitelnost zero-day v BIG-IP APM, která je zneužívána při útocích se vzdáleným spuštěním kódu.

06

Zveřejněn exploit na neopravenou chybu v Ubuntu Linux umožňující únik z kontejneru s právy root na hostiteli

The Hacker News · CVE · supply-chain · cvss-high · patch-or-mitigation

Chybu typu use-after-free v subsystému socketů AF_UNIX jádra Linuxu lze podle výzkumu firmy DepthFirst zveřejněného 22. září využít k úniku z kontejneru a získání práv root na hostiteli.

07

Kritická zranitelnost F5 BIG-IP zneužívána jako zero-day

SecurityWeek · exploited · code-execution · unauthenticated

Neautentizovaní útočníci mohli posláním škodlivého provozu na BIG-IP dosáhnout vzdáleného spuštění kódu.

08

FBI a CISA: na co si mají provozovatelé kritické infrastruktury dát pozor při práci s externími integrátory ICS

CISA Advisories · supply-chain · critical-infra/OT · critical-infra-disruption · patch-or-mitigation

Federal Bureau of Investigation (FBI) a Cybersecurity and Infrastructure Security Agency (CISA) zveřejnily informační list, který shrnuje, co mají subjekty kritické infrastruktury zvážit, aby při spolupráci s externími integrátory ICS snížily riziko a minimalizovaly zranitelnosti.

09

Kompromitované balíčky MemTensor šíří přes npm a PyPI kradač přihlašovacích údajů sckit

The Hacker News · crime · supply-chain · msft/identity · cloud/AI-stack

Neznámým útočníkům se podařilo kompromitovat dva legitimní balíčky MemTensor v repozitářích npm a Python Package Index (PyPI) a šířit jimi implantát v jazyce Go nazvaný sckit, určený pro Windows, Linux a macOS.

10

Čínští hackeři zneužívají řetězec zero-day chyb v Chrome a Windows k nasazení malwaru CLEANGULP

The Hacker News · exploited · CVE · msft/identity

Čínský aktér označovaný UTA0565 byl pozorován, jak přes falešné weby zneužívá nedávno zveřejněný řetězec exploitů Google Chrome a Microsoft Windows jako zero-day.

11

Check Point varuje před útočníky zneužívajícími chybu RCE ve VPN Security Gateway

BleepingComputer · exploited · CVE · code-execution

Společnost Check Point potvrdila aktivní zneužívání CVE-2026-85102, zranitelnosti umožňující vzdálené spuštění kódu (RCE) před autentizací ve funkci pro zpracování certifikátů VPN v produktu Security Gateway.

12

Útočníci manipulují AI chatboty v masové dezinformační a phishingové kampani

Dark Reading · AI/agent · crime · cloud/AI-stack

Útočníci otravují odpovědi ChatGPT, Gemini a Google AI Overview tím, že zaplavují web škodlivými odkazy a daty a obsah pak optimalizují.

13

Arista opravuje aktivně zneužívaný zero-day ve VeloCloud Orchestrator

BleepingComputer · exploited · urgent-or-active-exploitation · patch-or-mitigation

Arista Networks vydala bezpečnostní opravy chyby zero-day, která je aktivně zneužívána a týká se nasazení VeloCloud Orchestrator (VCO) On-Prem.

14

Microsoft narušil phishingovou platformu EvilTokens poháněnou AI

SecurityWeek · AI/agent · crime · msft/identity

Kyberkriminální platforma využívala AI v každém kroku útoku, včetně psaní zpráv sociálního inženýrství a výběru cílů.

Český text je shrnutí. Zdrojem je článek, na který položka odkazuje — většinou anglicky.