IT SEC Network News
Verified
Online/Digital
IT SECURITY NETWORK NEWS is a community website focused on IT security and related topics. Source
Actions
Media Outlet details
| Scope | National |
|---|---|
| Language | Czech |
| Country | United Kingdom |
|
Similarweb UVM |
Request pricing |
|
Comscore UVM |
Request pricing |
Recent Articles
Search ArticlesFalešná aplikace Claude šířená přes reklamy Bing doručovala malware SectopRAT
Bezpečnostní výzkumníci odhalili malvertisingovou kampaň označovanou jako FakeAgent, která prostřednictvím reklam ve vyhledávači Bing propagovala falešnou desktopovou aplikaci Claude. Útočníci přitom využili nejen placené výsledky vyhledávání, ale také legitimní doménu Claude.ai, aby jejich podvod působil důvěryhodněji. Kampaň zasáhla nejméně 29 organizací mezi 21. a 22. červencem 2026. Uživatelé, kteří hledali desktopovou verzi služby Claude, byli přesměrováni na veřejný Claude Artifact.
Malware Dolphin X používá umělou inteligenci k řazení nejcennějších obětí
Nový malware Dolphin X kombinuje funkce zloděje informací a trojanu pro vzdálený přístup. Podle společnosti Varonis je nabízen na kyberkriminálních fórech a dokáže napadat více než 300 aplikací. Jeho schopnosti sahají daleko za běžné kradení hesel z webových prohlížečů. Dolphin X se zaměřuje také na kryptoměnové peněženky, soubory .env, klíče SSH, cloudové tokeny, nástroje příkazového řádku a přihlašovací údaje používané vývojáři a správci cloudové infrastruktury.
MacOS malware CrashStealer používá notarizovaný dropper k obejití kontrol Gatekeeperu
Kyberbezpečnostní výzkumníci upozornili na nový informační zloděj pro macOS s názvem CrashStealer, který dokáže sbírat citlivá data z kompromitovaných systémů. Na rozdíl od jiných informačních zlodějů, kteří jsou postaveni na dropperech v AppleScriptu nebo na obalech založených na Objective-C, je CrashStealer podle Jamf Threat Labs implementován v nativním C++.
Nový útok MemGhost vkládá trvalé falešné vzpomínky do AI agentů pomocí jediného e-mailu
Dejte AI asistentovi paměť a přístup do své schránky a předáte útočníkovi způsob, jak přepsat to, co si asistent o vás myslí, že ví. Jediný e-mail dokáže tohoto agenta oklamat, aby si o uživateli uložil falešný „fakt“, tuto změnu skryl a nenápadně směroval jeho odpovědi v pozdějších sezeních. Když to vyjde, člověk si přečte obyčejně vypadající odpověď a nikdy se nedozví, že s jeho asistentem někdo manipuloval.
Android malware RedHook nyní využívá bezdrátové ADB k získání přístupu do shellu
Nová verze androidového malwaru RedHook novým způsobem zneužívá mechanismus bezdrátového ladění systému Android (Wireless ADB), aby získala oprávnění na úrovni shellu, aniž by vyžadovala připojení k počítači. Výzkumníci z kyberbezpečnostní společnosti Group-IB analyzovali nové vydání tohoto mobilního malwaru a uvádějí, že oproti předchozí variantě zdokumentované v roce 2025 výrazně rozšiřuje své schopnosti.
Phishing jako služba cílí na Microsoft 365 pomocí device code a krádeže relací přes AitM
Nová operace typu phishing jako služba (PhaaS) s názvem Forg365 využívá kombinaci device code phishingu, taktik protivníka uprostřed (AitM), obcházení antibotových ochran, tvorby lákadel s pomocí umělé inteligence a operací s poštovními schránkami po kompromitaci, přičemž cílí na účty Microsoft 365. Souprava je distribuována přes Telegram a stojí 400 dolarů měsíčně (nebo 3 800 dolarů ročně).
Meta podala patent na AI, která umí poslouchat celý den a sledovat, jak se cítíte
Společnost Meta podala patentovou přihlášku na umělou inteligenci, která během dne poslouchá váš hlas, z toho, jak zníte, odvozuje, jak se podle ní cítíte, a o každém takovém odečtu vede záznam s časovým razítkem. Každý odečet je připnut k okamžiku, kdy nastal: k času, k vaší poloze, k tomu, co jste dělali, i k tomu, jak jste používali telefon. Některé verze v přihlášce by poslouchaly celý den, jiné by se hlásily jen ve stanovených časech.
Ghostcommit ukrývá prompt injection v obrázcích, aby oklamal AI agenty a ukradl tajemství
Výzkumníci připravili pull request, který dokáže ukrást tajné údaje z repozitáře tím, že škodlivou instrukci schová do obrázku ve formátu PNG, jejž kontrolní AI nástroje nikdy neotevřou. Revizor změnu propustí bez námitek. Později kódovací agent obrázek přečte, otevře soubor .env repozitáře a všechny klíče zapíše do zdrojového kódu jako nenápadně vypadající seznam čísel.
Útočník použil k mapování Active Directory pravděpodobně AI vygenerovaný PowerShell skript
Bezpečnostní výzkumníci upozornili na průnik, při němž neznámý útočník použil k mapování prostředí Active Directory (AD) skript v PowerShellu, který nese známky „vibe-coded“ tvorby s pomocí umělé inteligence.
Kompromitovaná verze balíčku jscrambler 8.14.0 na npm spouští při instalaci Rust infostealer
Balíček jscrambler na registru npm byl kompromitován a už samotná instalace jeho verze 8.14.0 spustí na počítači zloděje informací (infostealer). Škodlivé vydání zveřejněné 11. července 2026 obsahovalo preinstall hook, který nasadil a spustil nativní binárku — zvlášť sestavenou pro Windows, macOS i Linux. Firma Socket vydání označila šest minut po jeho zveřejnění.