FortiBleed: Útočníci získali přes 110 milionů přístupových údajů prostřednictvím kompromitovaných FortiGate firewallů
Bezpečnostní výzkumníci odhalili rozsáhlou kampaň s názvem FortiBleed, která od února 2026 cílí na internetově dostupné FortiGate firewally. Útočníci po kompromitaci zařízení nasazují vlastní nástroje pro zachytávání autentizačních dat a následně získané přihlašovací údaje zneužívají k dalším průnikům do firemních sítí. Podle zveřejněných informací bylo během operace získáno více než 110 milionů přihlašovacích údajů a zasaženo přes 430 000 zařízení po celém světě. Kromě zařízení Fortinet byly terčem také VPN brány, RDWeb portály, NAS úložiště a další veřejně dostupné služby.
Zdroj:thehackernews.com
USA urychluje přechod na postkvantovou kryptografii do roku 2030
Prezident Donald Trump podepsal nařízení, které federálním úřadům ukládá přechod na postkvantovou kryptografii do roku 2030. Důvodem jsou obavy z budoucích kvantových počítačů, které by mohly prolomit současné šifrovací algoritmy a umožnit dešifrování dnes zachycených dat. Nová pravidla se dotknou také dodavatelů státní správy a kritické infrastruktury.
Zdroj:whitehouse.gov
Microsoft varuje před novou technikou útoků na AI agenty využívající MCP nástroje
Microsoft upozornil na možnost zneužití tzv. „poisoned MCP tool descriptions“, kdy útočníci skryjí škodlivé instrukce do popisu nástroje využívajícího protokol Model Context Protocol (MCP). AI agent následně může bez vědomí uživatele provádět nechtěné akce nebo odesílat citlivá firemní data útočníkovi, přestože všechny jeho kroky vypadají legitimně. Riziko se týká především prostředí využívajících Microsoft 365 Copilot, Copilot Studio a další AI agenty napojené na externí služby a podnikové systémy
Zdroj: microsoft.com
Zranitelnost Microsoft 365 Copilot umožňovala krádež firemních dat jediným kliknutím
Bezpečnostní výzkumníci odhalili zranitelnost označenou jako SearchLeak (CVE-2026-42824), která mohla útočníkům umožnit získat e-maily, dokumenty, informace z kalendáře nebo vícefaktorové autentizační kódy z Microsoft 365 Copilot Enterprise. Útok vyžadoval pouze kliknutí na speciálně upravený odkaz vedoucí na důvěryhodnou doménu Microsoftu, což výrazně snižovalo šanci na odhalení běžnými antiphishingovými nástroji. Microsoft chybu již opravil a podle dostupných informací nebylo zaznamenáno její aktivní zneužívání v reálných útocích.
Zdroj: thehackernews.com
282 iOS aplikací odhaleno při úniku API klíčů k AI službám
Výzkumníci zjistili, že 282 z 444 analyzovaných iOS aplikací využívajících umělou inteligenci zveřejňuje v síťové komunikaci API klíče, autentizační tokeny nebo jiné mechanismy umožňující přístup k LLM službám. Útočníci tak mohou zneužít účty vývojářů pro vlastní využívání AI služeb, generovat vysoké náklady nebo získat interní systémové prompty aplikací. Studie ukazuje, že problém se týká široké škály aplikací včetně produktivity, vzdělávání či zdravotnictví a většina zranitelných aplikací nebyla ani po upozornění výzkumníků opravena.
Zdroj:helpnetsecurity.com
Příklady hrozeb, které zachytil ThreatGuard
n8n – Exfiltrace přihlašovacích údajů
Platformu n8n postihovaly dvě zranitelnosti umožňujícími neoprávněnou exfiltraci uložených přihlašovacích údajů. Zranitelnost CVE-2026-56348 (SSRF / CWE-918) umožňovala autentizovaným uživatelům obejít omezení „Allowed HTTP Request Domains" prostřednictvím POST /rest/dynamic-node-parameters/options a přinutit server odesílat HTTP požadavky s credentials na neoprávněné hostitele. Zranitelnost CVE-2026-54307 (nesprávná autorizace / CWE-863) umožňovala uživateli s přístupem k sdílenému workflow na úrovni Member-Editor odkazovat přihlašovací údaje jiných uživatelů prostřednictvím specifických veřejných API endpointů. Obě zranitelnosti jsou opraveny v novějších verzích n8n.
Návrh řešení týmu viz ThreatGuard-ID: 5110
Zimbra DoS zranitelnost CVE-2026-49975
Tato zranitelnost typu „Alokace paměti s nadměrnou hodnotou velikosti“ v mod_http serveru Apache HTTP Server vede k odmítnutí služby prostřednictvím škodlivých požadavků HTTP.
Návrh řešení týmu viz ThreatGuard-ID: 5093
Obejití bezpečnostních mechanismů modelu Anthropic Claude Fable 5
Výzkumníci oznámili, že nedávno vydaný model Claude Fable 5 bylo možné pomocí technik prompt engineeringu přimět k obejití některých bezpečnostních omezení a ke generování kyberbezpečnostního obsahu. Úspěšné obejití mohlo umožnit generování obsahu zaměřeného na výzkum zranitelností, vývoj exploitů nebo jiné informace, které by za běžných okolností byly bezpečnostními kontrolami modelu omezeny. Společnost Anthropic některá tvrzení zpochybnila a uvedla, že popsané techniky nepředstavují univerzální kompromitaci ochranných mechanismů.
Zjištění vyvolávají obavy ohledně účinnosti bezpečnostních mechanismů AI a schopnosti pokročilých jazykových modelů odolávat jailbreak útokům.
Návrh řešení týmu viz ThreatGuard-ID: 5085
Přejete si znát návrh řešení nebo být okamžitě informováni o všech kritických hrozbách ihned po jejich identifikaci?
Vyzkoušejte www.ThreatGuard.cz ZDARMA na 14 dní nebo napište na
sales@comguard.cz o cenovou nabídku.























