FortiBleed: Útočníci získali přes 110 milionů přístupových údajů prostřednictvím
kompromitovaných FortiGate firewallů
Bezpečnostní výzkumníci odhalili rozsáhlou kampaň s názvem FortiBleed, která od února 2026
cílí na internetově dostupné FortiGate firewally. Útočníci po kompromitaci zařízení nasazují
vlastní nástroje pro zachytávání autentizačních dat a následně získané přihlašovací údaje
zneužívají k dalším průnikům do firemních sítí. Podle zveřejněných informací bylo během
operace získáno více než 110 milionů přihlašovacích údajů a zasaženo přes 430 000 zařízení
po celém světě. Kromě zařízení Fortinet byly terčem také VPN brány, RDWeb portály, NAS
úložiště a další veřejně dostupné služby.
Zdroj: thehackernews.com
USA urychluje přechod na postkvantovou kryptografii do roku 2030
Prezident Donald Trump podepsal nařízení, které federálním úřadům ukládá přechod na
postkvantovou kryptografii do roku 2030. Důvodem jsou obavy z budoucích kvantových
počítačů, které by mohly prolomit současné šifrovací algoritmy a umožnit dešifrování dnes
zachycených dat. Nová pravidla se dotknou také dodavatelů státní správy a kritické
infrastruktury.
Zdroj: whitehouse.gov
Microsoft varuje před novou technikou útoků na AI agenty využívající MCP nástroje
Microsoft upozornil na možnost zneužití tzv. „poisoned MCP tool descriptions“, kdy útočníci
skryjí škodlivé instrukce do popisu nástroje využívajícího protokol Model Context Protocol
(MCP). AI agent následně může bez vědomí uživatele provádět nechtěné akce nebo odesílat
citlivá firemní data útočníkovi, přestože všechny jeho kroky vypadají legitimně. Riziko se týká
především prostředí využívajících Microsoft 365 Copilot, Copilot Studio a další AI agenty
napojené na externí služby a podnikové systémy
Zdroj: microsoft.com
Zranitelnost Microsoft 365 Copilot umožňovala krádež firemních dat jediným
kliknutím
Bezpečnostní výzkumníci odhalili zranitelnost označenou jako SearchLeak (CVE-2026
42824), která mohla útočníkům umožnit získat e-maily, dokumenty, informace z kalendáře
nebo vícefaktorové autentizační kódy z Microsoft 365 Copilot Enterprise. Útok vyžadoval
pouze kliknutí na speciálně upravený odkaz vedoucí na důvěryhodnou doménu Microsoftu,
což výrazně snižovalo šanci na odhalení běžnými antiphishingovými nástroji. Microsoft chybu
již opravil a podle dostupných informací nebylo zaznamenáno její aktivní zneužívání v
reálných útocích.
Zdroj: thehackernews.com
282 iOS aplikací odhaleno při úniku API klíčů k AI službám
Výzkumníci zjistili, že 282 z 444 analyzovaných iOS aplikací využívajících umělou inteligenci
zveřejňuje v síťové komunikaci API klíče, autentizační tokeny nebo jiné mechanismy
umožňující přístup k LLM službám. Útočníci tak mohou zneužít účty vývojářů pro vlastní
využívání AI služeb, generovat vysoké náklady nebo získat interní systémové prompty
aplikací. Studie ukazuje, že problém se týká široké škály aplikací včetně produktivity,
vzdělávání či zdravotnictví a většina zranitelných aplikací nebyla ani po upozornění
výzkumníků opravena.
Zdroj: helpnetsecurity.com
Příklady hrozeb, které zachytil ThreatGuard
n8n – Exfiltrace přihlašovacích údajů
Platformu n8n postihovaly dvě zranitelnosti umožňujícími neoprávněnou exfiltraci
uložených přihlašovacích údajů. Zranitelnost CVE-2026-56348 (SSRF / CWE-918)
umožňovala autentizovaným uživatelům obejít omezení „Allowed HTTP Request Domains“
prostřednictvím POST /rest/dynamic-node-parameters/options a přinutit server odesílat
HTTP požadavky s credentials na neoprávněné hostitele. Zranitelnost CVE-2026-54307
(nesprávná autorizace / CWE-863) umožňovala uživateli s přístupem k sdílenému
workflow na úrovni Member-Editor odkazovat přihlašovací údaje jiných uživatelů
prostřednictvím specifických veřejných API endpointů. Obě zranitelnosti jsou opraveny v
novějších verzích n8n.
Návrh řešení týmu viz ThreatGuard-ID: 5110
Zimbra DoS zranitelnost CVE-2026-49975
Tato zranitelnost typu „Alokace paměti s nadměrnou hodnotou velikosti“ v mod_http
serveru Apache HTTP Server vede k odmítnutí služby prostřednictvím škodlivých
požadavků HTTP.
Návrh řešení týmu viz ThreatGuard-ID: 5093
Obejití bezpečnostních mechanismů modelu Anthropic Claude Fable 5
Výzkumníci oznámili, že nedávno vydaný model Claude Fable 5 bylo možné pomocí
technik prompt engineeringu přimět k obejití některých bezpečnostních omezení a ke
generování kyberbezpečnostního obsahu. Úspěšné obejití mohlo umožnit generování
obsahu zaměřeného na výzkum zranitelností, vývoj exploitů nebo jiné informace, které
by za běžných okolností byly bezpečnostními kontrolami modelu omezeny. Společnost
Anthropic některá tvrzení zpochybnila a uvedla, že popsané techniky nepředstavují
univerzální kompromitaci ochranných mechanismů.
Zjištění vyvolávají obavy ohledně účinnosti bezpečnostních mechanismů AI a schopnosti
pokročilých jazykových modelů odolávat jailbreak útokům.
Návrh řešení týmu viz ThreatGuard-ID: 5085