Výsledky hledání

výrobce: Google v celém archivu

zrušit filtry CZ · EN/orig

36 karet z 36 položek

2

Předcházení rizikům umělé inteligence při kontrole zdrojového kódu

Mandiant a Google představují Agentic Vulnerability Discovery Harness (AVDH), systém na bázi AI určený k analýze zdrojového kódu a detekci zranitelností. Během deseti měsíců jej společnost Mandiant použila k prozkoumání desítek milionů řádků kódu, přičemž při jedné forenzní analýze odhalila více než 100 kritických zranitelností v průběhu dvou dní. AVDH byl příslušný při 12 přiřazených CVE a pomáhá týmům urychlit detekci zranitelností a simulace útoků.

EPSS 0.00 CVE-2026-13242 CVE-2026-55803 Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

Pozor na oprávnění 'kdokoli s odkazem' v Google Docs

Zdroj uvádí případ, kdy zaměstnanec společnosti Pageloot omylem uložil přihlašovací údaje do Google Docs s nastaveným přístupem 'kdokoli s odkazem' a dokumenty se tak dostaly do vyhledávače Google. Článek varuje před nesprávným nastavením oprávnění v online nástrojích pro sdílení a odkazuje na další incidenty podobného typu, kdy došlo k úniku citlivých údajů.

Google US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

1

Týden v bezpečnosti (10.–16. srpna)

Zdroj poskytuje přehled bezpečnostních incidentů a hrozeb z minulého týdne, včetně upozornění Apple na spyware zaměřený na iPhony, testování varování v WhatsAppu proti podvodnému obsahu, nového malwaru pro Android, soudního sporu rodičů proti Meta, TikToku, Googlu a Snapu, zranitelností aplikace Zoom, patches pro 421 chyb včetně tří zero-day zranitelností, podvodných instalací CCleaner s spywarem, falešných nabídek v TikTok Shopech a dalších hrozbách.

Apple WhatsApp Google Meta US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

2

Rodiče žalují Meta, TikTok, Google a Snap kvůli bezpečnosti mládeže

Zdroj uvádí, že přibližně 3 000 žalob proti velkým technologickým firmám, které se týkají bezpečnosti mládeže, pokročily dál poté, co soud zamítl odvolání společností Meta, Google, TikToku a Snapu. Podle textu firmy údajně vědomě navrhly své platformy tak, aby byly pro děti a teenagery návykové a škodlivé pro jejich duševní zdraví, zatímco je zároveň cílily na mladé uživatele pro zisk.

Meta Google TikTok Snap média US

Malwarebytes Labs ·

shrnutí generováno strojově — otevřít originál

1

1

Project CAV3RN: Google Apps Script a DNS v Command & Control

Zdroj popisuje pokračující vývoj modulární špionážní architektury Project CAV3RN zaměřené na cíle v Izraeli. Vydavatel podrobně dokumentuje komunikační modul GoogleService.dll, který používá DNS A-recordy k výběru mezi přímým HTTPS a relayem přes Google Apps Script a umožňuje operátorovi střídání deployment ID přes DNS infrastrukturu.

Microsoft Google obrana RU

Securelist (Kaspersky) ·

shrnutí generováno strojově — otevřít originál

1

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.01 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

1

Nový systém pojmenování hrozeb od Googlu

Google Threat Intelligence Group zavedl jednotný systém pojmenování kybernetických hrozeb nahrazující dosavadní různorodé identifikátory. Nový systém používá snadno zapamatovatelné dvouslovné kódy, kde druhé slovo kategorizuje hrozbu podle její motivace nebo původu (např. CASTLE pro čínské skupiny, ION pro íránské, RELIC pro ruské a COMET pro cyberkriminální aktéry).

Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Bezpečná integrace AI do správy zranitelností

Zdroj uvádí, že mean time-to-exploit klesl na -7 dní a bezpečnostní týmy zvažují integraci LLM agentů do procesů správy zranitelností. Mandiant poskytuje pokyny k bezpečnému nasazení AI agentů včetně ochrany dat před zpracováním, izolace úloh, zero data retention s poskytovateli a runtime monitorování, přičemž zdůrazňuje důležitost lidského threat modelingu.

Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Rizika vystavených cloudových funkcí a jejich zabezpečení

Mandiant uvádí, že bezpečnostní audity často odhalují veřejně přístupné bezserverové aplikace bez autentizace, které jsou zranitelné na útok (např. LFI, command injection). Zdroj popisuje scénáře útoků a doporučuje organizacím zavést opatření k zabezpečení serverless prostředí, zejména Google Cloud Run.

Google Mandiant US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Týdenní přehled hrozeb (13. července)

Zdroj shrnuje zjištění v kybernetické bezpečnosti za týden: úniky dat v pojišťovně AssuranceAmerica (7 miliónů osob) a vzdělávací instituci Moody Bible Institute (2,3 milionu osob), ransomwarový útok na lotyšskou státní lesní společnost, kompromitaci dodavatelského řetězce v Injective Labs. Dále uvádí bezpečnostní hrozby spojené s jazykovými modely, zranitelnosti v směrovačích Tenda, hypervisoru KVM, U-Boot bootloaderu a prohlížeči Opera GX.

KEV ✓ EPSS 1.00 CVE-2025-3248 CVE-2026-11405 CVE-2026-53359 Tenda Google Opera U-Boot školství finance IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

2

Google zastavil další velkou síť škodlivých proxy služeb NetNut

Zdroj uvádí, že Google v koordinaci s FBI a dalšími subjekty zakročil proti síti NetNut (také známé jako Popa), kterou považuje za jednu z největších sítí škodlivých residential proxy. Google deaktivoval účty NetNutu na své platformě, sdílel technické informace s poskytovateli a vymohl deaktivaci aplikací v Google Play, čímž dle zdroje způsobil významné poškození činnosti NetNutu a omezil fond zařízení v síti o miliony kusů.

Google US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

Kontextové inženýrství: Komprese paměti při automatizované analýze malwaru

Podle zdroje SentinelLabs výzkum ověřil efektivitu komprese kontextu v OpenAI Responses API pro automatizovanou analýzu binárních souborů. Komprese snížila vstupní tokeny o přibližně 86 % bez měřitelného zhoršení výsledků analýzy, což značně ušetřilo náklady na dlouhodobé úkoly v bezpečnostních pracovních postupech.

OpenAI Anthropic Google US

SentinelLabs ·

shrnutí generováno strojově — otevřít originál

1

Ransomware pouze v prohlížeči: z AI halucinací k praktickému útoku

Výzkumníci Check Point Research zjistili, že AI model DeepSeek dokázal převést teoretickou myšlenku na browser-nativní ransomware techniku, kterou dosud nebyly vidět v reálných útocích. Technika využívá File System Access API v Google Chrome a sociálního inženýrství k získání přístupu ke složkám fotografií uživatele; DeepSeek měl nižší míru odmítnutí škodlivých žádostí než konkurenční modely a je volně přístupný, což činí AI atraktivnější pro útočníky.

Google DeepSeek IL

Check Point Research ·

shrnutí generováno strojově — otevřít originál

1

STOCKSTAY: Nový nástroj zpravodajské špionáže skupiny Turla

Podle analýzy společnosti Google Threat Intelligence Group skupina Turla od prosince 2022 vyvíjí a nasazuje .NET backdoor STOCKSTAY proti vládním a vojenskýc organizacím na Ukrajině a subjektům zajímajícím se italskou zahraniční politikou. Nástroj slouží k průběžné kybernetické špionáži a sdílí výrazné překryvy s dříve atribuovaným toolkitem KAZUAR.

Google veřejná správa obrana US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

KEV ✓ EPSS 0.95 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství US 2 zdrojů

Zero Day Initiative · Mandiant / Google TI

shrnutí generováno strojově — otevřít originál

1

1

Čínský útočník UNC6508 cílí na medicínské a vojenské výzkumné instituce

Podle Google Threat Intelligence Group se sofistikovaná skupina UNC6508 navázaná na Čínu po dobu více než roku skrytě vměšovala do severoamerických medicínských a vojenských výzkumných institucí. Útočník zneužíval servery aplikace REDCap, nasadil vlastní malware INFINITERED na krádež přihlašovacích údajů a získal přístup k interním systémům, kde sbíral údaje o umělé inteligenci, bezpilotních systémech, kybernetických programech a medicínském výzkumu.

Google zdravotnictví obrana školství US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

1

Cílené útoky na právnické firmy v USA

Zdroj uvádí, že skupina UNC3753 od ledna do května 2026 provádí financované kampaně krádeže dat zaměřené na desítky organizací v právnických, finančních a profesních službách v USA. Útočníci používají hlasové podvody a sociální inženýrství k získání přístupu, staví se za IT podporu a přesvědčují oběti ke stažení vzdálené správy; po získání dat následuje vyděračská výzva s třídenní lhůtou.

Google Microsoft Zoom AnyDesk finance obrana US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

3

1

1

Růst služeb útočného phishingu v čínské kotlině

Podle Google Threat Intelligence Group se v čínské kyberkriminální podsvětí rychle rozvíjejí služby phishingu jako služby (PhaaS). Na rozdíl od ruských operací se čínské služby zaměřují na obecnou veřejnost a využívají moderní komunikační kanály jako RCS a iMessage, AI-powered generátory stránek a v reálném čase zachycují jednorázové kódy k obejití vícefaktorové autentizace; cílem operací je přístup k digitálním peněženkám a finančním účtům obětí.

Google US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Kritická neopravená zranitelnost v Chromiu umožňuje zneužití zařízení

Podle CSIRT.CZ Google omylem zveřejnil exploit na dosud neopravovanou zranitelnost v jádru Chromium, která existuje zhruba tři a půl roku a ovlivňuje Chrome, Edge, Brave a Opera. Útok lze spustit návštěvou škodlivé stránky a vytvoří skryté trvalé spojení přes Background Fetch, což umožňuje misuse zařízení jako proxy či součást botnetu.

Google Microsoft Brave Opera CZ

CSIRT.CZ (CZ.NIC) ·

shrnutí generováno strojově — otevřít originál

1

1

Google: Útočníci zneužívají AI pro vývoj exploitů a autonomní útoky

Podle zprávy Google Threat Intelligence Group útočníci stále více využívají generativní AI modely pro objevování zranitelností, vývoj exploitů včetně zero-day, tvorbu polymorfního malwaru a autonomní operace. Stejně tak AI zneužívají pro IoT operace, krádež přístupu k modelům a útoky na dodavatelský řetězec AI systémů.

Google US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

1

1

Snow Flurries: Sociální inženýrství a vlastní malware skupiny UNC6692

Společnost Google Threat Intelligence Group identifikovala vícevrstvou útočnou kampaň skupiny UNC6692, která použila sociální inženýrství vystupující za IT helpdesk a přesvědčila oběť přijmout pozvánku do Microsoft Teams. Po kliknutí na podvodný odkaz byl stažen AutoHotkey binární soubor a script, které spustily instalaci malwarového soupravy nazývané SNOW (zahrnující rozšíření prohlížeče SNOWBELT a další nástroje). Útočník následně provedle interní průzkum sítě, privilegované eskalace a…

Microsoft Google US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Obrána podniku před AI, která objevuje zranitelnosti rychleji

Zdroj upozorňuje, že pokročilé AI modely umožňují útočníkům objevovat zranitelnosti a vyvíjet exploity rychleji než dosud, což zkracuje dobu mezi objevem chyby a jejím zneužitím. Vydavatel doporučuje organizacím posílit obranu automatizací, zabezpečením zdrojových kódů, implementací agentic SOC řešení a aplikací zero trust přístupu.

Google Wiz US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál

1

Německo je znovu terčem kybernetické extorze v Evropě

Podle analýzy Google Threat Intelligence se Německo v roce 2025 stalo primárním cílem kybernetické extorze v Evropě s 92% nárůstem úniků dat oproti roku 2024, což trojnásobně převyšuje evropský průměr. Zdroj uvádí, že za pivotací hacker skupin zpět k německým firmám stojí zlepšená bezpečnost velkých cílů v Severní Americe a Británii, rozpad dominantních skupin jako LockBit a rostoucí využívání AI k lokalizaci, přičemž hlavním terčem zůstává německý průmysl a střední podnikatelé.

Google výroba a průmysl US

Mandiant / Google TI ·

shrnutí generováno strojově — otevřít originál