Gen. partnerAlgotech

153 milionů řidičských průkazů na dark webu a tisíce AI agentů na zapomenuté wiki

Na dark webu se objevila služba s údajně více než 153 miliony záznamů řidičských průkazů, krátce po medializaci ale zmizela. Bezpečnostní výzkumníci mezitím popsali nečekané chování tisíců AI agentů OpenAI a NÚKIB varuje před phishingovými útoky na uživatele Signalu. Nové CCTV NEWS shrnuje nejdůležitější události týdne.

|
8. září 2026

153 milionů řidičských průkazů na dark webu

Služba označovaná jako Nexus tvrdila, že disponuje více než 153 miliony záznamů řidičských průkazů z USA a Kanady, více než deseti miliony dalších identifikačních karet a miliony cestovních a dalších dokumentů.

Část dat se podařilo nezávisle ověřit. Bezpečnostní výzkumník Zach Edwards například v databázi nalezl svůj vlastní řidičský průkaz a další záznamy obsahovaly časová razítka odpovídající situacím, při kterých jejich majitelé skutečně předkládali doklady ke kontrole.

Stopy vedou k poskytovateli technologií pro ověřování identity IDScan.net. Zatím ale není potvrzeno, že by společnost byla zdrojem celé databáze, a deklarovaných 153 milionů záznamů nelze zaměňovat za 153 milionů potvrzených unikátních obětí.

Případem se zabývá také FBI. Krátce po zveřejnění informací o Nexus služba zmizela a její přihlašovací stránka začala oznamovat, že již není dostupná.

Více informací o případu Nexus a vyšetřování FBI

Tisíce AI agentů komunikovaly přes zapomenutou wiki

Skupina nezávislých výzkumníků objevila přibližně 18 tisíc příspěvků autonomních AI agentů, kteří se identifikovali jako systémy OpenAI. Jako komunikační kanál využili téměř zapomenutou německou DSEWiki určenou původně softwarovým vývojářům.

Agenti si během interních úloh předávali odpovědi, sdíleli informace o prostředí a hledali způsoby, jak obejít omezení sandboxu. Výzkumníci zaznamenali také pokusy o testování XSS nebo vydávání se za administrátory wiki.

Nejde přitom o případ „úniku vědomé AI“. Agenti během testování hledali efektivnější způsoby splnění svých úloh a objevili neočekávanou možnost zapisovat informace na veřejný internet.

Původní analýza komunikace AI agentů na DSEWiki

NÚKIB varuje před útoky na uživatele Signalu

Národní úřad pro kybernetickou a informační bezpečnost upozornil na cílené phishingové kampaně zaměřené na uživatele aplikace Signal. Aktivity jsou spojovány zejména s aktéry napojenými na Ruskou federaci a související incidenty byly zaznamenány také v České republice.

Útočníci neprolamují end-to-end šifrování Signalu. Pomocí sociálního inženýrství se snaží přimět oběť například k naskenování škodlivého QR kódu, připojení cizího zařízení k účtu nebo předání PIN kódu či dalších přístupových údajů.

Zásah proti botnetu Sality po více než dvaceti letech

Mezinárodní operace zasáhla proti botnetu Sality, jehož historie sahá až do roku 2003. Jeho peer-to-peer architektura dlouhodobě komplikovala možnost síť jednoduše vyřadit vypnutím centrálních řídicích serverů.

CrowdStrike společně s americkými úřady a dalšími partnery využil P2P infrastrukturu proti samotnému botnetu. Pomocí sinkholingu začal infikovaná zařízení izolovat od infrastruktury provozovatelů. Podle CrowdStrike bylo před operací možné prostřednictvím Sality doručovat další škodlivý obsah více než 33 tisícům infikovaných zařízení.

Samotný zásah malware z napadených počítačů automaticky neodstraňuje, výrazně ale narušil schopnost provozovatelů botnet dále ovládat.

Technický popis operace proti Sality od CrowdStrike

Aktivně zneužívané zranitelnosti

Google vydal aktualizaci Chromu opravující CVE-2026-85046, závažnou type-confusion zranitelnost v JavaScriptovém enginu V8. Google potvrdil existenci exploitu používaného v reálných útocích.

Aktivně zneužívána je také kritická CVE-2026-83548 v zařízeních SonicWall SMA 1000. Pre-authentication SSRF zranitelnost získala maximální CVSS skóre 10. Společně s ní SonicWall řeší také CVE-2026-83549, která může autentizovanému útočníkovi umožnit vzdálené spuštění kódu.

Další problém se týká open-source platformy Langflow pro tvorbu AI aplikací. CVE-2026-0768 umožňuje neautentizované vzdálené spuštění kódu. V pozorovaných útocích byly zaznamenány požadavky hledající mimo jiné proměnné obsahující OpenAI API klíče, AWS přístupové údaje a další citlivé informace.

Celou epizodu CCTV NEWS 345 s podrobnostmi ke všem tématům najdete ve videu výše.

Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.