Gen. partnerAlgotech

GTA VI uniká na internet, Take-Two pátrá po zdroji. Slovensko řeší další dvě bezpečnostní kauzy | CCTV NEWS Ep#343

Údajné záběry z Grand Theft Auto VI se postupně objevují na internetu a mateřská společnost Rockstaru se snaží zjistit, kdo za únikem stojí. Nový CCTV NEWS se věnuje také problematickým radarům na Slovensku, zveřejněným osobním údajům v tamním obchodním registru, neobvyklému zásahu T-Mobilu proti skupině Salt Typhoon a aktivně zneužívaným zranitelnostem Windows a macOS.

Stanislav Novotný|
24. srpna 2026

GTA VI uniká na internet

Od 18. srpna zveřejňuje osoba nebo skupina vystupující jako CyberLeek údajné záběry z dosud nevydaného GTA VI. Rockstar Games jejich pravost zatím veřejně nepotvrdil, některé zveřejněné materiály ale působí věrohodně a podle dostupných analýz mohou pocházet z hratelného buildu hry.

Take-Two Interactive, mateřská společnost Rockstar Games, se mezitím snaží zjistit, kdo za únikem stojí. Prostřednictvím amerického soudu požaduje informace od Microsoftu a Discordu, které by mohly pomoci identifikovat osoby spojené s CyberLeekem.

Zájem o GTA VI začali využívat také kyberzločinci. Na internetu se objevil údajný 113GB build GTA VI, který podle komunitní analýzy ve skutečnosti obsahuje škodlivý soubor a jeho převážnou část tvoří prázdná data.

Oficiální vydání GTA VI je naplánováno na 19. listopadu 2026.

Ruská čísla ve slovenských radarech

Slovenský Národní bezpečnostní úřad analyzoval rychlostní radary NERO R-ONE a následně vydal varování před významnou kybernetickou hrozbou spojenou s několika typy těchto zařízení.

Podle zveřejněných podrobností bezpečnostní analýzy obsahovalo testované zařízení mimo jiné nezdokumentovaný 3G/4G komunikační modul, přednastavená telefonní čísla s ruskými prefixy a mechanismy vzdáleného přístupu. Některé operace bylo možné provádět prostřednictvím SMS zpráv.

Nebylo však prokázáno, že by nalezené mechanismy někdo skutečně zneužil nebo že by zařízení odesílala data do Ruska. Ministerstvo vnitra uvedlo, že testovaná zařízení nebyla připojena k databázím obsahujícím citlivé údaje. Projekt byl následně zastaven.

Rodná čísla a podpisy ve slovenském obchodním registru

Další problém slovenského státu se týká nové verze elektronických služeb Obchodního registru.

V dokumentech dostupných prostřednictvím systému se objevily osobní údaje, které podle slovenského Úřadu na ochranu osobních údajů zahrnovaly rodná čísla, úplné adresy, vlastnoruční podpisy a čísla dokladů totožnosti.

Úřad proto 19. srpna zahájil z vlastního podnětu řízení proti Ministerstvu spravedlnosti Slovenské republiky. K 21. srpnu evidoval přibližně sto podání souvisejících s případem a desítky telefonátů denně od občanů a podnikatelů.

Samotné zveřejnění rodného čísla automaticky neznamená jeho zneužití. Riziko ale významně roste ve chvíli, kdy je možné údaj spojit například se jménem, adresou, podpisem nebo číslem dokladu.

T-Mobile proti Salt Typhoon použil nůžky

Nově zveřejněné podrobnosti ukazují také neobvyklý způsob, kterým T-Mobile reagoval během kampaně čínské skupiny Salt Typhoon v roce 2024.

Bezpečnostní tým identifikoval podezřelou komunikaci přicházející přes infrastrukturu jiného telekomunikačního operátora. Když pracovníci vystopovali fyzické propojení v datovém centru, rozhodli se pro velmi jednoduché řešení – kabel přestřihli.

Tím cestu mezi kompromitovanou infrastrukturou a sítí T-Mobilu fyzicky odpojili. Přestřižený kabel si bezpečnostní tým následně ponechal a dnes má být zarámovaný v centrále společnosti jako připomínka incidentu.

Aktivně zneužívané chyby Windows a macOS

Americká CISA 18. srpna přidala do katalogu Known Exploited Vulnerabilities dvě zranitelnosti, které stojí za pozornost.

CVE-2026-33824 se nachází ve Windows Internet Key Exchange a může neautentizovanému síťovému útočníkovi za určitých podmínek umožnit vzdálené spuštění kódu. Zranitelnost má hodnocení CVSS 9,8.

Druhou je CVE-2026-65400 ve funkci Screen Sharing systému macOS. Chyba mohla útočníkovi v síti za určitých podmínek umožnit obejít autentizaci bez platných přihlašovacích údajů.

Obě zranitelnosti už byly výrobci opraveny. Jejich zařazení do katalogu CISA je ale důležité tím, že potvrzuje reálné zneužívání při útocích.

Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.