Hacker kompromitoval 11 organizací za 26 sekund. AI mění rychlost kybernetických útoků
Kybernetické útoky vstupují do éry masivní automatizace. Nová kampaň proti PaperCut ukázala, jak rychle lze škálovat útok pomocí AI, zatímco BlueMoon upozornil na nebezpečné období mezi zveřejněním opravy a její dostupností uživatelům. V Česku mezitím prudce rostou škody z online podvodů.
11 organizací kompromitovaných během 26 sekund
Bezpečnostní společnost GreyNoise popsala mimořádnou kampaň proti systémům PaperCut NG/MF, při které pravděpodobně ruskojazyčný útočník využil stovky paralelně pracujících AI agentů. Jako prostředí pro jejich orchestraci sloužil OpenAI Codex, zatímco jako model byl podle GreyNoise využíván DeepSeek.
Od prázdného pracovního prostředí k prvnímu vzdálenému spuštění kódu na systému skutečné oběti se útočník dostal za necelé čtyři hodiny. Přibližně o dvě hodiny později získal poprvé oprávnění domain administratora. Jakmile ale měl připravený funkční postup, mohl útok výrazně škálovat – GreyNoise pozoroval kompromitaci nejméně 11 organizací během pouhých 26 sekund.
Celkem výzkumníci zaznamenali 440 kompromitovaných PaperCut instancí u 395 identifikovaných organizací ve 48 zemích. U 12 organizací se útočník dostal až k oprávněním domain administratora.
BlueMoon spojil tři zranitelnosti do jednoho útoku
Proofpoint na konci srpna zaznamenal nový exploit kit BlueMoon, který spojoval dvě zranitelnosti V8 v prohlížečích založených na Chromiu s chybou ve Windows umožňující zvýšení oprávnění.
Zajímavý je především způsob jeho šíření mezi útočníky. Jako první jej Proofpoint pozoroval u skupiny TA412 spojované s čínskou kyberšpionáží a označeními APT31 či Violet Typhoon. Od 2. září se prakticky stejný exploit kit objevil také v dalších kampaních. Není přitom jasné, jak se jednotliví aktéři k BlueMoon dostali.
Případ zároveň upozorňuje na problém takzvaného patch gapu. Opravy obou zneužitých chyb ve V8 už byly dostupné ve zdrojovém kódu projektu Chromium, ale ještě se nedostaly do stabilních verzí prohlížečů používaných běžnými uživateli.
Analýza BlueMoon od Proofpointu
AI už není jen pomocník. Dokáže útok také řídit
Podobný trend ukazuje také zářijový Threat Intelligence Report společnosti Anthropic. Firma popisuje posun od využívání AI jako poradce k modelu, ve kterém umělá inteligence přímo vykonává nebo koordinuje jednotlivé části kybernetických operací.
V jednom z popsaných případů AI pomáhala s vývojem nástrojů, přípravou infrastruktury, phishingem, udržením přístupu i exfiltrací dat. Pokud bezpečnostní produkty vytvořený malware detekovaly, agenti jej dokázali upravovat a znovu sestavovat, dokud detekce neustala. Lidé přitom nadále rozhodovali například o výběru cílů.
Anthropic Threat Intelligence Report – září 2026
Klienti českých bank přišli o 1,9 miliardy korun
Od ledna do července 2026 zaznamenaly banky v Česku 62 705 kybernetických útoků na své klienty, meziročně přibližně o pětinu více. Celková způsobená škoda dosáhla 1,9 miliardy korun, což představuje meziroční nárůst o 79 procent.
Průměrná škoda na jednoho klienta dosáhla podle České bankovní asociace 30 335 korun. Útočníci se přitom pokusili získat více než deset miliard korun. Bankám se podařilo zachránit přibližně 8,1 miliardy, tedy více než čtyři pětiny ohrožených prostředků.
Mezi běžné metody nadále patří podvodné telefonáty, SMS zprávy a falešné webové stránky. Z pohledu způsobených škod jsou výrazným problémem také investiční podvody.
Data České bankovní asociace zveřejněná ČTK
Microsoft vydal rekordní Patch Tuesday
Zářijový Patch Tuesday přinesl podle způsobu započítávání opravy 964 až 966 zranitelností a podle analýz Tenable a BleepingComputer šlo o dosud největší Patch Tuesday Microsoftu.
Dvě z opravených zranitelností už byly před vydáním aktualizací aktivně zneužívány. CVE-2026-81963 se týká Windows Update Stack a CVE-2026-85880 Windows ALPC. V obou případech může úspěšné zneužití vést ke zvýšení oprávnění až na úroveň SYSTEM.
Microsoft Security Response Center
MikroTik varuje před aktivním zneužíváním RouterOS
Výzkumníci CERT Polska identifikovali šest zranitelností v MikroTik RouterOS. Zvláštní pozornost si zaslouží řetězec označovaný jako MikroTrick, který kombinuje CVE-2026-67276 a CVE-2026-86060.
Pokud má zranitelné zařízení vystavenou službu SSH do internetu nebo jiné nedůvěryhodné sítě, může kombinace těchto chyb umožnit neautentizovanému útočníkovi získat plnou kontrolu nad routerem. Aktivní zneužívání už bylo potvrzeno.
MikroTik vydal opravy ve verzích RouterOS 7.25 beta 3, 7.24.2, 7.23.4 a 6.49.21. Administrátoři by měli kromě aktualizace zkontrolovat také neznámé uživatele, skripty a změny konfigurace a nevystavovat administrační služby přímo do internetu.