Gen. partnerAlgotech

Hackeři tvrdí, že ukradli data téměř 50 velkým firmám. Cl0p zveřejnil Shell, Philips i GE

Hackerská skupina Cl0p tvrdí, že získala data téměř 50 velkých společností, mezi kterými jsou například Shell, Philips, General Electric nebo Fiserv. Rozsah údajně odcizených dat zatím není nezávisle potvrzený. Nová epizoda CCTV NEWS se věnuje také útokům s využitím AI agentů proti Tchaj-wanu, problému s podpisovým klíčem Mozilly, modelu GPT-5.6-Cyber a srpnovému Microsoft Patch Tuesday.

Stanislav Novotný|
17. srpna 2026

Cl0p zveřejnil téměř 50 společností

Skupina Cl0p zařadila na svůj leak web téměř 50 velkých společností a tvrdí, že z jejich systémů získala data. Na seznamu se objevují například Shell, Philips, General Electric nebo Fiserv. Přesný rozsah incidentů a údajně odcizených dat zatím není nezávisle potvrzený.

Možnou souvislost představují útoky proti systémům PTC Windchill a FlexPLM. Bezpečnostní komunita už dříve upozorňovala na jejich zneužívání skupinou Cl0p. Není však potvrzené, že právě touto cestou bylo kompromitováno všech téměř 50 nyní zveřejněných společností.

Tchaj-wan potvrdil útoky s využitím AI agentů

Tchaj-wanské úřady potvrdily červencové kybernetické útoky proti vládním institucím, při kterých se kombinovala práce lidí s využitím AI agentů.

Bezpečnostní společnost Dream zároveň popsala operaci proti vládním institucím v Asii, kterou média spojila s Tchaj-wanem. Podle její analýzy mělo během čtyř dnů dojít ke kompromitaci 85 zaměstnaneckých účtů a získání více než 2 500 personálních záznamů. Zajímavá nebyla ani tak technická novost útoku jako míra automatizace jednotlivých kroků pomocí AI.

Mozilla vyměnila podpisový klíč

Mozilla musela vyměnit GPG podklíč používaný k podepisování některých artefaktů Firefoxu a Thunderbirdu. Jeho nešifrovaná kopie se omylem objevila v privátním GitHub repozitáři.

Mozilla podle svých zjištění nezaznamenala neoprávněný přístup ke klíči, přesto ho preventivně zneplatnila a nahradila novým.

OpenAI zpřístupňuje GPT-5.6-Cyber

OpenAI rozšiřuje program Daybreak, prostřednictvím kterého mohou schválení bezpečnostní profesionálové získat přístup k modelu GPT-5.6-Cyber.

Ten umožňuje pracovat i s pokročilými kyberbezpečnostními úlohami, které mohou standardní ochranné mechanismy běžných modelů vyhodnotit jako příliš rizikové. Přístup ale není veřejný a je doprovázen dalšími kontrolními mechanismy.

Microsoft opravil zhruba 400 zranitelností

Srpnový Microsoft Patch Tuesday přinesl opravy pro zhruba 400 zranitelností. Mezi nejdůležitější patří CVE-2026-68820, která umožňuje lokální eskalaci oprávnění ve Windows až na úroveň SYSTEM.

Zranitelnost byla podle Microsoftu aktivně zneužívána. Check Point její použití spojil se severokorejskou skupinou Lazarus a kampaní Operation Dream Job využívající falešné pracovní nabídky.

Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.