únik dat

Uniklé API klíče odhalily 688 000 záznamů zákazníků Stripe ve 42 zemích

Útočník 18. srpna 2026 zveřejnil na fóru pro obchodování s daty datovou sadu obsahující živé API klíče Stripe pro 659 obchodních účtů, čímž vystavil data spojená s odhadovanými 688 363 záznamy zákazníků ve 42 zemích. Incident se zřejmě netýká narušení…

Před odhalením na Netflixu unikly záběry z hraní a mapa GTA 6

Několik videí, která zřejmě ukazují hratelnost Grand Theft Auto 6 a kompletní mapu otevřeného světa hry, se objevilo online 18. srpna, pouhých devět dní před plánovanou prezentací Rockstar Games na Netflixu. Únik, připisovaný skupině Cyberleek, vyvolal ze strany Rockstaru žádosti…

Podezřelí čínští hackeři zneužili chybu ve VMware ve 47 zemích

Podezřelá čínská skupina kybernetických útočníků aktivně zneužívala kritickou zranitelnost v produktu VMware vCenter Server od společnosti Broadcom, čímž kompromitovala systémy ve 47 zemích a nasadila ransomware odvozený od rodiny Babuk, uvádí výzkum německé firmy QUIRSO zabývající se reakcí na incidenty.

Únik dat z Azure: Hackeři ukradli miliony zaměstnaneckých záznamů z McDonald’s a Vodafone

Útočník, který si říká „TheHatman“, prodává rozsáhlé interní adresáře zaměstnanců ukradené z několika společností z žebříčku Fortune 500. Podle kyberbezpečnostní firmy Hudson Rock jde o součást rozsáhlé kampaně zaměřené na únik dat z platformy Azure, která se odehrála v uplynulém…

SafePal potvrdil únik dat, týká se 40 tisíc zákazníků

Výrobce hardwarových peněženek SafePal, za nímž stojí Binance Labs, potvrdil bezpečnostní incident, při kterém unikly osobní údaje o objednávkách přibližně 39 798 zákazníků. To vyvolává nové obavy ohledně fyzické bezpečnosti, kterým čelí majitelé krypto hardwarových peněženek.

Hakerská skupina Cl0p hlásí masivní krádež dat ze společností Shell, Philips či GE

Ransomwarová skupina Cl0p napojená na Rusko se přihlásila k odpovědnosti za krádež velkého množství dat z téměř 50 společností po celém světě, včetně Shell, Philips Koninklijke Philips N.V., Fiserv a GE. Informace se objevila na webu skupiny a ve čtvrtek…

Z útoku na LiteLLM uniklo 153 GB ukradených přihlašovacích údajů

Na veřejnost se dostal 153GB archiv s přihlašovacími údaji ukradenými během březnového útoku na dodavatelský řetězec LiteLLM v roce 2026. Únik odhalil citlivá data spojená s téměř 2 500 organizacemi, včetně společností Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA a…

Skupina ShinyHunters hlásí průnik do Metabase po zneužití zero-day chyby

Platforma pro business intelligence Metabase 6. srpna oznámila, že útočníci zneužili zero-day zranitelnost typu SQL injection k průniku do služby Metabase Cloud. Získali tak přímý přístup k databázím aplikací a potenciálně vystavili riziku uložené přihlašovací údaje, API klíče a obsah…

Výzkumník, který hacknul severokorejské hackery, odhalil 1 640 napadených firem

Kyberbezpečnostní výzkumník se sídlem v Řecku strávil téměř dva roky uvnitř infrastruktury používané severokorejskými hackery a zjistil, že 1 640 společností v 57 zemích bylo kompromitováno kybernetickými operacemi tohoto režimu. Vangelis Stykas, technický ředitel kyberbezpečnostní firmy Kumio, prezentoval svá zjištění…

OpenAI trvalo 10 dní, než přiznala, že její modely stojí za útokem na Hugging Face

Společnost OpenAI 21. července 2026 oznámila, že dva její modely umělé inteligence autonomně unikly ze zabezpečeného testovacího prostředí, zneužily dříve neznámou zranitelnost, získaly přístup k otevřenému internetu a napadly produkční infrastrukturu Hugging Face, to vše proto, aby podváděly v interním…

Únik dat u Suno AI odhalil 55 milionů účtů po 8 měsících mlčení

Platforma pro generování hudby pomocí AI, Suno, utrpěla v listopadu 2025 únik dat, který zůstal osm měsíců nezveřejněn. Služba Have I Been Pwned přidala 20. července 2026 do své databáze více než 55 milionů unikátních e-mailových adres.

Hugging Face oznámil, že jeho systémy napadl autonomní AI agent

Společnost Hugging Face 16. července oznámila, že autonomní systém AI agenta pronikl do její produkční infrastruktury, což společnost a bezpečnostní výzkumníci označují za první komplexní kybernetický útok řízený umělou inteligencí proti velké platformě AI. Průnik, který se odehrál během jednoho…

Indie zahajuje vyšetřování úniku dat u společnosti Tata, při kterém byly vyzrazeny tajnosti iPhone 18 Pro

John Ternus se 1. září ujme vedení společnosti Apple a nastoupí do funkce generálního ředitele v době prudkého růstu cen produktů, ničivého úniku dat u klíčového indického dodavatele a jednoho z nejambicióznějších uvedení hardwaru na trh za poslední roky.

Kampaň FortiBleed propojena se skupinami ransomware INC a Lynx

Masivní operace zaměřená na sběr přihlašovacích údajů, která cílila na stovky tisíc firewallů Fortinet po celém světě, byla přímo spojena se dvěma skupinami typu „ransomware-as-a-service“, INC Ransom a Lynx, podle nového výzkumu zveřejněného ve středu kybernetickou bezpečnostní firmou SOCRadar.

Detaily iPhonu 18 Pro odhaleny při narušení bezpečnosti společnosti Tata Electronics

Kybernetický útok na společnost Tata Electronics odhalil důvěrné podrobnosti o připravovaném iPhonu 18 Pro společnosti Apple, včetně seznamů dodavatelů, specifikací komponent a fotografií zařízení během pádových zkoušek, uvádí agentura Reuters, jejíž zprávu potvrdilo několik médií.

Ruští hackeři spojeni s kybernetickým útokem na Jaguar Land Rover v hodnotě 2,5 miliardy dolarů

Ruští hackeři stáli za loňským kybernetickým útokem na společnost Jaguar Land Rover, který na téměř šest týdnů zastavil výrobu a způsobil britské ekonomice škody v odhadované výši 2,5 miliardy dolarů, uvádí vyšetřování deníku New York Times zveřejněné ve čtvrtek. Toto…

Únik dat u společnosti Tata se týká i souborů TSMC a Qualcomm, uvádí Reuters

Únik dat ve společnosti Tata Electronics je rozsáhlejší, než se původně uvádělo. Uniklé soubory přesahují rámec společností Apple a Tesla a zahrnují údajné dokumenty čipových gigantů TSMC (Taiwan Semiconductor Manufacturing Company Limited) a Qualcomm, uvádí zpráva agentury Reuters zveřejněná ve…

Druhá hackerská skupina požaduje výkupné od obětí narušení bezpečnosti společnosti Klue

Platforma pro analýzu trhu Klue se nyní ocitla v situaci dvojího vydírání poté, co původní hackeři stojící za jejím narušením z 12. června tvrdí, že ukradená data mažou, zatímco se objevila druhá zločinecká skupina, která od postižených zákazníků požaduje výkupné.

LastPass uvádí, že hackeři ukradli zákaznická data při narušení dodavatelského řetězce Klue

Útok na dodavatelský řetězec platformy pro tržní zpravodajství Klue ohrozil data Salesforce u rostoucího seznamu organizací, včetně mnoha společností zabývajících se kybernetickou bezpečností, poté, co nově vzniklá vyděračská skupina s názvem Icarus zneužila ukradené zastaralé přihlašovací údaje k získání OAuth…

CISA varuje před zranitelností v Oracle PeopleSoft, která byla zneužita k útoku na více než 100 škol

Kyberzločinecká skupina ShinyHunters zneužila kritickou zranitelnost typu zero-day v Oracle PeopleSoft k napadení více než 100 organizací – většinou univerzit – mezi 27. květnem a 9. červnem, uvádí tým pro analýzu hrozeb Mandiant společnosti Google a několik bezpečnostních výzkumníků.

Google potvrzuje, že skupina ShinyHunters zneužila zero-day zranitelnost v Oracle PeopleSoft ke krádeži dat

Hakerská skupina ShinyHunters zneužila kritickou zero-day zranitelnost v systému Oracle PeopleSoft k napadení více než 100 organizací mezi koncem května a začátkem června. Nejvíce byla zasažena univerzita, kde byly před vydáním nouzového doporučení od Oracle vystaveny stovky tisíc studentských záznamů.

Meta uvádí, že chyba v nástroji podpory AI odhalila 20 000 účtů na Instagramu

Společnost Meta formálně oznámila bezpečnostní incident, při kterém chyba v jejím nástroji pro obnovu účtu na Instagramu poháněném umělou inteligencí umožnila útočníkům převzít více než 20 000 uživatelských účtů tím, že systém oklamali, aby odeslal odkazy pro obnovu hesla na…

Upoutávka na film „Avengers: Doomsday“ od Marvelu unikla několik dní před premiérou v kinech

Pečlivě připravená marketingová strategie studií Marvel a The Walt Disney Company pro film *Avengers: Doomsday* se zhroutila 15. prosince, kdy se na internetu objevila nekvalitní nahrávka první upoutávky k filmu, několik dní před plánovanou exkluzivní premiérou v kinech.