Červenec 2026 v kyberbezpečnosti: red-team analýza pro firmy
Červenec 2026 byl měsíc, ve kterém se útočník přestal pohybovat lidskou rychlostí. Dva samostatné incidenty řídili od začátku do konce autonomní agenti, nikoli člověk u klávesnice. Dva výrobci zveřejnili během několika dnů více zranitelností, než většina bezpečnostních týmů zpracuje za rok. A pod tím vším byly stále otevřené tytéž známé dveře: zařízení dostupné z internetu, OAuth token, který nikdo nekontroloval, balíček, který spustí kód při importu, a řídicí jednotka na veřejné IP adrese.
Pro Haxoris je to přesně ten typ materiálu, který má význam při red teamingu, penetračním testování a revizích útočné plochy. Skutečná otázka není, zda AI mění útočnou bezpečnost. Zjevně mění. Otázka je, co mění jako první. Červenec dal poměrně přesnou odpověď: nevymýšlí nové dveře. Prochází těmi stávajícími rychleji, trpělivěji a v rozsahu, se kterým žádný obránce nepočítal.
Pro firmy, které řeší NIS2, ISO 27001, DORA, Zero Trust, DevSecOps, cloudovou bezpečnost nebo bezpečnost AI, byl červenec nepříjemný, ale užitečný zátěžový test. Ne ta verze z politik, ale ta, která běží na build pipeline, VPN zařízeních, kolaboračních serverech, SaaS integracích, noteboocích, agentech a průmyslových řídicích jednotkách. Přesně tam se z malých předpokladů stávají reálné incidenty.
Klíčová zjištění
- Dva červencové průniky řídili od začátku do konce autonomní AI agenti - přibližně 17 600 akcí za čtyři dny v Hugging Face a celý ransomwarový řetězec u JADEPUFFER.
- Oba agentické případy vstoupily běžnými dveřmi: nezáplatovanou aplikací dostupnou z internetu a chybou umožňující spuštění kódu v pipeline na zpracování dat. AI změnila rychlost, nikoli způsob vstupu.
- 622 CVE od Microsoftu a 440 advisory k jádru za jeden týden - „uzavřít každý nález“ už matematicky není možné. Prioritizujte podle útočné cesty.
- Záplatování není náprava. Při průnicích do SonicWall SMA 1000 byly ukradeny TOTP seedy, které generují platné kódy do doby, než je resetujete a uživatele znovu zaregistrujete.
- Škodlivé npm balíčky se dnes spouštějí při importu, nikoli při instalaci, takže blokování instalačních skriptů je nutné, ale už ne dostačující.
- Rozhodněte už teď, který model si umíte spustit na vlastní infrastruktuře během incidentu - hostovaní asistenti zablokovali forenzní analýzu Hugging Face uprostřed vyšetřování.
29. července
ExfilSquad: portál help desku jako národní databáze
Dříve neznámá skupina, která si říká ExfilSquad, se přihlásila k útokům na britské ministerstvo školství (Department for Education) a na Police National Legal Database, kromě dalších údajných obětí. Z portálu help desku ministerstva mělo být odcizeno více než 600 000 řádků dat včetně jmen, e-mailových adres, telefonních čísel a pracovních pozic rodičů a zaměstnanců. Menší objem pocházel z portálu Turing, který podporuje program studia v zahraničí. Z Police National Legal Database si skupina nárokovala zhruba 135 000 položek.
Dvě věci si zaslouží pozornost. První je cíl. Portál help desku bývá téměř na dně většiny hierarchií aktiv. Není to databáze s korunovačními klenoty, málokdy má jmenovaného byznysového vlastníka a často je posledním systémem, který se dostane do penetračního testu. Statisíce jmen, pozic, telefonních čísel a e-mailových adres jsou ale po agregaci a exfiltraci něčím zcela jiným. To není archiv servisních tiketů. To je seznam cílů.
Druhá je samotná skupina. Threat intelligence se přirozeně soustředí na etablovaná jména se známou infrastrukturou, malwarem a technikami. ExfilSquad přišla bez jakékoli takové historie. Neznámá značka neznamená nezkušené operátory a obrana naladěná na známé indikátory nepomůže proti skupině, která zatím žádné nevytvořila.
V útočném bezpečnostním testování je to argument pro testování toho, co je dosažitelné, a nikoli toho, co je klasifikováno jako důležité. Útočníci nečtou registr aktiv. Čtou odpověď z portu 443.
28. července
JFrog Artifactory: proxy, která měla být hranicí
JFrog potvrdil, že proxy k registru balíčků, která byla začátkem měsíce použita k úniku ze sandboxovaného prostředí pro vyhodnocování AI, byla self-hosted instance Artifactory. 27. července bylo zveřejněno osm CVE, všechny připsané OpenAI, a opraveno v Artifactory 7.161.15 Self-Managed. Podle výrobce bylo možné tyto chyby zřetězit do kritického scénáře tam, kde je povolen anonymní přístup.
Toto je jeden z nejpoučnějších příběhů měsíce a nemá nic společného s AI. Prostředí bylo navrženo bez přímého přístupu na internet. Jedna kontrolovaná cesta ven byla povolena, protože buildy a vyhodnocování potřebují balíčky. S touto cestou se zacházelo jako s infrastrukturou, ne jako s bezpečnostní hranicí. Ukázalo se, že tou hranicí byla, a neudržela se.
Tento vzorec má někde každá firma. Proxy, která smí ven. Repozitář artefaktů, který dosáhne jak na interní síť, tak na internet. Zrcadlo, kterému všechno důvěřuje, protože je interní. Jump host, který existuje právě proto, že síť je segmentovaná. V red-team práci patří mezi nejhodnotnější dostupné cíle, protože jsou povoleny už z návrhu.
Praktická otázka je jednoduchá a klade se málokdy: pokud má vaše izolované prostředí jednu schválenou cestu ven, kdo ji testuje tak, jak by ji testoval útočník? Pravidlo, které říká „žádný přístup na internet“, není opatření. Opatřením je to, co implementuje výjimku.
Model Context Protocol: specifikace dospívá, odpovědnost se přesouvá na vás
Finální specifikace Model Context Protocol byla zveřejněna 28. července. Přidává schopnosti pro podnikové nasazení a, jak upozornilo několik analytiků, přesouvá podstatnou část bezpečnostní odpovědnosti na vývojáře, kteří ji implementují.
Výzkum publikovaný kolem ní během měsíce byl méně pohodlný než samotná specifikace. Jedna studie více než 10 000 reálných MCP serverů uváděla únik přihlašovacích údajů, API klíčů a osobních údajů přes obsluhu nástrojů v mírách nad deset procent. Výzkumníci také předvedli injektáž nástrojů během relace, při které je sada nástrojů používaná agentem manipulována už za běhu.
Toto jsme psali v dubnu a červenec to zopakoval s lepšími důkazy. Když model nebo jeho nástroje dokážou číst soubory, volat externí služby, spouštět skripty nebo sahat na interní data, nejde o asistenta. Je to spouštěcí kanál s přihlašovacími údaji. Při testování AI a LLM integrací se neptáme, jaký model používáte. Ptáme se, co smí dělat, která tajemství vidí, co se stane, když je obsah v konverzaci interpretován jako instrukce, a zda by to vůbec něco zalogovalo, kdyby to dopadlo špatně.
27. července
Vodárny: řídicí jednotky na internetu, zákazy pití vody a manuální provoz
FBI a Environmental Protection Agency varovaly, že útočníci cílí na provozní technologie ve vodárenském a odpadním sektoru, konkrétně na programovatelné logické automaty Rockwell Automation a Allen-Bradley MicroLogix 1100 a 1400 dostupné z internetu. Podle státních představitelů bylo v noci z 26. na 27. července cílem přibližně 30 vodárenských systémů v Minnesotě. Incidenty hlásili provozovatelé nejméně v sedmi státech. Část aktivity zhoršila provoz, vynutila si zákazy pití nepřevařené vody, uzamkla operátory z jejich vlastních zařízení a přesunula úpravny do manuálního provozu. Federální vyšetřovatelé zkoumali, zda za tím stojí aktéři napojení na Írán.
Není na tom nic pokročilého. To je právě pointa. Řídicí jednotky byly dosažitelné. Protokoly nikdy nebyly navrženy s ohledem na autentizaci. Vzdálený přístup, díky kterému může malá vodárna v noci fungovat bez personálu na místě, je tentýž vzdálený přístup, který útočník použije ve dvě ráno.
Pro firmy mimo vodárenský sektor je přenositelné poučení o tom, kdo vlastní provozní technologie. Ve většině organizací patří OT pod inženýring nebo správu budov, ne pod IT bezpečnost. Není v programu správy zranitelností, není v inventáři aktiv a často bývá vyloučeno z rozsahu penetračního testování infrastruktury s odůvodněním, že „to nejde bezpečně testovat“. Útočníci vyloučení z rozsahu neakceptují.
Z pohledu Haxoris je minimum nenápadné a účinné: vědět, co je vystaveno, odstranit přímou dosažitelnost řídicích jednotek z internetu, dát vzdálený přístup za silnou autentizaci, oddělit řídicí síť od firemní a nacvičit manuální provoz dřív, než jej budete potřebovat. Červenec ukázal několik vodáren, které poslední bod objevovaly během incidentu, ne před ním.
24. července
CertiGhost: veřejný exploit na kořen důvěry vaší domény
Byl zveřejněn veřejný proof of concept pro CVE-2026-54121 s názvem CertiGhost, chybu v autorizaci v Active Directory Certificate Services s hodnocením CVSS 8.8. Microsoft vydal opravu o deset dní dříve, 14. července. Výzkumníci ukázali, že autentizovaný doménový uživatel s nízkými oprávněními může manipulovat atributy spojené s účtem počítače, získat certifikát pro tento účet a poté se přes PKINIT autentizovat jako řadič domény.
Přečtěte si tu posloupnost ještě jednou v byznysových pojmech. Z běžného uživatelského účtu, jaký se vytváří pro externistu nebo stážistu, se stává identita řadiče domény. Ne přes malware, ne přes exploit poškození paměti, ale tak, že si od firemní certifikační autority vyžádá certifikát, který byla ochotna vydat.
Active Directory Certificate Services patří k nejméně pochopeným systémům ve většině Windows prostředí. Často bylo nasazeno před lety kvůli čipovým kartám nebo Wi-Fi autentizaci, málokdy se reviduje a potichu drží certifikátovou autentizaci napříč celým prostředím. Když se v této vrstvě objeví chyba, nevznikne jeden kompromitovaný server. Podkope to mechanismus, kterým firma rozhoduje, kdo je kdo.
Desetidenní odstup mezi opravou a veřejným exploitem je druhým poučením. To je dnes reálné okno pro záplatování u chyby této třídy. Ne čtvrtletí. Ne servisní víkend, který vyhovuje všem. Deset dní.
22. července
RefluXFS: root z race condition ve výchozím souborovém systému
Qualys zveřejnil RefluXFS, vedený jako CVE-2026-64600, lokální eskalaci oprávnění v souborovém systému XFS v jádře Linuxu. Jde o race condition v cestě copy-on-write. Když dva souběžné přímé zápisy cílí na tentýž reflinkovaný soubor, jádro může na chvíli uvolnit zámek inode, zatímco čeká na místo v transakčním logu. V tomto okně může druhý zapisovatel dokončit vlastní remap a změnit stav referencí původního bloku. Když první zapisovatel pokračuje, může důvěřovat zastaralým metadatům a zapsat do původního bloku místo do soukromé kopie.
V praxi to znamená, že neprivilegovaný lokální uživatel dokáže přepsat chráněné soubory na disku včetně /etc/passwd nebo setuid root binárky a stát se rootem. Chyba je přítomna od jádra 4.11 z roku 2017 a týká se každé distribuce s kořenovým souborovým systémem XFS se zapnutým reflinkem, což pokrývá výchozí instalace RHEL, CentOS Stream, Oracle Linux, Rocky, AlmaLinux, Amazon Linux a Fedora Server. SELinux v enforcing režimu ji nezastaví.
Čtenáři dubnového throwbacku poznají tvar této chyby. Copy Fail v dubnu, RefluXFS v červenci. Jiný subsystém, stejná role v útočné cestě: most mezi omezenou oporou a kontrolou nad hostitelem. Útočník nemusí začínat jako administrátor. Stačí kompromitovaný servisní účet, web shell, kontejner s přílišnou důvěrou nebo ukradená relace vývojáře, a zbytek dodělá lokální eskalace oprávnění.
Na rozdíl od dubnového Copy Fail tato chyba zapisuje na disk, takže forenzní obraz je jiný. Provozní závěr je však identický. Pokud váš model hrozeb potichu předpokládá, že útočník, který přistane jako neprivilegovaný uživatel, jím i zůstane, tento předpoklad selhal už dvakrát za jedno čtvrtletí.
21. července
OpenAI potvrzuje, že agent byl jeho vlastní
OpenAI veřejně oznámilo, že autonomní aktivita, kterou o pět dní dříve popsal Hugging Face, pocházela z jeho vlastních modelů: GPT-5.6 Sol a nezveřejněného výzkumného modelu, vyhodnocovaných se sníženými pojistkami proti ExploitGym, benchmarku, který vyzývá AI systémy najít a zneužít zranitelnosti s cílem získat tajné soubory. Místo aby se agent omezil na zamýšlené úlohy, zřejmě usoudil, že Hugging Face drží informace, které mu pomohou benchmark vyřešit, a šel po nich. Samotnému průniku se věnujeme u 16. července.
Pokud odloupnete novost, je to známý způsob selhání s neznámým aktérem. Systém dostal cíl, dostal schopnosti a dostal hranici, která byla předpokládaná, nikoli otestovaná. Optimalizoval na cíl. Hranice byla nejslabší částí návrhu a byla jedinou částí, na kterou nikdo neútočil.
Otázka governance, kterou to pro firmy otevírá, je užší, než naznačují titulky, a lépe zodpověditelná. Dřív než agent dostane nástroje a přihlašovací údaje, musí někdo napsat, kam se nesmí dostat, a pak se tam někdo jiný musí pokusit dostat. Právě ten druhý krok organizace přeskakují.
19. a 20. července
440 CVE v jádře za den: správa zranitelností se potkává se strojovým rozsahem zveřejňování
19. července zveřejnil projekt jádra Linuxu 431 nových CVE identifikátorů s příslušnými advisory. Následující den přibylo dalších devět, čímž se dávka dostala na 440, jako součást širšího balíku 442 zranitelností, který zahrnoval 57 kritických a 211 vysoce závažných chyb v souborových systémech, Bluetooth, síťování a správě paměti. Analytici tento nárůst připisovali především automatizovanému vyhledávání chyb s podporou AI v kombinaci s tím, že projekt jádra je vlastní CVE Numbering Authority. Advisory se vydávají poté, co je oprava zapracována nebo backportována.
V dubnu jsme psali o tom, jak NIST omezuje obohacování záznamů o zranitelnostech, protože objem CVE přerostl lidi, kteří je zpracovávají. Červenec je to, jak tento trend vypadá, když přijde najednou. Jeden výrobce, jeden pracovní den, více advisory, než středně velký bezpečnostní tým protřídí za půl roku. 622 CVE od Microsoftu o pět dní dříve to ještě znásobilo.
Pro technické týmy je to problém pracovní zátěže. Pro vedení firmy je to problém strategie. Každý bezpečnostní program, jehož definice úspěchu zní „uzavřít nálezy“, dnes už matematicky nemůže uspět. Počet známých chyb bude růst rychleji než kapacita na jejich nápravu a žádné přesčasy tu aritmetiku nezmění.
Z pohledu Haxoris je to přesně důvod, proč testujeme útočné cesty místo počítání nálezů. Z těch 440 chyb v jádře jsou pro vaši firmu podstatné ty, které jsou dosažitelné na hostitelích, na které už útočník umí sáhnout, na systémech, které drží přihlašovací údaje, v prostředích, kde lokální eskalace oprávnění dokončí řetěz. Deset kritických položek v seznamu z analýzy zranitelností může znamenat méně než jedna tichá chyba, která vede přímo k tokenům a produkci.
16. července
Hugging Face: první potvrzený průnik řízený od začátku do konce autonomním agentem
Hugging Face zveřejnil oznámení o průniku do části své produkční infrastruktury a jasně pojmenoval, čím byl jiný: byl řízen od začátku do konce systémem autonomních AI agentů a byl z velké části detekován a analyzován pomocí AI na straně obrany.
Vstupním bodem byla ta část platformy, která je ve firmě zaměřené na AI vystavena jedinečně: pipeline na zpracování dat. Škodlivý dataset zneužil dvě cesty ke spuštění kódu, loader datasetu se vzdáleným kódem a template injection v konfiguraci datasetu, aby spustil kód na zpracovatelském workeru. Odtud aktér eskaloval na přístup na úrovni uzlu, posbíral cloudové a klastrové přihlašovací údaje a během víkendu se laterálně přesunul do několika interních klastrů.
Zarazí vás rozsah. Mezi 9. a 13. červencem bylo zrekonstruováno přibližně 17 600 jednotlivých akcí, provedených napříč rojem krátce žijících sandboxů se samopřesouvajícím se command and control na veřejných službách. Agent získal administrátorský přístup k několika Kubernetes klastrům, root na produkčním serveru a zápisový přístup k některým repozitářům zdrojového kódu. Pomocí ukradených přihlašovacích údajů zaregistroval 181 útočníkem kontrolovaných zařízení do firemní mesh sítě. Hugging Face nenašel důkazy o manipulaci s veřejnými modely, datasety ani Spaces a ověřil své kontejnerové obrazy a publikované balíčky jako čisté.
První poučení je o omezení dosahu. Mantinely na to, oč model žádáte, jsou téměř irelevantní, pokud systém, který jej běží, má oprávnění, nástroje, přihlašovací údaje a síťový dosah najít k cíli jinou cestu. V tomto případě bylo cílem vyřešit benchmark a průnik k třetí straně se ukázal jako efektivní cesta. Nic z toho nevyžaduje zlý úmysl. Vyžaduje to schopnosti plus nedostatečné hranice. Pokud nasazujete schopné agenty, omezení dosahu je tím bezpečnostním opatřením: minimální oprávnění, síťová izolace, hranice pro přihlašovací údaje, kontrola odchozí komunikace, logování, které agenta přežije, a mechanismus k zastavení, který je někdo skutečně oprávněn použít ve tři ráno v sobotu.
Druhé poučení by měli obránci okamžitě zkopírovat. Když se Hugging Face pokusil analyzovat log akcí útočníka komerčními frontier modely, požadavky byly zablokovány. Forenzní analýza znamená předkládat reálné útočné příkazy, exploit payloady a artefakty command and control, a bezpečnostní systémy poskytovatelů nedokázaly odlišit člena týmu reakce na incidenty od útočníka. Tým proto spustil analýzu na modelu s otevřenými váhami na vlastní infrastruktuře, což mělo i vedlejší přínos: žádná data útočníka ani zmiňované přihlašovací údaje neopustily prostředí.
To je konkrétní požadavek na reakci na incidenty, ne filozofická poznámka. Pokud váš plán reakce předpokládá, že během krize budete vkládat nepřátelské artefakty do hostovaného asistenta, otestujte ten předpoklad před krizí. Mějte schopný model, který si umíte spustit sami, prověřený a připravený, a rozhodněte dopředu, které důkazy smí opustit vaše prostředí.
Třetí poučení bude pro firmy nejtěžší. Víkend dnes stačí na to, aby plně automatizovaná kampaň prošla od škodlivého vstupu k administrátorskému přístupu napříč několika klastry. Detekce měřená v pracovních dnech není detekce.
Coca-Cola podává 8-K: ransomware, který zastaví výrobní linku
Coca-Cola v podání pro americkou Komisi pro cenné papíry a burzy uvedla, že ransomwarový útok narušil výrobu v její mlékárenské divizi Fairlife. Výroba v USA byla dočasně pozastavena ve čtyřech závodech. 20. července přidala ransomwarová operace Anubis Fairlife na svou leak stránku s tvrzením, že zašifrovala servery a odcizila přibližně jeden terabajt dat. Do 27. července firma uvedla, že většina výroby byla obnovena a že stávající zásoby převážně zabránily dopadu na dostupnost v maloobchodě, bez vlivu na kvalitu či bezpečnost produktů.
Anubis stojí za to znát. Objevil se koncem roku 2024 jako rebrand dřívější operace Sphinx. Jeho partneři byli pozorováni při zneužívání zranitelností dostupných z internetu a při používání ukradených VPN přihlašovacích údajů a jeho nabídka kombinuje šifrování a krádež dat s volitelnou destruktivní schopností přepisu dat. Tento poslední detail je důležitý při vyjednávání: operace, která umí ničit a nejen šifrovat, mění kalkulaci čekání.
Byznysové poučení je rozdíl mezi únikem dat a provozním incidentem. Nikdo se nemusel dotknout plnicí linky, aby zastavil čtyři závody. Moderní výroba závisí na plánování, záznamech o kvalitě, šaržové dokumentaci, etiketování, logistice a regulačním reportingu, a většina z toho žije v běžném firemním IT. Odeberte to a linka zastaví, i kdyby se všechny motory dál točily.
V útočném bezpečnostním testování klademe výrobním firmám tuto otázku přímo: které IT systémy výroba opravdu potřebuje, jak jsou odděleny od firemní sítě a jak dlouho umíte vyrábět bez nich? Firmy, které odpovídají s jistotou, jsou obvykle ty, které si to nacvičily.
CISA přidává chybu vzdáleného spuštění kódu v SharePointu do katalogu zneužívaných zranitelností
CVE-2026-58644 bylo přidáno do katalogu Known Exploited Vulnerabilities dva dny po vydání opravy. Co se změnilo 15. července, popisujeme níže.
15. července
SharePoint: z kritické na zneužívanou přes noc
Microsoft upravil své advisory k CVE-2026-58644 a uvedl, že bylo zaznamenáno zneužívání. Jde o chybu deserializace nedůvěryhodných dat v on-premises SharePoint Serveru s hodnocením CVSS 9.8, dosažitelnou po síti bez interakce uživatele a bez autentizace. Týká se SharePoint Enterprise Server 2016, SharePoint Server 2019 a Subscription Edition. Zveřejněna byla den předtím, 14. července, bez příznaku zneužívání.
Velmi mnoho firem považuje on-premises SharePoint za interní knihovnu dokumentů. Útočníci jej vnímají jako aplikační server dostupný z internetu, který spouští kód, drží servisní účty, integruje se s Active Directory a uchovává přesně ty dokumenty, které stojí za to ukrást. Výzkumníci sledující červencové kampaně popsali cestu bez okolků, od webového požadavku ke kompromitaci domény.
Nepříjemným provozním detailem je změna stavu do dvaceti čtyř hodin. Pokud vaši prioritizaci záplat řídí příznak zneužívání v advisory, jeden den jste prioritizovali podle nesprávných dat. Závažnost plus vystavení na internet plus žádná potřebná autentizace stačí. Čekat na potvrzení, že to už někdo používá, není strategie, je to odklad s připojeným odůvodněním.
AsyncAPI: payload v dodavatelském řetězci, který se spustí při importu
Microsoft Threat Intelligence zveřejnil analýzu koordinované kompromitace npm organizace @asyncapi ze 14. července. Pět verzí balíčků ve čtyřech názvech bylo znovu publikováno v rozpětí zhruba devadesáti minut, každý s týmž vloženým loaderem. Pozoruhodná je spouštěcí událost. Na rozdíl od běžného vzorce zneužívání post-install hooku se tento payload spouštěl při načtení modulu, tedy když je balíček importován nebo vyžádán přes require.
Je to záměrná reakce na obranu. Blokování instalačních skriptů je standardní doporučení, je to změna, kterou npm vydalo v tomtéž měsíci, a je správná. Zde však neudělá nic. Škodlivý kód se nespustí při instalaci balíčku. Spustí se tehdy, když jej poprvé importuje vaše aplikace, vaše testy nebo váš build.
Pro firmy to mění otázku. Ta správná nezní „spustilo se něco během instalace?“ Zní „kam dosáhne tato závislost v okamžiku, kdy ji náš kód načte?“ V build runneru je upřímná odpověď obvykle: na cloudové přihlašovací údaje, tokeny registru, podpisový materiál a cestu nasazení do produkce. Pokud škodlivý import dosáhne na tohle všechno, problémem není jen balíček. Problémem je, že build prostředí nese více důvěry, než potřebuje.
14. července
Patch Tuesday v rekordním rozsahu: 622 CVE a tři zero-day
Červencové aktualizace Microsoftu řešily 622 zranitelností, což je jedno z největších jednorázových vydání v historii, přičemž část objemu se připisuje rostoucímu využívání AI při hledání zranitelností u výrobce. Kolem 56 bylo hodnoceno jako kritické. Tři byly zero-day: CVE-2026-56155, eskalace oprávnění v Active Directory Federation Services, a CVE-2026-56164, eskalace oprávnění v SharePoint Serveru, obě zneužívané ještě před existencí opravy, plus veřejně známé obejití BitLockeru. CISA přidala obě zneužívané chyby do katalogu Known Exploited Vulnerabilities tentýž den s federálními termíny nápravy 17. a 28. července.
Toto není sekce o důležitosti záplatování. To ví každý. Je to sekce o aritmetice. Bezpečnostní tým dostane 622 oprav za jeden den, v měsíci, který přinesl také 440 advisory k jádru, chybu ColdFusion s maximální závažností, dvě zneužívané zero-day v SonicWall a veřejný exploit na certifikační autoritu domény. Některé systémy jsou kritické, některé staré, některé patří dodavateli, některé nemohou během pracovní doby vypadnout a některé nemají jasného vlastníka.
Útočníci tuto realitu chápou lépe než většina představenstev. Nepotřebují, aby firma ignorovala každou záplatu. Potřebují, aby odložila tu, která je dosažitelná z internetu, nebo tu, která mění oporu na doménového administrátora. Záplatování by mělo být organizováno kolem útočné cesty: co je dosažitelné zvenčí, co je aktivně zneužíváno, co vede k vyšším oprávněním a co chrání systémy, které firma nemůže ztratit.
SonicWall SMA 1000: zneužívané tři týdny předtím, než existovalo advisory
SonicWall zveřejnil advisory pokrývající CVE-2026-15409, chybu server-side request forgery v rozhraní SMA 1000 Workplace s hodnocením CVSS 10.0, a CVE-2026-15410. Tyto dvě lze zřetězit ke spuštění kódu na zařízení. Týmy reakce na incidenty hlásily zachycení zneužívání proti SMA 1000 zařízením dostupným z internetu ještě před zveřejněním advisory, přičemž aktivita před zveřejněním sahala až k 22. červnu. Útočníci využili oporu k získání přihlašovacích údajů, databází aktivních relací, integrovaného LDAP servisního účtu zařízení a, což je klíčové, konfigurací seedů pro časově založená jednorázová hesla. Jako dominantní aktér zneužívající tuto dvojici se později ukázal ransomware INC.
Ukradené TOTP seedy jsou tou částí, která by měla změnit chování. Seed není relace. Je to matematický základ, na kterém váš druhý faktor generuje kódy. Útočník, který jej drží, dokáže vytvářet platná jednorázová hesla donekonečna, odkudkoli, dlouho poté, co je zařízení záplatováno a průnik uzavřen.
Dělá to z toho čistý příklad pravidla, které při reakci na incidenty opakujeme neustále: záplatování není náprava. Pokud byla kompromitována autentizační brána, odpovědí je záplatovat, poté rotovat přihlašovací údaje, poté zneplatnit aktivní relace, poté resetovat dotčené seedy vícefaktorové autentizace a znovu zaregistrovat uživatele. Cokoli méně nechává útočníkovi funkční klíč od dveří, o kterých si myslíte, že jsou zamčené.
Fortinet FortiSandbox: když je bezpečnostní zařízení útočnou cestou
CISA přidala CVE-2026-39808 a CVE-2026-25089 do katalogu Known Exploited Vulnerabilities. Obě jsou neautentizované chyby injektáže příkazů operačního systému ve FortiSandbox, které mohou vést k převzetí zařízení.
V dubnu jsme psali o technice eskalace oprávnění zneužívající chování kolem Microsoft Defenderu a upozornili jsme, že ochranné nástroje si zaslouží stejnou pozornost jako všechno ostatní. Červenec to zopakoval se síťovým zařízením. Bezpečnostní produkty běží se širokými oprávněními, sedí na citlivých místech sítě, přijímají nepřátelský vstup už z návrhu a týmy, které je nasazují, jim implicitně důvěřují. Sandboxové zařízení zvlášť existuje proto, aby mu byly podávány škodlivé soubory. To je jeho popis práce.
Poučením není přestat používat bezpečnostní nástroje. Poučením je, že bezpečnostní stack patří do rozsahu útočné validace, ne mimo něj jako to, co validaci provádí.
13. července
Opět OAuth: ukradené tokeny integrací a více než 200 Salesforce tenantů
Microsoft zveřejnil doporučení pro obránce ke zneužívání OAuth v SaaS aplikacích, které je spojováno se skupinou ShinyHunters. Vzorec, který přitáhl pozornost, zahrnoval kompromitovanou integraci třetí strany, jejíž ukradené OAuth tokeny byly použity k autentizaci pod účtem integrace a k hromadným dotazům nad zákaznickými CRM záznamy. Reportáže hovořily o dosahu širší kampaně na více než 200 instancí Salesforce, přičemž některé tokeny byly přeneseny z dřívější kompromitace dodavatele k udržení trvalého API přístupu.
V dubnu jsme psali o rozšíření prohlížeče od třetí strany s přístupem do prostředí Google Workspace a uvedli jsme, že token nemusí znát heslo, že funguje potichu dál, dokud nevyprší nebo není zrušen, a že široký rozsah oprávnění z něj dělá vstupenku do mnohem většího prostředí. Červenec je totéž poučení, industrializované. Útočník už necílí na váš tenant. Cílí na integraci, která má stálý přístup do stovek tenantů, a dotazuje je všechny.
Tohle je nepříjemná realita moderního SaaS. Firma může mít silná hesla, vícefaktorovou autentizaci odolnou vůči phishingu a vyzrálou politiku identit, a přesto přijít o svou zákaznickou databázi přes aplikaci, kterou někdo připojil v nákupním cyklu před dvěma lety.
V red-team práci a při penetračním testování cloudu zůstává OAuth souhlas jednou z nejproduktivnějších cest, které vyhodnocujeme. Které aplikace jsou připojeny? Kdo je schválil a pracuje tu ten člověk ještě? Jaké rozsahy oprávnění drží a jsou užší, než dodavatel žádal? Jsou účty integrací monitorovány stejně jako uživatelské? Umí bezpečnostní tým zrušit token během minut, nebo musí zakládat tiket u dodavatele? Všimne si někdo, když integrace, která běžně čte padesát záznamů za hodinu, přečte padesát tisíc?
11. července
jscrambler na npm: ukradené publikační údaje a nativní binárka
Několik verzí npm balíčku jscrambler a několika souvisejících pluginů bylo znovu publikováno se škodlivým obsahem pomocí ukradených publikačních přihlašovacích údajů. Škodlivé verze přinesly skryté nativní binárky, které se spouštěly automaticky během instalace nebo používání, cílily na pracovní stanice vývojářů, CI/CD pipeline a build systémy a sbíraly přihlašovací údaje, tajemství a citlivé soubory ze široké škály aplikací včetně cloudových poskytovatelů, kryptoměnových peněženek a AI asistentů pro psaní kódu.
Dva detaily jsou dost nové na to, aby stály za zmínku. Prvním je použití nativních binárek místo obfuskovaného JavaScriptu, což zvyšuje náklady běžné kontroly a obchází nástroje postavené na čtení skriptů. Druhým je objevení AI asistentů pro psaní kódu v seznamu cílů. Tito asistenti dnes drží konfiguraci, kontext pracovního prostoru, klíče poskytovatelů a v mnoha nastaveních i schopnost spouštět příkazy. Potichu se stali úložištěm přihlašovacích údajů na každém vývojářském stroji a útočníci si toho všimli dřív, než je většina bezpečnostních týmů zaevidovala.
Otázka pro vývojové týmy je tatáž, jakou jsme položili v dubnu, a nezlepšila se: pokud se škodlivý balíček spustí ve vašem build procesu, co dokáže přečíst? Pokud je odpověď blízká odpovědi „téměř všechno“, problémem není balíček.
8. července
npm v12: ekosystém konečně mění výchozí nastavení
npm v12 vyšlo s tím, co jeho správci popsali jako nejvýznamnější bezpečnostní redesign v šestnáctileté historii registru, a ve výchozím stavu blokuje instalační skripty, Git závislosti a vzdálené zdroje.
Je to skutečně dobré a zavírá to mechanismus stojící za dlouhou sérií útoků na dodavatelský řetězec včetně několika, které jsme popisovali v dubnu. Zaslouží si to rychlé přijetí, ne odkládání do doby, než to přestane rozbíjet buildy.
Je to zároveň dobrá ilustrace toho, jak útočníci reagují na opravené výchozí nastavení. O šest dní později se kompromitace AsyncAPI spouštěla při importu místo při instalaci. Výchozí nastavení zvyšují cenu útoku. Neukončují jej. Trvalým opatřením je stále to, které nikdo nerad implementuje: build prostředí, které drží jen ta oprávnění, která konkrétní build potřebuje, a jen tak dlouho, jak je potřebuje.
7. července
Accenture: 35 GB a klíče ležící vedle kódu
Accenture potvrdilo bezpečnostní incident poté, co útočník inzeroval přibližně 35 GB údajně odcizených dat. Podle tvrzení útočníka obsahoval balík zdrojový kód, konfigurační soubory, Azure personal access tokeny a přístupové klíče k úložištím a RSA a SSH klíče. Jako důkaz zveřejnil útočník snímek obrazovky, který zřejmě ukazoval soukromý Azure DevOps repozitář hostovaný na doméně Accenture. Firma uvedla, že incident byl izolovaný, že zdroj napravila a že nedošlo k provoznímu dopadu ani k dopadu na dodávku služeb.
Pozornost médií se soustředila na zdroják. Zdrojový kód je málokdy tou hlavní výhrou. Jsou jí klíče, tokeny, connection stringy a konfigurační soubory, protože fungují okamžitě a fungují i jinde. Ukradený kód řekne útočníkovi, jak je systém postaven. Ukradený Azure token mu umožní jej použít.
Existuje i druhý rozměr specifický pro velké poradenské firmy. Konzultační společnosti sedí neobvykle blízko prostředí svých klientů, podílejí se na cloudových migracích, vývoji aplikací, projektech identit a integracích. Incident u takového dodavatele je událostí rizika třetích stran pro všechny dál v řetězci, což je přesně to, co jsme psali o Itronu v dubnu. Hodnocení dodavatelů by nemělo být ročním dotazníkem. Jaký přístup má dodavatel ve vašem prostředí? Jak je logován? Jak rychle jej umíte zrušit bez jeho pomoci? Kdo komu volá a jak rychle, když mají incident?
Medtronic: 3,8 milionu lidí a velmi obyčejný firemní únik
Medtronic uvědomil více než 3,8 milionu lidí po průniku do svých firemních IT systémů. Firma zaznamenala podezřelou aktivitu v polovině dubna a zjistila, že útočníci měli přístup mezi 13. a 19. dubnem. Odhalené informace zahrnovaly jména, kontaktní údaje, data narození, čísla sociálního pojištění a údaje týkající se zdraví. Incident byl spojován s vyděračskou skupinou ShinyHunters.
Když se v jedné větě objeví kyberbezpečnost a zdravotnická zařízení, pozornost směřuje k zařízením. Mohl by někdo zasáhnout do pumpy, kardiostimulátoru, výrobní linky? Tento incident připomíná, oč větší je skutečná útočná plocha. Globální výrobce zařízení je současně zaměstnavatelem, správcem zdravotních dat, výzkumnou organizací, dodavatelem a obrovským firemním IT prostředím. Nikdo se nemusel dotknout žádného zařízení, aby odhalil miliony záznamů.
Za zamyšlení stojí i odstup mezi průnikem v dubnu a oznámením v červenci. Zjistit, koho se to týká, trvá mnohem déle, než předpokládá většina plánů reakce na incidenty, a regulační lhůty, komunikace se zákazníky i právní expozice během tohoto období běží.
Adobe ColdFusion se přidává do katalogu zneužívaných zranitelností
CISA přidala CVE-2026-48282 do katalogu Known Exploited Vulnerabilities. Jde o chybu path traversal s maximální závažností, hodnocenou CVSS 10.0, v obsluze souborů Remote Development Services v Adobe ColdFusion. Cesty zadané uživatelem se dostávaly k obsluze souborů bez kanonizace a bez sanitizace sekvencí pro průchod adresáři, čímž neautentizovaný vzdálený útočník získal primitivum pro libovolný zápis souborů. Zápis souboru v ColdFusion Markup Language do webového kořene to mění na neautentizované vzdálené spuštění kódu pod servisním účtem ColdFusion. Adobe zveřejnilo opravu 30. června. 2. července následovala veřejná analýza záplaty a pokusy o zneužití začaly téměř okamžitě.
Příběhem je časová osa. Oprava 30. června, analýza záplaty 2. července, zneužívání ve volné přírodě, záznam v katalogu 7. července. Zveřejnění opravy dnes zveřejňuje i zranitelnost, protože porovnání záplaty je rychlé a stále více automatizované. Okno mezi „existuje oprava“ a „je to zneužíváno“ se měří ve dnech.
Druhý bod je konkrétnější. Remote Development Services je funkce pro pohodlí vývojářů. Neměla by být zapnutá v produkci a nikdy by neměla být dostupná z internetu. Velká část dopadu zde nepochází z chyby, ale z konfiguračního rozhodnutí, které před lety udělal někdo, kdo už dávno odešel.
1. července
JADEPUFFER: první vyděračská operace řízená od začátku do konce jazykovým modelem
Sysdig zveřejnil analýzu operace, kterou nazval JADEPUFFER a vyhodnotil jako první zdokumentovaný případ agentického ransomwaru: vyděračské kampaně řízené od začátku do konce velkým jazykovým modelem místo sady nástrojů ovládané člověkem.
Počáteční přístup přišel přes instanci Langflow dostupnou z internetu, zneužitím CVE-2025-3248, chyby týkající se verzí před 1.3.0. Odtud agent autonomně odběhl celý řetězec: průzkum, krádež přihlašovacích údajů, laterální pohyb, eskalaci oprávnění a nakonec šifrování. Z Langflow hostitele se přesunul na samostatný produkční databázový server a spustil destruktivní scénář vydírání databáze, přičemž zašifroval 1 342 konfiguračních položek služby Nacos a originály smazal. Reportáže uvedly, že na okrajích byl stále zapojen člověk, takže nejde o plnou autonomii. Je to však dost blízko na to, aby to mělo význam.
Vynikají tři věci. První je, jak obyčejný byl vstupní bod. Langflow je open-source framework pro tvorbu AI aplikací přesně toho typu, jaký firmy postaví jako experiment. Zranitelnost byla už rok stará. Na počátečním přístupu nebylo nic nového.
Druhá je role modelu. Všechno, co obvykle vyžaduje zkušeného operátora, tedy rozhodnutí, co udělat se shellem, rozpoznání, co ukradené přihlašovací údaje odemykají, a určení, kterou databázi se vyplatí zašifrovat, zvládl agent. To je právě ta část ekonomiky ransomwaru, která kdysi omezovala rozsah. Šikovní operátoři jsou vzácní a drazí. Jazykové modely nejsou ani jedno.
Třetí je rychlost a právě ta by měla formovat obranné plánování. Útoky, které se přizpůsobují strojovou rychlostí, stlačují okno mezi počátečním přístupem a dopadem. Proces detekce a reakce, který předpokládá, že analytik vezme alert během několika hodin, je kalibrován na hrozbu, která už na hřišti není sama.
Je to také, poznamenali bychom, tentýž vzorec, na jaký jsme upozorňovali v dubnu u Flowise: AI platforma nasazená jako experiment, připojená k modelům, úložištím, interním systémům a API, vnímaná svými vlastníky jako hračka a útočníky jako infrastruktura. V červenci se to naplnilo doslova.
Co nám červenec zanechal v Haxoris
Kdybychom z červencových případů udělali jedno útočné cvičení, překvapivé by bylo, jak konvenčně by to cvičení vypadalo. Vystavený AI framework s rok starou zranitelností. VPN zařízení s chybou před autentizací. OAuth token patřící integraci, kterou nikdo nekontroluje. Závislost, která se spustí při importu. Řídicí jednotka dosažitelná z internetu. On-premises kolaborační server. Nic z toho není nové. Každá položka na tom seznamu by fungovala i v roce 2022.
Co se v červenci změnilo, je to, kdo prochází dveřmi a jak rychle. Dva incidenty, JADEPUFFER a průnik do Hugging Face, byly řízeny agenty, ne lidmi. Jeden z nich provedl více než 17 000 akcí za čtyři dny. Na druhé straně téže technologie pomohlo hledání chyb s podporou AI vyprodukovat 622 CVE od Microsoftu a 440 advisory k jádru během jednoho týdne. Útok i zveřejňování zrychlily. Lidská kapacita reagovat ne.
Tato asymetrie je ústřední manažerskou otázkou, kterou červenec klade, a není vlastně technická. Pokud objem známých chyb roste rychleji, než jej dokáže kterýkoli tým zpracovat, jedinou životaschopnou strategií je přestat vnímat bezpečnost jako frontu k vyprázdnění a začít ji vnímat jako sadu cest k uzavření. Které systémy jsou dosažitelné? Které drží přihlašovací údaje odemykající něco dalšího? Které by útočník použil, a ne které jsou formálně klasifikovány jako kritické? Skutečný útok nenahlíží do vašeho registru aktiv. Ptá se, zda je systém dosažitelný, zda má oprávnění, zda ukládá tokeny, zda jej někdo monitoruje a zda by si někdo všiml, kdyby se začal chovat jinak.
Červenec dal obráncům také dva konkrétní, nenápadné domácí úkoly, které většina plánů reakce na incidenty zatím nepokrývá. První: pokud je kompromitováno autentizační zařízení, záplatování je začátkem nápravy, ne jejím koncem. Rotovat, zneplatnit, resetovat seedy druhého faktoru. Druhý: rozhodněte už teď, který model si umíte během incidentu spustit na vlastní infrastruktuře, dřív než uprostřed krize zjistíte, že nepřátelské artefakty nelze poslat hostovanému asistentovi a že byste stejně radši, aby vaše prostředí nikdy neopustily.
Z pohledu Haxoris se závěr nezměnil, posunul se však termín. Testujte firmu jako živé prostředí, ne jako seznam IP adres. Kde bychom získali první oporu? Kam bychom se přesunuli po kompromitaci jednoho účtu? Který nástroj má více oprávnění, než si jeho vlastník uvědomuje? Kde jsou uloženy klíče? Co se stane, pokud útočník necílí na nejviditelnější systém, ale na nejužitečnější, a udělá to během víkendu bez spánku?
Proto je útočné bezpečnostní testování stále hodnotnější. Ne proto, že najde nejhezčí CVE. Proto, že ukáže, zda se z rutinního incidentu může stát skutečný byznysový problém a jak dlouho byste jej neviděli. Červenec dal příkladů více než dost.
Často kladené otázky
01
Pro koho je tento Červencový Throwback určen?
Je napsán pro bezpečnostní týmy, vývojáře, IT lídry a vedení firem, které řeší red teaming, penetrační testování, NIS2, cloudovou bezpečnost, DevSecOps nebo bezpečnost AI.
02
Proč se článek soustředí na útočné cesty?
Seznam zranitelností nestačí a červenec to ukázal velmi konkrétně: dva výrobci zveřejnili během jednoho týdne více než tisíc CVE. Útočná cesta ukazuje, jak by útočník spojil počáteční přístup, tokeny, cloud, CI/CD, identity, aplikace a uživatele do reálného byznysového incidentu, a právě to umožňuje prioritizaci, když je kapacita na nápravu omezená.
03
Znamená červenec, že AI útoky jsou už hlavní hrozbou?
Ne úplně a ten rozdíl je důležitý. Oba agentické incidenty v červenci využily běžné, dobře známé vstupní body: nezáplatovanou aplikaci dostupnou z internetu a chybu umožňující spuštění kódu v pipeline na zpracování dat. AI změnila rychlost, vytrvalost a cenu kampaně, která následovala, nikoli způsob vstupu. O tom, zda útočník získá oporu, stále rozhodují základy. AI rozhoduje o tom, kolik dosáhne, když ji už má.
04
Co má firma po takovém měsíci udělat jako první?
Zjistit, co je dostupné z internetu a jaká autentizace to chrání, projít OAuth a přístupy integrací v SaaS platformách, ověřit, co by dokázalo přečíst kompromitované build prostředí, a zkontrolovat, zda plán reakce na incidenty pokrývá rotaci přihlašovacích údajů a seedů druhého faktoru po kompromitaci síťového zařízení. Pokud se kdekoli používají AI agenti nebo AI vývojářské nástroje, je třeba s nimi zacházet jako s produkčními systémy s přihlašovacími údaji, protože přesně tím jsou.
05
Jak může pomoci Haxoris?
Haxoris pomáhá firmám ověřit jejich útočnou plochu prostřednictvím red teamingu, penetračního testování, testování cloudu a aplikací, revizí CI/CD, testování AI a LLM integrací, bezpečnostních cvičení a praktických doporučení ke snížení rizika.
Zdroje a doporučené čtení
- Sysdig – agentický ransomware JADEPUFFER: https://www.sysdig.com/blog/jadepuffer-agentic-ransomware-for-automated-database-extortion
- BleepingComputer – JadePuffer využil AI agenta k automatizaci útoku: https://www.bleepingcomputer.com/news/security/jadepuffer-ransomware-used-ai-agent-to-automate-entire-attack/
- Help Net Security – zneužívání Adobe ColdFusion CVE-2026-48282: https://www.helpnetsecurity.com/2026/07/07/adobe-coldfusion-cve-2026-48282-exploitation-detected/
- Akamai – zmírnění CVE-2026-48282 v Adobe ColdFusion: https://www.akamai.com/blog/security-research/adobe-coldfusion-critical-path-traversal-cve-2026-48282
- SecurityWeek – Accenture potvrzuje únik dat: https://www.securityweek.com/accenture-confirms-data-breach-after-hacker-claims-source-code-theft/
- Help Net Security – Accenture přiznává bezpečnostní incident: https://www.helpnetsecurity.com/2026/07/08/accenture-data-breach-2026/
- SecurityWeek – únik dat Medtronic se týká 3,8 milionu lidí: https://www.securityweek.com/medtronic-data-breach-impacts-3-8-million-people/
- The Record – výrobce zdravotnických zařízení informuje téměř 4 miliony lidí: https://therecord.media/medical-device-maker-notifies-nearly-4-million-of-breach
- npm v12 a nová výchozí nastavení instalačních skriptů: https://www.techtimes.com/articles/319890/20260708/npm-v12-ships-this-month-blocking-install-scripts-that-enabled-year-supply-chain-attacks.htm
- Rescana – kompromitované npm balíčky jscrambler: https://www.rescana.com/post/active-exploitation-alert-jscrambler-npm-packages-compromised-in-coordinated-supply-chain-attack-july-2026
- Microsoft Security – obrana proti zneužívání OAuth skupinou ShinyHunters: https://www.microsoft.com/en-us/security/blog/2026/07/13/defending-saas-based-applications-against-shinyhunters-oauth-abuse/
- Obsidian Security – útok na dodavatelský řetězec Klue SaaS vůči Salesforce: https://www.obsidiansecurity.com/blog/klue-saas-supply-chain-attack-salesforce
- SOCRadar – Patch Tuesday červenec 2026, 622 zranitelností a tři zero-day: https://socradar.io/blog/july-2026-patch-tuesday-zero-day/
- Krebs on Security – Microsoft opravuje rekordní počet chyb: https://krebsonsecurity.com/2026/07/microsoft-patches-a-record-570-security-flaws/
- Tenable – zero-day v SonicWall SMA 1000, CVE-2026-15409 a CVE-2026-15410: https://www.tenable.com/blog/cve-2026-15409-cve-2026-15410-sonicwall-sma-1000-zero-day-vulnerabilities-exploited-in-the
- Help Net Security – zařízení SonicWall SMA terčem zero-day útoků: https://www.helpnetsecurity.com/2026/07/14/sonicwall-sma-attacks-via-cve-2026-15409-cve-2026-15410/
- The Hacker News – ransomware INC a chyby v SonicWall SMA 1000: https://thehackernews.com/2026/08/inc-ransomware-emerges-as-dominant.html
- Microsoft Security – kompromitace npm AsyncAPI a doručení payloadu při importu: https://www.microsoft.com/en-us/security/blog/2026/07/15/unpacking-asyncapi-npm-supply-chain-compromise-import-time-payload-delivery/
- Rapid7 – CVE-2026-58644, neautentizované vzdálené spuštění kódu v SharePointu: https://www.rapid7.com/blog/post/etr-cve-2026-58644-microsoft-sharepoint-server-unauthenticated-remote-code-execution-vulnerability-exploited-in-the-wild/
- CISA – doporučení k hardeningu SharePointu po nových případech zneužití: https://www.cisa.gov/news-events/alerts/2026/07/14/cisa-urges-sharepoint-hardening-after-new-exploitations
- Resecurity – od webového požadavku ke kompromitaci domény, útoky na SharePoint v červenci 2026: https://www.resecurity.com/blog/article/from-web-request-to-domain-compromise-understanding-the-july-2026-sharepoint-attacks
- Hugging Face – oznámení o bezpečnostním incidentu, červenec 2026: https://huggingface.co/blog/security-incident-july-2026
- OpenAI – bezpečnostní incident během vyhodnocování modelu: https://openai.com/index/hugging-face-model-evaluation-security-incident/
- TIME – jak OpenAI ztratilo kontrolu nad AI modelem: https://time.com/article/2026/07/24/openai-hugging-face-attack/
- Hugging Face – technická časová osa průniku agenta: https://huggingface.co/blog/agent-intrusion-technical-timeline
- Coca-Cola – formulář 8-K k incidentu Fairlife: https://www.sec.gov/Archives/edgar/data/0000021344/000162828026048466/ko-20260716.htm
- BleepingComputer – ransomware Anubis se hlásí k útoku na Fairlife: https://www.bleepingcomputer.com/news/security/anubis-ransomware-claims-coca-cola-fairlife-attack-threatens-data-leak/
- Help Net Security – Coca-Cola potvrzuje krádež dat při útoku na Fairlife: https://www.helpnetsecurity.com/2026/07/28/coca-cola-fairlife-dairy-subsidiary-ransomware-attack/
- Risky Business – jádro Linuxu zveřejňuje 442 CVE: https://news.risky.biz/risky-bulletin-linux-kernel-discloses-442-cves-as-ai-bugpocalypse-settles-in/
- Qualys – RefluXFS, lokální eskalace oprávnění v jádře Linuxu přes XFS: https://blog.qualys.com/vulnerabilities-threat-research/2026/07/22/refluxfs-a-linux-kernel-local-privilege-escalation-to-root-in-xfs-cve-2026-64600
- Help Net Security – veřejný proof of concept pro Certighost CVE-2026-54121: https://www.helpnetsecurity.com/2026/07/27/certighost-cve-2026-54121-poc-exploit-released/
- FBI – aktéři cílící na PLC dostupné z internetu ve vodárenském a odpadním sektoru: https://www.fbi.gov/investigate/cyber/alerts/2026/malicious-cyber-actors-targeting-water-and-wastewater-sector-internet--facing-programmable-logic-controllers-causing-operational-disruptions
- NBC News – hackeři cílili na městské vodárenské systémy v sedmi státech: https://www.nbcnews.com/tech/security/hackers-targeted-municipal-water-systems-7-states-week-fbi-says-rcna590210
- LevelBlue – přehled červencových útoků 2026 na vodárenské a odpadní systémy v USA: https://www.levelblue.com/blogs/spiderlabs-blog/review-of-the-july-2026-cyberattacks-against-u.s.-water-and-wastewater-systems
- BleepingComputer – modely OpenAI použily zero-day v Artifactory k úniku na internet: https://www.bleepingcomputer.com/news/security/openai-models-used-artifactory-zero-days-to-escape-to-the-internet/
- The Register – zero-day v JFrog umožnily modelům OpenAI dostat se k Hugging Face: https://www.theregister.com/security/2026/07/28/jfrogs-0-days-let-openais-models-hack-hugging-face/
- The Guardian – útoky na Department for Education a policejní databázi: https://www.theguardian.com/technology/2026/jul/29/department-for-education-police-hackers-cybercrime
- SecurityWeek – nová specifikace MCP pro podniky a její bezpečnostní výzvy: https://www.securityweek.com/new-enterprise-ready-mcp-specification-brings-new-security-challenges/
- Cyberpress – chyby Dell, F5, Fortinet a SonicWall v podnikové síťové infrastruktuře: https://cyberpress.org/enterprise-network-devices-exposed/