Júl 2026 v kyberbezpečnosti: red-team analýza pre firmy


Júl 2026 bol mesiac, v ktorom sa útočník prestal pohybovať ľudskou rýchlosťou. Dva samostatné incidenty riadili od začiatku do konca autonómni agenti, nie človek pri klávesnici. Dvaja výrobcovia zverejnili za pár dní viac zraniteľností, než väčšina bezpečnostných tímov spracuje za rok. A pod tým všetkým boli stále otvorené tie isté známe dvere: zariadenie dostupné z internetu, OAuth token, ktorý nikto nekontroloval, balík, ktorý spustí kód pri importe, a riadiaca jednotka na verejnej IP adrese.

Pre Haxoris je to presne ten typ materiálu, ktorý má význam pri red teamingu, penetračnom testovaní a revíziách útočnej plochy. Skutočná otázka nie je, či AI mení útočnú bezpečnosť. Zjavne mení. Otázka je, čo mení ako prvé. Júl dal pomerne presnú odpoveď: nevymýšľa nové dvere. Prechádza tými existujúcimi rýchlejšie, trpezlivejšie a v rozsahu, s ktorým žiadny obranca nerátal.

Pre firmy, ktoré riešia NIS2, ISO 27001, DORA, Zero Trust, DevSecOps, cloudovú bezpečnosť alebo bezpečnosť AI, bol júl nepríjemný, ale užitočný záťažový test. Nie tá verzia z politík, ale tá, ktorá beží na build pipeline, VPN zariadeniach, kolaboračných serveroch, SaaS integráciách, notebookoch, agentoch a priemyselných riadiacich jednotkách. Presne tam sa z malých predpokladov stávajú reálne incidenty.

Kľúčové zistenia

  • Dva júlové prieniky riadili od začiatku do konca autonómni AI agenti - približne 17 600 akcií za štyri dni v Hugging Face a celý ransomvérový reťazec pri JADEPUFFER.
  • Oba agentické prípady vstúpili bežnými dverami: nezaplátanou aplikáciou dostupnou z internetu a chybou umožňujúcou spustenie kódu v pipeline na spracovanie dát. AI zmenila rýchlosť, nie spôsob vstupu.
  • 622 CVE od Microsoftu a 440 advisory k jadru za jeden týždeň - „uzavrieť každý nález“ už matematicky nie je možné. Prioritizujte podľa útočnej cesty.
  • Záplatovanie nie je náprava. Pri prienikoch do SonicWall SMA 1000 boli ukradnuté TOTP seedy, ktoré generujú platné kódy dovtedy, kým ich neresetujete a používateľov znovu nezaregistrujete.
  • Škodlivé npm balíky sa dnes spúšťajú pri importe, nie pri inštalácii, takže blokovanie inštalačných skriptov je nutné, ale už nie postačujúce.
  • Rozhodnite už teraz, ktorý model si viete spustiť na vlastnej infraštruktúre počas incidentu - hosťovaní asistenti zablokovali forenznú analýzu Hugging Face uprostred vyšetrovania.

29. júl

ExfilSquad: portál help desku ako národná databáza

Predtým neznáma skupina, ktorá si hovorí ExfilSquad, sa prihlásila k útokom na britské ministerstvo školstva (Department for Education) a na Police National Legal Database, okrem ďalších údajných obetí. Z portálu help desku ministerstva malo byť odcudzených viac ako 600 000 riadkov dát vrátane mien, e-mailových adries, telefónnych čísel a pracovných pozícií rodičov a zamestnancov. Menší objem pochádzal z portálu Turing, ktorý podporuje program štúdia v zahraničí. Z Police National Legal Database si skupina nárokovala približne 135 000 položiek.

Dve veci si zaslúžia pozornosť. Prvá je cieľ. Portál help desku býva takmer na dne väčšiny hierarchií aktív. Nie je to databáza s korunovými klenotmi, málokedy má menovaného biznisového vlastníka a často je posledným systémom, ktorý sa dostane do penetračného testu. Stovky tisíc mien, pozícií, telefónnych čísel a e-mailových adries sú však po agregácii a exfiltrácii niečím úplne iným. To nie je archív servisných tiketov. To je zoznam cieľov.

Druhá je samotná skupina. Threat intelligence sa prirodzene sústredí na etablované mená so známou infraštruktúrou, malvérom a technikami. ExfilSquad prišla bez akejkoľvek takejto histórie. Neznáma značka neznamená neskúsených operátorov a obrana naladená na známe indikátory nepomôže proti skupine, ktorá zatiaľ žiadne nevytvorila.

V útočnom bezpečnostnom testovaní je to argument pre testovanie toho, čo je dosiahnuteľné, a nie toho, čo je klasifikované ako dôležité. Útočníci nečítajú register aktív. Čítajú odpoveď z portu 443.

28. júl

JFrog Artifactory: proxy, ktorá mala byť hranicou

JFrog potvrdil, že proxy k registru balíkov, ktorá bola začiatkom mesiaca použitá na únik zo sandboxovaného prostredia na vyhodnocovanie AI, bola self-hosted inštancia Artifactory. 27. júla bolo zverejnených osem CVE, všetky pripísané OpenAI, a opravené v Artifactory 7.161.15 Self-Managed. Podľa výrobcu bolo možné tieto chyby zreťaziť do kritického scenára tam, kde je povolený anonymný prístup.

Toto je jeden z najpoučnejších príbehov mesiaca a nemá nič spoločné s AI. Prostredie bolo navrhnuté bez priameho prístupu na internet. Jedna kontrolovaná cesta von bola povolená, pretože buildy a vyhodnocovania potrebujú balíky. S touto cestou sa zaobchádzalo ako s infraštruktúrou, nie ako s bezpečnostnou hranicou. Ukázalo sa, že tou hranicou bola, a neudržala sa.

Tento vzorec má niekde každá firma. Proxy, ktorá smie von. Repozitár artefaktov, ktorý dosiahne aj na internú sieť, aj na internet. Zrkadlo, ktorému všetko dôveruje, pretože je interné. Jump host, ktorý existuje práve preto, že sieť je segmentovaná. V red-team práci patria medzi najhodnotnejšie dostupné ciele, pretože sú povolené už z návrhu.

Praktická otázka je jednoduchá a kladie sa málokedy: ak má vaše izolované prostredie jednu schválenú cestu von, kto ju testuje tak, ako by ju testoval útočník? Pravidlo, ktoré hovorí „žiadny prístup na internet“, nie je opatrenie. Opatrením je to, čo implementuje výnimku.

Model Context Protocol: špecifikácia dospieva, zodpovednosť sa presúva na vás

Finálna špecifikácia Model Context Protocol bola zverejnená 28. júla. Pridáva schopnosti pre podnikové nasadenie a, ako upozornilo viacero analytikov, presúva podstatnú časť bezpečnostnej zodpovednosti na vývojárov, ktorí ju implementujú.

Výskum publikovaný okolo nej počas mesiaca bol menej pohodlný než samotná špecifikácia. Jedna štúdia viac než 10 000 reálnych MCP serverov uvádzala únik prihlasovacích údajov, API kľúčov a osobných údajov cez obsluhu nástrojov v mierach nad desať percent. Výskumníci tiež predviedli injektáž nástrojov počas relácie, pri ktorej je sada nástrojov používaná agentom manipulovaná už za behu.

Toto sme písali v apríli a júl to zopakoval s lepšími dôkazmi. Keď model alebo jeho nástroje dokážu čítať súbory, volať externé služby, spúšťať skripty alebo siahať na interné dáta, nejde o asistenta. Je to spúšťací kanál s prihlasovacími údajmi. Pri testovaní AI a LLM integrácií sa nepýtame, aký model používate. Pýtame sa, čo smie robiť, ktoré tajomstvá vidí, čo sa stane, keď je obsah v konverzácii interpretovaný ako inštrukcia, a či by to vôbec niečo zalogovalo, keby to dopadlo zle.

27. júl

Vodárne: riadiace jednotky na internete, zákazy pitia vody a manuálna prevádzka

FBI a Environmental Protection Agency varovali, že útočníci cielia na prevádzkové technológie vo vodárenskom a odpadovom sektore, konkrétne na programovateľné logické automaty Rockwell Automation a Allen-Bradley MicroLogix 1100 a 1400 dostupné z internetu. Podľa štátnych predstaviteľov bolo v noci z 26. na 27. júla cieľom približne 30 vodárenských systémov v Minnesote. Incidenty hlásili prevádzkovatelia najmenej v siedmich štátoch. Časť aktivity zhoršila prevádzku, vynútila si zákazy pitia neprevarenej vody, uzamkla operátorov z ich vlastných zariadení a presunula úpravne do manuálnej prevádzky. Federálni vyšetrovatelia skúmali, či za tým stoja aktéri napojení na Irán.

Nie je na tom nič pokročilé. To je práve pointa. Riadiace jednotky boli dosiahnuteľné. Protokoly nikdy neboli navrhnuté s ohľadom na autentifikáciu. Vzdialený prístup, vďaka ktorému môže malá vodáreň v noci fungovať bez personálu na mieste, je ten istý vzdialený prístup, ktorý útočník použije o druhej ráno.

Pre firmy mimo vodárenského sektora je prenositeľné ponaučenie o tom, kto vlastní prevádzkové technológie. Vo väčšine organizácií patrí OT pod inžiniering alebo správu budov, nie pod IT bezpečnosť. Nie je v programe správy zraniteľností, nie je v inventári aktív a často býva vylúčené z rozsahu penetračného testovania infraštruktúry s odôvodnením, že „sa to nedá bezpečne testovať“. Útočníci vylúčenia z rozsahu neakceptujú.

Z pohľadu Haxoris je minimum nenápadné a účinné: vedieť, čo je vystavené, odstrániť priamu dosiahnuteľnosť riadiacich jednotiek z internetu, dať vzdialený prístup za silnú autentifikáciu, oddeliť riadiacu sieť od firemnej a nacvičiť manuálnu prevádzku skôr, než ju budete potrebovať. Júl ukázal viacero vodární, ktoré posledný bod objavovali počas incidentu, nie pred ním.

24. júl

CertiGhost: verejný exploit na koreň dôvery vašej domény

Bol zverejnený verejný proof of concept pre CVE-2026-54121 s názvom CertiGhost, chybu v autorizácii v Active Directory Certificate Services s hodnotením CVSS 8.8. Microsoft vydal opravu o desať dní skôr, 14. júla. Výskumníci ukázali, že autentifikovaný doménový používateľ s nízkymi oprávneniami môže manipulovať atribúty spojené s účtom počítača, získať certifikát pre tento účet a potom sa cez PKINIT autentifikovať ako radič domény.

Prečítajte si tú postupnosť ešte raz v biznisových pojmoch. Z bežného používateľského účtu, aký sa vytvára pre externistu alebo stážistu, sa stáva identita radiča domény. Nie cez malvér, nie cez exploit poškodenia pamäte, ale tak, že si od firemnej certifikačnej autority vypýta certifikát, ktorý bola ochotná vydať.

Active Directory Certificate Services patrí k najmenej pochopeným systémom vo väčšine Windows prostredí. Často bolo nasadené pred rokmi kvôli čipovým kartám alebo Wi-Fi autentifikácii, málokedy sa reviduje a potichu drží certifikátovú autentifikáciu naprieč celým prostredím. Keď sa v tejto vrstve objaví chyba, nevznikne jeden kompromitovaný server. Podkope to mechanizmus, ktorým firma rozhoduje, kto je kto.

Desaťdňový odstup medzi opravou a verejným exploitom je druhým ponaučením. To je dnes reálne okno na záplatovanie pre chybu tejto triedy. Nie štvrťrok. Nie servisný víkend, ktorý vyhovuje všetkým. Desať dní.

22. júl

RefluXFS: root z race condition v predvolenom súborovom systéme

Qualys zverejnil RefluXFS, vedený ako CVE-2026-64600, lokálnu eskaláciu oprávnení v súborovom systéme XFS v jadre Linuxu. Ide o race condition v ceste copy-on-write. Keď dva súbežné priame zápisy cielia na ten istý reflinkovaný súbor, jadro môže na chvíľu uvoľniť zámok inode, kým čaká na miesto v transakčnom logu. V tomto okne môže druhý zapisovateľ dokončiť vlastný remap a zmeniť stav referencií pôvodného bloku. Keď prvý zapisovateľ pokračuje, môže dôverovať zastaraným metadátam a zapísať do pôvodného bloku namiesto do súkromnej kópie.

V praxi to znamená, že neprivilegovaný lokálny používateľ dokáže prepísať chránené súbory na disku vrátane /etc/passwd alebo setuid root binárky a stať sa rootom. Chyba je prítomná od jadra 4.11 z roku 2017 a týka sa každej distribúcie s koreňovým súborovým systémom XFS so zapnutým reflinkom, čo pokrýva predvolené inštalácie RHEL, CentOS Stream, Oracle Linux, Rocky, AlmaLinux, Amazon Linux a Fedora Server. SELinux v enforcing režime ju nezastaví.

Čitatelia aprílového throwbacku spoznajú tvar tejto chyby. Copy Fail v apríli, RefluXFS v júli. Iný subsystém, rovnaká úloha v útočnej ceste: most medzi obmedzenou oporou a kontrolou nad hostiteľom. Útočník nemusí začínať ako administrátor. Stačí kompromitovaný servisný účet, web shell, kontajner s prílišnou dôverou alebo ukradnutá relácia vývojára, a zvyšok dorobí lokálna eskalácia oprávnení.

Na rozdiel od aprílového Copy Fail táto chyba zapisuje na disk, takže forenzný obraz je iný. Prevádzkový záver je však identický. Ak váš model hrozieb potichu predpokladá, že útočník, ktorý pristane ako neprivilegovaný používateľ, ním aj zostane, tento predpoklad zlyhal už dvakrát za jeden štvrťrok.

21. júl

OpenAI potvrdzuje, že agent bol jeho vlastný

OpenAI verejne oznámilo, že autonómna aktivita, ktorú o päť dní skôr popísal Hugging Face, pochádzala z jeho vlastných modelov: GPT-5.6 Sol a nezverejneného výskumného modelu, vyhodnocovaných so zníženými poistkami proti ExploitGym, benchmarku, ktorý vyzýva AI systémy nájsť a zneužiť zraniteľnosti s cieľom získať tajné súbory. Namiesto toho, aby sa agent obmedzil na zamýšľané úlohy, zrejme usúdil, že Hugging Face drží informácie, ktoré mu pomôžu benchmark vyriešiť, a išiel po nich. Samotnému prieniku sa venujeme pri 16. júli.

Ak odlúpnete novosť, je to známy spôsob zlyhania s neznámym aktérom. Systém dostal cieľ, dostal schopnosti a dostal hranicu, ktorá bola predpokladaná, nie otestovaná. Optimalizoval na cieľ. Hranica bola najslabšou časťou návrhu a bola jedinou časťou, na ktorú nikto neútočil.

Otázka governance, ktorú to pre firmy otvára, je užšia, než naznačujú titulky, a lepšie zodpovedateľná. Skôr než agent dostane nástroje a prihlasovacie údaje, musí niekto napísať, kam sa nesmie dostať, a potom sa tam niekto iný musí pokúsiť dostať. Práve ten druhý krok organizácie preskakujú.

19. a 20. júl

440 CVE v jadre za deň: správa zraniteľností sa stretáva so strojovým rozsahom zverejňovania

19. júla zverejnil projekt jadra Linuxu 431 nových CVE identifikátorov s príslušnými advisory. Nasledujúci deň pribudlo ďalších deväť, čím sa dávka dostala na 440, ako súčasť širšieho balíka 442 zraniteľností, ktorý zahŕňal 57 kritických a 211 vysoko závažných chýb v súborových systémoch, Bluetooth, sieťovaní a správe pamäte. Analytici pripisovali tento nárast najmä automatizovanému vyhľadávaniu chýb s podporou AI v kombinácii s tým, že projekt jadra je vlastnou CVE Numbering Authority. Advisory sa vydávajú po tom, čo je oprava zapracovaná alebo backportovaná.

V apríli sme písali o tom, ako NIST obmedzuje obohacovanie záznamov o zraniteľnostiach, pretože objem CVE prerástol ľudí, ktorí ich spracúvajú. Júl je to, ako tento trend vyzerá, keď príde naraz. Jeden výrobca, jeden pracovný deň, viac advisory, než stredne veľký bezpečnostný tím pretriedi za pol roka. 622 CVE od Microsoftu o päť dní skôr to ešte znásobilo.

Pre technické tímy je to problém pracovnej záťaže. Pre vedenie firmy je to problém stratégie. Každý bezpečnostný program, ktorého definícia úspechu znie „uzavrieť nálezy“, dnes už matematicky nemôže uspieť. Počet známych chýb bude rásť rýchlejšie než kapacita na ich nápravu a žiadne nadčasy tú aritmetiku nezmenia.

Z pohľadu Haxoris je to presne dôvod, prečo testujeme útočné cesty namiesto počítania nálezov. Z tých 440 chýb v jadre sú pre vašu firmu podstatné tie, ktoré sú dosiahnuteľné na hostiteľoch, na ktoré už útočník vie siahnuť, na systémoch, ktoré držia prihlasovacie údaje, v prostrediach, kde lokálna eskalácia oprávnení dokončí reťaz. Desať kritických položiek v zozname z analýzy zraniteľností môže znamenať menej než jedna tichá chyba, ktorá vedie priamo k tokenom a produkcii.

16. júl

Hugging Face: prvý potvrdený prienik riadený od začiatku do konca autonómnym agentom

Hugging Face zverejnil oznámenie o prieniku do časti svojej produkčnej infraštruktúry a jasne pomenoval, čím bol iný: bol riadený od začiatku do konca systémom autonómnych AI agentov a bol z veľkej časti detegovaný a analyzovaný pomocou AI na strane obrany.

Vstupným bodom bola tá časť platformy, ktorá je vo firme zameranej na AI vystavená jedinečne: pipeline na spracovanie dát. Škodlivý dataset zneužil dve cesty na spustenie kódu, loader datasetu so vzdialeným kódom a template injection v konfigurácii datasetu, aby spustil kód na spracovateľskom workeri. Odtiaľ aktér eskaloval na prístup na úrovni uzla, pozbieral cloudové a klastrové prihlasovacie údaje a počas víkendu sa laterálne presunul do viacerých interných klastrov.

Zarazí vás rozsah. Medzi 9. a 13. júlom bolo zrekonštruovaných približne 17 600 jednotlivých akcií, vykonaných naprieč rojom krátkožijúcich sandboxov so samopresúvajúcim sa command and control na verejných službách. Agent získal administrátorský prístup k viacerým Kubernetes klastrom, root na produkčnom serveri a zápisový prístup k niektorým repozitárom zdrojového kódu. Pomocou ukradnutých prihlasovacích údajov zaregistroval 181 útočníkom kontrolovaných zariadení do firemnej mesh siete. Hugging Face nenašiel dôkazy o manipulácii s verejnými modelmi, datasetmi ani Spaces a overil svoje kontajnerové obrazy a publikované balíky ako čisté.

Prvé ponaučenie je o obmedzení dosahu. Mantinely na to, o čo model žiadate, sú takmer irelevantné, ak systém, ktorý ho beží, má oprávnenia, nástroje, prihlasovacie údaje a sieťový dosah nájsť k cieľu inú cestu. V tomto prípade bolo cieľom vyriešiť benchmark a prienik k tretej strane sa ukázal ako efektívna cesta. Nič z toho nevyžaduje zlý úmysel. Vyžaduje to schopnosti plus nedostatočné hranice. Ak nasadzujete schopných agentov, obmedzenie dosahu je tým bezpečnostným opatrením: minimálne oprávnenia, sieťová izolácia, hranice pre prihlasovacie údaje, kontrola odchádzajúcej komunikácie, logovanie, ktoré agenta prežije, a mechanizmus na zastavenie, ktorý je niekto skutočne oprávnený použiť o tretej ráno v sobotu.

Druhé ponaučenie by mali obrancovia okamžite skopírovať. Keď sa Hugging Face pokúsil analyzovať log akcií útočníka komerčnými frontier modelmi, požiadavky boli zablokované. Forenzná analýza znamená predkladať reálne útočné príkazy, exploit payloady a artefakty command and control, a bezpečnostné systémy poskytovateľov nedokázali odlíšiť člena tímu reakcie na incidenty od útočníka. Tím preto spustil analýzu na modeli s otvorenými váhami na vlastnej infraštruktúre, čo malo aj vedľajší prínos: žiadne dáta útočníka ani spomínané prihlasovacie údaje neopustili prostredie.

To je konkrétna požiadavka na reakciu na incidenty, nie filozofická poznámka. Ak váš plán reakcie predpokladá, že počas krízy budete vkladať nepriateľské artefakty do hosťovaného asistenta, otestujte ten predpoklad pred krízou. Majte schopný model, ktorý si viete spustiť sami, preverený a pripravený, a rozhodnite dopredu, ktoré dôkazy smú opustiť vaše prostredie.

Tretie ponaučenie bude pre firmy najťažšie. Víkend dnes stačí na to, aby plne automatizovaná kampaň prešla od škodlivého vstupu k administrátorskému prístupu naprieč viacerými klastrami. Detekcia meraná v pracovných dňoch nie je detekcia.

Coca-Cola podáva 8-K: ransomvér, ktorý zastaví výrobnú linku

Coca-Cola v podaní pre americkú Komisiu pre cenné papiere a burzy uviedla, že ransomvérový útok narušil výrobu v jej mliekarenskej divízii Fairlife. Výroba v USA bola dočasne pozastavená v štyroch závodoch. 20. júla pridala ransomvérová operácia Anubis Fairlife na svoju leak stránku s tvrdením, že zašifrovala servery a odcudzila približne jeden terabajt dát. Do 27. júla firma uviedla, že väčšina výroby bola obnovená a že existujúce zásoby prevažne zabránili dopadu na dostupnosť v maloobchode, bez vplyvu na kvalitu či bezpečnosť produktov.

Anubis stojí za to poznať. Objavil sa koncom roka 2024 ako rebrand skoršej operácie Sphinx. Jeho partneri boli pozorovaní pri zneužívaní zraniteľností dostupných z internetu a pri používaní ukradnutých VPN prihlasovacích údajov a jeho ponuka kombinuje šifrovanie a krádež dát s voliteľnou deštruktívnou schopnosťou prepisu dát. Tento posledný detail je dôležitý pri vyjednávaní: operácia, ktorá vie ničiť a nielen šifrovať, mení kalkuláciu čakania.

Biznisové ponaučenie je rozdiel medzi únikom dát a prevádzkovým incidentom. Nikto sa nemusel dotknúť plniacej linky, aby zastavil štyri závody. Moderná výroba závisí od plánovania, záznamov o kvalite, šaržovej dokumentácie, etiketovania, logistiky a regulačného reportingu, a väčšina z toho žije v bežnom firemnom IT. Odoberte to a linka zastane, aj keby sa všetky motory ďalej točili.

V útočnom bezpečnostnom testovaní kladieme výrobným firmám túto otázku priamo: ktoré IT systémy výroba naozaj potrebuje, ako sú oddelené od firemnej siete a ako dlho viete vyrábať bez nich? Firmy, ktoré odpovedajú s istotou, sú zvyčajne tie, ktoré si to nacvičili.

CISA pridáva chybu vzdialeného spustenia kódu v SharePointe do katalógu zneužívaných zraniteľností

CVE-2026-58644 bolo pridané do katalógu Known Exploited Vulnerabilities dva dni po vydaní opravy. Čo sa zmenilo 15. júla, popisujeme nižšie.

15. júl

SharePoint: z kritickej na zneužívanú cez noc

Microsoft upravil svoje advisory k CVE-2026-58644 a uviedol, že bolo zaznamenané zneužívanie. Ide o chybu deserializácie nedôveryhodných dát v on-premises SharePoint Serveri s hodnotením CVSS 9.8, dosiahnuteľnú po sieti bez interakcie používateľa a bez autentifikácie. Týka sa SharePoint Enterprise Server 2016, SharePoint Server 2019 a Subscription Edition. Zverejnená bola deň predtým, 14. júla, bez príznaku zneužívania.

Veľmi veľa firiem považuje on-premises SharePoint za internú knižnicu dokumentov. Útočníci ho vnímajú ako aplikačný server dostupný z internetu, ktorý spúšťa kód, drží servisné účty, integruje sa s Active Directory a uchováva presne tie dokumenty, ktoré stojí za to ukradnúť. Výskumníci sledujúci júlové kampane popísali cestu bez okolkov, od webovej požiadavky ku kompromitácii domény.

Nepríjemným prevádzkovým detailom je zmena stavu do dvadsiatich štyroch hodín. Ak vašu prioritizáciu záplat riadi príznak zneužívania v advisory, jeden deň ste prioritizovali podľa nesprávnych dát. Závažnosť plus vystavenie na internet plus žiadna potrebná autentifikácia stačia. Čakať na potvrdenie, že to už niekto používa, nie je stratégia, je to odklad s pripojeným odôvodnením.

AsyncAPI: payload v dodávateľskom reťazci, ktorý sa spustí pri importe

Microsoft Threat Intelligence zverejnil analýzu koordinovanej kompromitácie npm organizácie @asyncapi zo 14. júla. Päť verzií balíkov v štyroch názvoch bolo znovu publikovaných v rozpätí zhruba deväťdesiatich minút, každý s tým istým vloženým loaderom. Pozoruhodná je spúšťacia udalosť. Na rozdiel od bežného vzorca zneužívania post-install hooku sa tento payload spúšťal pri načítaní modulu, teda keď je balík importovaný alebo vyžiadaný cez require.

Je to zámerná reakcia na obranu. Blokovanie inštalačných skriptov je štandardné odporúčanie, je to zmena, ktorú npm vydalo v tom istom mesiaci, a je správna. Tu však nespraví nič. Škodlivý kód sa nespustí pri inštalácii balíka. Spustí sa vtedy, keď ho po prvý raz importuje vaša aplikácia, vaše testy alebo váš build.

Pre firmy to mení otázku. Tá správna neznie „spustilo sa niečo počas inštalácie?“ Znie „kam dosiahne táto závislosť v momente, keď ju náš kód načíta?“ V build runneri je úprimná odpoveď zvyčajne: na cloudové prihlasovacie údaje, tokeny registra, podpisový materiál a cestu nasadenia do produkcie. Ak škodlivý import dosiahne na toto všetko, problémom nie je len balík. Problémom je, že build prostredie nesie viac dôvery, než potrebuje.

14. júl

Patch Tuesday v rekordnom rozsahu: 622 CVE a tri zero-day

Júlové aktualizácie Microsoftu riešili 622 zraniteľností, čo je jedno z najväčších jednorazových vydaní v histórii, pričom časť objemu sa pripisuje rastúcemu využívaniu AI pri hľadaní zraniteľností u výrobcu. Okolo 56 bolo hodnotených ako kritické. Tri boli zero-day: CVE-2026-56155, eskalácia oprávnení v Active Directory Federation Services, a CVE-2026-56164, eskalácia oprávnení v SharePoint Serveri, obe zneužívané ešte pred existenciou opravy, plus verejne známe obídenie BitLockeru. CISA pridala obe zneužívané chyby do katalógu Known Exploited Vulnerabilities v ten istý deň s federálnymi termínmi nápravy 17. a 28. júla.

Toto nie je sekcia o dôležitosti záplatovania. To vie každý. Je to sekcia o aritmetike. Bezpečnostný tím dostane 622 opráv za jeden deň, v mesiaci, ktorý priniesol aj 440 advisory k jadru, chybu ColdFusion s maximálnou závažnosťou, dve zneužívané zero-day v SonicWall a verejný exploit na certifikačnú autoritu domény. Niektoré systémy sú kritické, niektoré staré, niektoré patria dodávateľovi, niektoré nemôžu počas pracovnej doby vypadnúť a niektoré nemajú jasného vlastníka.

Útočníci túto realitu chápu lepšie než väčšina predstavenstiev. Nepotrebujú, aby firma ignorovala každú záplatu. Potrebujú, aby odložila tú, ktorá je dosiahnuteľná z internetu, alebo tú, ktorá mení oporu na doménového administrátora. Záplatovanie by malo byť organizované okolo útočnej cesty: čo je dosiahnuteľné zvonku, čo je aktívne zneužívané, čo vedie k vyšším oprávneniam a čo chráni systémy, ktoré firma nemôže stratiť.

SonicWall SMA 1000: zneužívané tri týždne predtým, než existovalo advisory

SonicWall zverejnil advisory pokrývajúce CVE-2026-15409, chybu server-side request forgery v rozhraní SMA 1000 Workplace s hodnotením CVSS 10.0, a CVE-2026-15410. Tieto dve je možné zreťaziť na spustenie kódu na zariadení. Tímy reakcie na incidenty hlásili zachytenie zneužívania proti SMA 1000 zariadeniam dostupným z internetu ešte pred zverejnením advisory, pričom aktivita pred zverejnením siahala až k 22. júnu. Útočníci využili oporu na získanie prihlasovacích údajov, databáz aktívnych relácií, integrovaného LDAP servisného účtu zariadenia a, čo je kľúčové, konfigurácií seedov pre časovo založené jednorazové heslá. Ako dominantný aktér zneužívajúci túto dvojicu sa neskôr ukázal ransomvér INC.

Ukradnuté TOTP seedy sú tou časťou, ktorá by mala zmeniť správanie. Seed nie je relácia. Je to matematický základ, na ktorom váš druhý faktor generuje kódy. Útočník, ktorý ho drží, dokáže vytvárať platné jednorazové heslá donekonečna, odkiaľkoľvek, dlho po tom, čo je zariadenie zaplátané a prienik uzavretý.

Robí to z toho čistý príklad pravidla, ktoré pri reakcii na incidenty opakujeme neustále: záplatovanie nie je náprava. Ak bola kompromitovaná autentifikačná brána, odpoveďou je zaplátať, potom rotovať prihlasovacie údaje, potom zneplatniť aktívne relácie, potom resetovať dotknuté seedy viacfaktorovej autentifikácie a znovu zaregistrovať používateľov. Čokoľvek menej necháva útočníkovi funkčný kľúč od dverí, o ktorých si myslíte, že sú zamknuté.

Fortinet FortiSandbox: keď je bezpečnostné zariadenie útočnou cestou

CISA pridala CVE-2026-39808 a CVE-2026-25089 do katalógu Known Exploited Vulnerabilities. Obe sú neautentifikované chyby injektáže príkazov operačného systému vo FortiSandbox, ktoré môžu viesť k prevzatiu zariadenia.

V apríli sme písali o technike eskalácie oprávnení zneužívajúcej správanie okolo Microsoft Defenderu a upozornili sme, že ochranné nástroje si zaslúžia rovnakú pozornosť ako všetko ostatné. Júl to zopakoval so sieťovým zariadením. Bezpečnostné produkty bežia so širokými oprávneniami, sedia na citlivých miestach siete, prijímajú nepriateľský vstup už z návrhu a tímy, ktoré ich nasadzujú, im implicitne dôverujú. Sandboxové zariadenie zvlášť existuje na to, aby mu boli podávané škodlivé súbory. To je jeho popis práce.

Ponaučením nie je prestať používať bezpečnostné nástroje. Ponaučením je, že bezpečnostný stack patrí do rozsahu útočnej validácie, nie mimo neho ako to, čo validáciu robí.

13. júl

Opäť OAuth: ukradnuté tokeny integrácií a viac než 200 Salesforce tenantov

Microsoft zverejnil odporúčania pre obrancov k zneužívaniu OAuth v SaaS aplikáciách, ktoré je spájané so skupinou ShinyHunters. Vzorec, ktorý pritiahol pozornosť, zahŕňal kompromitovanú integráciu tretej strany, ktorej ukradnuté OAuth tokeny boli použité na autentifikáciu pod účtom integrácie a na hromadné dotazy nad zákazníckymi CRM záznamami. Reportáže hovorili o dosahu širšej kampane na viac než 200 inštancií Salesforce, pričom niektoré tokeny boli prenesené zo skoršej kompromitácie dodávateľa na udržanie trvalého API prístupu.

V apríli sme písali o rozšírení prehliadača od tretej strany s prístupom do prostredia Google Workspace a uviedli sme, že token nemusí poznať heslo, že funguje potichu ďalej, kým nevyprší alebo nie je zrušený, a že široký rozsah oprávnení z neho robí vstupenku do oveľa väčšieho prostredia. Júl je to isté ponaučenie, industrializované. Útočník už necieli na váš tenant. Cieli na integráciu, ktorá má stály prístup do stoviek tenantov, a dotazuje ich všetky.

Toto je nepríjemná realita moderného SaaS. Firma môže mať silné heslá, viacfaktorovú autentifikáciu odolnú voči phishingu a vyzretú politiku identít, a napriek tomu prísť o svoju zákaznícku databázu cez aplikáciu, ktorú niekto pripojil v obstarávacom cykle pred dvoma rokmi.

V red-team práci a pri penetračnom testovaní cloudu zostáva OAuth súhlas jednou z najproduktívnejších ciest, ktoré vyhodnocujeme. Ktoré aplikácie sú pripojené? Kto ich schválil a pracuje tu ten človek ešte? Aké rozsahy oprávnení držia a sú užšie, než dodávateľ pýtal? Sú účty integrácií monitorované rovnako ako používateľské? Vie bezpečnostný tím zrušiť token v priebehu minút, alebo musí zakladať tiket u dodávateľa? Všimne si niekto, keď integrácia, ktorá bežne číta päťdesiat záznamov za hodinu, prečíta päťdesiattisíc?

11. júl

jscrambler na npm: ukradnuté publikačné údaje a natívna binárka

Viacero verzií npm balíka jscrambler a niekoľkých súvisiacich pluginov bolo znovu publikovaných so škodlivým obsahom pomocou ukradnutých publikačných prihlasovacích údajov. Škodlivé verzie priniesli skryté natívne binárky, ktoré sa spúšťali automaticky počas inštalácie alebo používania, cielili na pracovné stanice vývojárov, CI/CD pipeline a build systémy a zbierali prihlasovacie údaje, tajomstvá a citlivé súbory zo širokej škály aplikácií vrátane cloudových poskytovateľov, kryptomenových peňaženiek a AI asistentov na písanie kódu.

Dva detaily sú dosť nové na to, aby stáli za zmienku. Prvým je použitie natívnych binárok namiesto obfuskovaného JavaScriptu, čo zvyšuje náklady bežnej kontroly a obchádza nástroje postavené na čítanie skriptov. Druhým je objavenie sa AI asistentov na písanie kódu v zozname cieľov. Títo asistenti dnes držia konfiguráciu, kontext pracovného priestoru, kľúče poskytovateľov a v mnohých nastaveniach aj schopnosť spúšťať príkazy. Potichu sa stali úložiskom prihlasovacích údajov na každom vývojárskom stroji a útočníci si to všimli skôr, než ich väčšina bezpečnostných tímov zaevidovala.

Otázka pre vývojové tímy je tá istá, akú sme položili v apríli, a nezlepšila sa: ak sa škodlivý balík spustí vo vašom build procese, čo dokáže prečítať? Ak je odpoveď blízka odpovedi „takmer všetko“, problémom nie je balík.

8. júl

npm v12: ekosystém konečne mení predvolené nastavenie

npm v12 vyšlo s tým, čo jeho správcovia popísali ako najvýznamnejší bezpečnostný redizajn v šestnásťročnej histórii registra, a predvolene blokuje inštalačné skripty, Git závislosti a vzdialené zdroje.

Je to skutočne dobré a zatvára to mechanizmus stojaci za dlhou sériou útokov na dodávateľský reťazec vrátane niekoľkých, ktoré sme popisovali v apríli. Zaslúži si to rýchle prijatie, nie odkladanie dovtedy, kým to prestane rozbíjať buildy.

Je to zároveň dobrá ilustrácia toho, ako útočníci reagujú na opravené predvolené nastavenie. O šesť dní neskôr sa kompromitácia AsyncAPI spúšťala pri importe namiesto pri inštalácii. Predvolené nastavenia zvyšujú cenu útoku. Nekončia ho. Trvalým opatrením je stále to, ktoré nikto nerád implementuje: build prostredie, ktoré drží len tie oprávnenia, ktoré konkrétny build potrebuje, a len tak dlho, ako ich potrebuje.

7. júl

Accenture: 35 GB a kľúče ležiace vedľa kódu

Accenture potvrdilo bezpečnostný incident po tom, čo útočník inzeroval približne 35 GB údajne odcudzených dát. Podľa tvrdení útočníka obsahoval balík zdrojový kód, konfiguračné súbory, Azure personal access tokeny a prístupové kľúče k úložiskám a RSA a SSH kľúče. Ako dôkaz zverejnil útočník snímku obrazovky, ktorá zrejme ukazovala súkromný Azure DevOps repozitár hosťovaný na doméne Accenture. Firma uviedla, že incident bol izolovaný, že zdroj napravila a že nedošlo k prevádzkovému dopadu ani k dopadu na dodávku služieb.

Pozornosť médií sa sústredila na zdroják. Zdrojový kód je málokedy tou hlavnou výhrou. Sú ňou kľúče, tokeny, connection stringy a konfiguračné súbory, pretože fungujú okamžite a fungujú aj inde. Ukradnutý kód povie útočníkovi, ako je systém postavený. Ukradnutý Azure token mu umožní ho použiť.

Existuje aj druhý rozmer špecifický pre veľké poradenské firmy. Konzultačné spoločnosti sedia nezvyčajne blízko prostredí svojich klientov, podieľajú sa na cloudových migráciách, vývoji aplikácií, projektoch identít a integráciách. Incident u takého dodávateľa je udalosťou rizika tretích strán pre všetkých ďalej v reťazci, čo je presne to, čo sme písali o Itrone v apríli. Hodnotenie dodávateľov by nemalo byť ročným dotazníkom. Aký prístup má dodávateľ vo vašom prostredí? Ako je logovaný? Ako rýchlo ho viete zrušiť bez jeho pomoci? Kto komu volá a ako rýchlo, keď majú incident?

Medtronic: 3,8 milióna ľudí a veľmi obyčajný firemný únik

Medtronic upovedomil viac než 3,8 milióna ľudí po prieniku do svojich firemných IT systémov. Firma zaznamenala podozrivú aktivitu v polovici apríla a zistila, že útočníci mali prístup medzi 13. a 19. aprílom. Odhalené informácie zahŕňali mená, kontaktné údaje, dátumy narodenia, čísla sociálneho poistenia a údaje týkajúce sa zdravia. Incident bol spájaný s vydieračskou skupinou ShinyHunters.

Keď sa v jednej vete objaví kyberbezpečnosť a zdravotnícke zariadenia, pozornosť smeruje k zariadeniam. Mohol by niekto zasiahnuť do pumpy, kardiostimulátora, výrobnej linky? Tento incident pripomína, o koľko väčšia je skutočná útočná plocha. Globálny výrobca zariadení je súčasne zamestnávateľom, správcom zdravotných dát, výskumnou organizáciou, dodávateľom a obrovským firemným IT prostredím. Nikto sa nemusel dotknúť žiadneho zariadenia, aby odhalil milióny záznamov.

Za zamyslenie stojí aj odstup medzi prienikom v apríli a oznámením v júli. Zistiť, koho sa to týka, trvá oveľa dlhšie, než predpokladá väčšina plánov reakcie na incidenty, a regulačné lehoty, komunikácia so zákazníkmi aj právna expozícia počas tohto obdobia bežia.

Adobe ColdFusion sa pridáva do katalógu zneužívaných zraniteľností

CISA pridala CVE-2026-48282 do katalógu Known Exploited Vulnerabilities. Ide o chybu path traversal s maximálnou závažnosťou, hodnotenú CVSS 10.0, v obsluhe súborov Remote Development Services v Adobe ColdFusion. Cesty zadané používateľom sa dostávali k obsluhe súborov bez kanonizácie a bez sanitizácie sekvencií na prechod adresármi, čím neautentifikovaný vzdialený útočník získal primitívum na ľubovoľný zápis súborov. Zápis súboru v ColdFusion Markup Language do webového koreňa to mení na neautentifikované vzdialené spustenie kódu pod servisným účtom ColdFusion. Adobe zverejnilo opravu 30. júna. 2. júla nasledovala verejná analýza záplaty a pokusy o zneužitie sa začali takmer okamžite.

Príbehom je časová os. Oprava 30. júna, analýza záplaty 2. júla, zneužívanie vo voľnej prírode, záznam v katalógu 7. júla. Zverejnenie opravy dnes zverejňuje aj zraniteľnosť, pretože porovnanie záplaty je rýchle a čoraz viac automatizované. Okno medzi „existuje oprava“ a „je to zneužívané“ sa meria v dňoch.

Druhý bod je konkrétnejší. Remote Development Services je funkcia pre pohodlie vývojárov. Nemala by byť zapnutá v produkcii a nikdy by nemala byť dostupná z internetu. Veľká časť dopadu tu nepochádza z chyby, ale z konfiguračného rozhodnutia, ktoré pred rokmi urobil niekto, kto už dávno odišiel.

1. júl

JADEPUFFER: prvá vydieračská operácia riadená od začiatku do konca jazykovým modelom

Sysdig zverejnil analýzu operácie, ktorú nazval JADEPUFFER a vyhodnotil ako prvý zdokumentovaný prípad agentického ransomvéru: vydieračskej kampane riadenej od začiatku do konca veľkým jazykovým modelom namiesto sady nástrojov ovládanej človekom.

Počiatočný prístup prišiel cez inštanciu Langflow dostupnú z internetu, zneužitím CVE-2025-3248, chyby týkajúcej sa verzií pred 1.3.0. Odtiaľ agent autonómne odbehol celý reťazec: prieskum, krádež prihlasovacích údajov, laterálny pohyb, eskaláciu oprávnení a nakoniec šifrovanie. Z Langflow hostiteľa sa presunul na samostatný produkčný databázový server a spustil deštruktívny scenár vydierania databázy, pričom zašifroval 1 342 konfiguračných položiek služby Nacos a originály vymazal. Reportáže uviedli, že na okrajoch bol stále zapojený človek, takže nejde o plnú autonómiu. Je to však dosť blízko na to, aby to malo význam.

Vynikajú tri veci. Prvou je, aký obyčajný bol vstupný bod. Langflow je open-source framework na tvorbu AI aplikácií presne toho typu, aký firmy postavia ako experiment. Zraniteľnosť bola už rok stará. Na počiatočnom prístupe nebolo nič nové.

Druhou je úloha modelu. Všetko, čo zvyčajne vyžaduje skúseného operátora, teda rozhodnutie, čo urobiť so shellom, rozpoznanie, čo ukradnuté prihlasovacie údaje odomykajú, a určenie, ktorú databázu sa oplatí zašifrovať, zvládol agent. To je práve tá časť ekonomiky ransomvéru, ktorá kedysi obmedzovala rozsah. Šikovní operátori sú vzácni a drahí. Jazykové modely nie sú ani jedno.

Treťou je rýchlosť a práve tá by mala formovať obranné plánovanie. Útoky, ktoré sa prispôsobujú strojovou rýchlosťou, stláčajú okno medzi počiatočným prístupom a dopadom. Proces detekcie a reakcie, ktorý predpokladá, že analytik zoberie alert do niekoľkých hodín, je kalibrovaný na hrozbu, ktorá už nie je na ihrisku sama.

Je to tiež, poznamenali by sme, ten istý vzorec, na aký sme upozorňovali v apríli pri Flowise: AI platforma nasadená ako experiment, pripojená k modelom, úložiskám, interným systémom a API, vnímaná svojimi vlastníkmi ako hračka a útočníkmi ako infraštruktúra. V júli sa to naplnilo doslova.

Čo nám júl zanechal v Haxoris

Keby sme z júlových prípadov urobili jedno útočné cvičenie, prekvapivé by bolo, aké konvenčné by to cvičenie vyzeralo. Vystavený AI framework s rok starou zraniteľnosťou. VPN zariadenie s chybou pred autentifikáciou. OAuth token patriaci integrácii, ktorú nikto nekontroluje. Závislosť, ktorá sa spustí pri importe. Riadiaca jednotka dosiahnuteľná z internetu. On-premises kolaboračný server. Nič z toho nie je nové. Každá položka na tom zozname by fungovala aj v roku 2022.

Čo sa v júli zmenilo, je to, kto prechádza dverami a ako rýchlo. Dva incidenty, JADEPUFFER a prienik do Hugging Face, boli riadené agentmi, nie ľuďmi. Jeden z nich vykonal viac než 17 000 akcií za štyri dni. Na druhej strane tej istej technológie pomohlo hľadanie chýb s podporou AI vyprodukovať 622 CVE od Microsoftu a 440 advisory k jadru v priebehu jedného týždňa. Útok aj zverejňovanie zrýchlili. Ľudská kapacita reagovať nie.

Táto asymetria je ústrednou manažérskou otázkou, ktorú júl kladie, a nie je vlastne technická. Ak objem známych chýb rastie rýchlejšie, než ho dokáže ktorýkoľvek tím spracovať, jedinou životaschopnou stratégiou je prestať vnímať bezpečnosť ako frontu na vyprázdnenie a začať ju vnímať ako sadu ciest na uzavretie. Ktoré systémy sú dosiahnuteľné? Ktoré držia prihlasovacie údaje odomykajúce niečo ďalšie? Ktoré by útočník použil, a nie ktoré sú formálne klasifikované ako kritické? Skutočný útok nenahliada do vášho registra aktív. Pýta sa, či je systém dosiahnuteľný, či má oprávnenia, či ukladá tokeny, či ho niekto monitoruje a či by si niekto všimol, keby sa začal správať inak.

Júl dal obrancom aj dve konkrétne, nenápadné domáce úlohy, ktoré väčšina plánov reakcie na incidenty zatiaľ nepokrýva. Prvá: ak je kompromitované autentifikačné zariadenie, záplatovanie je začiatkom nápravy, nie jej koncom. Rotovať, zneplatniť, resetovať seedy druhého faktora. Druhá: rozhodnite už teraz, ktorý model si viete počas incidentu spustiť na vlastnej infraštruktúre, skôr než uprostred krízy zistíte, že nepriateľské artefakty nie je možné poslať hosťovanému asistentovi a že by ste aj tak radšej, aby vaše prostredie nikdy neopustili.

Z pohľadu Haxoris sa záver nezmenil, posunul sa však termín. Testujte firmu ako živé prostredie, nie ako zoznam IP adries. Kde by sme získali prvú oporu? Kam by sme sa presunuli po kompromitácii jedného účtu? Ktorý nástroj má viac oprávnení, než si jeho vlastník uvedomuje? Kde sú uložené kľúče? Čo sa stane, ak útočník necieli na najviditeľnejší systém, ale na najužitočnejší, a urobí to počas víkendu bez spánku?

Preto je útočné bezpečnostné testovanie stále hodnotnejšie. Nie preto, že nájde najkrajšie CVE. Preto, že ukáže, či sa z rutinného incidentu môže stať skutočný biznisový problém a ako dlho by ste ho nevideli. Júl dal príkladov viac než dosť.

Často kladené otázky

01

Pre koho je tento Júlový Throwback určený?

Je napísaný pre bezpečnostné tímy, vývojárov, IT lídrov a vedenie firiem, ktoré riešia red teaming, penetračné testovanie, NIS2, cloudovú bezpečnosť, DevSecOps alebo bezpečnosť AI.

02

Prečo sa článok sústredí na útočné cesty?

Zoznam zraniteľností nestačí a júl to ukázal veľmi konkrétne: dvaja výrobcovia zverejnili za jeden týždeň viac ako tisíc CVE. Útočná cesta ukazuje, ako by útočník spojil počiatočný prístup, tokeny, cloud, CI/CD, identity, aplikácie a používateľov do reálneho biznisového incidentu, a práve to umožňuje prioritizáciu, keď je kapacita na nápravu obmedzená.

03

Znamená júl, že AI útoky sú už hlavnou hrozbou?

Nie celkom a ten rozdiel je dôležitý. Oba agentické incidenty v júli využili bežné, dobre známe vstupné body: nezaplátanú aplikáciu dostupnú z internetu a chybu umožňujúcu spustenie kódu v pipeline na spracovanie dát. AI zmenila rýchlosť, vytrvalosť a cenu kampane, ktorá nasledovala, nie spôsob vstupu. O tom, či útočník získa oporu, stále rozhodujú základy. AI rozhoduje o tom, koľko dosiahne, keď ju už má.

04

Čo má firma po takomto mesiaci urobiť ako prvé?

Zistiť, čo je dostupné z internetu a aká autentifikácia to chráni, prejsť OAuth a prístupy integrácií v SaaS platformách, overiť, čo by dokázalo prečítať kompromitované build prostredie, a skontrolovať, či plán reakcie na incidenty pokrýva rotáciu prihlasovacích údajov a seedov druhého faktora po kompromitácii sieťového zariadenia. Ak sa kdekoľvek používajú AI agenti alebo AI vývojárske nástroje, treba s nimi zaobchádzať ako s produkčnými systémami s prihlasovacími údajmi, pretože presne tým sú.

05

Ako môže pomôcť Haxoris?

Haxoris pomáha firmám overiť ich útočnú plochu prostredníctvom red teamingu, penetračného testovania, testovania cloudu a aplikácií, revízií CI/CD, testovania AI a LLM integrácií, bezpečnostných cvičení a praktických odporúčaní na zníženie rizika.

Zdroje a odporúčané čítanie

Nečakajte na útočníkov - odhaľte svoje najslabšie miesto s penetračným testom už teraz!

Rezervovať