Kybernetické útoky a hrozby minulého týdne
15. 07. 2025

1. Únik dat u McDonald’s: 64 milionů uchazečů v ohrožení
Chyba v systému chatbotu McHire umožnila útočníkům přístup k osobním údajům a výsledkům osobnostních testů uchazečů o práci.
Dopady:
- Zneužití osobních dat k phishingu.
- Reputační újma globální značky.
- Nutnost důslednějšího zabezpečení AI systémů.
2. Závažná kompromitace pluginu Gravity Forms
Útok na plugin pro WordPress vedl ke vzdálenému spuštění kódu a vytvoření falešných administrátorů – až 1 milion webů v ohrožení.
Dopady:
- Plná kompromitace webových stránek.
- Šíření malwaru a SEO spam.
- Výzva k urychlené aktualizaci a kontrole přístupu.
3. Bitcoin Depot: únik dat 27 000 zákazníků
Útočníci získali přístup k údajům včetně čísel řidičských průkazů, adres a telefonních čísel klientů.
Dopady:
- Riziko krádeží identity.
- Možné podvody v oblasti kryptoměn.
- Vysoký tlak na rychlé reakce a notifikaci obětí.
4. Ransomware v okrese Albemarle, USA
Útok ochromil veřejnou správu a školství. Ohroženy byly údaje tisíců zaměstnanců a až 112 000 obyvatel.
Dopady:
- Výpadky služeb veřejné správy.
- Únik citlivých osobních údajů.
- Nutnost obnovy infrastruktury a krizové komunikace.
5. GMX: krádež kryptoměn za 43 milionů dolarů
Decentralizovaná směnárna přišla o kryptoměny ETH, USDC a DAI kvůli útoku na smart kontrakty.
Dopady:
- Ztráty investorů.
- Otřesení důvěry v DeFi platformy.
- Potřeba silnějších bezpečnostních auditů smart kontraktů.
6. Nippon Steel Solutions: zero-day zranitelnost
Útočníci zneužili dosud neznámou chybu v síťovém zařízení, což vedlo k úniku dat klientů i zaměstnanců.
Dopady:
- Možný průmyslový špionážní útok.
- Ohrožení dodavatelského řetězce.
- Urychlená reakce japonských úřadů.
7. Kybernetický útok na nemocnice skupiny Ameos
Incident ochromil provoz několika zařízení ve Švýcarsku. Lůžková i ambulantní péče byla výrazně narušena.
Dopady:
- Dopad na zdravotní péči a bezpečnost pacientů.
- Výpadek interních systémů a dokumentace.
- Potřeba záloh a krizových plánů v nemocnicích.
8. Blue SDK Bluetooth zranitelnosti v autech
Zveřejněna sada zranitelností PerfektBlue v systému Bluetooth – potenciálně ohroženo 350 milionů vozů a 1 miliarda zařízení.
Dopady:
- Vysoké riziko útoků na vozidla a IoT zařízení.
- Výzva k revizi bezpečnostních standardů v automobilovém průmyslu.
- Tlak na aktualizace softwaru přímo od výrobců.