Cyber Rangers
Blog

Týden, kdy AI útočila sama

Uplynulý týden měl jasný motiv, umělou inteligenci v rukou útočníků. Někdo pustil autonomního AI agenta na thajské ministerstvo financí, výzkumníci popsali první plně autonomní ransomware případ a nový trojan začal AI profilovat oběti podle hodnoty. Obrana se tím posouvá od blokování známých indikátorů k detekci chování.

Vedle toho pestrá směs klasických hrozeb. Ruská skupina čte cizí poštu přes zero-click chybu v Zimbře, kde stačí email jen zobrazit. Clop se vrátil s plošnou kampaní na vystavené PTC Windchill a FlexPLM. Chyba Certighost dá běžnému účtu v Active Directory klíče od celé domény. A na cestách útočníci mění DNS na hotelové Wi-Fi, aby ukradli přihlášení do Microsoft 365.

AI, která útočí sama

Nejsilnější motiv celého týdne byla umělá inteligence nasazená na straně útočníka. Nejde o teorii. Někdo si pronajal server, nainstaloval na něj populárního open-source AI agenta Hermes, vypnul nastavení, které se před rizikovými příkazy ptá na svolení, a namířil ho na thajské ministerstvo financí, které v zemi spravuje státní pokladnu a výběr daní.

Agent pak v nehlídaném režimu procházel síť ministerstva sám. Zkoušel na jednotlivých strojích cesty k získání root oprávnění, prohledával souborové systémy a sbíral, co našel. Klasickou post-exploitation práci, kterou dřív dělal člověk, tady odvedl skript s jazykovým modelem za volantem.

A nezůstalo u toho. Ve stejném týdnu výzkumníci popsali první plně autonomní ransomware případ, kdy AI agent provedl celý průnik sám, od prolomení až po zničení dat. Nový trojan Dolphin X zase používá AI k tomu, aby útočníkům oskóroval a seřadil oběti podle hodnoty, takže cybercrime umí rovnou napřít úsilí tam, kde je největší zisk. Pro obránce to znamená jednu podstatnou věc. Obrana se přesouvá od blokování známých indikátorů k detekci chování, protože autonomní agent nemá stálou signaturu, mění postup za běhu.

Co s tím:

  • Berte útočnou AI jako reálný scénář, ne jako budoucnost. Zaměřte detekci na chování, ne jen na známé indikátory.
  • Sledujte anomální aktivitu servisních a strojových účtů, hromadné enumerace a pohyb po síti mimo pracovní dobu.
  • Do plánu reakce přidejte scénář, kdy útočník postupuje rychle a nepředvídatelně, protože ho řídí automatika.

Zimbra zero-click: stačí zobrazit email

Druhý příběh je učebnicová špionáž. Ruská státem podporovaná skupina, sledovaná jako LAUNDRY BEAR, měsíce četla západní schránky přes tehdy neznámou chybu ve webmailu Zimbra. Zranitelnost dostala označení CVE-2025-66376 a společné varování k ní vydaly NSA, CISA a partnerské agentury.

Co je na tom nejnepříjemnější. Jde o zero-click. Škodlivý JavaScript se spustí ve chvíli, kdy oběť email pouze zobrazí ve zranitelné verzi webmailu. Žádný klik na odkaz, žádná otevřená příloha, žádná další interakce. Nástroj skupiny s krycím jménem Ulej se pak pokusí odnést posledních 90 dní pošty, celý firemní emailový adresář, heslo uložené v prohlížeči i kódy pro obnovu dvoufázového ověření.

Právě 2FA recovery kódy jsou zrádné. Když je útočník získá, obejde druhý faktor a přihlásí se jako oběť i tam, kde se zdá, že MFA chrání. Terčem byly cíle na Západě a na Ukrajině, tedy typický espionážní vzorec. A protože stačí zprávu zobrazit, klasická rada "neklikejte na nic podezřelého" tady nefunguje.

Co s tím:

  • Zjistěte verzi Zimbry a nasaďte opravu CVE-2025-66376 přednostně. U zero-click je patch jediná spolehlivá obrana.
  • Projděte logy webmailu na neobvyklé odesílání dat a přístupy z doby před opravou.
  • Po nasazení patche zneplatněte relace a zvažte reset hesel i 2FA recovery kódů u exponovaných schránek.

Clop znovu loví: PTC Windchill a FlexPLM

Skupina Clop (též Cl0p, FIN11, Graceful Spider nebo Lace Tempest) je známá plošnými kampaněmi na jednu vystavenou technologii, jako to udělala s MOVEit. Tentokrát si vzala na mušku internetu vystavené instalace PTC Windchill a FlexPLM, tedy systémy pro správu produktových dat a životního cyklu výrobku, které bývají v průmyslu a výrobě.

Technicky útočníci řetězí dvě chyby. Nejdřív využijí pre-autentizační únik informací v koncovém bodě WSDL ve FlexPLM a ten spojí se server-side chybou v přihlašovacím servletu Windchillu. Výsledkem je neověřené spuštění kódu, tedy útočník bez jediného přihlašovacího údaje dosáhne na běh vlastního kódu na serveru.

Nejde o klasické šifrování, ale o krádež dat a následné vydírání zveřejněním, což je dnes u Clopu standard. Pro obránce je poučení stejné jako u předchozích Clop kampaní. Rozhoduje, co máte vystavené na internetu. Jakmile se takový systém objeví ve veřejném dosahu, je jen otázkou času, kdy ho hromadný sken najde.

Co s tím:

  • Zjistěte, zda máte Windchill nebo FlexPLM dostupné z internetu, a schovejte je za VPN nebo reverzní proxy.
  • Nasaďte opravy od PTC a sledujte bulletiny výrobce, kampaň běží aktivně.
  • Projděte přístupové logy na anonymní požadavky na WSDL endpoint a přihlašovací servlet.

Certighost: běžný AD účet se stane doménovým kontrolerem

Tohle je téma přímo pro každého, kdo spravuje Active Directory. Výzkumníci H0j3n a Aniq Fakhrul zveřejnili 24. července funkční exploit, kterému dali krycí jméno Certighost (CVE-2026-54121). Umožňuje, aby si běžný uživatel s nízkými oprávněními vyžádal certifikát pro doménový kontroler a následně se autentizoval jako tento stroj.

A tady je jádro problému. Účty doménových kontrolerů nesou práva na replikaci adresáře. Jakmile se útočník tváří jako doménový kontroler, může přes techniku DCSync vytáhnout krbtgt secret, tedy hlavní klíč, ze kterého se odvozují Kerberos tikety. Kdo má krbtgt, může si vyrobit takzvaný Golden Ticket a ovládat doménu prakticky bez omezení.

Cesta od běžného účtu k plné kontrole nad doménou přitom nevyužívá žádné exotické oprávnění, ale slabinu v tom, jak se vydávají certifikáty. Právě proto je AD Certificate Services opakovaně terčem. Je to tichá, ale mimořádně silná eskalace, kterou standardní monitoring často mine.

Co s tím:

  • Omezte, kdo smí žádat certifikáty, a proberte šablony certifikátů v AD CS na nebezpečná nastavení.
  • Sledujte a alertujte na DCSync aktivitu od účtů, které nejsou doménové kontrolery.
  • Zvažte plán rotace krbtgt a mějte připravený postup pro případ podezření na Golden Ticket.

Drobnost z cest: hotelová Wi-Fi krade Microsoft 365

Na závěr praktická věc pro každého, kdo cestuje. Útočníci mění DNS nastavení na Wi-Fi zařízeních v hotelech a konferenčních centrech. Když se pak host připojí a otevře si přihlášení, síť ho místo pravého serveru přesměruje na falešnou přihlašovací stránku Microsoft 365.

Stránka vypadá k nerozeznání od originálu a jejím cílem je vylákat firemní přihlašovací údaje, případně i druhý faktor v reálném čase. Nebezpečné je, že oběť neudělá nic zjevně chybného. Nestahuje soubor, neotevírá přílohu, jen se připojí na Wi-Fi a chce se přihlásit do práce.

Je to připomínka, že veřejná síť není důvěryhodné prostředí a že vizuální podoba přihlašovací stránky nic nezaručuje. Obranou je nespoléhat na to, jak stránka vypadá, ale ověřovat doménu a používat přihlašování odolné vůči phishingu.

Co s tím:

  • Na cestách ověřujte doménu přihlašovací stránky a nezadávejte údaje, když něco nesedí.
  • Nasaďte phishing-resistant MFA (například FIDO2 klíče nebo passkeys), které falešná stránka neobejde.
  • Pro práci z hotelů preferujte firemní VPN nebo mobilní data před otevřenou Wi-Fi.

Co si z tohoto týdne odnést

  • Útočná AI je tady. Posuňte detekci od statických indikátorů k chování, autonomní agent nemá stálou signaturu.
  • U zero-click chyb jako Zimbra je patch jediná obrana. Rada neklikat nefunguje, když stačí zprávu zobrazit.
  • 2FA recovery kódy a session tokeny umí obejít MFA. Po incidentu je zneplatněte, samotný reset hesla nestačí.
  • Rozhoduje, co máte vystavené na internetu. Windchill, webmail i AI nástroje schovejte za VPN a veďte si inventuru.
  • Active Directory Certificate Services je opakovaný cíl. Hlídejte, kdo smí žádat certifikáty, a alertujte na DCSync.
  • Nasaďte phishing-resistant MFA. Chrání proti falešným přihlašovacím stránkám i krádeži druhého faktoru.
  • Nespoléhejte na velikost ani obor. Hromadné kampaně i AI útočí plošně a na příležitost, ne na jméno firmy.

Co bychom udělali my v Cyber Rangers

V praxi tyhle věci řešíme společně. Otestujeme z pohledu útočníka, co je z vaší firmy vidět na internetu, ať už jde o webmail, aplikace typu Windchill nebo experimentální AI nástroje. Proklepneme Active Directory na cesty, jako je Certighost, dřív než je najde někdo jiný. A nacvičíme s vaším týmem reakci na rychlý, částečně automatizovaný útok, aby první ostrý incident nebyl první zkouška.