Digitalni trag vas prati: Kako zaštititi svoju reputaciju tokom školske godine
Sajber Radar podseća učenike, roditelje i nastavnike da vode računa o podacima koje ostavljaju na internetu, jer ih digitalni trag može pratiti godinama nakon objavljivanja.
Kritična upozorenja
Nutex - veliki napad na zdravstveni sektor sa krađom podataka pacijenata
Američka zdravstvena kompanija Nutex potvrđuje kradu podataka pacijenata i zaposlenih u napadu ranzomver grupe The Gentlemen.
Napadači koriste blokčejn za skrivanje malvera - 31 organizacija pogođena
Napadači zloupotrebljavaju Polygon blokčejn za dinamičko skrivanje malvera - 31 organizacija pogođeno kombinovanjem ClickFix i EtherHiding tehnike.
Grad Berlin potvrđuje krađu podataka posle napada Rhysida ransomware grupe
Berlinska uprava potvrdila je da je ransomware grupa Rhysida ukrala 5,79 TB podataka iz njenih sistema, dok je grad odbio da plati otkupninu.
Kritična ranjivost u PaperCut-u omogućava napadačima RCE bez autentifikacije
Kritična ranjivost u PaperCut NG/MF dozvoljava napadačima izvršavanje koda bez autentifikacije; dostupne hitne zakrpe za verzije 25 i 26.
Kritična ranjivost u cPanel-u omogućava preuzimanje kontrole nad serverom
cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.
GoCaracal malvera koristi Ethereum pametne ugovore za kontrolu infekcionih servera
Novodetektovana Go malvera povezana sa Dark Caracal grupom koristi Ethereum blockchain za pronalaženje zamenske C2 adrese nakon pada primarnog servera.
Najnovije vesti
Sajber napad na zdravstvenu kompaniju - podaci preko 1.400 pacijenata kompromitovani
Novocure je doživela napad - podaci preko 1.400 pacijenata i zaposlenika su dostupni napadačima.
Lažna Claude Desktop aplikacija korišćena za distribuciju malvera
Napadači su zloupotrebili oglase i lažnu Claude Desktop aplikaciju za distribuciju SectopRAT malvera, koji može omogućiti krađu kredencijala i drugih osetljivih podataka sa kompromitovanih uređaja.
TerminalFix - Napredni napad sa lažnim Cloudflare CAPTCHA-ma koja šalju malvera kroz PowerShell
Microsoft otkrio TerminalFix napad koji koristi lažne CAPTCHA-e da prosledi malveru kroz PowerShell sa pristupom internoj mreži organizacija.
Napad na britanske sisteme Manchester Airports Groupe - ukraden pristup podacima 8,7 miliona putnika
Hakeri su ukrali podatke 8,7 miliona putnika tri britanska aerodroma i tražili otkupninu, ali je grupa odbila da plati.
Iranska grupa Nimbus Manticore razvija nove maliciozne alate za cyber-špijunažu
Iranska APT grupa Nimbus Manticore proširuje arsenale malicioznim alatima - razvija novi SSH tuneler i C++ backdoor za cyber-špijunažu.
Dve kritične ranjivosti u WatchGuard Agentu omogućavaju izvršavanje koda sa povećanim privilegijama
WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.
Grupa „Albanian Electronic Army“ tvrdi da je ukrala bazu podataka portala za studentske stipendije i kredite
Hakerska grupa navodno je kompromitovala bazu podataka portala za studentske stipendije i pristupila osetljivim podacima studenata.
NovaCookies - Novi AitM napad koristi legitimne Docusign obaveštenja za krađu Microsoft 365 sesija
NovaCookies je nova phishing platforma koja koristi legitimna Docusign obaveštenja za krađu Microsoft 365 sesija putem napadačkog proxy servisa.
Lažna Claude aplikacija korišćena za isključivanje Defendera i instalaciju zlonamerne softvera
Falsifikovana Claude aplikacija korišćena u napadu koji onemogućava Windows Defender i instalira remote-access malver SectopRAT.
Uzbunjujući nalazi: Aplikacije za školovanje dele podatke učenika sa oglašivačima
Istraživanje u Juti otkriva da učeničke podatke dele EdTech aplikacije - čak 36% šalje podatke oglašivačima bez dozvole.
Gitea serveri pod napadom - hakerski eksploatuju kritičnu rupu u bezbednosti
Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.
Masivni DDoS napad onesposobio norveške vladine usluge
Norveška agencija Digdir doživela je masivan DDoS napad koji je trajao preko 30 sati i onesposobio 10 ključnih vladanih servisa.
Ozbiljna ranjivost u biblioteci justhtml omogućava XSS napade
Kritična ranjivost u justhtml omogućava XSS napade zaobilaženjem HTML sanitizacije - ažurirajte na verziju 1.16.0 odmah.
Ozbiljna ranjivost u Joomla ekstenziji Fabrik omogućava neovlašćen pristup direktorijumima
Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.
Kripto-injekcija omogućava krađa podataka iz Groka bez interakcije korisnika
Novi napad koristeći šifrovanu injekciju omogućava krađu podataka iz Groka bez znanja korisnika.
Japanski provajder Sakura Internet pretrpeo napad - podaci 1,36 miliona korisnika ugroženi
Sakura Internet objavila je da su napadači ostvarili neovlašćen pristup sistemu za upravljanje prodajom, čime su potencijalno ugroženi podaci oko 1,36 miliona korisnika, uključujući heširane lozinke i informacije o ugovorima.
Milioni lica izloženi – otkrivena nezaštićena baza podataka sa fotografijama
Nezaštićena baza podataka sa informacijama o čak 9 miliona osoba otkrivena je kod servisa ClarityCheck, specijalizovanog za obrnutu pretragu slika.
INF GRUPA objavila 105.000 podataka hrvatskih građana iz sistema HZMO
INF GRUPA javno objavila 105.000 zapisa hrvatskih građana iz baze HZMO, uključujući imena, telefone, OIB i email adrese.