Phishing
Phishing kampanje i socijalni inženjering
Napad na britanske sisteme Manchester Airports Groupe - ukraden pristup podacima 8,7 miliona putnika
Hakeri su ukrali podatke 8,7 miliona putnika tri britanska aerodroma i tražili otkupninu, ali je grupa odbila da plati.
NovaCookies - Novi AitM napad koristi legitimne Docusign obaveštenja za krađu Microsoft 365 sesija
NovaCookies je nova phishing platforma koja koristi legitimna Docusign obaveštenja za krađu Microsoft 365 sesija putem napadačkog proxy servisa.
Milioni lica izloženi – otkrivena nezaštićena baza podataka sa fotografijama
Nezaštićena baza podataka sa informacijama o čak 9 miliona osoba otkrivena je kod servisa ClarityCheck, specijalizovanog za obrnutu pretragu slika.
Velika krađa Azure akreditiva: Milioni poslovnih naloga potencijalno ugroženi
Na dark webu prodaju se milioni podataka zaposlenih iz kompromitovanih Azure okruženja Fortune 500 kompanija, uključujući McDonald's i Vodafone.
Lažne TikTok nagrade obećavaju novac koji nikad nećete dobiti
Lažne TikTok nagradne stranice obećavaju novac koji nikada nećete dobiti - korisnicima se traže nove radnje pre nego što mogu da isplate.
Napadači iza Brinks Home napada traže otkup i prete objavljivanjem ukradenih podataka.
Grupa ShinyHunters tvrdi da je napala kompaniju Brinks Home nakon phishing napada i preti da objavi milione ukradenih podataka o kupcima.
Hakeri koriste kompromitovane Google Workspace naloge za slanje lažnih e-poruka
Hakeri koriste prehvaćene Google Workspace naloge za slanje lažnih e-poruka. Identifikovano preko 450 kompromitovanih domena.
Otkrivena mreža fišing sajtova usmerena na NLB i druge balkanske banke
Otkrivena mreža fišing sajtova koji imitiraju NLB i druge balkanske banke, šireći se preko SMS-a i ciljajući pristupne podatke korisnika.
ARToken - novi napadački servis za masovne napade na Microsoft 365 naloge
Istraživači su otkrili ARToken platformu vezanu za EvilTokens, sofisticiran servis za krađu tokena Microsoft 365 naloga koji koristi device code phishing i AI za automatizaciju napada.
Ousaban - novi bankarni trojanac koji napada korisnike u Španiji i Portugaliji
Trojanca Ousaban napada korisnike banaka u Španiji i Portugaliji preko lažnih PDF dokumenata sa skrivenim malicioznim kodom.
Napadaci koriste lažne ponude FIFA majica za sirenje Voidrift malvera
Hakeri šalju falsifikovane mejlove sa ponudama za ekskluzivne FIFA World Cup 2026 majice kako bi zarazili poslovne računare opasnim malverom.
Napadači preko prodavca infrastrukture ukrali 3 miliona dolara sa Polymarket platforme
Polymarket napadnut preko trećeg prodavca - hakeri ukrali 3 miliona dolara ubacivanjem zlonamernog koda.
Kripto-heist kampanja: Napadači grade lažnu reputaciju kroz GitHub, YouTube i VirusTotal
Napadači koriste GitHub, YouTube i VirusTotal da stave malver za pljačku kripto novčanika, praveći lažnu reputaciju i privid legitimnosti.
WhatsApp kampanja sa VBScript malverom instalira RMM softvere na računare žrtava
WhatsApp kampanja distribuira VBScript malver sa varljivim nazivima koji se pretvara u RMM softvere, zahvatajući korisnike u više zemalja.
Icarus grupa preuzima odgovornost za napad na Klue i pristup podacima Salesforce korisnika
Icarus grupa potvrđuje napad na Klue i pristup podacima Salesforce korisnika kroz ukrađene OAuth tokene.
Preko 73.000 francuskih zvaničnika pogodeno u napadu na Tchap platformu
Francuska vlada objavila je bezbednosni incident na platformi Tchap koji je pogodio 73.000 službenika; napadač preuzeo podatke preko socijalnog inženjeringa.
Sajt vojne ustanove Tara kompromitovan fišing i kazino spamom
Vojni sajt Tara je kompromitovan i korišćen za fišing, prikazujući Amazon prevare i WhatsApp prevare običnim korisnicima.
SniperDz platforma omogućava masovne phishing napade u Evropi i Severnoj Africi
Platforma SniperDz omogućava napadačima masovne phishing napade sa 50+ šablona lažnih sajtova u Evropi.
Novi napad grupe NSO na korisnike WhatsApp-a uprkos sudskoj zabrani
WhatsApp je optužila NSO Group da je nastavila napade na korisnike uprkos sudskoj zabrani iz oktobra koristeći fišing tehnike.
Silent Ransom Group koristi DNS fast flux tehniku za prikrivanje svojih servera
Silent Ransom Group koristi DNS fast flux mrežu zaraženih uređaja za skrivanje infrastrukture i nastavlja napade na firme kroz social engineering.
OTP banka u žiži fišing napada - lažne poruke o deaktivaciji naloga
OTP banka je meta fišing napada sa lažnim porukama o deaktivaciji naloga. Korisnici moraju biti pažljivi i izbegavati klikovanje na sumnjivih linkova.
Phishing preko SMS-a: Falsifikatori se predstavljaju kao NLB banka u Bosni i Hercegovini
Bosnu i Hercegovinu zahvatilo SMS phishing lažno izdavane kao NLB banka.
Kali365 napad širi domete - od Microsoft 365 na Oktu i MAX Messenger
Kali365 fišing platforma se širi sa Microsoft 365 na Oktu, MAX Messenger i desetine drugih servisa kroz zloupotrebu OAuth 2.0 procesa.
Američki pravosuđe uništava mrežu kriptovalutnog prevara iz Jugoistočne Azije
SAD i međunarodni partneri onesposobili prevarantsku mrežu iz Jugoistočne Azije i zamrzli 3,8 miliona dolara u kriptovalutama.
Hrvatska policija upozorava na SMS prevare - lažni sajt sa domenom 'muphr.one'
Hrvatska policija upozorava na SMS prevare koje imitiraju obaveštenja MUP-a o prometnim prekršajima sa lažnim sajtom muphr.one.
Nimbus Manticore koristi lažni portal za zapošljavanje u ciljanju na odbrambeni sektor
APT grupa Nimbus Manticore koristi sofisticirane lažne portale za zapošljavanje da dostavi prilagođeni malver zaposlenima u odbranskom sektoru.
DriveSurge grupa preuzima hiljade sajtova za ClickFix i FakeUpdate kampanje
DriveSurge grupa preuzima hiljade sajtova za distribuciju malvera preko ClickFix i FakeUpdate napada.
Pet novih curenja podataka na dark web-u - od italijanskog hotelijerstva do Meta Llama koda
Otkriveno pet novih curenja podataka na dark web-u uključujući 8 miliona Hinge zapisa, AT&T dataset i Meta Llama AI kod.
Phishing prepoznat ali ne obrisan - zašto korisnici eskaliraju sve sumnjive poruke
Korisnica je prepoznala phishing ali je eskalirala umesto da obriše - analiziran slučaj fake policijskog upozorenja i razlozi zašto se to dešava.
Grupa Silent Ransom napada američke advokatske kancelarije putem lažnog IT podrške
Silent Ransom Group napada advokatske kancelarije kradući podatke umesto uvođenja ransomwarea, pretećući njihovom objavom.