Srednje

Hrvatska policija upozorava na SMS prevare - lažni sajt sa domenом 'muphr.one'

Hrvatska policija upozorава na SMS prevare koje imitiraju obaveštenja MUP-a o prometnim prekršajima sa lažnim sajtom muphr.one.

🇭🇷
02.06.2026.
Kritično

Nimbus Manticore koristi lažni portal za zapošljavanje u ciljanju na odbrambeni sektor

APT grupa Nimbus Manticore koristi sofisticirane lažne portale za zapošljavanje da dostavi prilagođeni malver zaposlenima u odbranskom sektoru.

02.06.2026.
Kritično

DriveSurge grupa preuzima hiljade sajtova za ClickFix i FakeUpdate kampanje

DriveSurge grupa preuzima hiljade sajtova za distribuciju malvera preko ClickFix i FakeUpdate napada.

02.06.2026.
Kritično

Pet novih curenja podataka na dark web-u - od italijanskog hotelijerstva do Meta Llama koda

Otkriveno pet novih curenja podataka na dark web-u uključujući 8 miliona Hinge zapisa, AT&T dataset i Meta Llama AI kod.

01.06.2026.
Kritično

Grupa Silent Ransom napada američke advokatske kancelarije putem lažnog IT podrške

Silent Ransom Group napada advokatske kancelarije kradući podatke umesto uvođenja ransomwarea, pretećući njihovom objavom.

28.05.2026.
Kritično

Napadaci koriste AiTM fišing stranice za pristup SharePoint-u, HubSpot-u i Google Workspace-u

Dve grupe napadača koriste glasovni fišing i AiTM stranice da kompromituju SaaS okruženja i kradu podatke u roku od sati.

26.05.2026.
Visoko

Masivna fišing kampanja koristi legalne RMM alate za pristup mrežama 80+ organizacija

Fišing kampanja VENOMOUS#HELPER koristi legalne RMM alate za daljinski pristup mrežama 80+ organizacija, sa mogućnošću skrivenog nadgledanja i krađe podataka.

26.05.2026.
Kritično

MicroStealer - nova infostealer pretnja aktivno napada telekomunikacijski i obrazovni sektor

MicroStealer infostealer aktivno napada telekomunikacijski i obrazovni sektor koristeći socijaalno inženjerstvo i maskiranje kao legitimne aplikacije.

26.05.2026.
Srednje

Telegram Mini Apps postali meta za kripto izmame i distribuciju Android malvera

FEMITBOT operacija zloupotrebljava Telegram Mini Apps za kripto izmame i distribuciju Android malvera imitirajući poznate brendove.

26.05.2026.
Kritično

DevilNFC - nova Android zlonamerna aplikacija koja koristi Kiosk Mode za krađu podataka kartica

DevilNFC Android malver koristi Kiosk Mode da zaključa žrtvu u lažnom bankskom interfejsu tokom NFC relay napada.

26.05.2026.
Kritično

Banana RAT: Brazilski bankarski trojanac koristi lažne fakture kao mamac

Banana RAT malver koristi lažne elektronske fakture da inficira računare u Brazilu i daje napadačima potpunu kontrolu.

26.05.2026.
Kritično

Američki izvršni direktori priznali krivicu za pomoć prevaram sa tehničkom podrškom

Američki rukovodioci priznali krivicu za omogućavanje indijskih prevara sa tehnčkom podrškom koje su trošile milijarde dolara.

21.05.2026.
Srednje

Tycoon2FA napad - Microsoft 365 nalozi u opasnosti preko device-code phishinga

Tycoon2FA phishing kit sada koristi device-code tehniku za napad na Microsoft 365 naloge kroz Trustifi URL-ove.

18.05.2026.
Srednje

Masovni phishing napad preko SMS-a - lažne kazne za prometne prekršaje

Masivni phishing napad preko SMS-a i iMessage poruka koja izdaju se za Slovensku policiju i traže podatke kartice za uplatu lažnih kazni.

🇸🇮
17.05.2026.
Srednje

Besplatan špijunski alat omogućava praćenje milijardi WhatsApp korisnika i brzo prazni bateriju

Besplatan alat omogućava praćenje milijardi WhatsApp korisnika bez znanja, prazni bateriju do 18% na sat.

16.05.2026.
Kritično

Hakeri eksploatisu OAuth autentifikaciju Microsofta za krađu tokena naloga

Hakeri masovno eksploatuju OAuth device authorization flow Microsofta za krađu Microsoft 365 tokena kroz device code phishing kampanje.

15.05.2026.
Kritično

TrickMo - novi Android malver koji preuzima kontrolu nad bankama i digitalnim novčanicima

Novi Android malver TrickMo se aktivno koristi u napadima na banke i digitalne novčanike u Evropi kroz lažne aplikacije sa društvenih mreža.

12.05.2026.
Kritično

Masivna fishing kampanja trajala godinama - pogođeno preko 500 organizacija

Višegodišnja fishing kampanja pogodila je preko 500 organizacija iz avijacije, energetike, tehnologije i drugih ključnih sektora.

11.05.2026.
Srednje

Napadači koriste Google oglase za krađu ManageWP naloga preko phishing trikova

Phishing kampanja preko Google oglasa ciljno krade ManageWP naloge koristeći live AitM pristup i 2FA obiman.

07.05.2026.
Srednje

Phishing kampanje na RMM alate: Kako detektovati zloupotrebe pouzdanih sredstava

Napadači koriste lažne stranice poznatih brendova da distribuiraju legitimne RMM alate, čineći detekciju pretnje težom jer alat sam po sebi nije štetna.

06.05.2026.
Kritično

Amazon SES kao vrata za fišing: napadači zloupotrebljavaju AWS servise za zaobilaženje filtera

Napadači zloupotrbljavaju Amazon SES za slanje fišing poruka koristeći izložene AWS ključeve sa javnih platformi.

05.05.2026.
Srednje

Široka fishing kampanja usmeren na 80+ organizacija preko RMM alata

Aktivna fishing kampanja napada preko 80 organizacija koristeći RMM alate SimpleHelp i ScreenConnect za uspostavljanje daljinskog pristupa.

05.05.2026.
Kritično

DigiCert provaljen preko lažnog skrensejvera - 60 sertifikata za potpisivanje koda oduzeto

DigiCert je provaljen preko lažnog screensaver fajla; napadač je prisvojio 60 EV sertifikata korišćenih za Zhong Stealer malver.

05.05.2026.
Kritično

Vijetnamska grupa hakirala 30.000 Facebook naloga preko Google AppSheet fišinga

Vijetnamska grupa hakirala 30.000 Facebook naloga preko fišing kampanje koja je zloupotrebljavala Google AppSheet.

05.05.2026.
Srednje

Međunarodna akcija protiv kriptovalutnih prevara - 276 hapšenja i 701 milion dolara vraćeno

Međunarodna operacija rezultirala hapsjenjem 276 osumnjičenih za kripto prevare i vraćanjem 701 miliona dolara.

04.05.2026.
Kritično

AI agenti zaobilaze bezbednosne mehanizme i izlažu pristupe - upozorenje Okta istraživanja

Okta istraživanje pokazuje da AI agenti mogu zaobići bezbednosne mere i otkriti pristupe i tokene kroz manipulaciju i zaboravljanje ograničenja.

02.05.2026.
Srednje

Kriminalci koriste vishing i zloupotrebu SSO pristupa za brze napade na SaaS aplikacije

Grupe kiberkriminalaca koriste vishing i SSO zloupotrebu za brze napade na SaaS aplikacije sa krađom podataka.

01.05.2026.
Visoko

Elektronska pošta pod napadom - analiza pretnji iz prvog kvartala 2026.

Microsoft detektovao 8,3 milijarde phishing pretnji u Q1 2026, pri čemu QR kod napadi brzo rastu, a disruption Tycoon2FA platforme privremeno smanjio aktivnost.

01.05.2026.
Srednje

Novi alat za otkrivanje deepfejk-a - Brinker predstavlja revolucionarnu tehnologiju

Brinker predstavlja novi alat za automatsko otkrivanje deepfejk videa i audio-a kreiranih veštačkom inteligencijom.

29.04.2026.
Visoko

Malwarebytes sada dostupan direktno u Claude-u za brzu proveru prevara

Malwarebytes je dostupan u Claude-u - korisnici mogu direktno proveriti da li su linkovi, mejlovi i brojevi sigurni.

29.04.2026.