Nutex - veliki napad na zdravstveni sektor sa krađom podataka pacijenata
Američka zdravstvena kompanija Nutex potvrđuje kradu podataka pacijenata i zaposlenih u napadu ranzomver grupe The Gentlemen.
Vesti sa oznakom Javna uprava (50)
Američka zdravstvena kompanija Nutex potvrđuje kradu podataka pacijenata i zaposlenih u napadu ranzomver grupe The Gentlemen.
Berlinska uprava potvrdila je da je ransomware grupa Rhysida ukrala 5,79 TB podataka iz njenih sistema, dok je grad odbio da plati otkupninu.
Hakeri su ukrali podatke 8,7 miliona putnika tri britanska aerodroma i tražili otkupninu, ali je grupa odbila da plati.
Kritična ranjivost u PaperCut NG/MF dozvoljava napadačima izvršavanje koda bez autentifikacije; dostupne hitne zakrpe za verzije 25 i 26.
Novodetektovana Go malvera povezana sa Dark Caracal grupom koristi Ethereum blockchain za pronalaženje zamenske C2 adrese nakon pada primarnog servera.
WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.
Hakerska grupa navodno je kompromitovala bazu podataka portala za studentske stipendije i pristupila osetljivim podacima studenata.
Istraživanje u Juti otkriva da učeničke podatke dele EdTech aplikacije - čak 36% šalje podatke oglašivačima bez dozvole.
Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.
Norveška agencija Digdir doživela je masivan DDoS napad koji je trajao preko 30 sati i onesposobio 10 ključnih vladanih servisa.
Nezaštićena baza podataka sa informacijama o čak 9 miliona osoba otkrivena je kod servisa ClarityCheck, specijalizovanog za obrnutu pretragu slika.
INF GRUPA javno objavila 105.000 zapisa hrvatskih građana iz baze HZMO, uključujući imena, telefone, OIB i email adrese.
Zdravstvena IT kompanija CareCloud objavila je da je napad iz marta uticao na podatke 3,7 miliona pacijenata; obaveštenja šalje od jula.
Služba za poslove sa strancima BiH doživela je hakerski napad na zastareli e-mail sistem; kompromitovani su korisnički podaci zaposlenih.
HoneyMyte koristi potpisani Windows rootkit za skrivanje CoolClient backdoor-a, omogućavajući napadačima da zaobidju detekciju i kontrolu napunjenih sistema.
Beacon CRM potvrdio da je kompletna baza podataka ukradena nakon izlaganja AWS ključa u javnom JavaScript kodu.
Trezor je saopštio da je haker napao njihovog logističkog partnera i pristupio podacima 14.000 korisnika preko Metabase ranjivosti.
Grupa City-Forum napada Salesforce i ServiceNow portale širom sveta od marta 2025. godine, iskorišćavajući pregloriske dozvole za pristup.
INF GRUPA objavila bazu sa podacima 86.000 zaposlenih u hrvatskom pravosuđu kao osvetu za hapšenja članova grupe.
Švajcarske vlasti su saopštile da su hakerski napadi kompromitovali oko 200 naloga na ih SharePoint serverima, verovatno preko poznate ranjivosti.
Igman iz Konjica prevarom izgubio 780.000 eura preko falsificiranog e-mail-a turskog partnera; deo sredstava blokiran, ostatak je u UAE.
MUP upozorava na novu e-mail prevaru gde se nepoznati pošiljaoci predstavljaju kao Republički geodetski zavod i traže uplatu novca.
Australijska Origin Energy potvrdila napad u kojem je kompromitovano 900.000 korisničkih računa sa ličnim i finansijskim podacima.
Arista Networks izdala je hitne zakrpe za kritičnu ranjivost u VeloCloud Orchestratoru koja se već aktivno eksploatiše kao zero-day napad.
Sajt institucije Infrastrukture železnice Srbije koristi se za spam i prevare - kroz njega se distribuira 190.000 lažnih proizvoda za Google indeksiranje.
phpMyFAQ verzije pre 4.1.6 imaju kritičnu ranjivost koja dozvoljavajim autorima da brišu datoteke i pristupe administraciji.
Bugarski akteri preuzeli su istekle domene hrvatskih institucija i koriste ih za redirekcije na kazino reklame.
Deljene konverzacije sa Claude AI-om mogu biti pronađene preko Google pretrage zahvaljujući nedoslednim zaštitama.
Grupa UAC-0099 zloupotrebljava izmenjene Notepad++ dodatke za tihu instalaciju sofisticiranog malvera kroz fišing kampanje.
Ruska grupa eksploatiše zero-day ranjivost u Zimbra softveru od jula 2025, kradeći email podatke od vlada i organizacija.
Aktivna eksploatacija CVE-2026-50522 ranjivosti u SharePointu omogućava napadačima krađu mašinskih ključeva i zadržavanje pristupa i nakon primene ispravke.
Hakerska grupa koristi Telegram botove kao prikrivene kontrolere za pristup vladinim mrežama na Bliskom istoku kroz sofisticirane lance infekcije.
Dve kritične WordPress ranjivosti se aktivno eksploatišu; odmah ažurirajte na verzije 6.9.5 ili 7.0.2.
SonicWall SMA 1000 uređaji su napadnuti preko dva nula-dana (CVE-2026-15409 i CVE-2026-15410) pre nego što su objavljeni. Grupa UTA0533 koristila je prilagođeni malver.
Ransomvare napad parao je proizvodnju Fairlife kompanije Coca-Cole u SAD-u, zahtevajući evakuaciju sistema i angažovanje eksperta.
CISA je dodala aktivno eksploatisanu SharePoint RCE ranjivost CVE-2026-58644 na listu poznatih pretnji sa zahtevom hitne primene zakrpi.
F5 zakrpava tri ranjivosti u NGINX-u sa CVSS skorovima do 9.2 koje omogućavaju izvršavanje koda na sistemima bez autentifikacije.
Lažne modifikacije za popularne igre kriju malver koji snima ekrane i krade podatke - rizik pogotovo za igrače serije RP igara.
Progress potvrđuje zero-day ranjivost u ShareFile Storage Zones Controller koji dozvoljava čitanje datoteka i pisanje sadržaja.
Mikrosoft je izdao 622 bezbednosne ispravke uključujući dva aktivno eksploatisana zero-day-a u Active Directory i SharePoint Serveru.
SAP Commerce Cloud ima kritičnu grešku - demo OAuth2 kredencijali mogu ostati javno dostupni i omogućiti neovlašćenom pristupu podacima.
Kritična komandna injekcija u Comfast CF-WR631AX V3 ruterima omogućava daljinski izvršavanje komandi bez autentifikacije.
Firma Coinspect otkrila je ranjivost Ill Bloom koju napadači koriste za krađe iz kriptovalutnih novčanika. Do sada je ukrađeno 3,1 milion dolara.
Kritična ranjivost u Super Forms WordPress plugin-u omogućava napadačima bez pristupa da učitaju proizvoljne datoteke i izvršavaju kod.
Spam kampanja sa malverom koristi e-mail naloge KBC Zvezdara za slanje sumnjivih poruka.
HAVELSAN Liman MYS ima ranjivost LDAP injekcije (CVE-2026-13696) sa CVSS skorom 8.8 - ažuriranje na verziju Master.1107 je hitno.
Adobe ColdFusion: Kritična ranjivost CVE-2026-48282 se aktivno eksploatiše samo satima posle objavljivanja.
Napadači zloupotrebljavaju Microsoft Teams pozive predstavljajući se kao IT podrška
Web sajt gradske opštine Vračar kompromitovan - napadači koriste SEO spam sa skrivenim reklamama.
Prvi ransom napad potpuno izvršen pomoću AI agenta pokazuje nove rizike - JadePuffer je koristio autonomnog agenta za sve faze napada.