SAJBERRADAR
  • Početna
    • Upozorenja
    • Ranjivosti
    • Phishing
    • Ransomware
    • Curenje podataka
    • Vodiči
    • Uređivačka politika
    • Politika privatnosti
    • Uslovi korišćenja
    • Izvori
  • Saveti
  • Kontakt

#MFA

Vesti sa oznakom MFA (50)

Srednje Phishing

Hrvatska policija upozorava na SMS prevare - lažni sajt sa domenом 'muphr.one'

Hrvatska policija upozorава na SMS prevare koje imitiraju obaveštenja MUP-a o prometnim prekršajima sa lažnim sajtom muphr.one.

02.06.2026.
Kritično Phishing

Nimbus Manticore koristi lažni portal za zapošljavanje u ciljanju na odbrambeni sektor

APT grupa Nimbus Manticore koristi sofisticirane lažne portale za zapošljavanje da dostavi prilagođeni malver zaposlenima u odbranskom sektoru.

02.06.2026.
Kritično Phishing

Pet novih curenja podataka na dark web-u - od italijanskog hotelijerstva do Meta Llama koda

Otkriveno pet novih curenja podataka na dark web-u uključujući 8 miliona Hinge zapisa, AT&T dataset i Meta Llama AI kod.

01.06.2026.
Kritično Upozorenja

Napadači zloupotrebljavaju razvojne alate: krađa koda i tajni preko zagađenih ekstenzija

Zagađene VS Code ekstenzije i GitHub commitovi izvukli su kod, ključeve i kredencijale od miliona programera.

29.05.2026.
Kritično Ranjivosti

Microsoft upozoren na javno objavljivanje zero-day ranjivosti bez koordinacije sa proizvođačem

Microsoft upozoren na opasnost javnog otkrivanja zero-day ranjivosti bez koordinacije sa proizvođačem, što olakšava eksploataciju.

28.05.2026.
Kritično Upozorenja

Glasworm kampanja napada razvojne platforme - npm, PyPI i GitHub u opasnosti

Glasworm malver napada razvijače preko npm, PyPI i GitHub platformi, kradući kredencijale i instalirajući backdoor vrata, sa preko 35.800 zaraza.

27.05.2026.
Kritično Phishing

Napadaci koriste AiTM fišing stranice za pristup SharePoint-u, HubSpot-u i Google Workspace-u

Dve grupe napadača koriste glasovni fišing i AiTM stranice da kompromituju SaaS okruženja i kradu podatke u roku od sati.

26.05.2026.
Kritično Upozorenja

Microsoft odbija da ispravi ponašanje Edgea sa lozinkama u memoriji - to je namerno

Microsoft je potvrdio da Edge namerno čuva sve lozinke u običnom tekstu u memoriji, što olakšava njihovu krađu nakon kompromitovanja računara.

26.05.2026.
Kritično Phishing

MicroStealer - nova infostealer pretnja aktivno napada telekomunikacijski i obrazovni sektor

MicroStealer infostealer aktivno napada telekomunikacijski i obrazovni sektor koristeći socijaalno inženjerstvo i maskiranje kao legitimne aplikacije.

26.05.2026.
Kritično Phishing

DevilNFC - nova Android zlonamerna aplikacija koja koristi Kiosk Mode za krađu podataka kartica

DevilNFC Android malver koristi Kiosk Mode da zaključa žrtvu u lažnom bankskom interfejsu tokom NFC relay napada.

26.05.2026.
Kritično Ranjivosti

Telekomunikacijske mreže na Bliskom istoku postale skladiste C2 servera za masovne kibernetske napade

Napadači koriste telekomunikacijske mreže na Bliskom istoku za kontrolu 1.350+ C2 servera u masovnoj operaciji.

23.05.2026.
Kritično Ranjivosti

Antropikova AI revolucija u pronalaženju ranjivosti - projekat Glasswing otkrio desettisine zero-day propusta

Antropikov AI model pronašao je preko 10.000 zero-day vulnerabilnosti u kritičnoj infrastrukturi, otvarajući pitanja o održivosti tradicionalnog procesa krpljenja.

23.05.2026.
Kritično Ranjivosti

Hakerski napadi na SonicWall VPN - MFA zaobilazak zbog nepotpunih zakrpi

Napadači zaobilaze MFA na SonicWall VPN zbog nepotpunih zakrpi; obavezna ručna rekonkonfiguracija LDAP-a.

21.05.2026.
Kritično Ranjivosti

GitHub potvrduje napad preko zlonamerne VS Code ekstenzije - kompromitovani interni repozitorijumi

GitHub potvrduje napad preko zlonamerne VS Code ekstenzije koja je omogućila pristup internim repozitorijumima kompanije.

21.05.2026.
Srednje Upozorenja

7-Eleven potvrđuje napad - ShinyHunters grupa iza incidenta

7-Eleven je potvrđen napad sa pristupom sistemima gde su pohranjeni dokumenti franšizanata, koju je reklama ShinyHunters grupa.

20.05.2026.
Kritično Ranjivosti

ShinyHunters preuzima odgovornost za napad na platformu za onlajn učenje

ShinyHunters je odgovorna za napad na LMS platformu koji je pogodio SAD, preusmerjujući Focus na zaštitu od extorcije.

20.05.2026.
Srednje Curenje podataka

Kompromitovan server preduzetničkog portala - WebShell omogućio pristup svim podacima

Mali biznis portal preduzetstva.gov.rs kompromitovan webshell-om, procureli osetljivi podaci - server nedostupan od juče.

19.05.2026.
Srednje Ransomware

Grafana odbila da plati otkupninu nakon krađe izvorne kode

Grafana je odbila zahtev hakera za plaćanjem otkupnine nakon što su napadači ukrali njenu izvornu kodu.

18.05.2026.
Srednje Upozorenja

Reaper malware koristi lažnu Microsoft domen za krađu lozinki na macOS-u

Reaper malver koristi lažnu Microsoft domen kako bi ukrao lozinke i kripto sredstva sa macOS računara zaobilaženjem sistema zaštite.

18.05.2026.
Srednje Phishing

Tycoon2FA napad - Microsoft 365 nalozi u opasnosti preko device-code phishinga

Tycoon2FA phishing kit sada koristi device-code tehniku za napad na Microsoft 365 naloge kroz Trustifi URL-ove.

18.05.2026.
Kritično Ranjivosti

Gentlemen RaaS grupa napada Fortinet i Cisco uređaje - nova pretnja sa 332 žrtve

Ransomware grupa The Gentlemen sa 332 žrtve napada Fortinet i Cisco uređaje kroz afilijerski model sa agresivnom podenom od 90-10%.

14.05.2026.
Srednje Ransomware

Instructure dogovorio se sa hakerima nakon curenja podataka miliona učenika

Instructure je dogovorio saglasnost sa hakerskom grupom ShinyHunters nakon curenja podataka 3,65 terabajta sa Canvas platforme.

12.05.2026.
Kritično Phishing

TrickMo - novi Android malver koji preuzima kontrolu nad bankama i digitalnim novčanicima

Novi Android malver TrickMo se aktivno koristi u napadima na banke i digitalne novčanike u Evropi kroz lažne aplikacije sa društvenih mreža.

12.05.2026.
Kritično Phishing

Masivna fishing kampanja trajala godinama - pogođeno preko 500 organizacija

Višegodišnja fishing kampanja pogodila je preko 500 organizacija iz avijacije, energetike, tehnologije i drugih ključnih sektora.

11.05.2026.
Srednje Upozorenja

Napadaci zaglavili sajt JDownloadera i distribuirali malver kroz instalere

JDownloader potvrđuje da su napadači zaglavili njegov sajt i distribuirali malver kroz instalere 6. i 7. maja 2026.

10.05.2026.
Srednje Upozorenja

TCLBANKER - novi brazilski bankarski trojajac koji se širi preko WhatsApp i Outlooka

Brazilski trojajac TCLBANKER napada 59 banaka i fintech platformi preko malvera šireći se preko WhatsApp i Outlooka.

08.05.2026.
Srednje Upozorenja

TCLBanker trojanca koristi WhatsApp i Outlook za samo-širenje, ciljajući 59 bancnih platforma

Novi TCLBanker trojanca se širi preko WhatsApp i Outlook, ciljajući 59 bankarskih i fintech platformi sa posebnim fokusom na Brazilske korisnike.

08.05.2026.
Kritično Upozorenja

Napadaci koriste potpisanu Logitech instalaciju za distribuciju TCLBANKER bankarske trojanske aplikacije

Nova TCLBANKER trojanska aplikacija koristi potpisanu Logitech instalaciju za napad na bankovne korisnike u Brazilu.

08.05.2026.
Srednje Phishing

Napadači koriste Google oglase za krađu ManageWP naloga preko phishing trikova

Phishing kampanja preko Google oglasa ciljno krade ManageWP naloge koristeći live AitM pristup i 2FA obiman.

07.05.2026.
Srednje Ranjivosti

PCPJack - novi malver koji krade akreditive iz oblačnih sistema

PCPJack malver krade akreditive iz oblačnih sistema iskorišćavajući višestruke ranjivosti.

07.05.2026.
Kritično Upozorenja

Iranska grupa MuddyWater koristi lažnu identifikaciju sa Chaos ransomware-om za tajnu špijunažu

Iranska grupa MuddyWater izvršila je špijunažnu kampanju maskirajući se kao Chaos ransomware, koristeći Microsoft Teams za krađu kredencijala.

06.05.2026.
Kritično Phishing

Amazon SES kao vrata za fišing: napadači zloupotrebljavaju AWS servise za zaobilaženje filtera

Napadači zloupotrbljavaju Amazon SES za slanje fišing poruka koristeći izložene AWS ključeve sa javnih platformi.

05.05.2026.
Visoko Curenje podataka

Vimeo uticao u procuri podataka - 119.000 korisnika pogođeno

Grupa ShinyHunters hakovala Vimeo i pribavila podatke preko 119.000 korisnika. Incident potvrđen preko Have I Been Pwned servisa.

05.05.2026.
Kritično Phishing

DigiCert provaljen preko lažnog skrensejvera - 60 sertifikata za potpisivanje koda oduzeto

DigiCert je provaljen preko lažnog screensaver fajla; napadač je prisvojio 60 EV sertifikata korišćenih za Zhong Stealer malver.

05.05.2026.
Kritično Phishing

Vijetnamska grupa hakirala 30.000 Facebook naloga preko Google AppSheet fišinga

Vijetnamska grupa hakirala 30.000 Facebook naloga preko fišing kampanje koja je zloupotrebljavala Google AppSheet.

05.05.2026.
Srednje Phishing

Međunarodna akcija protiv kriptovalutnih prevara - 276 hapšenja i 701 milion dolara vraćeno

Međunarodna operacija rezultirala hapsjenjem 276 osumnjičenih za kripto prevare i vraćanjem 701 miliona dolara.

04.05.2026.
Kritično Ranjivosti

Kombinovani napad preko email bombardovanja i lažnih IT poziva na Teams-u

Novi koordinovani napad koristi email bombardovanje i lažne IT kontakte na Teams-u za pristup računarima sa stopom uspeha od 72 procenta.

04.05.2026.
Visoko Curenje podataka

Instructure potvrdio napad - ShinyHunters grupa odgovorna za krađu podataka

Instructure potvrdio napad - ShinyHunters grupa preuzela odgovornost za krađu podataka iz obrazovne platforme.

04.05.2026.
Visoko Ransomware

VECT 2.0 ransomware zauvek uništava podatke - plaćanje otkupnine neće pomoći

VECT 2.0 ransomware zauvek briše podatke greškom, čineći otkupnine beskorisnim za žrtve.

03.05.2026.
Visoko Vodiči

Tri često zanemarena sajber rizika za male firme

Mali biznis vlasnici trebaju da se čuvaju tri često zanemarena rizika - korišćenja SSN-a kao poreske oznake, skladištenja poslovnih podataka u ličnom cloud storage-u i omogućavanja porodici pristupa radnim uređajima.

03.05.2026.
Srednje Ranjivosti

SQL injekcija u Sunnet CTMS sistemu omogućava manipulaciju bazom podataka

SQL injekcija u Sunnet CTMS dozvoljava autentifikovnim napadačima manipulaciju baze podataka. CVSS skor: 8.8.

02.05.2026.
Kritično Ranjivosti

Kritična ranjivost u cPanel-u omogućava napadačima zaobilaženje prijave i pristup root pravima

Kritična ranjivost u cPanel-u omogućava zaobilaženje prijave i root pristup, sa aktivnom eksploatacijom pre izdavanja zakrpi.

01.05.2026.
Srednje Phishing

Kriminalci koriste vishing i zloupotrebu SSO pristupa za brze napade na SaaS aplikacije

Grupe kiberkriminalaca koriste vishing i SSO zloupotrebu za brze napade na SaaS aplikacije sa krađom podataka.

01.05.2026.
Srednje Upozorenja

Hakeri koriste Jenkins servere za DDoS napade na gejming platforme

Napadači zloupotrebljavaju Jenkins servere za distribuciju DDoS botneta usmeren na gejming platforme i Valve infrastrukturu.

01.05.2026.
Visoko Phishing

Elektronska pošta pod napadom - analiza pretnji iz prvog kvartala 2026.

Microsoft detektovao 8,3 milijarde phishing pretnji u Q1 2026, pri čemu QR kod napadi brzo rastu, a disruption Tycoon2FA platforme privremeno smanjio aktivnost.

01.05.2026.
Kritično Vodiči

FBI i CISA objavili smernice za primenu Zero Trust modela u industrijskim mrežama

FBI i CISA objavili smernice za Zero Trust primenu u industrijskih mrežama kritične infrastrukture.

01.05.2026.
Srednje Upozorenja

Tri hakera uhapšena zbog krađe i prodaje više od 610.000 Roblox naloga

Ukrajinska policija uhapsila je tri hakera koji su kompromitovali 610.000 Roblox naloga i ostvarili 225.000 dolara na crnom tržištu.

30.04.2026.
Kritično Ranjivosti

CISA dodala dve aktivno eksploatisane ranljivosti na listu poznatih napada

CISA je uvrstila dve aktivno napađane ranljivosti u ConnectWise i Windows-u na listu poznatih eksploatacija. Potrebne su hitne zakrpe.

30.04.2026.
Kritično Ranjivosti

Kritična ranjivost u GitHubu omogućavala pristup milionima privatnih skladišta

GitHub je otklonio kritičnu RCE ranjivost koja je mogla omogućiti pristup milionima privatnih kod skladišta.

29.04.2026.
Kritično Upozorenja

LofyStealer - napadači zaraze igrače Minecrafta preko lažnih čitova

LofyStealer malvare aktivno napada igrače Minecrafta preko lažnih čitova, kradeći podatke iz pregledača pomoću sofisticirane in-memory injection tehnike.

29.04.2026.
SAJBERRADAR

Regionalni portal za sajber bezbednost na srpskom jeziku. Pratimo pretnje, objašnjavamo rizike i pomažemo u zaštiti - građanima, firmama i javnom sektoru u Srbiji, regionu i dijaspori. Informacije prevodimo i objašnjavamo iz zvaničnih izvora: CERT centri, proizvođači softvera i globalni timovi za sajber bezbednost.

Rubrike

Upozorenja Ranjivosti Phishing Ransomware Curenje podataka Vodiči

Region

RS Srbija HR Hrvatska BA BiH ME Crna Gora MK S. Makedonija SI Slovenija

O nama

Uređivačka politika Saveti Kontakt Izvori

Pravno

Politika privatnosti Uslovi korišćenja

Pratite nas

Telegram
© 2026 Sajber Radar. Sva prava zadržana. Portal ne objavljuje ukradene podatke i ne linkuje ka leak sajtovima.