Sajber napad na zdravstvenu kompaniju - podaci preko 1.400 pacijenata kompromitovani
Novocure je doživela napad - podaci preko 1.400 pacijenata i zaposlenika su dostupni napadačima.
Vesti sa oznakom MFA (50)
Novocure je doživela napad - podaci preko 1.400 pacijenata i zaposlenika su dostupni napadačima.
Berlinska uprava potvrdila je da je ransomware grupa Rhysida ukrala 5,79 TB podataka iz njenih sistema, dok je grad odbio da plati otkupninu.
Napadači su zloupotrebili oglase i lažnu Claude Desktop aplikaciju za distribuciju SectopRAT malvera, koji može omogućiti krađu kredencijala i drugih osetljivih podataka sa kompromitovanih uređaja.
Hakeri su ukrali podatke 8,7 miliona putnika tri britanska aerodroma i tražili otkupninu, ali je grupa odbila da plati.
NovaCookies je nova phishing platforma koja koristi legitimna Docusign obaveštenja za krađu Microsoft 365 sesija putem napadačkog proxy servisa.
Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.
Sakura Internet objavila je da su napadači ostvarili neovlašćen pristup sistemu za upravljanje prodajom, čime su potencijalno ugroženi podaci oko 1,36 miliona korisnika, uključujući heširane lozinke i informacije o ugovorima.
INF GRUPA javno objavila 105.000 zapisa hrvatskih građana iz baze HZMO, uključujući imena, telefone, OIB i email adrese.
Zdravstvena IT kompanija CareCloud objavila je da je napad iz marta uticao na podatke 3,7 miliona pacijenata; obaveštenja šalje od jula.
Na dark webu prodaju se milioni podataka zaposlenih iz kompromitovanih Azure okruženja Fortune 500 kompanija, uključujući McDonald's i Vodafone.
Nalog na hakerskom forumu objavio je podatke 7.500 kupaca sajta mobilland.rs, uključujući adrese i telefonske brojeve.
Služba za poslove sa strancima BiH doživela je hakerski napad na zastareli e-mail sistem; kompromitovani su korisnički podaci zaposlenih.
Hakeri aktivno iskoriscavaju CVE-2026-65400 rupu u macOS Screen Sharing-u da instaliraju Monero rudarnika i preuzmu kontrolu.
Kritična ranjivost u WordPress pluginu User Profile Builder omogućava napadačima bez šifre da preuzmu administratorski nalog.
Grupa ShinyHunters tvrdi da je napala kompaniju Brinks Home nakon phishing napada i preti da objavi milione ukradenih podataka o kupcima.
Hakeri koriste prehvaćene Google Workspace naloge za slanje lažnih e-poruka. Identifikovano preko 450 kompromitovanih domena.
Levi Strauss je pretrpio napad preko društvenog inženjerstva gde su napadači manipulisali zaposlene i pristupili korporativnim fajlovima.
Otkrivena mreža fišing sajtova koji imitiraju NLB i druge balkanske banke, šireći se preko SMS-a i ciljajući pristupne podatke korisnika.
Malver kampanja koristi lažne Roblox cheat alate da zaraži računare i pristupi vebkamerama, glavnom meti mlađe gaming publike.
Ruska grupa eksploatiše zero-day ranjivost u Zimbra softveru od jula 2025, kradeći email podatke od vlada i organizacija.
Korisnik prijavio neovlašćeni transfer sa m-banking računa Poštanske Štedionice na račun za razmenu kriptovaluta.
Ruska grupacija UAT-11795 koristi nove malvere Starland RAT i WLDR agent u napadima na SAD i Evropu ciljajući kriptovalute i kredencijale.
Lažne SMS i email poruke u imenu pošte i kurirskih službi sve češće se koriste za prevaru korisnika.
Lažne modifikacije za popularne igre kriju malver koji snima ekrane i krade podatke - rizik pogotovo za igrače serije RP igara.
Mikrosoft je izdao 622 bezbednosne ispravke uključujući dva aktivno eksploatisana zero-day-a u Active Directory i SharePoint Serveru.
Napadači su objavljali zlonamernu verziju Jscrambler npm paketa sa malverom za krađe podataka koji je preuzet 1.479 puta.
Kritična komandna injekcija u Comfast CF-WR631AX V3 ruterima omogućava daljinski izvršavanje komandi bez autentifikacije.
Grupa Deadlock objavila je 122GB podataka hrvatske kompanije Eko-Flor Plus, koja je bila ugrožena i u prethodnom Fortibleed napadu.
KDDI potvrđuje da je napad iz juna pogodio 12,2 miliona email adresa i 7,6 miliona lozinki pet internetskih dobavljača.
Kritična ranjivost u Plesk XML-RPC API dozvoljavajući pristup tuđim domenama i FTP kredencijalima - ažurirajte na verziju 18.0.78.4 ili noviju.
Prvi ransom napad potpuno izvršen pomoću AI agenta pokazuje nove rizike - JadePuffer je koristio autonomnog agenta za sve faze napada.
Istraživači su otkrili ARToken platformu vezanu za EvilTokens, sofisticiran servis za krađu tokena Microsoft 365 naloga koji koristi device code phishing i AI za automatizaciju napada.
FBI upozorava da grupu TeamPCP infiltrira razvijačke alate i krade ključne kredencijale za pristup korporativnim mrežama.
Trojanca Ousaban napada korisnike banaka u Španiji i Portugaliji preko lažnih PDF dokumenata sa skrivenim malicioznim kodom.
FortiBleed kampanja sa preko 430.000 zarobljenih firewall-a direktno napaja ransomware operacije INC i Lynx.
Polymarket napadnut preko trećeg prodavca - hakeri ukrali 3 miliona dolara ubacivanjem zlonamernog koda.
Napad-platforma Bluekit zaobilazi MFA i krade Microsoft kredencijale koristeći naprednu Browser-in-the-Middle tehniku.
Na Facebooku u Srbiji aktivna je phishing prevara koja koristi lažne Meta poruke sa PDF prilogom za krađu pristupnih podataka.
Phantom Stealer malver krade kredencijale iz pregledača putem fišing kampanja sa bezbednosnim tehnikom izvršavanja u memoriji.
Ransverska grupa DragonForce koristi malver Backdoor.Turn da sakrije napade unutar Microsoft Teams relay infrastrukture.
Organizovane finansijske prevare koriste lažne sajtove, klonirane medije i poznatih ličnosti da iznenade građane Crne Gore.
Kritična ranjivost SearchLeak u Microsoft 365 Copilot omogućava napadačima da ukradu korporativne podatke jednim klikom na prilagođenu vezu.
Platforma SniperDz omogućava napadačima masovne phishing napade sa 50+ šablona lažnih sajtova u Evropi.
Neovlašćeni pristup preko kompromitovanog naloga doveo je do pokušaja vandalizovanja javnog portala podataka, ali je brzo zaustavljen.
Meta je saopštila da je napad na AI sistem za podršku kompromitovao preko 20.000 Instagram naloga kroz zaobilaženje sigurnosnih provera.
OTP banka je meta fišing napada sa lažnim porukama o deaktivaciji naloga. Korisnici moraju biti pažljivi i izbegavati klikovanje na sumnjivih linkova.
Bosnu i Hercegovinu zahvatilo SMS phishing lažno izdavane kao NLB banka.
DentaQuest potvrđuje napad na svoj sistem koji je kompromitovao podatke 2,6 miliona korisnika.
Neopaženi napad na Outlook nalog berskog rukovodioca trajao pet meseci sa ciljem krađe poverljivih tržišnih informacija korišćenjem legitimnih cloud servisa.
Kali365 fišing platforma se širi sa Microsoft 365 na Oktu, MAX Messenger i desetine drugih servisa kroz zloupotrebu OAuth 2.0 procesa.