Napadači koriste blokčejn za skrivanje malvera - 31 organizacija pogođena
Napadači zloupotrebljavaju Polygon blokčejn za dinamičko skrivanje malvera - 31 organizacija pogođeno kombinovanjem ClickFix i EtherHiding tehnike.
Vesti sa oznakom Socijalni inženjering (50)
Napadači zloupotrebljavaju Polygon blokčejn za dinamičko skrivanje malvera - 31 organizacija pogođeno kombinovanjem ClickFix i EtherHiding tehnike.
Berlinska uprava potvrdila je da je ransomware grupa Rhysida ukrala 5,79 TB podataka iz njenih sistema, dok je grad odbio da plati otkupninu.
Napadači su zloupotrebili oglase i lažnu Claude Desktop aplikaciju za distribuciju SectopRAT malvera, koji može omogućiti krađu kredencijala i drugih osetljivih podataka sa kompromitovanih uređaja.
Microsoft otkrio TerminalFix napad koji koristi lažne CAPTCHA-e da prosledi malveru kroz PowerShell sa pristupom internoj mreži organizacija.
Hakeri su ukrali podatke 8,7 miliona putnika tri britanska aerodroma i tražili otkupninu, ali je grupa odbila da plati.
Iranska APT grupa Nimbus Manticore proširuje arsenale malicioznim alatima - razvija novi SSH tuneler i C++ backdoor za cyber-špijunažu.
Novodetektovana Go malvera povezana sa Dark Caracal grupom koristi Ethereum blockchain za pronalaženje zamenske C2 adrese nakon pada primarnog servera.
NovaCookies je nova phishing platforma koja koristi legitimna Docusign obaveštenja za krađu Microsoft 365 sesija putem napadačkog proxy servisa.
Falsifikovana Claude aplikacija korišćena u napadu koji onemogućava Windows Defender i instalira remote-access malver SectopRAT.
INF GRUPA javno objavila 105.000 zapisa hrvatskih građana iz baze HZMO, uključujući imena, telefone, OIB i email adrese.
Zdravstvena IT kompanija CareCloud objavila je da je napad iz marta uticao na podatke 3,7 miliona pacijenata; obaveštenja šalje od jula.
Na dark webu prodaju se milioni podataka zaposlenih iz kompromitovanih Azure okruženja Fortune 500 kompanija, uključujući McDonald's i Vodafone.
Služba za poslove sa strancima BiH doživela je hakerski napad na zastareli e-mail sistem; kompromitovani su korisnički podaci zaposlenih.
Lažne TikTok nagradne stranice obećavaju novac koji nikada nećete dobiti - korisnicima se traže nove radnje pre nego što mogu da isplate.
Grupa ShinyHunters tvrdi da je napala kompaniju Brinks Home nakon phishing napada i preti da objavi milione ukradenih podataka o kupcima.
Novi AmnesiaStealer malver širi se preko lažne GitHub stranice i navodi macOS korisnike da sami instaliraju zlonamerni softver koji krade lozinke, aktivne sesije i omogućava napadačima pristup browserima.
Trezor je saopštio da je haker napao njihovog logističkog partnera i pristupio podacima 14.000 korisnika preko Metabase ranjivosti.
Hakeri koriste prehvaćene Google Workspace naloge za slanje lažnih e-poruka. Identifikovano preko 450 kompromitovanih domena.
Lazarus grupa koristi Windows zero-day ranjivost CVE-2026-68820 za instalaciju novog Troy backdoor malvera, koristeći lažne ponude za posao kao početni vektor napada.
Levi Strauss je pretrpio napad preko društvenog inženjerstva gde su napadači manipulisali zaposlene i pristupili korporativnim fajlovima.
Otkrivena mreža fišing sajtova koji imitiraju NLB i druge balkanske banke, šireći se preko SMS-a i ciljajući pristupne podatke korisnika.
Malver kampanja koristi lažne Roblox cheat alate da zaraži računare i pristupi vebkamerama, glavnom meti mlađe gaming publike.
Švajcarske vlasti su saopštile da su hakerski napadi kompromitovali oko 200 naloga na ih SharePoint serverima, verovatno preko poznate ranjivosti.
Igman iz Konjica prevarom izgubio 780.000 eura preko falsificiranog e-mail-a turskog partnera; deo sredstava blokiran, ostatak je u UAE.
MUP upozorava na novu e-mail prevaru gde se nepoznati pošiljaoci predstavljaju kao Republički geodetski zavod i traže uplatu novca.
Medicinska billing kompanija MCBS pretrpela napad u kojem je obeleženo više od 1,26 miliona ljudskih podataka, uključujući medicinske istorije i osigurane podatke.
OpenAI je zakrpio kritičnu CSRF ranjivost AgentForger koja je omogućavala pokretanje zlonamernih AI agenata preko phishing linkova.
Australijska Origin Energy potvrdila napad u kojem je kompromitovano 900.000 korisničkih računa sa ličnim i finansijskim podacima.
Sajt institucije Infrastrukture železnice Srbije koristi se za spam i prevare - kroz njega se distribuira 190.000 lažnih proizvoda za Google indeksiranje.
Grupa UAC-0099 zloupotrebljava izmenjene Notepad++ dodatke za tihu instalaciju sofisticiranog malvera kroz fišing kampanje.
Ruska grupa eksploatiše zero-day ranjivost u Zimbra softveru od jula 2025, kradeći email podatke od vlada i organizacija.
Aktivna eksploatacija CVE-2026-50522 ranjivosti u SharePointu omogućava napadačima krađu mašinskih ključeva i zadržavanje pristupa i nakon primene ispravke.
Hakerska grupa koristi Telegram botove kao prikrivene kontrolere za pristup vladinim mrežama na Bliskom istoku kroz sofisticirane lance infekcije.
Korisnik prijavio neovlašćeni transfer sa m-banking računa Poštanske Štedionice na račun za razmenu kriptovaluta.
Kineska hakerska grupa GoldenEyeDog izvršila je napad na DigiCert i krala sertifikate za digitalno potpisivanje softvera.
Severnokorejski hakeri šalju lažne pozive za posao sa malverom sakrivenim u SVG slikama kako bi napali razvijače.
Ransomvare napad parao je proizvodnju Fairlife kompanije Coca-Cole u SAD-u, zahtevajući evakuaciju sistema i angažovanje eksperta.
ClickLock je nova macOS malverska program koja gasi sve aplikacije da bi prissilila korisnike na unos lozinke koju kasnije krade.
Ruske hakere šalju zaražene instalere WebEx, Zoom i drugih aplikacija sa Starland malverom koji krade kredencijale i kriptovalute.
Ruska grupacija UAT-11795 koristi nove malvere Starland RAT i WLDR agent u napadima na SAD i Evropu ciljajući kriptovalute i kredencijale.
Kritična ranjivost u Wekanu (CVE-2026-55652) dozvoljavapreklapanje IP filtera i preuzimanje bilo kog naloga bez šifre.
Lažne SMS i email poruke u imenu pošte i kurirskih službi sve češće se koriste za prevaru korisnika.
Lažne modifikacije za popularne igre kriju malver koji snima ekrane i krade podatke - rizik pogotovo za igrače serije RP igara.
Grupa Deadlock objavila je 122GB podataka hrvatske kompanije Eko-Flor Plus, koja je bila ugrožena i u prethodnom Fortibleed napadu.
KDDI potvrđuje da je napad iz juna pogodio 12,2 miliona email adresa i 7,6 miliona lozinki pet internetskih dobavljača.
Napadači zloupotrebljavaju Microsoft Teams pozive predstavljajući se kao IT podrška
Prvi ransom napad potpuno izvršen pomoću AI agenta pokazuje nove rizike - JadePuffer je koristio autonomnog agenta za sve faze napada.
Sedam ranjivosti u FatFs biblioteci otkriveno u milionima uređaja - napadači sa fizičkim pristupom mogu izvršiti kod.
Istraživači su otkrili ARToken platformu vezanu za EvilTokens, sofisticiran servis za krađu tokena Microsoft 365 naloga koji koristi device code phishing i AI za automatizaciju napada.
Otkriven je opasni malvera PamStealer koja se distribuira kao lažna verzija Maccy aplikacije za macOS i krade korisničke lozinke.