Srednje Phishing

Napad na britanske sisteme Manchester Airports Groupe - ukraden pristup podacima 8,7 miliona putnika

Hakeri su ukrali podatke 8,7 miliona putnika tri britanska aerodroma i tražili otkupninu, ali je grupa odbila da plati.

28.08.2026. 12:31

Kritična upozorenja

Kritično Ranjivosti

Kritična ranjivost u PaperCut-u omogućava napadačima RCE bez autentifikacije

Kritična ranjivost u PaperCut NG/MF dozvoljava napadačima izvršavanje koda bez autentifikacije; dostupne hitne zakrpe za verzije 25 i 26.

28.08.2026.
Kritično Ranjivosti CVE-2026-65643

Kritična ranjivost u cPanel-u omogućava preuzimanje kontrole nad serverom

cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.

28.08.2026.
Kritično Upozorenja

GoCaracal malvera koristi Ethereum pametne ugovore za kontrolu infekcionih servera

Novodetektovana Go malvera povezana sa Dark Caracal grupom koristi Ethereum blockchain za pronalaženje zamenske C2 adrese nakon pada primarnog servera.

27.08.2026.
Kritično Ranjivosti

Dve kritične ranjivosti u WatchGuard Agentu omogućavaju izvršavanje koda sa povećanim privilegijama

WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.

27.08.2026.
Kritično Phishing

NovaCookies - Novi AitM napad koristi legitimne Docusign obaveštenja za krađu Microsoft 365 sesija

NovaCookies je nova phishing platforma koja koristi legitimna Docusign obaveštenja za krađu Microsoft 365 sesija putem napadačkog proxy servisa.

26.08.2026.
Kritično Upozorenja

Lažna Claude aplikacija korišćena za isključivanje Defendera i instalaciju zlonamerne softvera

Falsifikovana Claude aplikacija korišćena u napadu koji onemogućava Windows Defender i instalira remote-access malver SectopRAT.

26.08.2026.

Najnovije vesti

Srednje Upozorenja

Iranska grupa Nimbus Manticore razvija nove maliciozne alate za cyber-špijunažu

Iranska APT grupa Nimbus Manticore proširuje arsenale malicioznim alatima - razvija novi SSH tuneler i C++ backdoor za cyber-špijunažu.

27.08.2026.
Srednje Curenje podataka

Grupa „Albanian Electronic Army“ tvrdi da je ukrala bazu podataka portala za studentske stipendije i kredite

Hakerska grupa navodno je kompromitovala bazu podataka portala za studentske stipendije i pristupila osetljivim podacima studenata.

RS
26.08.2026.
Visoko Upozorenja

Uzbunjujući nalazi: Aplikacije za školovanje dele podatke učenika sa oglašivačima

Istraživanje u Juti otkriva da učeničke podatke dele EdTech aplikacije - čak 36% šalje podatke oglašivačima bez dozvole.

26.08.2026.
Kritično Ranjivosti CVE-2026-60004

Gitea serveri pod napadom - hakerski eksploatuju kritičnu rupu u bezbednosti

Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.

26.08.2026.
Srednje Ransomware

Masivni DDoS napad onesposobio norveške vladine usluge

Norveška agencija Digdir doživela je masivan DDoS napad koji je trajao preko 30 sati i onesposobio 10 ključnih vladanih servisa.

25.08.2026.
Kritično Ranjivosti CVE-2026-7808

Ozbiljna ranjivost u biblioteci justhtml omogućava XSS napade

Kritična ranjivost u justhtml omogućava XSS napade zaobilaženjem HTML sanitizacije - ažurirajte na verziju 1.16.0 odmah.

24.08.2026.
Srednje Ranjivosti CVE-2026-76598

Ozbiljna ranjivost u Joomla ekstenziji Fabrik omogućava neovlašćen pristup direktorijumima

Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.

24.08.2026.
Kritično Ranjivosti

Kripto-injekcija omogućava krađa podataka iz Groka bez interakcije korisnika

Novi napad koristeći šifrovanu injekciju omogućava krađu podataka iz Groka bez znanja korisnika.

24.08.2026.
Visoko Ransomware

Japanski provajder Sakura Internet pretrpeo napad - podaci 1,36 miliona korisnika ugroženi

Sakura Internet objavila je da su napadači ostvarili neovlašćen pristup sistemu za upravljanje prodajom, čime su potencijalno ugroženi podaci oko 1,36 miliona korisnika, uključujući heširane lozinke i informacije o ugovorima.

21.08.2026.
Visoko Phishing

Milioni lica izloženi – otkrivena nezaštićena baza podataka sa fotografijama

Nezaštićena baza podataka sa informacijama o čak 9 miliona osoba otkrivena je kod servisa ClarityCheck, specijalizovanog za obrnutu pretragu slika.

20.08.2026.
Srednje Curenje podataka

INF GRUPA objavila 105.000 podataka hrvatskih građana iz sistema HZMO

INF GRUPA javno objavila 105.000 zapisa hrvatskih građana iz baze HZMO, uključujući imena, telefone, OIB i email adrese.

HR
19.08.2026.
Visoko Ransomware

Američka zdravstvena kompanija CareCloud doživela breč podataka - pogođeno 3,7 miliona pacijenata

Zdravstvena IT kompanija CareCloud objavila je da je napad iz marta uticao na podatke 3,7 miliona pacijenata; obaveštenja šalje od jula.

19.08.2026.
Kritično Phishing

Velika krađa Azure akreditiva: Milioni poslovnih naloga potencijalno ugroženi

Na dark webu prodaju se milioni podataka zaposlenih iz kompromitovanih Azure okruženja Fortune 500 kompanija, uključujući McDonald's i Vodafone.

19.08.2026.
Srednje Curenje podataka

Hakerski forum objavio podatke 7.500 kupaca sajta Mobilland

Nalog na hakerskom forumu objavio je podatke 7.500 kupaca sajta mobilland.rs, uključujući adrese i telefonske brojeve.

RS
18.08.2026.
Srednje Curenje podataka

Državna služba BiH žrtva sajber napada - ukradeni podaci zaposlenih

Služba za poslove sa strancima BiH doživela je hakerski napad na zastareli e-mail sistem; kompromitovani su korisnički podaci zaposlenih.

BA
17.08.2026.
Srednje Curenje podataka

Kompromitovana baza RFZO - napada kroz SQL injection

Nepoznati napadač je preko SQL injection ranjivosti pristupuo bazi RFZO-a i preuzeo podatke od oko 5 miliona osiguranika.

RS
17.08.2026.
Srednje Phishing

Lažne TikTok nagrade obećavaju novac koji nikad nećete dobiti

Lažne TikTok nagradne stranice obećavaju novac koji nikada nećete dobiti - korisnicima se traže nove radnje pre nego što mogu da isplate.

17.08.2026.
Srednje Upozorenja

Grupa HoneyMyte koristi potpisani rootkit za skrivanje CoolClient backdoor-a

HoneyMyte koristi potpisani Windows rootkit za skrivanje CoolClient backdoor-a, omogućavajući napadačima da zaobidju detekciju i kontrolu napunjenih sistema.

17.08.2026.