Napad na britanske sisteme Manchester Airports Groupe - ukraden pristup podacima 8,7 miliona putnika
Hakeri su ukrali podatke 8,7 miliona putnika tri britanska aerodroma i tražili otkupninu, ali je grupa odbila da plati.
Kritična upozorenja
Kritična ranjivost u PaperCut-u omogućava napadačima RCE bez autentifikacije
Kritična ranjivost u PaperCut NG/MF dozvoljava napadačima izvršavanje koda bez autentifikacije; dostupne hitne zakrpe za verzije 25 i 26.
Kritična ranjivost u cPanel-u omogućava preuzimanje kontrole nad serverom
cPanel je objavio zakrpe za kritičnu ranjivost koja omogućava root pristup serveru bilo kojem ovlašćenom korisniku.
GoCaracal malvera koristi Ethereum pametne ugovore za kontrolu infekcionih servera
Novodetektovana Go malvera povezana sa Dark Caracal grupom koristi Ethereum blockchain za pronalaženje zamenske C2 adrese nakon pada primarnog servera.
Dve kritične ranjivosti u WatchGuard Agentu omogućavaju izvršavanje koda sa povećanim privilegijama
WatchGuard objavio dve kritične ranjivosti u Windows Agentu koje omogućavaju izvršavanje koda sa sistemskim privilegijama bez autentifikacije.
NovaCookies - Novi AitM napad koristi legitimne Docusign obaveštenja za krađu Microsoft 365 sesija
NovaCookies je nova phishing platforma koja koristi legitimna Docusign obaveštenja za krađu Microsoft 365 sesija putem napadačkog proxy servisa.
Lažna Claude aplikacija korišćena za isključivanje Defendera i instalaciju zlonamerne softvera
Falsifikovana Claude aplikacija korišćena u napadu koji onemogućava Windows Defender i instalira remote-access malver SectopRAT.
Najnovije vesti
Iranska grupa Nimbus Manticore razvija nove maliciozne alate za cyber-špijunažu
Iranska APT grupa Nimbus Manticore proširuje arsenale malicioznim alatima - razvija novi SSH tuneler i C++ backdoor za cyber-špijunažu.
Grupa „Albanian Electronic Army“ tvrdi da je ukrala bazu podataka portala za studentske stipendije i kredite
Hakerska grupa navodno je kompromitovala bazu podataka portala za studentske stipendije i pristupila osetljivim podacima studenata.
Uzbunjujući nalazi: Aplikacije za školovanje dele podatke učenika sa oglašivačima
Istraživanje u Juti otkriva da učeničke podatke dele EdTech aplikacije - čak 36% šalje podatke oglašivačima bez dozvole.
Gitea serveri pod napadom - hakerski eksploatuju kritičnu rupu u bezbednosti
Hakerski eksploatuju kritičnu ranjivost (CVE-2026-60004) u Gitea serverima da bi izvršili proizvoljni kod, posebno na instancama sa omogućenom samo registracijom.
Masivni DDoS napad onesposobio norveške vladine usluge
Norveška agencija Digdir doživela je masivan DDoS napad koji je trajao preko 30 sati i onesposobio 10 ključnih vladanih servisa.
Ozbiljna ranjivost u biblioteci justhtml omogućava XSS napade
Kritična ranjivost u justhtml omogućava XSS napade zaobilaženjem HTML sanitizacije - ažurirajte na verziju 1.16.0 odmah.
Ozbiljna ranjivost u Joomla ekstenziji Fabrik omogućava neovlašćen pristup direktorijumima
Kritična ranjivost u Fabrik ekstenziji za Joomlu verzije ispod 4.7.2 omogućava neovlašćene korisnike da pristupe direktorijumima servera bez autentifikacije.
Kripto-injekcija omogućava krađa podataka iz Groka bez interakcije korisnika
Novi napad koristeći šifrovanu injekciju omogućava krađu podataka iz Groka bez znanja korisnika.
Japanski provajder Sakura Internet pretrpeo napad - podaci 1,36 miliona korisnika ugroženi
Sakura Internet objavila je da su napadači ostvarili neovlašćen pristup sistemu za upravljanje prodajom, čime su potencijalno ugroženi podaci oko 1,36 miliona korisnika, uključujući heširane lozinke i informacije o ugovorima.
Milioni lica izloženi – otkrivena nezaštićena baza podataka sa fotografijama
Nezaštićena baza podataka sa informacijama o čak 9 miliona osoba otkrivena je kod servisa ClarityCheck, specijalizovanog za obrnutu pretragu slika.
INF GRUPA objavila 105.000 podataka hrvatskih građana iz sistema HZMO
INF GRUPA javno objavila 105.000 zapisa hrvatskih građana iz baze HZMO, uključujući imena, telefone, OIB i email adrese.
Američka zdravstvena kompanija CareCloud doživela breč podataka - pogođeno 3,7 miliona pacijenata
Zdravstvena IT kompanija CareCloud objavila je da je napad iz marta uticao na podatke 3,7 miliona pacijenata; obaveštenja šalje od jula.
Velika krađa Azure akreditiva: Milioni poslovnih naloga potencijalno ugroženi
Na dark webu prodaju se milioni podataka zaposlenih iz kompromitovanih Azure okruženja Fortune 500 kompanija, uključujući McDonald's i Vodafone.
Hakerski forum objavio podatke 7.500 kupaca sajta Mobilland
Nalog na hakerskom forumu objavio je podatke 7.500 kupaca sajta mobilland.rs, uključujući adrese i telefonske brojeve.
Državna služba BiH žrtva sajber napada - ukradeni podaci zaposlenih
Služba za poslove sa strancima BiH doživela je hakerski napad na zastareli e-mail sistem; kompromitovani su korisnički podaci zaposlenih.
Kompromitovana baza RFZO - napada kroz SQL injection
Nepoznati napadač je preko SQL injection ranjivosti pristupuo bazi RFZO-a i preuzeo podatke od oko 5 miliona osiguranika.
Lažne TikTok nagrade obećavaju novac koji nikad nećete dobiti
Lažne TikTok nagradne stranice obećavaju novac koji nikada nećete dobiti - korisnicima se traže nove radnje pre nego što mogu da isplate.
Grupa HoneyMyte koristi potpisani rootkit za skrivanje CoolClient backdoor-a
HoneyMyte koristi potpisani Windows rootkit za skrivanje CoolClient backdoor-a, omogućavajući napadačima da zaobidju detekciju i kontrolu napunjenih sistema.