Rezultati pretraživanja za pojam: haker

Helix cilja SharePoint

Helix cilja SharePoint

Sigurnosna objava piše o novoj data-extortion skupini Helix koja napade gradi oko identiteta i SharePointa. Prema istraživanju ReliaQuesta, napadači koriste voice phishing, device-code phishing i zloupotrebu višefaktorske autentifikacije kako bi dobili pristup korisničkim računima. Nakon ulaska registriraju novi autentifikatorski mehanizam, pretražuju SharePoint i masovno preuzimaju dokumente koje potom koriste za iznudu.

SOA potvrdila kako je CARNet prijavio putem PiXi platforme značajan kibernetički incident u zakonski predviđenom roku

SOA potvrdila kako je CARNet prijavio putem PiXi platforme značajan kibernetički incident u zakonski predviđenom roku

Zakonom o kibernetičkoj sigurnosti propisani su zahtjevi za postizanje visoke razine kibernetičke sigurnosti za kategorizirane subjekte iz sektora visoke kritičnosti i drugih kritičnih sektora, pojašnjavaju za izravan upit ICTbusiness Media – ICTbusiness.info iz Sigurnosno-obavještajne agencije odnosno Nacionalnog centra za kibernetičku sigurnost – NCSC-HR i dodaju kako su Kategorizirani subjekti obvezni su provoditi odgovarajuću razinu mjera upravljanja kibernetičkim sigurnosnim rizicima i prijavljivati značajne kibernetičke incidente, dodaju iz NCSC-HR.

AZOP pokrenuo žurno nadzorno postupanje zbog curenja podataka učenika i nastavnika

AZOP pokrenuo žurno nadzorno postupanje zbog curenja podataka učenika i nastavnika

S obzirom na trenutno dostupne informacije o neovlaštenoj objavi osobnih podataka učenika i nastavnika iz hrvatskih škola, Agencija za zaštitu osobnih podataka pokrenula je žurno nadzorno postupanje nad CARNET-om po službenoj dužnosti. Agencija će, prema potrebi, poduzeti odgovarajuće radnje i prema drugim voditeljima/ izvršiteljima obrade ako se utvrdi povezanost s predmetnim incidentom.

Rast prijetnji usmjerenih na kompromitaciju poslovnih procesa putem API-ja

Rast prijetnji usmjerenih na kompromitaciju poslovnih procesa putem API-ja

API-ji su postali osnovni mehanizam digitalne integracije, ali upravo zato sve češće postaju meta napada. Poslovni procesi koji povezuju mobilne aplikacije, e-trgovinu, financijske usluge, partnere i interne sustave ovise o API sloju koji često nije dovoljno vidljiv sigurnosnim timovima. Kada se API pogrešno konfigurira ili ne provjerava prava pristupa, napadač može zaobići klasične obrambene mehanizme.

AI ubrzava napade, ali najveći problem i dalje su osnovni sigurnosni propusti

AI ubrzava napade, ali najveći problem i dalje su osnovni sigurnosni propusti

IBM je u izvješću 2026 X-Force Threat Intelligence Index objavio da kibernetički kriminalci znatno češće iskorištavaju osnovne sigurnosne propuste, a taj trend sada dodatno ubrzavaju AI alati koji napadačima pomažu brže identificirati slabosti. IBM X-Force zabilježio je povećanje od 44 posto u napadima koji su započeli iskorištavanjem javno dostupnih aplikacija, ponajprije zbog nedostatka autentikacijskih kontrola i AI-em potpomognutog otkrivanja ranjivosti.

Booking.com priznaje pristup podacima o rezervacijama i ponovno otvara pitanje sigurnosti putničkih servisa

Booking.com priznaje pristup podacima o rezervacijama i ponovno otvara pitanje sigurnosti putničkih servisa

Booking.com je potvrdio da su napadači možda pristupili određenim podacima korisnika, uključujući imena, e-mail adrese, telefonske brojeve i detalje rezervacija, što je odmah uzdrmalo povjerenje u jedan od najkorištenijih digitalnih kanala u turizmu. Posebno je osjetljivo to što je riječ o podacima koji napadačima mogu poslužiti ne samo za krađu identiteta, nego i za vrlo uvjerljive phishing kampanje u kojima se korisniku javlja navodni hotel ili platforma s točnim informacijama o njegovu putovanju.

CISA upozorava na koordinirane napade iranskih hakera na kontrolne sustave u SAD-u

CISA upozorava na koordinirane napade iranskih hakera na kontrolne sustave u SAD-u

Cybersecurity and Infrastructure Security Agency (CISA) izdala je 8. travnja 2026. hitno upozorenje pružateljima kritične infrastrukture o novom valu napada povezanih s iranskim hakerskim skupinama. Prema službenom savjetu, napadači aktivno iskorištavaju ranjivosti u programabilnim logičkim kontrolerima (PLC) koji se koriste za automatizaciju procesa u lukama, vodenim postrojenjima i energetskoj mreži. Posebno je na udaru oprema tvrtke Rockwell Automation, no CISA naglašava da su i drugi brendovi potencijalno kompromitirani kroz manipulaciju podacima na ljudsko-strojnim sučeljima (HMI) i SCADA sustavima.

Deutsche Bahn pogođen kibernetičkim napadom

Deutsche Bahn pogođen kibernetičkim napadom

Njemački željeznički operater Deutsche Bahn potvrdio je da je poremećaj u radu njegovih IT i sustava za rezervacije u utorak bio posljedica kibernetičkog napada. Tvrtka je u srijedu objavila da njezini sustavi ponovno rade normalno.

Procurili podaci 72 milijuna korisnka

Procurili podaci 72 milijuna korisnka

Kada su se u studenome 2025. prvi put pojavila izvješća da je sportski div Under Armour pogođen napadom ransomverske skupine Everest, priča je zvučala deprimirajuće poznato: veliki brend, golema količina podataka i mnogo neodgovorenih pitanja. Od tada se narativ o tome što se zapravo dogodilo razdvojio u dvije suprotstavljene verzije – oprezne korporativne izjave s jedne strane i sve više dokaza s druge koji snažno upućuju na to da velika baza korisničkih podataka sada kruži internetom.

13 posto organizacija prijavilo sigurnosne proboje AI modela ili aplikacija

13 posto organizacija prijavilo sigurnosne proboje AI modela ili aplikacija

IBM-ovo izvješće „Cost of a Data Breach“ otkrilo je da usvajanje umjetne inteligencije značajno nadmašuje razinu sigurnosti i upravljanja AI sustavima. Iako je ukupan broj organizacija koje su doživjele proboj povezan s AI-jem mali udio u istraživanoj populaciji, ovo je prvi put da se u izvješću detaljno proučavaju sigurnost, upravljanje i kontrola pristupa za AI, što upućuje na to da je AI već laka i vrlo vrijedna meta. 

Institut Ruđer Bošković pod hakerskim napadom

Institut Ruđer Bošković pod hakerskim napadom

Institut Ruđer Bošković (IRB) potvrdio je da su interni serveri administrativnih službi instituta bili meta kibernetičkog napada, zbog čega je privremeno isključena interna mreža. Napadom su zahvaćeni primarno administrativni poslovni procesi, a pogođeni su interni podaci i aplikacije IRB-a.

Što učiniti kada izgubite pametni telefon?

Što učiniti kada izgubite pametni telefon?

Uz hardversku i softversku enkripciju te Samsung Knox, koji stvara sigurno okruženje za aplikacije i podatke, korisnici mogu biti sigurni da su njihove informacije zaštićene od neovlaštenog pristupa.