Rezultati pretraživanja za pojam: napad

Kibernetički napad zaustavio isporuke medicinske opreme

Kibernetički napad zaustavio isporuke medicinske opreme

Boston Scientific otkrio je 25. kolovoza kibernetički incident koji je ograničio pristup dijelu informacijskih sustava i izazvao globalni poremećaj poslovanja, navodi se u izvještaju podnesenom američkoj Komisiji za vrijednosne papire. Napad je zahvatio aplikacije potrebne za obradu i otpremu narudžbi medicinskih uređaja, pa se digitalni zastoj izravno prenio na fizički opskrbni lanac.

Uhićena trojica članova hakerske INF Grupe

Uhićena trojica članova hakerske INF Grupe

Srbijanska policija identificirala je i uhitila trojicu osumnjičenih pripadnika INF Grupe, hakerske skupine koja se posljednjih mjeseci povezivala s nizom kibernetičkih napada u Srbiji, Hrvatskoj i drugim državama regije. Akciju su 27. kolovoza proveli pripadnici Službe za borbu protiv visokotehnološkog kriminala srbijanskog MUP-a u suradnji s Bezbednosno-informativnom agencijom, uz sudjelovanje specijaliziranih policijskih jedinica te policijskih uprava Beograd i Zaječar. Posebno je značajno što srbijanski MUP među metama skupine sada službeno navodi i dvije hrvatske državne cjeline – Ministarstvo rada Republike Hrvatske i hrvatski pravosudni sustav.

AI ubrzava napade na industrijske sustave

AI ubrzava napade na industrijske sustave

Američke sigurnosne i regulatorne agencije upozorile su operatore kritične infrastrukture na aktivnu kampanju usmjerenu na Siemensove programabilne logičke kontrolere serije S7. Zajedničko upozorenje objavili su NSA, CISA, FBI, Ministarstvo energetike i Agencija za zaštitu okoliša, navodeći da napadači izviđaju instalacije u SAD-u i razvijaju mogućnosti za pristup sustavima koji upravljaju fizičkim procesima. Posebno su izloženi proizvodnja, energetika, vodoopskrba i odvodnja, kemijska industrija, prehrambeni i poljoprivredni pogoni te komercijalni objekti.

AZOP pokrenuo nadzor nad HZMO-om

AZOP pokrenuo nadzor nad HZMO-om

Agencija za zaštitu osobnih podataka pokrenula je po službenoj dužnosti nadzorno postupanje nad Hrvatskim zavodom za mirovinsko osiguranje nakon medijskih objava i informacija koje su se pojavile na internetu o mogućem hakerskom napadu i javnoj objavi osobnih podataka hrvatskih građana. Kako za ICTbusiness Media – ICTbusiness.info potvrđuju iz AZOP-a, cilj postupka je utvrditi sve relevantne činjenice povezane s navodnim incidentom i mogućom kompromitacijom osobnih podataka koja se povezuje s HZMO-om kao voditeljem obrade.

Hakeri tvrde da imaju 105.000 zapisa hrvatskih građana

Hakeri tvrde da imaju 105.000 zapisa hrvatskih građana

Hrvatski zavod za mirovinsko osiguranje 19. kolovoza našao se u središtu nove priče o mogućem velikom kibernetičkom incidentu nakon što je skupina koja se predstavlja kao INF Grupa objavila da raspolaže bazom sa 105.000 zapisa hrvatskih građana. Prema njihovim navodima, podaci potječu iz sustava HZMO-a, a obuhvaćaju imena i prezimena, telefonske brojeve, OIB-e i adrese elektroničke pošte. Napadači tvrde i da su bazu učinili dostupnom bez traženja otkupnine. HZMO je nakon prvih medijskih upita naveo da u tom trenutku nema informacija o sigurnosnom upadu, dok na njegovim službenim stranicama do trenutka naše provjere nije bilo objavljeno priopćenje o incidentu.

Napadač ukrao podatke francuskih poreznika obveznika

Napadač ukrao podatke francuskih poreznika obveznika

Francusko Ministarstvo financija potvrdilo je da su u kibernetičkom napadu ukradeni podaci 678.000 korisnika porezne uprave, objavio je Reuters 14. kolovoza. Napadač je tvrdio da je krajem lipnja preko VPN pristupa ušao u sustav Glossa, a dio podataka objavio 12. kolovoza. Ministarstvo je nakon otkrivanja ograničilo pristup, pokrenulo istragu te najavilo kaznenu prijavu i obavijest tijelu za zaštitu podataka CNIL.

vCenter napadi zahvatili 47 država

vCenter napadi zahvatili 47 država

Aktivno iskorištavanje ranjivosti CVE-2026-59310 u VMware vCenteru povezano je s 361 opaženom IP adresom u 47 država. Propust ima ocjenu CVSS 9,8 i udaljenom napadaču bez prijave omogućuje izvršavanje koda preko vCenterova Syslog poslužitelja. Broadcom je zakrpe objavio 29. srpnja, ali javno izloženi sustavi već su napadani.

Ukradeni podaci gotovo 19 milijuna Poljaka

Ukradeni podaci gotovo 19 milijuna Poljaka

Kibernetički napad na tvrtku MyDr, jednog od najvećih poljskih pružatelja sustava za elektroničku medicinsku dokumentaciju, pretvorio je pitanje kibernetičke sigurnosti zdravstva u problem koji se izravno tiče gotovo polovice stanovništva Poljske. Poljske vlasti 12. kolovoza objavile su da curenje podataka može obuhvatiti blizu 19 milijuna građana, a ukradena baza veća je od dva terabajta. Napadači su ranije tvrdili da raspolažu podacima povezanima s više od 18,8 milijuna jedinstvenih PESEL identifikacijskih brojeva. Sustav MyDr koristi oko 12.000 zdravstvenih ustanova, koje su, prema posljednjim informacijama poljskih vlasti, nastavile s normalnim radom.

Claude tijekom testiranja napao stvarne sustave

Claude tijekom testiranja napao stvarne sustave

Anthropic je objavio da istražuje tri slučaja u kojima su njegovi modeli Claude tijekom testiranja izveli napade na sustave stvarnih organizacija. Objava je uslijedila tjedan dana nakon što je OpenAI izvijestio o sličnom incidentu.

Banka istražuje curenje 700 gigabajta

Banka istražuje curenje 700 gigabajta

Indijska državna Bank of Baroda pokrenula je forenzičku istragu nakon što su se na dark webu pojavili podaci klijenata i interni dokumenti povezani s kompromitiranim računom e-pošte zaposlenika. Banka je 27. srpnja potvrdila neovlašten pristup „određenim podacima“, navodeći da je poduzela početne mjere ograničavanja incidenta i uključila nadležna tijela.

Estée Lauder potvrdio krađu podataka

Estée Lauder potvrdio krađu podataka

Estée Lauder obavijestio je sadašnje i bivše zaposlenike da je neovlaštena osoba iz njegova sustava Oracle E-Business Suite preuzela osobne, financijske, zdravstvene i radne podatke. Prema pismu objavljenom u registru kalifornijskog državnog odvjetništva, napadač je pristup ostvario oko 9. kolovoza 2025., a kompanija je 19. lipnja 2026. utvrdila čiji su podaci zahvaćeni.

Helix cilja SharePoint

Helix cilja SharePoint

Sigurnosna objava piše o novoj data-extortion skupini Helix koja napade gradi oko identiteta i SharePointa. Prema istraživanju ReliaQuesta, napadači koriste voice phishing, device-code phishing i zloupotrebu višefaktorske autentifikacije kako bi dobili pristup korisničkim računima. Nakon ulaska registriraju novi autentifikatorski mehanizam, pretražuju SharePoint i masovno preuzimaju dokumente koje potom koriste za iznudu.

Vaša mobilna aplikacija često je prvi vektor kibernetičkog napada

Vaša mobilna aplikacija često je prvi vektor kibernetičkog napada

Iako se u javnosti najčešće govori o napadima na poslužitelje i API-je, u praksi napadači vrlo često ne kreću od same poslužiteljske infrastrukture već od mobilne aplikacije. Budući da se mobilna aplikacija može preuzeti, analizirati i izvršavati u kontroliranom okruženju ona predstavlja najdostupniju komponentu cijelog sustava, a to napadačima otvara brojne mogućnosti.

SOA potvrdila kako je CARNet prijavio putem PiXi platforme značajan kibernetički incident u zakonski predviđenom roku

SOA potvrdila kako je CARNet prijavio putem PiXi platforme značajan kibernetički incident u zakonski predviđenom roku

Zakonom o kibernetičkoj sigurnosti propisani su zahtjevi za postizanje visoke razine kibernetičke sigurnosti za kategorizirane subjekte iz sektora visoke kritičnosti i drugih kritičnih sektora, pojašnjavaju za izravan upit ICTbusiness Media – ICTbusiness.info iz Sigurnosno-obavještajne agencije odnosno Nacionalnog centra za kibernetičku sigurnost – NCSC-HR i dodaju kako su Kategorizirani subjekti obvezni su provoditi odgovarajuću razinu mjera upravljanja kibernetičkim sigurnosnim rizicima i prijavljivati značajne kibernetičke incidente, dodaju iz NCSC-HR.

AZOP pokrenuo žurno nadzorno postupanje zbog curenja podataka učenika i nastavnika

AZOP pokrenuo žurno nadzorno postupanje zbog curenja podataka učenika i nastavnika

S obzirom na trenutno dostupne informacije o neovlaštenoj objavi osobnih podataka učenika i nastavnika iz hrvatskih škola, Agencija za zaštitu osobnih podataka pokrenula je žurno nadzorno postupanje nad CARNET-om po službenoj dužnosti. Agencija će, prema potrebi, poduzeti odgovarajuće radnje i prema drugim voditeljima/ izvršiteljima obrade ako se utvrdi povezanost s predmetnim incidentom.

Rast prijetnji usmjerenih na kompromitaciju poslovnih procesa putem API-ja

Rast prijetnji usmjerenih na kompromitaciju poslovnih procesa putem API-ja

API-ji su postali osnovni mehanizam digitalne integracije, ali upravo zato sve češće postaju meta napada. Poslovni procesi koji povezuju mobilne aplikacije, e-trgovinu, financijske usluge, partnere i interne sustave ovise o API sloju koji često nije dovoljno vidljiv sigurnosnim timovima. Kada se API pogrešno konfigurira ili ne provjerava prava pristupa, napadač može zaobići klasične obrambene mehanizme.