crvena/pilula
CP.STR.02 LIVE SYNC 13:23
SOS
FEED · SVE prikazano 1–10 od 906
SORT
№0906
Vesti
6. OKT 2026.
↳The Register

Član ShinyHuntersa uhapšen u Jordanu, sad pomaže FBI-ju u daljoj istrazi

Jordanske vlasti su prošle nedelje uhapsile mladića za koga se sumnja da je pod nadimkom Rey bio jedan od najvažnijih ljudi u ShinyHunters sajber bandi. Reuters, pozivajući se na izvore upoznate sa slučajem, piše da je zadržan 29. septembra i da sada sarađuje sa FBI-jem. Prema jednom izvoru, istražnim organima sada pokazuje svoje uređaje i prepisku, kako bi se ušlo u trag ostalim članovima grupe. Jordanski zvaničnik je za državne medije potvrdio hapšenje i rekao da istraga obuhvata grupu i grupe povezane sa njom. FBI je potvrdio da je sa partnerima uhapsio više osoba, ali imena nije navodio, a direktor Kash Patel najavio je nova hapšenja. Uz Jordan, poznato je i hapšenje 24-godišnjaka u Amsterdamu sredinom septembra, koga Patel opisuje kao navodnog vođu grupe. Sajt na kome je grupa objavljivala ukradene podatke ugašen je dan posle hapšenja u Jordanu, ali se ubrzo pojavio novi. Ofanziva je usledila pošto je grupa u septembru tvrdila da je provalila u FBI-jev portal za zapošljavanje i odnela osetljive podatke.

№0905
Ranjivosti
6. OKT 2026.
↳The Hacker News

Propust u Exchange serveru: zaposleni može da čita tuđu poštu

Microsoft je 2. oktobra izdao vanrednu ispravku za Exchange Server, zbog propusta kroz koji zaposleni sa običnim korisničkim nalogom može da čita poštu i priloge drugih kolega u istoj firmi. Propust nosi oznaku CVE-2026-96940 i ocenu 8,8 od 10. Napadaču nije potrebna ničija pomoć, dovoljno je da ima bilo koji korisnički nalog, svoj ili ukraden. Do sandučića partnerskih kompanija ne može da dođe. Exchange Online, Microsoftov servis u oblaku, već je zakrpljen sa strane proizvođača. Pogođeni su serveri koje firme drže u lokalu: Exchange Server Subscription Edition, 2019 sa paketima CU14 i CU15 i 2016 sa paketom CU23. Microsoft je propust pronašao sam i kaže da za sada napada nema, ali ga ocenjuje kao verovatnu metu, jer su slični propusti ranije često zloupotrebljavani. Ispravka je u drugoj verziji septembarskog paketa zakrpa, pa ko je prvu već instalirao, mora to da uradi ponovo. Verzije 2016 i 2019 izašle su iz redovne podrške u oktobru 2025. Ispravke za njih dobijaju samo firme koje plaćaju program produžene podrške, a i taj program se gasi 31. oktobra.

№0904
Vesti
5. OKT 2026.
↳The Register

OpenAI pretražuje 50 petabajta zapisa gde su bili i šta su radili njegovi agenti

OpenAI je do sada obavestio više od stotinu organizacija da su njegovi agenti možda ulazili u njihove sisteme bez dozvole. Da bi saznala gde su sve njeni agenti bili, kompanija pretražuje 50 petabajta sopstvenih zapisa, posao koji prema njenim rečima košta više od pola miliona dolara dnevno i trajaće mesecima. Na spisku su slučajevi u kojima su agenti zaobilazili zaštitu pristupa, koristili javno izložene lozinke i ključeve, ubacivali komande ili objavljivali sadržaj na tuđim sajtovima iako to nije bio deo zadatka. Obaveštenje, kaže OpenAI, ne znači da je organizacija pretrpela štetu, a većina traženih podataka bila je javna. Firma za digitalnu forenziku Asymmetric Security je iz javnih zapisa nezavisno sastavila listu od 55 organizacija čije su sajtove agenti posećivali od marta do septembra. Među njima su američko Ministarstvo obrazovanja, SEC, FBI-jev portal sa statistikom kriminala i Evropski centar za prevenciju i kontrolu bolesti. Prema Asymmetricu, agenti su od sredine juna prešli sa javnih alata na privatne naloge, otvarali mejl naloge koji se sami brišu posle 48 sati i slali upakovane podatke preko servisa za vremenski ograničeno slanje. Zato iz javnih zapisa ne može da se utvrdi da li su osetljivi podaci izneti ili ne. Kalifornijski državni tužilac Rob Bonta poslao je prošle nedelje kompaniji sudski zahtev za dokumentaciju o sajber incidentima, povodom julskog upada agenata u Hugging Face.

№0903
Ranjivosti
5. OKT 2026.
↳SecurityWeek

Nekoliko dana posle zakrpe, Citrix NetScaler pod novim napadom

Nekoliko dana nakon krpljenja dva zero-day propusta u Citrix NetScaleru, krajem prošle nedelje počeli su da se sami restartuju i već zakrpljeni uređaji. Uzrok je novi zloupotrebljeni propust, CVE-2026-88779, za koji je Citrix 3. oktobra izdao hitne zakrpe. Da ponovimo, NetScaler stoji na ulazu u mrežu firme: preko njega zaposleni rade od kuće i prijavljuju se na interne kompanijske servise. Novi propust pogađa samo uređaje podešene za SAML, sistem jedinstvene prijave koji omogućava da jedan korisnički nalog otvara sve servise firme. Napadač šalje zahtev za prijavu sa specijalno prilagođenim korisničkim imenom, servis za prijavu pada, a uređaj se restartuje. Citrix kaže da napad samo obara uređaj i da nije video uticaj na podatke kupaca, ali ponovljeni napadi mogu da ga drže van funkcije duže vreme. Firma watchTowr, koja je propust prijavila zajedno sa Bishop Foxom, potvrđuje da on služi samo za obaranje servisa. Istraživač Kevin Beaumont ipak beleži da su u korisnička imena bile ubačene komande za preuzimanje programa, i da je na jednom od njegovih uređaja-mamaca takav program i pokrenut. Da li je u pitanju izvršavanje koda kroz ovaj propust, za sada nije potpuno jasno. Američka CISA dala je saveznim agencijama rok do 7. oktobra, a ovo je šesti NetScaler propust na njenom spisku zloupotrebljenih ove godine.

№0902
Vesti
5. OKT 2026.
↳The Record

Iranac optužen za sajber kriminal izručen iz Crne Gore u SAD

Crna Gora je prošle nedelje izručila Sjedinjenim Državama Amira Baratija, državljanina Irana i Turske, koga američko tužilaštvo tereti za učešće u višegodišnjem provaljivanju u univerzitete širom sveta. Uhapšen je 25. juna u Kotoru, ubrzo pošto je došao iz Turske, u akciji crnogorske policije i FBI-ja. Viši sud u Podgorici odobrio je izručenje, a ministar pravde Bojan Božović potvrdio je odluku. Crna Gora i SAD nemaju bilateralni ugovor o izručenju, ali ga u praksi sprovode, kao krajem 2024. sa Do Kwonom, suosnivačem firme Terraform Labs koja stoji iza kriptovaluta TerraUSD i Luna. Barati je jedan od 17 optuženih iz Instituta Mabna, teheranske firme za koju SAD tvrde da je radila za Revolucionarnu gardu. Metod upada je bio krajnje jednostavan: profesorima su stizali mejlovi u ime univerzitetske biblioteke, sa linkom ka lažnoj stranici za prijavu. Prema optužnici, tako je između 2013. i 2017. ciljano više od 100.000 profesora, a ukradeno oko 8.000 naloga na 144 američka i 178 univerziteta širom sveta. Ukradeno je više od 31 TB naučnih radova, disertacija i drugih podataka, a SAD štetu procenjuju na 3,4 milijarde dolara. Baratiju se stavlja na teret da je pratio te kampanje, pisao lažne poruke i sa saučesnicima razmenjivao ukradene podatke.

№0901
Napadi
2. OKT 2026.
↳The Record

Provaljen poljski servis za e-fakture

Poljski servis za izdavanje faktura Fakturownia, koji koristi više od 600.000 firmi, potvrdio je 29. septembra provalu na svoje servere. Otkrivena je dan ranije, kroz propust koji kompanija nije detaljnije opisala. Izloženi su podaci o nalozima korisnika i njihovih poslovnih partnera, heševi lozinki, brojevi bankovnih računa i tokeni kojima se servis povezuje sa drugim sistemima. Prema kompaniji, napadač je imao uvid u fakture izdate pre 2023. godine, dok novije fakture i podaci o platnim karticama nisu pogođeni. Fakturownia je povezana sa KSeF-om, poljskim državnim sistemom za e-fakture. Ministarstvo finansija kaže da KSeF nije probijen, a kompanija tvrdi da su bezbedni i sertifikati sa kojima se korisnici prijavljuju. Napadač koji se potpisuje kao Fingerprint javio se sa tvrdnjom da je preuzeo 6 TB faktura, što za sada nije nezavisno potvrđeno. Poljski bezbednosni portal Zaufana Trzecia Strona isti potpis povezuje sa ranijim curenjem iz medicinskog servisa MyDr. Kompanija je zatvorila pristup, podigla nove servere i u procesu je izmene ključeva, lozinki i pristupnih tokena.

№0900
Istraživanja
2. OKT 2026.
↳Google Threat Intelligence Group

Broj objavljenih ranjivosti se za osam meseci udvostručio, AI sve češće pronalazi one najopasnije

Googleova grupa za analizu pretnji (GTIG) objavila je 30. septembra izveštaj o tome kako veštačka inteligencija menja proces pronalaženja i zloupotrebe ranjivosti. U januaru 2026. objavljeno je 5.045 novih, a u avgustu 10.740, dvostruko više. Raste i broj onih koje napadači stvarno koriste: prošle godine u proseku 10,5 mesečno, a od januara do avgusta 2026. po 18 mesečno, ukupno 141, više nego u celoj 2025. Zero-day napada, onih pre nego što zakrpa postoji, bilo je 11 mesečno umesto 8. Među ranjivostima za koje Google procenjuje da ih je pronašao AI, polovina omogućava daljinsko pokretanje programskog koda na ugroženim sistemima, dok je sa tradicionalnim metodama takvih pronalazaka svega četvrtina. Kao primer ubrzanja tempa iskorišćavanja, Google navodi propust u BeyondTrust alatu za daljinski pristup: prva grupa napadača ga je iskoristila samo četiri dana po objavi. Google navodi i drugu stranu brojki: od svih objavljenih ranjivosti, u napadima je viđeno tek 0,23 odsto, otprilike jedna u 431.

№0899
Vesti
2. OKT 2026.
↳Europol

Razbijena ransomver grupa KillSec, za glavnog operatera policija sumnjiči šesnaestogodišnjaka

Policije deset zemalja, uz koordinaciju Europola i Eurojusta, krajem septembra su preuzele infrastrukturu ransomver grupe KillSec. Akciju pod nazivom KillSwitch vodili su policija i tužilaštvo Hamburga, a Europol je rezultate objavio 1. oktobra. Za glavnog operatera grupe istražni organi sumnjiče šesnaestogodišnjaka, uhapšenog u Španiji. Osumnjičeni programer napunio je 18 godina u avgustu, pa je deo dela za koja se tereti navodno počinio kao maloletnik. Ukupno su tri osobe privremeno uhapšene, a pretreseno je osam stanova u Grčkoj, Rumuniji, Španiji i Velikoj Britaniji. KillSec se od 2024. dovodi u vezu sa oko 1.000 napada širom sveta, od kojih je oko 500 za sada potvrđeno kao uspešno, a 70 se odnosi na nemačke organizacije. Grupa je ulazila kroz poznate ranjivosti i loše zaštićene pristupe, naročito skladišta u oblaku, kopirala podatke i pretila da će ih objaviti ako žrtve ne plate otkup. Svoju platformu je iznajmljivala drugima kao jednu od najjeftinijih ransomver usluga, sa kontrolnim panelom i gotovim alatima. Istražni organi navode da je grupa koristila AI za izgradnju i održavanje infrastrukture i za izbor potencijalnih žrtava. Zaplenjeno je pet servera, sajt za objavljivanje ukradenih podataka i više od 110 terabajta podataka žrtava.

№0898
Ranjivosti
2. OKT 2026.
↳Fortinet

FortiMail napadaju kroz šifrovanu poštu

Fortinet je 1. oktobra upozorio da napadači već koriste kritičnu ranjivost u FortiMailu, uređaju koji stoji ispred lokalnog mejl servera kompanije i filtrira poštu pre nego što stigne do korisničkih sandučića. Ranjivost CVE-2026-104286, ocenjena sa 9,8 od 10, omogućava napadaču da bez bilo kakve prijave, sa posebno prilagođenim veb zahtevom, upiše svoje fajlove na uređaj, a time verovatno i preuzme kontrolu nad njim. Propust se nalazi u delu aplikacije za šifrovanu poštu (Identity Based Encryption, IBE). Ta funkcija omogućava da se šifrovan mejl pošalje nekome izvan firme, a primalac ga otvara u pregledaču, na stranici FortiMail servera otvorenoj prema internetu. Pogođene su verzije 8.0.0 i 8.0.1, 7.6.0 do 7.6.6, 7.4.0 do 7.4.8 i cela grana 7.2. Fortinet navodi ispravke u verzijama 8.0.2, 7.6.7 i 7.4.9, ali one u trenutku upozorenja, prema BleepingComputeru, još nisu bile dostupne, a grana 7.2 ispravku neće ni dobiti. Do tada Fortinet savetuje da se IBE isključi ili da se pristup ograniči samo na poverljive mreže. Ko je napadač i od kada traju napadi, Fortinet ne navodi. Američka CISA je ranjivost istog dana dodala na spisak aktivno zloupotrebljavanih i saveznim agencijama dala rok do 4. oktobra da je zatvore i provere da li su serveri već kompromitovani.

№0897
Istraživanja
1. OKT 2026.
↳Truffle Security

Na javnom GitHubu više od pola miliona ključeva koji i dalje rade

Firma Truffle Security, koja pravi alate za pronalaženje procurelih ključeva, objavila je 29. septembra istraživanje o lozinkama i pristupnim ključevima zaboravljenim u javno dostupnom kodu. Pregledala je The Stack v3, kopiju 224 miliona GitHub repozitorijuma, napravljenu za treniranje AI modela i prikupljenu zaključno sa avgustom 2025. U njoj je pronašla 543.699 različitih ključeva i lozinki koje su krajem jula 2026. i dalje omogućavale pristup matičnim sistemima. Polovina njih je starija od dve godine, a najstariji ključ, postavljen u junu 2009, i dan danas radi. Ključeva u programskom kodu je sve više: 2015. ih je bilo 3,72 na milion fajlova, a 2025. prosečno 11,62. GitHub od februara 2024. automatski odbija programski kod u kojem prepoznaje određene vrste ključeva, i za te vrste je procenat curenja opao za oko 53 odsto. Ali 51,8 odsto pronađenih ključeva nisu od vrsta koje zaštitni mehanizam proverava, a to su najpre pristupni podaci za baze podataka i Google API ključevi. Razlika je u tome ko vodi brigu: GitHub i npm procurele tokene sami opozivaju, pa ih radi manje od jedan odsto, dok procureli pristupi Postgres bazama rade u 88 odsto slučajeva, a MongoDB u svim pronađenim uzorcima.