Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Vesti, 28.04.2026.

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije koje prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona ljudi.

Za razliku od klasičnog malvera, ove ekstenzije otvoreno navode u svojim politikama privatnosti da zadržavaju pravo na prikupljanje i prodaju podataka korisnika trećim stranama.

Posebno se izdvaja grupa od 24 ekstenzije povezane sa inicijativom Quality Viewership Initiative (QVI), koje imaju oko 800.000 instalacija. Iako se predstavljaju kao alati za poboljšanje kvaliteta striminga, istraživači su utvrdili da prate korisničku aktivnost na platformama poput Netflix-a, Hulu, Disney+ i Amazon Prime Video.

Prikupljeni podaci uključuju istoriju gledanja, preferencije... Dalje

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Opisi virusa, 27.04.2026.

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. Storm prikuplja podatke sačuvane u pregledaču, kao što su kredencijali za prijavu, kolačići sesije i informacije o kripto novčanicima, a zatim tajno prenosi podatke na servere koje kontrolišu napadači. Za razliku od sličnih malvera, Storm ne pokušava da dešifruje podatke na... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Vesti, 27.04.2026.

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog instituta sa Univerziteta u Torontu, prodavci sistema za nadzor zloupotrebljavaju slabosti u mobilnim mrežama kako bi omogućili neimenovanim kupcima da se predstavljaju kao legitimni operateri i precizno lociraju mete. Istraživači su identifikovali dve metode napada. Dalje

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Mobilni telefoni, 23.04.2026.

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da zadrži notifikacije čak i nakon njihovog brisanja. Ranijivost, označena kao CVE-2026-28950, ispravljena je 22. aprila u verzijama iOS 26.4.2 i iPadOS 26.4.2, kao i u iOS 18.7.8 i iPadOS 18.7.8 .Prema zvaničnom saopštenju, notifikacije označene za brisanje mogle su... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Vesti, 24.04.2026.

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omogućava praćenje korisnika čak i tokom privatnih sesija. Prema njihovom izveštaju, problem omogućava generisanje jedinstvenog identifikatora koji ostaje stabilan tokom trajanja jedne sesije pregledača. To znači da se korisnik može prepoznati i povezati između različitih sajtova sve dok... Dalje

Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca

Mobilni telefoni, 22.04.2026.

Kako su državni špijunski alati za iPhone završili u rukama sajber kriminalaca Dva nova malvera za špijunažu, DarkSword i Coruna, predstavljaju ozbiljan zaokret u napadima na iOS uređaje, jer omogućavaju infekciju bez ikakve interakcije korisnika. Pre nego što su se ove pretnje pojavile, većina korisnika iPhone-a nije morala da brine o bezbednosti svojih podataka. Zaštita je zapravo bila briga samo za usku grupu — političare, aktiviste, diplomate, visoko pozicionirane poslovne rukovodioce i druge... Dalje

„Možeš da glasaš za mene?“: nova prevara na X-u

Društvene mreže, 22.04.2026.

„Možeš da glasaš za mene?“: nova prevara na X-u Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. Poruke najčešće izgledaju bezazleno i sadrže kratke zahteve poput „Možeš da glasaš za mene?“ ili „Treba mi mala usluga“, uz link ka spoljnom sajtu. Međutim, u većini slučajeva radi se o kompromitovanim nalozima koje napadači koriste za dalje širenje kampanje. Napad funkcioniše... Dalje

Vesti

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona ljudi. Za razliku od klasičnog malvera, ove ekstenzije otvoreno navode u svojim politikama privatnosti da zadržavaju pravo na prikupljanje i prodaju po... Dalje

Tekstovi o zaštiti

Hakeri koriste lažne pozivnice za testiranje igara za širenje malvera i krađu naloga

Hakeri koriste lažne pozivnice za testiranje igara za širenje malvera i krađu naloga Sajber kriminalci ciljaju gejmere lažnim pozivnicama za testiranje neobjavljenih video igara koristeći platforme poput Steam-a, Discord-a i YouTube-a za širenje malvera i krađu naloga. Napadači se često predstavljaju kao legitimni razvojni timovi ili čak koriste kompromitovane naloge, kako bi... Dalje

Anti-spam

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI Istraživači bezbednosti iz SentinelLabsa otkrili su novu veliku spam kampanju koja je do sada ciljala više od 400.000 veb sajtova porukama koje su kreirane uz pomoć OpenAI velikog jezičkog modela (LLM). Za slanje neželjenih poruka korišćen je „AkiraBot“ a poruke su promovisale s... Dalje

Opisi virusa

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. Storm prikuplja podatke sačuvane u pregledaču, kao što su kredencijali za prijavu, kolačići sesije i informacije o kripto novčanicima, a zatim ... Dalje

Rečnik

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima Kineska hakerska grupa APT41 koristi novi malver pod nazivom „ToughProgress“, koji koristi Google Calendar za komandu i kontrolu (C2), čime se njegove aktivnosti skrivaju iza pouzdanog servisa u oblaku. Napade je primetila Google-ova obaveštajna grupa za pretnje, koja je otkrila i demo... Dalje

Ostale vesti

Google uvodi automatsko otkrivanje i uklanjanje ličnih podataka i lažnih eksplicitnih slika iz pretrage

Google uvodi automatsko otkrivanje i uklanjanje ličnih podataka i lažnih eksplicitnih slika iz pretrage Google uvodi značajna unapređenja funkcije „Rezultati o vama“, koja omogućava korisnicima da uklone lične podatke iz rezultata pretrage. Novi sistem se u većoj meri oslanja na automatizovanu detekciju, umesto isključivo na prijave korisnika. Platforma sada proaktivno prepoznaje ose... Dalje

Mobilni telefoni

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a

Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da zadrži notifikacije čak i nakon njihovog brisanja. Ranijivost, označena kao CVE-2026-28950, ispravljena je 22. aprila u verzijama iOS 26.4.2 i iPadOS... Dalje

Društvene mreže

„Možeš da glasaš za mene?“: nova prevara na X-u

„Možeš da glasaš za mene?“: nova prevara na X-u Nova talas prevara širi se na X-u (bivši Twitter), gde korisnici prijavljuju sumnjive direktne poruke koje dolaze od naloga koje poznaju ili prate. Poruke najčešće izgledaju bezazleno i sadrže kratke zahteve poput „Možeš da glasaš za mene?“ ili „Treba mi mala usluga“... Dalje

Sajber hronika

Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije

Operacija PowerOFF: 75.000 korisnika DDoS servisa dobilo upozorenje policije Više od 75.000 osoba koje su koristile DDoS-for-hire platforme za pokretanje napada upozoreno je putem imejlova i pisama u okviru najnovije faze međunarodne akcije Operacija PowerOFF. Operaciju je koordinisao Europol, a u njoj su učestvovali nadležni organi iz 21 zemlje, uključujući države Ev... Dalje

Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Jedna lepa vest za naše redovne čitaoce - Informacija.rs je sada prilagođena i malim ekranima. Već ste nas pitali kada će Informacija.rs postati ... Dalje

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Sve agresivnija kampanja Microsofta čiji je cilj da se korisnici motivišu da odustanu od daljeg korišćenja Windows XP, za sada ne daje željene re... Dalje

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Juče su u Beogradu u Skupštini grada uručena priznanja predstavnicima 50 najboljih srpkih sajtova po izboru uglednog časopisa PC Press. Tradiciona... Dalje

Kako opljačkati banku u 21. veku

Kako opljačkati banku u 21. veku

Pljačku banke sa maskom na licu i pištoljem kojim pljačkaš preti uplašenoj službenici banke zahtevajući od nje da mu preda novac je scenario ko... Dalje

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Dženifer je dobila email sa zahtevom za prijateljstvo koji joj je poslao njen suprug Endru. To ju je u prvi mah zbunilo jer je Endru već imao Facebo... Dalje