Prihodi ransomware grupa u značajnom padu, sve više žrtava napada odbija da plati kriminalcima

Vesti, 07.02.2025.

Prihodi ransomware grupa u značajnom padu, sve više žrtava napada odbija da plati kriminalcima Prošle godine isplate ransomware grupama su smanjene za 35% u odnosu na prethodnu godinu, a razlog za to je sve češće odbijanje žrtava da plate kriminalcima. Prema podacima iz novog izveštaja Chainalysis, ransomware grupe su prošle godine od iznude zaradile oko 813,55 miliona dolara, što je značajno manje u poređenju sa rekordnih 1,25 milijardi dolara u 2023. Primetno je da su u prvoj polovini 2024. prihodi... Dalje

MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu

Vesti, 07.02.2025.

MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu Ministarstvo unutrašnjih poslova Republike Srbije, Služba za borbu protiv visokotehnološkog kriminala i Posebno odelјenje za borbu protiv visokotehnološkog kriminala Višeg javnog tužilaštva u Beogradu izdali su saopštenje u kome upozoravaju građane na sve češće pokušaje prevara na internetu. Posebno je aktuelna „fišing“ prevara u kojoj prevaranti šalјu građanima lažne SMS poruke predstavlјajući se kao Pošta Srbije... Dalje

Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare

Vesti, 05.02.2025.

Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare Istraživanje koje je sproveo Norton, kompanija koja stoji iza poznatog istoimenog antivirusnog softvera, pokazalo je da je skoro polovina ljudi iz 12 različitih zemalja koji su učestvovali u istraživanju, koristila neku aplikaciju ili sajt za upoznavanje. Pronalaženje srodne duše nikada nije bilo lakše, s obzirom na veliki broj aplikacija za upoznavanje koje su sada dostupne svima. Iako sve više ljudi koristi aplikacije za... Dalje

Prošle godine kompromitovano više od 5 milijardi naloga

Vesti, 07.02.2025.

Prošle godine kompromitovano više od 5 milijardi naloga Broj kompromitovanih naloga u 2024. porastao je osam puta u odnosu na prethodnu godinu, pri čemu je skoro polovina svih kompromitovanih naloga iz samo tri zemlje. Više od pet milijardi naloga kompromitovano je prošle godine, što je drastično više od 730 miliona kompromitovanih naloga u 2023. godini, objavila je kompanija Surfshark. To znači da se skoro 180 naloga kompromituje svake sekunde. Dalje

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

Vesti, 03.02.2025.

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika WhatsApp je optužio kompaniju za komercijalni nadzor Paragon Solutions da je instalirala špijunski softver na uređaje oko 90 korisnika aplikacije. Platforma za razmenu poruka u vlasništvu kompanije Meta saopštila je da veruje da su mete bili novinari i članovi civilnog društva. Kompanija je saopštila da je zaustavile napade u decembru 2024. godine. WhatsApp je utvrdio da je Paragon, koji su osnovali bivši izraelski... Dalje

Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI

Vesti, 04.02.2025.

Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI U svom poslednjem izveštaju, Google je upozorio da agenti vlada različitih zemalja zloupotrebljavaju veštačku inteligenciju, tačnije njegov Gemini AI. Reč je o hakerima iz nekoliko zemalja, uključujući Kinu, Iran, Severnu Koreju i Rusiju, koji koriste Gemini AI, saopštila je Google-ova obaveštajna grupa za pretnje (TIG). Kompanija je koristila miks tehničkih signala i obrazaca ponašanja u korelaciji sa aktivnostima na... Dalje

Browser Syncjacking: Novi napad preko ekstenzija pretraživača ugrožava milione korisnika

Vesti, 31.01.2025.

Browser Syncjacking: Novi napad preko ekstenzija pretraživača ugrožava milione korisnika Tim istraživača bezbednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pretraživač i, na kraju, i ceo uređaj. Iako je reč o višestepenom procesu, napad je prikriven, zahteva minimalne dozvole i gotovo nikakvu interakciju sa žrtvom osim da instalira ono što izgleda kao legitimna ekstenzija za Chrome. Ekstenzije pretraživača se već dugo... Dalje

Italija blokirala kineski AI čet-bot DeepSeek zbog zabrinutosti za privatnost korisnika

Vesti, 03.02.2025.

Italija blokirala kineski AI čet-bot DeepSeek zbog zabrinutosti za privatnost korisnika Italijanska uprava za zaštitu podataka objavila je da je zabranila DeepSeek u zemlji nakon što je kineska kompanija za veštačku inteligenciju rekla regulatorima da njeno poslovanje ne spada u delokrug evropskih zakona o privatnosti podataka. Garante, italijanski regulator, rekao je da je pokrenuo istragu o kompaniji i da je zatražio od DeepSeek-a da otkrije koje lične podatke prikuplja i u koju svrhu, odakle podaci potiču... Dalje

Popularna kineska AI platforma DeepSeek zbog velikog sajber napada privremeno ograničila registraciju novih korisnika

Vesti, 28.01.2025.

Popularna kineska AI platforma DeepSeek zbog velikog sajber napada privremeno ograničila registraciju novih korisnika DeepSeek, nova kineska AI platforma, suočava se sa sajber napadom velikih razmera koji ometa registraciju novih korisnika. Kompanija je na svom veb sajtu objavila saopštenje u kome se navodi da je registracija novih korisnika privremeno ograničena, ali da „registrovani korisnici mogu normalno da se prijave”. Korisnicima koji pokušavaju da registruju nalog prikazuje se slična poruka, u kojoj se navodi... Dalje

Microsoft testira ''Scareware blocker'' u Edge-u, novu zaštitu od prevara tehničke podrške

Vesti, 29.01.2025.

Microsoft testira ''Scareware blocker'' u Edge-u, novu zaštitu od prevara tehničke podrške Microsoft je počeo da testira novu funkciju „scareware blocker“ za veb pretraživač Edge na Windows računarima, koja koristi mašinsko učenje (ML) za otkrivanje prevara tehničke podrške. Scareware prevare, poznate i kao prevare sa tehničkom podrškom, već godinama predstavljaju pretnju. Prevaranti koriste veb stranice sa zastrašujućim porukama kojima pokušavaju da ubede potencijalne žrtve da su njihovi... Dalje

Lažne Reddit stranice i lažni WeTransfer vode do malvera koji krade lozinke i naloge

Vesti, 27.01.2025.

Lažne Reddit stranice i lažni WeTransfer vode do malvera koji krade lozinke i naloge Istraživač crep1x iz kompanije Sekoia otkrio je skoro hiljadu lažnih Reddit stranica i lažni sajt WeTransfer, koje hakeri koriste za širenje malvera Lumma Stealer. Na lažnim Reddit stranicama prikazuje se lažna diskusija o određenoj temi. Osoba koja je pokrenula diskusiju traži pomoć za prezimanje određenog alata. Drugi korisnik joj odgovara WeTransfer linkom, a treći korisnik se zahvaljuje zbog linka koji je podelio... Dalje

Popularni Brave Browser maliciozne sajtove prikazuje kao pouzdane

Vesti, 28.01.2025.

Popularni Brave Browser maliciozne sajtove prikazuje kao pouzdane U popularnom Brave pretraživaču otkrivena je kritična ranjivost koja omogućava da se maliciozni veb sajtovi pojavljuju kao pouzdani izvori tokom otpremanja/preuzimanja fajlova. Ova greška, praćena kao CVE-2025-23086, utiče na desktop verzije pretraživača Brave, od 1.70.x do 1.73.x. Problem je u funkciji dizajniranoj da poboljša bezbednost korisnika prikazivanjem porekla veb sajta u dijalogu za biranje fajlova... Dalje

Firme koje ransomware bandama plate otkupninu, retko kada vrate svoje podatke

Vesti, 23.01.2025.

Firme koje ransomware bandama plate otkupninu, retko kada vrate svoje podatke Istraživanje kompanije Hiscox otkrilo je da kada je reč o napadima ransomwarea, manje od 10% kompanija koje su platile napadačima, uspelo je da povrati sve svoje podatke. To praktično znači da se varaju oni koji misle da će plaćanjem kriminalcima uspeti da reše problem. Prema podacima iz godišnjeg izveštaja Hiscoxa, kompanije koja se bavi osiguranjem sajber bezbednosti, samo 7% kompanija uspelo je da vrati... Dalje

OBAVEŠTENJE

Vesti, 23.01.2025.

OBAVEŠTENJE Dragi čitaoci, U petak, 24. januara, Informacija.rs se pridružuje generalnom štrajku i neće biti novih tekstova na sajtu. Nastavljamo u ponedeljak sa radom. Dalje

Malveri Redline, Vidar i Raccoon Stealer samo prošle godine ukrali milijardu lozinki

Vesti, 22.01.2025.

Malveri Redline, Vidar i Raccoon Stealer samo prošle godine ukrali milijardu lozinki Prema izveštaju Specops Softwarea, samo prošle godine malveri su ukrali više od milijardu lozinki uprkos tome što 230 miliona ukradenih lozinki ispunjavaju standardne zahteve složenosti (dužina, velika slova, brojevi, simboli). Međutim, slabe lozinke poput „123456“ i „admin“ i dalje dominiraju. Korisnici i dalje kreiraju kratke, slabe lozinke iako su svesni rizika. Uobičajene lozinke kao što su „qwerty“, „guest“ i „student“ se često koriste kao osnova... Dalje

Tramp pomilovao poznatog sajber kriminalca Rosa Ulbrihta, vlasnika čuvenog sajta Silk Road

Vesti, 22.01.2025.

Tramp pomilovao poznatog sajber kriminalca Rosa Ulbrihta, vlasnika čuvenog sajta Silk Road Američki predsednik Donald Tramp održao je reč i pomilovao poznatog sajber kriminalca Rosa Ulbrihta, koji je ranije osuđen na doživotni zatvor. Pomilovanje je bilo očekivano jer je Tramp ranije obećao da će smanjiti kaznu ako pobedi na izborima 2024. godine. „Upravo sam pozvao majku Rosa Vilijama Ulbrihta da joj kažem da mi je, u čast nje i Libertarijanskog pokreta koji me je tako snažno podržavao, bilo zadovoljstvo što... Dalje

Hakeri koriste slike i generativnu veštačku inteligenciju za širenje malvera putem mejlova

Vesti, 20.01.2025.

Hakeri koriste slike i generativnu veštačku inteligenciju za širenje malvera putem mejlova Sajber kriminalci primenjuju nove tehnike kojima zaobilaze skenere elektronske pošte, kao što je ugrađivanje malvera u slike ili korišćenje GenAI za isporuku malvera, upozorili su istraživači kompanije HP Wolf koji su u svom izveštaju o pretnjama istakli nekoliko novih kampanja koje koriste ovakav pristup. Sve veća diverzifikacija isporuke malvera dovela je do toga da 11% malvera koje sajber kriminalci šalju... Dalje

Ruski hakeri koriste WhatsApp za napade na diplomate

Vesti, 21.01.2025.

Ruski hakeri koriste WhatsApp za napade na diplomate Microsoftovi stručnjaci za bezbednost otkrili su novu kampanju fišinga hakera koje podržava ruska država a koja je usmerena protiv visokih diplomata i ukrajinskih humanitarnih organizacija. Kampanja grupe Star Blizzard prvi put je primećena sredinom novembra i izgleda da je prekinuta do kraja tog meseca. Hakeri iniciraju kontakt tako što se predstavljaju kao zvaničnici američke vlade i šalju lažne mejlove svojim... Dalje

Tužbe protiv TikToka, Xiaomija, Sheina i drugih kineskih kompanija zbog slanja podataka evropskih korisnika u Kinu

Vesti, 17.01.2025.

Tužbe protiv TikToka, Xiaomija, Sheina i drugih kineskih kompanija zbog slanja podataka evropskih korisnika u Kinu Evropska neprofitna organizacija za zaštitu privatnosti NOYB (None of Your Business), poznata po uspešnim parnicama koje je vodila protiv američkih kompanija kao što su Apple, Google i Meta, podnela je žalbu protiv kineskih tehnoloških kompanija TikTok, Xiaomi, Shein i drugih zbog nezakonitog slanja korisničkih podataka iz Evropske unije (EU) u Kinu. Ovo je prva akcija NOYB-a protiv kineskih tehnoloških kompanija. Organizacija je pozivajući... Dalje

Većina zaposlenih koristi besplatne verzije AI alata kojima nedostaju odgovarajuće bezbednosne kontrole

Vesti, 17.01.2025.

Većina zaposlenih koristi besplatne verzije AI alata kojima nedostaju odgovarajuće bezbednosne kontrole Skoro polovina osetljivih podataka koji zaposleni unose u AI alate kao što je ChatGPT uključuje osetljive informacije o klijentima, pokazalo je novo istraživanje koje je sprovela firma za sajber bezbednost Harmonic Security. Analiza istraživača je pokazala da je skoro svaki deseti poslovni korisnik potencijalno otkrio osetljive podatke. Studija je pratila generativne AI alate, uključujući Copilot, ChatGPT... Dalje

Malver PlugX daljinski obrisan sa još nekoliko hiljada računara

Vesti, 15.01.2025.

Malver PlugX daljinski obrisan sa još nekoliko hiljada računara Malver PlugX uspešno je obrisan sa više od četiri hiljade zaraženih računara, saopštili su Ministarstvo pravde SAD i FBI. Ovaj nevidljivi malver, koji inficira Windows računare, povezuje se sa hakerskim grupama „Mustang Panda“ i „Twill Typhoon“ koje finansira Kina. Prema sudskim dokumentima, hakeri su koristili PlugX za kontrolu i krađu informacija sa računara žrtava. Ono što PlugX čini toliko opasnim... Dalje

Začarani krug prevara: hakeri koriste hakovane Google Ads naloge za prikazivanje lažnih oglasa i krađu Google Ads naloga

Vesti, 16.01.2025.

Začarani krug prevara: hakeri koriste hakovane Google Ads naloge za prikazivanje lažnih oglasa i krađu Google Ads naloga Sajber kriminalci koriste oglase u Google pretrazi za promociju phishing sajtova koji kradu lozinke oglašivača za Google Ads platformu. Prevaranti postavljaju lažne oglase na Googleu koji se lažno predstavljaju kao Google Ads platforma. Oni koji kliknu na ove oglase preusmeravaju se na lažne stranice za prijavu hostovane na Google Sites, koje izgledaju kao zvanična Google Ads početna stranica, i gde se od njih traži da se... Dalje

Malveri koji kradu podatke sa zaraženih računara šire se preko krekovanog softvera

Vesti, 13.01.2025.

Malveri koji kradu podatke sa zaraženih računara šire se preko krekovanog softvera Istraživači iz kompanije Trend Micro upozorili su da sajber kriminalci šire lažne instalacione programe prepune malvera koji kradu podatke sa zaraženih sistema. Štednja na softverskim licencama može koštati mnogo one koji traže besplatne načine da koriste softver koji se plaća. Kada korisnik klikne na link u rezultatima pretrage ili u komentarima na platformama društvenih mreža, preuzima se zip fajl... Dalje

Microsoft otkrio opasnu ranjivost macOS-a koja hakerima omogućava pristup podacima i kameri računara

Vesti, 15.01.2025.

Microsoft otkrio opasnu ranjivost macOS-a koja hakerima omogućava pristup podacima i kameri računara Zaštita integriteta sistema (System Integrity Protection, SIP) macOS-a je ključna za zaštitu Appleovog operativnog sistema od malvera i drugih pretnji. SIP nameće ograničenja za operacije na nivou sistema, čak i za korisnike sa root privilegijama. Microsoft Threat Intelligence otkrio je ranjivost, CVE-2024-44243, koja bi se mogla koristiti za zaobilaženje SIP-a, što bi omogućilo učitavanje ekstenzija kernela trećih... Dalje

Kad se ljubav ugasi promenite lozinke - istraživanje otkrilo alarmantne podatke o špijuniranju bivših partnera

Vesti, 09.01.2025.

Kad se ljubav ugasi promenite lozinke - istraživanje otkrilo alarmantne podatke o špijuniranju bivših partnera Kada se veze okončaju, tuga nije jedini problem - u digitalnom dobu, problem su sve češće i deljeni uređaji, lozinke i onlajn nalozi. Prema istraživanju firme za sajber bezbednost Certo Software, većina ljudi koji su delili svoje lozinke ili uređaje sa svojim nekadašnjim partnerima, kasnije su zažalili zbog toga. Više od polovine ispitanika je reklo da to ne bi trebalo činiti, i to sa dobrim razlogom. Dalje

DoubleClickjacking: Nova tehnika napada ugrožava onlajn naloge

Vesti, 09.01.2025.

DoubleClickjacking: Nova tehnika napada ugrožava onlajn naloge Stručnjak za sajber bezbednost Paulos Jibelo pokazao je novu tehniku napada koja bi mogla značajno ugroziti bezbednost onlajn naloga. Reč je o napadu nazvanom „DoubleClickjacking“, koji koristi dvostruke klikove korisnika kako bi se zaobišli bezbednosni mehanizmi. Rizici povezani sa DoubleClickjackingom potiču od toga kako obmanjuje korisnike da izvrše osetljive radnje, kao što su autorizacija OAuth aplikacija... Dalje

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika

Vesti, 30.12.2024.

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika Najmanje 16 ekstenzija za Chrome kompromitovano je u phishing napadima na izdavače ekstenzija za veb pregledač u Chrome Web Store. Time su ugroženi podaci više od 600.000 korisnika ovih dodataka. Napadači su iskoristili dozvole za pristup izdavača ekstenzija da ubace zlonamerni kod u legitimne ekstenzije kako bi ukrali kolačiće i tokene za pristup korisnika. Prva kompanija koja je postala žrtva kampanje je firma... Dalje

Širom sveta nastavljeno čišćenje sistema zaraženih malverom PlugX

Vesti, 08.01.2025.

Širom sveta nastavljeno čišćenje sistema zaraženih malverom PlugX Tim za otkrivanje i istraživanje pretnji kompanije Sekoia, u saradnji sa međunarodnim vlastima, sproveo je kampanju dezinfekcije sa ciljem uklanjanja malvera PlugX. Operacija je dezinfikovala kompromitovane sisteme u više zemalja. Botnet PlugX, često povezivan sa APT grupom Mustang Panda, može se širiti preko zaraženih fleš diskova, zbog čega je veoma rasprostranjen. Nakon što su 2023. preuzeli kontrolu... Dalje

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Vesti, 26.12.2024.

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezbednost Check Point. Google kalendar je deo Google Workspacea (ranije poznat kao G Suite). To je popularan alat koji koristi više od 500 miliona ljudi na 41 jeziku. Prema istraživanju Check Point Laba, napadači manipulišu Google kalendarom i... Dalje

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400%

Vesti, 27.12.2024.

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400% Prema telemetrijskim podacima kompanije ESET, detekcija malvera koji krade podatke Lumma Stealer, koji je sve traženiji među sajber kriminalcima, porasla je za neverovatnih 369% u drugoj polovini 2024. Lumma Stealer se prvi put pojavio 2022. godine, a na listi deset najpopularnijih malvera ove vrste koje su detektovali ESET-ovi proizvodi pojavio se u drugoj polovini 2024. Sada dominantni infostealer cilja... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Vesti, 20.12.2024.

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi širenje malvera. Malver se proširio izvan „no name“ kineskih Android uređaja na uređaje poznatijih brendova kao što su Yandex 4K QLED Smart televizori, koji su veoma popularni u Rusiji, i Hisense pametni telefoni. BadBox je Android malver za koji se smatra da je zasnovan na... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Vesti, 24.12.2024.

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kalifornija presudio u korist kompanije, koja je u vlasništvu Meta Platorms, a protiv NSO čiji je softver Pegaz iskorišćavanjem bezbednosnih ranjivosti instaliran na najmanje 1400 uređaja. Američki savezni sud je procenio da je izraelski proizvođač špijunskog softvera prekršio američke... Dalje

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Vesti, 18.12.2024.

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači iskorišćavaju slabosti u ekosistemu digitalnog oglašavanja zbog kojih su hiljade ljudi izložene krađi lozinki i finansijskim gubicima. Kampanja se oslanja na platformu Monetag za širenje lažnih captcha stranica. Korisnici se susreću sa ovim stranicama dok pretražuju veb sajtove... Dalje

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Vesti, 19.12.2024.

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (svinjokolj) za ljubavne i investicione prevarama na internetu, jer se tim terminom nepotrebno sramote žrtve takvih prevara. Sporni termin se koristi zbog načina na koji prevaranti izvode ove prevare socijalnog inženjeringa gde se žrtve opisuju kao „svinje“ koje treba „utoviti“ pre nego... Dalje

Android malver BadBox predinstaliran na desetinama hiljada IoT uređaja

Vesti, 16.12.2024.

Android malver BadBox predinstaliran na desetinama hiljada IoT uređaja Nemačka Savezna kancelarija za informacionu bezbednost (BSI) je saopštila da je blokirala malver BadBox koji je predinstaliran na više od 30.000 Android IoT uređaja prodatih u zemlji. BadBox je Android malver koji se isporučuje instaliran sa firmwareom IoT uređaja, koji se koristi za krađu podataka, instaliranje dodatnog malvera ili za daljinski pristup mreži na kojoj se uređaj nalazi. Kada se zaraženi uređaj prvi... Dalje

Amnesty International: Srpske vlasti koriste do sada nepoznati špijunski softver NoviSpy

Vesti, 17.12.2024.

Amnesty International: Srpske vlasti koriste do sada nepoznati špijunski softver NoviSpy Srpske vlasti su instalirale špijunski softver na telefone desetina predstavnika civilnog društva, aktivista i novinara, navodi se u izveštaju koji je u ponedeljak objavila organizacija Amnesty International. Nalazi u ovom izveštaju zasnovani su na detaljnim intervjuima sa 13 ljudi koji su bili predmet nazora špijunskim softverom ili za čije su telefone korišćeni alati za ekstrakciju podataka, kao i sa 28 predstavnika civilnog... Dalje

Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka

Vesti, 11.12.2024.

Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka Dell je izdao bezbednosno upozorenje (DSA-2024-439) u vezi sa ranjivošću u kontroli pristupa koja je otkrivena u njegovom softveru Power Manager. Ranjivost CVE-2024-49600 bi mogla omogućiti napadačima da izvrše zlonamerni kod i dobiju povišene privilegije na pogođenim sistemima. Ranjivost utiče na verzije Dell Power Managera objavljene pre verzije 3.17. Dell Power Manager je softver koji se koristi za upravljanje... Dalje

Napad na najbližeg suseda: novi metod napada na WiFi mreže

Vesti, 12.12.2024.

Napad na najbližeg suseda: novi metod napada na WiFi mreže Zloglasna ruska APT grupa Fancy Bear nedavno je upala u mrežu jedne američke kompanije koristeći novi metod napada koji su stručnjaci za sajber bezbednost nazvali napadom na „najbližeg suseda“. Ovaj metod napada može se koristiti za daljinsku infiltraciju u mrežu ciljne organizacije kompromitovanjem WiFi mreže u njenoj neposrednoj blizini. Iz perspektive bezbednosti, WiFi mreže se obično doživljavaju kao nešto... Dalje

Hakeri koriste novi alat za phishing napade na korisnike Microsoft 365

Vesti, 04.12.2024.

Hakeri koriste novi alat za phishing napade na korisnike Microsoft 365 Istraživači sajber bezbednosti iz kompanije Trustwave otkrili su „Rockstar 2FA“, phishing-as-a-service platformu koja pomaže hakerima da zaobiđu dvofaktorsku autentifikaciju (2FA) i dobiju neovlašćeni pristup Microsoft 365 nalozima. Ova platforma je povezana sa porastom AiTM napada velikih razmera (adversary-in-the-middle) na korisnike Microsoft 365 u više sektora i regiona. Rockstar 2FA je nadograđena... Dalje

Zašto je korišćenje poslovnog računara za ličnu zabavu uglavnom loša ideja

Vesti, 10.12.2024.

Zašto je korišćenje poslovnog računara za ličnu zabavu uglavnom loša ideja Korišćenje poslovnih računara za pornografiju ili posete sajtovima za kockanje značajno povećavaju rizik od infekcije malverom, potencijalno ugrožavajući bezbednost mreže, upozorili su stručnjaci za sajber bezbednost. Studija koju su sproveli istraživači sa Univerziteta Trento u Italiji i Slobodnog Univerziteta Amsterdam u Holandiji, i firme za sajber bezbednost Trend Micro, analizirala je podatke globalne... Dalje

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga

Vesti, 29.11.2024.

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga Prosečni čovek troši 938 dolara godišnje na 12 pretplata, otkrila je nedavno sprovedena studija kompanije Kaspersky. Postoje pretplate za sve: muziku, filmove, fitnes, antivirusni softver, pa čak i aplikacije za slanje poruka, što samo govori da su pretplate postale deo našeg svakodnevnog života i uobičajeni trošak na koji pristajemo da bismo koristili određene usluge. Korisnici popularne aplikacije Telegram takođe... Dalje

Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova

Vesti, 02.12.2024.

Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova Google Chrome će dobiti novu funkciju pod nazivom „Store reviews“ („Recenzije prodavnice“) koja koristi veštačku inteligenciju da bi prikazala rezime nezavisnih recenzija o prodavnici ili veb sajtu koji posećujete. Ova funkcija pruža kratak rezime recenzija sa pouzdanih nezavisnih platformi za recenzije kao što su Trust Pilot, ScamAdvisor i druge. Rezime se prikazuje u „oblačiću sa informacijama o stranici“, koji se... Dalje

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Vesti, 27.11.2024.

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracije u IoT (Internet of Things) kako bi ih uključila u botnet. Istraživači kažu da Matrix cilja na veliku mrežu uređaja povezanih sa internetom, uključujući IoT uređaje, kamere, rutere, DVR-ove i sisteme preduzeća. Matrix koristi različite tehnike, ali se prvenstveno... Dalje

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Vesti, 28.11.2024.

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. „Ne nasedajte na to - to je prevara. Kriminalci pokušavaju da ukradu vaše podatke za prijavljivanje za Netflix i istovremeno i podatke o kreditnoj kartici“, upozorava Bitdefender.S obzirom na popularnost platforme, Netflix je idealan mamac za sajber kriminalce. Dalje

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa

Vesti, 26.11.2024.

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa Prema istraživanju Corvus Insurance, pet ransomware grupa odgovorno je za 40% svih sajber-napada u trećem kvartalu 2024. Podaci iz izveštaja osiguravajuće kuće pokazali su da su u trećem kvartalu na sajtovima ransomware grupa objavljena imena 1257 žrtava, što je povećanje od 0,7% u odnosu na ukupno 1248 žrtava u prethodnom tromesečju. Za 40% napada odgovorno je sledećih pet grupa... Dalje

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Vesti, 26.11.2024.

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da bi deaktivirao antivirusnu zaštitu i dobio pristup sistemu. Malver koristi legitimni ali stari Avast Anti-Rootkit drajver (asvArPot.sys) i manipuliše njime da bi obavio svoj destruktivni zadatak. Reč je o malveru koji je varijanta AV Killera, koji ima kodiranu listu sa 142 procesa... Dalje

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara

Vesti, 20.11.2024.

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara Malveri Lumma Stealer i AMOS trenutno se šire preko veb sajtova na kojima se nudi aplikacija koja se lažno predstavlja kao AI generator slika i video snimaka. Na ovaj način se Windows i macOS sistemi žrtava inficiraju malverima koje sajber kriminalci koriste za krađu lozinki i novčanika za kriptovalute sa zaraženih uređaja. Lumma Stealer je Windows malver, a AMOS je za macOS, ali oba kradu novčanike za kriptovalute... Dalje

Sajber kriminalci imaju novu trik: malver šalju poštom

Vesti, 20.11.2024.

Sajber kriminalci imaju novu trik: malver šalju poštom Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR kodove. To se dogodilo u Švajcarskoj gde je Nacionalni centar za sajber bezbednost (NCSC) izdao upozorenje javnosti o pismima poslatim poštom čiji je navodni pošiljalac švajcarska Savezna kancelarija za meteorologiju i klimatologiju (MeteoSwiss)... Dalje

Opasni malver Lumma sakriven u piratskim filmovima i serijama na torent sajtovima

Vesti, 15.11.2024.

Opasni malver Lumma sakriven u piratskim filmovima i serijama na torent sajtovima Piratski sadržaj je često dobro mesto za sakrivanje malvera, i to ne bi trebalo da bude iznenađenje za ljude koji ga preuzimaju. Oni koji preduzimaju krekovani softver često svesno rizikuju. Međutim, sajber kriminalci sve više koriste jednu stariju taktiku - ubacivanje malvera u torente koji obećavaju neemitovane epizode serija i filmove. Ako biste na Googleu tražili krekovani softver, postoji velika šansa da biste preuzeli... Dalje

Proizvođač špijunskog softvera Pegaz nastavio sa napadima na WhatsApp i nakon što je WhatsApp podneo tužbu protiv njega

Vesti, 18.11.2024.

Proizvođač špijunskog softvera Pegaz nastavio sa napadima na WhatsApp i nakon što je WhatsApp podneo tužbu protiv njega Neredigovani sudski dokumenti otkrili su da je proizvođač špijunskog softvera NSO Group priznao da je razvijao eksploatacije (exploit) kako bi mogao da inficira telefone oko 1.400 korisnika WhatsAppa softverom Pegaz. Tužba koju je WhatsApp podneo protiv NSO grupe 2019. godine otkrila je kako NSO, čije je sedište u Izraelu, upravlja moćnim špijunskim softverom Pegaz u ime kupaca. Savezni sud u Kaliforniji naredio... Dalje

Bitdefender objavio dekriptor za ransomware ShrinkLocker

Vesti, 14.11.2024.

Bitdefender objavio dekriptor za ransomware ShrinkLocker Bitdefender je objavio dekriptor za ransomware ShrinkLocker nakon višemesečnih napada u kojima je korišćen ovaj malver. ShrinkLocker koristi Microsoftov BitLocker za šifrovanje fajlova, a zatim uklanja opcije oporavka. „ShrinkLocker je novi soj ransomwarea koji koristi jedinstven pristup šifrovanju sistema. Iskorišćavanjem BitLockera, legitimne funkcije operativnog sistema Windows, on može brzo da šifruje... Dalje

Ako je vaša lozinka na ovoj listi, promenite je odmah

Vesti, 15.11.2024.

Ako je vaša lozinka na ovoj listi, promenite je odmah NordPass je objavio svoju godišnju listu najpopularnijih lozinki na svetu i drugu godinu zaredom, lozinka „123456“ je zauzela prvo mesto na neslavnoj listi najnekreativnijih lozinki kao najčešće korišćena lozinka. Ista lozinka je bila na vrhu ove liste pet od šest puta od kada je NordPass objavljuje, sa izuzetkom liste iz 2022. godine kada se na vodećoj poziciji našla isto tako čuvena „password“. Ali na ovim godišnjim listama... Dalje

Nemačka planira da od krivičnog gonjenja izuzme hakovanje ''sa dobrim namerama''

Vesti, 07.11.2024.

Nemačka planira da od krivičnog gonjenja izuzme hakovanje ''sa dobrim namerama'' Nemačka vlada je predložila nacrt zakona koji bi izuzeo etičko hakovanje, koje ima za cilj pronalaženje bezbednosnih propusta, od krivičnog gonjenja. Prema saopštenju za javnost nemačkog saveznog ministarstva pravde, takozvani whitehat hakeri ne bi trebalo da budu izloženi riziku od krivične odgovornosti. Zakon međutim uvodi strože kazne za blackhat hakovanje, posebno ozbiljne slučajeve špijunaže... Dalje

Telegram prvi put predao vlastima podatke o korisnicima

Vesti, 12.11.2024.

Telegram prvi put predao vlastima podatke o korisnicima Telegram je prvi put u svojoj istoriji predao vlastima podatke korisnika aplikacije. Holandsko javno tužilaštvo je saopštilo da je prvi put dobilo podatke o osumnjičenima za krivična dela. Poslednjih nedelja, Telegram je predao podatke za dvadeset krivičnih slučajeva koji se odnose na trgovinu oružjem, trgovinu narkoticima i ilegalni sadržaj koji uključuje maloletnike. Platforma je takođe pomogla u uklanjanju... Dalje

LastPass upozorava na lažnu korisničku podršku i pokušaje krađe podataka korisnika

Vesti, 04.11.2024.

LastPass upozorava na lažnu korisničku podršku i pokušaje krađe podataka korisnika LastPass upozorava na prevarante koji pišu recenzije za LastPass ekstenziju za Chrome kako bi promovisali broj telefona lažne korisničke podrške. Ovaj telefonski broj je deo prevare u kojoj žrtve prevarantima daju daljinski pristup njihovim računarima. LastPass je popularan menadžer lozinki koji ima LastPass Chrome ekstenziju za generisanje, čuvanje i upravljanje lozinkama, i automatsko popunjavanje lozinki... Dalje

Google najavio obaveznu MFA za sve Google Cloud naloge do kraja 2025.

Vesti, 06.11.2024.

Google najavio obaveznu MFA za sve Google Cloud naloge do kraja 2025. Google najavio da će do kraja 2025. godine multifaktorska autentifikacija (MFA) biti obavezna na svim Google Cloud nalozima kako bi se poboljšala bezbednost naloga. Obavezna MFA će se uvoditi u fazama tokom 2025. godine, a svi korisnici Google Clouda širom sveta biće obavezni da omoguće MFA do kraja godine. Obavezno uvođenje MFA-a se odnosi na administratore i na sve korisnike koji imaju pristup... Dalje

Stotine hiljada kupaca prevareno na hakovanim sajtovima

Vesti, 01.11.2024.

Stotine hiljada kupaca prevareno na hakovanim sajtovima Stotine hiljada ljudi prevareno je hakovanjem legitimnih veb sajtova za kupovinu i preusmeravanjem kupaca na lažne onlajn prodavnice koje prodaju robu koja se teško nalazi, ali je lopovi nikada nisu isporučili, rekli su istraživači sajber bezbednosti iz Satori Threat Intelligence. Prevaranti su koristili kod koji kreira lažne liste proizvoda i dodaje metapodatke koji ove lažne liste stavljaju u vrh rezultata pretrage za proizvode... Dalje

Lažni CAPTCHA test dovodi do infekcije malverima Lumma i Amadey

Vesti, 01.11.2024.

Lažni CAPTCHA test dovodi do infekcije malverima Lumma i Amadey Kaspersky upozorava na novu kampanju koja isporučuje malvere putem lažnog CAPTCHA testa koji se uobičajeno koristi na veb sajtovima za razlikovanje ljudi od botova. Napadači u suštini iskorišćavaju instikt korisnika da brzo prođu kroz proces verifikacije. Zamke za žrtve ove kampanje su postavljene u onlajn oglasima, na pornografskim sajtovima, servisama za deljenje fajlova, platformama za klađenje... Dalje

Hakeri iskorišćavaju novu ranjivost Google Chromea

Vesti, 25.10.2024.

Hakeri iskorišćavaju novu ranjivost Google Chromea Sajber-napad ozloglašene hakerske grupe Lazarus i njene podgrupe BlueNoroff, otkrio je novu ranjivost u Google Chromeu. Grupa je iskoristila eksploataciju nultog dana kako bi preuzela potpunu kontrolu nad zaraženim sistemima. To je poslednji u dugom nizu sajber-napada koje podržava Severna Koreja. Kampanja je otkrivena kada je Kaspersky Total Security otkrio novu verziju malvera Manuscrypt na jednom... Dalje

Hakeri mogu ''oživeti'' stare, zakrpljene ranjivosti na Windowsu i preuzeti kontrolu nad sistemom

Vesti, 29.10.2024.

Hakeri mogu ''oživeti'' stare, zakrpljene ranjivosti na Windowsu i preuzeti kontrolu nad sistemom SafeBreach Labs upozorava na „Windows Downdate“, novu metodu napada koja kompromituje Windows 11 tako što degradira (downgrade) sistemske komponente i oživljava stare/zakrpljene ranjivosti. Istraživač SafeBreach Labsa Alon Leviev otkrio je novu tehniku napada koja bi mogla da ugrozi bezbednost potpuno zakrpljenih Windows 11 sistema. Ova tehnika, nazvana Windows Downdate, uključuje... Dalje

Microsoft je ime koje se najčešće zloupotrebljava u phishing napadima

Vesti, 23.10.2024.

Microsoft je ime koje se najčešće zloupotrebljava u phishing napadima Prema novom istraživanju CheckPointa, u trećem kvartalu 2024. Microsoft je bio brend koji se najčešće koristio za lažno predstavljanje u phishing napadima, sa 61% pokušaja phishinga u kojima su zlopotebljavana imena poznatih kompanija. Microsoft je bio na istom mestu na listi koja je deo izveštaja CheckPointa za prethodni kvartal. Apple je takođe zadržao svoju poziciju drugog najčešće... Dalje

Hakovano više od 6000 WordPress sajtova koji sada prikazuju lažna upozorenja iza kojih se kriju malveri

Vesti, 23.10.2024.

Hakovano više od 6000 WordPress sajtova koji sada prikazuju lažna upozorenja iza kojih se kriju malveri Više od 6.000 WordPress sajtova je hakovano a napadači su instalirali zlonamerne dodatke (plugin) koji prikazuju lažna obaveštenja o ažuriranju pretraživača, upozorio je GoDaddy. „Tim GoDaddy Security prati novu varijantu ClickFix (poznatog i kao ClearFake) malvera koji se distribuira preko lažnih WordPress dodataka“, rekao je istraživač bezbednosti GoDaddyja Denis Sinegubko. Od 2023. kampanja pod... Dalje

Hakeri koriste ranjivost macOS-a ''HM Surf'' za infekciju uređaja malverom Adload

Vesti, 18.10.2024.

Hakeri koriste ranjivost macOS-a ''HM Surf'' za infekciju uređaja malverom Adload Microsoftovi istraživači su otkrili novu ranjivost macOS-a koju napadači mogu da iskoriste da bi dobili neovlašćeni pristup zaštićenim podacima. Zakrpa je dostupna od 16. septembra. Mac računari koriste tehnologiju transparentnosti, saglasnosti i kontrole (Transparency, Consent, and Control - TCC) da bi sprečili aplikacije da pristupe ličnim podacima korisnika, kao što su lokacija, istorija pretraživanja, kamera... Dalje

Novi kralj DDoS napada Gorilla Botnet: Više od 300.000 napada u više od 100 zemalja

Vesti, 22.10.2024.

Novi kralj DDoS napada Gorilla Botnet: Više od 300.000 napada u više od 100 zemalja Global Threat Hunting System kompanije NSFOCUS otkrio je novu pretnju sajber bezbednosti - Gorilla Botnet, koji je u septembru pokrenuo ogromnu seriju DDoS napada na više od 300.000 ciljeva u više od 100 zemalja. Prema NSFOCUS-u, renomiranoj kineskoj kompaniji specijalizovanoj za bezbednost aplikacija, Gorilla Botnet inspirisan zloglasnim Mirai botnetom, je rastuća globalna pretnja koja izaziva zabrinutost... Dalje

Folksvagen kaže da su njihovi IT sistemi bezbedni, hakeri tvrde drugačije

Vesti, 18.10.2024.

Folksvagen kaže da su njihovi IT sistemi bezbedni, hakeri tvrde drugačije Hakerska grupa poznata pod imenom 8Base nedavno je preuzela odgovornost za napad na IT sisteme Folksvagen Grupe, tvrdeći da je ukrala osetljive podatke, uključujući finansijske podatke, lične podatke i druge interne dokumente. Folksvagen Grupa, koja poseduje brendove kao što su Škoda, Seat, Audi, Lamborgini, Bentli i Porše, nije iznela nikakve detalje o napadu osim da im je „ovaj incident poznat”... Dalje

ClickFix napad: Lažni Google Meet sastanci instaliraju malvere na Windows i macOS računare

Vesti, 18.10.2024.

ClickFix napad: Lažni Google Meet sastanci instaliraju malvere na Windows i macOS računare Istraživači sajber bezbednosti iz francuske kompanije Sekoia upozorili su na porast sajber napada usmerenih na korisnike popularne platforme za video konferencije Google Meet, tokom kojih napadači koriste ozloglašenu taktiku „ClickFix“. Ova taktika koju je prvi put u maju 2024. primetila kompanija za sajber bezbednost Proofpoint, podrazumeva oponašanje legitimnog softvera i servisa poput... Dalje

Hakovani robot usisivači vređali korisnike i jurili pse po kućama

Vesti, 14.10.2024.

Hakovani robot usisivači vređali korisnike i jurili pse po kućama Vlasnici robot usisivača kineskog proizvođača prijavili su da su njihovi usisivači hakovani i da su ih nepoznati ljudi vređali preko zvučnika uređaja. Neki korisnici su prijavili i da su pomahnitali usisivači jurili njihove pse po kući. Hakeri su uspeli da isključe zvuk upozorenja koji bi trebalo da se čuje kada se koristi kamera. Svi hakovani usisivači su Ecovacs Deebot X2s kineske kompanije Ecovacs Robotics, koji koštaju oko 900 dolara. Dalje

Telekopye prevara na platformama Booking.com i Airbnb

Vesti, 17.10.2024.

Telekopye prevara na platformama Booking.com i Airbnb Istraživači kompanije ESET upozoravaju na značajan porast prevara na platformama kao što su Booking.com i Airbnb. Koristeći kompromitovane naloge hotela i onih koji nude smeštaj na platformama, prevaranti prave veoma ubedljive phishing stranice dizajnirane da ukradu lične i finansijske informacije od putnika. Oni koriste Telekopye, sofisticirani set alata koji im omogućava prevare velikih razmera. Dalje

EU usvojila novi zakon koji od proizvođača IoT uređaja zahteva primenu jakih mera bezbednosti

Vesti, 11.10.2024.

EU usvojila novi zakon koji od proizvođača IoT uređaja zahteva primenu jakih mera bezbednosti Savet Evropske unije zvanično je ove nedelje usvojio Zakon o sajber otpornosti (CRA) koji zahteva od proizvođača primenu robusnih mera bezbednosti za sve proizvode sa digitalnim elementima pre nego što dođu u ruke potrošača. Od pametnih zvona i zvučnika do bebi monitora, novi zakon će se primenjivati na svaki proizvod koji je direktno ili indirektno povezan sa drugim pametnim uređajem ili WiFi mrežom. Dalje

OpenAI: Hakeri zloupotrebljavaju ChatGPT za pisanje malvera

Vesti, 14.10.2024.

OpenAI: Hakeri zloupotrebljavaju ChatGPT za pisanje malvera OpenAI, kompanija koja stoji iza popularnog AI četbota ChatGPT, otkrila je da je od početka 2024. godine poremetila više od 20 operacija i mreža širom sveta, uključujući mreže iranskih i kineskih hakera koje sponzorišu države. OpenAI je rekao da je u ovim operacijama ChatGPT korišćen za otklanjanje grešaka u malverima, pisanje članaka za veb sajtove, generisanje sadržaja koji objavljuju... Dalje

Proukrajinski hakeri tvrde da su od ruske firme za sajber bezbednost Dr.Web ukrali 10 TB podataka

Vesti, 09.10.2024.

Proukrajinski hakeri tvrde da su od ruske firme za sajber bezbednost Dr.Web ukrali 10 TB podataka Proukrajinski hakeri sa DumpForums, proukrajinskog haktivističkog foruma, tvrde da su hakovali poznatu rusku kompaniju za sajber bezbednost Dr.Web, i da su ukrali više od 10 TB osetljivih podataka, uključujući interne projekte i baze podataka korisnika. Napad se dogodio u subotu, 14. septembra, kada je Dr.Web otkrio da je pretrpeo sajber napad. Nakon istrage, ruska kompanija je 17. septembra 2024. objavila... Dalje

Hakeri iskorišćavaju ranjivost Firefoxa u napadima, Mozilla pozvala korisnike da preuzmu najnoviju verziju

Vesti, 10.10.2024.

Hakeri iskorišćavaju ranjivost Firefoxa u napadima, Mozilla pozvala korisnike da preuzmu najnoviju verziju Mozilla je pozvala korisnike da ažuriraju Firefox na najnoviju verziju, upozoravajući da hakeri zloupotrebljavaju kritičnu bezbednosnu ranjivost koja utiče na Firefox i Firefox Extended Support Release (ESR). Ranjivost, praćena kao CVE-2024-9680, je greška u komponenti Animation timeline. Mozilla kaže da su primili izveštaje da se ova ranjivost iskorišćava u napadima. Ranjivost je kompaniji prijavio Damjan... Dalje

MoneyGram potvrdio da su hakeri ukrali podatke korisnika

Vesti, 08.10.2024.

MoneyGram potvrdio da su hakeri ukrali podatke korisnika MoneyGram je potvrdio da su hakeri ukrali lične podatke korisnika i podatke o transakcijama u velikom septembarskom sajber napadu koji je izazvao petodnevni prekid rada. Kompanija je otkrila napad 27. septembra, što je dovelo do gašenja IT sistema, zbog čega korisnici MoneyGrama nisu mogli da koriste veb sajt i aplikaciju. MoneyGram je objavio saopštenje u kome se kaže da su napadači... Dalje

Kripto prevaranti hakovali LEGO i prodavali lažne LEGO novčiće

Vesti, 08.10.2024.

Kripto prevaranti hakovali LEGO i prodavali lažne LEGO novčiće Kripto prevaranti su hakovali veb sajt LEGO u petak uveče pokušavajući da posetiocima prodaju lažnu digitalnu valutu. Napadači su uspeli da hakuju servere proizvođača igračaka i zamenili LEGO reklame na početnoj stranici banerima na kojima su prikazani tokeni sa zlatnim LEGO logom. „Naš novi LEGO novčić je zvanično izašao! Kupite novi LEGO novčić danas i otključajte tajne nagrade!“ glasila je poruka. Dalje

Microsoft u Defender dodaje detekciju nebezbednih WiFi mreža

Vesti, 01.10.2024.

Microsoft u Defender dodaje detekciju nebezbednih WiFi mreža Microsoft je najavio značajno ažuriranje svog softvera Microsoft Defender, sa ciljem poboljšanja bezbednosti korisnika automatskim otkrivanjem nebezbednih Wi-Fi mreža. Javne Wi-Fi mreže su obično besplatne i zgodne za korišćenje, ali često ne i sigurne. Ovim mrežama obično nedostaje jaka enkripcija, što ih čini ranjivim na sajber pretnje. Hakeri mogu lako da presretnu podatke korisnika, što može... Dalje

Google testira plave verfikacione oznake za linkove u pretrazi

Vesti, 04.10.2024.

Google testira plave verfikacione oznake za linkove u pretrazi Google je počeo da eksperimentiše sa novom funkcijom verifikacije u pretrazi koja bi trebalo da pomogne korisnicima da izbegnu klikove na linkove za lažne veb-sajtove. Pojedini korisnici sada vide plave verifikacione kvačice pored linkova u rezultatima Google pretrage koje ukazuju na to da je sajt kompanije, poput Mete ili Applea pravi, a ne kopija sajta iza koje stoje prevaranti koji pokušavaju da... Dalje

Hakeri mogu daljinski kontrolisati Kia automobile samo uz pomoć registarskih tablica

Vesti, 30.09.2024.

Hakeri mogu daljinski kontrolisati Kia automobile samo uz pomoć registarskih tablica Ranjivost u vozilima Kia mogla je omogućiti hakerima da daljinski kontrolišu automobile koristeći samo registarske tablice. Greška je ispravljena, ali je i dalje podsetnik za rastuću pretnju sajber napada na moderne automobile. Istraživači bezbednosti su otkrili ranjivosti u ključnim funkcijama Kia automobila koje bi se mogle zloupotrebiti za hakovanje automobila proizvedenih posle 2013. i krađu ličnih podataka vlasnika. Dalje

Više od trećine zaposlenih tajno deli poslovne informacije sa AI alatima

Vesti, 01.10.2024.

Više od trećine zaposlenih tajno deli poslovne informacije sa AI alatima Više od trećine (38%) zaposlenih deli osetljive poslovne podatke sa AI alatima bez dozvole svog poslodavca, pokazuju podaci iz novog istraživanju CybSafea. Izveštaj je otkrio da je ovo ponašanje posebno izraženo među mlađim generacijama. Otprilike polovina (46%) generacije Z i 43% anketiranih milenijalaca priznalo je da dele osetljive informacije o poslu sa AI alatima bez znanja svog poslodavca. CybSafe je anketirao... Dalje

Mozilla tužena zbog praćenja korisnika Firefoxa bez traženja saglasnosti

Vesti, 26.09.2024.

Mozilla tužena zbog praćenja korisnika Firefoxa bez traženja saglasnosti Evropska neprofitna organizacija za zaštitu privatnosti NOYB (None of Your Business), sa sedištem u Beču, podnela je austrijskoj agenciji za zaštitu podataka (DSB) žalbu protiv Mozillae navodeći da kompanija koristi funkciju privatnosti Firefoxa, omogućenu bez traženja saglasnosti, za praćenje ponašanja korisnika na mreži. Reč je o funkciji „Privacy-Preserving Attribution“ (PPA) koja je razvijena u saradnji sa Metom, kompanijom... Dalje

Reklame na društvenim mrežama igrače League of Legends vode do opasnog malvera

Vesti, 26.09.2024.

Reklame na društvenim mrežama igrače League of Legends vode do opasnog malvera Bitdefender upozorava da sajber kriminalci koriste Svetsko prvenstvo League of Legends (LoL) za širenje malvera u napadima koji ciljaju igrače širom Evrope. Kroz pažljivo osmišljene reklame na društvenim mrežama, hakeri mame fanove da preuzmu ono što izgleda kao popularna igra za više igrača na mreži borbene arene (MOBA). Međutim, ono što čeka žrtve nije zabavno iskustvo, već... Dalje

Telegram menja pravila: Podaci korisnika umešanih u kriminal biće deljeni sa vlastima

Vesti, 24.09.2024.

Telegram menja pravila: Podaci korisnika umešanih u kriminal biće deljeni sa vlastima Telegram je ažurirao svoje uslove korišćenja kako bi obeshrabrio korisnike koji zloupotrebljavaju platformu da „ugroze njen integritet“, rekao je izvršni direktor Telegram Pavel Durov. On je rekao da će Telegram sada otkriti IP adrese i brojeve telefona korisnika koji krše pravila aplikacije nadležnim organima „kao odgovor na validne pravne zahteve“, u pokušaju da obuzda kriminal na platformi. Prethodna verzija Uslova... Dalje

Malveri mogu da zaobiđu nedavno uvedenu zaštitu od krađe kolačića i lozinki u Chromeu

Vesti, 25.09.2024.

Malveri mogu da zaobiđu nedavno uvedenu zaštitu od krađe kolačića i lozinki u Chromeu Programeri malvera koji kradu podatke (infostealer) tvrde da se nedavno uvedena funkcija Chromea, App-Bound Encryption, koja bi trebalo da štiti osetljive podatke kao što su kolačići, može zaobići. Šifrovanje vezano za aplikacije (App-Bound Encryption) predstavljeno je početkom avgusta u Chromeu 127 i trebalo bi da štiti kolačiće i lozinke sačuvane u pretraživaču. Ova funkcija ne dozvoljava malveru... Dalje

Sajber kriminalci imaju novi trik: Lažnom captcha verifikacijom kradu lozinke i novac od žrtava

Vesti, 20.09.2024.

Sajber kriminalci imaju novi trik: Lažnom captcha verifikacijom kradu lozinke i novac od žrtava Sajber kriminalci su pronašli novi način da prevare korisnike da zaraze svoje sisteme - korišćenjem lažnih stranica za captcha verifikaciju, koje oponašaju legitimne veb sajtove. Tako korisnici Windowsa rizikuju da izgube sredstva iz kripto novčanika i druge lične podatke. Prema rečima istraživača Tonmoj Džitua, prilikom napada, korisnici su prevareni da pokrenu malicioznu PowerShell skriptu. Kada je uređaj zaražen... Dalje

Binance upozorava na malver koji krade kriptovalutu

Vesti, 23.09.2024.

Binance upozorava na malver koji krade kriptovalutu Kripto berza Binance upozorila je vlasnike kriptovaluta na malver koji menja adrese novčanika tokom transakcija, što može dovesti do značajnih gubitaka. „Identifikovali smo globalni problem sa malverom koji značajno utiče na transakcije kriptovaluta menjajući adrese za podizanje sredstava tokom procesa transakcije“, navodi se u upozorenju. „Ova vrsta malvera, koji se često naziva „Clipper malver“... Dalje

Prevaranti koriste slike sa Google Street View za iznudu

Vesti, 19.09.2024.

Prevaranti koriste slike sa Google Street View za iznudu Istraživači bezbednosti iz firme Cofense upozoravaju da prevaranti koriste slike sa Google Street View-a da zastraše korisnike koji su žrtve napada iznude. U napadima ovog tipa napadači obično obaveštavaju žrtvu da znaju za njene posete pornografskim veb sajtovima, zahtevajući od nje naknadu za ćutanje, obično u bitkoinima ili drugim kriptovalutama, uz obećanje da će dokazi biti obrisani. Međutim, u ovom... Dalje

Google omogućio automatsku sinhronizaciju pristupnih ključeva preko Google Password Managera

Vesti, 20.09.2024.

Google omogućio automatsku sinhronizaciju pristupnih ključeva preko Google Password Managera Google je najavio da će se pristupni ključevi (passkeys) dodati u Google Password Manager automatski sinhronizovati između Windows, macOS, Linux, Android i ChromeOS uređaja za prijavljene korisnike. Pristupni ključevi, koji koriste biometrijsku autentifikaciju kao što su otisak prsta, prepoznavanje lica ili zaključavanje ekrana, su sigurnija i praktičnija alternativa lozinkama za bezbedno prijavljivanje u... Dalje

Temu negira da je hakovan i da su podaci korisnika ukradeni

Vesti, 18.09.2024.

Temu negira da je hakovan i da su podaci korisnika ukradeni Popularna kineska onlajn prodavnica Temu kategorički je negirala da je hakovana i da su podaci korisnika ukradeni, nakon što je na poznatom hakerskom forumu BreachForums jedan korisnik ponudio podatke korisnika Temua na prodaju. Haker je na forumu objavio i mali uzorak kao dokaz o krađi podataka 87 miliona korisnika Temua. Temu kaže da je istražio ove tvrdnje i unakrsnom proverom uzorka navodno... Dalje

Google najavio nove funkcije za Google Chrome: jednokratne dozvole za sajtove i unapređeni Safety Check

Vesti, 19.09.2024.

Google najavio nove funkcije za Google Chrome: jednokratne dozvole za sajtove i unapređeni Safety Check Google je najavio da uvodi nove funkcije u Chrome koje korisnicima daju veću kontrolu nad njihovim podacima i štite ih od onlajn pretnji. „Sa najnovijom verzijom Chromea, možete da iskoristite prednosti naše nadograđene bezbednosne provere (Safety Check), lakše se odjavite od neželjenih obaveštenja veb sajtova i date sajtovima samo jednokratne dozvole“, rekao je Google. Unapređena funkcija Safety Check... Dalje

Facebook, Instagram i mnogi drugi veliki sajtovi odbili Appleov trening AI modela sa njihovim podacima

Vesti, 02.09.2024.

Facebook, Instagram i mnogi drugi veliki sajtovi odbili Appleov trening AI modela sa njihovim podacima Brojne istaknute novinske kuće i društvene mreže kao što su New York Times, Wired i Instagram odbile su Appleov trening AI modela sa njihovim podacima tri meseca pošto je Apple predstavio alatku za izdavače koja im omogućava da odustanu od obuke veštačke inteligencije. Da bi sistemi veštačke inteligencije funkcionisali, morali bi da budu obučeni korišćenjem kopiranog veb sadržaja. Zabrinjavajući deo ovoga... Dalje

Apple odustao od tužbe protiv proizvođača softvera za nadzor Pegaz

Vesti, 17.09.2024.

Apple odustao od tužbe protiv proizvođača softvera za nadzor Pegaz Apple je podneo zahtev da „dobrovoljno“ odbaci tužbu protiv prodavca čuvenog špijunskog softvera Pegaz, NSO Grupe, navodeći kao razloge promenu dinamike u industriji komercijalnog špijunskog softvera i proliferaciju različitih špijunskih kompanija, kao i mogućnost otkrivanja kritičnih „obaveštajnih podataka o pretnjama“ koje Apple koristi da bi pobedio špijunski softver. Proizvođač iPhonea je rekao... Dalje

Ruski hakeri koriste zakrpljene ranjivosti u Chromeu i Safariju

Vesti, 30.08.2024.

Ruski hakeri koriste zakrpljene ranjivosti u Chromeu i Safariju Googleovi istraživači sajber bezbednosti su razotkrili napade u kojima su hakeri koristili sada zakrpljene ranjivosti u Apple Safari i Google Chrome pregledačima kako bi zarazili korisnike mobilnih uređaja malverima za krađu informacija. Napadi su pripisani zloglasnoj grupi Cosy Bear (Midnight Blizzard). Istraživači su rekli da hakerska grupa koju podržava ruska vlada, Cozy Bear, koristi iste eksploatacije i... Dalje

Novi malver Voldemort koristi Google Sheets za sajber špijunažu

Vesti, 02.09.2024.

Novi malver Voldemort koristi Google Sheets za sajber špijunažu Istraživači sajber bezbednosti otkrili su novi malver koji koristi Google tabele kao mehanizam za komandu i kontrolu (C2). U kampanji, koju je 5. avgusta otkrio Proofpoint, napadači se lažno predstavljaju kao poreski organi država u Evropi, Aziji i SAD, a do sada je na ovaj način napadnuto više od 70 organizacija širom sveta pomoću malvera pod nazivom Voldemort koji prikuplja informacije i isporučuje druge malvere na... Dalje

Produžen pritvor osnivaču Telegrama

Vesti, 26.08.2024.

Produžen pritvor osnivaču Telegrama Francuski sud je produžo pritvor osnivaču Telegrama, rođenom u Rusiji, Pavelu Durovu (39), nakon hapšenja na pariskom aerodromu zbog navodnih prekršaja u vezi sa popularnom aplikacijom Telegram iza koje stoji njegova kompanija. Durov je uhapšen na aerodromu Le Burže u blizini Pariza u subotu. Prema izvoru bliskom istrazi, istražni sudija koji vodi ovaj slučaj produžio je pritvor Durovu. Pritvor radi ispitivanja može... Dalje

Haker lažirao sopstvenu smrt da bi izbegao plaćanje alimentacije

Vesti, 27.08.2024.

Haker lažirao sopstvenu smrt da bi izbegao plaćanje alimentacije Motivi koji stoje iza većine hakerskih napada su novac, krađa podataka, ucena ili sajber špijunaža. Međutim, dešava se da neki hakeri imaju ličnije interese. Haker Džesi Kipf iz Kentakija u SAD je dugovao alimentaciju, pa je zaključio da je dobar način da izbegne obaveze da lažira sopstvenu smrt. Američki okružni sud osudio ga je na skoro sedam godina zatvora zbog kompjuterske prevare i teške krađe identiteta. Dalje

YouTube ima novi alat za pomoć u vraćanju hakovanih YouTube kanala

Vesti, 22.08.2024.

YouTube ima novi alat za pomoć u vraćanju hakovanih YouTube kanala YouTube je najavio novu funkciju, AI pomoćnika, koja će pomagati kreatorima sadržaja da vrate hakovane naloge. Čet botu, koji je opisan kao „alatka za rešavanje problema“ na Googleovoj stranici za podršku, se može pristupiti preko YouTubeovog centra za pomoć. On će vlasnicima hakovanih naloga postavljati niz pitanja kako bi ih sproveo kroz proces zaštite njihovih naloga i poništavanja svih promena koje su... Dalje

Meta razotkrila hakerske napade na političare na WhatsAppu

Vesti, 26.08.2024.

Meta razotkrila hakerske napade na političare na WhatsAppu Meta Platforms je poslednja u nizu kompanija, nakon Microsofta, Googlea i OpenAI, koja je razotkrila napade hakera koje sponzoriše iranska država, koji su koristili niz WhatsApp naloga za napade na odabrane ciljeve u Izraelu, Palestini, Iranu, Velikoj Britaniji i SAD. Grupa, koja potiče iz Irana, „se izgleda fokusirala na političke i diplomatske zvaničnike i druge javne ličnosti, uključujući neke povezane sa... Dalje

Pretraga popularnog softvera može vas odvesti do malvera FakeBat

Vesti, 21.08.2024.

Pretraga popularnog softvera može vas odvesti do malvera FakeBat Googleov Mandiant Managed Defense tim upozorava na porast broja infekcija malverom FakeBat. Mete su „korisnici koji traže popularan poslovni softver“. Infekcija počinje preuzimanjem trojanizovanog MSIX instalatera koji izvršava PowerShell skriptu koja preuzima malver. FakeBat, takođe poznat pod nazivima EugenLoader i PaykLoader, povezan je sa grupom Eugenfest. Mandiant Managed Defence koji prati... Dalje

Većina napada ransomwarea sada se dešava noću

Vesti, 21.08.2024.

Većina napada ransomwarea sada se dešava noću Većina napada ransomwarea sada se dešava između 1 i 5 sati ujutru, verovatno zbog toga da se timovi za sajber bezbednost uhvate nespremni. Ovo je podatak iz izveštaja kompanije Malwarebytes za 2024. godinu o ransomwareu zasnovan je na obaveštajnim podacima o pretnjama koje je prikupila kompanija i njena jedinica za otkrivanje i reagovanje ThreatDown tokom angažovanja u reagovanju... Dalje

U Microsoft Outlooku otkrivena nova ranjivost

Vesti, 16.08.2024.

U Microsoft Outlooku otkrivena nova ranjivost Istraživači bezbednosti iz Morphisec Threat Labsa otkrili su ranjivost u Microsoft Outlooku, koja je dobila oznaku CVE-2024-38173. U pitanju je Remote Code Execution (RCE) ranjivost sa CVSS ocenom 6,7. Slična ranjivost, CVE-2024-30103, zakrpljena je u julu 2024. Eksploatacija se dešava lokalno, na žrtvinom računaru, nakon što je napadač dobio pristup Microsoft Outlook nalogu žrtve, obično preko kompromitovanih... Dalje

Ranjivosti u Microsoft aplikacijama za macOS omogućavaju hakerima da tajno snimaju korisnike

Vesti, 20.08.2024.

Ranjivosti u Microsoft aplikacijama za macOS omogućavaju hakerima da tajno snimaju korisnike Istraživači iz Cisco Talos grupe otkrili su osam ranjivosti u nizu Microsoftovih aplikacija za macOS, uključujući Teams, Outlook, Word, PowerPoint, OneNote i Excel, koje bi mogle omogućiti hakerima da dobiju pristup „mikrofonu, kameri, folderima, snimanju ekrana, korisničkim unosima i još mnogo toga.” Prema onome što je na blogu u ponedeljak objavio Cisco Talos, ako su korisnici već dali tim aplikacijama... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu

MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu

Ministarstvo unutrašnjih poslova Republike Srbije, Služba za borbu protiv visokotehnološkog kriminala i Posebno odelјenje za borbu protiv visokote... Dalje

Prihodi ransomware grupa u značajnom padu, sve više žrtava napada odbija da plati kriminalcima

Prihodi ransomware grupa u značajnom padu, sve više žrtava napada odbija da plati kriminalcima

Prošle godine isplate ransomware grupama su smanjene za 35% u odnosu na prethodnu godinu, a razlog za to je sve češće odbijanje žrtava da plate k... Dalje

Prošle godine kompromitovano više od 5 milijardi naloga

Prošle godine kompromitovano više od 5 milijardi naloga

Broj kompromitovanih naloga u 2024. porastao je osam puta u odnosu na prethodnu godinu, pri čemu je skoro polovina svih kompromitovanih naloga iz sam... Dalje

Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare

Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare

Istraživanje koje je sproveo Norton, kompanija koja stoji iza poznatog istoimenog antivirusnog softvera, pokazalo je da je skoro polovina ljudi iz 12... Dalje

Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI

Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI

U svom poslednjem izveštaju, Google je upozorio da agenti vlada različitih zemalja zloupotrebljavaju veštačku inteligenciju, tačnije njegov Gemin... Dalje