Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Vesti, 08.12.2025.

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercijalnih špijunskih alata na svetu, povezan sa kršenjima ljudskih prava širom sveta. Ozloglašeni proizvođač komercijalnog špijunskog softvera, irska kompanija Intellexa nastavlja da posluje uprkos tome što je američka vlada stavila kompaniju na crnu listu zbog napada na novinare... Dalje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Vesti, 09.12.2025.

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne adrese običnih, nepoznatih ljudi. Kako otkriva Futurism, Grok je pored toga davao i detaljna uputstva za uhođenje, što predstavlja jasan primer kako AI može napraviti realnu štetu u stvarnom svetu. Novinari Futurism-a su u besplatnu verziju Groka uneli imena... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Vesti, 03.12.2025.

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika veb pregledača Chrome i Edge. Grupa ShadyPanda zloupotrebila je poverenje korisnika u zvanične prodavnice ekstenzija koje su godinama radile potpuno normalno, sve dok nisu dobile ažuriranje koje je uključilo maliciozne funkcije. Prema izveštaju kompanije Koi Security... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

Vesti, 04.12.2025.

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretnja zahvaljujući kombinaciji kopija sajtova, lažnih instalera i socijalnog inženjeringa. Prema istraživanju Kaušika Deviredija, naučnika za veštačku inteligenciju u Fable Security, sajber-kriminalci distribuiraju lažne ChatGPT Atlas instalere i navode korisnike da sami pokrenu malver koji krade... Dalje

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

Vesti, 28.11.2025.

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog alata koji je OpenAI koristio za praćenje aktivnosti na API kontrolnoj tabli. Napadač je pristupio i izvezao deo metapodataka korisnika koji su komunicirali sa OpenAI putem njegove API platforme. Korisnici ChatGPT-a nisu pogođeni, niti su kompromitovane... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Vesti, 01.12.2025.

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki i 2 milijarde jedinstvenih imejl adresa i to nije rezultat novog hakerskog napada. Ovaj masivni skup podataka objavila je firma Synthient, poznata po ranijem otkriću 183 miliona kompromitovanih naloga. Njihov osnivač, Bendžamin Brundejdž, mesecima je prikupljao... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Vesti, 26.11.2025.

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da pokrenu maliciozne komande pod maskom “kritičnog” bezbednosnog ažuriranja za Windows. Prema Acronis-u, napad koristi lažne verzije popularnih porno sajtova (xHamster, PornHub), na koje se žrtve usmeravaju preko oglasa. Pornografski sadržaj nije slučajan... Dalje

Piratske kopije Battlefield 6 pune malvera

Vesti, 27.11.2025.

Piratske kopije Battlefield 6 pune malvera Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzijama Battlefield 6. Sajber kriminalci koriste euforiju oko ove igre da bi podmetnuli malvere koji kradu podatke i kompromituju računare. Battlefield 6 je stigao na tržište u oktobru, kao jedno od najočekivanijih izdanja godine. Nažalost, ova popularnost postala je savršena... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Vesti, 24.11.2025.

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača - push notifikacije - za isporuku malvera, phishing napade i praćenje žrtava u realnom vremenu. C2 platforma, koju je otkrio BlackFrog, vara korisnike lažnim sistemskim obaveštenjima, preusmerava ih na zlonamerne sajtove, prati zaražene uređaje u... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Vesti, 24.11.2025.

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otvori ovaj sajt na računaru ili telefonu, ekran iznenada prelazi u nešto što izgleda kao pravi plavi ekran Windows ažuriranja. Lažno ažuriranje je samo pregledač u fullscreen modu, uz pomoć Fullscreen API-ja. Napad imitira poznati plavi ekran i prikazuje instrukcije kao da dolaze... Dalje

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Vesti, 19.11.2025.

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotrebljava u hakerskim napadima. Ažuriranje Chrome-a na verziju 142.0.7444.175/.176 dostupno je za Windows, Mac i Linux i uključuje dve bezbednosne ispravke. Najopasniji propust, označen kao CVE-2025-13223, predstavlja type confusion ranjivost u V8 JavaScript engineu. Dalje

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

Vesti, 20.11.2025.

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funkciju otkrivanja kontakata u WhatsApp-u, otkrili su nešto alarmantno: grešku u dizajnu koja im je omogućila da dođu do brojeva telefona i podataka javnih profila skoro 3,5 milijardi korisnika širom sveta. Nije bilo potrebno hakovanje ili malver - istraživači su jednostavno... Dalje

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Vesti, 10.11.2025.

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u kojima prevaranti namerno ostavljaju loše ocene, a zatim kontaktiraju vlasnike preduzeća tražeći novac da bi ih uklonili. „Napadači pokušavaju da zaobiđu naše sisteme moderiranja i preplave profil preduzeća lažnim recenzijama sa jednom zvezdicom“, rekla... Dalje

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Vesti, 14.11.2025.

Najnovija WhatsApp prevara: video poziv, panika i krađa novca ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ova prevara, koja je primećena širom sveta, već je dovela do ogromnih finansijskih gubitaka, o čemu svedoči slučaj iz Hong Konga kada je žrtva ostala bez oko 700.000 dolara. Napad obično počinje neočekivanim video pozivom sa nepoznatog broja. Prevarant se... Dalje

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Vesti, 07.11.2025.

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta Istraživači iz kompanije Sekoia.io otkrili su masovnu fišing kampanju koja koristi kompromitovane hotelske naloge za napade na ljude koji su rezervisali smeštaj preko Booking.com, Airbnb i drugih platformi. Kampanja, aktivna najmanje od aprila 2025. godine, pokazuje koliko je turistička industrija ranjiva na digitalne prevare. Napadači su slali imejlove sa kompromitovanih hotelskih naloga, ili se predstavljali kao... Dalje

Najčešće korišćene lozinke u 2025.

Vesti, 10.11.2025.

Najčešće korišćene lozinke u 2025. Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i „password“. Analiza više od 2 milijarde lozinki prikupljenih iz procurelih baza podataka otkrila je poražavajuću činjenicu - ljudi se i dalje odlučuju za najosnovnije kombinacije brojeva i slova. Prema podacima iz izveštaja Comparitecha, deset najčešće korišćenih lozinki u 2025. su „123456“, „12345678“... Dalje

Google redizajnira reCAPTCHA: pametniji filter za botove

Vesti, 04.11.2025.

Google redizajnira reCAPTCHA: pametniji filter za botove Google je najavio veliku nadogradnju svog besplatnog servisa reCAPTCHA, koji štiti veb sajtove od spama i zloupotrebe. Novi sistem sada inteligentno razlikuje rizične korisnike, kao što su botovi, od pouzdanih posetilaca, dok vlasnicima sajtova daje potpunu kontrolu nad tim kada i zašto se aktivira sigurnosni izazov. Za svaku posetu veb sajtu, reCAPTCHA dodeljuje ocenu rizika od 0,0 do 1,0, pri čemu niže vrednosti... Dalje

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Vesti, 06.11.2025.

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao rukovodioci, menjaju istoriju razgovora i lažiraju notifikacije, bez vidljivih tragova manipulacije. Microsoft Teams, koji danas koriste stotine miliona korisnika širom sveta, odavno je prerastao okvire obične aplikacije za ćaskanje. To je sada prostor u kojem... Dalje

WhatsApp uvodi passkey - kraj lozinkama za bekape

Vesti, 31.10.2025.

WhatsApp uvodi passkey - kraj lozinkama za bekape WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćaskanja pomoću otiska prsta, prepoznavanja lica ili PIN-koda za zaključavanje ekrana. Nova opcija dostupna je i za iOS i za Android uređaje. Passkey predstavlja metod prijavljivanja bez lozinke, koji koristi biometrijske podatke (otisak prsta, prepoznavanje lica), PIN ili... Dalje

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Vesti, 04.11.2025.

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu Ruski korisnici sve teže mogu da se registruju na Telegram i WhatsApp, jer su ruski mobilni operateri počeli da blokiraju SMS i kodove za verifikaciju potrebne za registraciju novih naloga na ovim platformama. Prema izveštajima lokalnih medija, operatori poput Beelinea, MTS-a i MegaFona dobili su nalog da filtriraju verifikacione poruke i pozive koji dolaze iz inostranih mreža, uključujući i kodove koje aplikacije koriste... Dalje

Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove

Vesti, 29.10.2025.

Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove Google je najavio da će Chrome od oktobra 2026. godine (verzija 154) podrazumevano tražiti dozvolu korisnika pre nego što se poveže na javne, nebezbedne HTTP sajtove. Ova promena deo je šireg plana da se „HTTPS-First Mode“, koji je deo Chrome-a od 2021. godine, uključi za sve korisnike i time automatski omogući opcija Always Use Secure Connections. Cilj je da korisnici posećuju isključivo sajtove koji... Dalje

Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a

Vesti, 30.10.2025.

Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a Američki savezni sud izdao je trajnu zabranu izraelskom proizvođaču špijunskog softvera NSO Group, kojom mu se zabranjuje da koristi svoj ozloglašeni špijunski softver Pegaz protiv korisnika WhatsApp-a. Ova presuda je velika pobeda za Metu, vlasnika WhatsApp-a, nakon višegodišnjeg sudskog spora koji je počeo još 2019. godine. Meta je tužila NSO Group nakon što je otkrila da je oko 1.400 korisnika, među njima... Dalje

ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje

Vesti, 27.10.2025.

ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad na sopstvene sisteme. Prema Izveštaju o digitalnoj odbrani kompanije Microsoft za 2025. godinu, ClickFix je trenutno najčešća tehnika inicijalnog pristupa, zabeležena u čak 47% napada tokom protekle godine. Napad počinje naizgled bezazleno - fišing mejlom ili lažnim... Dalje

Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga

Vesti, 28.10.2025.

Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga Tokom vikenda i početkom nedelje, brojni portali objavili su vest o „masovnom hakovanju Gmail naloga“ i kompromitovanju 183 miliona naloga. Google je ubrzo reagovao i saopštio da nije bilo nikakvog bezbednosnog incidenta i da su izveštaji netačni. „Gmailova odbrana je jaka, a korisnici ostaju zaštićeni,“ objavljeno je na nalogu kompanije na platformi X. Lažne vesti su, prema Google-u, potekle iz... Dalje

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Vesti, 21.10.2025.

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, navodno povezani sa njegovim razvojem i upravljanjem, postali mete doksing kampanje. Prema izveštaju kompanije Trend Micro, iza kampanje verovatno stoji konkurencija, koja je objavila osetljive podatke ključnih članova grupe, uključujući brojeve pasoša, brojeve... Dalje

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Vesti, 23.10.2025.

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys Ruska hakerska grupa za koji se veruje da je pod kontrolom države, poznata kao Coldriver (prati se i kao Star Blizzard, Callisto, UNC4057), razvila je tri nova malvera kojima je zamenila LostKeys, njen malver koji je otkriven u maju ove godine, pokazuje novi izveštaj Google-ovog tima za obaveštajne podatke o pretnjama. Prema izveštaju objavljenom ove nedelje, grupa je počela da distribuira malvere NOROBOT... Dalje

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Vesti, 20.10.2025.

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsoft da bi ukrali podatke od žrtava. Napad kombinuje lažne mejlove o refundaciji i zastrašujuća bezbednosna upozorenja koja navodno dolaze od Microsofta, a sve sa ciljem da žrtva pozove broj lažne tehničke podrške. Napad počinje imejlom koji služi kao “mamac”, a... Dalje

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Vesti, 21.10.2025.

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta. Prema navodima korisnika sa Reddit-a, zvanični Xubuntu sajt je najverovatnije kompromitovan, a torrenti su zamenjeni malicioznim linkovima koji nude ZIP arhivu sa sumnjivim izvršnim fajlom. Taj fajl pokreće lažni „Xubuntu - Safe Downloader“, koji je više... Dalje

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Vesti, 17.10.2025.

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne Teams instalere. Iza napada stoji grupa Vanilla Tempest (poznata i kao Vice Society ili VICE SPIDER), koja je koristila lažne domene poput teams-install[.]top, teams-download[.]buzz, teams-download[.]top i teams-install[.]run, da bi distribuirala lažne MSTeamsSetup.exe... Dalje

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Vesti, 17.10.2025.

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava njegov brend. Napadači šalju lažne mejlove sa naslovom: „Hakovani smo - ažurirajte svoju LastPass desktop aplikaciju zbog bezbednosti lozinki“. Mejlovi su stizali sa adresa hello@lastpasspulse[.]blog i hello@lastpassgazette[.]blog. Link u imejlu navodno vodi potencijalne žrtve... Dalje

Mango žrtva hakerskog napada: ukradeni podaci kupaca

Vesti, 16.10.2025.

Mango žrtva hakerskog napada: ukradeni podaci kupaca Modni brend Mango obavestio je korisnike o bezbednosnom incidentu izazvanom propustom jedne od marketinških firmi sa kojima kompanija sarađuje. Iako su sistemi kompanije ostali netaknuti, hakeri su uspeli da dođu do ličnih podataka kupaca korišćenih u marketinške svrhe. U zvaničnom obaveštenju od 14. oktobra, Mango navodi da je odmah po otkrivanju incidenta aktivirao sve bezbednosne protokole i... Dalje

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog

Vesti, 16.10.2025.

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog Google je najavio novu funkciju pod nazivom „Recovery Contacts“ (kontakti za oporavak naloga) - opciju koja korisnicima omogućava da u pomoć pozovu prijatelje ili članove porodice ako izgube pristup svom Google nalogu. U poslednjih nekoliko godina Google je znatno olakšao prijavljivanje na nalog - danas možete da se ulogujete lozinkom, biometrijom, pomoću passkey-ja ili jednokratnog koda iz... Dalje

Microsoft ograničava pristup IE režimu u Edge pregledaču zbog hakerskih napada

Vesti, 14.10.2025.

Microsoft ograničava pristup IE režimu u Edge pregledaču zbog hakerskih napada Microsoft je objavio da privremeno ograničava pristup režimu Internet Explorera (IE) u Edge pregledaču, nakon što je otkriveno da hakeri koriste zero-day ranjivosti u Chakra JavaScript engine-u u napadima na ciljane uređaje. Prema rečima Gareta Evansa, vođe tima za bezbednost Microsoft Edge-a, napadači su kombinovali socijalni inženjering i ranjivost u Chakra engine-u kako bi ostvarili daljinsko izvršavanje... Dalje

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u

Vesti, 15.10.2025.

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u Apple je značajno proširio svoj Security Bounty program - istraživači koji pronađu ranjivosti koje omogućavaju zero-click napade (napade bez klika) sada mogu zaraditi i do 2 miliona dolara, dok uz dodatne bonuse ukupna nagrada može dostići čak 5 miliona dolara. Ovim potezom Apple želi da motiviše stručnjake da otkrivene propuste prijave kompaniji, umesto da ih prodaju na crnom tržištu. Revizija programa... Dalje

Microsoft upozorava da hakeri sve češće zloupotrebljavaju Teams

Vesti, 13.10.2025.

Microsoft upozorava da hakeri sve češće zloupotrebljavaju Teams Microsoft je upozorio na novi talas zloupotreba platforme Teams, koji hakerima omogućava da prikupljaju informacije, kradu podatke i šire malver direktno kroz poruke i pozive. Napadači se predstavljaju kao IT podrška, administratori ili kolege i na taj način navode korisnike da im sami otkriju poverljive podatke ili kliknu na maliciozne linkove. Prema izveštaju Microsoft Threat Intelligence tima, Teams je postao... Dalje

Google: Chrome će automatski ukidati dozvole za obaveštenja sa sajtova koje dugo niste posetili

Vesti, 13.10.2025.

Google: Chrome će automatski ukidati dozvole za obaveštenja sa sajtova koje dugo niste posetili Google je najavio novu bezbednosnu funkciju u Chrome pregledaču koja će automatski ukidati dozvole za notifikacije sa sajtova koje korisnici nisu posetili duže vreme. Cilj je da se smanji preopterećenost obaveštenjima i poboljša preglednost tokom surfovanja internetom. Chrome je i do sada, putem opcije Safety Check, automatski uklanjao pristup drugim dozvolama, poput lokacije i kamere, za sajtove koji se... Dalje

Google uvodi AI detekciju ransomware-a u Drive for desktop

Vesti, 08.10.2025.

Google uvodi AI detekciju ransomware-a u Drive for desktop Ransomware nastavlja da bude jedna od najvećih sajber pretnji, koja je sposobna da parališe čitave kompanije i potpuno poremeti privatni život korisnika. Gubitak pristupa važnim fajlovima - od porodičnih fotografija do poslovnih i finansijskih podataka - može imati katastrofalne posledice. Da bi smanjio rizik od takvih napada, Google uvodi AI sistem za detekciju ransomware-a u Drive for desktop, dizajniran da... Dalje

Studija otkriva: 65% ljudi koristi AI svakodnevno, ali većina ne zna za rizike

Vesti, 09.10.2025.

Studija otkriva: 65% ljudi koristi AI svakodnevno, ali većina ne zna za rizike Nova studija pokazuje da se alati poput ChatGPT-a i Gemini-ja uvode u svakodnevni život i poslovanje neverovatnom brzinom, dok se istovremeno zanemaruje edukacija korisnika o rizicima koje nose. Američka neprofitna organizacija Nacionalna alijansa za sajber bezbednost (NCA) u saradnji sa kompanijom CybNet sprovela je istraživanje među više od 6.500 ispitanika u sedam zemalja. Rezultati otkrivaju ozbiljan jaz... Dalje

Discord potvrdio da su hakeri ukrali podatke korisnika koji su kontaktirali korisničku podršku

Vesti, 07.10.2025.

Discord potvrdio da su hakeri ukrali podatke korisnika koji su kontaktirali korisničku podršku Discord je potvrdio da su podaci korisnika koji su se obraćali njihovoj korisničkoj podršci ukradeni u hakerskom napadu i da su hakeri pokušali da iznude otkup od kompanije. Iako sam Discord nije direktno kompromitovan, incident je pogodio treću stranu - eksternog provajdera za korisničku podršku - što je dovelo do krađe podataka i pokušaja iznude. Prema zvaničnom saopštenju, kompromitovane su... Dalje

Steam i Microsoft upozoravaju igrače na moguće napade

Vesti, 07.10.2025.

Steam i Microsoft upozoravaju igrače na moguće napade Nakon otkrivanja ranjivosti u Unity engine-u, najpopularnijem alatu za razvoj igara na svetu, gejmeri i programeri igara upozoreni su na hitno ažuriranje softvera. Greška, označena kao CVE-2025-59489, može omogućiti napadačima da izvrše proizvoljan kod preko aplikacija napravljenih pomoću ranjivih verzija ovog alata, što omogućava malicioznom fajlu da preuzme dozvole Unity igre i izvršava komande... Dalje

MatrixPDF i SpamGPT: „plug-and-play“ sajber kriminal

Vesti, 02.10.2025.

MatrixPDF i SpamGPT: „plug-and-play“ sajber kriminal Istraživači sajber bezbednosti iz kompanije Varonis otkrili su dva nova alata koja menjaju pravila igre kada je reč o internet prevarama i malverima. Reč je o MatrixPDF i SpamGPT, platformama koje i osobama bez tehničkog znanja omogućavaju pokretanje ozbiljnih napada. Ovi alati su deo novog trenda tzv. „plug-and-play“ sajber kriminala - gde kriminalcima više nije potreban stručni tim, već samo pristup gotovim alatima. Dalje

Microsoft će blokirati SVG slike u Outlook-u zbog sajber napada

Vesti, 06.10.2025.

Microsoft će blokirati SVG slike u Outlook-u zbog sajber napada Microsoft je objavio da Outlook na Windowsu i veb verzija više neće automatski prikazivati inline SVG slike (Scalable Vector Graphics), format koji sajber kriminalci sve češće zloupotrebljavaju u phishing i malver kampanjama. Promena je počela da se uvodi početkom septembra, a u potpunosti će biti implementirana do polovine oktobra. Microsoft procenjuje da će ova promena pogoditi manje od 0,1% svih slika koje... Dalje

Lažni Microsoft Teams u rezultatima pretrage krije backdoor Oyster

Vesti, 29.09.2025.

Lažni Microsoft Teams u rezultatima pretrage krije backdoor Oyster Istraživači iz Blackpoint SOC su otkrili novu kampanju u kojoj hakeri koriste SEO poisoning i oglase da bi promovisali lažne Microsoft Teams instalere koji inficiraju Windows uređaje Oyster backdoor malverom, koji im obezbeđuje inicijalni pristup korporativnim mrežama. Oyster, poznat i kao Broomstick ili CleanUpLoader, pojavio se sredinom 2023. i od tada je korišćen u više kampanja. Malver omogućava napadačima... Dalje

ChatGPT dobio roditeljsku kontrolu

Vesti, 30.09.2025.

ChatGPT dobio roditeljsku kontrolu Nakon smrti srednjoškolca iz Kalifornije Adama Rejna, čiji roditelji tvrde da je ChatGPT davao instrukcije i ohrabrivao ga na samoubistvo, kompanija OpenAI je pod pritiskom javnosti bila primorana da uvede značajne bezbednosne promene u popularnom chatbotu ChatGPT. Porodica je tužila OpenAI i izvršnog direktora kompanije Sema Altmana, navodeći da je chatbot „sistematski izolovao“ njihovog sina od... Dalje

Lažni LastPass u rezultatima Google i Bing pretrage krije malver Atomic koji inficira macOS uređaje

Vesti, 23.09.2025.

Lažni LastPass u rezultatima Google i Bing pretrage krije malver Atomic koji inficira macOS uređaje LastPass upozorava na novu, široko rasprostranjenu kampanju sajber kriminalaca usmerenu na korisnike Apple macOS uređaja preko lažnih GitHub repozitorijuma, koji nude programe koji su predstavljeni kao legitimni alati. U slučaju LastPass-a, lažni GitHub sajtovi preusmeravali su potencijalne žrtve na repozitorijum sa kojeg se preuzimao malver Atomic infostealer. Pored LastPass-a, kriminalci su kopirali i mnoge druge... Dalje

Google upozorava: previše kontakta sa veštačkom inteligencijom može izazvati „AI psihozu“

Vesti, 25.09.2025.

Google upozorava: previše kontakta sa veštačkom inteligencijom može izazvati „AI psihozu“ Google je upozorio da dugotrajno korišćenje veštačke inteligencije, poput ChatGPT-a, može dovesti do fenomena nazvanog „AI psihoza“ - suptilne promene uverenja i ponašanja korisnika, koje se dešavaju neprimetno. U izveštaju se ističe da veštačka inteligencija može imati „ciljeve neusklađene sa ciljevima korisnika“ (npr. maksimizacija klikova), koji dovode do širenja senzacionalnog ili štetnog sadržaja. Dalje

Google zakrpio novu ranjivost u Chrome-u koju hakeri već koriste u napadima

Vesti, 19.09.2025.

Google zakrpio novu ranjivost u Chrome-u koju hakeri već koriste u napadima Google je objavio bezbednosna ažuriranja za veb pregledač Chrome kako bi rešio četiri ranjivosti, uključujući i jednu za koju je navedeno da se već aktivno koristi u napadima. Ranjivost nultog dana o kojoj je reč, CVE-2025-10585, otkrio je i prijavio Google Threat Analysis Group (TAG) 16. septembra 2025. godine. U pitanju je type confusion ranjivost u V8 JavaScript i WebAssembly engine-u, koja može dovesti... Dalje

ShadowLeak: Propust u ChatGPT Deep Research agentu omogućava krađu podataka iz Gmaila

Vesti, 22.09.2025.

ShadowLeak: Propust u ChatGPT Deep Research agentu omogućava krađu podataka iz Gmaila Istraživači kompanije Radware otkrili su ozbiljnu ranjivost u Deep Research agentu ChatGPT-ja, koja je omogućavala napadačima da dođu do osetljivih podataka iz Gmail inboxa pomoću samo jednog posebno napravljenog mejla. Open AI-jev Deep Research, lansiran u februaru 2025. godine, predstavlja autonomni istraživački režim: korisnik zada temu, a agent automatski pronalazi, analizira i sintetiše podatke iz... Dalje

Hakovani Gucci, Balenciaga i Alexander McQueen, ukradeni podaci kupaca

Vesti, 16.09.2025.

Hakovani Gucci, Balenciaga i Alexander McQueen, ukradeni podaci kupaca Poznata hakerska grupa ShinyHunters navodno je hakovala francuski konglomerat Kering, u čijem su vlasništvu brendovi Gucci, Balenciaga i Alexander McQueen, i ukrala privatne podatke kupaca. Prema navodima hakera, napad se dogodio još u aprilu 2025., ali je kompanija incident otkrila tek u junu 2025. Kering je potvrdio napad i obavestio nadležne organe za zaštitu podataka, kao i pogođene kupce... Dalje

Bivši menadžer za bezbednost optužuje WhatsApp: „Nismo imali ni osnovnu kontrolu nad korisničkim podacima“

Vesti, 17.09.2025.

Bivši menadžer za bezbednost optužuje WhatsApp: „Nismo imali ni osnovnu kontrolu nad korisničkim podacima“ Bivši šef bezbednosti WhatsApp-a, Ataula Bejg, podneo je tužbu protiv Mete i niza visokih rukovodilaca u kompaniji, optužujući ih za odmazdu nakon što je podigao uzbunu zbog ozbiljnih bezbednostih propusta WhatsApp-a. Bejg je 8. septembra podneo tužbu sudu u Severnom okrugu Kalifornije, navodeći da su ga Meta i njeni rukovodioci kaznili zbog prijavljivanja propusta u bezbednosti. On traži vraćanje na... Dalje

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Vesti, 15.09.2025.

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, istraživači navode da je reč o Phishing-as-a-Service (PhaaS), platformi koja sajber kriminalcima nudi sve potrebne alate za pokretanje napada. VoidProxy je posebno opasan jer napadačima omogućava da zaobiđu višefaktorsku autentifikaciju (MFA) - bezbednosni mehanizam... Dalje

Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Vesti, 16.09.2025.

Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome Istraživači iz FortiGuard Labs-a otkrili su novu kampanju u kojoj sajber kriminalci manipulišu rezultatima pretrage da bi prevarili korisnike da preuzmu trojanizovane instalacione pakete sa visoko rangiranih lažnih sajtova koji izgledaju kao zvanični sajtovi popularnih aplikacija. Istraživači kažu da napadači manipulišu algoritmima pretrage pomoću SEO dodataka i domena sličnih originalnim. Korisnik, uveren da... Dalje

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Vesti, 10.09.2025.

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da je prekršio američki Zakon o informisanju potrošača (INFORM Consumers Act). Prema žalbi, Temu kupcima nije pružio informacije i alate potrebne da bi prijavili ili izbegli kupovinu ukradenih, falsifikovanih ili opasnih proizvoda na platformi. Pomenuti zakon obavezuje... Dalje

Apple upozorio korisnike na nove napade špijunskog softvera

Vesti, 12.09.2025.

Apple upozorio korisnike na nove napade špijunskog softvera Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri serije obaveštenja o pretnjama korisnicima čiji su uređaji bili meta napada špijunskog softvera - 5. marta, 29. aprila, 25. juna i 3. septembra. Upozorenja se šalju na brojeve telefona i imejl adrese povezane sa Apple nalozima korisnika, a takođe se prikazuju i na vrhu stranice... Dalje

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Vesti, 04.09.2025.

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači koriste lažni instalacioni fajl AnyDesk-a i Windows pretragu da zaobiđu sigurnosne mehanizme i prevare korisnike. Klasična ClickFix tehnika ClickFix ubeđuje korisnike da reše nepostojeći problem na veb sajtu kopiranjem i lepljenjem komande u Windows Run dijalog na... Dalje

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Vesti, 09.09.2025.

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaju potpuno legitimno, kao da stižu direktno sa Apple-ovih servera. Time uspešno zaobilaze standardne filtere za spam i fišing. U jednom prijavljenom slučaju žrtva je dobila mejl koji je ličio na potvrdu PayPal uplate od 599 dolara. U poruci je pisalo da treba hitno kontaktirati... Dalje

Nova WhatsApp ranjivost korišćena za špijuniranje korisnika

Vesti, 01.09.2025.

Nova WhatsApp ranjivost korišćena za špijuniranje korisnika WhatsApp je potvrdio da su hakeri možda iskoristili bezbednosnu ranjivost u aplikacijama za iOS i macOS u okviru ciljane špijunske kampanje. Ranjivost, praćena kao CVE-2025-55177, je vezana za nedovoljnu autorizaciju poruka koje se koriste pri sinhronizaciji povezanih uređaja. Napadači su mogli da sakriju maliciozne URL-ove u naizgled običnim porukama, i tako pokrenu obradu štetnog sadržaja sa... Dalje

Procureli ChatGPT razgovori otkrivaju: korisnici doživljavaju AI kao terapeuta, advokata i osobu od poverenja

Vesti, 03.09.2025.

Procureli ChatGPT razgovori otkrivaju: korisnici doživljavaju AI kao terapeuta, advokata i osobu od poverenja U avgustu 2025. na internetu su se pojavile hiljade ChatGPT razgovora. Na prvi pogled, delovalo je kao da se radi o tehničkom problemu. Međutim, ispostavilo se da uzrok nije bio hakerski napad, već ljudsko ponašanje i zbunjujući dizajn proizvoda. Naime, korisnici su nesvesno koristili opciju “make chats discoverable”, koja je privatne razgovore pretvarala u javne stranice indeksirane od strane pretraživača. Tako su... Dalje

Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Vesti, 25.08.2025.

Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima Ako ste ikada koristili Grok, četbot kompanije xAI iza kojeg stoji Ilon Musk, možda su transkripti vaših razgovora završili na internetu, dostupni svima koji koriste Google. Prema izveštaju Forbsa, više od 370.000 razgovora korisnika indeksirano je od strane pretraživača. Među njima se nalaze jednostavni zadaci poput pisanja tvitova, generisanje slika (uključujući i slike koje simuliraju teroristički napad), pokušaji... Dalje

Nova era sajber kriminala: ransomware u oblaku

Vesti, 29.08.2025.

Nova era sajber kriminala: ransomware u oblaku Ransomware je dugo bio sinonim za šifrovane fajlove na računarima i hakere koji od žrtava traže da plate otkup za vraćanje podataka. Međutim, Microsoft upozorava da kriminalne grupe sada sve češće menjaju strategiju i prebacuju fokus na podatke u oblaku. Umesto da zaključavaju fajlove na računarima, hakeri sada prilagođavaju svoje taktike cloud okruženjima. Njihov cilj su nalozi sa administratorskim privilegijama... Dalje

Ahilova peta menadžera lozinki - ugroženi milioni korisnika

Vesti, 22.08.2025.

Ahilova peta menadžera lozinki - ugroženi milioni korisnika Na svetskoj hakerskoj konferenciji DEF CON, istraživač Marek Tot iz Češke otkrio je kritične ranjivosti u ekstenzijama za veb pregledače popularnih menadžera lozinki. Problem je toliko ozbiljan da je dovoljan jedan jedini klik na stranici - recimo da prihvatite kolačiće, zatvorite reklamu ili rešite CAPTCHA test - da vaš menadžer lozinki automatski popuni lozinke ili podatke o kreditnoj kartici i prosledi ih napadaču. Dalje

Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare

Vesti, 22.08.2025.

Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare Istraživači iz Guardio Labs-a demonstrirali su novu tehniku napada pod nazivom PromptFix, koja pokazuje koliko su AI pomoćnici u pretraživačima ranjivi na prevare koje su ljudima odavno poznate. Oni su ovaj fenomen nazvali „novom erom digitalnih pretnji“ - Scamlexity. Suština napada je jednostavna, ali efikasna: lažni CAPTCHA test, koji AI prihvata kao legitiman zadatak i poslušno izvršava, dok bi ga čovek... Dalje

Zašto i dalje „padamo“ na lažne mejlove i zašto obuka ne pomaže?

Vesti, 21.08.2025.

Zašto i dalje „padamo“ na lažne mejlove i zašto obuka ne pomaže? Koliko god kompanije ulagale u obuku zaposlenih o sajber bezbednosti, prevaranti i dalje pobeđuju. Novo istraživanje pokazuje da čak i intenzivna obuka ne pravi gotovo nikakvu razliku u tome ko će kliknuti na link prevaranata. Tokom osam meseci, istraživači sa Univerziteta u San Dijegu, Univerziteta u Čikagu i američkog Zdravstvenog centra San Dijego sproveli su deset simuliranih fišing kampanja sa više od 19.500 zaposlenih... Dalje

Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima

Vesti, 21.08.2025.

Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima Apple je objavio vanredna ažuriranja za iPhone, iPad i Mac, nakon što je otkrivena ranjivost koja se, prema priznanju kompanije, već koristi u ciljanim napadima na specifične mete. Ranjivost je praćena kao CVE-2025-43300 i tiče se ImageIO, komponente Apple-ovih uređaja zadužene za obradu slika i videa. Napadač može da iskoristi grešku tako što pošalje zlonamernu sliku. Samo njena obrada može izazvati... Dalje

FreeVPN.One: kada „besplatan VPN“ postane špijun

Vesti, 20.08.2025.

FreeVPN.One: kada „besplatan VPN“ postane špijun Jedna od najpopularnijih VPN ekstenzija za Chrome, FreeVPN.One, sa više od 100.000 preuzimanja, statusom “Verifikovano” na Chrome Web Store-u, i ocenom 3,8/5 na osnovu 1110 recenzija, preko noći je postala trojanski konj - i to bukvalno. Istraživači iz Koi Security otkrili su da se poslednjih pet meseci ova ekstenzija pretvorila u alat za špijuniranje korisnika. FreeVPN.One postoji još od 2020. godine i dugo je delovao... Dalje

Ima neka tajna mreža: popularni VPN-ovi imaju istog vlasnika i iste bezbednosne greške

Vesti, 20.08.2025.

Ima neka tajna mreža: popularni VPN-ovi imaju istog vlasnika i iste bezbednosne greške Novi izveštaj istraživačkog centra Citizen Lab otkriva mrežu popularnih VPN aplikacija koje, iako se predstavljaju kao odvojeni servisi, zapravo pripadaju istoj kompaniji i imaju iste ozbiljne bezbednosne propuste. U radu pod nazivom “Skrivene veze: Analiza tajnih porodica VPN aplikacija”, istraživači Bendžamin Mikson-Baka, Džefri Nokel i Džedidaja Krendal analizirali su stotine aplikacija iz Google Play prodavnice. Dalje

Šta se krije iza lažnih ponuda za posao u Netflixu?

Vesti, 15.08.2025.

Šta se krije iza lažnih ponuda za posao u Netflixu? Istraživači Malwarebytes-a upozoravaju na novu sofisticiranu fišing kampanju sa lažnim ponudama za posao u Netflixu, a mete su prvenstveno stručnjaci za marketing i društvene mreže. Prevara počinje profesionalno napisanim imejlom koji je sastavljen uz pomoć veštačke inteligencije i koji izgleda kao zvaničan poziv za intervju Netflix HR tima. Imejl je personalizovan prema profesionalnom iskustvu primaoca. Dalje

Haker tvrdi da prodaje podatke za prijavu 15,8 miliona korisnika PayPala

Vesti, 18.08.2025.

Haker tvrdi da prodaje podatke za prijavu 15,8 miliona korisnika PayPala Haker koji se predstavlja kao Chucky_BF prodaje 15,8 miliona PayPal prijava sa imejl adresama, lozinkama i URL-ovima. Podaci bi mogli biti iz logova infostealer malvera. Chucky_BF na jednom hakerskom forumu reklamira nešto za šta tvrdi da je riznica PayPal podataka. „Global PayPal Credential Dump 2025“ navodno sadrži više od 15,8 miliona parova imejl adresa i lozinki u običnom tekstu. Veličina ovog skupa podataka... Dalje

Passkey nije neosvojiva tvrđava: evo kako prevaranti mogu da zaobiđu ovu zaštitu i hakuju nalog

Vesti, 13.08.2025.

Passkey nije neosvojiva tvrđava: evo kako prevaranti mogu da zaobiđu ovu zaštitu i hakuju nalog Iako se passkey tehnologija promoviše kao sigurnija alternativa lozinkama, otpornija na fišing, istraživači iz kompanije Proofpoint upozoravaju da sajber kriminalci mogu jednostavno zaobići ovu metodu autentifikacije i primorati korisnike da se vrate na stariji, manje siguran način prijave. Korisnici ne bi trebalo da gaje iluzije da je njihov nalog bezbedniji samo zato što koriste passkey. Barem ne dok stare... Dalje

Lažni Minecraft širi opasni malver NjRat

Vesti, 14.08.2025.

Lažni Minecraft širi opasni malver NjRat Bezbednosni tim Lat61 kompanije Point Wild otkrio je novu sajber pretnju koja cilja fanove popularne igre Minecraft. Malver maskiran kao instalacioni fajl igre širi se preko lažne verzije Eaglercraft 1.12 Offline - nezvaničnog klona Minecrafta koji se često koristi u školama i zatvorenim mrežama. Ovo otkriće Point Wilda ne bi trebalo da bude iznenađenje, jer je 2021. godine Minecraft proglašen igrom sa najviše malvera ikada. Dalje

Stručnjaci upozoravaju: Gemini se može hakovati preko pozivnica Google kalendara

Vesti, 11.08.2025.

Stručnjaci upozoravaju: Gemini se može hakovati preko pozivnica Google kalendara Novo istraživanje pod nazivom „Pozivnica je sve što vam treba“ otkriva da je Google-ov AI asistent Gemini ranjiv na suptilni, ali veoma efikasan vektor napada: pozivnice u kalendaru. Istraživači Ben Nasi (Univerzitet u Tel Avivu), Stav Koen (Technion) i Or Jair (SafeBreach) pokazali su da ubacivanjem zlonamernih upita u naslove, teme imejlova ili nazive deljenih dokumenata, napadači mogu naterati Gemini da izvrši... Dalje

Hakeri koriste novu ranjivost u WinRAR-u za širenje malvera

Vesti, 12.08.2025.

Hakeri koriste novu ranjivost u WinRAR-u za širenje malvera Istraživači iz kompanije ESET upozorili su na ranjivost u WinRAR-u, praćenu kao CVE-2025-8088, koju je nedavno iskoristila ruska hakerska grupa „RomCom“ u napadima nultog dana. RomCom (poznata i kao Storm-0978 i Tropical Scorpius) je ruska grupa za sajber špijunažu sa istorijom eksploatacija nultog dana, uključujući i Firefox (CVE-2024-9680, CVE-2024-49039) i Microsoft Office (CVE-2023-36884). Dalje

Ransomware više nije samo šifrovanje podataka: sajber kriminalci imaju nove taktike

Vesti, 07.08.2025.

Ransomware više nije samo šifrovanje podataka: sajber kriminalci imaju nove taktike Ransomware napadi su evoluirali izvan okvira klasičnog šifrovanja i krađe podataka, pokazuje najnoviji izveštaj kompanije Barracuda. Tokom proteklih 12 meseci, napadači su koristili mnogo širi spektar metoda kako bi izvršili dodatni pritisak na žrtve i povećali šanse za isplatu. Najčešće dodatne taktike koje koriste ransomware grupe su brisanje rezervnih kopija i shadow fajlova (37%), instalacija dodatnog malvera... Dalje

Lažne ekstenzije u Firefoxu: Sajber lopovi ukrali milion dolara od korisnika

Vesti, 08.08.2025.

Lažne ekstenzije u Firefoxu: Sajber lopovi ukrali milion dolara od korisnika Više od 150 zlonamernih ekstenzija za Firefox koje su deo sofisticirane kampanje „GreedyBear“, pronađeno je u prodavnici dodataka za Firefox. Firma Koi Security koja je otkrila ovu kampanju, objavila je da su napadači uspeli da ukradu oko milion dolara od korisnika lažnih ekstenzija koje su se predstavljale kao legitimne verzije poznatih alata poput MetaMask, TronLink i Rabby, dok su u pozadini prikupljale lozinke... Dalje

„Man in the Prompt“: Nevidljivi napad koji pretvara ChatGPT i Google Gemini u „kopilote hakovanja“

Vesti, 04.08.2025.

„Man in the Prompt“: Nevidljivi napad koji pretvara ChatGPT i Google Gemini u „kopilote hakovanja“ Nova metoda sajber napada, nazvana „Man in the Prompt“, otkriva ozbiljnu ranjivost u načinu na koji najpopularniji AI alati funkcionišu u veb pregledačima. Istraživačka firma LayerX upozorava da napadači sada koriste zlonamerne ili kompromitovane ekstenzije veb pregledača kako bi potajno manipulisali onim što korisnici upisuju u AI alate poput ChatGPT ili Google Gemini, a da korisnici to i ne primete. Dalje

Opasni backdoor REMCOS se širi preko naizgled bezopasnih LNK fajlova

Vesti, 05.08.2025.

Opasni backdoor REMCOS se širi preko naizgled bezopasnih LNK fajlova Tim istraživača iz firme Point Wild upozorio je na hakere koji šalju LNK fajlove sa prepoznatljivom ikonicom za PDF ili Word dokument. Fajlovi deluju bezopasno i nema ničega što bi ukazivalo da kada se klikne na fajl i kada ga otvorite u Windows Exploreru, da ćete pokrenuti opasni backdoor REMCO. REMCOS (Remote Control & Surveillance) je moćni malver koji hakerima omogućava potpunu kontrolu nad... Dalje

Ransomware nije više samo šifrovanje već prava poslovna katastrofa

Vesti, 31.07.2025.

Ransomware nije više samo šifrovanje već prava poslovna katastrofa Sajber kriminalci sve više napuštaju klasične metode iznuđivanja i prelaze na četvorostruku iznudu - ekstremno agresivnu taktiku koja uključuje šifrovanje podataka, pretnju njihovim objavljivanjem, DDoS napade i uznemiravanje trećih strana, poput klijenata, partnera ili medija. Ovo je jedna od ključnih poruka novog izveštaja Ransomware Report 2025 koji je objavila kompanija za sajber bezbednost i računarstvo... Dalje

Privatni razgovori sa ChatGPT-jem u rezultatima Google pretrage, korisnici zabrinuti

Vesti, 01.08.2025.

Privatni razgovori sa ChatGPT-jem u rezultatima Google pretrage, korisnici zabrinuti Ako ste ikada koristili opciju „Share“ u ChatGPT-ju, postoji realna šansa da je taj sadržaj sada dostupan svima i da se lako može pronaći putem Google pretrage, objavio je portal Cybernews. Deljeni linkovi su ChatGPT funkcija koja omogućava korisnicima da generišu jedinstveni URL za ChatGPT razgovor. Deljeni razgovor postaje dostupan svima koji imaju link. Međutim, ako delite URL na društvenim mrežama, forumu, blogu... Dalje

Digitalna distopija: kako WiFi može da vas prepozna

Vesti, 29.07.2025.

Digitalna distopija: kako WiFi može da vas prepozna Naučnici sa Univerziteta La Sapienza u Rimu otkrili su kako da prepoznaju ljude samo pomoću WiFi signala, bez ikakvog snimanja, bez saglasnosti, bez da osoba zna da je „viđena“. Ljudsko telo remeti WiFi signal na jedinstven način. Baš kao otisak prsta, svaki čovek ima sopstvenu „WiFi senku“ - specifične promene u signalu koje zavise od oblika tela, veličine i kretanja. Ove nevidljive smetnje sistem prepoznaje i koristi... Dalje

Zbog greške u popularnom WordPress pluginu ugroženo više od 200.000 sajtova

Vesti, 30.07.2025.

Zbog greške u popularnom WordPress pluginu ugroženo više od 200.000 sajtova Više od 200.000 veb sajtova koji koriste ranjivu verziju popularnog WordPress plugina Post SMTP mogli bi biti laka meta za hakere. Post SMTP je dodatak koji koristi oko 400.000 WordPress veb sajtova kako bi poboljšali pouzdanost i bezbednost isporuke e-pošte. Dodatak se pokazao popularnim delimično zbog svog marketinga koji ga predstavlja kao pouzdaniju i potpuno funkcionalnu zamenu za... Dalje

Tihi uljez u WordPressu: Novi backdoor koristi skrivene pluginove za potpunu kontrolu sajta

Vesti, 24.07.2025.

Tihi uljez u WordPressu: Novi backdoor koristi skrivene pluginove za potpunu kontrolu sajta Istraživači sajber bezbednosti iz kompanije Sucuri otkrili su novi backdoor skriven u direktorijumu „mu-plugins“ na WordPress sajtovima, koji hakerima omogućava stalni pristup. Taj tihi uljez u WordPressu koristi WordPress funkcionalnost „must-use plugins“ (mu-plugins) da ostane neotkriven i zadrži potpunu kontrolu nad kompromitovanim sajtovima. Mu-plugins su posebna vrsta WordPress dodataka koji se automatski aktiviraju i ne mogu se isključiti iz wp-admin. Smešteni su u wp-content/mu-plugins direktorijumu... Dalje

Malver u novoj igri na Steamu krade lozinke i kriptovalutu

Vesti, 25.07.2025.

Malver u novoj igri na Steamu krade lozinke i kriptovalutu Igrači na Steam platformi ponovo su se našli na meti sajber kriminalaca, ovoga puta kroz kompromitovanu igru Chemia, koja je korišćena za distribuciju info-stealer malvera. Igra, koja se nalazi u fazi ranog pristupa i za koju se ne zna zvaničan datum objavljvanja, delo je nezavisnog studija Aether Forge, a napad su otkrili istraživači iz kompanije Prodaft. Napadač pod imenom EncryptHub, poznat i kao Larva-208... Dalje

Dell potvrdio hakerski napad, podaci korisnika bezbedni

Vesti, 22.07.2025.

Dell potvrdio hakerski napad, podaci korisnika bezbedni Dell je potvrdio da su hakeri uspeli da upadnu u njihov Customer Solution Centers sistem a odgovornost za napad preuzela je nova ransomware grupa World Leaks. Kompanija tvrdi da kompromitovani podaci nisu osetljivi podaci već prvenstveno sintetički (lažni) podaci koji su korišćeni za demonstraciju proizvoda i testiranje probnih koncepata za Delove kupce. Kompanija je naglasila da je sistem u koji je upad... Dalje

Opasna 0-day ranjivost u SharePoint-u: Microsoft upozorava na masovne napade

Vesti, 23.07.2025.

Opasna 0-day ranjivost u SharePoint-u: Microsoft upozorava na masovne napade Microsoft je izdao hitno upozorenje nakon što je otkriveno da hakeri širom sveta iskorišćavaju ranjivost nultog dana u lokalnim SharePoint serverima. Problem pogađa vlade, obrazovne i zdravstvene institucije, kao i velike firme, a najopasniji deo je to što napadači uspevaju da ukradu kriptografske ključeve, što im omogućava da zadrže pristup sistemima žrtava čak i nakon što se pogođeni serveri zakrpe. U... Dalje

WeTransfer ponovo menja uslove korišćenja nakon lavine kritika zbog korišćenja sadržaja za obuku AI

Vesti, 17.07.2025.

WeTransfer ponovo menja uslove korišćenja nakon lavine kritika zbog korišćenja sadržaja za obuku AI Korisnike WeTransfera, popularne platforme za slanje velikih fajlova, uznemirila je najava kompanije o promeni uslova korišćenja. Novi uslovi korišćenja trebalo je da stupe na snagu 8. avgusta. Novina je jedna zbunjujuća rečenica u kojoj se sugeriše da se sadržaj koji pošaljete može koristiti za obuku veštačke inteligencije (AI). U delu pod naslovom „Sadržaj“, tačka 6.3, stoji da korisnici pristaju na to da... Dalje

Google tužio 25 osoba zbog botneta BadBox 2.0 koji je zarazio milione pametnih uređaja

Vesti, 21.07.2025.

Google tužio 25 osoba zbog botneta BadBox 2.0 koji je zarazio milione pametnih uređaja Google je podneo tužbu protiv 25 neimenovanih osoba u Kini koje su upravljale ozloglašenim botnetom BadBox 2.0 koji je inficirao više od 10 miliona pametnih uređaja širom sveta - od pametnih televizora do auto-infotejment sistema. BadBox 2.0 je sofisticirani botnet koji je inficirao uređaje poput Android televizora, tableta, projektora i sličnih „pametnih“ uređaja, pre nego što su uopšte stigli... Dalje

Grok‑4 hakovan samo dva dana posle javnog predstavljanja

Vesti, 15.07.2025.

Grok‑4 hakovan samo dva dana posle javnog predstavljanja Samo 48 sati nakon što je predstavljen javnosti, najnoviji veliki jezički model Grok-4 je „jailbreak-ovan“. Istraživači iz NeuralTrust-a su kombinovali dve poznate tehnike, Echo Chamber i Crescendo, kako bi zaobišli bezbednosne sisteme AI modela i naterali ga da pruži detaljna uputstva za ilegalne radnje, i to bez direktnih zlonamernih upita. Istraživači su kombinovali dve već poznate tehnike - Echo Chamber i Crescendo... Dalje

Kako hakeri mogu prevariti Gemini i vas

Vesti, 16.07.2025.

Kako hakeri mogu prevariti Gemini i vas Istraživači iz firme 0din uspeli su da prevare Google Gemini for Workspace da sam „poslušno“ izvršava skrivene komande ubačene u imejl - i to bez ikakvih linkova, priloga ili zlonamernih fajlova. Kako bi funkcionisao takav napad? Napadači mogu ubaciti upite u tekst imejlova i preoteti Gemini odgovore kako bi pružili zlonamerni sadržaj. Oni su demonstrirali ovakav napad tako što su u telo poruke sakrili... Dalje

Koliko nas zapravo Google prati čak i kad mislimo da ne može?

Vesti, 14.07.2025.

Koliko nas zapravo Google prati čak i kad mislimo da ne može? Koliko nas zapravo Google prati čak i kad mislimo da ne može? Nova studija SafetyDetectives otkriva koliko je Google zapravo svuda oko nas na internetu. Čak i kad koristite privatne pretraživače poput DuckDuckGo, skrivanje od Google-ovih očiju nije baš tako jednostavno. Istraživanje SafetyDetectives pokazuje da Google voli da zna sve o nama - njegovi alati za praćenje, poput Google Analytics, AdSense reklame i YouTube... Dalje

TikTok ponovo pod istragom zbog prenosa podataka korisnika na servere u Kini

Vesti, 14.07.2025.

TikTok ponovo pod istragom zbog prenosa podataka korisnika na servere u Kini Irska Komisija za zaštitu podataka (DPC) pokrenula je novu istragu protiv TikTok-a zbog sumnje da se podaci evropskih korisnika i dalje prebacuju na servere u Kini, uprkos tvrdnjama platforme da to ne radi. Ova istraga dolazi nakon što je TikTok u aprilu već kažnjen rekordnom kaznom od 530 miliona evra, jer nije mogao da dokaže da li su podaci evropskih korisnika zaista zaštićeni u skladu sa zakonima o privatnosti EU. Dalje

Hunters International: Kraj ransomware bande ili početak nove prevare?

Vesti, 07.07.2025.

Hunters International: Kraj ransomware bande ili početak nove prevare? Ransomware grupa Hunters International tvrdi da je stavila tačku na svoje delovanje i da će svim svojim žrtvama ponuditi besplatni softver za dešifrovanje podataka. Iako ovo na prvi pogled deluje kao „pokajanje“, stručnjaci sumnjaju da je reč o stvarnom gašenju grupe. Na svom darknet sajtu, Hunters International je objavio kratku poruku: „Nakon pažljivog razmatranja i u svetlu nedavnih događaja... Dalje

U Chrome Web prodavnici otkrivene opasne ekstenzije, ugroženo 1,7 miliona korisnika

Vesti, 10.07.2025.

U Chrome Web prodavnici otkrivene opasne ekstenzije, ugroženo 1,7 miliona korisnika Istraživači iz Koi Security otkrili su dvanaest ekstenzija sa ukupno 1,7 miliona preuzimanja, koje mogu da prate aktivnost korisnika, kradu podatke o pretraživanju i šalju ih na sumnjive sajtove. Na prvi pogled sve deluje legitimno. Ekstenzije se reklamiraju kao praktični alati za biranje boja, VPN-ovi, emoji tastature, kontroleri zvuka i slični dodaci. Imaju stotine pozitivnih recenzija i čak status verifikovanih na Chrome... Dalje

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Vesti, 03.07.2025.

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed fraze korisničkih kripto novčanika. „Ove ekstenzije se predstavljaju kao legitimni alati za novčanike popularnih platformi kao što su Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet i Filfox“, rekli su istraživači. Dalje

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Vesti, 04.07.2025.

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple ili Michael Kors. Cilj prevaranata iz Kine koji stoje iza ove globalne organizovane fišing prevare je krađa osetljivih finansijskih informacija od korisnika širom sveta. Čitavu priču pokrenuo je tvit meksičkog novinara Ignasija Gomeza Viljasenjora, koji je krajem maja objavio da se... Dalje

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Vesti, 02.07.2025.

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-day“ propust, označen kao CVE-2025-6554, odnosi se na grešku u V8 JavaScript i WebAssembly mehanizmu, poznatu kao „type confusion“. Takve greške omogućavaju hakerima da izvrše proizvoljni kod i preuzmu kontrolu nad računarom, često samo otvaranjem... Dalje

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Vesti, 03.07.2025.

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jednostavno pitanje tipa: „Gde da se prijavim na nalog za [ime brenda]?“, sistemi veštačke inteligencije čak trećinu puta daju pogrešne i potencijalno opasne odgovore. Prema podacima kompanije Netcraft, od 131 adrese koje je AI dao za upite za 50 poznatih brendova, čak... Dalje

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Vesti, 30.06.2025.

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih Bluetooth audio uređaja, od slušalica do zvučnika i bežičnih mikrofona, koje se mogu zloupotrebiti za prisluškivanje ili krađu osetljivih informacija. Ranjivosti su pronađene u Airoha Bluetooth čipovima, koji se koriste u uređajima deset poznatih proizvođača... Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Vesti, 02.07.2025.

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal sada doslovno ugrožava ljudske živote. U junu 2024. godine, Nacionalna zdravstvena služba Velike Britanije pretrpela je jedan od najozbiljnijih sajber incidenata. Ruska ransomware grupa Qilin hakovala je Synnovis, kompaniju koja obavlja laboratorijske analize za... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Vesti, 26.06.2025.

Microsoft najavio produžetak podrške za Windows 10 za godinu dana Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ESU) i nakon zvaničnog ukidanja podrške, ali pod određenim uslovima. Podrška za Windows 10 zvanično će biti okončana 14. oktobra 2025. godine, i nakon tog datuma Microsoft će prestati da isporučuje bezbednosna ažuriranja za uređaje koji koriste Windows 10... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Vesti, 27.06.2025.

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabosti. Prema najnovijem izveštaju kompanije ESET, u poslednjih šest meseci ClickFix napadi socijalnog inženjeringa porasli su za neverovatnih 517%, i postali drugi najčešći vektor napada, odmah iza fišinga. Izveštaj ESET-a je otkrio da je ova tehnika primećena u skoro 8% svih... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje