Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Vesti, 28.04.2025.

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih fišing napada u prvom kvartalu 2025. godine, pokazuju podaci iz novog izveštaja kompanije Check Point. Google je skočio na drugo mesto sa 12% pokušaja fišinga, dok je Apple treći na listi Check Point-a sa 8%. Mastercard se vraća na velika vrata, ponovo se pojavljajući... Dalje

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Vesti, 30.04.2025.

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva izveštaj Google Threat Intelligence Group (GTIG). Broj ukupno iskorišćenih tzv. zero-day ranjivosti je blago opao sa 98 u 2023. godini. Međutim, Google upozorava da je trend i dalje uzlazni, jer je broj veći nego u 2022. godini, kada je otkriveno 63 zero-day ranjivosti. Dalje

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Vesti, 23.04.2025.

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. Kampanja je tako pažljivo osmišljena da bi ljudi mogli biti prevareni samo zbog toga što imejlovi izgledaju legitimno. U imejlu za koji se čini da dolazi sa zvanične Google adrese (noreply[@]google[.]com) je naizgled zvaničan sudski poziv kojim se zahtevaju informacije... Dalje

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Vesti, 28.04.2025.

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli način da ubace grafički, uznemirujući sadržaj u onlajn mečeve. Napadači su pronašli način da zloupotrebe Arcade Mode u igri StarCraft II, poseban režim koji omogućava korisnicima da kreiraju i dele prilagođene mape igre. Oni su ubacili uznemirujuće sadržaje koji uključuju video... Dalje

Google prošle godine zbog prevara blokirao 5 milijardi oglasa

Vesti, 17.04.2025.

Google prošle godine  zbog prevara blokirao 5 milijardi oglasa Prošle godine Google je suspendovao više od 39,2 miliona naloga oglašivača na svojoj platformi, što je tri puta više u odnosu na godinu ranije. Sajber kriminalci neprestano prilagođavaju svoje taktike kako bi izbegli otkrivanje, otežavajući kompanijama poput Google-a da otkriju prevare sa oglasima. Poslednjih godina, Google je uveo veštačku inteligenciju (AI) kao alat za otkrivanje prevara sa oglasima i razlikovanje... Dalje

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Vesti, 22.04.2025.

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove napade, a sada su se pojavili novi detalji o ovoj phishing kampanji koja cilja na zaposlene u hotelima. Njima se šalju lažni imejlovi Booking.com-a, koji navode žrtve da naprave pogrešan korak i zaraze hotelske mreže trojancem AsyncRAT. Napad počinje porukom... Dalje

Broj napada ransomwarea nikada veći, ali zarada sajber kriminalaca opada

Vesti, 14.04.2025.

Broj napada ransomwarea nikada veći, ali zarada sajber kriminalaca opada Novo istraživanje je otkrilo da do bogatstva koje se lako moglo steći napadima ransomwarea i šifrovanjem podataka kompanija, sada nije tako lako doći kao nekada. Jer, iako je broj napada ransomwarea dostigao rekordne visine u prvim mesecima 2025. godine, profit bandi koje pokušavaju da od žrtava naplate otkupninu za šifrovane podatke opada. Izveštaj BlackFog-a sadrži detalje o više od 100 javno... Dalje

Lažni sajtovi za konverziju PDF fajlova šire malver

Vesti, 16.04.2025.

Lažni sajtovi za konverziju PDF fajlova šire malver Istraživači sajber bezbednosti u CloudSEK-u upozoravaju da hakeri zloupotrebljavaju PDFCandy.com da bi širili malver ArechClient2. Oni iskorišćavaju popularnost PDFCandy.com, onlajn alata za konverziju fajlova koji koristi više od dva i po miliona ljudi. Prema njihovom istraživanju, napadači distribuiraju ArechClient2 malver da bi ukrali podatke kao što su korisnička imena i lozinke. ArechClient2 je malver porodice... Dalje

Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru

Vesti, 09.04.2025.

Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru Ako koristite WhatsApp Desktop na Windows-u, ažurirajte aplikaciju na najnoviju verziju 2.2450.6 da biste bili bezbedni. Greška u WhatsApp-u za Windows (CVE-2025-30401) omogućava napadačima da šalju korisnicima aplikacije fajlove koji izgledaju bezopasno, ali bi mogli da pokrenu maliciozni kod ako se otvore u aplikaciji WhatsApp. Ova ranjivost utiče na sve verzije pre 2.2450.6 i predstavlja veliki rizik za korisnike... Dalje

Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju

Vesti, 14.04.2025.

Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju Istraživači sajber bezbednosti u SOCRadar-u otkrili su novu taktiku napada koju koristi ozloglašena APT grupa Storm-2372 koju podržava Rusija. Prema istraživanju SOCRadar-a, Storm-2372 hakuje onlajn naloge velikih organizacija bez pogađanja lozinki. Ovo postiže metodom pod nazivom „phishing koda uređaja“ (Device Code Phishing), koja im pomaže da zaobiđu čak i jake mere bezbednosti kao što je višefaktorska... Dalje

Lažni imejlovi sa Booking.com dovode do infekcije trojancem

Vesti, 07.04.2025.

Lažni imejlovi sa Booking.com dovode do infekcije trojancem Firma za sajber bezbednost Malware Bytes upozorava na novu phishing kampanju usmerenu na ugostiteljsku industriju. Napad počinje imejlom koji izgleda kao da je sa Booking.com. Ništa ne izgleda neobično već kao rutinska potvrda rezervacije sa poznatog sajta. Osoblje hotela moglo bi da klikne na to bez razmišljanja. Klik na link dovodi do savršene replike stranice za prijavu na Booking.com. Neobično je to... Dalje

Nova Google-ova pravila za veću bezbednost veb sajtova

Vesti, 07.04.2025.

Nova Google-ova pravila za veću bezbednost veb sajtova Kao kompanija koja stoji iza Chromea, najčešće korišćenog internet pretraživača, Googleove odluke oblikuju način na koji ljudi širom sveta koriste internet. Google je uveo dve nove bezbednosne mere koje se fokusiraju na načine na koje veb sajtovi dokazuju da su bezbedni. Zašto je ovo važno? Većina veb sajtova koristi nešto što se zove HTTPS. To znači da je veza između vašeg uređaja i veb sajta šifrovana... Dalje

Rusija pooštrava zakone o sajber bezbednosti zbog rekordnog broja sajber prevara

Vesti, 03.04.2025.

Rusija pooštrava zakone o sajber bezbednosti zbog rekordnog broja sajber prevara Ruski predsednik Vladimir Putin potpisao je ove nedelje zakon koji ima za cilj da zaštiti građane od sajber prevara, pošto je finansijski sajber kriminal dostigao rekordne nivoe u zemlji. Novi zakon, između ostalog, zabranjuje korišćenje stranih aplikacija za razmenu poruka za komunikaciju državnih institucija, banaka i velikih digitalnih platformi sa više od 500.000 korisnika dnevno. Pored toga, od organizacija će se tražiti... Dalje

Novi talas napada na Google kalendar, milioni korisnika u opasnosti od prevara i krađe podataka

Vesti, 04.04.2025.

Novi talas napada na Google kalendar, milioni korisnika u opasnosti od prevara i krađe podataka Novi talas napada na Google kalendar izložio je milione korisnika phishing prevarama i krađi podataka, upozoravaju istraživači sajber bezbednosti iz kompanije Panda Security. Pošto je Google kalendar veoma popularan i korisnici mu veruju, ne čudi što je postao nova meta sajber kriminalaca. Napad na Google kalendar počinje pozivnicom. Hakeri šalju naizgled legitimne pozivnice za kalendar, često predstavljene... Dalje

Lažna aplikacija Zoom krije opasni ransomware

Vesti, 01.04.2025.

Lažna aplikacija Zoom krije opasni ransomware Lažni program za instalaciju Zoom-a na lažnom sajtu Zoom-a instalira malver koji tiho preuzima sisteme korisnika. Istraživači bezbednosti DFIR-a upozoravaju da korisnici Windows-a mogu postati žrtve ransomwarea BlackSuit, koji se koristio i za napade na škole, zdravstveni sektor i druge važne sektore. Kada se instalira, malver miruje danima pre nego krene napad sa krađom osetljivih... Dalje

Hakeri zloupotrebljavaju malo poznatu funkciju MU-plugins za skrivanje malvera na WordPress sajtovima

Vesti, 01.04.2025.

Hakeri zloupotrebljavaju malo poznatu funkciju MU-plugins za skrivanje malvera na WordPress sajtovima Novi bezbednosni problem za WordPress sajtove: hakeri zloupotrebljavaju Must-Use dodatke (MU-plugins) da bi sakrili malver i imali dugoročni pristup hakovanim veb sajtovima. MU-plugins su dodaci koji se automatski omogućavaju na WordPress sajtovima i kao što sam naziv kaže, moraju da se koriste, pa se stoga ne mogu deaktivirati preko WordPress administratorskog interfejsa. Ovi „dodaci koji se moraju... Dalje

Svetski dan bekapa: zašto su rezervne kopije podataka važnije nego ikad pre

Vesti, 28.03.2025.

Svetski dan bekapa: zašto su rezervne kopije podataka važnije nego ikad pre Jednom godišnje, tačnije, svake godine pred 31. mart, podsećamo se često zanemarenog aspekta naših digitalnih života: pravljenje rezervnih kopija podataka. Iako je Svetski dan rezervnih kopija (World Backup Day) počeo da se obeležava kao običan podsetnik, evoluirao je u globalnu inicijativu koja podseća sve da zaštite svoje podatke, od ličnih porodičnih fotografija do osetljivih poslovnih podataka. Ako se pitate... Dalje

Lažni torrent za Diznijev film Snežana inficira uređaje malverom

Vesti, 28.03.2025.

Lažni torrent za Diznijev film Snežana inficira uređaje malverom Za najnoviji Diznijev film Snežana (Snow White), sa IMDb sa ocenom 1,6/10 kažu da je najveći promašaj koji je kompanija ikada objavila. Film nije dostupan čak ni na Diznijevoj sopstvenoj platformi, Disney+. Prevaranti koriste ovu situaciju tako što nude piratske verzije filma, ciljajući korisnike torrenta. Prevara se završava preuzmanjem malvera, upozoravaju istraživači iz firme Veriti. 20. marta, u onom što je izgledalo... Dalje

Korisnici macOS mete nove fišing kampanje

Vesti, 26.03.2025.

Korisnici macOS mete nove fišing kampanje LayerX Labs upozorava na novu fišing kampanju koja je prvobitno bila dizajnirana za napade na korisnike Windowsa, ali su u poslednje vreme napadači su fokusirani na korisnike macOS-a. Kampanja, koju LayerX Labs prati nekoliko meseci, prvobitno je prikazivala Microsoftova bezbednosna upozorenja, sa ciljem da se ukradu podaci za prijavljivanje korisnika. Napadači su prikazivali lažna bezbednosna upozorenja... Dalje

Lažni oglasi za DeepSeek u Google pretrazi vode do malvera

Vesti, 27.03.2025.

Lažni oglasi za DeepSeek u Google pretrazi vode do malvera Sponzorisani rezultati u Google pretrazi mogu dovesti do infekcije malverima i drugih prevara. Najnoviji primer su sponzorisani rezultati pretrage za DeepSeek, popularni model veštačke inteligencije, upozoravaju istraživači Malwarebytesa. Sajber kriminalci pokušavaju da iskoriste rastuću popularnost DeepSeeka tako što postavljaju klopke u sponzorisane rezultate pretrage. „Toliko smo se navikli na to da... Dalje

WhatsApp blokirao napade špijunskog softvera na Androidu

Vesti, 24.03.2025.

WhatsApp blokirao napade špijunskog softvera na Androidu WhatsApp je popravio ranjivost koja se koristi u napadima špijunskog softvera na mete visokog profila. Citizen Lab je objavio rezultate istrage o izraelskom proizvođaču softvera za nadzor, Paragon Solutions, i „proliferaciji Paragonovih plaćeničkih špijunskih operacija širom sveta“. Bezbednosni timovi u Apple-u, Google-u i WhatsApp-ovoj matičnoj kompaniji Meta su godinama radili sa Citizen Lab-om... Dalje

Rutovani pametni telefoni 250 puta ranjiviji na sajber napade

Vesti, 26.03.2025.

Rutovani pametni telefoni 250 puta ranjiviji na sajber napade Analiza mobilnih bezbednosnih pretnji kompanije Zimperium otkrila je da su rutovani i džeilbrejkovani uređaji 250 puta ranjiviji na incidente koji rezultiraju kompromitovanjem sistema od standardnih uređaja. Takođe je znatno veća verovatnoća da će ovi sistemi biti meta malvera ili otkriti osetljive korporativne podatke. „Rooting“, koji korisnicima daje privilegovan pristup Android operativnim sistemima... Dalje

Europol upozorava na „savez u senci“ između država i sajber kriminalaca

Vesti, 19.03.2025.

Europol upozorava na „savez u senci“ između država i sajber kriminalaca Digitalne i AI tehnologije omogućavaju „hibridnim“ akterima pretnji iz Rusije i drugih zemalja da se udruže sa sajber kriminalcima i destabilizuju Evropu, upozorio je Europol u juče objavljenom izveštaju o proceni opasnosti od ozbiljnog i organizovanog kriminala (EU-SOCTA) 2025. Hibridne pretnje su pretnje koje su dizajnirane da potkopaju države ili institucije, često putem digitalnih kanala, a bez formalnog ratovanja. Dalje

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima

Vesti, 20.03.2025.

Razotkrivene veze zloglasne ransomware bande sa ruskim vlastima Nedavno procurela gomila logova četova razotkrila je moguće veze između ransomware bande BlackBasta i ruskih vlasti. Procurelo je više od 200.000 poruka poslatih u rasponu od godinu dana, a njih je podelio korisnik Telegrama @ExploitWhispers 11. februara 2025. On je rekao da je objavio četove kao odgovor na to što je BlackBasta navodno napadala ruske banke, iako nisu pronađeni dokazi koji podržavaju ovu tvrdnju. Dalje

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Vesti, 17.03.2025.

Prevaranti se lažno predstavljaju kao ransomware banda Clop Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava. Ovakvi incidenti su deo trenda prevara u kojima se prevaranti lažno predstavljaju kao poznate ransomware grupe, tvrdeći da su ukrali osetljive podatke. U konkretnom slučaju, prevaranti tvrde da su iskoristili ranjivost u softveru za upravljani prenos fajlova firme Cleo... Dalje

Francuski sud pustio vlasnika Telegrama da napusti zemlju

Vesti, 18.03.2025.

Francuski sud pustio vlasnika Telegrama da napusti zemlju Vlasnik aplikacije Telegram, rođen u Rusiji, rekao je da se vratio u Dubai nakon što je nekoliko meseci proveo u Francuskoj zbog krivične istrage u vezi sa aktivnostima u aplikaciji. Izjava Pavela Durova u ponedeljak potvrdila je ranije medijske izveštaje da mu je francuski sud odobrio da napusti zemlju na „nekoliko nedelja“. „Želim da se zahvalim istražnim sudijama što su dozvolili da se ovo desi, kao i mojim advokatima i... Dalje

Mozilla upozorila korisnike da ažuriraju Firefox

Vesti, 14.03.2025.

Mozilla upozorila korisnike da ažuriraju Firefox Mozilla je pozvala korisnike Firefox-a da ažuriraju svoje pretraživače na verziju 128 ili noviju (ili ESR 115.13) pre 14. marta 2025. godine, kako bi izbegli bezbednosne rizike i poremećaje dodataka uzrokovane istekom ključnog root sertifikata. „14. marta root sertifikat (resurs koji se koristi da se dokaže da je dodatak odobrila Mozilla) ističe, što znači da korisnici Firefox-a na verzijama starijim od 128 (ili ESR 115) neće moći da... Dalje

Microsoft upozorio na ClickFix prevaru koja zloupotrebljava Booking[.]com

Vesti, 14.03.2025.

Microsoft upozorio na ClickFix prevaru koja zloupotrebljava Booking[.]com Sofisticirana phishing kampanja „ClickFix“ lažno predstavlja Booking.com kako bi se ugostiteljske firme zarazile malverima za krađu informacija, koji napadačima omogućavaju finansijske prevare i krađu. Kampanju, koja je počela u decembru 2024. godine, Microsoft Threat Intelligence je pripisao grupi poznatoj kao Storm-1865. Napadači koriste tehniku društvenog inženjeringa pod nazivom ClickFix... Dalje

Apple hitno objavio zakrpu za ranjivost koja je korišćena u ciljanim napadima

Vesti, 12.03.2025.

Apple hitno objavio zakrpu za ranjivost koja je korišćena u ciljanim napadima Apple je hitno zakrpio ranjivost nultog dana u WebKitu koji pokreće veb pretraživač Safari i mnoge druge aplikacije. Apple je rekao da hakeri mogu da naprave zlonamerne veb sajtove ili drugi veb sadržaj koji može da izbegne Web Content sandbox, ugrađenu bezbednosnu zaštitu. Ovo omogućava hakerima pristup drugim delovima sistema. „Ovo je dodatno rešenje za napad koji je blokiran u iOS-u 17.2. Apple... Dalje

Google isplatio ukupno 12 miliona dolara za prijavljene bagove u aplikacijama i servisima kompanije

Vesti, 12.03.2025.

Google isplatio ukupno 12 miliona dolara za prijavljene bagove u aplikacijama i servisima kompanije Google-ov program nagrađivanja ranjivosti je prošle godine isplatio 11,8 miliona dolara istraživačima koji su prijavili ranjivosti u proizvodima i uslugama kompanije. Nagrađeno je 660 istraživača bezbednosti, a najveća nagrada koja je isplaćena za prijavljenu ranjivost bila je preko 110.000 dolara. U proseku, Google je svakom učesniku programa platio skoro 18.000 dolara. Tehnološka kompanija je napravila neke izmene... Dalje

Jutjuberi šire malvere ucenjeni uklanjanjem kanala

Vesti, 10.03.2025.

Jutjuberi šire malvere ucenjeni uklanjanjem kanala Sajber kriminalci pokušavaju da prevare jutjubere tvrdnjama o kršenju autorskih prava kako bi ih naterali da promovišu malvere i kripto majnere u svojim videima. Tokom proteklih šest meseci, Windows Packet Divert drajveri za presretanje i modifikovanje mrežnog saobraćaja na Windows sistemima postali su veoma popularni u Rusiji jer pomažu korisnicima da zaobiđu internet cenzuru. Prema telemetriji... Dalje

Besplatni piratski filmovi zarazili milion uređaja malverima koji kradu lozinke i kriptovalutu

Vesti, 11.03.2025.

Besplatni piratski filmovi zarazili milion uređaja malverima koji kradu lozinke i kriptovalutu Korisnici ilegalnih sajtova za strimovanje rizikuju da budu zaraženi opasnim malverima i da izgube sve svoje podatke, kriptovalute i naloge, upozorio je Microsoft. Dok gledate piratske videe, niz događaja se odvija iza kulisa, što dovodi do toga da se sa GitHuba, Discorda ili Dropboxa preuzimaju malveri koji kradu podatke. Velika kampanja sa zlonamernim oglasima (malvertajzing) počela je početkom decembra 2024. i... Dalje

''Polimorfne'' ekstenzije pretraživača kradu podatke korisnika

Vesti, 06.03.2025.

''Polimorfne'' ekstenzije pretraživača kradu podatke korisnika Ekstenzije pretraživača mogu da se promene u menadžere lozinki i digitalne novčanike, i tako ukradu vredne korisničke informacije. Istraživači u SquareX-u otkrili su novu klasu zlonamernih ekstenzija, koje oponašaju legitimne usluge, a pogođeni su popularni veb pretraživači kao što su Chrome i Edge. Istraživači su otkrili zamršen lanac napada koji počinje tako što korisnici nesvesno instaliraju zlonamernu ekstenziju... Dalje

OBAVEŠTENJE

Vesti, 07.03.2025.

OBAVEŠTENJE Dragi čitaoci, Informacija.rs podržava zahteve studenata u blokadi i pridružuje se generalnom štrajku. Zbog toga danas neće biti novih tekstova na sajtu. Dalje

Za Trampovu administraciju ruski hakeri više nisu pretnja

Vesti, 04.03.2025.

Za Trampovu administraciju ruski hakeri više nisu pretnja Godinama su se Sjedinjene Države bile saglasne sa većim delom ostatka sveta da Rusija predstavlja značajnu sajber pretnju, kao dom bandi sajber kriminalaca i hakera koje sponzoriše država a koji predstavljaju opasnost po nacionalnu bezbednost, kritičnu infrastrukturu i privatne kompanije. Sada se događa preokret. Odstupajući od dugogodišnjih procena obaveštajnih agencija, administracija Donalda Trampa je... Dalje

YouTube upozorio kreatore sadržaja na novu prevaru i otimanje kanala

Vesti, 05.03.2025.

YouTube upozorio kreatore sadržaja na novu prevaru i otimanje kanala YouTube je upozorio kreatore sadržaja na platformi na novu phishing prevaru sa video snimkom izvršnog direktora YouTubea Nila Mohana generisanog veštačkom inteligencijom. Lažni video se privatno deli sa korisnicima. Na snimku Mohan govori da YouTube menja svoju politiku monetizacije, međutim, istina je da je ovde reč o pokušaju krađe podataka za prijavu na nalog. „YouTube i njegovi zaposleni nikada neće... Dalje

Hakeri mogu svaki uređaj sa Bluetoothom pretvoriti u AirTag i pratiti lokaciju korisnika

Vesti, 03.03.2025.

Hakeri mogu svaki uređaj sa Bluetoothom pretvoriti u AirTag i pratiti lokaciju korisnika Rupa u Appleovoj mreži Find My mogla bi omogućiti udaljenim napadačima da pretvore bilo koji Bluetooth uređaj u uređaj za praćenje nalik AirTagu i na taj način prate kretanje korisnika širom sveta, otkrili su istraživači sa Univerziteta Džordž Mejson. Više od 1,5 milijardi iPhone uređaja širom sveta funkcionišu kao besplatni uređaji za praćenje i mogu da lociraju bilo koji uređaj, bilo da se radi o desktop... Dalje

Lažna tehnička podrška instalira ransomware na računarima korisnika Microsoft Teamsa

Vesti, 04.03.2025.

Lažna tehnička podrška instalira ransomware na računarima korisnika Microsoft Teamsa Istraživači sajber bezbednosti iz kompanije Trend Micro upozoravaju na novu prevaru u kojoj se sajber kriminalci predstavljaju kao tehnička podrška tražeći pristup računarima žrtava. Prevara počinje imejlom a napadači se čak obraćaju žrtvama preko Microsoft Teamsa kako bi prevarili ljude da im omoguće pristup računarima. Kada žrtve to omoguće, sledeći korak je infekcija ransomwareom grupa kao što su Black Basta... Dalje

Malver GitVenom krade kriptovalutu i lozinke preko GitHub-a

Vesti, 28.02.2025.

Malver GitVenom krade kriptovalutu i lozinke preko GitHub-a Na platformi za programere GitHub, stručnjaci za sajber bezbednost iz kompanije Kaspersky otkrili su aktivnu kampanju, nazvanu GitVenom, koja nekoliko godina unazad cilja računare korisnika sa ciljem da se od njih ukrade kripto valuta. Istraživači kompanije Kaspersky su otkrili da su kriminalci napravili stotine repozitorijuma na GitHub-u koji sadrže lažne projekte sa zlonamernim kodom, uključujući alat... Dalje

Za popravljanje softverskih ranjivosti potrebno je skoro devet meseci

Vesti, 28.02.2025.

Za popravljanje softverskih ranjivosti potrebno je skoro devet meseci Prosečno vreme otklanjanja bezbednosnih ranjivosti softvera poraslo je na osam i po meseci, što je povećanje od 47% u poslednjih pet godina, podatak je iz najnovijeg izveštaja Veracode-a o stanju softverske bezbednosti. Prosečno vreme popravke je takođe 327% duže u poređenju sa onim od pre 15 godina, što je uglavnom rezultat povećanog oslanjanja na kod treće strane i korišćenja koda generisanog... Dalje

Veštačka inteligencija u službi hakera: napadi sve brži i efikasniji

Vesti, 26.02.2025.

Veštačka inteligencija u službi hakera: napadi sve brži i efikasniji Nakon što dobiju početni pristup mreži, hakeri troše u proseku 48 minuta na pronalaženje i pristup kritičnim resursima. Posle samo nekoliko sati oni će nestati sa ukradenim podacima, a retko se trude da ih šifruju, otkrio je godišnji izveštaj o sajber pretnjama ReliaQuesta. AI i automatizacija pomažu hakerima da poboljšaju napade. Prošle godine je operaterima ransomwarea, nakon dobijanja početnog pristupa... Dalje

Severna Koreja stoji iza najveće krađe kriptovaluta u istoriji

Vesti, 27.02.2025.

Severna Koreja stoji iza najveće krađe kriptovaluta u istoriji Američki FBI saopštio je u sredu da je Severna Koreja odgovorna za krađu oko 1,5 milijardi dolara vredne kriptovalute sa berze kriptovaluta ByBit. To je najveća krađa kriptovaluta u istoriji. Agencija je saopštila da je napad izvela grupa koju finansira Severna Koreja, koja je praćena pod imenima TraderTraitor, Lazarus i APT38. Grupa je presrela zakazani transfer sredstava iz jednog od Bybitovih hladnih novčanika u... Dalje

Google zamenjuje SMS autentifikaciju QR kodovima

Vesti, 25.02.2025.

Google zamenjuje SMS autentifikaciju QR kodovima Nije tajna da je korišćenje SMS poruka za slanje sigurnosnih kodova za potvrdu identiteta daleko od idealnog. Kako je izvestio Forbes, Google planira da se udalji od slanja šestocifrenih kodova za autentifikaciju putem SMS poruka kao alata za autentifikaciju sa dva faktora za Gmail. Umesto toga, u narednih nekoliko meseci, biće uvedeni QR kodovi kao zamena za SMS kodove u pokušaju da se „smanji uticaj... Dalje

DeepSeek deli podatke korisnika sa TikTokom, razlog nepoznat

Vesti, 26.02.2025.

DeepSeek deli podatke korisnika sa TikTokom, razlog nepoznat Deljenje podataka korisnika DeepSeeka sa ByteDance, TikTokovom matičnom kompanijom u Kini, ponovo je izazvalo zabrinutost za privatnost koja i inače postoji kada je reč o ovoj AI kompaniji. DeepSeek se ponovo našao u centru pažnje nakon što su južnokorejski istraživači za sajber bezbednost primetili da kompanija deli podatke korisnika sa trećim stranama. Početkom februara, istraživači su identifikovali skriptu na veb... Dalje

Najveća krađa kriptovalute u istoriji, hakeri ukrali milijardu i po dolara

Vesti, 24.02.2025.

Najveća krađa kriptovalute u istoriji, hakeri ukrali milijardu i po dolara Bybit, druga po veličini menjačnica kriptovaluta na svetu, potvrdila krađu Ethereuma u vrednosti od oko 1,4 milijarde dolara. Ukradena sredstva su uzeta iz jednog od hladnih (oflajn) novčanika berze, koji su dizajnirani da čuvaju kriptovalute van mreže i generalno se smatraju veoma bezbednim. Izvršni direktor Bybita Ben Džou priznao je incident i rekao da kompanija trenutno sprovodi temeljnu istragu kako... Dalje

JP Putevi Srbije upozorava na pokušaje prevare putem SMS poruka

Vesti, 24.02.2025.

JP Putevi Srbije upozorava na pokušaje prevare putem SMS poruka Javno preduzeće Putevi Srbije upozorilo je korisnike o pokušajima prevare putem SMS poruka. „Upozoravamo Vas na zlonamerne SMS poruke koje se šalju u ime VEB platforme “Toll4All” JP Putevi Srbije, sa informacijama o neplaćenoj putarini po računu. Cilj je zloupotreba vaše platne kartice. Nemojte otvarati link, niti unositi podatke sa Vaše platne kartice.“ Jedan korisnik iz Srbije objavio je na Redditu lažni... Dalje

Steam uklonio igru PirateFi koja je zarazila uređaje korisnika malverom Vidar

Vesti, 18.02.2025.

Steam uklonio igru PirateFi koja je zarazila uređaje korisnika malverom Vidar Valve je uklonio besplatnu igru pod nazivom PirateFi koja je bila u Steam katalogu skoro nedelju dana, između 6. i 12. februara, i koju je za to vreme preuzelo oko 1.500 korisnika, koji su tako inficirali uređaje malverom Vidar. PirateFi je objavio Seaworth Interactive na Steamu i dobio je pozitivne kritike. Opisuje se kao igra preživljavanja koja uključuje izgradnju baze, pravljenje oružja i skupljanje hrane. Dalje

Bosna i Hercegovina i Srbija su dve najugroženije evropske zemlje kada je reč o sajber napadima

Vesti, 21.02.2025.

Bosna i Hercegovina i Srbija su dve najugroženije evropske zemlje kada je reč o sajber napadima Kompanija za sajber bezbednost u oblaku Kloudle objavila je rang-lista prema kojoj su Bosna i Hercegovina, Srbiju i Albaniju najugroženije nacije na kontinentu kada je reč o sajber bezbednosti u oblaku, izvestio je Euronews. Sa ocenom rizika od 71%, najugroženija od svih je Bosna i Hercegovina u kojoj je bilo skoro devet miliona upada u sisteme u oblaku u poslednje dve decenije, zbog čega je u najvećem riziku od... Dalje

Istraživači otkrili da nijedan YouTube nalog nije privatan i da je moguće doći do email adresa svih korisnika YouTubea

Vesti, 13.02.2025.

Istraživači otkrili da nijedan YouTube nalog nije privatan i da je moguće doći do email adresa svih korisnika YouTubea Google je sa 10.633 dolara nagradio istraživače bezbednosti koji su pokazali da na YouTubeu nema zaista privatnih naloga. Oni su otkrili da se uz pomoć relativno jednostavne eksploatacije sa Googlea može izvući email adresa bilo kog korisnika YouTubea. Istraživač bezbednosti BruteCat, koji vodi blog pod nazivom brutecat.com, uspeo je da poveže nekoliko nedostataka u Google proizvodima kako bi došao do... Dalje

Kako države koriste sajber kriminal za svoje ciljeve

Vesti, 14.02.2025.

Kako države koriste sajber kriminal za svoje ciljeve Sajber kriminal nastavlja da se širi i razvija i postaje pretnja na nivou nacionalne bezbednosti, sa sve više napada grupa koje sponzorišu države, upozorio je Google u novom izveštaju. Uoči konferencije o bezbednosti koja počinje danas u Minhenu, objavljeno je istraživanje gupe Google Threat Intelligence i Mandianta koje obuhvata njihove istrage tokom 2024. i zapažanja iz poslednje četiri godine. Dalje

Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu

Vesti, 10.02.2025.

Stručnjaci upozoravaju na talas lažnih DeepSeek sajtova koji kradu podatke za prijavljivanje i kriptovalutu Desetine lažnih DeepSeek veb sajtova koriste se za krađu kriptovaluta, phishing i prevare, upozorava Bitdefender. Istraživač Dominik Alvijeri otkrio je prošle nedelje više od 50 takvih sajtova, ali i više od 1.000 neaktivnih domena koji se verovatno pripremaju za uključivanje u istu prevaru. Hakeri koriste različite mehanizme na lažnim DeepSeek sajtovima, uključujući phishing, krađu kriptovaluta i druge vrste prevara. Dalje

Microsoft Edge ima novu AI funkciju za zaštitu od scareware-a u realnom vremenu

Vesti, 10.02.2025.

Microsoft Edge ima novu AI funkciju za zaštitu od scareware-a u realnom vremenu Microsoft Edge 133 koji se trenutno isporučuje korisnicima širom sveta donosi nekoliko poboljšanja, uključujući novu funkciju blokiranja programa za zastrašivanje korisnika (scareware). „Scareware prevare“ su takođe poznate kao prevare tehničke podrške a deo tih prevara su veb stranice na kojima se posetioci zastrašuju tvrdnjom da je njihov uređaj zaražen. Prevaranti ih zatim pritiskaju da pozovu broj lažne... Dalje

Prihodi ransomware grupa u značajnom padu, sve više žrtava napada odbija da plati kriminalcima

Vesti, 07.02.2025.

Prihodi ransomware grupa u značajnom padu, sve više žrtava napada odbija da plati kriminalcima Prošle godine isplate ransomware grupama su smanjene za 35% u odnosu na prethodnu godinu, a razlog za to je sve češće odbijanje žrtava da plate kriminalcima. Prema podacima iz novog izveštaja Chainalysis, ransomware grupe su prošle godine od iznude zaradile oko 813,55 miliona dolara, što je značajno manje u poređenju sa rekordnih 1,25 milijardi dolara u 2023. Primetno je da su u prvoj polovini 2024. prihodi... Dalje

MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu

Vesti, 07.02.2025.

MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu Ministarstvo unutrašnjih poslova Republike Srbije, Služba za borbu protiv visokotehnološkog kriminala i Posebno odelјenje za borbu protiv visokotehnološkog kriminala Višeg javnog tužilaštva u Beogradu izdali su saopštenje u kome upozoravaju građane na sve češće pokušaje prevara na internetu. Posebno je aktuelna „fišing“ prevara u kojoj prevaranti šalјu građanima lažne SMS poruke predstavlјajući se kao Pošta Srbije... Dalje

Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare

Vesti, 05.02.2025.

Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare Istraživanje koje je sproveo Norton, kompanija koja stoji iza poznatog istoimenog antivirusnog softvera, pokazalo je da je skoro polovina ljudi iz 12 različitih zemalja koji su učestvovali u istraživanju, koristila neku aplikaciju ili sajt za upoznavanje. Pronalaženje srodne duše nikada nije bilo lakše, s obzirom na veliki broj aplikacija za upoznavanje koje su sada dostupne svima. Iako sve više ljudi koristi aplikacije za... Dalje

Prošle godine kompromitovano više od 5 milijardi naloga

Vesti, 07.02.2025.

Prošle godine kompromitovano više od 5 milijardi naloga Broj kompromitovanih naloga u 2024. porastao je osam puta u odnosu na prethodnu godinu, pri čemu je skoro polovina svih kompromitovanih naloga iz samo tri zemlje. Više od pet milijardi naloga kompromitovano je prošle godine, što je drastično više od 730 miliona kompromitovanih naloga u 2023. godini, objavila je kompanija Surfshark. To znači da se skoro 180 naloga kompromituje svake sekunde. Dalje

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika

Vesti, 03.02.2025.

WhatsApp optužio još jednog proizvođača špijunskog softvera za hakovanje njegovih korisnika WhatsApp je optužio kompaniju za komercijalni nadzor Paragon Solutions da je instalirala špijunski softver na uređaje oko 90 korisnika aplikacije. Platforma za razmenu poruka u vlasništvu kompanije Meta saopštila je da veruje da su mete bili novinari i članovi civilnog društva. Kompanija je saopštila da je zaustavile napade u decembru 2024. godine. WhatsApp je utvrdio da je Paragon, koji su osnovali bivši izraelski... Dalje

Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI

Vesti, 04.02.2025.

Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI U svom poslednjem izveštaju, Google je upozorio da agenti vlada različitih zemalja zloupotrebljavaju veštačku inteligenciju, tačnije njegov Gemini AI. Reč je o hakerima iz nekoliko zemalja, uključujući Kinu, Iran, Severnu Koreju i Rusiju, koji koriste Gemini AI, saopštila je Google-ova obaveštajna grupa za pretnje (TIG). Kompanija je koristila miks tehničkih signala i obrazaca ponašanja u korelaciji sa aktivnostima na... Dalje

Browser Syncjacking: Novi napad preko ekstenzija pretraživača ugrožava milione korisnika

Vesti, 31.01.2025.

Browser Syncjacking: Novi napad preko ekstenzija pretraživača ugrožava milione korisnika Tim istraživača bezbednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pretraživač i, na kraju, i ceo uređaj. Iako je reč o višestepenom procesu, napad je prikriven, zahteva minimalne dozvole i gotovo nikakvu interakciju sa žrtvom osim da instalira ono što izgleda kao legitimna ekstenzija za Chrome. Ekstenzije pretraživača se već dugo... Dalje

Italija blokirala kineski AI čet-bot DeepSeek zbog zabrinutosti za privatnost korisnika

Vesti, 03.02.2025.

Italija blokirala kineski AI čet-bot DeepSeek zbog zabrinutosti za privatnost korisnika Italijanska uprava za zaštitu podataka objavila je da je zabranila DeepSeek u zemlji nakon što je kineska kompanija za veštačku inteligenciju rekla regulatorima da njeno poslovanje ne spada u delokrug evropskih zakona o privatnosti podataka. Garante, italijanski regulator, rekao je da je pokrenuo istragu o kompaniji i da je zatražio od DeepSeek-a da otkrije koje lične podatke prikuplja i u koju svrhu, odakle podaci potiču... Dalje

Popularna kineska AI platforma DeepSeek zbog velikog sajber napada privremeno ograničila registraciju novih korisnika

Vesti, 28.01.2025.

Popularna kineska AI platforma DeepSeek zbog velikog sajber napada privremeno ograničila registraciju novih korisnika DeepSeek, nova kineska AI platforma, suočava se sa sajber napadom velikih razmera koji ometa registraciju novih korisnika. Kompanija je na svom veb sajtu objavila saopštenje u kome se navodi da je registracija novih korisnika privremeno ograničena, ali da „registrovani korisnici mogu normalno da se prijave”. Korisnicima koji pokušavaju da registruju nalog prikazuje se slična poruka, u kojoj se navodi... Dalje

Microsoft testira ''Scareware blocker'' u Edge-u, novu zaštitu od prevara tehničke podrške

Vesti, 29.01.2025.

Microsoft testira ''Scareware blocker'' u Edge-u, novu zaštitu od prevara tehničke podrške Microsoft je počeo da testira novu funkciju „scareware blocker“ za veb pretraživač Edge na Windows računarima, koja koristi mašinsko učenje (ML) za otkrivanje prevara tehničke podrške. Scareware prevare, poznate i kao prevare sa tehničkom podrškom, već godinama predstavljaju pretnju. Prevaranti koriste veb stranice sa zastrašujućim porukama kojima pokušavaju da ubede potencijalne žrtve da su njihovi... Dalje

Lažne Reddit stranice i lažni WeTransfer vode do malvera koji krade lozinke i naloge

Vesti, 27.01.2025.

Lažne Reddit stranice i lažni WeTransfer vode do malvera koji krade lozinke i naloge Istraživač crep1x iz kompanije Sekoia otkrio je skoro hiljadu lažnih Reddit stranica i lažni sajt WeTransfer, koje hakeri koriste za širenje malvera Lumma Stealer. Na lažnim Reddit stranicama prikazuje se lažna diskusija o određenoj temi. Osoba koja je pokrenula diskusiju traži pomoć za prezimanje određenog alata. Drugi korisnik joj odgovara WeTransfer linkom, a treći korisnik se zahvaljuje zbog linka koji je podelio... Dalje

Popularni Brave Browser maliciozne sajtove prikazuje kao pouzdane

Vesti, 28.01.2025.

Popularni Brave Browser maliciozne sajtove prikazuje kao pouzdane U popularnom Brave pretraživaču otkrivena je kritična ranjivost koja omogućava da se maliciozni veb sajtovi pojavljuju kao pouzdani izvori tokom otpremanja/preuzimanja fajlova. Ova greška, praćena kao CVE-2025-23086, utiče na desktop verzije pretraživača Brave, od 1.70.x do 1.73.x. Problem je u funkciji dizajniranoj da poboljša bezbednost korisnika prikazivanjem porekla veb sajta u dijalogu za biranje fajlova... Dalje

Firme koje ransomware bandama plate otkupninu, retko kada vrate svoje podatke

Vesti, 23.01.2025.

Firme koje ransomware bandama plate otkupninu, retko kada vrate svoje podatke Istraživanje kompanije Hiscox otkrilo je da kada je reč o napadima ransomwarea, manje od 10% kompanija koje su platile napadačima, uspelo je da povrati sve svoje podatke. To praktično znači da se varaju oni koji misle da će plaćanjem kriminalcima uspeti da reše problem. Prema podacima iz godišnjeg izveštaja Hiscoxa, kompanije koja se bavi osiguranjem sajber bezbednosti, samo 7% kompanija uspelo je da vrati... Dalje

OBAVEŠTENJE

Vesti, 23.01.2025.

OBAVEŠTENJE Dragi čitaoci, U petak, 24. januara, Informacija.rs se pridružuje generalnom štrajku i neće biti novih tekstova na sajtu. Nastavljamo u ponedeljak sa radom. Dalje

Malveri Redline, Vidar i Raccoon Stealer samo prošle godine ukrali milijardu lozinki

Vesti, 22.01.2025.

Malveri Redline, Vidar i Raccoon Stealer samo prošle godine ukrali milijardu lozinki Prema izveštaju Specops Softwarea, samo prošle godine malveri su ukrali više od milijardu lozinki uprkos tome što 230 miliona ukradenih lozinki ispunjavaju standardne zahteve složenosti (dužina, velika slova, brojevi, simboli). Međutim, slabe lozinke poput „123456“ i „admin“ i dalje dominiraju. Korisnici i dalje kreiraju kratke, slabe lozinke iako su svesni rizika. Uobičajene lozinke kao što su „qwerty“, „guest“ i „student“ se često koriste kao osnova... Dalje

Tramp pomilovao poznatog sajber kriminalca Rosa Ulbrihta, vlasnika čuvenog sajta Silk Road

Vesti, 22.01.2025.

Tramp pomilovao poznatog sajber kriminalca Rosa Ulbrihta, vlasnika čuvenog sajta Silk Road Američki predsednik Donald Tramp održao je reč i pomilovao poznatog sajber kriminalca Rosa Ulbrihta, koji je ranije osuđen na doživotni zatvor. Pomilovanje je bilo očekivano jer je Tramp ranije obećao da će smanjiti kaznu ako pobedi na izborima 2024. godine. „Upravo sam pozvao majku Rosa Vilijama Ulbrihta da joj kažem da mi je, u čast nje i Libertarijanskog pokreta koji me je tako snažno podržavao, bilo zadovoljstvo što... Dalje

Hakeri koriste slike i generativnu veštačku inteligenciju za širenje malvera putem mejlova

Vesti, 20.01.2025.

Hakeri koriste slike i generativnu veštačku inteligenciju za širenje malvera putem mejlova Sajber kriminalci primenjuju nove tehnike kojima zaobilaze skenere elektronske pošte, kao što je ugrađivanje malvera u slike ili korišćenje GenAI za isporuku malvera, upozorili su istraživači kompanije HP Wolf koji su u svom izveštaju o pretnjama istakli nekoliko novih kampanja koje koriste ovakav pristup. Sve veća diverzifikacija isporuke malvera dovela je do toga da 11% malvera koje sajber kriminalci šalju... Dalje

Ruski hakeri koriste WhatsApp za napade na diplomate

Vesti, 21.01.2025.

Ruski hakeri koriste WhatsApp za napade na diplomate Microsoftovi stručnjaci za bezbednost otkrili su novu kampanju fišinga hakera koje podržava ruska država a koja je usmerena protiv visokih diplomata i ukrajinskih humanitarnih organizacija. Kampanja grupe Star Blizzard prvi put je primećena sredinom novembra i izgleda da je prekinuta do kraja tog meseca. Hakeri iniciraju kontakt tako što se predstavljaju kao zvaničnici američke vlade i šalju lažne mejlove svojim... Dalje

Tužbe protiv TikToka, Xiaomija, Sheina i drugih kineskih kompanija zbog slanja podataka evropskih korisnika u Kinu

Vesti, 17.01.2025.

Tužbe protiv TikToka, Xiaomija, Sheina i drugih kineskih kompanija zbog slanja podataka evropskih korisnika u Kinu Evropska neprofitna organizacija za zaštitu privatnosti NOYB (None of Your Business), poznata po uspešnim parnicama koje je vodila protiv američkih kompanija kao što su Apple, Google i Meta, podnela je žalbu protiv kineskih tehnoloških kompanija TikTok, Xiaomi, Shein i drugih zbog nezakonitog slanja korisničkih podataka iz Evropske unije (EU) u Kinu. Ovo je prva akcija NOYB-a protiv kineskih tehnoloških kompanija. Organizacija je pozivajući... Dalje

Većina zaposlenih koristi besplatne verzije AI alata kojima nedostaju odgovarajuće bezbednosne kontrole

Vesti, 17.01.2025.

Većina zaposlenih koristi besplatne verzije AI alata kojima nedostaju odgovarajuće bezbednosne kontrole Skoro polovina osetljivih podataka koji zaposleni unose u AI alate kao što je ChatGPT uključuje osetljive informacije o klijentima, pokazalo je novo istraživanje koje je sprovela firma za sajber bezbednost Harmonic Security. Analiza istraživača je pokazala da je skoro svaki deseti poslovni korisnik potencijalno otkrio osetljive podatke. Studija je pratila generativne AI alate, uključujući Copilot, ChatGPT... Dalje

Malver PlugX daljinski obrisan sa još nekoliko hiljada računara

Vesti, 15.01.2025.

Malver PlugX daljinski obrisan sa još nekoliko hiljada računara Malver PlugX uspešno je obrisan sa više od četiri hiljade zaraženih računara, saopštili su Ministarstvo pravde SAD i FBI. Ovaj nevidljivi malver, koji inficira Windows računare, povezuje se sa hakerskim grupama „Mustang Panda“ i „Twill Typhoon“ koje finansira Kina. Prema sudskim dokumentima, hakeri su koristili PlugX za kontrolu i krađu informacija sa računara žrtava. Ono što PlugX čini toliko opasnim... Dalje

Začarani krug prevara: hakeri koriste hakovane Google Ads naloge za prikazivanje lažnih oglasa i krađu Google Ads naloga

Vesti, 16.01.2025.

Začarani krug prevara: hakeri koriste hakovane Google Ads naloge za prikazivanje lažnih oglasa i krađu Google Ads naloga Sajber kriminalci koriste oglase u Google pretrazi za promociju phishing sajtova koji kradu lozinke oglašivača za Google Ads platformu. Prevaranti postavljaju lažne oglase na Googleu koji se lažno predstavljaju kao Google Ads platforma. Oni koji kliknu na ove oglase preusmeravaju se na lažne stranice za prijavu hostovane na Google Sites, koje izgledaju kao zvanična Google Ads početna stranica, i gde se od njih traži da se... Dalje

Malveri koji kradu podatke sa zaraženih računara šire se preko krekovanog softvera

Vesti, 13.01.2025.

Malveri koji kradu podatke sa zaraženih računara šire se preko krekovanog softvera Istraživači iz kompanije Trend Micro upozorili su da sajber kriminalci šire lažne instalacione programe prepune malvera koji kradu podatke sa zaraženih sistema. Štednja na softverskim licencama može koštati mnogo one koji traže besplatne načine da koriste softver koji se plaća. Kada korisnik klikne na link u rezultatima pretrage ili u komentarima na platformama društvenih mreža, preuzima se zip fajl... Dalje

Microsoft otkrio opasnu ranjivost macOS-a koja hakerima omogućava pristup podacima i kameri računara

Vesti, 15.01.2025.

Microsoft otkrio opasnu ranjivost macOS-a koja hakerima omogućava pristup podacima i kameri računara Zaštita integriteta sistema (System Integrity Protection, SIP) macOS-a je ključna za zaštitu Appleovog operativnog sistema od malvera i drugih pretnji. SIP nameće ograničenja za operacije na nivou sistema, čak i za korisnike sa root privilegijama. Microsoft Threat Intelligence otkrio je ranjivost, CVE-2024-44243, koja bi se mogla koristiti za zaobilaženje SIP-a, što bi omogućilo učitavanje ekstenzija kernela trećih... Dalje

Kad se ljubav ugasi promenite lozinke - istraživanje otkrilo alarmantne podatke o špijuniranju bivših partnera

Vesti, 09.01.2025.

Kad se ljubav ugasi promenite lozinke - istraživanje otkrilo alarmantne podatke o špijuniranju bivših partnera Kada se veze okončaju, tuga nije jedini problem - u digitalnom dobu, problem su sve češće i deljeni uređaji, lozinke i onlajn nalozi. Prema istraživanju firme za sajber bezbednost Certo Software, većina ljudi koji su delili svoje lozinke ili uređaje sa svojim nekadašnjim partnerima, kasnije su zažalili zbog toga. Više od polovine ispitanika je reklo da to ne bi trebalo činiti, i to sa dobrim razlogom. Dalje

DoubleClickjacking: Nova tehnika napada ugrožava onlajn naloge

Vesti, 09.01.2025.

DoubleClickjacking: Nova tehnika napada ugrožava onlajn naloge Stručnjak za sajber bezbednost Paulos Jibelo pokazao je novu tehniku napada koja bi mogla značajno ugroziti bezbednost onlajn naloga. Reč je o napadu nazvanom „DoubleClickjacking“, koji koristi dvostruke klikove korisnika kako bi se zaobišli bezbednosni mehanizmi. Rizici povezani sa DoubleClickjackingom potiču od toga kako obmanjuje korisnike da izvrše osetljive radnje, kao što su autorizacija OAuth aplikacija... Dalje

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika

Vesti, 30.12.2024.

Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika Najmanje 16 ekstenzija za Chrome kompromitovano je u phishing napadima na izdavače ekstenzija za veb pregledač u Chrome Web Store. Time su ugroženi podaci više od 600.000 korisnika ovih dodataka. Napadači su iskoristili dozvole za pristup izdavača ekstenzija da ubace zlonamerni kod u legitimne ekstenzije kako bi ukrali kolačiće i tokene za pristup korisnika. Prva kompanija koja je postala žrtva kampanje je firma... Dalje

Širom sveta nastavljeno čišćenje sistema zaraženih malverom PlugX

Vesti, 08.01.2025.

Širom sveta nastavljeno čišćenje sistema zaraženih malverom PlugX Tim za otkrivanje i istraživanje pretnji kompanije Sekoia, u saradnji sa međunarodnim vlastima, sproveo je kampanju dezinfekcije sa ciljem uklanjanja malvera PlugX. Operacija je dezinfikovala kompromitovane sisteme u više zemalja. Botnet PlugX, često povezivan sa APT grupom Mustang Panda, može se širiti preko zaraženih fleš diskova, zbog čega je veoma rasprostranjen. Nakon što su 2023. preuzeli kontrolu... Dalje

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama

Vesti, 26.12.2024.

Hakeri zloupotrebljavaju Google kalendar za prevare i krađu lozinki i informacija o kreditnim karticama Hakeri zloupotrebljavaju funkcije Google kalendara za slanje phishing imejlova maskiranih u legitimne pozivnice, upozorila je kompanija za sajber bezbednost Check Point. Google kalendar je deo Google Workspacea (ranije poznat kao G Suite). To je popularan alat koji koristi više od 500 miliona ljudi na 41 jeziku. Prema istraživanju Check Point Laba, napadači manipulišu Google kalendarom i... Dalje

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400%

Vesti, 27.12.2024.

Ekspanzija malvera koji kradu podatke: detekcija malvera Lumma Stealer porasla za skoro 400% Prema telemetrijskim podacima kompanije ESET, detekcija malvera koji krade podatke Lumma Stealer, koji je sve traženiji među sajber kriminalcima, porasla je za neverovatnih 369% u drugoj polovini 2024. Lumma Stealer se prvi put pojavio 2022. godine, a na listi deset najpopularnijih malvera ove vrste koje su detektovali ESET-ovi proizvodi pojavio se u drugoj polovini 2024. Sada dominantni infostealer cilja... Dalje

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja

Vesti, 20.12.2024.

Uprkos akciji policije, BadBox nastavlja da se širi: malverom zaraženo 192.000 Android uređaja Android malver BadBox zarazio je više od 192.000 uređaja širom sveta uprkos nedavnoj operaciji policije u Nemačkoj koja je pokušala da zaustavi širenje malvera. Malver se proširio izvan „no name“ kineskih Android uređaja na uređaje poznatijih brendova kao što su Yandex 4K QLED Smart televizori, koji su veoma popularni u Rusiji, i Hisense pametni telefoni. BadBox je Android malver za koji se smatra da je zasnovan na... Dalje

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a

Vesti, 24.12.2024.

Pobeda WhatsApp-a: Sud presudio da je proizvođač špijunskog softvera Pegaz odgovoran za hakovanje 1400 korisnika WhatsApp-a WhatsApp je dobio spor protiv izraelskog prodavca komercijalnog špijunskog softvera NSO Group pošto je savezni sudija u američkoj državi Kalifornija presudio u korist kompanije, koja je u vlasništvu Meta Platorms, a protiv NSO čiji je softver Pegaz iskorišćavanjem bezbednosnih ranjivosti instaliran na najmanje 1400 uređaja. Američki savezni sud je procenio da je izraelski proizvođač špijunskog softvera prekršio američke... Dalje

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Vesti, 18.12.2024.

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači iskorišćavaju slabosti u ekosistemu digitalnog oglašavanja zbog kojih su hiljade ljudi izložene krađi lozinki i finansijskim gubicima. Kampanja se oslanja na platformu Monetag za širenje lažnih captcha stranica. Korisnici se susreću sa ovim stranicama dok pretražuju veb sajtove... Dalje

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara

Vesti, 19.12.2024.

Interpol traži da se termin ''pig butchering'' (svinjokolj) ne koristi više za žrtve investicionih i ljubavnih internet prevara Interpol je pozvao zajednicu sajber bezbednosti, organe za sprovođenje zakona i medije da prestanu da koriste termin „pig butchering“ (svinjokolj) za ljubavne i investicione prevarama na internetu, jer se tim terminom nepotrebno sramote žrtve takvih prevara. Sporni termin se koristi zbog načina na koji prevaranti izvode ove prevare socijalnog inženjeringa gde se žrtve opisuju kao „svinje“ koje treba „utoviti“ pre nego... Dalje

Android malver BadBox predinstaliran na desetinama hiljada IoT uređaja

Vesti, 16.12.2024.

Android malver BadBox predinstaliran na desetinama hiljada IoT uređaja Nemačka Savezna kancelarija za informacionu bezbednost (BSI) je saopštila da je blokirala malver BadBox koji je predinstaliran na više od 30.000 Android IoT uređaja prodatih u zemlji. BadBox je Android malver koji se isporučuje instaliran sa firmwareom IoT uređaja, koji se koristi za krađu podataka, instaliranje dodatnog malvera ili za daljinski pristup mreži na kojoj se uređaj nalazi. Kada se zaraženi uređaj prvi... Dalje

Amnesty International: Srpske vlasti koriste do sada nepoznati špijunski softver NoviSpy

Vesti, 17.12.2024.

Amnesty International: Srpske vlasti koriste do sada nepoznati špijunski softver NoviSpy Srpske vlasti su instalirale špijunski softver na telefone desetina predstavnika civilnog društva, aktivista i novinara, navodi se u izveštaju koji je u ponedeljak objavila organizacija Amnesty International. Nalazi u ovom izveštaju zasnovani su na detaljnim intervjuima sa 13 ljudi koji su bili predmet nazora špijunskim softverom ili za čije su telefone korišćeni alati za ekstrakciju podataka, kao i sa 28 predstavnika civilnog... Dalje

Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka

Vesti, 11.12.2024.

Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka Dell je izdao bezbednosno upozorenje (DSA-2024-439) u vezi sa ranjivošću u kontroli pristupa koja je otkrivena u njegovom softveru Power Manager. Ranjivost CVE-2024-49600 bi mogla omogućiti napadačima da izvrše zlonamerni kod i dobiju povišene privilegije na pogođenim sistemima. Ranjivost utiče na verzije Dell Power Managera objavljene pre verzije 3.17. Dell Power Manager je softver koji se koristi za upravljanje... Dalje

Napad na najbližeg suseda: novi metod napada na WiFi mreže

Vesti, 12.12.2024.

Napad na najbližeg suseda: novi metod napada na WiFi mreže Zloglasna ruska APT grupa Fancy Bear nedavno je upala u mrežu jedne američke kompanije koristeći novi metod napada koji su stručnjaci za sajber bezbednost nazvali napadom na „najbližeg suseda“. Ovaj metod napada može se koristiti za daljinsku infiltraciju u mrežu ciljne organizacije kompromitovanjem WiFi mreže u njenoj neposrednoj blizini. Iz perspektive bezbednosti, WiFi mreže se obično doživljavaju kao nešto... Dalje

Hakeri koriste novi alat za phishing napade na korisnike Microsoft 365

Vesti, 04.12.2024.

Hakeri koriste novi alat za phishing napade na korisnike Microsoft 365 Istraživači sajber bezbednosti iz kompanije Trustwave otkrili su „Rockstar 2FA“, phishing-as-a-service platformu koja pomaže hakerima da zaobiđu dvofaktorsku autentifikaciju (2FA) i dobiju neovlašćeni pristup Microsoft 365 nalozima. Ova platforma je povezana sa porastom AiTM napada velikih razmera (adversary-in-the-middle) na korisnike Microsoft 365 u više sektora i regiona. Rockstar 2FA je nadograđena... Dalje

Zašto je korišćenje poslovnog računara za ličnu zabavu uglavnom loša ideja

Vesti, 10.12.2024.

Zašto je korišćenje poslovnog računara za ličnu zabavu uglavnom loša ideja Korišćenje poslovnih računara za pornografiju ili posete sajtovima za kockanje značajno povećavaju rizik od infekcije malverom, potencijalno ugrožavajući bezbednost mreže, upozorili su stručnjaci za sajber bezbednost. Studija koju su sproveli istraživači sa Univerziteta Trento u Italiji i Slobodnog Univerziteta Amsterdam u Holandiji, i firme za sajber bezbednost Trend Micro, analizirala je podatke globalne... Dalje

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga

Vesti, 29.11.2024.

Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga Prosečni čovek troši 938 dolara godišnje na 12 pretplata, otkrila je nedavno sprovedena studija kompanije Kaspersky. Postoje pretplate za sve: muziku, filmove, fitnes, antivirusni softver, pa čak i aplikacije za slanje poruka, što samo govori da su pretplate postale deo našeg svakodnevnog života i uobičajeni trošak na koji pristajemo da bismo koristili određene usluge. Korisnici popularne aplikacije Telegram takođe... Dalje

Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova

Vesti, 02.12.2024.

Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova Google Chrome će dobiti novu funkciju pod nazivom „Store reviews“ („Recenzije prodavnice“) koja koristi veštačku inteligenciju da bi prikazala rezime nezavisnih recenzija o prodavnici ili veb sajtu koji posećujete. Ova funkcija pruža kratak rezime recenzija sa pouzdanih nezavisnih platformi za recenzije kao što su Trust Pilot, ScamAdvisor i druge. Rezime se prikazuje u „oblačiću sa informacijama o stranici“, koji se... Dalje

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Vesti, 27.11.2024.

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracije u IoT (Internet of Things) kako bi ih uključila u botnet. Istraživači kažu da Matrix cilja na veliku mrežu uređaja povezanih sa internetom, uključujući IoT uređaje, kamere, rutere, DVR-ove i sisteme preduzeća. Matrix koristi različite tehnike, ali se prvenstveno... Dalje

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Vesti, 28.11.2024.

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. „Ne nasedajte na to - to je prevara. Kriminalci pokušavaju da ukradu vaše podatke za prijavljivanje za Netflix i istovremeno i podatke o kreditnoj kartici“, upozorava Bitdefender.S obzirom na popularnost platforme, Netflix je idealan mamac za sajber kriminalce. Dalje

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa

Vesti, 26.11.2024.

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa Prema istraživanju Corvus Insurance, pet ransomware grupa odgovorno je za 40% svih sajber-napada u trećem kvartalu 2024. Podaci iz izveštaja osiguravajuće kuće pokazali su da su u trećem kvartalu na sajtovima ransomware grupa objavljena imena 1257 žrtava, što je povećanje od 0,7% u odnosu na ukupno 1248 žrtava u prethodnom tromesečju. Za 40% napada odgovorno je sledećih pet grupa... Dalje

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Vesti, 26.11.2024.

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da bi deaktivirao antivirusnu zaštitu i dobio pristup sistemu. Malver koristi legitimni ali stari Avast Anti-Rootkit drajver (asvArPot.sys) i manipuliše njime da bi obavio svoj destruktivni zadatak. Reč je o malveru koji je varijanta AV Killera, koji ima kodiranu listu sa 142 procesa... Dalje

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara

Vesti, 20.11.2024.

Lažni AI generator slika i video snimaka krade podatke sa Windows i macOS računara Malveri Lumma Stealer i AMOS trenutno se šire preko veb sajtova na kojima se nudi aplikacija koja se lažno predstavlja kao AI generator slika i video snimaka. Na ovaj način se Windows i macOS sistemi žrtava inficiraju malverima koje sajber kriminalci koriste za krađu lozinki i novčanika za kriptovalute sa zaraženih uređaja. Lumma Stealer je Windows malver, a AMOS je za macOS, ali oba kradu novčanike za kriptovalute... Dalje

Sajber kriminalci imaju novu trik: malver šalju poštom

Vesti, 20.11.2024.

Sajber kriminalci imaju novu trik: malver šalju poštom Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR kodove. To se dogodilo u Švajcarskoj gde je Nacionalni centar za sajber bezbednost (NCSC) izdao upozorenje javnosti o pismima poslatim poštom čiji je navodni pošiljalac švajcarska Savezna kancelarija za meteorologiju i klimatologiju (MeteoSwiss)... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Google: Softverske ranjivosti nultog dana veoma tražene i sve ih je lakše nabaviti, a evo ko ih i zašto koristi

Sajber kriminalci su koristili najmanje 75 bezbednosnih ranjivosti za koje proizvođači softvera nisu znali - takozvane nulte ranjivosti - otkriva iz... Dalje

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft glavna meta fišing napada, Mastercard se vratio na listu najčešće zloupotrebljavanih brendova

Microsoft je i dalje brend koji se najviše zloupotrebljava u fišing napadima. Ime tehnološkog giganta pojavljuje se u više od trećine (36%) svih ... Dalje

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Hakeri tokom StarCraft II mečeva ubacuju video snimke koji izazivaju epilepsiju

Igrači StarCraft II su na Reddit-u otkrili da su već neko vreme mete veoma zastrašujućih hakerskih napada. Naime, nepoznati hakeri su našli na... Dalje

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Prevaranti zloupotrebljavaju Google da bi ukrali korisnička imena i lozinke korisnika Google naloga

Programer Nik Džonson upozorio je na novu phishing prevaru koja je posebno opasna zbog toga što prevaranti šalju imejlove sa lažne Google adrese. ... Dalje

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Prevaranti zloupotrebljavaju Booking.com za širenje trojanca AsyncRAT

Lažni imejlovi sa Booking.com upućeni hotelskom osoblju kriju malver AsyncRAT. Početkom meseca, istraživači MalwareBytes-a upozorili su na ove na... Dalje