Lažne AI ekstenzije za Chrome špijuniraju korisnike

Vesti, 13.02.2026.

Lažne AI ekstenzije za Chrome špijuniraju korisnike Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ekstenzije su korišćene za krađu kredencijala, sadržaja imejlova i podataka o pretraživanju. Kampanja je nazvana AiFrame. Svi analizirani dodaci komuniciraju sa infrastrukturom pod jednim domenom tapnetic[.]pro, što ukazuje na koordinisanu operaciju. Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Vesti, 13.02.2026.

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklonio zero-day ranjivost za koju je potvrđeno da je već iskorišćena u napadima. Propust, označen kao CVE-2026-20700, predstavlja grešku u upravljanju memorijom u komponenti Dynamic Link Editor (dyld), zaduženoj za učitavanje i povezivanje dinamičkih biblioteka pre... Dalje

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

Vesti, 12.02.2026.

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident je detaljno opisala kompanija Koi Security, a napad je dobio naziv AgreeToSteal, po legitimnom Outlook dodatku AgreeTo, koji je prvobitno služio za povezivanje različitih kalendara na jednom mestu i deljenje dostupnosti putem imejla. Dodatak je poslednji put ažuriran u... Dalje

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Vesti, 12.02.2026.

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu proces verifikacije uzrasta. Mera stupa na snagu početkom marta kroz postepeno globalno uvođenje. Nova politika znači da će pristup određenim podešavanjima, kanalima i sadržajima biti ograničen dok korisnik ne potvrdi da je punoletan. Verifikacija može uključivati procenu... Dalje

Procureli podaci korisnika AI hakerske platforme WormGPT

Vesti, 10.02.2026.

Procureli podaci korisnika AI hakerske platforme WormGPT Podaci korisnika WormGPT-a pojavili su se na jednom popularnom forumu. Autor objave tvrdi da je početkom meseca dobio podatke o oko 19.000 korisnika ovog „blackhat“ LLM servisa, koji je lansiran bez ikakvih bezbednosnih ograničenja i sa ciljem da omogući zloupotrebe. Prema navodima u objavi, kompromitovani podaci uključuju imejl adrese, podatke o plaćanju, tip pretplate, korisničke ID oznake i... Dalje

ChatGPT karikature postaju viralne, ali po cenu privatnosti

Vesti, 11.02.2026.

ChatGPT karikature postaju viralne, ali po cenu privatnosti Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI aplikacije, među kojima je OpenAI-jev ChatGPT jedan od najčešće korišćenih, i unose upite poput: „Napravi karikaturu mene i mog posla na osnovu svega što znaš o meni.“ Na prvi pogled, reč je o bezazlenoj, kreativnoj zabavi. Međutim, dugoročne posledice ostaju... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Vesti, 06.02.2026.

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego godinu ranije, kada je prosečan interval iznosio 42 sekunde. To pokazuje najnoviji izveštaj kompanije Cofense pod nazivom „Nova era fišinga: Pretnje u doba veštačke inteligencije“. Prema navodima kompanije, veštačka inteligencija više nije eksperimentalni alat u... Dalje

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Vesti, 06.02.2026.

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provajdera imejl usluga otkrila njihove podatke poput imena, imejl i IP adresa i informacija o aktivnosti naloga. Flickr nije otkrio koji je provajder umešan u incident niti koliko je korisnika potencijalno pogođeno. Prema navodima kompanije, o bezbednosnom propustu... Dalje

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Vesti, 04.02.2026.

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na takvu reakciju računaju sajber-kriminalci koji stoje iza nove phishing kampanje koju su otkrili istraživači kompanije Forcepoint. Napad počinje imejlom koji je potpuno „čist“. Nema malicioznih linkova niti priloga koji bi odmah izazvali sumnju. Umesto toga, ključnu ulogu ima PDF dokument. Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Vesti, 05.02.2026.

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS sisteme, koristeći cross-platform jezike poput Pythona i zloupotrebu pouzdanih platformi za distribuciju malvera velikih razmera. Prema navodima Microsoft Defender Security Research tima, od kraja 2025. primećene su kampanje koje ciljaju macOS korisnike kroz... Dalje

Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente

Vesti, 02.02.2026.

Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente Kompanije Bumble i Match Group, koje stoje iza popularnih aplikacija za upoznavanje, potvrdile su da su nedavno bile pogođene bezbednosnim incidentima, nakon što je poznata hakerska grupa ShinyHunters preuzela odgovornost za napade. Bumble je saopštio da je do incidenta došlo nakon phishing napada na nalog jednog spoljnog saradnika, što je rezultiralo kratkotrajnim neovlašćenim pristupom manjem delu... Dalje

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Vesti, 03.02.2026.

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcije. Nova opcija, koja će biti dostupna u verziji Firefox 148 (planirano izdanje 24. februara 2026), objedinjuje postojeće i buduće AI funkcionalnosti na jednom mestu i omogućava centralno upravljanje, uključujući i potpuno blokiranje. Prema navodima kompanije... Dalje

Lažni Google oglasi za „Mac cleaner“ šire malver

Vesti, 30.01.2026.

Lažni Google oglasi za „Mac cleaner“ šire malver Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami pokrenu opasne Terminal komande, čime napadačima omogućavaju potpunu kontrolu nad macOS sistemima. Kampanja je otkrivena 26. januara 2026. godine, a ciljala je korisnike koji putem Google pretrage traže alate za čišćenje ili oslobađanje prostora na Mac računarima. Umesto... Dalje

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Vesti, 30.01.2026.

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji? Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija dovodi korisnike u zabludu kada je reč o privatnosti WhatsApp poruka. Prema navodima iz tužbe, Meta ima tehničke mogućnosti da skladišti i analizira WhatsApp komunikaciju, iako javno tvrdi da su poruke zaštićene end-to-end enkripcijom i nedostupne kompaniji. Dalje

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Vesti, 29.01.2026.

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera Google Threat Intelligence Group (GTIG) je upozorio da državni hakeri i kriminalne grupe zloupotrebljavaju grešku u popularnom WinRAR-u, poznatu kao CVE-2025-8088. Iako je ranjivost zakrpljena još u julu 2025. godine, veliki broj korisnika i dalje koristi nezaštićene verzije softvera, ostavljajući svoje sisteme izloženim napadima. Napadači koriste tehniku „path traversal“, koja omogućava da arhiva... Dalje

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

Vesti, 29.01.2026.

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga Meta je na WhatsApp-u uvela novu bezbednosnu opciju pod nazivom Strict Account Settings, namenjenu dodatnoj zaštiti korisnika od sajber napada. Prema navodima kompanije, reč je o naprednom bezbednosnom režimu koji automatski aktivira najstroža podešavanja privatnosti i sigurnosti, kako bi se nalozi zaštitili od „visoko sofisticiranih sajber napada“. Funkcija je posebno namenjena korisnicima koji... Dalje

Google AI sada koristi Gmail i Google Photos za personalizaciju pretrage

Vesti, 26.01.2026.

Google AI sada koristi Gmail i Google Photos za personalizaciju pretrage Google je počeo da proširuje svoju AI pretragu omogućavajući Gemini-ju da koristi sadržaj iz korisničkog Gmail naloga i Google Photos-a kako bi isporučivao personalizovanije rezultate pretrage. Promena je deo šire strategije kompanije da klasičnu pretragu postepeno transformiše iz neutralnog alata za pronalaženje informacija u kontekstualnog digitalnog asistenta koji razume navike, interesovanja i rutine... Dalje

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Vesti, 28.01.2026.

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao ChatGPT alati za produktivnost, s ciljem krađe korisničkih naloga. Za razliku od klasičnih napada, ove ekstenzije ne pokušavaju da kompromituju sam ChatGPT. Umesto toga, one strpljivo čekaju da se korisnik prijavi, a zatim kradu digitalne identifikatore za sesiju, čime... Dalje

LastPass upozorava na phishing kampanju koja cilja master lozinke

Vesti, 21.01.2026.

LastPass upozorava na phishing kampanju koja cilja master lozinke Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. januara phishing mejlovima koji tvrde da predstoje radovi na infrastrukturi, uz poziv korisnicima da u naredna 24 sata naprave lokalnu kopiju trezora lozinki. Poruke koriste niz naslova osmišljenih da izazovu osećaj hitnosti, a cilj ovih poruka je da korisnike navedu da kliknu... Dalje

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Vesti, 23.01.2026.

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali poslovne računare, koristeći tehniku u kojoj sami izazivaju problem, a zatim nude „rešenje“ koje zapravo instalira malver. Kampanju vodi hakerska grupa KongTuke, a zasniva se na metodi poznatoj kao CrashFix, varijanti ClickFix napada, u kojoj se žrtva navodi da... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Vesti, 20.01.2026.

VoidLink: veštačka inteligencija menja način na koji nastaje malver Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri razvijen uz pomoć veštačke inteligencije. Iako VoidLink nije korišćen u realnim napadima i otkriven je u ranoj fazi razvoja, njegovo postojanje predstavlja važan signal da se način na koji nastaju sajber pretnje ubrzano menja. Za razliku od ranijih pokušaja korišćenja veštačke inteligencije... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Vesti, 20.01.2026.

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama, bubicama i zvučnicima pretvarajući audio uređaje u alat za prisluškivanje i praćenje. Propust, nazvan WhisperPair (CVE-2025-36911), otkrili su istraživači iz grupe za računarsku bezbednost i industrijsku kriptografiju (COSIC) na Univerzitetu KU Leven u Belgiji. Ranjivost... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Vesti, 19.01.2026.

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz minimalno učešće korisnika. Metod, nazvan Reprompt, pokazuje kako napadači mogu izvući informacije iz AI asistenta poput Microsoft Copilota samo jednim klikom na link koji izgleda potpuno legitimno. Prema rečima istraživača, napad ne zahteva instalaciju... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Vesti, 19.01.2026.

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za Chrome, Firefox i Edge i ukupno prikupile oko 840.000 instalacija. GhostPoster kampanju su prvi put dokumentovali istraživači kompanije Koi Security u decembru, kada su otkrili ekstenzije koje su skrivale zlonamerni JavaScript kod unutar svojih logo slika. Taj kod je pratio... Dalje

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Vesti, 14.01.2026.

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučavanje modela veštačke inteligencije bez njihovog pristanka. Ovo je odgovor Google-a na navode kompanije Proton, koja je sugerisala da Google-ov novi AI alat Nano Banana analizira biblioteke fotografija u svrhu obuke veštačke inteligencije. Google je brzo... Dalje

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Vesti, 16.01.2026.

Android botneti Kimwolf i Aisuru ostali bez komandnih servera Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kimwolf i Aisuru, prekinuvši komunikaciju sa više od 550 komandno-kontrolnih (C2) servera koji su korišćeni za upravljanje zaraženim uređajima. Operacija je započeta početkom oktobra 2025. godine. Kimwolf i Aisuru su veliki botneti — mreže kompromitovanih uređaja koje napadači... Dalje

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om

Vesti, 08.01.2026.

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora korisnika sa AI četbotovima poput ChatGPT-a i DeepSeek-a, zajedno sa podacima o pretraživanju interneta. Pre nego što su otkrivene, ekstenzije „Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI“ i „AI Sidebar with Deepseek, ChatGPT, Claude, and more“ imale su... Dalje

Hakeri koriste novi trik za krađu Facebook naloga

Vesti, 13.01.2026.

Hakeri koriste novi trik za krađu Facebook naloga Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili korisnike i naveli ih da im sami otkriju podatke za prijavu na Facebook naloge. Ovu fišing metodu razvio je bezbednosni istraživač poznat kao mr.d0x još 2022. godine, ali su je kriminalci kasnije prilagodili i počeli da koriste u napadima na brojne popularne servise, uključujući Facebook i Steam. Dalje

Korisnici Microsoft naloga upozoreni na fišing napade

Vesti, 29.12.2025.

Korisnici Microsoft naloga upozoreni na fišing napade Korisnicima Microsoft naloga savetuje se pojačan oprez zbog porasta fišing napada koji koriste tehniku poznatu kao typosquatting. Sajber kriminalci registruju veb-sajtove i imejl adrese koje izgledaju gotovo identično legitimnim Microsoft domenima, sa ciljem da prevare korisnike i navedu ih da otkriju svoje lozinke. Na ovaj rizik nedavno je upozorio Harli Šugarman, direktor kompanije Anagram Security, koji je... Dalje

Srećni praznici!

Vesti, 31.12.2025.

Srećni praznici! Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavljamo u januaru. Dalje

Pornhub upozorio korisnike na ucene nakon curenja podataka

Vesti, 24.12.2025.

Pornhub upozorio korisnike na ucene nakon curenja podataka Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodio Pornhub Premium naloge. Kompanija je saopštila da su napadači zapretili direktnim kontaktiranjem pogođenih korisnika, upozoravajući da bi mogli dobiti mejlove u kojima se tvrdi da imaju njihove lične podatke. Pornhub je naglasio da nikada neće tražiti... Dalje

Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu

Vesti, 26.12.2025.

Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu Lažna investiciona prevara poznata kao Nomani zabeležila je rast od 62%, pokazali su novi podaci kompanije ESET, dok su se kampanje za distribuciju ove prevare proširile sa Facebooka i na druge društvene mreže, uključujući YouTube. ESET je naveo je da je tokom ove godine blokirao više od 64.000 jedinstvenih URL-ova povezanih sa ovom prevarom. Najveći broj detekcija zabeležen je u Češkoj, Japanu, Slovačkoj, Španiji... Dalje

Nova prevara: hakeri u vašem WhatsApp nalogu

Vesti, 19.12.2025.

Nova prevara: hakeri u vašem WhatsApp nalogu Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da prolaze kroz rutinsku verifikaciju. Napad najčešće počinje kratkom porukom od poznatog WhatsApp kontakta. Pošiljalac tvrdi da je pronašao fotografiju žrtve ili da ju je video u vestima, uz link koji vodi na eksterni sajt. Uprkos dugogodišnjim upozorenjima da se... Dalje

Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante

Vesti, 23.12.2025.

Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante Sajber kriminalci pronašli su način da zloupotrebe PayPal-ov sistem za naplatu pretplata kako bi slali mejlove koji izgledaju kao da dolaze direktno od PayPal-a. Poslednjih meseci korisnici prijavljuju da dobijaju mejlove od PayPal-a sa naslovom da njihova „automatska uplata više nije aktivna“. To je poruka koju PayPal inače šalje kada je pretplata pauzirana. Na prvi pogled, mejl deluje rutinski. Problem se krije u njegovom sadržaju. Dalje

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Vesti, 18.12.2025.

Malver GhostPoster otkriven u 17 Firefox ekstenzija Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox ekstenzija za skrivanje zlonamernog JavaScript koda. U kampanji je korišćeno 17 Firefox dodataka, koji su ukupno preuzeti više od 50.000 puta pre nego što su uklonjeni. Ekstenzije su se predstavljale kao VPN alati, dodaci za blokiranje reklama, za snimanje ekrana i... Dalje

Budući AI modeli donose nove sajber rizike, upozorava OpenAI

Vesti, 19.12.2025.

Budući AI modeli donose nove sajber rizike, upozorava OpenAI OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbrambene kapacitete. Kompanija navodi da bi napredni AI sistemi u teoriji mogli biti zloupotrebljeni za razvoj sofisticiranih sajber napada, uključujući otkrivanje do sada nepoznatih ranjivosti ili izvođenje špijunskih operacija, zbog čega je neophodna pravovremena... Dalje

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Vesti, 15.12.2025.

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini, upozoravaju istraživači kompanije Kaspersky. Ova pretnja pogađa sve operativne sisteme i regione, a napadači koriste svaki mogući trik kao mamac. Jedan od najnovijih primera uključuje zloupotrebu AI alata. U kampanji koju su otkrili stručnjaci kompanije Kaspersky... Dalje

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima

Vesti, 18.12.2025.

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama, upozoravaju istraživači kompanije Koi Security. U središtu istrage našla se ekstenzija Urban VPN Proxy, koja ima više od šest miliona korisnika, visoku ocenu od 4,7 zvezdica i oznaku „Istaknuto“ u Chrome Web Store-u. Ekstenzija se predstavlja kao besplatan VPN alat... Dalje

Malver u torentu novog filma Leonarda Dikaprija

Vesti, 11.12.2025.

Malver u torentu novog filma Leonarda Dikaprija Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After Another) služi kao mamac za višeslojni sajber napad koji cilja Windows korisnike. Na prvi pogled, deluje kao uobičajen piratski film. Međutim, Bitdefender je registrovao nagli porast detekcija povezanih sa ovim torentom, što je dovelo do otkrivanja kompleksnog mehanizma... Dalje

Lažni Microsoft Teams i Google Meet šire Oyster backdoor

Vesti, 15.12.2025.

Lažni Microsoft Teams i Google Meet šire Oyster backdoor Sajber kriminalci zloupotrebljavaju popularne alate poput Microsoft Teams-a i Google Meet-a kako bi korisnike naveli da preuzmu malver. Prema izveštaju kompanije CyberProof, kampanja je aktivna najmanje od novembra 2024. godine, a nova intenzivna faza sa fokusom na finansijski sektor primećena je sredinom novembra 2025. Napad se oslanja na SEO poisoning i malvertising - napadači manipulišu... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Vesti, 08.12.2025.

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercijalnih špijunskih alata na svetu, povezan sa kršenjima ljudskih prava širom sveta. Ozloglašeni proizvođač komercijalnog špijunskog softvera, irska kompanija Intellexa nastavlja da posluje uprkos tome što je američka vlada stavila kompaniju na crnu listu zbog napada na novinare... Dalje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Vesti, 09.12.2025.

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne adrese običnih, nepoznatih ljudi. Kako otkriva Futurism, Grok je pored toga davao i detaljna uputstva za uhođenje, što predstavlja jasan primer kako AI može napraviti realnu štetu u stvarnom svetu. Novinari Futurism-a su u besplatnu verziju Groka uneli imena... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Vesti, 03.12.2025.

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika veb pregledača Chrome i Edge. Grupa ShadyPanda zloupotrebila je poverenje korisnika u zvanične prodavnice ekstenzija koje su godinama radile potpuno normalno, sve dok nisu dobile ažuriranje koje je uključilo maliciozne funkcije. Prema izveštaju kompanije Koi Security... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

Vesti, 04.12.2025.

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretnja zahvaljujući kombinaciji kopija sajtova, lažnih instalera i socijalnog inženjeringa. Prema istraživanju Kaušika Deviredija, naučnika za veštačku inteligenciju u Fable Security, sajber-kriminalci distribuiraju lažne ChatGPT Atlas instalere i navode korisnike da sami pokrenu malver koji krade... Dalje

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

Vesti, 28.11.2025.

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog alata koji je OpenAI koristio za praćenje aktivnosti na API kontrolnoj tabli. Napadač je pristupio i izvezao deo metapodataka korisnika koji su komunicirali sa OpenAI putem njegove API platforme. Korisnici ChatGPT-a nisu pogođeni, niti su kompromitovane... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Vesti, 01.12.2025.

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki i 2 milijarde jedinstvenih imejl adresa i to nije rezultat novog hakerskog napada. Ovaj masivni skup podataka objavila je firma Synthient, poznata po ranijem otkriću 183 miliona kompromitovanih naloga. Njihov osnivač, Bendžamin Brundejdž, mesecima je prikupljao... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Vesti, 26.11.2025.

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da pokrenu maliciozne komande pod maskom “kritičnog” bezbednosnog ažuriranja za Windows. Prema Acronis-u, napad koristi lažne verzije popularnih porno sajtova (xHamster, PornHub), na koje se žrtve usmeravaju preko oglasa. Pornografski sadržaj nije slučajan... Dalje

Piratske kopije Battlefield 6 pune malvera

Vesti, 27.11.2025.

Piratske kopije Battlefield 6 pune malvera Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzijama Battlefield 6. Sajber kriminalci koriste euforiju oko ove igre da bi podmetnuli malvere koji kradu podatke i kompromituju računare. Battlefield 6 je stigao na tržište u oktobru, kao jedno od najočekivanijih izdanja godine. Nažalost, ova popularnost postala je savršena... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Vesti, 24.11.2025.

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača - push notifikacije - za isporuku malvera, phishing napade i praćenje žrtava u realnom vremenu. C2 platforma, koju je otkrio BlackFrog, vara korisnike lažnim sistemskim obaveštenjima, preusmerava ih na zlonamerne sajtove, prati zaražene uređaje u... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Vesti, 24.11.2025.

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otvori ovaj sajt na računaru ili telefonu, ekran iznenada prelazi u nešto što izgleda kao pravi plavi ekran Windows ažuriranja. Lažno ažuriranje je samo pregledač u fullscreen modu, uz pomoć Fullscreen API-ja. Napad imitira poznati plavi ekran i prikazuje instrukcije kao da dolaze... Dalje

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Vesti, 19.11.2025.

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotrebljava u hakerskim napadima. Ažuriranje Chrome-a na verziju 142.0.7444.175/.176 dostupno je za Windows, Mac i Linux i uključuje dve bezbednosne ispravke. Najopasniji propust, označen kao CVE-2025-13223, predstavlja type confusion ranjivost u V8 JavaScript engineu. Dalje

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

Vesti, 20.11.2025.

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funkciju otkrivanja kontakata u WhatsApp-u, otkrili su nešto alarmantno: grešku u dizajnu koja im je omogućila da dođu do brojeva telefona i podataka javnih profila skoro 3,5 milijardi korisnika širom sveta. Nije bilo potrebno hakovanje ili malver - istraživači su jednostavno... Dalje

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Vesti, 10.11.2025.

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u kojima prevaranti namerno ostavljaju loše ocene, a zatim kontaktiraju vlasnike preduzeća tražeći novac da bi ih uklonili. „Napadači pokušavaju da zaobiđu naše sisteme moderiranja i preplave profil preduzeća lažnim recenzijama sa jednom zvezdicom“, rekla... Dalje

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Vesti, 14.11.2025.

Najnovija WhatsApp prevara: video poziv, panika i krađa novca ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ova prevara, koja je primećena širom sveta, već je dovela do ogromnih finansijskih gubitaka, o čemu svedoči slučaj iz Hong Konga kada je žrtva ostala bez oko 700.000 dolara. Napad obično počinje neočekivanim video pozivom sa nepoznatog broja. Prevarant se... Dalje

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Vesti, 07.11.2025.

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta Istraživači iz kompanije Sekoia.io otkrili su masovnu fišing kampanju koja koristi kompromitovane hotelske naloge za napade na ljude koji su rezervisali smeštaj preko Booking.com, Airbnb i drugih platformi. Kampanja, aktivna najmanje od aprila 2025. godine, pokazuje koliko je turistička industrija ranjiva na digitalne prevare. Napadači su slali imejlove sa kompromitovanih hotelskih naloga, ili se predstavljali kao... Dalje

Najčešće korišćene lozinke u 2025.

Vesti, 10.11.2025.

Najčešće korišćene lozinke u 2025. Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i „password“. Analiza više od 2 milijarde lozinki prikupljenih iz procurelih baza podataka otkrila je poražavajuću činjenicu - ljudi se i dalje odlučuju za najosnovnije kombinacije brojeva i slova. Prema podacima iz izveštaja Comparitecha, deset najčešće korišćenih lozinki u 2025. su „123456“, „12345678“... Dalje

Google redizajnira reCAPTCHA: pametniji filter za botove

Vesti, 04.11.2025.

Google redizajnira reCAPTCHA: pametniji filter za botove Google je najavio veliku nadogradnju svog besplatnog servisa reCAPTCHA, koji štiti veb sajtove od spama i zloupotrebe. Novi sistem sada inteligentno razlikuje rizične korisnike, kao što su botovi, od pouzdanih posetilaca, dok vlasnicima sajtova daje potpunu kontrolu nad tim kada i zašto se aktivira sigurnosni izazov. Za svaku posetu veb sajtu, reCAPTCHA dodeljuje ocenu rizika od 0,0 do 1,0, pri čemu niže vrednosti... Dalje

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Vesti, 06.11.2025.

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao rukovodioci, menjaju istoriju razgovora i lažiraju notifikacije, bez vidljivih tragova manipulacije. Microsoft Teams, koji danas koriste stotine miliona korisnika širom sveta, odavno je prerastao okvire obične aplikacije za ćaskanje. To je sada prostor u kojem... Dalje

WhatsApp uvodi passkey - kraj lozinkama za bekape

Vesti, 31.10.2025.

WhatsApp uvodi passkey - kraj lozinkama za bekape WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćaskanja pomoću otiska prsta, prepoznavanja lica ili PIN-koda za zaključavanje ekrana. Nova opcija dostupna je i za iOS i za Android uređaje. Passkey predstavlja metod prijavljivanja bez lozinke, koji koristi biometrijske podatke (otisak prsta, prepoznavanje lica), PIN ili... Dalje

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Vesti, 04.11.2025.

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu Ruski korisnici sve teže mogu da se registruju na Telegram i WhatsApp, jer su ruski mobilni operateri počeli da blokiraju SMS i kodove za verifikaciju potrebne za registraciju novih naloga na ovim platformama. Prema izveštajima lokalnih medija, operatori poput Beelinea, MTS-a i MegaFona dobili su nalog da filtriraju verifikacione poruke i pozive koji dolaze iz inostranih mreža, uključujući i kodove koje aplikacije koriste... Dalje

Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove

Vesti, 29.10.2025.

Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove Google je najavio da će Chrome od oktobra 2026. godine (verzija 154) podrazumevano tražiti dozvolu korisnika pre nego što se poveže na javne, nebezbedne HTTP sajtove. Ova promena deo je šireg plana da se „HTTPS-First Mode“, koji je deo Chrome-a od 2021. godine, uključi za sve korisnike i time automatski omogući opcija Always Use Secure Connections. Cilj je da korisnici posećuju isključivo sajtove koji... Dalje

Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a

Vesti, 30.10.2025.

Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a Američki savezni sud izdao je trajnu zabranu izraelskom proizvođaču špijunskog softvera NSO Group, kojom mu se zabranjuje da koristi svoj ozloglašeni špijunski softver Pegaz protiv korisnika WhatsApp-a. Ova presuda je velika pobeda za Metu, vlasnika WhatsApp-a, nakon višegodišnjeg sudskog spora koji je počeo još 2019. godine. Meta je tužila NSO Group nakon što je otkrila da je oko 1.400 korisnika, među njima... Dalje

ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje

Vesti, 27.10.2025.

ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad na sopstvene sisteme. Prema Izveštaju o digitalnoj odbrani kompanije Microsoft za 2025. godinu, ClickFix je trenutno najčešća tehnika inicijalnog pristupa, zabeležena u čak 47% napada tokom protekle godine. Napad počinje naizgled bezazleno - fišing mejlom ili lažnim... Dalje

Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga

Vesti, 28.10.2025.

Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga Tokom vikenda i početkom nedelje, brojni portali objavili su vest o „masovnom hakovanju Gmail naloga“ i kompromitovanju 183 miliona naloga. Google je ubrzo reagovao i saopštio da nije bilo nikakvog bezbednosnog incidenta i da su izveštaji netačni. „Gmailova odbrana je jaka, a korisnici ostaju zaštićeni,“ objavljeno je na nalogu kompanije na platformi X. Lažne vesti su, prema Google-u, potekle iz... Dalje

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Vesti, 21.10.2025.

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, navodno povezani sa njegovim razvojem i upravljanjem, postali mete doksing kampanje. Prema izveštaju kompanije Trend Micro, iza kampanje verovatno stoji konkurencija, koja je objavila osetljive podatke ključnih članova grupe, uključujući brojeve pasoša, brojeve... Dalje

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Vesti, 23.10.2025.

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys Ruska hakerska grupa za koji se veruje da je pod kontrolom države, poznata kao Coldriver (prati se i kao Star Blizzard, Callisto, UNC4057), razvila je tri nova malvera kojima je zamenila LostKeys, njen malver koji je otkriven u maju ove godine, pokazuje novi izveštaj Google-ovog tima za obaveštajne podatke o pretnjama. Prema izveštaju objavljenom ove nedelje, grupa je počela da distribuira malvere NOROBOT... Dalje

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Vesti, 20.10.2025.

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsoft da bi ukrali podatke od žrtava. Napad kombinuje lažne mejlove o refundaciji i zastrašujuća bezbednosna upozorenja koja navodno dolaze od Microsofta, a sve sa ciljem da žrtva pozove broj lažne tehničke podrške. Napad počinje imejlom koji služi kao “mamac”, a... Dalje

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Vesti, 21.10.2025.

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta. Prema navodima korisnika sa Reddit-a, zvanični Xubuntu sajt je najverovatnije kompromitovan, a torrenti su zamenjeni malicioznim linkovima koji nude ZIP arhivu sa sumnjivim izvršnim fajlom. Taj fajl pokreće lažni „Xubuntu - Safe Downloader“, koji je više... Dalje

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Vesti, 17.10.2025.

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne Teams instalere. Iza napada stoji grupa Vanilla Tempest (poznata i kao Vice Society ili VICE SPIDER), koja je koristila lažne domene poput teams-install[.]top, teams-download[.]buzz, teams-download[.]top i teams-install[.]run, da bi distribuirala lažne MSTeamsSetup.exe... Dalje

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Vesti, 17.10.2025.

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava njegov brend. Napadači šalju lažne mejlove sa naslovom: „Hakovani smo - ažurirajte svoju LastPass desktop aplikaciju zbog bezbednosti lozinki“. Mejlovi su stizali sa adresa hello@lastpasspulse[.]blog i hello@lastpassgazette[.]blog. Link u imejlu navodno vodi potencijalne žrtve... Dalje

Mango žrtva hakerskog napada: ukradeni podaci kupaca

Vesti, 16.10.2025.

Mango žrtva hakerskog napada: ukradeni podaci kupaca Modni brend Mango obavestio je korisnike o bezbednosnom incidentu izazvanom propustom jedne od marketinških firmi sa kojima kompanija sarađuje. Iako su sistemi kompanije ostali netaknuti, hakeri su uspeli da dođu do ličnih podataka kupaca korišćenih u marketinške svrhe. U zvaničnom obaveštenju od 14. oktobra, Mango navodi da je odmah po otkrivanju incidenta aktivirao sve bezbednosne protokole i... Dalje

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog

Vesti, 16.10.2025.

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog Google je najavio novu funkciju pod nazivom „Recovery Contacts“ (kontakti za oporavak naloga) - opciju koja korisnicima omogućava da u pomoć pozovu prijatelje ili članove porodice ako izgube pristup svom Google nalogu. U poslednjih nekoliko godina Google je znatno olakšao prijavljivanje na nalog - danas možete da se ulogujete lozinkom, biometrijom, pomoću passkey-ja ili jednokratnog koda iz... Dalje

Microsoft ograničava pristup IE režimu u Edge pregledaču zbog hakerskih napada

Vesti, 14.10.2025.

Microsoft ograničava pristup IE režimu u Edge pregledaču zbog hakerskih napada Microsoft je objavio da privremeno ograničava pristup režimu Internet Explorera (IE) u Edge pregledaču, nakon što je otkriveno da hakeri koriste zero-day ranjivosti u Chakra JavaScript engine-u u napadima na ciljane uređaje. Prema rečima Gareta Evansa, vođe tima za bezbednost Microsoft Edge-a, napadači su kombinovali socijalni inženjering i ranjivost u Chakra engine-u kako bi ostvarili daljinsko izvršavanje... Dalje

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u

Vesti, 15.10.2025.

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u Apple je značajno proširio svoj Security Bounty program - istraživači koji pronađu ranjivosti koje omogućavaju zero-click napade (napade bez klika) sada mogu zaraditi i do 2 miliona dolara, dok uz dodatne bonuse ukupna nagrada može dostići čak 5 miliona dolara. Ovim potezom Apple želi da motiviše stručnjake da otkrivene propuste prijave kompaniji, umesto da ih prodaju na crnom tržištu. Revizija programa... Dalje

Microsoft upozorava da hakeri sve češće zloupotrebljavaju Teams

Vesti, 13.10.2025.

Microsoft upozorava da hakeri sve češće zloupotrebljavaju Teams Microsoft je upozorio na novi talas zloupotreba platforme Teams, koji hakerima omogućava da prikupljaju informacije, kradu podatke i šire malver direktno kroz poruke i pozive. Napadači se predstavljaju kao IT podrška, administratori ili kolege i na taj način navode korisnike da im sami otkriju poverljive podatke ili kliknu na maliciozne linkove. Prema izveštaju Microsoft Threat Intelligence tima, Teams je postao... Dalje

Google: Chrome će automatski ukidati dozvole za obaveštenja sa sajtova koje dugo niste posetili

Vesti, 13.10.2025.

Google: Chrome će automatski ukidati dozvole za obaveštenja sa sajtova koje dugo niste posetili Google je najavio novu bezbednosnu funkciju u Chrome pregledaču koja će automatski ukidati dozvole za notifikacije sa sajtova koje korisnici nisu posetili duže vreme. Cilj je da se smanji preopterećenost obaveštenjima i poboljša preglednost tokom surfovanja internetom. Chrome je i do sada, putem opcije Safety Check, automatski uklanjao pristup drugim dozvolama, poput lokacije i kamere, za sajtove koji se... Dalje

Google uvodi AI detekciju ransomware-a u Drive for desktop

Vesti, 08.10.2025.

Google uvodi AI detekciju ransomware-a u Drive for desktop Ransomware nastavlja da bude jedna od najvećih sajber pretnji, koja je sposobna da parališe čitave kompanije i potpuno poremeti privatni život korisnika. Gubitak pristupa važnim fajlovima - od porodičnih fotografija do poslovnih i finansijskih podataka - može imati katastrofalne posledice. Da bi smanjio rizik od takvih napada, Google uvodi AI sistem za detekciju ransomware-a u Drive for desktop, dizajniran da... Dalje

Studija otkriva: 65% ljudi koristi AI svakodnevno, ali većina ne zna za rizike

Vesti, 09.10.2025.

Studija otkriva: 65% ljudi koristi AI svakodnevno, ali većina ne zna za rizike Nova studija pokazuje da se alati poput ChatGPT-a i Gemini-ja uvode u svakodnevni život i poslovanje neverovatnom brzinom, dok se istovremeno zanemaruje edukacija korisnika o rizicima koje nose. Američka neprofitna organizacija Nacionalna alijansa za sajber bezbednost (NCA) u saradnji sa kompanijom CybNet sprovela je istraživanje među više od 6.500 ispitanika u sedam zemalja. Rezultati otkrivaju ozbiljan jaz... Dalje

Discord potvrdio da su hakeri ukrali podatke korisnika koji su kontaktirali korisničku podršku

Vesti, 07.10.2025.

Discord potvrdio da su hakeri ukrali podatke korisnika koji su kontaktirali korisničku podršku Discord je potvrdio da su podaci korisnika koji su se obraćali njihovoj korisničkoj podršci ukradeni u hakerskom napadu i da su hakeri pokušali da iznude otkup od kompanije. Iako sam Discord nije direktno kompromitovan, incident je pogodio treću stranu - eksternog provajdera za korisničku podršku - što je dovelo do krađe podataka i pokušaja iznude. Prema zvaničnom saopštenju, kompromitovane su... Dalje

Steam i Microsoft upozoravaju igrače na moguće napade

Vesti, 07.10.2025.

Steam i Microsoft upozoravaju igrače na moguće napade Nakon otkrivanja ranjivosti u Unity engine-u, najpopularnijem alatu za razvoj igara na svetu, gejmeri i programeri igara upozoreni su na hitno ažuriranje softvera. Greška, označena kao CVE-2025-59489, može omogućiti napadačima da izvrše proizvoljan kod preko aplikacija napravljenih pomoću ranjivih verzija ovog alata, što omogućava malicioznom fajlu da preuzme dozvole Unity igre i izvršava komande... Dalje

MatrixPDF i SpamGPT: „plug-and-play“ sajber kriminal

Vesti, 02.10.2025.

MatrixPDF i SpamGPT: „plug-and-play“ sajber kriminal Istraživači sajber bezbednosti iz kompanije Varonis otkrili su dva nova alata koja menjaju pravila igre kada je reč o internet prevarama i malverima. Reč je o MatrixPDF i SpamGPT, platformama koje i osobama bez tehničkog znanja omogućavaju pokretanje ozbiljnih napada. Ovi alati su deo novog trenda tzv. „plug-and-play“ sajber kriminala - gde kriminalcima više nije potreban stručni tim, već samo pristup gotovim alatima. Dalje

Microsoft će blokirati SVG slike u Outlook-u zbog sajber napada

Vesti, 06.10.2025.

Microsoft će blokirati SVG slike u Outlook-u zbog sajber napada Microsoft je objavio da Outlook na Windowsu i veb verzija više neće automatski prikazivati inline SVG slike (Scalable Vector Graphics), format koji sajber kriminalci sve češće zloupotrebljavaju u phishing i malver kampanjama. Promena je počela da se uvodi početkom septembra, a u potpunosti će biti implementirana do polovine oktobra. Microsoft procenjuje da će ova promena pogoditi manje od 0,1% svih slika koje... Dalje

Lažni Microsoft Teams u rezultatima pretrage krije backdoor Oyster

Vesti, 29.09.2025.

Lažni Microsoft Teams u rezultatima pretrage krije backdoor Oyster Istraživači iz Blackpoint SOC su otkrili novu kampanju u kojoj hakeri koriste SEO poisoning i oglase da bi promovisali lažne Microsoft Teams instalere koji inficiraju Windows uređaje Oyster backdoor malverom, koji im obezbeđuje inicijalni pristup korporativnim mrežama. Oyster, poznat i kao Broomstick ili CleanUpLoader, pojavio se sredinom 2023. i od tada je korišćen u više kampanja. Malver omogućava napadačima... Dalje

ChatGPT dobio roditeljsku kontrolu

Vesti, 30.09.2025.

ChatGPT dobio roditeljsku kontrolu Nakon smrti srednjoškolca iz Kalifornije Adama Rejna, čiji roditelji tvrde da je ChatGPT davao instrukcije i ohrabrivao ga na samoubistvo, kompanija OpenAI je pod pritiskom javnosti bila primorana da uvede značajne bezbednosne promene u popularnom chatbotu ChatGPT. Porodica je tužila OpenAI i izvršnog direktora kompanije Sema Altmana, navodeći da je chatbot „sistematski izolovao“ njihovog sina od... Dalje

Lažni LastPass u rezultatima Google i Bing pretrage krije malver Atomic koji inficira macOS uređaje

Vesti, 23.09.2025.

Lažni LastPass u rezultatima Google i Bing pretrage krije malver Atomic koji inficira macOS uređaje LastPass upozorava na novu, široko rasprostranjenu kampanju sajber kriminalaca usmerenu na korisnike Apple macOS uređaja preko lažnih GitHub repozitorijuma, koji nude programe koji su predstavljeni kao legitimni alati. U slučaju LastPass-a, lažni GitHub sajtovi preusmeravali su potencijalne žrtve na repozitorijum sa kojeg se preuzimao malver Atomic infostealer. Pored LastPass-a, kriminalci su kopirali i mnoge druge... Dalje

Google upozorava: previše kontakta sa veštačkom inteligencijom može izazvati „AI psihozu“

Vesti, 25.09.2025.

Google upozorava: previše kontakta sa veštačkom inteligencijom može izazvati „AI psihozu“ Google je upozorio da dugotrajno korišćenje veštačke inteligencije, poput ChatGPT-a, može dovesti do fenomena nazvanog „AI psihoza“ - suptilne promene uverenja i ponašanja korisnika, koje se dešavaju neprimetno. U izveštaju se ističe da veštačka inteligencija može imati „ciljeve neusklađene sa ciljevima korisnika“ (npr. maksimizacija klikova), koji dovode do širenja senzacionalnog ili štetnog sadržaja. Dalje

Google zakrpio novu ranjivost u Chrome-u koju hakeri već koriste u napadima

Vesti, 19.09.2025.

Google zakrpio novu ranjivost u Chrome-u koju hakeri već koriste u napadima Google je objavio bezbednosna ažuriranja za veb pregledač Chrome kako bi rešio četiri ranjivosti, uključujući i jednu za koju je navedeno da se već aktivno koristi u napadima. Ranjivost nultog dana o kojoj je reč, CVE-2025-10585, otkrio je i prijavio Google Threat Analysis Group (TAG) 16. septembra 2025. godine. U pitanju je type confusion ranjivost u V8 JavaScript i WebAssembly engine-u, koja može dovesti... Dalje

ShadowLeak: Propust u ChatGPT Deep Research agentu omogućava krađu podataka iz Gmaila

Vesti, 22.09.2025.

ShadowLeak: Propust u ChatGPT Deep Research agentu omogućava krađu podataka iz Gmaila Istraživači kompanije Radware otkrili su ozbiljnu ranjivost u Deep Research agentu ChatGPT-ja, koja je omogućavala napadačima da dođu do osetljivih podataka iz Gmail inboxa pomoću samo jednog posebno napravljenog mejla. Open AI-jev Deep Research, lansiran u februaru 2025. godine, predstavlja autonomni istraživački režim: korisnik zada temu, a agent automatski pronalazi, analizira i sintetiše podatke iz... Dalje

Hakovani Gucci, Balenciaga i Alexander McQueen, ukradeni podaci kupaca

Vesti, 16.09.2025.

Hakovani Gucci, Balenciaga i Alexander McQueen, ukradeni podaci kupaca Poznata hakerska grupa ShinyHunters navodno je hakovala francuski konglomerat Kering, u čijem su vlasništvu brendovi Gucci, Balenciaga i Alexander McQueen, i ukrala privatne podatke kupaca. Prema navodima hakera, napad se dogodio još u aprilu 2025., ali je kompanija incident otkrila tek u junu 2025. Kering je potvrdio napad i obavestio nadležne organe za zaštitu podataka, kao i pogođene kupce... Dalje

Bivši menadžer za bezbednost optužuje WhatsApp: „Nismo imali ni osnovnu kontrolu nad korisničkim podacima“

Vesti, 17.09.2025.

Bivši menadžer za bezbednost optužuje WhatsApp: „Nismo imali ni osnovnu kontrolu nad korisničkim podacima“ Bivši šef bezbednosti WhatsApp-a, Ataula Bejg, podneo je tužbu protiv Mete i niza visokih rukovodilaca u kompaniji, optužujući ih za odmazdu nakon što je podigao uzbunu zbog ozbiljnih bezbednostih propusta WhatsApp-a. Bejg je 8. septembra podneo tužbu sudu u Severnom okrugu Kalifornije, navodeći da su ga Meta i njeni rukovodioci kaznili zbog prijavljivanja propusta u bezbednosti. On traži vraćanje na... Dalje

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga

Vesti, 15.09.2025.

Sajber kriminalci imaju novi alat za krađu Microsoft 365 i Google naloga Istraživači iz Okta Threat Intelligence otkrili su novu platformu za onlajn prevare pod nazivom VoidProxy. U izveštaju objavljenom 11. septembra, istraživači navode da je reč o Phishing-as-a-Service (PhaaS), platformi koja sajber kriminalcima nudi sve potrebne alate za pokretanje napada. VoidProxy je posebno opasan jer napadačima omogućava da zaobiđu višefaktorsku autentifikaciju (MFA) - bezbednosni mehanizam... Dalje

Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Vesti, 16.09.2025.

Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome Istraživači iz FortiGuard Labs-a otkrili su novu kampanju u kojoj sajber kriminalci manipulišu rezultatima pretrage da bi prevarili korisnike da preuzmu trojanizovane instalacione pakete sa visoko rangiranih lažnih sajtova koji izgledaju kao zvanični sajtovi popularnih aplikacija. Istraživači kažu da napadači manipulišu algoritmima pretrage pomoću SEO dodataka i domena sličnih originalnim. Korisnik, uveren da... Dalje

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača

Vesti, 10.09.2025.

Temu kažnjen sa 2 miliona dolara zbog kršenja zakona o pravima potrošača Temu je pristao da plati 2 miliona dolara u nagodbi sa američkom Federalnom trgovinskom komisijom (FTC) i Ministastvom pravde (DoJ), zbog optužbi da je prekršio američki Zakon o informisanju potrošača (INFORM Consumers Act). Prema žalbi, Temu kupcima nije pružio informacije i alate potrebne da bi prijavili ili izbegli kupovinu ukradenih, falsifikovanih ili opasnih proizvoda na platformi. Pomenuti zakon obavezuje... Dalje

Apple upozorio korisnike na nove napade špijunskog softvera

Vesti, 12.09.2025.

Apple upozorio korisnike na nove napade špijunskog softvera Apple je upozorio korisnike da su njihovi uređaji meta nove serije napada špijunskog softvera. Apple je ove godine do sada poslao najmanje četiri serije obaveštenja o pretnjama korisnicima čiji su uređaji bili meta napada špijunskog softvera - 5. marta, 29. aprila, 25. juna i 3. septembra. Upozorenja se šalju na brojeve telefona i imejl adrese povezane sa Apple nalozima korisnika, a takođe se prikazuju i na vrhu stranice... Dalje

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer

Vesti, 04.09.2025.

Nova ClickFix prevara: Lažni AnyDesk širi malver MetaStealer Istraživači sajber bezbednosti u Huntress-u otkrili su novu kampanju koja koristi novu ClickFix tehniku za širenje malvera MetaStealer. Napadači koriste lažni instalacioni fajl AnyDesk-a i Windows pretragu da zaobiđu sigurnosne mehanizme i prevare korisnike. Klasična ClickFix tehnika ClickFix ubeđuje korisnike da reše nepostojeći problem na veb sajtu kopiranjem i lepljenjem komande u Windows Run dijalog na... Dalje

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka

Vesti, 09.09.2025.

Hakeri zloupotrebljavaju iCloud Calendar za slanje fišing poruka Sajber kriminalci pronašli su način da zloupotrebe Apple-ovu iCloud Calendar funkcionalnost i da šalju fišing mejlove koji na prvi pogled izgledaju potpuno legitimno, kao da stižu direktno sa Apple-ovih servera. Time uspešno zaobilaze standardne filtere za spam i fišing. U jednom prijavljenom slučaju žrtva je dobila mejl koji je ličio na potvrdu PayPal uplate od 599 dolara. U poruci je pisalo da treba hitno kontaktirati... Dalje

Nova WhatsApp ranjivost korišćena za špijuniranje korisnika

Vesti, 01.09.2025.

Nova WhatsApp ranjivost korišćena za špijuniranje korisnika WhatsApp je potvrdio da su hakeri možda iskoristili bezbednosnu ranjivost u aplikacijama za iOS i macOS u okviru ciljane špijunske kampanje. Ranjivost, praćena kao CVE-2025-55177, je vezana za nedovoljnu autorizaciju poruka koje se koriste pri sinhronizaciji povezanih uređaja. Napadači su mogli da sakriju maliciozne URL-ove u naizgled običnim porukama, i tako pokrenu obradu štetnog sadržaja sa... Dalje

Procureli ChatGPT razgovori otkrivaju: korisnici doživljavaju AI kao terapeuta, advokata i osobu od poverenja

Vesti, 03.09.2025.

Procureli ChatGPT razgovori otkrivaju: korisnici doživljavaju AI kao terapeuta, advokata i osobu od poverenja U avgustu 2025. na internetu su se pojavile hiljade ChatGPT razgovora. Na prvi pogled, delovalo je kao da se radi o tehničkom problemu. Međutim, ispostavilo se da uzrok nije bio hakerski napad, već ljudsko ponašanje i zbunjujući dizajn proizvoda. Naime, korisnici su nesvesno koristili opciju “make chats discoverable”, koja je privatne razgovore pretvarala u javne stranice indeksirane od strane pretraživača. Tako su... Dalje

Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Vesti, 25.08.2025.

Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima Ako ste ikada koristili Grok, četbot kompanije xAI iza kojeg stoji Ilon Musk, možda su transkripti vaših razgovora završili na internetu, dostupni svima koji koriste Google. Prema izveštaju Forbsa, više od 370.000 razgovora korisnika indeksirano je od strane pretraživača. Među njima se nalaze jednostavni zadaci poput pisanja tvitova, generisanje slika (uključujući i slike koje simuliraju teroristički napad), pokušaji... Dalje

Nova era sajber kriminala: ransomware u oblaku

Vesti, 29.08.2025.

Nova era sajber kriminala: ransomware u oblaku Ransomware je dugo bio sinonim za šifrovane fajlove na računarima i hakere koji od žrtava traže da plate otkup za vraćanje podataka. Međutim, Microsoft upozorava da kriminalne grupe sada sve češće menjaju strategiju i prebacuju fokus na podatke u oblaku. Umesto da zaključavaju fajlove na računarima, hakeri sada prilagođavaju svoje taktike cloud okruženjima. Njihov cilj su nalozi sa administratorskim privilegijama... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ek... Dalje

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje

ChatGPT karikature postaju viralne, ali po cenu privatnosti

ChatGPT karikature postaju viralne, ali po cenu privatnosti

Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI a... Dalje