Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Vesti, 04.09.2026.

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden takozvanim „zero-click“ exploitom za iMessage, što znači da korisnik nije morao da klikne na link, otvori fajl niti na bilo koji drugi način stupi u interakciju sa napadačem. Telefon je analiziran nakon što je njegov vlasnik dobio Appleovo upozorenje da je bio meta napada komercijalnim... Dalje

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Vesti, 04.09.2026.

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez krađe lozinke ili zaobilaženja višefaktorske autentifikacije (MFA). Posebno je problematično to što promena lozinke nakon napada ne ukida napadačima pristup nalogu. Prema upozorenju FBI-ja, napadači ovom tehnikom od kraja 2025. godine ciljaju istaknute pojedince... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Vesti, 02.09.2026.

Posle više od 20 godina ugašen jedan od najstarijih botneta Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na internetu. Sality je aktivan još od 2003. godine, a tokom više od dve decenije korišćen je za širenje različitih vrsta malvera, krađu podataka, spam i DDoS napade. U zajedničkoj akciji učestvovali su američko Ministarstvo pravde (DOJ), FBI i Defense Criminal Investigative Service... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Vesti, 03.09.2026.

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje preko Lenovo ID-ja. Za pristup Dropbox nalozima napadačima nije bila potrebna lozinka - dovoljna je bila email adresa žrtve. Napadi su trajali od 4. do 21. avgusta, a prema podacima Dropboxa, pogođeno je oko 5.000 naloga. Većina kompromitovanih naloga nije imala... Dalje

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge

Vesti, 31.08.2026.

Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Problem nije nastao zbog kompromitovanja Claudea, već zbog infostealer malvera koji je bio instaliran na računarima korisnika. Prema kompaniji, računari pogođenih korisnika bili su zaraženi infostealerima kao što su Vidar, Lumma, StealC, RedLine i Acreed na Windows... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Vesti, 01.09.2026.

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećava besplatan pristup Anthropicovom modelu Claude Opus 5. Umesto AI alata, korisnici preuzimaju malver koji krade lozinke, podatke iz pregledača, kripto novčanike i druge osetljive podatke. Napadači potencijalne žrtve preko GitHub repozitorijuma i sajtova sa modifikacijama... Dalje

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje

Vesti, 28.08.2026.

OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od drugih i bez pristupa internetu, pronašli način da međusobno komuniciraju, zaobiđu ograničenja testnog okruženja i dođu do interneta. Incident je OpenAI opisao kao „upozorenje“ koje pokazuje kakve rizike mogu predstavljati današnji napredni AI modeli. Dalje

Microsoft: Ignorišite upozorenje da je antivirus isključen

Vesti, 31.08.2026.

Microsoft: Ignorišite upozorenje da je antivirus isključen Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi normalno. Kompanija je korisnicima poručila da ignorišu upozorenje dok ne bude objavljena ispravka. Problem se javlja nakon instaliranja najnovijih ažuriranja za Microsoft Defender Antivirus. Na pogođenim računarima aplikacija Windows Security... Dalje

Grok može biti prevaren da otkrije podatke o korisniku

Vesti, 27.08.2026.

Grok može biti prevaren da otkrije podatke o korisniku Istraživači su demonstrirali novu tehniku prompt injection napada koja omogućava skrivanje zlonamernih instrukcija od zaštitnih mehanizama AI sistema tako što se one najpre šifruju, a zatim navede sam AI da ih dešifruje pomoću svojih alata. Nakon dešifrovanja, AI može da protumači skrivene instrukcije kao legitimne i izvrši ih.Tehnika je nazvana Cryptographic Context Injection, a istraživači su je testirali na AI sistemima... Dalje

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije

Vesti, 28.08.2026.

Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je tvrdeći da se napadi izvode u okviru bezbednosnog testa. Istraživači su pronašli razgovore u kojima je AI pomagao napadačima u krađi kredencijala, preuzimanju naloga i pronalaženju načina za kompromitovanje sistema. Istraživači kompanije Gambit Security otkrili... Dalje

Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki

Vesti, 26.08.2026.

Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki Istraživači kompanije Socket otkrili su 77 međusobno povezanih dodataka za Firefox, među kojima je 40 dodataka za koje je potvrđeno da su zlonamerni i namenjeni krađi fraza za oporavak kripto novčanika, lozinki i drugih osetljivih podataka. Kampanja, nazvana „Offside Wallet Theft Factory“, traje najmanje od marta 2026. godine. Zlonamerni dodaci predstavljaju se kao kripto novčanici, generatori lozinki, alati za... Dalje

AI malver je sve češći, ali retko stiže do stvarnih korisnika

Vesti, 27.08.2026.

AI malver je sve češći, ali retko stiže do stvarnih korisnika Istraživači Unit 42 kompanije Palo Alto Networks analizirali su više od 400 uzoraka malvera povezanih sa veštačkom inteligencijom i utvrdili da je samo mali deo njih pronađen na računarima korisnika. Oko 97% analiziranih uzoraka postojalo je samo u istraživačkim repozitorijumima, sandbox okruženjima i na VirusTotal-u, dok je svega 12 uzoraka pronađeno na zaštićenim računarima u stvarnim okruženjima. Dalje

Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima

Vesti, 25.08.2026.

Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima Novi Android malver koristi se za infekciju multimedijalnih sistema u automobilima i njihovo povezivanje u botnet, a zaraženi uređaji mogu biti iskorišćeni za prikazivanje oglasa, generisanje lažnih klikova i preusmeravanje tuđeg internet saobraćaja, otkrili su istraživači kompanije Kaspersky. Malver je pronađen na Android multimedijalnim jedinicama kineskog proizvođača DoFun. Prema istraživačima, ovo je prvi... Dalje

Malver WeedHack cilja Minecraft igrače preko Google pretrage

Vesti, 26.08.2026.

Malver WeedHack cilja Minecraft igrače preko Google pretrage Malver WeedHack, koji je već zarazio više od 116.000 igrača Minecrafta, nastavio je da se širi i nakon što je u julu ugašena infrastruktura koju su napadači koristili u ovoj kampanji. Istraživači kompanije McAfee otkrili su da su napadači promenili taktiku i za distribuciju malvera sada sve više koriste popularne servise, pre svega Discord.WeedHack je malware-as-a-service (MaaS) kampanja koju je McAfee otkrio... Dalje

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Vesti, 21.08.2026.

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows programa, ali korisnicima umesto željenog softvera nude Download Studio. Kampanja je posebno zanimljiva jer sajtovi koriste stvarne podatke o programima, legitimne linkove i validno digitalno potpisan instalacioni fajl, zbog čega čak ni neke uobičajene provere nisu dovoljne... Dalje

Lažni Microsoft skeneri navode korisnike da uklone antivirus

Vesti, 25.08.2026.

Lažni Microsoft skeneri navode korisnike da uklone antivirus Lažni sajtovi koji se predstavljaju kao Microsoftov bezbednosni servis prikazuju izmišljene rezultate skeniranja i navode korisnike da uklone antivirus, nakon čega pokušavaju da im ukradu lične i bankarske podatke, upozorili su istraživači kompanije Malwarebytes. Sajtovi koriste naziv SysScan i Microsoftov brend, a posetiocima nude proveru da li njihov antivirus ispravno radi. Bez obzira na stanje računara, skeniranje... Dalje

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

Vesti, 19.08.2026.

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su njegovi AI agenti zaobišli zaštite i neovlašćeno pristupili platformi Hugging Face. Kompanija je najavila dvonedeljnu pauzu u delu treninga dok uvodi dodatne mere zaštite. OpenAI je saopštio da se mogućnosti najnaprednijih AI modela ubrzano razvijaju... Dalje

Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka

Vesti, 20.08.2026.

Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress sajtova za širenje malvera, krađu podataka i čuvanje ukradenih fajlova. Posetiocima kompromitovanih sajtova prikazuje se lažna CAPTCHA provera koja ih navodi da sami pokrenu zlonamernu komandu na svom računaru. Check Point prati operaciju pod... Dalje

OpenAI uvodi ChatGPT za tinejdžere

Vesti, 18.08.2026.

OpenAI uvodi ChatGPT za tinejdžere OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik ima manje od 18 godina ili je korisnik već naveo svoj uzrast, ChatGPT će automatski primenjivati dodatne zaštitne mere i funkcije prilagođene tinejdžerima. Za prelazak na ChatGPT for Teens nije potrebno praviti novi nalog niti menjati postojeća podešavanja. Dalje

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Vesti, 19.08.2026.

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika pokrene skriveni prompt i pristupi podacima iz servisa koje je korisnik prethodno povezao sa Copilot-om. Microsoft je ranjivosti ispravio 18. avgusta, a nema dokaza da su zloupotrebljavane u napadima. Istraživači Varonis Threat Labs-a nazvali su lanac ranjivosti CoSnitch... Dalje

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata

Vesti, 14.08.2026.

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da prepozna poruke prevaranata i upozori korisnika pre nego što nastavi razgovor. Nova funkcija za sada je dostupna ograničenom broju korisnika u okviru beta testiranja, dok WhatsApp sistem proverava i sa istraživačima iz svoje Bug Bounty zajednice. Dalje

Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju

Vesti, 18.08.2026.

Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju Lažni sajtovi koji koriste TikTok logo obećavaju korisnicima novčane nagrade za svakodnevno prijavljivanje, obavljanje jednostavnih zadataka i pozivanje prijatelja. Na ekranu se prikazuju hiljade dolara navodne zarade, ali kada korisnik pokuša da podigne novac, pojavljuje se novi uslov koji mora da ispuni. Ovi sajtovi uglavnom su dizajnirani tako da podsećaju na mobilne aplikacije za kupovinu ili programe lojalnosti. Dalje

Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno

Vesti, 12.08.2026.

Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno Google je saopštio da su zaštitni mehanizmi Chrome-a tokom prvog kvartala 2026. godine smanjili broj neželjenih obaveštenja na Android uređajima za više od sedam milijardi dnevno. Obaveštenja sa veb sajtova poslednjih godina sve češće se zloupotrebljavaju za distribuciju prevara, phishing poruka, malvera i lažnih zahteva za plaćanje. Korisnik prethodno dozvoli sajtu da mu šalje obaveštenja, nakon čega ona mogu da... Dalje

U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija

Vesti, 13.08.2026.

U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija Stotine ekstenzija objavljenih u Chrome Web Store-u predstavljale su se kao poznati VPN i proxy servisi, dok su internet saobraćaj korisnika preusmeravale preko SOCKS5 proxy servera povezanih sa istim operaterom. Istraživači kompanije Socket otkrili su ukupno 737 ekstenzija koje su imitirale desetine poznatih servisa, među kojima su Proton VPN, NordVPN, Surfshark, ExpressVPN i Cloudflareov 1.1.1.1 DNS servis. Dalje

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Vesti, 11.08.2026.

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi korisnike Mac računara naveli da sami pokrenu komandu koja instalira malver, baš kao na Windows računaru. Reč je o tehnici poznatoj kao ClickFix, u kojoj napadači ne pokušavaju da zaobiđu bezbednosne mehanizme macOS-a klasičnim preuzimanjem zlonamerne aplikacije. Dalje

AI „devojke“ love gejmere i zovu ih na OnlyFans

Vesti, 11.08.2026.

AI „devojke“ love gejmere i zovu ih na OnlyFans AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pronalaženje potencijalnih pretplatnika među korisnicima TikToka i Discorda, ali i među igračima League of Legendsa. Granica između klasičnih phishing prevara i promocije sadržaja na OnlyFansu postaje sve nejasnija. U nekim slučajevima cilj nije krađa lozinke niti instaliranje... Dalje

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Vesti, 07.08.2026.

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Istraživači kompanije Bitdefender otkrili su lažne piratske kopije filma koje zapravo sadrže Lumma Stealer, malver namenjen krađi lozinki, kolačića iz pregledača, podataka o platnim karticama i kripto novčanicima. Zlonamerni fajlovi predstavljaju se kao snimci filma u 1080p, WEBRip... Dalje

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Vesti, 10.08.2026.

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristup Anthropicovim Claude AI modelima po ceni koja iznosi svega 5 do 15% zvanične cene. Ponuda je privukla oko 900 korisnika, koji pristup plaćaju kriptovalutama i dobijaju API ključ, zajedno sa instrukcijama kako da svoje razvojne alate podese tako da se umesto sa Anthropicovim... Dalje

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima

Vesti, 06.08.2026.

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima Istraživači kompanije Zenity otkrili su više bezbednosnih propusta u AI pregledačima, među kojima je i OpenAI Atlas, koji su mogli da omoguće napadačima da zloupotrebe pregledač za slanje spam poruka svim kontaktima korisnika na WhatsApp-u ili čak izmene podatke na Amazon nalogu. Svoja otkrića predstavili su na konferenciji Black Hat. U jednom od demonstriranih napada, korisnik je posetio naizgled... Dalje

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Vesti, 07.08.2026.

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju stvarnu IP adresu korisnika. Private Relay je Appleova funkcija za zaštitu privatnosti koja skriva IP adresu i lokaciju korisnika tokom pregledanja interneta u Safariju. Međutim, istraživači su utvrdili da sve tri metode koje su otkrili funkcionišu izvan uobičajene putanje kojom... Dalje

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare

Vesti, 05.08.2026.

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristila veštačku inteligenciju kao podršku različitim internet prevarama. Prema navodima kompanije, kriminalci nisu koristili ChatGPT za automatsko izvođenje prevara, već kao alat koji im je omogućavao da rade brže i efikasnije. AI je korišćen za kreiranje uverljivih... Dalje

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme

Vesti, 06.08.2026.

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme Kompanija Meta saopštila je da je jedan od njenih AI modela tokom bezbednosnog testiranja dobio pristup internetu zbog pogrešne konfiguracije i iskoristio ranjivost u sistemu treće strane. Incident je otkrila izraelska kompanija Irregular, koja je za Metu sprovodila nezavisnu procenu bezbednosti AI modela. Prema navodima medija, u testiranju je učestvovao model Muse Spark 1.1, koji je uspeo da pristupi sistemima jedne... Dalje

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Vesti, 04.08.2026.

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima, konferencijskim centrima i drugim ugostiteljskim objektima kako bi zarazila uređaje zaposlenih u kompanijama na službenim putovanjima i ukrala osetljive podatke. Za razliku od uobičajenih napada u kojima se postavljaju lažne Wi-Fi mreže, napadači ovog puta preuzimaju... Dalje

Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga

Vesti, 05.08.2026.

Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga Istraživači kompanije Malwarebytes upozoravaju na novu WhatsApp prevaru koja se širi preko već kompromitovanih naloga. Žrtve dobijaju poruku od prijatelja ili člana porodice sa molbom da glasaju za dete na plesnom takmičenju, kućnog ljubimca ili školski događaj. Umesto stranice za glasanje, link vodi na lažnu stranicu koja izgleda kao WhatsApp, a u nekim slučajevima zloupotrebljava i legitimni domen wa.me... Dalje

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera

Vesti, 03.08.2026.

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovija kampanja distribuira trojanca za udaljeni pristup (RAT) AtlasRAT kroz lažni instalacioni program za Flash Player. Razlog je jednostavan - mnogi korisnici i dalje traže na internetu Flash Player kako bi pokrenuli stare igre, poslovne aplikacije ili sadržaje koji nikada nisu prilagođeni... Dalje

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve

Vesti, 04.08.2026.

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhronizovane Google pristupne ključeve (passkey) i preuzme korisničke naloge bez unošenja lozinke, PIN-a ili biometrijske potvrde. Važno je naglasiti da ovo ne znači da je tehnologija pristupnih ključeva probijena. Napad je moguć samo ako je računar prethodno kompromitovan... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Vesti, 31.07.2026.

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti iskorišćen za širenje „AI crva“ u prompt injection napadu. Napad funkcioniše tako što napadač u Word dokument sakrije zlonamerne instrukcije napisane belim slovima na beloj pozadini, zbog čega su one nevidljive korisniku. Kada korisnik zatraži od Copilota da napiše ili... Dalje

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Vesti, 31.07.2026.

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okruženju, dobili pristup internetu i kompromitovali sisteme trećih strana. Incidenti, koji datiraju iz aprila ove godine, odnose se na modele Claude Opus 4.7, Claude Mythos 5 i jedan interni istraživački model. Kompanija navodi da su ovi incidenti otkriveni nakon pregleda više od 141.000... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Vesti, 30.07.2026.

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u realnom vremenu kreira jedinstvenu fišing stranicu koristeći izgled sajta njene kompanije. Kada korisnik otvori fišing link, platforma iz URL-a prvo preuzima njegovu imejl adresu, zatim na osnovu domena utvrđuje kojoj organizaciji pripada, a potom preko više onlajn... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Vesti, 30.07.2026.

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Microsoft stranicu za prijavljivanje, čime zaobilaze jednu od najčešćih bezbednosnih provera koje korisnici primenjuju. Napad počinje imejlom koji izgleda kao Teams obaveštenje od službe za ljudske resurse. U poruci se od korisnika traži da pogleda ažuriranje u vezi sa platama... Dalje

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Vesti, 27.07.2026.

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući praktično svakome da ih pronađe bez direktnog dobijanja linka. Važno je naglasiti da nisu bili izloženi privatni razgovori niti je došlo do proboja bezbednosti Claude-a. Anthropic navodi da su razgovori podrazumevano privatni, a da korisnici sami mogu da kreiraju javni link... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Vesti, 29.07.2026.

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet preuzete iz App Storea. U tužbi podnetoj sudu u Kaliforniji navodi se da Apple nije adekvatno proveravao aplikacije koje se objavljuju u njegovoj prodavnici, uprkos tome što App Store promoviše kao bezbedno i pouzdano mesto za preuzimanje softvera. Prema navodima tužbe... Dalje

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Vesti, 24.07.2026.

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Desktop, koristeći pri tome sadržaj hostovan na zvaničnom Claude.ai domenu. Tokom kampanje koju su istraživači nazvali FakeAgent, a koja je trajala 21. i 22. jula, kompromitovano je najmanje 29 organizacija. Napad je započinjao preko zlonamernog Claude Artifact-a... Dalje

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

Vesti, 27.07.2026.

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi kvartal 2026. godine. Prema istraživanju, napadači sve češće koriste popularnost ChatGPT-ja kako bi korisnike naveli da otkriju podatke za prijavu ili informacije o platnim karticama .Jedan od primera koje je Check Point zabeležio bio je lažni imejl sa obaveštenjem da uplata... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Vesti, 23.07.2026.

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napadačima pristup podacima prikazanim u WhatsApp Web-u, bez potrebe za prijavljivanjem na nalog ili krađom kolačića sesi je.Propust, označen kao CVE-2026-48294 i nazvan HermeticReader, zahtevao je samo da korisnik sa instaliranom Adobe Acrobat ekstenzijom poseti... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Vesti, 23.07.2026.

Google uvodi selfi video kao novu opciju za oporavak naloga Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičajene metode za prijavu nisu dostupne. Nova funkcija ne zamenjuje postojeće načine oporavka naloga, poput rezervne imejl adrese, broja telefona, passkey-a ili kontakata za oporavak, već predstavlja dodatnu bezbednosnu opciju. Korisnici mogu da aktiviraju ovu funkciju u... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

Vesti, 22.07.2026.

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristupa internetu, a zatim kompromituju sisteme platforme Hugging Face, kako bi došla do odgovora na bezbednosni test koji su rešavala. Incident se dogodio tokom procene mogućnosti modela u okviru internog eksperimenta. Modeli su testirani bez uobičajenih... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Vesti, 22.07.2026.

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisničku rutinu: kliktanje kroz beskrajne digitalne rituale poput CAPTCHA, saglasnosti za kolačiće i upita za autentifikaciju. Novom tehnikom nazvanom ConsentFix, moguće je preuzeti Microsoft 365 naloge bez krađe lozinke ili MFA koda. Napad počinje fišing mejlom koji korisnika vodi... Dalje

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Vesti, 21.07.2026.

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Nakon instalacije, aplikacija se pokreće pri svakom podizanju sistema a prva vidljiva interakcija je reklama za probnu verziju McAfee antivirusnog softvera. Na ovaj problem prvi su ukazali istraživači sa popularnog YouTube kanala Gamers Nexus, koji su reprodukovali... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Vesti, 21.07.2026.

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta kako bi isključila zaštitu računara pre pokretanja ransomware napada. Prema navodima istraživača, napadači su kombinovali legitimne administrativne alate, javno dostupne ofanzivne bezbednosne alate i potpisani kernel drajver kako bi stekli kontrolu nad sistemima... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Vesti, 16.07.2026.

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcionalnosti namenjene prikupljanju podataka o aktivnostima korisnika na intern etu.ModHeader je alat koji koriste programeri, bezbednosni istraživači i QA timovi za izmenu HTTP zaglavlja tokom testiranja aplikacija i veb servisa. Upravo zbog svoje legitimne namene, velikog... Dalje

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Vesti, 17.07.2026.

Novi macOS malver ClickLock krade podatke uz pomoć korisnika Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti operativnog sistema niti zahteva administratorske privilegije. Umesto toga, napad se oslanja isključivo na socijalni inženjering i poverenje korisnika. Prema navodima istraživača, malver se najverovatnije distribuira putem takozvanih ClickFix stranica i kompromitovanih... Dalje

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Vesti, 15.07.2026.

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao potencijalnu prevaru, posebno ukoliko uključuje zahtev za plaćanje, povraćaj novca, resetovanje lozinke ili potvrdu identiteta. Kompanija navodi da se napadači sve češće predstavljaju kao Apple podrška, banke ili druge poznate institucije, koristeći telefonske pozive... Dalje

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Vesti, 15.07.2026.

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zlonamerne sajtove i potencijalno kompromitovali njihove naloge. Poruke su dizajnirane tako da izgledaju kao legitimna korporativna komunikacija i obaveštavaju korisnike o navodnim izmenama politike i uslova korišćenja usluge LastPass. U porukama se nalazi... Dalje

Microsoft: očekujte više Windows ažuriranja jer veštačka inteligencija pronalazi više propusta

Vesti, 10.07.2026.

Microsoft: očekujte više Windows ažuriranja jer veštačka inteligencija pronalazi više propusta Microsoft je upozorio korisnike da u narednom periodu mogu očekivati veći broj bezbednosnih ažuriranja za Windows, jer kompanija sve intenzivnije koristi veštačku inteligenciju za pronalaženje ranjivosti u svom kodu. Kompanija navodi da veštačka inteligencija omogućava bržu analizu i identifikaciju bezbednosnih obrazaca, preciznije određivanje prioriteta rizika i značajno šire pretraživanje Windows koda u potrazi za novim... Dalje

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Vesti, 14.07.2026.

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije znatno veće od onih koje imaju obične aplikacije, i to bez root pristupa i bez povezivanja telefona sa računarom. Wireless ADB predstavlja bežični način korišćenja Android Debug Bridge (ADB) interfejsa, koji programeri koriste za dijagnostiku i upravljanje uređajima. Dalje

Nova pravila za Chrome ekstenzije: manje prikupljanja podataka, više transparentnosti

Vesti, 07.07.2026.

Nova pravila za Chrome ekstenzije: manje prikupljanja podataka, više transparentnosti Google je najavio značajne izmene pravila za Chrome ekstenzije koje će od programera zahtevati znatno veću transparentnost u vezi sa prikupljanjem podataka, ali i ograničiti vrste ekstenzija koje mogu da objavljuju u Chrome Web Store-u. Nova pravila stupaju na snagu 1. avgusta 2026. godine, do kada svi autori ekstenzija moraju da usklade svoje dodatke za Chrome. U suprotnom, Google upozorava da bi ekstenzije... Dalje

Metin novi alat omogućava drugima da koriste vaše javne Instagram fotografije za generisanje AI sadržaja

Vesti, 09.07.2026.

Metin novi alat omogućava drugima da koriste vaše javne Instagram fotografije za generisanje AI sadržaja Meta je predstavila novi model veštačke inteligencije za generisanje slika pod nazivom Muse Image, koji može da koristi javne objave i Reels sadržaj sa Instagrama za kreiranje novog AI sadržaja. Funkcija je uključena podrazumevano, što znači da bi fotografije i video snimci sa javnih profila mogli da budu korišćeni za generisanje novih slika i grafika bez dodatne saglasnosti korisnika. Kompanija navodi da korisnici u... Dalje

Zašto stručnjaci upozoravaju roditelje da razmisle pre objavljivanja fotografija dece na internetu

Vesti, 06.07.2026.

Zašto stručnjaci upozoravaju roditelje da razmisle pre objavljivanja fotografija dece na internetu Sve više stručnjaka upozorava roditelje da dobro razmisle pre nego što objave fotografije ili video snimke svoje dece na internetu, jer razvoj veštačke inteligencije otvara nove mogućnosti za njihovu zloupotrebu. Najnovije upozorenje dolazi iz Velike Britanije, gde je Nacionalna agencija za borbu protiv kriminala (NCA) pokrenula kampanju kojom želi da podstakne roditelje da pažljivije razmisle o tome ko može da vidi... Dalje

AI agent prvi put bez ljudske intervencije izvršio kompletan ransomware napad

Vesti, 07.07.2026.

AI agent prvi put bez ljudske intervencije izvršio kompletan ransomware napad Za ransomware napade ljudi više nisu potrebni: po prvi put, agent veštačke inteligencije je samostalno izvršio ransomware napad, iskorišćavajući ranjivosti i potpuno šifrujući podatke .Istraživači kompanije Sysdig saopštili su da su zabeležili, kako tvrde, prvi slučaj u kojem je AI agent samostalno izvršio kompletan ransomware napad. AI agent, nazvan Jadepuffer, iskoristio je kritičnu ranjivost CVE-2025-3248 u... Dalje

Apple menja način objavljivanja bezbednosnih ažuriranja zbog AI pretnji

Vesti, 02.07.2026.

Apple menja način objavljivanja bezbednosnih ažuriranja zbog AI pretnji Apple menja način objavljivanja bezbednosnih ažuriranja kako bi brže odgovorio na sajber pretnje koje ubrzava razvoj veštačke inteligencije. Kompanija je saopštila da će pojedine bezbednosne ispravke i funkcije ubuduće objavljivati ranije, umesto da čeka narednu veću verziju operativnog sistema iOS, kako je do sada uglavnom bio slučaj. Iz Apple-a navode da se kompanija prilagođava novoj realnosti u kojoj razvoj... Dalje

Google poremetio rad jednog od najvećih botneta sa oko dva miliona uređaja

Vesti, 03.07.2026.

Google poremetio rad jednog od najvećih botneta sa oko dva miliona uređaja Google je saopštio da je značajno poremetio rad jednog od najvećih rezidencijalnih proksi botneta na svetu, poznatog pod nazivom NetNut, koji je prema procenama obuhvatao najmanje dva miliona kućnih uređaja. Akcija je sprovedena u saradnji sa američkim FBI-jem, kompanijom Lumen Technologies i drugim partnerima. Google navodi da je onemogućio Google naloge i servise koje je infrastruktura botneta koristila za... Dalje

ClickFix postao najčešći način isporuke malvera

Vesti, 01.07.2026.

ClickFix postao najčešći način isporuke malvera Tehnika socijalnog inženjeringa ClickFix postala je najčešći način isporuke malvera, pokazuje analiza kompanije ReliaQuest koja je obuhvatila sajber napade zabeležene između marta i maja 2026. godine. ClickFix napadi navode korisnike da sami unesu komande u legitimne sistemske alate poput Run-a, PowerShell-a, Terminal-a ili Script Editor-a, čime zaobilaze mnoge bezbednosne mehanizme koji takve... Dalje

Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver

Vesti, 01.07.2026.

Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver Microsoft je uklonio 119 zlonamernih ekstenzija iz prodavnice dodataka za Edge nakon što je otkriveno da su bile deo velike kampanje nazvane StegoAd, koja je pogodila oko 2,6 miliona korisnika. Prema navodima kompanije, ekstenzije su se predstavljale kao legitimni dodaci za blokiranje reklama, VPN, prevođenje, preuzimanje video snimaka, kalkulatori i kupone za kupovinu. Iako su u početku zaista pružale obećane... Dalje

WhatsApp uvodi korisnička imena

Vesti, 30.06.2026.

WhatsApp uvodi korisnička imena Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija postane dostupna u njihovoj zemlji tokom narednih meseci. Kada funkcija bude aktivirana, osobe koje nemaju broj telefona korisnika u svojim kontaktima videće samo njegovo korisničko ime umesto broja telefona. Meta navodi da je cilj ove promene dodatno... Dalje

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

Vesti, 30.06.2026.

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisničke podatke za prijavljivanje, predstavljajući napad kao običnu igru. Tokom istraživanja kompromitovano je šest AI alata, među kojima su ChatGPT Atlas, Perplexity Comet i Claude ekstenzija za pregledač. Za razliku od klasičnih pregledača, AI pregledači u režimu rada agent mode... Dalje

Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika

Vesti, 26.06.2026.

Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika Istraživači kompanije Island upozorili su da popularna Chrome ekstenzija Adblock for YouTube, koju koristi više od 10 miliona korisnika, ima mogućnost izvršavanja proizvoljnog JavaScript koda, što bi u slučaju zloupotrebe moglo da omogući krađu podataka i preuzimanje kontrole nad aktivnim sesijama u pregledaču. Ekstenzija, koja nosi oznaku Featured u Chrome Web Store-u, namenjena je blokiranju reklama... Dalje

Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika

Vesti, 29.06.2026.

Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows računarima i izvršavali PowerShell komande. Napad počinje imejlom sa prilogom koji izgleda kao PDF dokument, ali je u pitanju JavaScript fajl sa ekstenzijom .pdf.js. Nakon pokretanja, fajl preuzima dodatne komponente malvera i započinje instalaciju zlonamerne Dalje

WhatsApp uvodi upozorenje pre kontakta sa nepoznatim brojevima

Vesti, 25.06.2026.

WhatsApp uvodi upozorenje pre kontakta sa nepoznatim brojevima WhatsApp uvodi novu bezbednosnu funkciju koja će korisnike upozoravati pre nego što započnu razgovor sa nepoznatim brojem telefona, kako bi lakše prepoznali moguće prevare. Nova zaštita dostupna je za Android i iPhone uređaje, a prikazuje se pre otvaranja razgovora sa brojem koji korisnik ranije nije kontaktirao. Upozorenje prikazuje u kojoj je zemlji broj registrovan, da li je sačuvan u kontaktima i... Dalje

Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom

Vesti, 26.06.2026.

Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom Istraživači organizacije Citizen Lab tvrde da su ruske vlasti koristile forenzički alat kompanije Cellebrite za pristup iPhone telefonu opozicionog političara Andreja Pivovarova nekoliko meseci nakon što je izraelska kompanija saopštila da je obustavila poslovanje sa ruskim državnim institucijama. Pivovarovu su ruske bezbednosne službe oduzele iPhone 12 i Apple MacBook nakon njegovog hapšenja u maju 2021. godine. Dalje

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

Vesti, 24.06.2026.

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAuth tokene za pristup podacima o klijentima sačuvanim u Salesforce sistemu kompanije. Prema navodima LastPassa, incident je otkriven nakon što je kompanija Klue 12. juna obavestila svoje korisnike o neovlašćenim aktivnostima u svom okruženju. Klue je platforma... Dalje

Google menja podešavanja privatnosti: proverite nova podešavanja naloga

Vesti, 25.06.2026.

Google menja podešavanja privatnosti: proverite nova podešavanja naloga Google uvodi nove kontrole privatnosti za usluge pretrage i Google Play koje korisnicima omogućavaju veću kontrolu nad istorijom aktivnosti i personalizovanim preporukama. Kompanija je saopštila da će u narednim danima korisnici u svojim Google nalozima dobiti dve nove kategorije podešavanja - Search Services History (Istorija usluga pretrage) i Personalized Recommendations (Personalizovane preporuke). Dalje

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera

Vesti, 23.06.2026.

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera Istraživači kompanije Kaspersky upozorili su na kampanju koja preko kompromitovanih WhatsApp naloga distribuira malver korisnicima u više zemalja širom sveta. Napad počinje porukom koja stiže sa naloga osobe iz liste kontakata žrtve, zbog čega je veća verovatnoća da će primalac preuzeti i otvoriti poslati fajl. U poruci se nalazi VBS fajl koji se predstavlja kao poslovni ili finansijski dokument, poput računa, finansijskog... Dalje

Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama

Vesti, 24.06.2026.

Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama Istraživači kompanije Rebora Security otkrili su ozbiljne bezbednosne propuste u dve popularne AI ekstenzije za Chrome, SiderAI i MaxAI, koji bi mogli da ugroze više od deset miliona korisnika. Ranljivosti, nazvane Spyder i MaXSS, omogućavaju napadačima da preuzmu kontrolu nad aktivnim sesijama pregledača i pristupe podacima korisnika. SiderAI i MaxAI koriste se za sažimanje sadržaja, automatizaciju zadataka... Dalje

Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera

Vesti, 22.06.2026.

Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera Hakeri koriste lažne Google oglase za distribuciju novog malvera nazvanog OXLOADER koji se predstavlja kao instalacioni program za Node.js, popularnu platformu za razvoj aplikacija. Kampanja je bila usmerena na korisnike Windowsa koji su preko Google pretrage tražili Node.js i kliknuli na sponzorisane rezultate prikazane na vrhu stranice. Istraživači kompanije Elastic Security Labs otkrili su da su napadači kreirali... Dalje

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara

Vesti, 23.06.2026.

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara Stručnjaci kompanije Malwarebytes upozoravaju na porast broja sajtova koji korisnicima nude navodni rani pristup igri Grand Theft Auto VI (GTA 6) za nekoliko stotina dolara u kriptovaluti. Na ovim sajtovima posetiocima se obećava „VIP pristup“, „ekskluzivni pregled“ ili mogućnost da igru zaigraju pre zvaničnog izlaska. Međutim, reč je o prevari, jer Rockstar Games nije odobrio nikakav program ranog pristupa igri. Dalje

Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike

Vesti, 18.06.2026.

Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike Microsoft je upozorio na novu kampanju severnokorejske hakerske grupe Sapphire Sleet koja koristi lažna Zoom ažuriranja za kompromitovanje Apple Mac računara i krađu osetljivih podataka. Prema navodima kompanije, napadači se ne oslanjaju na ranjivosti u operativnom sistemu već na tehnike socijalnog inženjeringa kojima navode korisnike da sami pokrenu zlonamerne fajlove. Kampanja počinje... Dalje

I hakeri strahuju od AI-ja: Kriminalci brinu da bi mogli da ostanu bez „posla“

Vesti, 19.06.2026.

I hakeri strahuju od AI-ja: Kriminalci brinu da bi mogli da ostanu bez „posla“ Sajber kriminalci imaju izgleda iste brige kao i mnogi zaposleni na legalnim poslovima - da bi veštačka inteligencija mogla da ih ostavi bez posla. Do ovog zaključka došli su istraživači kompanije Sophos nakon analize diskusija na hakerskim forumima, dark web tržištima i Telegram kanalima koje koriste sajber kriminalci. Prema njihovim navodima, alati za hakovanje zasnovani na veštačkoj inteligenciji postaju sve... Dalje

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Vesti, 15.06.2026.

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno prikupljaju podatke o korisnicima i lažiraju Google pretrage kako bi povećale prihode od oglašavanja. Ekstenzije koriste popularne teme kao što su anime, igre, fudbal i automobile kako bi privukle korisnike, a prema procenama istraživača imaju više od 105.000 instalacija. Dalje

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Vesti, 15.06.2026.

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za krađu Steam naloga pod izgovorom verifikacije identiteta. FACEIT je jedna od najpopularnijih takmičarskih platformi za Counter-Strike 2 (CS2), a pošto veliki broj korisnika povezuje svoje Steam naloge sa ovom uslugom, postao je privlačna meta za sajber kriminalce. Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Vesti, 09.06.2026.

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Prema procenama istraživača, zaraženo je više od 400.000 uređaja širom sveta. Napadači distribuiraju malver kroz piratske i modifikovane instalacione pakete za igre kao što su Far Cry, Need for Speed, FIFA i Assassin’s Creed. Metod infekcije je jednostavan i efikasan. Korisnici su... Dalje

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Vesti, 11.06.2026.

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju besplatan pristup popularnim premium aplikacijama. Istraživači kompanije ReversingLabs otkrili su dve kampanje koje koriste kratke video-snimke kako bi naveli korisnike da preuzmu maliciozni softver predstavljen kao besplatna verzija popularnih programa. Obe kampanje su... Dalje

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Vesti, 04.06.2026.

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o navodnom kršenju autorskih prava. Napadači šalju poruke koje izgledaju kao zvanična upozorenja Chrome Web Store-a i tvrde da će ekstenzija biti uklonjena u roku od 48 sati ukoliko autor ne podnese žalbu. Kako bi pojačali osećaj hitnosti, prevaranti koriste lažne brojeve prijava... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Vesti, 09.06.2026.

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili kompromitovane lozinke bez intervencije korisnika. Trenutno Safari i aplikacija Apple Passwords mogu da upozore korisnike kada koriste slabe, ponovljene ili kompromitovane lozinke, kao i da predlože generisanje jačih lozinki prilikom kreiranja naloga. Međutim... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Vesti, 02.06.2026.

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednostavnim zahtevom upućenim botu. Meta je potvrdila da je otklonila bezbednosni propust u AI sistemu za korisničku podršku koji je bio zloupotrebljen za preuzimanje pojedinih Instagram naloga. Tokom vikenda više profila kompromitovano je za svega nekoliko minuta, a... Dalje

WordPress malver krije komande u komentarima Steam profila

Vesti, 03.06.2026.

WordPress malver krije komande u komentarima Steam profila Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih kompromitovanim sajtovima. Prema njihovoj analizi, malver krije kodirane instrukcije unutar komentara na Steam profilima, a zatim ih preuzima i dekodira sa zaraženih WordPress sajtova tokom uobičajenog rada stranice. Kampanja je prvi put primećena u julu 2025. godine... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Vesti, 01.06.2026.

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Google Workspace naloge i lične Google naloge. DBSC je razvijen kako bi otežao jednu od najčešćih tehnika preuzimanja naloga - krađu kolačića sesija (session cookies), koju napadači koriste za zaobilaženje višefaktorske autentifikacije i pristup korisničkim nalozima... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Vesti, 01.06.2026.

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da preuzmu malver. Prema njihovim navodima, napadači zloupotrebljavaju ChatGPT funkciju za prikazivanje i deljenje sadržaja kako bi kreirali stranice koje izgledaju kao zvanična OpenAI obaveštenja. Žrtve se na ove stranice najčešće preusmeravaju preko malicioznih... Dalje

Ugašen Glassworm botnet

Vesti, 28.05.2026.

Ugašen Glassworm botnet CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Glassworm botneta, sofisticirane malver operacije koja je ciljala programere preko malicioznih paketa i ekstenzija. Prema navodima kompanije, akcija je istovremeno prekinula sva četiri komandno-kontrolna kanala koje je Glassworm koristio za komunikaciju sa... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Vesti, 29.05.2026.

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka iz browsera, kripto novčanika i drugih osetljivih informacija. Istraživači kompanije Malwarebytes otkrili su da domen openew[.]app veoma verno imitira OpenAI stranicu za preuzimanje ChatGPT aplikacije i korisnicima nudi navodne verzije za Windows i macOS. Dalje

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Vesti, 26.05.2026.

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Anthropic Claude Code alati za distribuciju infostealer malvera. Prvo upozorenje objavio je nezavisni istraživač poznat pod pseudonimom @g0njxa, koji je još u aprilu upozorio na kampanju koja zloupotrebljava Gemini CLI, alat koji programerima omogućava direktnu komunikaciju sa... Dalje

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Vesti, 27.05.2026.

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažnih domena koji imitiraju zvanične FIFA sajtove. Prema njihovom izveštaju, napadači trenutno koriste najmanje šest različitih šema prevara, dok je identifikovano najmanje četiri odvojena aktera pretnji koji pokušavaju da iskoriste veliko interesovanje za turnir. Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Vesti, 21.05.2026.

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za generisanje lažnih digitalnih sertifikata korišćenih za potpisivanje malvera. Prema izveštaju Microsoft Threat Intelligence tima, operacija pod nazivom Fox Tempest koristila je Microsoftovu cloud platformu za kreiranje kratkotrajnih sertifikata i potpisivanje malvera kako bi... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Vesti, 25.05.2026.

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz pregledača i informacija iz kripto novčanika. Prema dostupnim informacijama, malver je bio sakriven unutar fajla UnityPlayer.dll, a korisnici navode da se zlonamerni kod izvršavao u pozadini čak i kada igra nije uspevala da se pokrene. Jutjuber i istraživač Erik Parker objavio je... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Vesti, 18.05.2026.

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt projekta i zamenili legitimne instalere trojanizovanim verzijama za Windows i Linux sisteme. Incident se dogodio između 6. i 7. maja 2026. godine, a potvrdili su ga programeri projekta i bezbednosni istraživači. Napadači su izmenili linkove za preuzimanje na zvaničnom sajtu... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Vesti, 18.05.2026.

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadačima da dobiju sistemske privilegije na potpuno ažuriranim Windows sistemima. Exploit je objavljen 13. maja na GitHub-u, a istraživač tvrdi da Microsoft ili nije uspeo da zakrpi ili je zakrpa koju je Microsoft objavio pre šest godina, vremenom povučena odnosno prestala da... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Vesti, 12.05.2026.

ClickFix napadi na Mac korisnike preko lažnih tutorijala Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inženjeringa poznatu kao ClickFix. Istraživači navode da napadači od kraja 2025. godine koriste lažne tutorijale za rešavanje problema na Mac uređajima kako bi prevarili korisnike da sami pokrenu malver na svojim računarima. Prevara se uglavnom širi preko sajtova na... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Vesti, 15.05.2026.

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom? Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika sa kompanijama Google i Meta putem alata za praćenje aktivnosti na internetu. Tužba je podneta saveznom sudu u Kaliforniji, a odnosi se na navodno korišćenje Google Analytics i Facebook Pixel tehnologija na ChatGPT sajtu. Prema navodima iz tužbe, ovi alati omogućavaju prenos... Dalje

Odeljenje 4: ruski tajni fakultet za hakere

Vesti, 11.05.2026.

Odeljenje 4: ruski tajni fakultet za hakere Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvrdi da godinama služi kao regrutni centar za ruske državne hakerske operacije. Do otkrića je došao konzorcijum medija među kojima su Gardijan, Špigl, Mond i Insajder, nakon analize oko 2.000 internih dokumenata koji opisuju rad takozvanog „Odeljenja 4“ u okviru... Dalje

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Vesti, 12.05.2026.

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim informacijama, incident se dogodio tokom aprila 2026. godine, a kompromitovani podaci uključuju imejl adrese korisnika, SKU oznake proizvoda, ID brojeve porudžbina i informacije povezane sa korisničkom podrškom. Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje