To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Vesti, 11.08.2026.

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi korisnike Mac računara naveli da sami pokrenu komandu koja instalira malver, baš kao na Windows računaru. Reč je o tehnici poznatoj kao ClickFix, u kojoj napadači ne pokušavaju da zaobiđu bezbednosne mehanizme macOS-a klasičnim preuzimanjem zlonamerne aplikacije. Dalje

AI „devojke“ love gejmere i zovu ih na OnlyFans

Vesti, 11.08.2026.

AI „devojke“ love gejmere i zovu ih na OnlyFans AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pronalaženje potencijalnih pretplatnika među korisnicima TikToka i Discorda, ali i među igračima League of Legendsa. Granica između klasičnih phishing prevara i promocije sadržaja na OnlyFansu postaje sve nejasnija. U nekim slučajevima cilj nije krađa lozinke niti instaliranje... Dalje

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Vesti, 07.08.2026.

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Istraživači kompanije Bitdefender otkrili su lažne piratske kopije filma koje zapravo sadrže Lumma Stealer, malver namenjen krađi lozinki, kolačića iz pregledača, podataka o platnim karticama i kripto novčanicima. Zlonamerni fajlovi predstavljaju se kao snimci filma u 1080p, WEBRip... Dalje

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Vesti, 10.08.2026.

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristup Anthropicovim Claude AI modelima po ceni koja iznosi svega 5 do 15% zvanične cene. Ponuda je privukla oko 900 korisnika, koji pristup plaćaju kriptovalutama i dobijaju API ključ, zajedno sa instrukcijama kako da svoje razvojne alate podese tako da se umesto sa Anthropicovim... Dalje

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima

Vesti, 06.08.2026.

AI pregledač može da šalje spam poruke svim vašim WhatsApp kontaktima Istraživači kompanije Zenity otkrili su više bezbednosnih propusta u AI pregledačima, među kojima je i OpenAI Atlas, koji su mogli da omoguće napadačima da zloupotrebe pregledač za slanje spam poruka svim kontaktima korisnika na WhatsApp-u ili čak izmene podatke na Amazon nalogu. Svoja otkrića predstavili su na konferenciji Black Hat. U jednom od demonstriranih napada, korisnik je posetio naizgled... Dalje

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Vesti, 07.08.2026.

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju stvarnu IP adresu korisnika. Private Relay je Appleova funkcija za zaštitu privatnosti koja skriva IP adresu i lokaciju korisnika tokom pregledanja interneta u Safariju. Međutim, istraživači su utvrdili da sve tri metode koje su otkrili funkcionišu izvan uobičajene putanje kojom... Dalje

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare

Vesti, 05.08.2026.

OpenAI razotkrio kriminalnu mrežu koja je koristila ChatGPT za internet prevare Kompanija OpenAI saopštila je da je ugasila mrežu ChatGPT naloga povezanih sa organizovanom kriminalnom grupom iz jugoistočne Azije koja je koristila veštačku inteligenciju kao podršku različitim internet prevarama. Prema navodima kompanije, kriminalci nisu koristili ChatGPT za automatsko izvođenje prevara, već kao alat koji im je omogućavao da rade brže i efikasnije. AI je korišćen za kreiranje uverljivih... Dalje

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme

Vesti, 06.08.2026.

Još jedan AI model „pobegao“ iz testnog okruženja i napao stvarne sisteme Kompanija Meta saopštila je da je jedan od njenih AI modela tokom bezbednosnog testiranja dobio pristup internetu zbog pogrešne konfiguracije i iskoristio ranjivost u sistemu treće strane. Incident je otkrila izraelska kompanija Irregular, koja je za Metu sprovodila nezavisnu procenu bezbednosti AI modela. Prema navodima medija, u testiranju je učestvovao model Muse Spark 1.1, koji je uspeo da pristupi sistemima jedne... Dalje

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže

Vesti, 04.08.2026.

Microsoft upozorava: ruski hakeri kompromituju hotelske Wi-Fi mreže Microsoft upozorava da ruska hakerska grupa Midnight Blizzard sprovodi novu špijunsku kampanju u kojoj kompromituje legitimne Wi-Fi mreže u hotelima, konferencijskim centrima i drugim ugostiteljskim objektima kako bi zarazila uređaje zaposlenih u kompanijama na službenim putovanjima i ukrala osetljive podatke. Za razliku od uobičajenih napada u kojima se postavljaju lažne Wi-Fi mreže, napadači ovog puta preuzimaju... Dalje

Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga

Vesti, 05.08.2026.

Nova WhatsApp prevara: glas za dete ili kućnog ljubimca može vas koštati naloga Istraživači kompanije Malwarebytes upozoravaju na novu WhatsApp prevaru koja se širi preko već kompromitovanih naloga. Žrtve dobijaju poruku od prijatelja ili člana porodice sa molbom da glasaju za dete na plesnom takmičenju, kućnog ljubimca ili školski događaj. Umesto stranice za glasanje, link vodi na lažnu stranicu koja izgleda kao WhatsApp, a u nekim slučajevima zloupotrebljava i legitimni domen wa.me... Dalje

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera

Vesti, 03.08.2026.

Flash Player odavno ne postoji, ali i dalje služi za širenje malvera Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovija kampanja distribuira trojanca za udaljeni pristup (RAT) AtlasRAT kroz lažni instalacioni program za Flash Player. Razlog je jednostavan - mnogi korisnici i dalje traže na internetu Flash Player kako bi pokrenuli stare igre, poslovne aplikacije ili sadržaje koji nikada nisu prilagođeni... Dalje

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve

Vesti, 04.08.2026.

Malver na zaraženim Windows računarima može da zloupotrebi Google pristupne ključeve Istraživači kompanije Unit 42 otkrili su više tehnika kojima malver koji se već nalazi na zaraženom Windows računaru može da zloupotrebi sinhronizovane Google pristupne ključeve (passkey) i preuzme korisničke naloge bez unošenja lozinke, PIN-a ili biometrijske potvrde. Važno je naglasiti da ovo ne znači da je tehnologija pristupnih ključeva probijena. Napad je moguć samo ako je računar prethodno kompromitovan... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Vesti, 31.07.2026.

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti iskorišćen za širenje „AI crva“ u prompt injection napadu. Napad funkcioniše tako što napadač u Word dokument sakrije zlonamerne instrukcije napisane belim slovima na beloj pozadini, zbog čega su one nevidljive korisniku. Kada korisnik zatraži od Copilota da napiše ili... Dalje

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Vesti, 31.07.2026.

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okruženju, dobili pristup internetu i kompromitovali sisteme trećih strana. Incidenti, koji datiraju iz aprila ove godine, odnose se na modele Claude Opus 4.7, Claude Mythos 5 i jedan interni istraživački model. Kompanija navodi da su ovi incidenti otkriveni nakon pregleda više od 141.000... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Vesti, 30.07.2026.

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u realnom vremenu kreira jedinstvenu fišing stranicu koristeći izgled sajta njene kompanije. Kada korisnik otvori fišing link, platforma iz URL-a prvo preuzima njegovu imejl adresu, zatim na osnovu domena utvrđuje kojoj organizaciji pripada, a potom preko više onlajn... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Vesti, 30.07.2026.

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Microsoft stranicu za prijavljivanje, čime zaobilaze jednu od najčešćih bezbednosnih provera koje korisnici primenjuju. Napad počinje imejlom koji izgleda kao Teams obaveštenje od službe za ljudske resurse. U poruci se od korisnika traži da pogleda ažuriranje u vezi sa platama... Dalje

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi

Vesti, 27.07.2026.

Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući praktično svakome da ih pronađe bez direktnog dobijanja linka. Važno je naglasiti da nisu bili izloženi privatni razgovori niti je došlo do proboja bezbednosti Claude-a. Anthropic navodi da su razgovori podrazumevano privatni, a da korisnici sami mogu da kreiraju javni link... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Vesti, 29.07.2026.

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet preuzete iz App Storea. U tužbi podnetoj sudu u Kaliforniji navodi se da Apple nije adekvatno proveravao aplikacije koje se objavljuju u njegovoj prodavnici, uprkos tome što App Store promoviše kao bezbedno i pouzdano mesto za preuzimanje softvera. Prema navodima tužbe... Dalje

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Vesti, 24.07.2026.

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Desktop, koristeći pri tome sadržaj hostovan na zvaničnom Claude.ai domenu. Tokom kampanje koju su istraživači nazvali FakeAgent, a koja je trajala 21. i 22. jula, kompromitovano je najmanje 29 organizacija. Napad je započinjao preko zlonamernog Claude Artifact-a... Dalje

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

Vesti, 27.07.2026.

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi kvartal 2026. godine. Prema istraživanju, napadači sve češće koriste popularnost ChatGPT-ja kako bi korisnike naveli da otkriju podatke za prijavu ili informacije o platnim karticama .Jedan od primera koje je Check Point zabeležio bio je lažni imejl sa obaveštenjem da uplata... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Vesti, 23.07.2026.

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napadačima pristup podacima prikazanim u WhatsApp Web-u, bez potrebe za prijavljivanjem na nalog ili krađom kolačića sesi je.Propust, označen kao CVE-2026-48294 i nazvan HermeticReader, zahtevao je samo da korisnik sa instaliranom Adobe Acrobat ekstenzijom poseti... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Vesti, 23.07.2026.

Google uvodi selfi video kao novu opciju za oporavak naloga Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičajene metode za prijavu nisu dostupne. Nova funkcija ne zamenjuje postojeće načine oporavka naloga, poput rezervne imejl adrese, broja telefona, passkey-a ili kontakata za oporavak, već predstavlja dodatnu bezbednosnu opciju. Korisnici mogu da aktiviraju ovu funkciju u... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

Vesti, 22.07.2026.

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristupa internetu, a zatim kompromituju sisteme platforme Hugging Face, kako bi došla do odgovora na bezbednosni test koji su rešavala. Incident se dogodio tokom procene mogućnosti modela u okviru internog eksperimenta. Modeli su testirani bez uobičajenih... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Vesti, 22.07.2026.

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisničku rutinu: kliktanje kroz beskrajne digitalne rituale poput CAPTCHA, saglasnosti za kolačiće i upita za autentifikaciju. Novom tehnikom nazvanom ConsentFix, moguće je preuzeti Microsoft 365 naloge bez krađe lozinke ili MFA koda. Napad počinje fišing mejlom koji korisnika vodi... Dalje

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Vesti, 21.07.2026.

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Nakon instalacije, aplikacija se pokreće pri svakom podizanju sistema a prva vidljiva interakcija je reklama za probnu verziju McAfee antivirusnog softvera. Na ovaj problem prvi su ukazali istraživači sa popularnog YouTube kanala Gamers Nexus, koji su reprodukovali... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Vesti, 21.07.2026.

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta kako bi isključila zaštitu računara pre pokretanja ransomware napada. Prema navodima istraživača, napadači su kombinovali legitimne administrativne alate, javno dostupne ofanzivne bezbednosne alate i potpisani kernel drajver kako bi stekli kontrolu nad sistemima... Dalje

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka

Vesti, 16.07.2026.

Chrome ekstenzija sa skoro milion korisnika uklonjena zbog sumnjivog prikupljanja podataka Google je uklonio popularnu Chrome ekstenziju ModHeader iz Chrome Web Store-a nakon što su istraživači kompanije Stripe otkrili skrivene funkcionalnosti namenjene prikupljanju podataka o aktivnostima korisnika na intern etu.ModHeader je alat koji koriste programeri, bezbednosni istraživači i QA timovi za izmenu HTTP zaglavlja tokom testiranja aplikacija i veb servisa. Upravo zbog svoje legitimne namene, velikog... Dalje

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Vesti, 17.07.2026.

Novi macOS malver ClickLock krade podatke uz pomoć korisnika Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti operativnog sistema niti zahteva administratorske privilegije. Umesto toga, napad se oslanja isključivo na socijalni inženjering i poverenje korisnika. Prema navodima istraživača, malver se najverovatnije distribuira putem takozvanih ClickFix stranica i kompromitovanih... Dalje

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Vesti, 15.07.2026.

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao potencijalnu prevaru, posebno ukoliko uključuje zahtev za plaćanje, povraćaj novca, resetovanje lozinke ili potvrdu identiteta. Kompanija navodi da se napadači sve češće predstavljaju kao Apple podrška, banke ili druge poznate institucije, koristeći telefonske pozive... Dalje

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Vesti, 15.07.2026.

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zlonamerne sajtove i potencijalno kompromitovali njihove naloge. Poruke su dizajnirane tako da izgledaju kao legitimna korporativna komunikacija i obaveštavaju korisnike o navodnim izmenama politike i uslova korišćenja usluge LastPass. U porukama se nalazi... Dalje

Microsoft: očekujte više Windows ažuriranja jer veštačka inteligencija pronalazi više propusta

Vesti, 10.07.2026.

Microsoft: očekujte više Windows ažuriranja jer veštačka inteligencija pronalazi više propusta Microsoft je upozorio korisnike da u narednom periodu mogu očekivati veći broj bezbednosnih ažuriranja za Windows, jer kompanija sve intenzivnije koristi veštačku inteligenciju za pronalaženje ranjivosti u svom kodu. Kompanija navodi da veštačka inteligencija omogućava bržu analizu i identifikaciju bezbednosnih obrazaca, preciznije određivanje prioriteta rizika i značajno šire pretraživanje Windows koda u potrazi za novim... Dalje

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Vesti, 14.07.2026.

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije znatno veće od onih koje imaju obične aplikacije, i to bez root pristupa i bez povezivanja telefona sa računarom. Wireless ADB predstavlja bežični način korišćenja Android Debug Bridge (ADB) interfejsa, koji programeri koriste za dijagnostiku i upravljanje uređajima. Dalje

Nova pravila za Chrome ekstenzije: manje prikupljanja podataka, više transparentnosti

Vesti, 07.07.2026.

Nova pravila za Chrome ekstenzije: manje prikupljanja podataka, više transparentnosti Google je najavio značajne izmene pravila za Chrome ekstenzije koje će od programera zahtevati znatno veću transparentnost u vezi sa prikupljanjem podataka, ali i ograničiti vrste ekstenzija koje mogu da objavljuju u Chrome Web Store-u. Nova pravila stupaju na snagu 1. avgusta 2026. godine, do kada svi autori ekstenzija moraju da usklade svoje dodatke za Chrome. U suprotnom, Google upozorava da bi ekstenzije... Dalje

Metin novi alat omogućava drugima da koriste vaše javne Instagram fotografije za generisanje AI sadržaja

Vesti, 09.07.2026.

Metin novi alat omogućava drugima da koriste vaše javne Instagram fotografije za generisanje AI sadržaja Meta je predstavila novi model veštačke inteligencije za generisanje slika pod nazivom Muse Image, koji može da koristi javne objave i Reels sadržaj sa Instagrama za kreiranje novog AI sadržaja. Funkcija je uključena podrazumevano, što znači da bi fotografije i video snimci sa javnih profila mogli da budu korišćeni za generisanje novih slika i grafika bez dodatne saglasnosti korisnika. Kompanija navodi da korisnici u... Dalje

Zašto stručnjaci upozoravaju roditelje da razmisle pre objavljivanja fotografija dece na internetu

Vesti, 06.07.2026.

Zašto stručnjaci upozoravaju roditelje da razmisle pre objavljivanja fotografija dece na internetu Sve više stručnjaka upozorava roditelje da dobro razmisle pre nego što objave fotografije ili video snimke svoje dece na internetu, jer razvoj veštačke inteligencije otvara nove mogućnosti za njihovu zloupotrebu. Najnovije upozorenje dolazi iz Velike Britanije, gde je Nacionalna agencija za borbu protiv kriminala (NCA) pokrenula kampanju kojom želi da podstakne roditelje da pažljivije razmisle o tome ko može da vidi... Dalje

AI agent prvi put bez ljudske intervencije izvršio kompletan ransomware napad

Vesti, 07.07.2026.

AI agent prvi put bez ljudske intervencije izvršio kompletan ransomware napad Za ransomware napade ljudi više nisu potrebni: po prvi put, agent veštačke inteligencije je samostalno izvršio ransomware napad, iskorišćavajući ranjivosti i potpuno šifrujući podatke .Istraživači kompanije Sysdig saopštili su da su zabeležili, kako tvrde, prvi slučaj u kojem je AI agent samostalno izvršio kompletan ransomware napad. AI agent, nazvan Jadepuffer, iskoristio je kritičnu ranjivost CVE-2025-3248 u... Dalje

Apple menja način objavljivanja bezbednosnih ažuriranja zbog AI pretnji

Vesti, 02.07.2026.

Apple menja način objavljivanja bezbednosnih ažuriranja zbog AI pretnji Apple menja način objavljivanja bezbednosnih ažuriranja kako bi brže odgovorio na sajber pretnje koje ubrzava razvoj veštačke inteligencije. Kompanija je saopštila da će pojedine bezbednosne ispravke i funkcije ubuduće objavljivati ranije, umesto da čeka narednu veću verziju operativnog sistema iOS, kako je do sada uglavnom bio slučaj. Iz Apple-a navode da se kompanija prilagođava novoj realnosti u kojoj razvoj... Dalje

Google poremetio rad jednog od najvećih botneta sa oko dva miliona uređaja

Vesti, 03.07.2026.

Google poremetio rad jednog od najvećih botneta sa oko dva miliona uređaja Google je saopštio da je značajno poremetio rad jednog od najvećih rezidencijalnih proksi botneta na svetu, poznatog pod nazivom NetNut, koji je prema procenama obuhvatao najmanje dva miliona kućnih uređaja. Akcija je sprovedena u saradnji sa američkim FBI-jem, kompanijom Lumen Technologies i drugim partnerima. Google navodi da je onemogućio Google naloge i servise koje je infrastruktura botneta koristila za... Dalje

ClickFix postao najčešći način isporuke malvera

Vesti, 01.07.2026.

ClickFix postao najčešći način isporuke malvera Tehnika socijalnog inženjeringa ClickFix postala je najčešći način isporuke malvera, pokazuje analiza kompanije ReliaQuest koja je obuhvatila sajber napade zabeležene između marta i maja 2026. godine. ClickFix napadi navode korisnike da sami unesu komande u legitimne sistemske alate poput Run-a, PowerShell-a, Terminal-a ili Script Editor-a, čime zaobilaze mnoge bezbednosne mehanizme koji takve... Dalje

Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver

Vesti, 01.07.2026.

Microsoft uklonio 119 Edge ekstenzija koje su potajno preuzimale malver Microsoft je uklonio 119 zlonamernih ekstenzija iz prodavnice dodataka za Edge nakon što je otkriveno da su bile deo velike kampanje nazvane StegoAd, koja je pogodila oko 2,6 miliona korisnika. Prema navodima kompanije, ekstenzije su se predstavljale kao legitimni dodaci za blokiranje reklama, VPN, prevođenje, preuzimanje video snimaka, kalkulatori i kupone za kupovinu. Iako su u početku zaista pružale obećane... Dalje

WhatsApp uvodi korisnička imena

Vesti, 30.06.2026.

WhatsApp uvodi korisnička imena Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija postane dostupna u njihovoj zemlji tokom narednih meseci. Kada funkcija bude aktivirana, osobe koje nemaju broj telefona korisnika u svojim kontaktima videće samo njegovo korisničko ime umesto broja telefona. Meta navodi da je cilj ove promene dodatno... Dalje

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru

Vesti, 30.06.2026.

AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisničke podatke za prijavljivanje, predstavljajući napad kao običnu igru. Tokom istraživanja kompromitovano je šest AI alata, među kojima su ChatGPT Atlas, Perplexity Comet i Claude ekstenzija za pregledač. Za razliku od klasičnih pregledača, AI pregledači u režimu rada agent mode... Dalje

Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika

Vesti, 26.06.2026.

Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika Istraživači kompanije Island upozorili su da popularna Chrome ekstenzija Adblock for YouTube, koju koristi više od 10 miliona korisnika, ima mogućnost izvršavanja proizvoljnog JavaScript koda, što bi u slučaju zloupotrebe moglo da omogući krađu podataka i preuzimanje kontrole nad aktivnim sesijama u pregledaču. Ekstenzija, koja nosi oznaku Featured u Chrome Web Store-u, namenjena je blokiranju reklama... Dalje

Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika

Vesti, 29.06.2026.

Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows računarima i izvršavali PowerShell komande. Napad počinje imejlom sa prilogom koji izgleda kao PDF dokument, ali je u pitanju JavaScript fajl sa ekstenzijom .pdf.js. Nakon pokretanja, fajl preuzima dodatne komponente malvera i započinje instalaciju zlonamerne Dalje

WhatsApp uvodi upozorenje pre kontakta sa nepoznatim brojevima

Vesti, 25.06.2026.

WhatsApp uvodi upozorenje pre kontakta sa nepoznatim brojevima WhatsApp uvodi novu bezbednosnu funkciju koja će korisnike upozoravati pre nego što započnu razgovor sa nepoznatim brojem telefona, kako bi lakše prepoznali moguće prevare. Nova zaštita dostupna je za Android i iPhone uređaje, a prikazuje se pre otvaranja razgovora sa brojem koji korisnik ranije nije kontaktirao. Upozorenje prikazuje u kojoj je zemlji broj registrovan, da li je sačuvan u kontaktima i... Dalje

Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom

Vesti, 26.06.2026.

Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom Istraživači organizacije Citizen Lab tvrde da su ruske vlasti koristile forenzički alat kompanije Cellebrite za pristup iPhone telefonu opozicionog političara Andreja Pivovarova nekoliko meseci nakon što je izraelska kompanija saopštila da je obustavila poslovanje sa ruskim državnim institucijama. Pivovarovu su ruske bezbednosne službe oduzele iPhone 12 i Apple MacBook nakon njegovog hapšenja u maju 2021. godine. Dalje

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene

Vesti, 24.06.2026.

LastPass potvrdio bezbednosni incident, lozinke korisnika nisu pogođene Kompanija LastPass potvrdila je da je pogođena bezbednosnim incidentom povezanim sa platformom Klue, nakon što su napadači iskoristili ukradene OAuth tokene za pristup podacima o klijentima sačuvanim u Salesforce sistemu kompanije. Prema navodima LastPassa, incident je otkriven nakon što je kompanija Klue 12. juna obavestila svoje korisnike o neovlašćenim aktivnostima u svom okruženju. Klue je platforma... Dalje

Google menja podešavanja privatnosti: proverite nova podešavanja naloga

Vesti, 25.06.2026.

Google menja podešavanja privatnosti: proverite nova podešavanja naloga Google uvodi nove kontrole privatnosti za usluge pretrage i Google Play koje korisnicima omogućavaju veću kontrolu nad istorijom aktivnosti i personalizovanim preporukama. Kompanija je saopštila da će u narednim danima korisnici u svojim Google nalozima dobiti dve nove kategorije podešavanja - Search Services History (Istorija usluga pretrage) i Personalized Recommendations (Personalizovane preporuke). Dalje

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera

Vesti, 23.06.2026.

Hakeri koriste kompromitovane WhatsApp naloge za širenje malvera Istraživači kompanije Kaspersky upozorili su na kampanju koja preko kompromitovanih WhatsApp naloga distribuira malver korisnicima u više zemalja širom sveta. Napad počinje porukom koja stiže sa naloga osobe iz liste kontakata žrtve, zbog čega je veća verovatnoća da će primalac preuzeti i otvoriti poslati fajl. U poruci se nalazi VBS fajl koji se predstavlja kao poslovni ili finansijski dokument, poput računa, finansijskog... Dalje

Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama

Vesti, 24.06.2026.

Više od 10 miliona korisnika izloženo riziku zbog propusta u AI Chrome ekstenzijama Istraživači kompanije Rebora Security otkrili su ozbiljne bezbednosne propuste u dve popularne AI ekstenzije za Chrome, SiderAI i MaxAI, koji bi mogli da ugroze više od deset miliona korisnika. Ranljivosti, nazvane Spyder i MaXSS, omogućavaju napadačima da preuzmu kontrolu nad aktivnim sesijama pregledača i pristupe podacima korisnika. SiderAI i MaxAI koriste se za sažimanje sadržaja, automatizaciju zadataka... Dalje

Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera

Vesti, 22.06.2026.

Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera Hakeri koriste lažne Google oglase za distribuciju novog malvera nazvanog OXLOADER koji se predstavlja kao instalacioni program za Node.js, popularnu platformu za razvoj aplikacija. Kampanja je bila usmerena na korisnike Windowsa koji su preko Google pretrage tražili Node.js i kliknuli na sponzorisane rezultate prikazane na vrhu stranice. Istraživači kompanije Elastic Security Labs otkrili su da su napadači kreirali... Dalje

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara

Vesti, 23.06.2026.

Stručnjaci upozoravaju: „rani pristup“ GTA 6 je prevara Stručnjaci kompanije Malwarebytes upozoravaju na porast broja sajtova koji korisnicima nude navodni rani pristup igri Grand Theft Auto VI (GTA 6) za nekoliko stotina dolara u kriptovaluti. Na ovim sajtovima posetiocima se obećava „VIP pristup“, „ekskluzivni pregled“ ili mogućnost da igru zaigraju pre zvaničnog izlaska. Međutim, reč je o prevari, jer Rockstar Games nije odobrio nikakav program ranog pristupa igri. Dalje

Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike

Vesti, 18.06.2026.

Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike Microsoft je upozorio na novu kampanju severnokorejske hakerske grupe Sapphire Sleet koja koristi lažna Zoom ažuriranja za kompromitovanje Apple Mac računara i krađu osetljivih podataka. Prema navodima kompanije, napadači se ne oslanjaju na ranjivosti u operativnom sistemu već na tehnike socijalnog inženjeringa kojima navode korisnike da sami pokrenu zlonamerne fajlove. Kampanja počinje... Dalje

I hakeri strahuju od AI-ja: Kriminalci brinu da bi mogli da ostanu bez „posla“

Vesti, 19.06.2026.

I hakeri strahuju od AI-ja: Kriminalci brinu da bi mogli da ostanu bez „posla“ Sajber kriminalci imaju izgleda iste brige kao i mnogi zaposleni na legalnim poslovima - da bi veštačka inteligencija mogla da ih ostavi bez posla. Do ovog zaključka došli su istraživači kompanije Sophos nakon analize diskusija na hakerskim forumima, dark web tržištima i Telegram kanalima koje koriste sajber kriminalci. Prema njihovim navodima, alati za hakovanje zasnovani na veštačkoj inteligenciji postaju sve... Dalje

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade

Vesti, 15.06.2026.

Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno prikupljaju podatke o korisnicima i lažiraju Google pretrage kako bi povećale prihode od oglašavanja. Ekstenzije koriste popularne teme kao što su anime, igre, fudbal i automobile kako bi privukle korisnike, a prema procenama istraživača imaju više od 105.000 instalacija. Dalje

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga

Vesti, 15.06.2026.

Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za krađu Steam naloga pod izgovorom verifikacije identiteta. FACEIT je jedna od najpopularnijih takmičarskih platformi za Counter-Strike 2 (CS2), a pošto veliki broj korisnika povezuje svoje Steam naloge sa ovom uslugom, postao je privlačna meta za sajber kriminalce. Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Vesti, 09.06.2026.

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Prema procenama istraživača, zaraženo je više od 400.000 uređaja širom sveta. Napadači distribuiraju malver kroz piratske i modifikovane instalacione pakete za igre kao što su Far Cry, Need for Speed, FIFA i Assassin’s Creed. Metod infekcije je jednostavan i efikasan. Korisnici su... Dalje

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Vesti, 11.06.2026.

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju besplatan pristup popularnim premium aplikacijama. Istraživači kompanije ReversingLabs otkrili su dve kampanje koje koriste kratke video-snimke kako bi naveli korisnike da preuzmu maliciozni softver predstavljen kao besplatna verzija popularnih programa. Obe kampanje su... Dalje

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Vesti, 04.06.2026.

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o navodnom kršenju autorskih prava. Napadači šalju poruke koje izgledaju kao zvanična upozorenja Chrome Web Store-a i tvrde da će ekstenzija biti uklonjena u roku od 48 sati ukoliko autor ne podnese žalbu. Kako bi pojačali osećaj hitnosti, prevaranti koriste lažne brojeve prijava... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Vesti, 09.06.2026.

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili kompromitovane lozinke bez intervencije korisnika. Trenutno Safari i aplikacija Apple Passwords mogu da upozore korisnike kada koriste slabe, ponovljene ili kompromitovane lozinke, kao i da predlože generisanje jačih lozinki prilikom kreiranja naloga. Međutim... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Vesti, 02.06.2026.

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednostavnim zahtevom upućenim botu. Meta je potvrdila da je otklonila bezbednosni propust u AI sistemu za korisničku podršku koji je bio zloupotrebljen za preuzimanje pojedinih Instagram naloga. Tokom vikenda više profila kompromitovano je za svega nekoliko minuta, a... Dalje

WordPress malver krije komande u komentarima Steam profila

Vesti, 03.06.2026.

WordPress malver krije komande u komentarima Steam profila Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih kompromitovanim sajtovima. Prema njihovoj analizi, malver krije kodirane instrukcije unutar komentara na Steam profilima, a zatim ih preuzima i dekodira sa zaraženih WordPress sajtova tokom uobičajenog rada stranice. Kampanja je prvi put primećena u julu 2025. godine... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Vesti, 01.06.2026.

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Google Workspace naloge i lične Google naloge. DBSC je razvijen kako bi otežao jednu od najčešćih tehnika preuzimanja naloga - krađu kolačića sesija (session cookies), koju napadači koriste za zaobilaženje višefaktorske autentifikacije i pristup korisničkim nalozima... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Vesti, 01.06.2026.

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da preuzmu malver. Prema njihovim navodima, napadači zloupotrebljavaju ChatGPT funkciju za prikazivanje i deljenje sadržaja kako bi kreirali stranice koje izgledaju kao zvanična OpenAI obaveštenja. Žrtve se na ove stranice najčešće preusmeravaju preko malicioznih... Dalje

Ugašen Glassworm botnet

Vesti, 28.05.2026.

Ugašen Glassworm botnet CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Glassworm botneta, sofisticirane malver operacije koja je ciljala programere preko malicioznih paketa i ekstenzija. Prema navodima kompanije, akcija je istovremeno prekinula sva četiri komandno-kontrolna kanala koje je Glassworm koristio za komunikaciju sa... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Vesti, 29.05.2026.

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka iz browsera, kripto novčanika i drugih osetljivih informacija. Istraživači kompanije Malwarebytes otkrili su da domen openew[.]app veoma verno imitira OpenAI stranicu za preuzimanje ChatGPT aplikacije i korisnicima nudi navodne verzije za Windows i macOS. Dalje

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Vesti, 26.05.2026.

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Anthropic Claude Code alati za distribuciju infostealer malvera. Prvo upozorenje objavio je nezavisni istraživač poznat pod pseudonimom @g0njxa, koji je još u aprilu upozorio na kampanju koja zloupotrebljava Gemini CLI, alat koji programerima omogućava direktnu komunikaciju sa... Dalje

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Vesti, 27.05.2026.

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažnih domena koji imitiraju zvanične FIFA sajtove. Prema njihovom izveštaju, napadači trenutno koriste najmanje šest različitih šema prevara, dok je identifikovano najmanje četiri odvojena aktera pretnji koji pokušavaju da iskoriste veliko interesovanje za turnir. Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Vesti, 21.05.2026.

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za generisanje lažnih digitalnih sertifikata korišćenih za potpisivanje malvera. Prema izveštaju Microsoft Threat Intelligence tima, operacija pod nazivom Fox Tempest koristila je Microsoftovu cloud platformu za kreiranje kratkotrajnih sertifikata i potpisivanje malvera kako bi... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Vesti, 25.05.2026.

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz pregledača i informacija iz kripto novčanika. Prema dostupnim informacijama, malver je bio sakriven unutar fajla UnityPlayer.dll, a korisnici navode da se zlonamerni kod izvršavao u pozadini čak i kada igra nije uspevala da se pokrene. Jutjuber i istraživač Erik Parker objavio je... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Vesti, 18.05.2026.

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt projekta i zamenili legitimne instalere trojanizovanim verzijama za Windows i Linux sisteme. Incident se dogodio između 6. i 7. maja 2026. godine, a potvrdili su ga programeri projekta i bezbednosni istraživači. Napadači su izmenili linkove za preuzimanje na zvaničnom sajtu... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Vesti, 18.05.2026.

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadačima da dobiju sistemske privilegije na potpuno ažuriranim Windows sistemima. Exploit je objavljen 13. maja na GitHub-u, a istraživač tvrdi da Microsoft ili nije uspeo da zakrpi ili je zakrpa koju je Microsoft objavio pre šest godina, vremenom povučena odnosno prestala da... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Vesti, 12.05.2026.

ClickFix napadi na Mac korisnike preko lažnih tutorijala Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inženjeringa poznatu kao ClickFix. Istraživači navode da napadači od kraja 2025. godine koriste lažne tutorijale za rešavanje problema na Mac uređajima kako bi prevarili korisnike da sami pokrenu malver na svojim računarima. Prevara se uglavnom širi preko sajtova na... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Vesti, 15.05.2026.

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom? Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika sa kompanijama Google i Meta putem alata za praćenje aktivnosti na internetu. Tužba je podneta saveznom sudu u Kaliforniji, a odnosi se na navodno korišćenje Google Analytics i Facebook Pixel tehnologija na ChatGPT sajtu. Prema navodima iz tužbe, ovi alati omogućavaju prenos... Dalje

Odeljenje 4: ruski tajni fakultet za hakere

Vesti, 11.05.2026.

Odeljenje 4: ruski tajni fakultet za hakere Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvrdi da godinama služi kao regrutni centar za ruske državne hakerske operacije. Do otkrića je došao konzorcijum medija među kojima su Gardijan, Špigl, Mond i Insajder, nakon analize oko 2.000 internih dokumenata koji opisuju rad takozvanog „Odeljenja 4“ u okviru... Dalje

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Vesti, 12.05.2026.

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim informacijama, incident se dogodio tokom aprila 2026. godine, a kompromitovani podaci uključuju imejl adrese korisnika, SKU oznake proizvoda, ID brojeve porudžbina i informacije povezane sa korisničkom podrškom. Dalje

Lažni Claude AI sajtovi preko Google oglasa šire malver

Vesti, 08.05.2026.

Lažni Claude AI sajtovi preko Google oglasa šire malver Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za instalaciju Anthropic Claude AI alata kako bi naveli korisnike da sami pokrenu malver na svojim uređajima. Napadači koriste Google oglase kako bi lažne stranice prikazali na vrhu rezultata pretrage za pojmove poput “Claude Code” ili “Claude Code install”. Stranice izgledaju uverljivo i... Dalje

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Vesti, 11.05.2026.

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 15.000 domena, dipfejk sadržaj i sofisticirane tehnike skrivanja kako bi izbegla bezbednosne alate i platforme za oglašavanje. U centru operacije je zloupotreba Keitaro platforme, legitimnog alata za praćenje i optimizaciju reklamnih kampanja, koji je namenjen digitalnim marketerima. Dalje

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Vesti, 05.05.2026.

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako korisnik ne poseti te sajtove tokom sesije. Ovo ponašanje otkrio je istraživač @L1v1ng0ffTh3L4N tokom testiranja Chromium pregledača, a njegovo otkriće je podelio PaloAltoNtwks Norway na BigBiteOfTech. Edge je bio jedini pregledač koji je pokazao ovo ponašanje... Dalje

Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera

Vesti, 06.05.2026.

Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ponuda i Android malvera. Napadači koriste Telegramovu funkciju Mini App kako bi korisnicima prikazali phishing stranice koje izgledaju kao legitimni deo platforme. Pošto se sve odvija unutar Telegram WebView okruženja, žrtve često ne primećuju da su preusmerene na lažne stranice. Dalje

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Vesti, 04.05.2026.

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći korisnike da sami odobre napadačima daljinski pristup svojim uređajima. Napad počinje masovnim slanjem stotina ili hiljada mejlova u kratkom roku, čime se izaziva panika, a meta napada stiče utisak da je njen nalog kompromitovan. U trenutku najveće... Dalje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Vesti, 05.05.2026.

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozoravaju istraživači iz SANS Internet Storm Center (ISC). Napadači koriste malvertajzing kampanje u Google pretrazi, kupujući sponzorisane rezultate koji se prikazuju iznad originalnih rezultata pretrage. Lažni sajt verno imitira zvanični sajt za Homebrew, ali umesto... Dalje

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Vesti, 28.04.2026.

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona ljudi. Za razliku od klasičnog malvera, ove ekstenzije otvoreno navode u svojim politikama privatnosti da zadržavaju pravo na prikupljanje i prodaju podataka korisnika trećim stranama. Posebno se izdvaja grupa od 24 ekstenzije povezane sa inicijativom Quality... Dalje

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Vesti, 30.04.2026.

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napada i omogućava zaobilaženje čak i dodatnih zaštita poput višefaktorske autentifikacije. Bluekit funkcioniše kao kompletna platforma za napade, nudeći više od 40 šablona lažnih veb-sajtova koje imitiraju servise poput iCloud-a, Apple ID-a, Gmail-a, Outlook-a i drugih... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Vesti, 24.04.2026.

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omogućava praćenje korisnika čak i tokom privatnih sesija. Prema njihovom izveštaju, problem omogućava generisanje jedinstvenog identifikatora koji ostaje stabilan tokom trajanja jedne sesije pregledača. To znači da se korisnik može prepoznati i povezati između različitih sajtova sve dok... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Vesti, 27.04.2026.

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog instituta sa Univerziteta u Torontu, prodavci sistema za nadzor zloupotrebljavaju slabosti u mobilnim mrežama kako bi omogućili neimenovanim kupcima da se predstavljaju kao legitimni operateri i precizno lociraju mete. Istraživači su identifikovali dve metode napada. Dalje

108 Chrome ekstenzija krade podatke korisnika

Vesti, 15.04.2026.

108 Chrome ekstenzija krade podatke korisnika Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih korisnika. Ekstenzije, iz kategorija kao što su igre, alati društvenih medija i programi za prevođenje, deluju legitimno, ali tajno prikupljaju osetljive podatke. Sve su povezane sa jedinstvenom komandno-kontrolnom (C2) infrastrukturom kako bi operateri mogli da agregiraju ukradene... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Vesti, 21.04.2026.

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive podatke i prate korisnike putem fingerprinting tehnika. Istraživači iz LayerX Security identifikovali su kampanju pod nazivom “StealTok”, koja uključuje više od deset ekstenzija dostupnih kroz zvanične prodavnice pregledača. Ove ekstenzije se predstavljaju kao alati za preuzimanje... Dalje

Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni

Vesti, 14.04.2026.

Google Chrome dobija zaštitu protiv krađe sesija: ukradeni kolačići postaju beskorisni Google je uveo novu bezbednosnu funkciju u Chrome koja ima za cilj da zaustavi jednu od najčešćih tehnika savremenih napada — krađu korisničkih sesija putem infostealer malvera. Funkcija pod nazivom Device Bound Session Credentials (DBSC) postala je javno dostupna u Chrome verziji 146, dok je Chrome 147 doneo dodatne bezbednosne zakrpe. DBSC je osmišljen da spreči napadače da zloupotrebe... Dalje

Booking.com potvrdio incident: podaci korisnika u rukama napadača

Vesti, 15.04.2026.

Booking.com potvrdio incident: podaci korisnika u rukama napadača Booking.com je počeo da obaveštava korisnike nakon što je potvrđeno da je treća strana pristupila delu podataka o rezervacijama. Prema navodima kompanije, kompromitovani podaci mogu uključivati imena, email adrese, brojeve telefona, poštanske adrese, kao i detalje o rezervacijama. Istaknuto je da podaci o plaćanju nisu bili dostupni napadačima. Booking.com navodi da je sumnjiva aktivnost otkrivena i... Dalje

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Vesti, 03.04.2026.

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem WhatsApp poruka. Napad počinje jednostavnom porukom koja sadrži Visual Basic Script (VBS) fajl. Kada korisnik pokrene fajl, započinje lančanu reakciju koji omogućava napadačima daljinski pristup kompromitovanom uređaju. Prema rečima istraživača kompanije... Dalje

Lažni ChatGPT Ad Blocker krao razgovore korisnika

Vesti, 06.04.2026.

Lažni ChatGPT Ad Blocker krao razgovore korisnika Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa iz ChatGPT interfejsa. Istraživači iz DomainTools otkrili su da je ekstenzija bila dostupna u zvaničnoj Chrome Web Store do 10. februara 2026. godine. Umesto blokiranja oglasa, alat je pratio komunikaciju korisnika sa ChatGPT i prikupljao kompletne razgovore. Dalje

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Vesti, 31.03.2026.

Propust u ChatGPT-u omogućavao curenje razgovora korisnika Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgovora, uz pomoć jednog zlonamernog upita. Greška je mogla da dovede do curenja informacija koje korisnici dele sa četbotom, uključujući lične poruke, sadržaj otpremljenih dokumenata i zaključke generisane od strane veštačke inteligencije, bez ikakvog upozorenja ili odobrenja... Dalje

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Vesti, 03.04.2026.

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u napadima. Ažuriranje, objavljeno 31. marta, rešava ukupno 21 bezbednosni propust na Windows, macOS i Linux platformama. Glavna ranjivost, označena kao CVE-2026-5281, nalazi se u Dawn komponenti pregledača i odnosi se na grešku u upravljanju memorijom. Google je potvrdio da... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

Vesti, 25.03.2026.

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednijeg korišćenja aplikacije. Ovi nalozi su ograničeni na osnovne funkcije poput razmene poruka i poziva, bez prikazivanja oglasa. Iako je WhatsApp zvanično namenjen korisnicima od starijim 13 godina, kompanija priznaje da mlađi korisnici već koriste aplikaciju... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Vesti, 30.03.2026.

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila na njihovom dark web sajtu, gde grupa tradicionalno objavljuje ili prodaje podatke iz ranijih incidenata. U međuvremenu, Evropska komisija je zvanično potvrdila da je zaista došlo do sajber incidenta i da su podaci verovatno preuzeti iz cloud infrastrukture koja podržava platformu... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Vesti, 20.03.2026.

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, KimWolf, JackSkid i Mossad za infekciju IoT uređaja i izvođenje DDoS napada širom sveta. Operacija je obuhvatila zaplenu servera, domena i druge infrastrukture koja je omogućavala pokretanje stotina hiljada napada. Prema podacima istražitelja, ovi botneti su... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Vesti, 23.03.2026.

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta nalik terapiji. Interni podaci kompanije OpenAI potvrđuju ovaj trend, ali istovremeno otvaraju pitanje privatnosti, posebno u kontekstu načina na koji se podaci koriste u javnim izveštajima poput onih na stranici OpenAI Signals. OpenAI je analizirao milione korisničkih poruka u... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Vesti, 18.03.2026.

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inteligenciji, kriptovalutama i mrežama organizovanog kriminala. U izveštaju se navodi da su prevare danas među najrasprostranjenijim oblicima transnacionalnog kriminala, sa rastućim uticajem na pojedince, kompanije i institucije širom sveta. Prema izveštaju, nekoliko faktora... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vesti, 18.03.2026.

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fortnitea i Counter-Strikea kao mamac za širenje unapređene verzije infostealera Vidar 2.0. Kombinacija socijalnog inženjeringa, zloupotrebe legitimnih platformi i naprednih tehnika prikrivanja čini ovu kampanju posebno efikasnom. Napadači koriste platforme kao što su GitHub i... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera

Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay

Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje