Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Vesti, 03.04.2026.

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u napadima. Ažuriranje, objavljeno 31. marta, rešava ukupno 21 bezbednosni propust na Windows, macOS i Linux platformama. Glavna ranjivost, označena kao CVE-2026-5281, nalazi se u Dawn komponenti pregledača i odnosi se na grešku u upravljanju memorijom. Google je potvrdio da... Dalje

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Vesti, 03.04.2026.

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem WhatsApp poruka. Napad počinje jednostavnom porukom koja sadrži Visual Basic Script (VBS) fajl. Kada korisnik pokrene fajl, započinje lančanu reakciju koji omogućava napadačima daljinski pristup kompromitovanom uređaju. Prema rečima istraživača kompanije... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Vesti, 30.03.2026.

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila na njihovom dark web sajtu, gde grupa tradicionalno objavljuje ili prodaje podatke iz ranijih incidenata. U međuvremenu, Evropska komisija je zvanično potvrdila da je zaista došlo do sajber incidenta i da su podaci verovatno preuzeti iz cloud infrastrukture koja podržava platformu... Dalje

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Vesti, 31.03.2026.

Propust u ChatGPT-u omogućavao curenje razgovora korisnika Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgovora, uz pomoć jednog zlonamernog upita. Greška je mogla da dovede do curenja informacija koje korisnici dele sa četbotom, uključujući lične poruke, sadržaj otpremljenih dokumenata i zaključke generisane od strane veštačke inteligencije, bez ikakvog upozorenja ili odobrenja... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Vesti, 23.03.2026.

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta nalik terapiji. Interni podaci kompanije OpenAI potvrđuju ovaj trend, ali istovremeno otvaraju pitanje privatnosti, posebno u kontekstu načina na koji se podaci koriste u javnim izveštajima poput onih na stranici OpenAI Signals. OpenAI je analizirao milione korisničkih poruka u... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

Vesti, 25.03.2026.

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednijeg korišćenja aplikacije. Ovi nalozi su ograničeni na osnovne funkcije poput razmene poruka i poziva, bez prikazivanja oglasa. Iako je WhatsApp zvanično namenjen korisnicima od starijim 13 godina, kompanija priznaje da mlađi korisnici već koriste aplikaciju... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vesti, 18.03.2026.

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fortnitea i Counter-Strikea kao mamac za širenje unapređene verzije infostealera Vidar 2.0. Kombinacija socijalnog inženjeringa, zloupotrebe legitimnih platformi i naprednih tehnika prikrivanja čini ovu kampanju posebno efikasnom. Napadači koriste platforme kao što su GitHub i... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Vesti, 20.03.2026.

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, KimWolf, JackSkid i Mossad za infekciju IoT uređaja i izvođenje DDoS napada širom sveta. Operacija je obuhvatila zaplenu servera, domena i druge infrastrukture koja je omogućavala pokretanje stotina hiljada napada. Prema podacima istražitelja, ovi botneti su... Dalje

Kalendarske pozivnice postaju novi alat za krađu podataka

Vesti, 17.03.2026.

Kalendarske pozivnice postaju novi alat za krađu podataka Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozorava Malwarebytes. U novoj kampanji, napadači se obraćaju žrtvama u ime poznatih kompanija, uključujući i Malwarebytes, i šalju obaveštenja o predstojećim naplatama u formi kalendarskih događaja. Cilj je da se kod korisnika stvori osećaj hitnosti i panike, kako bi reagovali bez... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Vesti, 18.03.2026.

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inteligenciji, kriptovalutama i mrežama organizovanog kriminala. U izveštaju se navodi da su prevare danas među najrasprostranjenijim oblicima transnacionalnog kriminala, sa rastućim uticajem na pojedince, kompanije i institucije širom sveta. Prema izveštaju, nekoliko faktora... Dalje

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara

Vesti, 10.03.2026.

Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u delu namenjenom trgovini malverom i alatima za napade. Ranjivost označena kao CVE-2026-21533 omogućava napadačima da podignu privilegije na sistemski nivo pristupa. Prodavac pod pseudonimom „Kamirmassabi“ je opisao ranjivost kao grešku „nultog dana“, što... Dalje

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Vesti, 12.03.2026.

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktura aplikacije ostaju nekompromitovane. Meta napada su, između ostalih, državni službenici i novinari. U objavi na platformi Bluesky, kompanija Signal potvrdila je da su pojedini korisnici ostali bez kontrole nad svojim nalozima, ali je naglasila da napadači nisu probili... Dalje

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a

Vesti, 09.03.2026.

Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju malvera Lumma Stealer. Kampanja je primećena u februaru 2026. godine. Za razliku od ranijih ClickFix napada koji su navodili korisnike da pokrenu Windows Run dijalog, ova verzija koristi Windows Terminal (wt.exe). Napadači žrtvama prikazuju lažne CAPTCHA stranice... Dalje

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga

Vesti, 10.03.2026.

Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. Glavni zastupnik Suda pravde Evropske unije Atanasios Rantos dao je formalno mišljenje prema kojem banke moraju odmah da refundiraju novac klijentima pogođenim neautorizovanim transakcijama, čak i u slučajevima kada je korisnik možda doprineo prevari. Dalje

Google Chrome prelazi na dvonedeljni ciklus izdanja

Vesti, 04.03.2026.

Google Chrome prelazi na dvonedeljni ciklus izdanja Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i poboljšanja performansi stizati češće. Promena stupa na snagu sa verzijom Chrome 153, planiranom za 8. septembar, nakon čega će Google objavljivati dve nove stabilne verzije pregledača mesečno. Dosadašnji četvoronedeljni ciklus uveden je 2021. godine. Novi model važi za... Dalje

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

Vesti, 04.03.2026.

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi da je potrebno hitno platiti navodnu kaznu zbog prekoračenja brzine, neplaćene putarine ili drugog saobraćajnog prekršaja. U porukama se obično nalazi link koji vodi na lažnu internet stranicu gde se od građana traži da unesu podatke sa platne kartice kako bi navodno izmirili... Dalje

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Vesti, 24.02.2026.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025. Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izveštaju CrowdStrike o globalnim pretnjama. Prema izveštaju, zabeležen je rast od 89% u aktivnostima koje kompanija klasifikuje kao aktivnosti omogućene veštačkom inteligencijom. Napadači koriste AI alate, uključujući Large Language Models (LLM), pre svega za... Dalje

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Vesti, 03.03.2026.

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instaliraju softver za praćenje na Windows računarima. Prema navodima kompanije Malwarebytes, napadači zloupotrebljavaju Teramind, legitimnu platformu za praćenje aktivnosti zaposlenih na korporativnim uređajima, predstavljajući je kao obavezno ažuriranje za priključenje video... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Vesti, 20.02.2026.

Facebook oglasi šire lažno Windows 11 ažuriranje Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Windows 11 kako bi korisnike preusmerili na lažne stranice za preuzimanje. Stranice vizuelno podsećaju na zvanični Microsoft sajt, ali se nalaze na sumnjivim domenima i nude maliciozni instalacioni fajl umesto legitimnog ažuriranja. Pre isporuke fajla, napadači proveravaju IP adresu... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Vesti, 23.02.2026.

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile aktivne Data Loss Prevention (DLP) politike koje bi to trebalo da spreče. Problem koji je interno označen kao CW1226324, otkriven je 21. januara. Greška je uticala na Copilot-ovu „work tab“ chat funkciju, koja je mogla da čita i sažima mejlove iz foldera Sent Items i Drafts, uključujući... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Vesti, 19.02.2026.

Chrome ekstenzije prikupljale podatke 37 miliona korisnika Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja oko 37,4 miliona korisnika. Reč je o dodacima koji se predstavljaju kao bezazleni alati kao što su blokatori oglasa ili alati za prilagođavanje tema pretraživača. U pozadini, međutim, oni šalju podatke o posećenim URL adresama trećim stranama... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Vesti, 20.02.2026.

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažnih oglasa objavljenih sa kompromitovanih Google Ads naloga. Istraživač Bitdefender Labs-a Jonut Baltariu otkrio je da napadači koriste hakovane Google Ads naloge kako bi plasirali zlonamerne oglase za legitimne softverske proizvode. Oglasi se pojavljuju u... Dalje

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Vesti, 13.02.2026.

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklonio zero-day ranjivost za koju je potvrđeno da je već iskorišćena u napadima. Propust, označen kao CVE-2026-20700, predstavlja grešku u upravljanju memorijom u komponenti Dynamic Link Editor (dyld), zaduženoj za učitavanje i povezivanje dinamičkih biblioteka pre... Dalje

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera

Vesti, 18.02.2026.

Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodiče kako bi naveli korisnike Mac računara da sami instaliraju malver MacSync. Napad počinje jednostavnom Google pretragom. Prema navodima istraživačkog tima kompanije MacPaw, hakeri su preuzeli kontrolu nad legitimnim, verifikovanim Google Ads nalozima, uključujući nalog... Dalje

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Vesti, 12.02.2026.

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu proces verifikacije uzrasta. Mera stupa na snagu početkom marta kroz postepeno globalno uvođenje. Nova politika znači da će pristup određenim podešavanjima, kanalima i sadržajima biti ograničen dok korisnik ne potvrdi da je punoletan. Verifikacija može uključivati procenu... Dalje

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Vesti, 13.02.2026.

Lažne AI ekstenzije za Chrome špijuniraju korisnike Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ekstenzije su korišćene za krađu kredencijala, sadržaja imejlova i podataka o pretraživanju. Kampanja je nazvana AiFrame. Svi analizirani dodaci komuniciraju sa infrastrukturom pod jednim domenom tapnetic[.]pro, što ukazuje na koordinisanu operaciju. Dalje

ChatGPT karikature postaju viralne, ali po cenu privatnosti

Vesti, 11.02.2026.

ChatGPT karikature postaju viralne, ali po cenu privatnosti Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI aplikacije, među kojima je OpenAI-jev ChatGPT jedan od najčešće korišćenih, i unose upite poput: „Napravi karikaturu mene i mog posla na osnovu svega što znaš o meni.“ Na prvi pogled, reč je o bezazlenoj, kreativnoj zabavi. Međutim, dugoročne posledice ostaju... Dalje

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

Vesti, 12.02.2026.

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident je detaljno opisala kompanija Koi Security, a napad je dobio naziv AgreeToSteal, po legitimnom Outlook dodatku AgreeTo, koji je prvobitno služio za povezivanje različitih kalendara na jednom mestu i deljenje dostupnosti putem imejla. Dodatak je poslednji put ažuriran u... Dalje

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Vesti, 06.02.2026.

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provajdera imejl usluga otkrila njihove podatke poput imena, imejl i IP adresa i informacija o aktivnosti naloga. Flickr nije otkrio koji je provajder umešan u incident niti koliko je korisnika potencijalno pogođeno. Prema navodima kompanije, o bezbednosnom propustu... Dalje

Procureli podaci korisnika AI hakerske platforme WormGPT

Vesti, 10.02.2026.

Procureli podaci korisnika AI hakerske platforme WormGPT Podaci korisnika WormGPT-a pojavili su se na jednom popularnom forumu. Autor objave tvrdi da je početkom meseca dobio podatke o oko 19.000 korisnika ovog „blackhat“ LLM servisa, koji je lansiran bez ikakvih bezbednosnih ograničenja i sa ciljem da omogući zloupotrebe. Prema navodima u objavi, kompromitovani podaci uključuju imejl adrese, podatke o plaćanju, tip pretplate, korisničke ID oznake i... Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Vesti, 05.02.2026.

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS sisteme, koristeći cross-platform jezike poput Pythona i zloupotrebu pouzdanih platformi za distribuciju malvera velikih razmera. Prema navodima Microsoft Defender Security Research tima, od kraja 2025. primećene su kampanje koje ciljaju macOS korisnike kroz... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Vesti, 06.02.2026.

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego godinu ranije, kada je prosečan interval iznosio 42 sekunde. To pokazuje najnoviji izveštaj kompanije Cofense pod nazivom „Nova era fišinga: Pretnje u doba veštačke inteligencije“. Prema navodima kompanije, veštačka inteligencija više nije eksperimentalni alat u... Dalje

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Vesti, 03.02.2026.

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcije. Nova opcija, koja će biti dostupna u verziji Firefox 148 (planirano izdanje 24. februara 2026), objedinjuje postojeće i buduće AI funkcionalnosti na jednom mestu i omogućava centralno upravljanje, uključujući i potpuno blokiranje. Prema navodima kompanije... Dalje

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Vesti, 04.02.2026.

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na takvu reakciju računaju sajber-kriminalci koji stoje iza nove phishing kampanje koju su otkrili istraživači kompanije Forcepoint. Napad počinje imejlom koji je potpuno „čist“. Nema malicioznih linkova niti priloga koji bi odmah izazvali sumnju. Umesto toga, ključnu ulogu ima PDF dokument. Dalje

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Vesti, 30.01.2026.

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji? Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija dovodi korisnike u zabludu kada je reč o privatnosti WhatsApp poruka. Prema navodima iz tužbe, Meta ima tehničke mogućnosti da skladišti i analizira WhatsApp komunikaciju, iako javno tvrdi da su poruke zaštićene end-to-end enkripcijom i nedostupne kompaniji. Dalje

Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente

Vesti, 02.02.2026.

Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente Kompanije Bumble i Match Group, koje stoje iza popularnih aplikacija za upoznavanje, potvrdile su da su nedavno bile pogođene bezbednosnim incidentima, nakon što je poznata hakerska grupa ShinyHunters preuzela odgovornost za napade. Bumble je saopštio da je do incidenta došlo nakon phishing napada na nalog jednog spoljnog saradnika, što je rezultiralo kratkotrajnim neovlašćenim pristupom manjem delu... Dalje

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga

Vesti, 29.01.2026.

WhatsApp uvodi Strict Account Settings za jaču zaštitu naloga Meta je na WhatsApp-u uvela novu bezbednosnu opciju pod nazivom Strict Account Settings, namenjenu dodatnoj zaštiti korisnika od sajber napada. Prema navodima kompanije, reč je o naprednom bezbednosnom režimu koji automatski aktivira najstroža podešavanja privatnosti i sigurnosti, kako bi se nalozi zaštitili od „visoko sofisticiranih sajber napada“. Funkcija je posebno namenjena korisnicima koji... Dalje

Lažni Google oglasi za „Mac cleaner“ šire malver

Vesti, 30.01.2026.

Lažni Google oglasi za „Mac cleaner“ šire malver Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami pokrenu opasne Terminal komande, čime napadačima omogućavaju potpunu kontrolu nad macOS sistemima. Kampanja je otkrivena 26. januara 2026. godine, a ciljala je korisnike koji putem Google pretrage traže alate za čišćenje ili oslobađanje prostora na Mac računarima. Umesto... Dalje

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge

Vesti, 28.01.2026.

Otkriveno 16 lažnih ChatGPT ekstenzija za Chrome i Edge Istraživači iz kompanije LayerX Security otkrili su kampanju u kojoj se najmanje 16 zlonamernih ekstenzija za Chrome i Edge lažno predstavljaju kao ChatGPT alati za produktivnost, s ciljem krađe korisničkih naloga. Za razliku od klasičnih napada, ove ekstenzije ne pokušavaju da kompromituju sam ChatGPT. Umesto toga, one strpljivo čekaju da se korisnik prijavi, a zatim kradu digitalne identifikatore za sesiju, čime... Dalje

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera

Vesti, 29.01.2026.

Google upozorava: hakeri i dalje koriste zakrpljenu ranjivost u WinRAR-u za širenje malvera Google Threat Intelligence Group (GTIG) je upozorio da državni hakeri i kriminalne grupe zloupotrebljavaju grešku u popularnom WinRAR-u, poznatu kao CVE-2025-8088. Iako je ranjivost zakrpljena još u julu 2025. godine, veliki broj korisnika i dalje koristi nezaštićene verzije softvera, ostavljajući svoje sisteme izloženim napadima. Napadači koriste tehniku „path traversal“, koja omogućava da arhiva... Dalje

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver

Vesti, 23.01.2026.

Otkriven lažni Chrome dodatak za blokiranje oglasa koji instalira malver Istraživači iz kompanije Huntress otkrili su novu kampanju u kojoj napadači koriste lažni ad blocker (blokator oglasa) kako bi kompromitovali poslovne računare, koristeći tehniku u kojoj sami izazivaju problem, a zatim nude „rešenje“ koje zapravo instalira malver. Kampanju vodi hakerska grupa KongTuke, a zasniva se na metodi poznatoj kao CrashFix, varijanti ClickFix napada, u kojoj se žrtva navodi da... Dalje

Google AI sada koristi Gmail i Google Photos za personalizaciju pretrage

Vesti, 26.01.2026.

Google AI sada koristi Gmail i Google Photos za personalizaciju pretrage Google je počeo da proširuje svoju AI pretragu omogućavajući Gemini-ju da koristi sadržaj iz korisničkog Gmail naloga i Google Photos-a kako bi isporučivao personalizovanije rezultate pretrage. Promena je deo šire strategije kompanije da klasičnu pretragu postepeno transformiše iz neutralnog alata za pronalaženje informacija u kontekstualnog digitalnog asistenta koji razume navike, interesovanja i rutine... Dalje

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Vesti, 20.01.2026.

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama, bubicama i zvučnicima pretvarajući audio uređaje u alat za prisluškivanje i praćenje. Propust, nazvan WhisperPair (CVE-2025-36911), otkrili su istraživači iz grupe za računarsku bezbednost i industrijsku kriptografiju (COSIC) na Univerzitetu KU Leven u Belgiji. Ranjivost... Dalje

LastPass upozorava na phishing kampanju koja cilja master lozinke

Vesti, 21.01.2026.

LastPass upozorava na phishing kampanju koja cilja master lozinke Kompanija LastPass upozorava korisnike na novu phishing kampanju koja navodi žrtve da otkriju svoje master lozinke. Kampanja je počela oko 19. januara phishing mejlovima koji tvrde da predstoje radovi na infrastrukturi, uz poziv korisnicima da u naredna 24 sata naprave lokalnu kopiju trezora lozinki. Poruke koriste niz naslova osmišljenih da izazovu osećaj hitnosti, a cilj ovih poruka je da korisnike navedu da kliknu... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Vesti, 19.01.2026.

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za Chrome, Firefox i Edge i ukupno prikupile oko 840.000 instalacija. GhostPoster kampanju su prvi put dokumentovali istraživači kompanije Koi Security u decembru, kada su otkrili ekstenzije koje su skrivale zlonamerni JavaScript kod unutar svojih logo slika. Taj kod je pratio... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Vesti, 20.01.2026.

VoidLink: veštačka inteligencija menja način na koji nastaje malver Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri razvijen uz pomoć veštačke inteligencije. Iako VoidLink nije korišćen u realnim napadima i otkriven je u ranoj fazi razvoja, njegovo postojanje predstavlja važan signal da se način na koji nastaju sajber pretnje ubrzano menja. Za razliku od ranijih pokušaja korišćenja veštačke inteligencije... Dalje

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Vesti, 16.01.2026.

Android botneti Kimwolf i Aisuru ostali bez komandnih servera Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kimwolf i Aisuru, prekinuvši komunikaciju sa više od 550 komandno-kontrolnih (C2) servera koji su korišćeni za upravljanje zaraženim uređajima. Operacija je započeta početkom oktobra 2025. godine. Kimwolf i Aisuru su veliki botneti — mreže kompromitovanih uređaja koje napadači... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Vesti, 19.01.2026.

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz minimalno učešće korisnika. Metod, nazvan Reprompt, pokazuje kako napadači mogu izvući informacije iz AI asistenta poput Microsoft Copilota samo jednim klikom na link koji izgleda potpuno legitimno. Prema rečima istraživača, napad ne zahteva instalaciju... Dalje

Hakeri koriste novi trik za krađu Facebook naloga

Vesti, 13.01.2026.

Hakeri koriste novi trik za krađu Facebook naloga Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili korisnike i naveli ih da im sami otkriju podatke za prijavu na Facebook naloge. Ovu fišing metodu razvio je bezbednosni istraživač poznat kao mr.d0x još 2022. godine, ali su je kriminalci kasnije prilagodili i počeli da koriste u napadima na brojne popularne servise, uključujući Facebook i Steam. Dalje

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Vesti, 14.01.2026.

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučavanje modela veštačke inteligencije bez njihovog pristanka. Ovo je odgovor Google-a na navode kompanije Proton, koja je sugerisala da Google-ov novi AI alat Nano Banana analizira biblioteke fotografija u svrhu obuke veštačke inteligencije. Google je brzo... Dalje

Srećni praznici!

Vesti, 31.12.2025.

Srećni praznici! Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavljamo u januaru. Dalje

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om

Vesti, 08.01.2026.

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora korisnika sa AI četbotovima poput ChatGPT-a i DeepSeek-a, zajedno sa podacima o pretraživanju interneta. Pre nego što su otkrivene, ekstenzije „Chat GPT for Chrome with GPT-5, Claude Sonnet & DeepSeek AI“ i „AI Sidebar with Deepseek, ChatGPT, Claude, and more“ imale su... Dalje

Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu

Vesti, 26.12.2025.

Nomani prevara: lažni oglasi na mrežama obećavaju brzu zaradu Lažna investiciona prevara poznata kao Nomani zabeležila je rast od 62%, pokazali su novi podaci kompanije ESET, dok su se kampanje za distribuciju ove prevare proširile sa Facebooka i na druge društvene mreže, uključujući YouTube. ESET je naveo je da je tokom ove godine blokirao više od 64.000 jedinstvenih URL-ova povezanih sa ovom prevarom. Najveći broj detekcija zabeležen je u Češkoj, Japanu, Slovačkoj, Španiji... Dalje

Korisnici Microsoft naloga upozoreni na fišing napade

Vesti, 29.12.2025.

Korisnici Microsoft naloga upozoreni na fišing napade Korisnicima Microsoft naloga savetuje se pojačan oprez zbog porasta fišing napada koji koriste tehniku poznatu kao typosquatting. Sajber kriminalci registruju veb-sajtove i imejl adrese koje izgledaju gotovo identično legitimnim Microsoft domenima, sa ciljem da prevare korisnike i navedu ih da otkriju svoje lozinke. Na ovaj rizik nedavno je upozorio Harli Šugarman, direktor kompanije Anagram Security, koji je... Dalje

Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante

Vesti, 23.12.2025.

Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante Sajber kriminalci pronašli su način da zloupotrebe PayPal-ov sistem za naplatu pretplata kako bi slali mejlove koji izgledaju kao da dolaze direktno od PayPal-a. Poslednjih meseci korisnici prijavljuju da dobijaju mejlove od PayPal-a sa naslovom da njihova „automatska uplata više nije aktivna“. To je poruka koju PayPal inače šalje kada je pretplata pauzirana. Na prvi pogled, mejl deluje rutinski. Problem se krije u njegovom sadržaju. Dalje

Pornhub upozorio korisnike na ucene nakon curenja podataka

Vesti, 24.12.2025.

Pornhub upozorio korisnike na ucene nakon curenja podataka Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodio Pornhub Premium naloge. Kompanija je saopštila da su napadači zapretili direktnim kontaktiranjem pogođenih korisnika, upozoravajući da bi mogli dobiti mejlove u kojima se tvrdi da imaju njihove lične podatke. Pornhub je naglasio da nikada neće tražiti... Dalje

Budući AI modeli donose nove sajber rizike, upozorava OpenAI

Vesti, 19.12.2025.

Budući AI modeli donose nove sajber rizike, upozorava OpenAI OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbrambene kapacitete. Kompanija navodi da bi napredni AI sistemi u teoriji mogli biti zloupotrebljeni za razvoj sofisticiranih sajber napada, uključujući otkrivanje do sada nepoznatih ranjivosti ili izvođenje špijunskih operacija, zbog čega je neophodna pravovremena... Dalje

Nova prevara: hakeri u vašem WhatsApp nalogu

Vesti, 19.12.2025.

Nova prevara: hakeri u vašem WhatsApp nalogu Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da prolaze kroz rutinsku verifikaciju. Napad najčešće počinje kratkom porukom od poznatog WhatsApp kontakta. Pošiljalac tvrdi da je pronašao fotografiju žrtve ili da ju je video u vestima, uz link koji vodi na eksterni sajt. Uprkos dugogodišnjim upozorenjima da se... Dalje

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima

Vesti, 18.12.2025.

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama, upozoravaju istraživači kompanije Koi Security. U središtu istrage našla se ekstenzija Urban VPN Proxy, koja ima više od šest miliona korisnika, visoku ocenu od 4,7 zvezdica i oznaku „Istaknuto“ u Chrome Web Store-u. Ekstenzija se predstavlja kao besplatan VPN alat... Dalje

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Vesti, 18.12.2025.

Malver GhostPoster otkriven u 17 Firefox ekstenzija Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox ekstenzija za skrivanje zlonamernog JavaScript koda. U kampanji je korišćeno 17 Firefox dodataka, koji su ukupno preuzeti više od 50.000 puta pre nego što su uklonjeni. Ekstenzije su se predstavljale kao VPN alati, dodaci za blokiranje reklama, za snimanje ekrana i... Dalje

Lažni Microsoft Teams i Google Meet šire Oyster backdoor

Vesti, 15.12.2025.

Lažni Microsoft Teams i Google Meet šire Oyster backdoor Sajber kriminalci zloupotrebljavaju popularne alate poput Microsoft Teams-a i Google Meet-a kako bi korisnike naveli da preuzmu malver. Prema izveštaju kompanije CyberProof, kampanja je aktivna najmanje od novembra 2024. godine, a nova intenzivna faza sa fokusom na finansijski sektor primećena je sredinom novembra 2025. Napad se oslanja na SEO poisoning i malvertising - napadači manipulišu... Dalje

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Vesti, 15.12.2025.

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini, upozoravaju istraživači kompanije Kaspersky. Ova pretnja pogađa sve operativne sisteme i regione, a napadači koriste svaki mogući trik kao mamac. Jedan od najnovijih primera uključuje zloupotrebu AI alata. U kampanji koju su otkrili stručnjaci kompanije Kaspersky... Dalje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Vesti, 09.12.2025.

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne adrese običnih, nepoznatih ljudi. Kako otkriva Futurism, Grok je pored toga davao i detaljna uputstva za uhođenje, što predstavlja jasan primer kako AI može napraviti realnu štetu u stvarnom svetu. Novinari Futurism-a su u besplatnu verziju Groka uneli imena... Dalje

Malver u torentu novog filma Leonarda Dikaprija

Vesti, 11.12.2025.

Malver u torentu novog filma Leonarda Dikaprija Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After Another) služi kao mamac za višeslojni sajber napad koji cilja Windows korisnike. Na prvi pogled, deluje kao uobičajen piratski film. Međutim, Bitdefender je registrovao nagli porast detekcija povezanih sa ovim torentom, što je dovelo do otkrivanja kompleksnog mehanizma... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

Vesti, 04.12.2025.

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretnja zahvaljujući kombinaciji kopija sajtova, lažnih instalera i socijalnog inženjeringa. Prema istraživanju Kaušika Deviredija, naučnika za veštačku inteligenciju u Fable Security, sajber-kriminalci distribuiraju lažne ChatGPT Atlas instalere i navode korisnike da sami pokrenu malver koji krade... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Vesti, 08.12.2025.

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercijalnih špijunskih alata na svetu, povezan sa kršenjima ljudskih prava širom sveta. Ozloglašeni proizvođač komercijalnog špijunskog softvera, irska kompanija Intellexa nastavlja da posluje uprkos tome što je američka vlada stavila kompaniju na crnu listu zbog napada na novinare... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Vesti, 01.12.2025.

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki i 2 milijarde jedinstvenih imejl adresa i to nije rezultat novog hakerskog napada. Ovaj masivni skup podataka objavila je firma Synthient, poznata po ranijem otkriću 183 miliona kompromitovanih naloga. Njihov osnivač, Bendžamin Brundejdž, mesecima je prikupljao... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Vesti, 03.12.2025.

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika veb pregledača Chrome i Edge. Grupa ShadyPanda zloupotrebila je poverenje korisnika u zvanične prodavnice ekstenzija koje su godinama radile potpuno normalno, sve dok nisu dobile ažuriranje koje je uključilo maliciozne funkcije. Prema izveštaju kompanije Koi Security... Dalje

Piratske kopije Battlefield 6 pune malvera

Vesti, 27.11.2025.

Piratske kopije Battlefield 6 pune malvera Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzijama Battlefield 6. Sajber kriminalci koriste euforiju oko ove igre da bi podmetnuli malvere koji kradu podatke i kompromituju računare. Battlefield 6 je stigao na tržište u oktobru, kao jedno od najočekivanijih izdanja godine. Nažalost, ova popularnost postala je savršena... Dalje

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

Vesti, 28.11.2025.

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog alata koji je OpenAI koristio za praćenje aktivnosti na API kontrolnoj tabli. Napadač je pristupio i izvezao deo metapodataka korisnika koji su komunicirali sa OpenAI putem njegove API platforme. Korisnici ChatGPT-a nisu pogođeni, niti su kompromitovane... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Vesti, 24.11.2025.

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otvori ovaj sajt na računaru ili telefonu, ekran iznenada prelazi u nešto što izgleda kao pravi plavi ekran Windows ažuriranja. Lažno ažuriranje je samo pregledač u fullscreen modu, uz pomoć Fullscreen API-ja. Napad imitira poznati plavi ekran i prikazuje instrukcije kao da dolaze... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Vesti, 26.11.2025.

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da pokrenu maliciozne komande pod maskom “kritičnog” bezbednosnog ažuriranja za Windows. Prema Acronis-u, napad koristi lažne verzije popularnih porno sajtova (xHamster, PornHub), na koje se žrtve usmeravaju preko oglasa. Pornografski sadržaj nije slučajan... Dalje

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta

Vesti, 20.11.2025.

WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funkciju otkrivanja kontakata u WhatsApp-u, otkrili su nešto alarmantno: grešku u dizajnu koja im je omogućila da dođu do brojeva telefona i podataka javnih profila skoro 3,5 milijardi korisnika širom sveta. Nije bilo potrebno hakovanje ili malver - istraživači su jednostavno... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Vesti, 24.11.2025.

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača - push notifikacije - za isporuku malvera, phishing napade i praćenje žrtava u realnom vremenu. C2 platforma, koju je otkrio BlackFrog, vara korisnike lažnim sistemskim obaveštenjima, preusmerava ih na zlonamerne sajtove, prati zaražene uređaje u... Dalje

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Vesti, 14.11.2025.

Najnovija WhatsApp prevara: video poziv, panika i krađa novca ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ova prevara, koja je primećena širom sveta, već je dovela do ogromnih finansijskih gubitaka, o čemu svedoči slučaj iz Hong Konga kada je žrtva ostala bez oko 700.000 dolara. Napad obično počinje neočekivanim video pozivom sa nepoznatog broja. Prevarant se... Dalje

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima

Vesti, 19.11.2025.

Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotrebljava u hakerskim napadima. Ažuriranje Chrome-a na verziju 142.0.7444.175/.176 dostupno je za Windows, Mac i Linux i uključuje dve bezbednosne ispravke. Najopasniji propust, označen kao CVE-2025-13223, predstavlja type confusion ranjivost u V8 JavaScript engineu. Dalje

Najčešće korišćene lozinke u 2025.

Vesti, 10.11.2025.

Najčešće korišćene lozinke u 2025. Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i „password“. Analiza više od 2 milijarde lozinki prikupljenih iz procurelih baza podataka otkrila je poražavajuću činjenicu - ljudi se i dalje odlučuju za najosnovnije kombinacije brojeva i slova. Prema podacima iz izveštaja Comparitecha, deset najčešće korišćenih lozinki u 2025. su „123456“, „12345678“... Dalje

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene

Vesti, 10.11.2025.

Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u kojima prevaranti namerno ostavljaju loše ocene, a zatim kontaktiraju vlasnike preduzeća tražeći novac da bi ih uklonili. „Napadači pokušavaju da zaobiđu naše sisteme moderiranja i preplave profil preduzeća lažnim recenzijama sa jednom zvezdicom“, rekla... Dalje

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu

Vesti, 06.11.2025.

Hakeri mogu prepravljati poruke i lažirati identitet u Microsoft Teamsu Istraživači kompanije Check Point otkrili su ozbiljne bezbednosne propuste u Microsoft Teamsu, koji su omogućavali napadačima da se predstave kao rukovodioci, menjaju istoriju razgovora i lažiraju notifikacije, bez vidljivih tragova manipulacije. Microsoft Teams, koji danas koriste stotine miliona korisnika širom sveta, odavno je prerastao okvire obične aplikacije za ćaskanje. To je sada prostor u kojem... Dalje

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta

Vesti, 07.11.2025.

Hakeri upali u Booking.com i Airbnb naloge, gosti hotela plaćali iste rezervacije dva puta Istraživači iz kompanije Sekoia.io otkrili su masovnu fišing kampanju koja koristi kompromitovane hotelske naloge za napade na ljude koji su rezervisali smeštaj preko Booking.com, Airbnb i drugih platformi. Kampanja, aktivna najmanje od aprila 2025. godine, pokazuje koliko je turistička industrija ranjiva na digitalne prevare. Napadači su slali imejlove sa kompromitovanih hotelskih naloga, ili se predstavljali kao... Dalje

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu

Vesti, 04.11.2025.

Bez zvanične zabrane, Rusija blokira verifikaciju na Telegramu i WhatsAppu Ruski korisnici sve teže mogu da se registruju na Telegram i WhatsApp, jer su ruski mobilni operateri počeli da blokiraju SMS i kodove za verifikaciju potrebne za registraciju novih naloga na ovim platformama. Prema izveštajima lokalnih medija, operatori poput Beelinea, MTS-a i MegaFona dobili su nalog da filtriraju verifikacione poruke i pozive koji dolaze iz inostranih mreža, uključujući i kodove koje aplikacije koriste... Dalje

Google redizajnira reCAPTCHA: pametniji filter za botove

Vesti, 04.11.2025.

Google redizajnira reCAPTCHA: pametniji filter za botove Google je najavio veliku nadogradnju svog besplatnog servisa reCAPTCHA, koji štiti veb sajtove od spama i zloupotrebe. Novi sistem sada inteligentno razlikuje rizične korisnike, kao što su botovi, od pouzdanih posetilaca, dok vlasnicima sajtova daje potpunu kontrolu nad tim kada i zašto se aktivira sigurnosni izazov. Za svaku posetu veb sajtu, reCAPTCHA dodeljuje ocenu rizika od 0,0 do 1,0, pri čemu niže vrednosti... Dalje

Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a

Vesti, 30.10.2025.

Proizvođač softvera Pegaz dobio trajnu zabranu za špijuniranje korisnika WhatsApp-a Američki savezni sud izdao je trajnu zabranu izraelskom proizvođaču špijunskog softvera NSO Group, kojom mu se zabranjuje da koristi svoj ozloglašeni špijunski softver Pegaz protiv korisnika WhatsApp-a. Ova presuda je velika pobeda za Metu, vlasnika WhatsApp-a, nakon višegodišnjeg sudskog spora koji je počeo još 2019. godine. Meta je tužila NSO Group nakon što je otkrila da je oko 1.400 korisnika, među njima... Dalje

WhatsApp uvodi passkey - kraj lozinkama za bekape

Vesti, 31.10.2025.

WhatsApp uvodi passkey - kraj lozinkama za bekape WhatsApp je najavio da uvodi novu opciju zaštite razgovora - passkey-šifrovane bekape, koja korisnicima omogućava da šifruju rezervne kopije ćaskanja pomoću otiska prsta, prepoznavanja lica ili PIN-koda za zaključavanje ekrana. Nova opcija dostupna je i za iOS i za Android uređaje. Passkey predstavlja metod prijavljivanja bez lozinke, koji koristi biometrijske podatke (otisak prsta, prepoznavanje lica), PIN ili... Dalje

Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga

Vesti, 28.10.2025.

Google demantovao lažne vesti o hakovanju 183 miliona Gmail naloga Tokom vikenda i početkom nedelje, brojni portali objavili su vest o „masovnom hakovanju Gmail naloga“ i kompromitovanju 183 miliona naloga. Google je ubrzo reagovao i saopštio da nije bilo nikakvog bezbednosnog incidenta i da su izveštaji netačni. „Gmailova odbrana je jaka, a korisnici ostaju zaštićeni,“ objavljeno je na nalogu kompanije na platformi X. Lažne vesti su, prema Google-u, potekle iz... Dalje

Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove

Vesti, 29.10.2025.

Google najavio da će Chrome od verzije 154 podrazumevano upozoravati korisnike na HTTP sajtove Google je najavio da će Chrome od oktobra 2026. godine (verzija 154) podrazumevano tražiti dozvolu korisnika pre nego što se poveže na javne, nebezbedne HTTP sajtove. Ova promena deo je šireg plana da se „HTTPS-First Mode“, koji je deo Chrome-a od 2021. godine, uključi za sve korisnike i time automatski omogući opcija Always Use Secure Connections. Cilj je da korisnici posećuju isključivo sajtove koji... Dalje

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys

Vesti, 23.10.2025.

Ruska „državna“ hakerska grupa promenila taktiku - tri nova malvera zamenila dobro poznati LostKeys Ruska hakerska grupa za koji se veruje da je pod kontrolom države, poznata kao Coldriver (prati se i kao Star Blizzard, Callisto, UNC4057), razvila je tri nova malvera kojima je zamenila LostKeys, njen malver koji je otkriven u maju ove godine, pokazuje novi izveštaj Google-ovog tima za obaveštajne podatke o pretnjama. Prema izveštaju objavljenom ove nedelje, grupa je počela da distribuira malvere NOROBOT... Dalje

ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje

Vesti, 27.10.2025.

ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad na sopstvene sisteme. Prema Izveštaju o digitalnoj odbrani kompanije Microsoft za 2025. godinu, ClickFix je trenutno najčešća tehnika inicijalnog pristupa, zabeležena u čak 47% napada tokom protekle godine. Napad počinje naizgled bezazleno - fišing mejlom ili lažnim... Dalje

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Vesti, 21.10.2025.

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta. Prema navodima korisnika sa Reddit-a, zvanični Xubuntu sajt je najverovatnije kompromitovan, a torrenti su zamenjeni malicioznim linkovima koji nude ZIP arhivu sa sumnjivim izvršnim fajlom. Taj fajl pokreće lažni „Xubuntu - Safe Downloader“, koji je više... Dalje

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Vesti, 21.10.2025.

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, navodno povezani sa njegovim razvojem i upravljanjem, postali mete doksing kampanje. Prema izveštaju kompanije Trend Micro, iza kampanje verovatno stoji konkurencija, koja je objavila osetljive podatke ključnih članova grupe, uključujući brojeve pasoša, brojeve... Dalje

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Vesti, 17.10.2025.

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava njegov brend. Napadači šalju lažne mejlove sa naslovom: „Hakovani smo - ažurirajte svoju LastPass desktop aplikaciju zbog bezbednosti lozinki“. Mejlovi su stizali sa adresa hello@lastpasspulse[.]blog i hello@lastpassgazette[.]blog. Link u imejlu navodno vodi potencijalne žrtve... Dalje

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Vesti, 20.10.2025.

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsoft da bi ukrali podatke od žrtava. Napad kombinuje lažne mejlove o refundaciji i zastrašujuća bezbednosna upozorenja koja navodno dolaze od Microsofta, a sve sa ciljem da žrtva pozove broj lažne tehničke podrške. Napad počinje imejlom koji služi kao “mamac”, a... Dalje

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog

Vesti, 16.10.2025.

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog Google je najavio novu funkciju pod nazivom „Recovery Contacts“ (kontakti za oporavak naloga) - opciju koja korisnicima omogućava da u pomoć pozovu prijatelje ili članove porodice ako izgube pristup svom Google nalogu. U poslednjih nekoliko godina Google je znatno olakšao prijavljivanje na nalog - danas možete da se ulogujete lozinkom, biometrijom, pomoću passkey-ja ili jednokratnog koda iz... Dalje

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Vesti, 17.10.2025.

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne Teams instalere. Iza napada stoji grupa Vanilla Tempest (poznata i kao Vice Society ili VICE SPIDER), koja je koristila lažne domene poput teams-install[.]top, teams-download[.]buzz, teams-download[.]top i teams-install[.]run, da bi distribuirala lažne MSTeamsSetup.exe... Dalje

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u

Vesti, 15.10.2025.

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u Apple je značajno proširio svoj Security Bounty program - istraživači koji pronađu ranjivosti koje omogućavaju zero-click napade (napade bez klika) sada mogu zaraditi i do 2 miliona dolara, dok uz dodatne bonuse ukupna nagrada može dostići čak 5 miliona dolara. Ovim potezom Apple želi da motiviše stručnjake da otkrivene propuste prijave kompaniji, umesto da ih prodaju na crnom tržištu. Revizija programa... Dalje

Mango žrtva hakerskog napada: ukradeni podaci kupaca

Vesti, 16.10.2025.

Mango žrtva hakerskog napada: ukradeni podaci kupaca Modni brend Mango obavestio je korisnike o bezbednosnom incidentu izazvanom propustom jedne od marketinških firmi sa kojima kompanija sarađuje. Iako su sistemi kompanije ostali netaknuti, hakeri su uspeli da dođu do ličnih podataka kupaca korišćenih u marketinške svrhe. U zvaničnom obaveštenju od 14. oktobra, Mango navodi da je odmah po otkrivanju incidenta aktivirao sve bezbednosne protokole i... Dalje

Google: Chrome će automatski ukidati dozvole za obaveštenja sa sajtova koje dugo niste posetili

Vesti, 13.10.2025.

Google: Chrome će automatski ukidati dozvole za obaveštenja sa sajtova koje dugo niste posetili Google je najavio novu bezbednosnu funkciju u Chrome pregledaču koja će automatski ukidati dozvole za notifikacije sa sajtova koje korisnici nisu posetili duže vreme. Cilj je da se smanji preopterećenost obaveštenjima i poboljša preglednost tokom surfovanja internetom. Chrome je i do sada, putem opcije Safety Check, automatski uklanjao pristup drugim dozvolama, poput lokacije i kamere, za sajtove koji se... Dalje

Microsoft ograničava pristup IE režimu u Edge pregledaču zbog hakerskih napada

Vesti, 14.10.2025.

Microsoft ograničava pristup IE režimu u Edge pregledaču zbog hakerskih napada Microsoft je objavio da privremeno ograničava pristup režimu Internet Explorera (IE) u Edge pregledaču, nakon što je otkriveno da hakeri koriste zero-day ranjivosti u Chakra JavaScript engine-u u napadima na ciljane uređaje. Prema rečima Gareta Evansa, vođe tima za bezbednost Microsoft Edge-a, napadači su kombinovali socijalni inženjering i ranjivost u Chakra engine-u kako bi ostvarili daljinsko izvršavanje... Dalje

Studija otkriva: 65% ljudi koristi AI svakodnevno, ali većina ne zna za rizike

Vesti, 09.10.2025.

Studija otkriva: 65% ljudi koristi AI svakodnevno, ali većina ne zna za rizike Nova studija pokazuje da se alati poput ChatGPT-a i Gemini-ja uvode u svakodnevni život i poslovanje neverovatnom brzinom, dok se istovremeno zanemaruje edukacija korisnika o rizicima koje nose. Američka neprofitna organizacija Nacionalna alijansa za sajber bezbednost (NCA) u saradnji sa kompanijom CybNet sprovela je istraživanje među više od 6.500 ispitanika u sedam zemalja. Rezultati otkrivaju ozbiljan jaz... Dalje

Microsoft upozorava da hakeri sve češće zloupotrebljavaju Teams

Vesti, 13.10.2025.

Microsoft upozorava da hakeri sve češće zloupotrebljavaju Teams Microsoft je upozorio na novi talas zloupotreba platforme Teams, koji hakerima omogućava da prikupljaju informacije, kradu podatke i šire malver direktno kroz poruke i pozive. Napadači se predstavljaju kao IT podrška, administratori ili kolege i na taj način navode korisnike da im sami otkriju poverljive podatke ili kliknu na maliciozne linkove. Prema izveštaju Microsoft Threat Intelligence tima, Teams je postao... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima

Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima

Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje