Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Vesti, 04.07.2025.

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple ili Michael Kors. Cilj prevaranata iz Kine koji stoje iza ove globalne organizovane fišing prevare je krađa osetljivih finansijskih informacija od korisnika širom sveta.

Čitavu priču pokrenuo je tvit meksičkog novinara Ignasija Gomeza Viljasenjora, koji je krajem maja objavio da se tokom „Hot Sale 2025“ - velike godišnje onlajn rasprodaje u Meksiku, slične “Crnom petku”, pojavila sumnjiva mreža sajtova. Ispostavilo se da je to samo vrh ledenog brega.

Šta je otkrila istraga firme Silent Push?

Kada korisnik... Dalje

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt

Vesti, 03.07.2025.

Budite oprezni: veštačka inteligencija ponekad izmišlja i može vas poslati na lažni veb sajt Bezbednosni istraživači otkrili su ozbiljan rizik u radu velikih jezičkih modela (LLM), poput popularnih AI asistenata. Naime, kada ih pitate jednostavno pitanje tipa: „Gde da se prijavim na nalog za [ime brenda]?“, sistemi veštačke inteligencije čak trećinu puta daju pogrešne i potencijalno opasne odgovore. Prema podacima kompanije Netcraft, od 131 adrese koje je AI dao za upite za 50 poznatih brendova, čak... Dalje

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika

Vesti, 03.07.2025.

40 lažnih ekstenzija za Firefox krade kriptovalute korisnika Istraživači sajber bezbednosti iz kompanije Koi Security otkrili su više od 40 ekstenzija za Mozilla Firefox koje kradu privatne ključeve i seed fraze korisničkih kripto novčanika. „Ove ekstenzije se predstavljaju kao legitimni alati za novčanike popularnih platformi kao što su Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet i Filfox“, rekli su istraživači. Dalje

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a

Vesti, 02.07.2025.

Kada sajber kriminal ubija: Bolnice na udaru ransomware-a Do skoro, sajber kriminal se uglavnom svodio na krađu podataka ili novca. Ali dva napada ransomware-a na evropske bolnice pokazuju da sajber kriminal sada doslovno ugrožava ljudske živote. U junu 2024. godine, Nacionalna zdravstvena služba Velike Britanije pretrpela je jedan od najozbiljnijih sajber incidenata. Ruska ransomware grupa Qilin hakovala je Synnovis, kompaniju koja obavlja laboratorijske analize za... Dalje

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču

Vesti, 02.07.2025.

Ažurirajte Chrome odmah: Hakeri koriste ranjivost u veb pregledaču Google je objavio hitna bezbednosna ažuriranja za Chrome kako bi rešio ozbiljnu ranjivost koja se već zloupotrebljava u napadima. Ovaj „zero-day“ propust, označen kao CVE-2025-6554, odnosi se na grešku u V8 JavaScript i WebAssembly mehanizmu, poznatu kao „type confusion“. Takve greške omogućavaju hakerima da izvrše proizvoljni kod i preuzmu kontrolu nad računarom, često samo otvaranjem... Dalje

Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela

Društvene mreže, 30.06.2025.

Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela Facebook već godinama koristi javne objave, fotografije i interakcije korisnika za obuku veštačke inteligencije. Kompanija je već iskoristila javne objave milijardi korisnika društvene mreže još od 2007. godine da unapredi svoju veštačku inteligenciju. Ali sada ide korak dalje - želi pristup čak i fotografijama koje nikada niste objavili. Naime, kada korisnici prave novu priču, pojavljuje se iskačući prozor koji ih... Dalje

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Mobilni telefoni, 01.07.2025.

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao scena iz trilera, ali ovakvi napadi - poznati kao „stingray“ - već godinama postoje u stvarnom svetu. Android 16 zato dobija novu bezbednosnu funkciju koja vas može upozoriti kada se vaš telefon poveže sa lažnom ili nebezbednom mobilnom mrežom koju je kreirao... Dalje

Vesti

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima

Otkriveno na hiljade lažnih onlajn prodavnica - kupci ostali bez novca na računima Firma za sajber bezbednost Silent Push otkrila je na hiljade veb sajtova koji se lažno predstavljaju kao sajtovi velikih brendova kao što su Apple ili Michael Kors. Cilj prevaranata iz Kine koji stoje iza ove globalne organizovane fišing prevare je krađa osetljivih finansijskih informacija od ko... Dalje

Tekstovi o zaštiti

Stručnjaci upozoravaju na nove taktike sajber kriminalaca koje mogu da prevare i najiskusnije

Stručnjaci upozoravaju na nove taktike sajber kriminalaca koje mogu da prevare i najiskusnije Fišing je najčešći tip sajber kriminala, i to nije neka novost, ali ono što jeste novo jeste promena taktika sajber kriminalaca. Stručnjaci za sajber bezbednost u ZeroBounce-u, platformi za verifikaciju imejlova, upozoravaju da kriminalci menjaju svoje taktike pa su sada napadi ubedljiviji i ... Dalje

Anti-spam

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI Istraživači bezbednosti iz SentinelLabsa otkrili su novu veliku spam kampanju koja je do sada ciljala više od 400.000 veb sajtova porukama koje su kreirane uz pomoć OpenAI velikog jezičkog modela (LLM). Za slanje neželjenih poruka korišćen je „AkiraBot“ a poruke su promovisale s... Dalje

Opisi virusa

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni smatraju da su ovi napadi test i uvod u širu kampanju. Reč je o SuperCard-u, modifikovanoj verziji programa NFCGate, koji je originalno razvijen za... Dalje

Rečnik

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima Kineska hakerska grupa APT41 koristi novi malver pod nazivom „ToughProgress“, koji koristi Google Calendar za komandu i kontrolu (C2), čime se njegove aktivnosti skrivaju iza pouzdanog servisa u oblaku. Napade je primetila Google-ova obaveštajna grupa za pretnje, koja je otkrila i demo... Dalje

Ostale vesti

Evropski sud kaznio EU zbog kršenja sopstvenih zakona o zaštiti podataka

Evropski sud kaznio EU zbog kršenja sopstvenih zakona o zaštiti podataka Evropski opšti sud kaznio je Evropsku komisiju, izvršno telo Evropske unije odgovorno za predlaganje i sprovođenje zakona u uniji, zbog kršenja sopstvenih propisa EU o privatnosti podataka. To je prvi put da je Komisija proglašena odgovornom za kršenje strogih zakona o zaštiti podataka u regi... Dalje

Mobilni telefoni

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice

Android 16 dobija zaštitu od povezivanja na lažne bazne stanice Zamislite da ste negde u gradu, telefon vam pokazuje pun signal, ali vi ste zapravo povezani na lažnu mrežu koja može da vas špijunira. Zvuči kao scena iz trilera, ali ovakvi napadi - poznati kao „stingray“ - već godinama postoje u stvarnom svetu. Android 16 zato dobija novu bezbe... Dalje

Društvene mreže

Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela

Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela Facebook već godinama koristi javne objave, fotografije i interakcije korisnika za obuku veštačke inteligencije. Kompanija je već iskoristila javne objave milijardi korisnika društvene mreže još od 2007. godine da unapredi svoju veštačku inteligenciju. Ali sada ide korak dalje - želi prist... Dalje

Sajber hronika

Zloglasni BreachForums ponovo ugašen, uhapšeni administratori foruma

Zloglasni BreachForums ponovo ugašen, uhapšeni administratori foruma Francuske vlasti uhapsile su nekoliko osoba osumnjičenih da su administratori BreachForums-a, jednog od najvećih svetskih onlajn tržišta za trgovinu ukradenim podacima. Prema pisanju francuskog lista Le Parisien, uhapšeno je više osoba koje se sumnjiče da stoje iza ove kriminalne platforme. R... Dalje

Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Jedna lepa vest za naše redovne čitaoce - Informacija.rs je sada prilagođena i malim ekranima. Već ste nas pitali kada će Informacija.rs postati ... Dalje

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Sve agresivnija kampanja Microsofta čiji je cilj da se korisnici motivišu da odustanu od daljeg korišćenja Windows XP, za sada ne daje željene re... Dalje

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Juče su u Beogradu u Skupštini grada uručena priznanja predstavnicima 50 najboljih srpkih sajtova po izboru uglednog časopisa PC Press. Tradiciona... Dalje

Kako opljačkati banku u 21. veku

Kako opljačkati banku u 21. veku

Pljačku banke sa maskom na licu i pištoljem kojim pljačkaš preti uplašenoj službenici banke zahtevajući od nje da mu preda novac je scenario ko... Dalje

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Dženifer je dobila email sa zahtevom za prijateljstvo koji joj je poslao njen suprug Endru. To ju je u prvi mah zbunilo jer je Endru već imao Facebo... Dalje