Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Vesti, 04.02.2026.

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na takvu reakciju računaju sajber-kriminalci koji stoje iza nove phishing kampanje koju su otkrili istraživači kompanije Forcepoint.

Napad počinje imejlom koji je potpuno „čist“. Nema malicioznih linkova niti priloga koji bi odmah izazvali sumnju. Umesto toga, ključnu ulogu ima PDF dokument.

Napadači koriste funkcionalnosti PDF formata, poput AcroForms i FlateDecode, kako bi sakrili elemente na koje se može kliknuti unutar dokumenta koji izgleda kao običan kancelarijski fajl. Kako korisnici uglavnom imaju više poverenja u PDF... Dalje

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Vesti, 03.02.2026.

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcije. Nova opcija, koja će biti dostupna u verziji Firefox 148 (planirano izdanje 24. februara 2026), objedinjuje postojeće i buduće AI funkcionalnosti na jednom mestu i omogućava centralno upravljanje, uključujući i potpuno blokiranje. Prema navodima kompanije... Dalje

Pretres kancelarija X-a u Francuskoj zbog Groka, Mask pozvan na saslušanje

Društvene mreže, 04.02.2026.

Pretres kancelarija X-a u Francuskoj zbog Groka, Mask pozvan na saslušanje Francuski tužioci izvršili su pretres kancelarija platforme X u Parizu u okviru krivične istrage o AI alatu X-a Grok, koji se, prema navodima vlasti, koristi za generisanje seksualno eksplicitnih slika. Istraga je pokrenuta u januaru 2025. godine, a proširena je nakon pritužbi da Grok generiše ilegalan sadržaj i da se platforma X koristi za deljenje seksualnih dipfejk snimaka i sadržaja koji negira Holokaust. Pretres su sproveli pripadnici... Dalje

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje

Mobilni telefoni, 02.02.2026.

Android trojanac iz lažnih „Pro“ verzija popularnih aplikacija pronađen u 143 zemlje Istraživači iz k zLabs tima kompanije Zimperium otkrili su novu Android pretnju pod nazivom Arsink, trojanca za daljinski pristup (RAT) koji imitira više od 50 poznatih brendova, uključujući WhatsApp, Instagram, YouTube i TikTok. Do sada je ovaj malver zarazio uređaje više od 45.000 žrtava u 143 zemlje. Istraživači su identifikovali čak 1.216 različitih varijanti malvera, što ukazuje na kontinuirani razvoj... Dalje

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

Mobilni telefoni, 03.02.2026.

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. Prema navodima istraživača, napadači su zloupotrebili infrastrukturu platforme kako bi sakrili i distribuirali malver, oslanjajući se na reputaciju legitimnog servisa da izbegnu sumnju i bezbednosne alarme. Bitdefender kaže da Hugging Face nije sproveo dovoljno rigorozne.... Dalje

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?

Vesti, 30.01.2026.

Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji? Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija dovodi korisnike u zabludu kada je reč o privatnosti WhatsApp poruka. Prema navodima iz tužbe, Meta ima tehničke mogućnosti da skladišti i analizira WhatsApp komunikaciju, iako javno tvrdi da su poruke zaštićene end-to-end enkripcijom i nedostupne kompaniji. Dalje

Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente

Vesti, 02.02.2026.

Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente Kompanije Bumble i Match Group, koje stoje iza popularnih aplikacija za upoznavanje, potvrdile su da su nedavno bile pogođene bezbednosnim incidentima, nakon što je poznata hakerska grupa ShinyHunters preuzela odgovornost za napade. Bumble je saopštio da je do incidenta došlo nakon phishing napada na nalog jednog spoljnog saradnika, što je rezultiralo kratkotrajnim neovlašćenim pristupom manjem delu... Dalje

Vesti

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na takvu reakciju računaju sajber-kriminalci koji stoje iza nove phishing kampanje koju su otkrili istraživači kompanije Forcepoint. Napad počinje ime... Dalje

Tekstovi o zaštiti

Ljubav, laži i AI: veštačka inteligencija menja pravila igre u ljubavnim prevarama

Ljubav, laži i AI: veštačka inteligencija menja pravila igre u ljubavnim prevarama Ljubavne prevare nikada nisu bile brze. „Klikni ovde i ostani bez para“ nikada nije scenario ovakvih prevara već je uvek reč o sporom, pažljivo vođenom, emotivnom procesu. Nova istraživanja pokazuju da te prevare danas ulaze u novu fazu - automatizuju se, a najosetljiviji deo prevar... Dalje

Anti-spam

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI Istraživači bezbednosti iz SentinelLabsa otkrili su novu veliku spam kampanju koja je do sada ciljala više od 400.000 veb sajtova porukama koje su kreirane uz pomoć OpenAI velikog jezičkog modela (LLM). Za slanje neželjenih poruka korišćen je „AkiraBot“ a poruke su promovisale s... Dalje

Opisi virusa

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer

Lažni CAPTCHA navodi korisnike da sami instaliraju malver Amatera Stealer Istraživači iz kompanije Blackpoint Cyber otkrili su novu kampanju u kojoj napadači koriste lažni CAPTCHA test kako bi naveli korisnike da sami pokrenu infekciju i instaliraju malver Amatera Stealer. Napad kombinuje socijalni inženjering sa zloupotrebom legitimnih Windows alata i pouzdanih inte... Dalje

Rečnik

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima Kineska hakerska grupa APT41 koristi novi malver pod nazivom „ToughProgress“, koji koristi Google Calendar za komandu i kontrolu (C2), čime se njegove aktivnosti skrivaju iza pouzdanog servisa u oblaku. Napade je primetila Google-ova obaveštajna grupa za pretnje, koja je otkrila i demo... Dalje

Ostale vesti

Microsoft instalirao kolačiće za praćenje na uređajima učenika

Microsoft instalirao kolačiće za praćenje na uređajima učenika Austrijska organizacija za zaštitu privatnosti noyb ostvarila je značajnu pobedu protiv kompanije Microsoft, nakon što je utvrđeno da je tehnološki gigant nezakonito instalirao kolačiće za praćenje na uređajima učenika koji koriste Microsoft 365 Education. Austrijska agencija za zaštitu p... Dalje

Mobilni telefoni

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. Prema navodima istraživača, napadači su zloupotrebili infrastrukturu platforme kako bi sakrili i distribuirali malver, oslanjajući se na reputacij... Dalje

Društvene mreže

Pretres kancelarija X-a u Francuskoj zbog Groka, Mask pozvan na saslušanje

Pretres kancelarija X-a u Francuskoj zbog Groka, Mask pozvan na saslušanje Francuski tužioci izvršili su pretres kancelarija platforme X u Parizu u okviru krivične istrage o AI alatu X-a Grok, koji se, prema navodima vlasti, koristi za generisanje seksualno eksplicitnih slika. Istraga je pokrenuta u januaru 2025. godine, a proširena je nakon pritužbi da Grok generiše... Dalje

Sajber hronika

Microsoft ugasio RedVDS platformu korišćenu za masovne sajber prevare

Microsoft ugasio RedVDS platformu korišćenu za masovne sajber prevare Microsoft je, u saradnji sa međunarodnim organima za sprovođenje zakona, ugasio RedVDS, popularnu platformu koju su sajber-kriminalci koristili za masovne prevare. RedVDS je korisnicima nudio jeftine virtuelne računare za jednokratnu upotrebu sa nelicenciranim softverom, uključujući Windows, om... Dalje

Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Jedna lepa vest za naše redovne čitaoce - Informacija.rs je sada prilagođena i malim ekranima. Već ste nas pitali kada će Informacija.rs postati ... Dalje

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Sve agresivnija kampanja Microsofta čiji je cilj da se korisnici motivišu da odustanu od daljeg korišćenja Windows XP, za sada ne daje željene re... Dalje

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Juče su u Beogradu u Skupštini grada uručena priznanja predstavnicima 50 najboljih srpkih sajtova po izboru uglednog časopisa PC Press. Tradiciona... Dalje

Kako opljačkati banku u 21. veku

Kako opljačkati banku u 21. veku

Pljačku banke sa maskom na licu i pištoljem kojim pljačkaš preti uplašenoj službenici banke zahtevajući od nje da mu preda novac je scenario ko... Dalje

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Dženifer je dobila email sa zahtevom za prijateljstvo koji joj je poslao njen suprug Endru. To ju je u prvi mah zbunilo jer je Endru već imao Facebo... Dalje