Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu
Vesti, 04.09.2026.
Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez krađe lozinke ili zaobilaženja višefaktorske autentifikacije (MFA). Posebno je problematično to što promena lozinke nakon napada ne ukida napadačima pristup nalogu.
Prema upozorenju FBI-ja, napadači ovom tehnikom od kraja 2025. godine ciljaju istaknute pojedince, članove njihovih porodica i ljude sa kojima su u kontaktu. Napad obično počinje porukom sa linkom ka navodno važnom dokumentu, a napadač se može predstavljati kao novinar ili predstavnik poznate organizacije.
Za napad se najpre kreira zlonamerna aplikacija koja je registrovana...
Dalje
Dropbox upozorava korisnike nakon hakovanja 5.000 naloga
Vesti, 03.09.2026.
Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje preko Lenovo ID-ja. Za pristup Dropbox nalozima napadačima nije bila potrebna lozinka - dovoljna je bila email adresa žrtve. Napadi su trajali od 4. do 21. avgusta, a prema podacima Dropboxa, pogođeno je oko 5.000 naloga. Većina kompromitovanih naloga nije imala... Dalje
Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji
Vesti, 04.09.2026.
Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden takozvanim „zero-click“ exploitom za iMessage, što znači da korisnik nije morao da klikne na link, otvori fajl niti na bilo koji drugi način stupi u interakciju sa napadačem. Telefon je analiziran nakon što je njegov vlasnik dobio Appleovo upozorenje da je bio meta napada komercijalnim... Dalje
Posle više od 20 godina ugašen jedan od najstarijih botneta
Vesti, 02.09.2026.
Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na internetu. Sality je aktivan još od 2003. godine, a tokom više od dve decenije korišćen je za širenje različitih vrsta malvera, krađu podataka, spam i DDoS napade. U zajedničkoj akciji učestvovali su američko Ministarstvo pravde (DOJ), FBI i Defense Criminal Investigative Service... Dalje
Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat
Mobilni telefoni, 03.09.2026.
Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje televizije na Meta platformama i napadačima može omogućiti gotovo potpunu kontrolu nad zaraženim uređajima. Kampanja je bila usmerena prvenstveno na korisnike u Španiji, a prema podacima ThreatFabrica, oglasi su prikazani na oko 570.950 Meta naloga u Evropi. Dalje






Pratite nas preko RSS-a






