Lažni AI alati kradu lozinke i 2FA kodove, a napadači uživo upravljaju prevarom

Vesti, 07.10.2026.

Lažni AI alati kradu lozinke i 2FA kodove, a napadači uživo upravljaju prevarom

Prevaranti koriste imena popularnih AI servisa, uključujući ChatGPT, Gemini i Claude, kako bi krali pristupne podatke poslovnih naloga za oglašavanje. Istraživači kompanije Island otkrili su fišing platformu koja ne prikuplja samo lozinke i kodove za dvofaktorsku autentifikaciju, već omogućava napadačima da u realnom vremenu upravljaju procesom prijavljivanja žrtve.

Napadači su napravili lažne sajtove koji se predstavljaju kao AI alati za upravljanje reklamnim kampanjama. Svaki od njih nudi nešto drugačije: ChatGPT navodno priprema izveštaje o Google oglasima, Gemini omogućava upravljanje nalozima klijenata, dok Claude i Perplexity nude alate za planiranje kampanja i analizu troškova.

Cilj je, međutim, isti: navesti korisnika... Dalje

Sem Altman: Moramo prihvatiti da će AI donositi i hakovanja i prevare

Vesti, 06.10.2026.

Sem Altman: Moramo prihvatiti da će AI donositi i hakovanja i prevare Direktor OpenAI-ja Sem Altman smatra da će razvoj veštačke inteligencije neizbežno doneti i negativne posledice, uključujući hakovanja i prevare, ali da će koristi biti daleko veće. Govoreći o tome koliko bi AI trebalo regulisati, Altman je rekao da društvo mora da prihvati da će se „neke loše stvari“ događati. Njegova izjava dolazi nakon incidenta u kojem su OpenAI-jevi modeli tokom bezbednosnog testiranja... Dalje

Google obustavio prijave bezbednosnih propusta zbog poplave AI spama

Vesti, 06.10.2026.

Google obustavio prijave bezbednosnih propusta zbog poplave AI spama Google je privremeno prestao da prima nove prijave bezbednosnih propusta u okviru svog programa za nagrađivanje istraživača koji pronalaze ranjivosti u open-source softveru. Razlog je nagli rast automatizovanih prijava, od kojih je, prema Googleu, velika većina nevalidna. U pozadini problema je sve češće korišćenje alata veštačke inteligencije za automatsko pronalaženje i prijavljivanje navodnih ranjivosti. Dalje

Ransomware grupu povezanu sa skoro 1.000 napada vodio 16-godišnjak

Sajber hronika, 02.10.2026.

Ransomware grupu povezanu sa skoro 1.000 napada vodio 16-godišnjak Međunarodna policijska operacija razbila je infrastrukturu ransomware grupe KillSec, povezane sa oko 1.000 sajber napada širom sveta. Istražitelji veruju da je njen glavni operativac bio 16-godišnjak, uhapšen u Španiji. Policija je preuzela servere i sajt grupe i obezbedila najmanje 110 terabajta podataka ukradenih od žrtava. Akcija pod nazivom Operation KillSwitch izvedena je 30. septembra u okviru međunarodne istrage koju... Dalje

Hakeri preuzeli Microsoftov nalog na X-u i reklamirali lažnu kriptovalutu

Društvene mreže, 05.10.2026.

Hakeri preuzeli Microsoftov nalog na X-u i reklamirali lažnu kriptovalutu Nepoznati napadači preuzeli su zvanični Microsoftov nalog na X-u, koji prati više od 13 miliona ljudi, i iskoristili ga za promociju kripto-tokena povezanog sa Clippyjem, nekadašnjim virtuelnim pomoćnikom iz Microsoft Officea. Kompanija je potvrdila da je nalogu neovlašćeno pristupljeno, ali za sada nije poznato kako su napadači uspeli da ga preuzmu. Incident je počeo kada je Microsoftov nalog @Microsoft... Dalje

Šta besplatne Android igre znaju o vama i gde završavaju vaši podaci

Mobilni telefoni, 01.10.2026.

Šta besplatne Android igre znaju o vama i gde završavaju vaši podaci Besplatna igra koju instalirate da biste rešavali slagalice ili bojili slike može da sadrži desetine trackera, a neki od njih mogu da prikupljaju i podatke o lokaciji. Nova analiza najpopularnijih besplatnih Android igara pokazala je da su trackeri za lokaciju pronađeni čak i u igrama kojima ona naizgled uopšte nije potrebna, dok veliki broj aplikacija šalje podatke kompanijama u Kini, Rusiji, Izraelu i zemljama saveza Five Eyes. Dalje

Android 17 blokira jednu od omiljenih taktika bankarskih trojanaca

Mobilni telefoni, 02.10.2026.

Android 17 blokira jednu od omiljenih taktika bankarskih trojanaca Google u Androidu 17 uvodi zaštitu koja zatvara jedan od najčešće zloupotrebljavanih kanala za napade bankarskih trojanaca i spywarea. Kada je uključen Advanced Protection, pristup Androidovim servisima pristupačnosti biće dozvoljen samo verifikovanim aplikacijama koje su zaista klasifikovane kao alati za pristupačnost. Upravo te servise zlonamerne aplikacije godinama zloupotrebljavaju kako bi čitale sadržaj... Dalje

Vesti

Lažni AI alati kradu lozinke i 2FA kodove, a napadači uživo upravljaju prevarom

Lažni AI alati kradu lozinke i 2FA kodove, a napadači uživo upravljaju prevarom Prevaranti koriste imena popularnih AI servisa, uključujući ChatGPT, Gemini i Claude, kako bi krali pristupne podatke poslovnih naloga za oglašavanje. Istraživači kompanije Island otkrili su fišing platformu koja ne prikuplja samo lozinke i kodove za dvofaktorsku autentifikaciju, već omoguća... Dalje

Tekstovi o zaštiti

Kako sajber kriminalci manipulišu emocijama žrtava

Kako sajber kriminalci manipulišu emocijama žrtava Davno su prošla vremena kada su internet prevare pogađale samo lakoverne ili neiskusne korisnike. Danas praktično svako može postati žrtva dobro osmišljene prevare, jer sajber kriminalci već godinama usavršavaju tehnike psihološke manipulacije. U svetu sajber bezbednosti ove metode imaju i ... Dalje

Anti-spam

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI Istraživači bezbednosti iz SentinelLabsa otkrili su novu veliku spam kampanju koja je do sada ciljala više od 400.000 veb sajtova porukama koje su kreirane uz pomoć OpenAI velikog jezičkog modela (LLM). Za slanje neželjenih poruka korišćen je „AkiraBot“ a poruke su promovisale s... Dalje

Opisi virusa

MovieReaper se širi preko torrenta filma „Odiseja“

MovieReaper se širi preko torrenta filma „Odiseja“ Istraživači kompanije Kaspersky otkrili su novu kampanju u kojoj se malver MovieReaper širi preko kompromitovanog repozitorijuma torrent fajlova. Među mamcima je bio i film „Odiseja“, a jedan od zlonamernih fajlova imao je naziv koji je sugerisao da je reč o njegovoj kopiji u 1080p ... Dalje

Rečnik

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima Kineska hakerska grupa APT41 koristi novi malver pod nazivom „ToughProgress“, koji koristi Google Calendar za komandu i kontrolu (C2), čime se njegove aktivnosti skrivaju iza pouzdanog servisa u oblaku. Napade je primetila Google-ova obaveštajna grupa za pretnje, koja je otkrila i demo... Dalje

Ostale vesti

Veštačka inteligencija sve prisutnija u životu dece, EU traži veću odgovornost tehnoloških kompanija

Veštačka inteligencija sve prisutnija u životu dece, EU traži veću odgovornost tehnoloških kompanija Evropska unija traži dodatne mere zaštite dece u trenutku kada veštačka inteligencija postaje sve prisutnija u njihovom životu. Predsednica Evropske komisije Ursula fon der Lajen upozorila je da deca danas koriste neke od najsofisticiranijih tehnologija ikada napravljenih, iako one nisu razvija... Dalje

Mobilni telefoni

Android 17 blokira jednu od omiljenih taktika bankarskih trojanaca

Android 17 blokira jednu od omiljenih taktika bankarskih trojanaca Google u Androidu 17 uvodi zaštitu koja zatvara jedan od najčešće zloupotrebljavanih kanala za napade bankarskih trojanaca i spywarea. Kada je uključen Advanced Protection, pristup Androidovim servisima pristupačnosti biće dozvoljen samo verifikovanim aplikacijama koje su zaista klasifikovane... Dalje

Društvene mreže

Hakeri preuzeli Microsoftov nalog na X-u i reklamirali lažnu kriptovalutu

Hakeri preuzeli Microsoftov nalog na X-u i reklamirali lažnu kriptovalutu Nepoznati napadači preuzeli su zvanični Microsoftov nalog na X-u, koji prati više od 13 miliona ljudi, i iskoristili ga za promociju kripto-tokena povezanog sa Clippyjem, nekadašnjim virtuelnim pomoćnikom iz Microsoft Officea. Kompanija je potvrdila da je nalogu neovlašćeno pristupljeno, ali ... Dalje

Sajber hronika

Ransomware grupu povezanu sa skoro 1.000 napada vodio 16-godišnjak

Ransomware grupu povezanu sa skoro 1.000 napada vodio 16-godišnjak Međunarodna policijska operacija razbila je infrastrukturu ransomware grupe KillSec, povezane sa oko 1.000 sajber napada širom sveta. Istražitelji veruju da je njen glavni operativac bio 16-godišnjak, uhapšen u Španiji. Policija je preuzela servere i sajt grupe i obezbedila najmanje 110 teraba... Dalje

Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Jedna lepa vest za naše redovne čitaoce - Informacija.rs je sada prilagođena i malim ekranima. Već ste nas pitali kada će Informacija.rs postati ... Dalje

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Sve agresivnija kampanja Microsofta čiji je cilj da se korisnici motivišu da odustanu od daljeg korišćenja Windows XP, za sada ne daje željene re... Dalje

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Juče su u Beogradu u Skupštini grada uručena priznanja predstavnicima 50 najboljih srpkih sajtova po izboru uglednog časopisa PC Press. Tradiciona... Dalje

Kako opljačkati banku u 21. veku

Kako opljačkati banku u 21. veku

Pljačku banke sa maskom na licu i pištoljem kojim pljačkaš preti uplašenoj službenici banke zahtevajući od nje da mu preda novac je scenario ko... Dalje

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Dženifer je dobila email sa zahtevom za prijateljstvo koji joj je poslao njen suprug Endru. To ju je u prvi mah zbunilo jer je Endru već imao Facebo... Dalje