Flash Player odavno ne postoji, ali i dalje služi za širenje malvera
Vesti, 03.08.2026.
Iako je Adobe zvanično ukinuo podršku za Flash Player još krajem 2020. godine, sajber kriminalci ga i dalje koriste kako bi širili malver. Najnovija kampanja distribuira trojanca za udaljeni pristup (RAT) AtlasRAT kroz lažni instalacioni program za Flash Player.
Razlog je jednostavan - mnogi korisnici i dalje traže na internetu Flash Player kako bi pokrenuli stare igre, poslovne aplikacije ili sadržaje koji nikada nisu prilagođeni novim tehnologijama. Napadači to koriste tako što nude lažni instalacioni program koji izgleda kao legitimna Flash aplikacija.
Umesto Flash Playera, korisnici preuzimaju malver koji nakon pokretanja uspostavlja...
Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Vesti, 31.07.2026.
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti iskorišćen za širenje „AI crva“ u prompt injection napadu. Napad funkcioniše tako što napadač u Word dokument sakrije zlonamerne instrukcije napisane belim slovima na beloj pozadini, zbog čega su one nevidljive korisniku. Kada korisnik zatraži od Copilota da napiše ili... Dalje
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Vesti, 31.07.2026.
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okruženju, dobili pristup internetu i kompromitovali sisteme trećih strana. Incidenti, koji datiraju iz aprila ove godine, odnose se na modele Claude Opus 4.7, Claude Mythos 5 i jedan interni istraživački model. Kompanija navodi da su ovi incidenti otkriveni nakon pregleda više od 141.000... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Vesti, 30.07.2026.
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u realnom vremenu kreira jedinstvenu fišing stranicu koristeći izgled sajta njene kompanije. Kada korisnik otvori fišing link, platforma iz URL-a prvo preuzima njegovu imejl adresu, zatim na osnovu domena utvrđuje kojoj organizaciji pripada, a potom preko više onlajn... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Vesti, 30.07.2026.
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Microsoft stranicu za prijavljivanje, čime zaobilaze jednu od najčešćih bezbednosnih provera koje korisnici primenjuju. Napad počinje imejlom koji izgleda kao Teams obaveštenje od službe za ljudske resurse. U poruci se od korisnika traži da pogleda ažuriranje u vezi sa platama... Dalje






Pratite nas preko RSS-a






