<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Info -</title>
	<atom:link href="https://cyber-security.ba/category/list/info/feed/" rel="self" type="application/rss+xml" />
	<link>https://cyber-security.ba</link>
	<description>Mjesto Gdje Sigurnost Sretne Inovaciju!</description>
	<lastBuildDate>Fri, 29 May 2026 22:42:38 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://cyber-security.ba/wp-content/uploads/2024/04/Logo-mali-white.png</url>
	<title>Info -</title>
	<link>https://cyber-security.ba</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Nova era CEO prevara: Kada vas &#8220;direktor&#8221; pozove glasom koji je generisao AI</title>
		<link>https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/</link>
					<comments>https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 29 May 2026 21:47:56 +0000</pubDate>
				<category><![CDATA[AI]]></category>
		<category><![CDATA[Info]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[info]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=330</guid>

					<description><![CDATA[<p>Dramatičan napredak vještačke inteligencije u potpunosti je izbrisao granicu između stvarnog i generisanog multimedijalnog sadržaja. Dok su se nekada napadi socijalnog inženjeringa, poput popularnih &#8220;CEO prevara&#8221; (Business Email Compromise &#8211; BEC), relativno lako prepoznavali po lošoj gramatici, sumnjivim email adresama ili generičkom tonu poruka, napadači danas u arsenalu imaju jedno od najopasnijih AI oružja: Deepfake...</p>
<p>The post <a href="https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/">Nova era CEO prevara: Kada vas “direktor” pozove glasom koji je generisao AI</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p>Dramatičan napredak vještačke inteligencije u potpunosti je izbrisao granicu između stvarnog i generisanog multimedijalnog sadržaja. Dok su se nekada napadi socijalnog inženjeringa, poput popularnih &#8220;CEO prevara&#8221; (Business Email Compromise &#8211; BEC), relativno lako prepoznavali po lošoj gramatici, sumnjivim email adresama ili generičkom tonu poruka, napadači danas u arsenalu imaju jedno od najopasnijih AI oružja: <strong>Deepfake Audio (kloniranje glasa) i Video tehnologiju</strong>.</p>
<p>Kloniranje glasa u realnom vremenu omogućava kriminalcima da unutar nekoliko sekundi replikuju glas bilo kojeg menadžera ili direktora preduzeća, prebacujući težište sajber kriminala sa digitalnih propusta direktno na ljudsku psihologiju.</p>
<hr />
<h2>Scenario iz prave prakse: Kako izgleda savremeni AI napad?</h2>
<p>Da bismo razumjeli opasnost ove tehnologije, moramo je posmatrati kroz realističan scenario koji se sve češće dešava u poslovnom svijetu širom planete:</p>
<ol>
<li><strong>Faza pripreme (Izviđanje):</strong> Napadač targetira kompaniju i identifikuje ključne osobe – generalnog direktora (CEO) i šefa računovodstva ili finansija. Kroz javno dostupne materijale (video intervjui na YouTube-u, paneli, podcasti ili izjave za medije), napadač prikuplja svega tridesetak sekundi čistog audio materijala na kojem direktor govori.</li>
<li><strong>Inicijalni kontakt (Mejl):</strong> Šefu računovodstva stiže email sa adrese koja izgleda gotovo identično direktorovoj: <em>&#8220;Na veoma sam važnom i povjerljivom sastanku sa advokatima oko akvizicije nove opreme. Moramo hitno uplatiti avans od 25.000 EUR kako ugovor ne bi propao. Trenutno ne mogu da kucam, ali nazvaću te na kratko sa sastanka da potvrdim nalog.&#8221;</em></li>
<li><strong>AI izvršenje (Poziv):</strong> Telefon zvoni. Sa druge strane žice čuje se prepoznatljiva boja glasa direktora, njegov specifičan akcenat, pa čak i ambijentalna buka sastanka u pozadini. Glas užurbano govori: <em>&#8220;Da, ja sam, situacija je kritična, pusti onu uplatu o kojoj sam ti pisao u mejlu odmah, gubimo ugovor ako ne legne u narednih pola sata. Računam na tebe, žurim nazad unutra.&#8221;</em> Veza se prekida.</li>
<li><strong>Ishod:</strong> Žrtva, potpuno uvjerena da je razgovarala sa svojim nadređenim, unosi i autorizuje nalog. Novac odlazi na inostrani račun prevaranata, a prevara se otkriva tek na kraju radnog vremena ili tokom narednih dana kada se direktor vrati sa puta.</li>
</ol>
<hr />
<h2>Tehnička pozadina: Koliko je lako klonirati nečiji glas?</h2>
<p>Zabluda je da su za kreiranje uvjerljivog Deepfake audio snimka potrebni super-računari, skup softver i mjeseci rada. Sa tehnologijom u 2026. godini, komercijalni generativni AI modeli dostupni su na webu za svega nekoliko dolara, a njihova upotreba je zastrašujuće jednostavna.</p>
<p>Modernim neuronskim mrežama više nije potreban ogroman skup podataka (Dataset). Dovoljno je unijeti kratak audio uzorak (tzv. &#8220;Voice Seed&#8221;) kako bi AI u potpunosti mapirao:</p>
<ul>
<li>Boja i ton glasa (vokalne karakteristike).</li>
<li>Brzina govora i specifični regionalni akcenat.</li>
<li>Emotivni ton (užurbanost, stres, smirenost).</li>
<li>Prirodne nesavršenosti poput uzdaha ili pauza između riječi.</li>
</ul>
<p>Kada sistem jednom mapira glas, napadač u tekstualno polje jednostavno ukuca ono što želi da direktor &#8220;izgovori&#8221; (Text-to-Speech), a AI generiše audio fajl ili čak omogućava prenos glasa u realnom vremenu (Voice Changing) tokom aktivnog telefonskog poziva.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter wp-image-334 size-full" src="https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860.png" alt="" width="1573" height="590" srcset="https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860.png 1573w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-300x113.png 300w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-1024x384.png 1024w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-768x288.png 768w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-100x38.png 100w, https://cyber-security.ba/wp-content/uploads/2026/05/Koliko-je-lako-klonirati-neciji-glas-e1780091044860-1536x576.png 1536w" sizes="(max-width: 1573px) 100vw, 1573px" /></p>
<hr />
<h2>Kako se odbraniti? Praktični protokoli koji spašavaju budžet</h2>
<p>Pošto se u ovom slučaju ne radi o propustu u kodu, zastarjelom operativnom sistemu ili loše podešenom firewall-u, klasična tehnička rješenja ovdje gube bitku. Odbrana od AI socijalnog inženjeringa leži isključivo u <strong>uvođenju i striktnom poštovanju internih bezbjednosnih procedura</strong>.</p>
<p>Svako preduzeće, bez obzira na veličinu, moralo bi hitno da implementira sljedeća tri pravila:</p>
<h3>1. Uvođenje interne &#8220;Sigurnosne lozinke&#8221; (Safe Word)</h3>
<p>Svaka vanredna, hitna ili finansijska transakcija koja prelazi određeni limit, a nalaže se putem telefona ili video poziva, mora biti potvrđena internom, tajnom lozinkom. Ovu šifru znaju isključivo članovi uprave i lica ovlašćena za izvršavanje plaćanja. Ukoliko osoba sa druge strane žice (bila ona direktor ili ne) ne može da izgovori dogovorenu lozinku, poziv se automatski prekida, a incident se prijavljuje IT sektoru.</p>
<h3>2. Obavezni &#8220;Out-of-Band&#8221; verifikacioni protokol</h3>
<p>Ukoliko nalog za hitno plaćanje stigne kroz jedan komunikacioni kanal (npr. email), zaposleni ima apsolutnu obavezu da izvrši verifikaciju kroz potpuno drugi, nezavisni kanal komunikacije. Na primjer, ako je uputstvo stiglo na službeni email, potvrda se vrši isključivo pozivom na privatni mobilni broj direktora, slanjem poruke kroz interni zaštićeni chat (poput Signala) ili ličnim kontaktom. Nikada se potvrda ne vrši odgovaranjem na isti email ili pozivanjem broja koji je naveden u samom sumnjivom mejlu.</p>
<h3>3. Edukacija i promjena korporativne kulture</h3>
<p>Najvažnija karika u lancu odbrane je čovjek. Finansijski i administrativni timovi moraju proći kroz obuku gdje će naučiti da pojmovi kao što su <strong>&#8220;HITNO&#8221;</strong>, <strong>&#8220;TAJNO&#8221;</strong> i <strong>&#8220;ODMAH&#8221;</strong> više ne predstavljaju naredbu za slijepo izvršavanje, već automatsku crvenu zastavicu (Red Flag) koja zahtijeva dodatne provjere. Direktor koji je svjestan opasnosti vještačke inteligencije nikada neće zamjeriti zaposlenom što je stopirao hitnu uplatu radi bezbjednosne provjere – naprotiv.</p>
<blockquote><p><strong>Završna riječ:</strong> Živimo u eri u kojoj digitalni identitet može biti repliciran za nekoliko sekundi. U svijetu gdje oči i uši mogu biti prevareni tehnologijom, jedina prava linija odbrane postaju jasne procedure, skepticizam i nulta tolerancija na preskakanje bezbjednosnih koraka unutar poslovnog okruženja.</p></blockquote><p>The post <a href="https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/">Nova era CEO prevara: Kada vas “direktor” pozove glasom koji je generisao AI</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/nova-era-ceo-prevara-kada-vas-direktor-pozove-glasom-koji-je-generisao-ai/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nudge Security: Suptilni Podsticaji za Jaču Bezbjednost</title>
		<link>https://cyber-security.ba/nudge-security-suptilni-podsticaji-za-jacu-bezbjednost/</link>
					<comments>https://cyber-security.ba/nudge-security-suptilni-podsticaji-za-jacu-bezbjednost/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 04 Apr 2024 12:25:08 +0000</pubDate>
				<category><![CDATA[Info]]></category>
		<guid isPermaLink="false">https://cyber-security.ba/?p=97</guid>

					<description><![CDATA[<p>&#8220;Nudge Security&#8221; je izraz koji se često koristi u kontekstu bezbjednosti informacija, posebno u domenu ljudskih faktora i ponašanja korisnika. Ovaj pristup se često primjenjuje kako bi se podigla svijest i unaprijedila sigurnost informacija na radnom mjestu. Dok tehnologija igra veliku ulogu u očuvanju sigurnosti, ne smijemo zaboraviti ni ljudski faktor. Nudge Security koristi koncept...</p>
<p>The post <a href="https://cyber-security.ba/nudge-security-suptilni-podsticaji-za-jacu-bezbjednost/">Nudge Security: Suptilni Podsticaji za Jaču Bezbjednost</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></description>
										<content:encoded><![CDATA[<p class="wp-block-paragraph">&#8220;Nudge Security&#8221; je izraz koji se često koristi u kontekstu bezbjednosti informacija, posebno u domenu ljudskih faktora i ponašanja korisnika. Ovaj pristup se često primjenjuje kako bi se podigla svijest i unaprijedila sigurnost informacija na radnom mjestu.</p>



<p class="wp-block-paragraph">Dok tehnologija igra veliku ulogu u očuvanju sigurnosti, ne smijemo zaboraviti ni ljudski faktor.</p>



<p class="wp-block-paragraph">Nudge Security koristi koncept &#8220;nudges&#8221; (podsticaja) kako bi uticao na ponašanje zaposlenih u organizaciji i podstakao ih na sigurne prakse. Ovi &#8220;nudges&#8221; su suptilni podsticaji ili podsjećanja koja podstiču ljude na određene akcije ili promjene u njihovim ponašanjima radi poboljšanja bezbjednosti.</p>



<p class="wp-block-paragraph">Primjeri &#8220;nudges&#8221; u kontekstu bezbjednosti mogu uključivati:</p>



<ol class="wp-block-list">
<li><strong>Edukativne Poruke:</strong> Slanje kratkih poruka ili obavještenja koja podsjećaju zaposlene na važnost sigurnosti informacija.</li>



<li><strong>Podsticanje Na Korake Bezbjednosti:</strong> Pružanje jednostavnih koraka koje zaposleni mogu preduzeti kako bi poboljšali bezbjednost, kao što su redovno menjanje lozinki ili prijavljivanje sumnjivih e-mailova.</li>



<li><strong>Nagrade Za Sigurno Ponašanje:</strong> Incentiviranje sigurnog ponašanja putem priznanja ili nagrada.</li>
</ol>



<p class="wp-block-paragraph">Osnovna ideja je koristiti pozitivne podsticaje i podsjećanja kako bi se formirale dobre navike u vezi sa bezbjednošću informacija. Ovaj pristup uzima u obzir ljudsku psihologiju i teži stvaranju bezbjednosne kulture u organizaciji.</p>



<p class="wp-block-paragraph"><strong>Zaključak</strong></p>



<p class="wp-block-paragraph">U konačnom smislu, <strong>Nudge Security</strong> predstavlja inovativan pristup unapređenju bezbjednosti informacija putem pozitivnih podsticaja. Integracija ovog koncepta ne samo da podstiče snažniju bezbjednosnu kulturu unutar organizacije, već i smanjuje rizik od bezbjednosnih incidenata. Pratite naš blog kako biste saznali više o <strong>Nudge Security</strong> i drugim strategijama koje jačaju cyber bezbjednost. Vaša bezbjednost je naš prioritet!</p>



<p class="wp-block-paragraph">Podijelite svoje iskustvo sa primjenom Nudge Security u vašoj organizaciji.</p><p>The post <a href="https://cyber-security.ba/nudge-security-suptilni-podsticaji-za-jacu-bezbjednost/">Nudge Security: Suptilni Podsticaji za Jaču Bezbjednost</a> first appeared on <a href="https://cyber-security.ba"></a>.</p>]]></content:encoded>
					
					<wfw:commentRss>https://cyber-security.ba/nudge-security-suptilni-podsticaji-za-jacu-bezbjednost/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
