You are here
Home > Author: Jakov Kiš

Savjeti Nacionalnog CERT-a za siguran početak školske godine – kibernetička higijena

S početkom školske godine dolaze nova prijateljstva, novi predmeti, ali i novi korisnički računi i uređaji. Prije nego što vam školske obveze preuzmu svu pažnju, sada je prilika da se pobrinete za sigurnost svojih računa, uređaja i podataka. Za početak je potrebno usvojiti osnovna pravila kibernetičke higijene pomoću kojih možete spriječiti

Upozorenje: građani dobivaju lažne poruke koje se predstavljaju kao kazneni ili sudski postupak

Ministarstvo pravosuđa, uprave i digitalne transformacije upozorava građane na lažne poruke kojima se pokušava stvoriti dojam da se protiv primatelja vodi kazneni ili sudski postupak.  “Trenutno se šire lažne poruke koje građani zaprimaju putem e-pošte. U privitku poruka nalaze se dokumenti koji izgledom pokušavaju djelovati službeno, pri čemu se koriste grbovi

Upozorenje: Lažne obavijesti o isteku domene pokušavaju ukrasti pristupne podatke za cPanel

Nacionalni CERT upozorava na phishing kampanju u kojoj napadači oponašaju registar domena i građanima šalju lažne obavijesti o skorom isteku njihove domene (Slika 1). Cilj kampanje je korisnike navesti na otvaranje poveznice i unos korisničkog imena i lozinke za cPanel, čime napadači mogu doći do pristupnih podataka i potencijalno preuzeti

Trenažni kamp etičkog hakiranja u Beču

Hrvatski predstavnici sudjelovali su na četvrtom izdanju International Ethical Hacking Bootcampa, koji je održan od 2. do 5. srpnja 2026. godine u Beču, u organizaciji TU Wien Cybersecurity Centra i Cybersecurity Austria. Na kampu je sudjelovalo oko 150 sudionika iz 12 europskih zemalja. Sudjelovanje na kampu jedinstvena je prilika za učenje

Upozorenje: prijevare povezane s rezervacijama smještaja putem Bookinga

Nacionalni CERT upozorava građane na pojačane phishing aktivnosti povezane s rezervacijama turističkog smještaja. Tijekom ljetnih mjeseci bilježimo povećan broj prijava pokušaja prijevara u kojima se napadači lažno predstavljaju kao predstavnici smještaja ili platforme Booking.com s ciljem krađe podataka bankovnih kartica ili navođenja korisnika na uplatu novca. U prijavljenim slučajevima građani putem

Savjeti Nacionalnog CERT-a za zaštitu u slučaju neovlaštene objave podataka

Kriminalci često koriste osobne i kontaktne podatke kako bi njihove prijevare izgledale vjerodostojno. U nastavku se nalazi nekoliko savjeta za zaštitu i prepoznavanje prijetnji s kojima se korisnici mogu susresti nakon neovlaštene objave podataka. Napadači mogu: Slati phishing poruke e-mailom koje izgledaju kao da dolaze od naše organizacije, financijskih institucija, državnih tijela

Pokrenuta kampanja o važnosti prijave kibernetičkih incidenata

CARNET je u suradnji s Nacionalnim centrom za kibernetičku sigurnost (NCSC-HR) i Nacionalnim CERT-om pokrenuo informativnu kampanju s ciljem podizanja svijesti o obvezama koje proizlaze iz Zakona o kibernetičkoj sigurnosti te o važnosti prijave incidenata putem platforme PiXi. Kibernetički napadi postali su svakodnevna prijetnja organizacijama u javnom i privatnom sektoru. Njihove

CERT-ovi stručnjaci sudjelovali na NATO vježbi Locked Shields 2026

CERT-ovi stručnjaci sudjelovali su na najvećoj i najsloženijoj NATO-ovoj međunarodnoj vježbi kibernetičke obrane Locked Shields, koja je ove godine okupila oko 4000 sudionika iz 42 zemlje. Nositelj vježbe u ime Republike Hrvatske bilo je Zapovjedništvo za kibernetički prostor Oružanih snaga RH. U vježbi su sudjelovali stručnjaci iz sigurnosno-obavještajnog sustava, CARNET-a, Nacionalnog

UPOZORENJE: kompromitacija lanca opskrbe JavaScript Axios biblioteke

Došlo je do kompromitacije lanca opskrbe JavaScript biblioteke - Axios.   S više od 83 milijuna tjednih preuzimanja, Axios je jedan od najčešće korištenih HTTP klijenata u JavaScript ekosustavu. Prema izvještaju portala The Hacker News, napadači su kompromitirali korisnički račun jedne od glavnih osoba za održavanje Axios-a te objavili zlonamjerne verzije biblioteke

Upozorenje: Kritična ranjivost F5 BIG-IP APM-a (9.8) – aktivno iskorištavanje

Tvrtka F5 objavila je sigurnosno upozorenje o ranjivosti CVE-2025-53521 BIG-IP Access Policy Managera (APM). Prema dostupnim informacijama, ranjivost može omogućiti udaljeno izvršavanje proizvoljnog kôda (RCE) bez autentifikacije, kada je APM pristupna politika konfigurirana na virtualnom poslužitelju. F5 navodi da su zakrpe dostupne, a CISA je ranjivost uvrstila u Known Exploited

Top