Pošiljatelj poruke predstavljao se kao Porezna uprava, a poruke je slao s adrese elektroničke pošte informiranja@porezna-uprava.org. Poruka je naslovljena "Obavijest o primjeni", a u tekstu poruke se korisnika pozivalo na otvaranje phishing URL-a. Phishing URL nalazio se na lažnoj domeni "porezna-uprava.org". U nastavku se nalazi slika s tekstom zlonamjerne phishing poruke. Nakon
Author: Marina Dimic Vugec
Okvir dobrih praksi za usklađivanje operatora ključnih usluga s mjerama Zakona o kibernetičkoj sigurnosti operatora ključnih usluga i davatelja digitalnih usluga i provođenje ocjene sukladnosti
Zavod za sigurnost informacijskih sustava i Hrvatska akademska i istraživačka mreža - CARNET su Tehnička tijela za ocjenu sukladnosti određena prema Zakonu o kibernetičkoj sigurnosti operatora ključnih usluga i davatelja digitalnih usluga (ZKS-u) (NN 64/18). Tehnička tijela prema članku 34. i 35. ZKS-a provode periodične provjere mjera za postizanje visoke
Ransomware napad na bolnice u Alabami!
Skupina bolnica u američkoj saveznoj državi Alabami objavila je kako je platila otkupninu nakon što je napad zlonamjernim ransomware sadržajem paralizirao njihove sustave. Nakon inicijalnih pokušaja, odlučili su se na plaćanje traženog iznosa u potpunosti, a iako nije poznato o kojoj je svoti riječ, osiguranje je pokrilo glavninu. Napad na bolnice
PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #78
28. rujna 2019. godine Nova inačica ransomwarea STOP naziva Boot Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea STOP koja dodaje nastavak .boot šifriranim datotekama. Novi poljski ransomware Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novi ransomware koji napada korisnike iz Poljske i dodaje nastavak .proced šifriranim datotekama. Novi ransomware GalactiCrypter. Sigurnosni stručnjaci iz MalwareHunterTeama
Nadogradnja za SQL Server Management Studio
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu SQL Server Management Studio. Potencijalni napadač bi ranjivosti mogao iskoristiti za otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za Open Enclave SDK
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Open Enclave SDK komponenti uzrokovane nepravilnim rukovanjem objektima u memoriji. Potencijalni napadač bi ranjivost mogao iskoristiti za otkrivanje osjetljivih informacija. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u internetskom pregledniku Internet Explorer. Ovisno o tipu ranjivosti, potencijalni napadač bi ih mogao iskoristiti za lažiranje adresne trake (spoofing), stjecanje uvećanih ovlasti ili izvršavanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #77
21. rujna 2019. godine Nova inačica ransomwarea STOP Djvu naziva Karl Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea STOP koja dodaje nastavak .karl šifriranim datotekama. Novi ransomware LonleyCrypt Sigurnosni stručnjak GrujaRS pronašao je novi ransomware LonleyCrypt koji dodaje nastavak .LonleyEncryptedFile šifriranim datotekama. 23. rujna 2019. godine Nova inačica ransomwarea STOP Djvu naziva Nesa Sigurnosni stručnjak
Obilježite s nama Europski mjesec kibernetičke sigurnosti!
Povodom obilježavanja Europskog mjeseca kibernetičke sigurnosti, Nacionalni CERT će provesti niz aktivnosti s ciljem podizanja razine svijesti hrvatskih građana o kibernetičkoj sigurnosti, s naglaskom na mrežnu i informacijsku sigurnost te promociju sigurnijeg korištenja interneta za sve korisnike. Ove godine Nacionalni CERT će se posebno usmjeriti na „kibernetičku higijenu“ - održavanje
Sigurnosni nedostaci programske biblioteke djvulibre
Otkriveni su sigurnosni nedostaci u programskoj biblioteci djvulibre za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.








