Sakupljač feed-ova
Otvorene su prijave za Hacknite 2026
Ovogodišnje natjecanje donosi nova pravila vezana uz prijavu i korištenje tehnologija umjetne inteligencije.
Prilikom prijave timova u obrazac je potrebno upisati @skole.hr adrese prijavitelja i natjecatelja!
Tijekom natjecanja je ograničeno korištenje AI alata, a detaljnu uputu što se smije, a što ne pronaći ćete u Pravilima na dnu stranice.
Natjecanje u obliku CTF-a (Capture the Flag) namijenjeno je srednjoškolskim timovima. Natjecanjem se proširuje svijest o važnosti primjene sigurnosnih mjera te izbjegavanju i ispravljanju mogućih sigurnosnih propusta u programskom kôdu, postavkama ili nekoj drugoj komponenti računalnog sustava.
Hacknite natjecanje je dio selekcije za nacionalni tim koji će predstavljati Hrvatsku na European Cyber Security Challenge – ECSC natjecanju.
Prijavite svoje timove i pokažite znanje iz kibernetičke sigurnosti u dosad najzanimljivijem Hackniteu!
Natjecanje će se održati od 23. listopada 2026. (petak) u 20:00 sati do 25. listopada 2026. (nedjelja) u 20:00 sati.
Pravo sudjelovanja imaju svi učenici srednjih škola u Republici Hrvatskoj uz mentorstvo svojih profesora kao prijavitelja timova.
Za sudjelovanje u nagradnom natjecanju potrebno je, tijekom prijavnog razdoblja (od 1. rujna do zaključno 18. listopada 2026.), pristupiti prijavnom obrascu organizatora u kojem prijavitelj navodi članove svojih timova (prijavitelj i pet članova tima – ukupno šest osoba) uz originalan i kreativan naziv tima.
Možete prijaviti više timova, a timovi mogu biti sastavljeni od učenika različitih škola.
Za sudjelovanje u nagradnom natjecanju potrebno je:
- ispuniti prijavni obrazac za svoj tim
- upoznati se s Pravilima natjecanja
- Prihvatiti Pravila natjecanja
- popuniti sva polja obrasca za prijavu istinitim osobnim i kontakt podacima
- prihvatiti GDPR suglasnost opisanu na stranicama cert.hr i carnet.hr
Sva dodatna pitanja možete postaviti slanjem upita na adresu elektroničke pošte ctf@cert[.]hr!
Prijave su otvorene od 1. rujna do 18. listopada 2026. godine. Prijavni obrazacPravila natjecanja dostupna su na poveznici: HACKNITE PRAVILA
The post Otvorene su prijave za Hacknite 2026 first appeared on CERT.hr.
Savjeti Nacionalnog CERT-a za siguran početak školske godine – pazi na svoj digitalni trag
Svaki put kada pristupimo internetu (pretražujemo, komuniciramo, plaćamo online, objavljujemo fotografije ili se prijavljujemo u neku aplikaciju) ostavljamo za sobom trag podataka. Taj trag naziva se digitalni trag i on nas prati mnogo dulje nego što bismo možda željeli. Povratak u školske klupe dobar je trenutak da se podsjetimo kako svjesno upravljati onim što o nama govori internet.
Što je digitalni trag i zašto je važan
Digitalni trag čini skup svih podataka koje ostavljamo svojim djelovanjem na internetu. Razlikujemo aktivni trag, koji svjesno stvaramo (objave, komentari, prijave), i pasivni trag, koji nastaje bez našeg izravnog znanja, na primjer praćenjem lokacije, IP adrese uređaja ili podataka koje aplikacije prikupljaju u pozadini. Taj trag može biti jedna od prvih stvari koje netko dozna o vama na internetu, bilo da je riječ o poslodavcu, profesoru ili nekome tko vas tek upoznaje. Posebno je važno zapamtiti da internet ne zaboravlja lako. Ono što je objavljeno trebamo tretirati kao neizbrisivo i vidljivo godinama kasnije. Takve informacije rado koriste marketinške agencije, poslodavci te, nažalost, i zlonamjerne osobe.
Dobra vijest je da svojim digitalnim tragom možemo upravljati kako bismo ga uskladili sa slikom o sebi koju želimo predstaviti.
Provjerite svoju prisutnost na internetu
Dobar prvi korak je jednostavno upisati vlastito ime u tražilicu i vidjeti što se pojavljuje. To je ujedno i ono što o vama mogu saznati budući poslodavci, profesori ili nepoznate osobe. U slučaju da pronađete sadržaj koji vas ne predstavlja onako kako biste željeli, provjerite mogu li se te objave ukloniti ili zatražite od osobe koja ih je objavila da to učini. Ako se radi o objavi ili fotografiji na kojoj ste označeni, a s time se ne slažete, uvijek se možete odznačiti i zamoliti uklanjanje fotografije.
Ako ste naišli na rezultat pretraživanja na Google tražilici za koji ne biste htjeli da bude dostupan, možete podnijeti zahtjev za njegovim uklanjanjem temeljem “prava na zaborav” (pravo a brisanje). Napominjemo, ova mjera ne uklanja sadržaj s interneta, već samo iz rezultata pretrage putem Google tražilice. Također, ako imate problem koji spada u domenu zaštite osobnih podataka, uvijek se možete obratiti izravno Agenciji za zaštitu osobnih podataka (AZOP).
Prilagodite postavke privatnosti
Svaka društvena mreža nudi opcije kojima možete ograničiti tko vidi vaše objave, fotografije i osobne podatke. Vrijedi odvojiti nekoliko minuta i proći kroz te postavke, umjesto da se oslanjate na zadane (često manje privatne) opcije.
Svoje profile postavite kao privatne, a kao prijatelje i pratitelje prihvaćajte samo osobe koje poznajete.
Razmislite prije nego nešto objavite
Ono što danas djeluje kao bezazlena šala ili trenutna reakcija, sutra može izgledati drugačije te ostati dostupno mnogo dulje nego što ste planirali. Prije svake objave, komentara ili dijeljenja fotografije, korisno je zapitati se biste li se s tim sadržajem željeli povezivati i za nekoliko godina. Grupni razgovori također ostavljaju digitalni trag. Poruke, fotografije i videozapisi koje pošaljete mogu se proslijediti dalje bez vašeg znanja, pa je dobro prije slanja razmisliti bi li vam smetalo da to vidi netko izvan te grupe.
Digitalni tragovi mogu biti dobri (lijepi komentari, slike, pohvale drugih i sl.) i loši (uvrede, laži, nedozvoljene objave…).
Društvene mreže možemo zamisliti kao park u kojem se svi družimo, a dobre i loše digitalne tragove kao cvijeće i smeće. Ako je park uredan i pun cvijeća, bit će nam lijepo provoditi vrijeme u njemu. Zato pazite da ostavljate dobre digitalne tragove, a one loše prijavite, blokirajte i uklonite ako možete.
Savjeti za učenike
Prije nego što pošaljete fotografiju ili poruku, sjetite se da ona može završiti kod ljudi kojima uopće nije bila namijenjena. Isto vrijedi i za slike vaših prijatelja. Pitajte ih za dopuštenje prije nego što objavite ili pošaljete njihove slike.
Također, ako netko koristi vaše slike bez dozvole ili vas ucjenjuje, za pomoć se obratite roditelju ili nastavniku, oni će znati što učiniti.
Savjeti za roditelje
Budite svjesni da i vi sami, dijeljenjem fotografija i priča o djeci na svojim profilima, oblikujete njihov digitalni trag prije nego što su uopće u mogućnosti to kontrolirati.
Razmislite zašto nešto dijelite i tko će sve to vidjeti. Npr. ako dijelite statuse putem WhatsAppa, a niste drugačije uredili postavke, to mogu vidjeti svi vaši kontakti. Znate li ih sve dovoljno dobro da bi oni mogli gledati slike vaše djece?
Potaknite djecu da vas pitaju za savjet prije nego što nešto objave i ne ljutite se na njih ako se nađu u problemu. Djeca nemaju toliko iskustva i teže im je predvidjeti opasnosti koje vrebaju.
Savjeti za nastavnike
Svoje profile na društvenim mrežama postavite kao privatne te obratite pažnju na digitalne tragove koje ostavljate kako ih učenici ne bi pronašli i iskoristili za neslane šale.
Ako s učenicima komunicirate putem digitalnih alata ili grupa, jasno odredite pravila ponašanja i objasnite zašto je važno paziti što se dijeli na tim kanalima.
Uključite temu digitalnog traga u razgovor o budućnosti i profesionalnom razvoju učenika kako bi shvatili da ono što danas objave može utjecati na prilike koje im se nude kasnije.
The post Savjeti Nacionalnog CERT-a za siguran početak školske godine – pazi na svoj digitalni trag first appeared on CERT.hr.
Savjeti Nacionalnog CERT-a za siguran početak školske godine – zaštita uređaja i podataka
Početak školske godine znači povratak svakodnevnom korištenju laptopa, tableta i mobitela za učenje, komunikaciju i zabavu. Povećano korištenje digitalnih uređaja i online usluga sa sobom donosi i veći broj prilika za kibernetičke prijetnje, zbog čega je važno obratiti pozornost na osnovne sigurnosne navike. U nastavku donosimo nekoliko jednostavnih koraka za zaštitu koji mogu značajno smanjiti rizik od kibernetičkog napada.
Redovito ažurirajte svoje uređaje i aplikacije.
Omogućite automatsko preuzimanje sigurnosnih nadogradnji jer je zastarjeli softver potencijalno ulazna točka za napadače.
Zaključajte uređaje kad se udaljavate od njih.
Za otključavanje računala postavite dobru lozinku, a za otključavanje mobitela postavite pin, uzorak ili neki oblik biometrije. Tako ćete spriječiti da ih netko otključa i bez dopuštenja gleda vaše slike, poruke i ostale osobne podatke.
Provjerite aplikacije
Prije nego učenik ponovno počne koristiti uređaj za školu, dobar je trenutak da se uklone aplikacije koje se više ne koriste te provjere dopuštenja onih koje ostaju, posebno pristup datotekama, lokaciji, kameri i mikrofonu. Svaka aplikacija u određenoj mjeri predstavlja rizik od kibernetičkog napada, pa veći broj instaliranih aplikacija predstavlja veći sigurnosni rizik.
Nove aplikacije instalirajte isključivo iz službenih izvora, a prilikom instalacije upitajte se, treba li aplikacija za rad sva dopuštenja koja traži.
Budite oprezni kod korištenja zajedničkih uređaja
Ako za prijavu u sustave koristite uređaje koje dijelite s drugim korisnicima (kao što su vaša obitelj ili školski kolege), savjetujemo da prijavu izvršavate putem anonimnog/privatnog prozora preglednika te da ne odabirete opcije za pamćenje lozinki.
Anonimni prozor preglednika ne skriva vaš identitet i radnje na internetu, ali je koristan prilikom korištenja zajedničkih računala.
Zatvaranjem anonimnog prozora bit ćete odjavljeni iz sustava u koje ste se prijavili na tom računalu, a neće se spremati ni vaša povijest pretraživanja.
Također, ako ste preuzimali određene datoteke, savjetujemo da ih izbrišete s računala i iz foldera “Smeće”.
Kako biste dodatno zaštitili svoje podatke, omogućite višefaktorsku autentifikaciju (MFA) gdje god je to moguće. Ovaj korak je ključan u slučaju ako vaša lozinka bude ukradena, jer su male šanse da će napadač ukrasti i drugi faktor autentifikacije.
Podaci su često vrjedniji od uređaja na kojem se nalaze. Stvorite sigurnosne kopije važnih podataka i redovito ih ažurirajte.
Savjeti za učenike
Ne dijelite lozinke s drugima. Ako drugi koriste vaš uređaj neka to čine u vašoj prisutnosti ili na posebnom računu (kao “Gost”) gdje nemaju pristup vašim datotekama.
Također, školski račun koristite isključivo za prijavu u sustave koji se koriste u školske svrhe jer, osim sigurnosnih razloga, pravo na isti ostvarujete isključivo dok ste dio školskog sustava pa postoji mogućnost da sa završetkom školovanja izgubite pristup određenim sustavima ili datotekama.
Savjeti za roditelje
Djeca ne bi trebala koristiti vaše poslovne uređaje za privatne potrebe. Nikako za gledanje filmova ili serija putem neprovjerenih stranica, igranje igrica i sl. Poslovni uređaji služe za poslovne stvari. Ako djeca koriste zajedničko obiteljsko računalo, razmislite o kreiranju zasebnog korisničkog računa za svako dijete.
Savjeti za nastavnike
Zaključajte školsko računalo kad napuštate prostoriju. Školsko računalo koristite samo za poslovne stvari, a ako sumnjate da je neki školski uređaj ili sustav kompromitiran, odmah o tome obavijestite nadležnu osobu unutar ustanove.
The post Savjeti Nacionalnog CERT-a za siguran početak školske godine – zaštita uređaja i podataka first appeared on CERT.hr.
Savjeti Nacionalnog CERT-a za siguran početak školske godine – razmisli prije nego klikneš
Internet je veliko mjesto gdje gotovo svatko može stvarati i dijeliti sadržaj. Zato je važno obratiti pozornost i razmisliti o sadržaju s kojim se susrećete. Prije nego što nešto kliknete, podijelite ili povjerujete, zastanite i razmislite tko je objavio sadržaj i zašto te je li istinit ili je osmišljen da vas navede na krivi trag.
Najčešći oblici prijevara na internetu s kojima se možete susresti
S početkom školske godine mogu se očekivati prijevare kao što su phishing poruke s navodnim važnim podacima o korisničkom računu, problemima s registracijom ili Webmailom, kao i poruke koje traže podatke za prijavu, a izgledaju potpuno legitimno. Česte su i financijske prijevare povezane sa stipendijama, školarinama, kupnjom ili posudbom udžbenika ili nekih drugih artikala.
Mogu se pojaviti i lažne poruke tehničke ili korisničke podrške koje navodno šalju Microsoft, Google ili slične tvrtke, kao i one koje imitiraju državne institucije te od učenika ili roditelja traže osjetljive podatke ili hitne uplate. Proteklih godina, primjerice, pojavljivale su se prijevare u kojima se napadači predstavljaju kao CARNET s ciljem krađe pristupnih podataka za e-Dnevnik.
Kako prepoznati sumnjivi sadržaj?
Neki od znakova upozorenja na koje je potrebno obratiti pozornost su:
- Neočekivane poruke ili pozivi,
- Traže novac ili povjerljive podatke,
- Tvrdnje koje zvuče predobro da bi bile istinite (niske cijene, brza zarada i sl.),
- Osjećaj hitnosti, pritisak da se reagira odmah („Učinite to u roku od 24 sata…“),
- Izazivanje snažnih emocija („…vaš račun će biti obrisan.“),
- Ako informaciju ne možete pronaći nigdje drugdje,
- Slike/videozapisi koji djeluju čudno ili uređeno,
- Sumnjive e-mail adrese, računi ili poveznice.
Kad vam nešto na internetu djeluje sumnjivo, pokušajte primijeniti pravilo „Stani. Razmisli. Provjeri.“
Kako prepoznati phishing poruke
Phishing je najčešći oblik prijevare s kojim se možete susresti. Napadači ga koriste jer ne zahtijeva posebno tehničko znanje, a za malo novca može zahvatiti velik broj ljudi. Najčešće se pojavljuje u obliku e-maila koji sadrži zlonamjerni privitak ili poveznicu, ali može se pojaviti i u obliku internetskog oglasa, poziva ili SMS-a.
Prije nego što kliknete na bilo koju poveznicu, zastanite na trenutak i provjerite tko je pošiljatelj, jeste li takvu poruku uopće očekivali te je li e-mail adresa pošiljatelja doista ona za koju se predstavlja. Prevaranti često koriste e-mail adrese koje na prvi pogled izgledaju legitimno, koriste imena brendova, trgovina i nazive institucija kako bi vas prevarili.
Budite oprezni čak i kada poruka dolazi od prijatelja, kolege ili poznate tvrtke, jer netko može neovlašteno preuzeti kontrolu nad tuđim računom i koristiti ga za prijevare. Posebno budite oprezni ako se od vas traži da hitno reagirate, ustupite osobne podatke, lozinku ili uplatite novac jer se prevaranti upravo takvim pritiskom nastoje poslužiti kako biste zanemarili oprez i djelovali bez razmišljanja.
Provjerite informaciju drugim kanalima, primjerice izravnim kontaktom s osobom ili institucijom putem službenih kanala.
Online servisima (kao što su e-Dnevnik ili sustav e-Građani) ne pristupajte putem poveznica iz sumnjivog e-maila, već ih sami pronađite upisivanjem u tražilicu.
Za brzu provjeru možete si postaviti nekoliko pitanja:
- Očekujem li ovu poruku?
- Je li pošiljatelj vjerodostojan ili se predstavlja kao netko drugi?
- Smijem li dijeliti podatke koji se od mene traže?
- Djeluje li poveznica ili priložena datoteka sigurno?
Ako ste barem na jedno pitanje odgovorili s „ne znam” ili „ne”, potrebno je napraviti dodatne provjere prije postupanja.
Savjet za učenike
Ako ne možete sami procijeniti je li sadržaj s kojim ste se susreli zlonamjeran ili ste postali žrtva prijevare, za pomoć se obratite roditelju, nastavniku ili Nacionalnom CERT-u. Oni će znati kako u tom slučaju postupiti.
Savjet za roditelje
Naučite djecu da vam se jave prije nego nešto plate ili unesu osobne podatke na internetu. Budite oprezni s oglasima za jeftine udžbenike, stanove ili instrukcije na društvenim mrežama, jer se broj takvih prijevara povećava upravo početkom školske godine. Takvi oglasi mogu se pojaviti na društvenim mrežama, mail servisima, pa čak i portalima putem kojih pratite vijesti.
Savjet za nastavnike
Komunicirajte s učenicima i roditeljima isključivo putem službenih kanala komunikacije kako bi oni mogli lakše prepoznati dolazi li određena poruka uistinu od vas.
The post Savjeti Nacionalnog CERT-a za siguran početak školske godine – razmisli prije nego klikneš first appeared on CERT.hr.
Savjeti Nacionalnog CERT-a za siguran početak školske godine – kibernetička higijena
S početkom školske godine dolaze nova prijateljstva, novi predmeti, ali i novi korisnički računi i uređaji. Prije nego što vam školske obveze preuzmu svu pažnju, sada je prilika da se pobrinete za sigurnost svojih računa, uređaja i podataka.
Za početak je potrebno usvojiti osnovna pravila kibernetičke higijene pomoću kojih možete spriječiti situacije kao što su neovlašteni pristup vašim računima i uređajima, gubitak podataka, razne ucjene te krađa novca.
1/ Koristite snažne i jedinstvene lozinke
Za svoje račune koristite snažne i jedinstvene lozinke. Lozinka je jedinstvena ako je koristite samo za jedan račun, a snažna ako ju drugi ne mogu pogoditi. Lozinke koje koristite za društvene mreže ili servise za igranje igara ne biste trebali koristiti za školske račune. Naš je savjet da lozinka ima najmanje 16 nasumičnih znakova, da sadrži velika i mala slova, brojeve i znakove. Ona ne bi trebala sadržavati podatke koji se lako mogu povezati s vama, kao što su vaše ime i prezime, datum rođenja, mjesto stanovanja ili ime kućnog ljubimca.
Ako vam je teško zapamtiti 16 nasumičnih znakova, sličan učinak možete postići tako da određenu rečenicu preoblikujete zamjenom slova brojevima ili znakovima.
Na primjer, rečenicu „Idem kući pjevajući“ možete napisati u obliku „Idem_Kuc1_Pj3vajuc1!!“
Kao što vidimo, ovakva lozinka sadrži 21 znak, velika i mala slova, brojeve i znakove.
Važno: lozinke NIKADA ne dijelite s drugima!
2/ Uključite višefaktorsku autentifikaciju (MFA)
Ako je dostupna, uključite višefaktorsku autentifikaciju. MFA pruža dodatni sloj zaštite jer za prijavu, osim lozinke, zahtijeva i dodatnu potvrdu identiteta. Dakle, ako vaša lozinka i bude ukradena, napadač neće moći ući u vaš račun bez dodatnog koraka provjere.
3/ Ažurirajte uređaje i aplikacije
Prije povezivanja na školsku mrežu provjerite jesu li operativni sustav, aplikacije i sigurnosni programi ažurirani. Ažuriranja često sadrže važne sigurnosne zakrpe koje štite uređaje od poznatih prijetnji.
4/ Provjerite postavke privatnosti
Pregledajte postavke privatnosti na društvenim mrežama i aplikacijama koje koristite. Razmislite o tome tko može vidjeti vaše objave, fotografije, lokaciju i druge osobne podatke. Posebno budite oprezni s prihvaćanjem prijatelja (pratitelja) na društvenim mrežama te se povezujte samo s osobama koje poznajete.
5/ Oprezno s porukama i poveznicama
Neočekivane e-poruke, poveznice i privici mogu biti pokušaj krađe podataka. Prije nego što kliknete na poveznicu, provjerite tko je pošiljatelj i jeste li takvu poruku očekivali. Ako nešto izgleda sumnjivo, nemojte klikati, provjerite informaciju drugim putem.
Budite oprezni čak i ako poruka dolazi od vašeg prijatelja. Možda je netko neovlašteno preuzeo kontrolu nad njegovim računom i koristi ga za zlonamjerne radnje.
6/ Napravite sigurnosnu kopiju važnih podataka
Podaci koje imate na uređajima često vrijede više nego uređaj. Redovito stvarajte sigurnosne kopije važnih školskih radova, dokumenata i drugih podataka. Tako ćete ih lakše vratiti ako izgubite uređaj, dođe do kvara ili uređaj bude kompromitiran.
Savjeti za učenike
Vaš školski račun može omogućiti pristup e-pošti, dokumentima, nastavnim materijalima i drugim važnim informacijama.
Zaštiti svoj račun (i posveti se učenju i školskim obvezama bez dodatnog stresa)
Ne dijelite lozinku ni kodove za potvrdu prijave s drugima i budite oprezni kada primate poruke koje traže hitnu reakciju ili osobne podatke.
Savjeti za roditelje
Pomozite djeci da dobre navike kibernetičke sigurnosti usvoje od prvog dana školske godine.
Kao što ste ih učili o sigurnom prelasku ceste, tako ih učite i kako se sigurno kretati u bespuću interneta. Razgovarajte s njima o sigurnim lozinkama, zaštiti privatnosti, prepoznavanju sumnjivih poruka, neprimjerenog sadržaja i ponašanja na internetu. Potaknite ih da vam se obrate ako naiđu na nešto što im izgleda neobično ili sumnjivo.
Savjeti za nastavnike
Kibernetička sigurnost nije tema o kojoj treba razgovarati tek nakon sigurnosnog incidenta. Uključite osnovne sigurnosne navike u svakodnevnu nastavu i komunikaciju s učenicima.
Zaključajte računalo kada napuštate radno mjesto, zaštitite svoje korisničke račune i budite posebno oprezni pri rukovanju s podacima učenika.
The post Savjeti Nacionalnog CERT-a za siguran početak školske godine – kibernetička higijena first appeared on CERT.hr.
Pridružite se GÉANT-ovoj kampanji za podizanje svijesti o kibernetičkoj sigurnosti
Pozivamo sve zainteresirane da se pridruže GÉANT-ovoj kampanji za podizanje svijesti o kibernetičkoj sigurnosti naziva “Small habits. Big impact.” (“Male navike. Velik utjecaj.”).
Bilo da ste stručnjak za kibernetičku sigurnost, IT administrator, edukator, istraživač ili student, vaša priča može pomoći drugima.
GÉANT-ova kampanja za podizanje svijesti o kibernetičkoj sigurnosti posvećena je pomaganju ljudima da izgrade jednostavne sigurnosne navike kojima će zaštititi svoje uređaje i podatke u digitalnom svijetu.
Ako tražite inspiraciju, evo nekoliko primjera tema o kojima biste mogli pisati:
- Zašto su softverske nadogradnje (software updates) važne
- Upravljanje zakrpama (Patch management): zašto je važno i gdje početi
- Usvajanje sigurnih navika vezanih uz poslovne i osobne uređaje
- Odabir i instalacija provjerenih aplikacija
- Sigurnost uređaja tijekom putovanja
- Naučene lekcije iz sigurnosnog incidenta uzrokovanog:
- zlonamjernom ili lažnom aplikacijom
- nezakrpanom ranjivošću (unpatched vulnerability)
- gubitkom ili krađom uređaja
- korištenjem nesigurnog javnog Wi-Fija tijekom putovanja
- spajanjem nepouzdanih USB uređaja ili prijenosnih medija
- korištenjem shadow IT-a
- korištenjem shadow AI-a
- Kako vaša organizacija potiče sigurne navike u korištenju uređaja
Ako imate druge ideje koje odgovaraju temi kampanje, rado bismo ih čuli.
Više o kampanji i načinu prijave pročitajte na https://connect.geant.org/2026/07/07/join-the-geant-cybersecurity-awareness-campaign-2026
Sve prijave pregledat će GÉANT-ov tim, a odabrani radovi bit će objavljeni na GÉANT Security webu kao dio ovogodišnje kampanje.
The post Pridružite se GÉANT-ovoj kampanji za podizanje svijesti o kibernetičkoj sigurnosti first appeared on CERT.hr.
Upozorenje: građani dobivaju lažne poruke koje se predstavljaju kao kazneni ili sudski postupak
Ministarstvo pravosuđa, uprave i digitalne transformacije upozorava građane na lažne poruke kojima se pokušava stvoriti dojam da se protiv primatelja vodi kazneni ili sudski postupak.
“Trenutno se šire lažne poruke koje građani zaprimaju putem e-pošte. U privitku poruka nalaze se dokumenti koji izgledom pokušavaju djelovati službeno, pri čemu se koriste grbovi i logotipi različitih institucija, među ostalim i Ministarstva pravosuđa, uprave i digitalne transformacije.
Građanima savjetujemo da ne otvaraju sumnjive privitke, ne odgovaraju na poruke, ne dostavljaju osobne ni druge osjetljive podatke te da provjere punu adresu pošiljatelja, a ne samo ime koje se prikazuje uz adresu.
Posebno upozoravamo da naziv institucije prikazan uz poruku sam po sebi nije dokaz da je poruka autentična. U slučaju sumnje, poruku je najbolje ne otvarati i ne postupati prema uputama navedenima u njoj.”
Što učiniti ako ste primili ovakvu poruku:
- Provjerite tko je stvarni pošiljatelj poruke
- Provjerite tko je stvarni pošiljatelj poruke
- Provjerite tko je stvarni pošiljatelj poruke
- Provjerite tko je stvarni pošiljatelj poruke
Ako ste otvorili privitak ili dostavili podatke temeljem ovakve poruke:
- provjerite uređaj antivirusnim programom
- promijenite lozinke za svoje račune
- Budite na oprezu jer prikupljeni podaci mogu poslužiti za nove pokušaje prijevare
Građane pozivamo na dodatni oprez te podsjećamo da institucije ne šalju obavijesti o kaznenim ili sudskim postupcima putem e-pošte s privitcima koji zahtijevaju hitnu reakciju.
The post Upozorenje: građani dobivaju lažne poruke koje se predstavljaju kao kazneni ili sudski postupak first appeared on CERT.hr.
Upozorenje: Lažne obavijesti o isteku domene pokušavaju ukrasti pristupne podatke za cPanel
Nacionalni CERT upozorava na phishing kampanju u kojoj napadači oponašaju registar domena i građanima šalju lažne obavijesti o skorom isteku njihove domene (Slika 1). Cilj kampanje je korisnike navesti na otvaranje poveznice i unos korisničkog imena i lozinke za cPanel, čime napadači mogu doći do pristupnih podataka i potencijalno preuzeti kontrolu nad web stranicom ili drugim povezanim uslugama.
Slika 1 – phishing porukaPoruka je oblikovana tako da ostavi dojam službene obavijesti o isteku domene. U njoj se korisnika upozorava da je potrebno pravodobno obnoviti domenu ili će ista biti obrisana. Poveznica iz poruke je zapravo „hyperlink“ koji vodi na lažnu internetsku stranicu koja izgledom oponaša izgled forme za prijavu u administracijski račun.
Slika 2 – phishing cPanel forma za prijavuKako prepoznati prijevaru?
Građanima savjetujemo da budu posebno oprezni ako prime poruku koja:
- neočekivano upozorava na skori istek ili deaktivaciju domene,
- zahtijeva hitnu reakciju ili prijeti gubitkom domene,
- sadrži sumnjivu poveznicu na stranicu za prijavu ili obnovu registracije,
- traži unos korisničkog imena, lozinke ili drugih pristupnih podataka,
- dolazi s adrese ili domene koja nije službena domena pružatelja usluge
- Obavijest o skorom isteku domene šalje se isključivo sa službene @domene.hr adrese.
Važno: sama adresa pošiljatelja nije dovoljan dokaz autentičnosti poruke. Napadači mogu koristiti adrese koje izgledaju vjerodostojno ili mogu krivotvoriti prikaz u polju pošiljatelja.
Prije klikanja na poveznicu provjerite njezinu stvarnu adresu. To se može učiniti postavljanjem kursora (pokazivača miš) preko poveznice (bez klikanja), potrebno je pričekati kako bi se pojavio oblačić u kojem je navedena stvarna adresa na koju vodi poveznica (Slika 3). Isto se može provjeriti i kopiranjem adrese poveznice (desni klik – copy link) u program za uređivanje teksta (npr. Notepad). Ako se ne radi o službenoj adresu registra, ne klikajte ju.
Slika 3 – provjera stvarne adrese povezniceAko postoji sumnja u legitimnost obavijesti, ne koristite poveznicu iz poruke. Službenu adresu registra ili pružatelja hosting usluge otvorite ručnim upisivanjem adrese u preglednik ili korištenjem ranije spremljene poveznice.
Kako se zaštititi?
Kako biste smanjili rizik od krađe pristupnih podataka, preporučujemo:
- Ne klikajte na poveznice iz neočekivanih poruka koje traže prijavu, plaćanje ili obnovu usluge.
- Provjerite adresu internetske stranice prije unosa korisničkog imena i lozinke. Obratite pozornost na naziv domene i moguće razlike u odnosu na službenu adresu.
- Ne unosite pristupne podatke za cPanel na stranicu otvorenu putem sumnjive poveznice.
- Koristite višefaktorsku autentifikaciju (MFA) gdje god je dostupna, osobito za administratorske račune.
- Koristite jedinstvene i snažne lozinke te nemojte istu lozinku koristiti za više usluga.
- Koristite upravitelj lozinki. On može pomoći u prepoznavanju lažnih domena jer neće automatski ponuditi spremljene podatke za prijavu na nepoznatoj adresi.
- Status svoje domene i hosting usluge provjeravajte izravno putem službenog korisničkog sučelja, a ne putem poveznica iz poruka.
Što učiniti ako ste unijeli podatke?
Ako ste na lažnoj stranici već unijeli korisničko ime i lozinku za cPanel, reagirajte odmah. Čak i ako nakon toga niste primijetili ništa neuobičajeno, napadač može pokušati iskoristiti ukradene podatke naknadno.
Preporučujemo sljedeće mjere:
- Promijenite lozinku za cPanel i, ako istu lozinku koristite na drugim servisima, promijenite je i na njima.
- Ako je moguće, odjavite sve postojeće sesije.
- Omogućite višefaktorsku autentifikaciju (MFA) ako je dostupna.
- Obratite se pružatelju hosting usluge i obavijestite ga da su pristupni podaci možda kompromitirani. Zatražite provjeru prijava i drugih aktivnosti na računu.
- Provjerite postoje li nepoznati korisnički računi, administratorski računi ili druge izmjene koje niste sami napravili.
- Provjerite je li došlo do neovlaštenih izmjena sadržaja, datoteka ili konfiguracije na stranici.
- Ako sumnjate da je web stranica kompromitirana, kontaktirajte stručnjaka za sigurnost ili svojeg pružatelja hosting usluge prije nego što napravite veće izmjene, kako bi se sačuvali relevantni tragovi za analizu.
- Ako ste na lažnoj stranici unijeli i podatke za plaćanje, kontaktirajte banku ili izdavatelja kartice kako bi se poduzeli svi potrebni koraci za zaštitu računa.
Budite posebno oprezni s naknadnim porukama
Nakon uspješne krađe pristupnih podataka napadači mogu pokušati provesti dodatne napade. Primjerice, mogu poslati nove poruke u kojima se predstavljaju kao pružatelj usluge hostinga ili registar domena, administrator, tehnička podrška ili druga poznata osoba i tražiti dodatne podatke ili plaćanje.
Ne djelujte u žurbi. Provjerite poveznicu i adresu stranice prije prijave. Službene usluge otvarajte izravnim upisom u tražilicu, a ne putem poveznica iz neočekivanih poruka.
Ako poruka izaziva osjećaj hitnosti, traži unos lozinke ili prijeti gubitkom domene, zastanite i provjerite njezinu autentičnost drugim putem.
Nacionalni CERT poziva građane i organizacije na povećan oprez te na prijavu uočenih phishing poruka i drugih oblika kibernetičkih prijevara.
The post Upozorenje: Lažne obavijesti o isteku domene pokušavaju ukrasti pristupne podatke za cPanel first appeared on CERT.hr.
VAZNO Prekid mrezne povezanosti - Osjecko-baranjska zupanija 21.07.2026 08:40-09:15
VAZNO Prekid mrezne povezanosti na podrucju Pozesko-slavonske zupanije
Trenažni kamp etičkog hakiranja u Beču
Hrvatski predstavnici sudjelovali su na četvrtom izdanju International Ethical Hacking Bootcampa, koji je održan od 2. do 5. srpnja 2026. godine u Beču, u organizaciji TU Wien Cybersecurity Centra i Cybersecurity Austria. Na kampu je sudjelovalo oko 150 sudionika iz 12 europskih zemalja.
Sudjelovanje na kampu jedinstvena je prilika za učenje i razmjenu ideja među mladima zainteresiranima za kibernetičku sigurnost. Deset sudionika iz Hrvatske, koji su svoje znanje pokazali na domaćim CTF natjecanjima (Hacknite i Hackultet), dobili su priliku, u pratnji stručnjaka s Fakulteta elektrotehnike i računarstva te CARNET-ovog Nacionalnog CERT-a, sudjelovati na ovom događaju.
Sudionici su naučili kako izraditi AI agente za etičko hakiranje, kako su se pronalazile ranjivosti u low-level sustavima prije uzdizanja AI-a, osnove hardvera, kako iskoristiti ranjivosti web-stranice pomoću HTML-a i CSS-a te o ranjivostima jezgre Linuxa (Linux Kernel), a održano je i Attack & Defense natjecanje.
Kamp je ujedno i priprema dijela natjecatelja za natjecanje The European Cybersecurity Challenge u listopadu.
CARNET-ov Nacionalni CERT nastavlja ulagati u širenje zajednice i razvoj mladih stručnjaka u području kibernetičke sigurnosti.
The post Trenažni kamp etičkog hakiranja u Beču first appeared on CERT.hr.
INFO Najava radova - Splitsko-dalmatinska zupanija - 09.07.2026.g. od 22:00h
Upozorenje: prijevare povezane s rezervacijama smještaja putem Bookinga
Nacionalni CERT upozorava građane na pojačane phishing aktivnosti povezane s rezervacijama turističkog smještaja. Tijekom ljetnih mjeseci bilježimo povećan broj prijava pokušaja prijevara u kojima se napadači lažno predstavljaju kao predstavnici smještaja ili platforme Booking.com s ciljem krađe podataka bankovnih kartica ili navođenja korisnika na uplatu novca.
U prijavljenim slučajevima građani putem aplikacija za razmjenu poruka, poput WhatsAppa, zaprimaju poruke s različitih stranih telefonskih brojeva. Pošiljatelji se predstavljaju kao predstavnici smještaja ili Booking.com-a te koriste stvarne podatke korisnika poput imena i prezimena te točnih datuma rezervacije kako bi porukama dali privid vjerodostojnosti.
Poruke najčešće sadrže obavijesti o navodnim problemima s rezervacijom, zahtjeve za potvrdom ili ažuriranjem podataka o plaćanju te poveznice na sumnjive internetske stranice. Cilj takvih poruka je navesti korisnike da unesu podatke bankovne kartice ili izvrše uplatu.
Moguće je da su napadači do pojedinih detalja rezervacija došli putem ranije kompromitiranih korisničkih računa ili drugih sigurnosnih incidenata povezanih s turističkim sektorom. Nacionalni CERT ranije je upozorio na sigurnosni incident povezan s Booking.com platformom. Više informacija dostupno je na: Upozorenje – sigurnosni incident na platformi Booking.com
Kako prepoznati pokušaj prijevare?
- poruke dolaze s nepoznatih ili stranih telefonskih brojeva
- traži se hitna potvrda rezervacije ili podataka o plaćanju
- poruke sadrže poveznice na neuobičajene ili sumnjive internetske domene
- stvara se osjećaj hitnosti, primjerice upozorenjem da će rezervacija biti otkazana ako odmah ne reagirate
- od korisnika se traži unos podataka bankovne kartice izvan službene platforme ili aplikacije
Kako se zaštititi?
- ne otvarati poveznice iz neočekivanih poruka i ne unositi podatke o karticama na neprovjerenim stranicama
- provjeravati sve zahtjeve povezane s rezervacijom isključivo prijavom u službenu aplikaciju ili internetsku stranicu Booking.com-a
- kontaktirati smještajni objekt koristeći službene kontakt podatke dostupne unutar platforme
- pažljivo provjeriti internetsku adresu stranice prije unosa podataka
- koristiti dodatne sigurnosne mehanizme, poput dvofaktorske autentifikacije gdje je dostupna
- redovito pratiti promet po bankovnom računu i prijaviti sumnjive aktivnosti banci
Ako ste unijeli podatke bankovne kartice na sumnjivoj stranici ili izvršili uplatu temeljem ovakve poruke:
- odmah kontaktirajte svoju banku radi blokade kartice ili drugih zaštitnih mjera
- promijenite lozinke ako ste unosili korisničke podatke
- prijavite incident nadležnim institucijama
Građane pozivamo na dodatni oprez tijekom turističke sezone jer napadači često koriste stvarne podatke i aktualne okolnosti kako bi njihove prijevare djelovale uvjerljivije.
Primjeri phishing poruka:
The post Upozorenje: prijevare povezane s rezervacijama smještaja putem Bookinga first appeared on CERT.hr.
Savjeti Nacionalnog CERT-a za zaštitu u slučaju curenja podataka
Kriminalci često koriste osobne i kontaktne podatke kako bi njihove prijevare izgledale vjerodostojno. U nastavku se nalazi nekoliko savjeta za zaštitu i prepoznavanje prijetnji s kojima se korisnici mogu susresti nakon curenja podataka.
Napadači mogu:
- Slati phishing poruke e-mailom koje izgledaju kao da dolaze od naše organizacije, financijskih institucija, državnih tijela ili drugih pouzdanih pružatelja usluga.
- Upućivati telefonske pozive ili slati poruke predstavljajući se kao korisnička podrška, sigurnosni timovi, prijatelji ili netko drugi.
- Koristiti osobne podatke kako bi stekli vaše povjerenje i naveli vas da otkrijete lozinke, financijske podatke ili druge osjetljive informacije.
- Pokušati preuzeti vaše korisničke račune koristeći javno dostupne informacije.
- Počiniti prijevare povezane s krađom identiteta.
Kako prepoznati moguću prijevaru
Budite posebno oprezni prema neočekivanim porukama i pozivima, osobito ako:
- Stvaraju osjećaj straha ili hitnosti te vas prisiljavaju da odmah poduzmete određene radnje (npr. uplatite novac, promijenite lozinku i sl.).
- Traže lozinke, jednokratne autentifikacijske kodove ili financijske podatke.
- Traže da kliknete na poveznice, otvorite privitke ili instalirate softver.
- Tvrde da će vaš račun biti blokiran ili ukinut ako odmah ne reagirate.
- Sadrže neuobičajene adrese pošiljatelja, pravopisne pogreške ili sumnjive poveznice.
- Zahtijevaju nastavak komunikacije putem drugog kanala. Prevaranti često traže da nastavite razgovor putem WhatsAppa ili nekog drugog servisa kako bi izbjegli otkrivanje.
Što možete učiniti kako biste se zaštitili
Preporučujemo da poduzmete sljedeće mjere:
- Promijenite lozinke u kojima koristite osobne podatke kao dio lozinke ili sigurnosnih pitanja. Savjete za dobru lozinku možete pronaći OVDJE.
- Uključite višefaktorsku autentifikaciju (MFA/2FA) gdje god je dostupna. Time se značajno povećava sigurnost računa čak i ako lozinka bude kompromitirana.
- Redovito pratite svoje korisničke račune, elektroničku poštu i druge komunikacije radi otkrivanja sumnjivih aktivnosti.
- Budite oprezni pri odgovaranju na neočekivane poruke i pozive, čak i ako pošiljatelj raspolaže nekim vašim osobnim podacima.
- Sumnjive zahtjeve provjerite drugim kanalom komunikacije. Npr. ako vas netko nazove i uvjerava da je vaše dijete ili prijatelj u opasnosti, provjerite tu informaciju tako da ih sami nazovete ili im pošaljete osobno poruku.
Podsjećamo da vas CARNET i Nacionalni CERT nikad neće tražiti da putem e-maila, SMS-a ili telefonskog poziva otkrijete svoju lozinku, kodove za višefaktorsku autentifikaciju ili druge osjetljive podatke za pristup računima. CARNET s korisnicima komunicira putem službene e-mail adrese helpdesk@carnet[.]hr.
The post Savjeti Nacionalnog CERT-a za zaštitu u slučaju curenja podataka first appeared on CERT.hr.
INFO Najava radova - Splitsko-dalmatinska zupanija - 01.07.2026.g. od 22:00h
VAZNO Prekid mrezne povezanosti na podrucju Pozesko-slavonske zupanije
Pokrenuta kampanja o važnosti prijave kibernetičkih incidenata
CARNET je u suradnji s Nacionalnim centrom za kibernetičku sigurnost (NCSC-HR) i Nacionalnim CERT-om pokrenuo informativnu kampanju s ciljem podizanja svijesti o obvezama koje proizlaze iz Zakona o kibernetičkoj sigurnosti te o važnosti prijave incidenata putem platforme PiXi.
Kibernetički napadi postali su svakodnevna prijetnja organizacijama u javnom i privatnom sektoru. Njihove posljedice mogu uključivati financijske gubitke, narušavanje ugleda, prekid poslovanja te ugrožavanje osjetljivih podataka i kontinuiteta usluga. Zato su pravodobno prijavljivanje incidenata i primjena sigurnosnih mjera ključni za jačanje otpornosti kibernetičkog prostora.
Prema Zakonu o kibernetičkoj sigurnosti, kategorizirani ključni i važni subjekti dužni su bez odgode prijaviti kibernetički incident koji uzrokuje ili može uzrokovati ozbiljan poremećaj u pružanju usluge. Rano upozorenje potrebno je poslati u roku od 24 sata, a početnu obavijest u roku od 72 sata od saznanja o incidentu.
Platforma PiXi omogućuje jednostavnije ispunjavanje zakonskih obveza, kao i dobivanje stručne podrške nadležnog CSIRT-a. Prijavom incidenta organizacije mogu dobiti operativne savjete i smjernice za ublažavanje štete, dok razmjena informacija o prijetnjama pridonosi bržem upozoravanju drugih subjekata i boljem prepoznavanju trendova kibernetičkih napada.
Kampanjom želimo potaknuti kategorizirane subjekte na pravodobnu prijavu incidenata i podsjetiti širu zajednicu da prijava nije samo administrativna ili zakonska obveza. Ona je važan doprinos zajedničkoj zaštiti, jer svaka prijava pomaže u stvaranju jasnije slike o prijetnjama, bržoj reakciji nadležnih tijela i jačanju otpornosti organizacija u Hrvatskoj.
CARNET-ov Nacionalni CERT poziva i druge organizacije da prijave kibernetičke incidente putem platforme PiXi, čak i kada ne ulaze u zakonsku obvezu, ako takve prijave mogu pridonijeti dodatnom jačanju sigurnosti nacionalnog kibernetičkog prostora.
Više informacija o platformi PiXi i prijavi kibernetičkih incidenata dostupno je na https://prijavi-incident.carnet.hr/
The post Pokrenuta kampanja o važnosti prijave kibernetičkih incidenata first appeared on CERT.hr.