Sakupljač feed-ova

VAZNO Prekid mrezne povezanosti na podrucju Licko-senjske zupanije

Službene obavijesti - sri, 2026-02-18 22:23
Postovani, Uslijed iskrenja u glavnom razvodnom ormaru zgrade u kojoj se nalazi CARNET cvoriste za Licko-senjsku zupaniju tehnicka sluzba morala je iskljuciti napajanje zgrade uslijed cega je doslo do prekida opskrbe elektricnom energijom CARNET uredjaja u zupanijskom cvoristu u Gospicu. Prestanak napajanja elektricnom energijom uzrokovao je prekid mrezne povezanosti prema dijelu ustanova sa podrucja Licko-senjske zupanije. Tehnicka sluzba u koordinaciji sa HEP-om radi na otklanjanju kvara te prema informacijama koje imamo ocekujemo da ce kvar otkloniti u jutarnjim satima. Ispricavamo se na prouzrocenim neugodnostima. S postovanjem, -- Mrezni operativni centar (Network Operations Center - NOC) Odjel mrezne infrastrukture Hrvatska akademska i istrazivacka mreza - CARNET Josipa Marohnica 5, 10000 Zagreb tel: +385 1 6661 555, fax: +385 1 6661 615 www.carnet.hr

PREUZMITE ZAKRPU ZA ZERO-DAY RANJIVOST CHROME PREGLEDNIKA

CERT RSS - sri, 2026-02-18 13:40

Google je objavio zakrpu ranjivosti Chromea koja se aktivno iskorištava.

Ranjivost nultog dana (zero-day), oznake CVE-2026-2441, posljedica je pogreške poništavanja iteratora u CSSFontFeatureValuesMap. Uspješno iskorištavanje ove ranjivosti može dovesti do rušenja preglednika, problema s prikazom, oštećenja podataka ili drugog neželjenog ponašanja.

Za uklanjanje ranjivosti potrebno je preuzeti dostupne zakrpe.

Windows, macOS (145.0.7632.75/76)

Linux (144.0.7559.75)

Ažuriranje se može obaviti ručno ili automatski tako da Chromeu dopustite provjeru dostupnosti novih ažuriranja koja će se instalirati nakon sljedećeg pokretanja.

Više o ranjivosti: https://nvd.nist.gov/vuln/detail/cve-2026-2441

Izvor: Google patches first Chrome zero-day exploited in attacks this year

The post PREUZMITE ZAKRPU ZA ZERO-DAY RANJIVOST CHROME PREGLEDNIKA first appeared on CERT.hr.

Otvorene su prijave za Hackultet 2026

CERT RSS - čet, 2026-02-12 10:05

Otvorene su prijave za treće Hackultet – CTF natjecanje za studente u organizaciji Hrvatske akademske i istraživačke mreže – CARNET i Fakulteta elektrotehnike i računarstva Sveučilišta u Zagrebu (FER).

Hackultet se provodi u sklopu CARNET-ovog projekta e-Sveučilišta financiranog sredstvima Europske unije iz Nacionalnog plana oporavka i otpornosti. Cilj natjecanja je podići svijest o važnosti primjene sigurnosnih mjera te izbjegavanju i ispravljanju mogućih sigurnosnih propusta u programskom kôdu, postavkama ili nekoj drugoj komponenti računalnog sustava.

Sudjelovati mogu samo studenti, u timovima od pet članova, koji imaju valjani studentski status u Republici Hrvatskoj i upisani su u tekuću akademsku godinu što dokazuju e-Zapisom o statusu studenta.

Podaci potvrde koje je potrebno upisati u prijavni obrazac označeni su zelenom bojom.

Za sudjelovanje u Hackultetu potrebno je do 15. ožujka 2026. (23:59 h):

  • ispuniti prijavni obrazac za svoj tim – jedan član tima kao prijavitelj navodi sebe i ostale članove tima (ukupno pet osoba)
  • upoznati se s Pravilima natjecanja
  • popuniti sva polja obrasca za prijavu istinitim osobnim i kontakt podacima
  • prihvatiti Pravila postavljanjem kvačice na polje “Potvrđujem da sam upoznat/a i suglasan/na s pravilima ovog natjecanja”
  • prihvatiti GDPR suglasnost u prijavnom obrascu

Natjecanje će se provoditi od petka, 20. ožujka 2026. u 20 sati do nedjelje, 22. ožujka 2026. u 20 sati, a pristupiti mu mogu samo članovi prijavljenih timova s dobivenim korisničkim podacima za pristup natjecanju.

Za prijavu je potrebno prijaviti 5 igrača. Igrači smiju biti studenti različitih fakulteta. Ako imate poteškoća s pronalaskom suigrača, pridružite se CTF Discord zajednici.

Prijavni obrazac za Hackultet 2026

Sva dodatna pitanja natjecatelji mogu uputiti na adresu elektroničke pošte ctf@cert[.]hr.

The post Otvorene su prijave za Hackultet 2026 first appeared on CERT.hr.

Konferencija „Zajedno za bolji internet“: institucije i djeca zajedno o sigurnosti u digitalnom okruženju

CERT RSS - sri, 2026-02-11 10:51

Konferencijom „Zajedno za bolji internet“, u organizaciji Centra za sigurniji internet, HAKOM-a i CARNET-ovog CERT-a, 10. veljače, u Zagrebu je obilježen Dan sigurnijeg interneta. U ime organizatora, prisutne su pozdravili Miro Đuzel, pomoćnik ravnatelja CARNET-a za Nacionalni CERT, Tomislav Ramljak, voditelj Centra za sigurniji internet i Tonko Obuljen, predsjednik Vijeća HAKOM-a.

„Dan sigurnijeg interneta podsjeća nas koliko je važno da internet bude mjesto na kojem se osjećamo sigurno, ugodno i slobodno, mjesto za učenje, druženje i istraživanje, a ne za strah ili nelagodu. To je posebno važno za djecu i mlade. Sigurnost djece na internetu nije odgovornost samo jedne institucije, to je zajednički zadatak nas svih: roditelja, učitelja, stručnjaka, institucija, ali i samih mladih korisnika. Upravo zato su ovakvi događaji važni, jer nas povezuju i potiču na suradnju” – rekao je Miro Đuzel, pomoćnik ravnatelja CARNET-a za Nacionalni CERT.

Uvodni panel moderirala je šesnaestogodišnja učenica Ena, a o svojim navikama na internetu kao i o tome što institucije koje predstavljaju mogu učiniti za zaštitu djece na internetu govorili su: državna tajnica Ministarstva znanosti, obrazovanja i mladih Zrinka Mužinić Bikić, pravobraniteljica za djecu Tatjana Katkić Stanić, ravnateljica Agencije za odgoj i obrazovanje mr. sc. Katarina Milković, ravnatelj Hrvatskog zavoda za javno zdravstvo Krunoslav Capak te državna tajnica Ministarstva unutarnjih poslova Nevenka Lastrić Đurić. Aktivnim uključivanjem djece u sadržaj konferencije naglašena je uloga djece i mladih kao ravnopravnih sudionika dijaloga o sigurnosti na internetu.

„Važno je da se djeca znaju zaštititi na internetu, donositi dobre odluke o tome komu mogu vjerovati. Tehnologija je prekrasna i jako brzo napreduje, ali prekrasna je kada služi čovjeku u dobre svrhe jer može služiti i u loše svrhe. Mi smo razvili jedan alat koji se zove „Kalkulator privatnosti“ koji pomaže razumjeti što radimo s našim podacima” – istaknuo je Tonko Obuljen koji je imao posebnu poruku i za brojnu djecu koji su također bili sudionici ove konferencije.

„Nije cilj da se bojimo; cilj je da budemo oprezni i pažljivi. Pravila su lijepa, ali nijedno pravilo nije dovoljno samo po sebi nego nam treba suradnja prvenstveno s vašim roditeljima. Budite iskreni s roditeljima, povjerite im se. Niste tužibaba ako prijavite neku lošu stvar na internetu ili ako prijavite zlostavljanje nego ste heroj jer ste nekomu pomogli. Možda ste taj put pomogli sebi, možda nekom drugom, ali će drugi put netko pomoći vama” – zaključio je Obuljen.

U nastavku programa održan je niz stručnih predavanja. Rezultate nacionalnog istraživanja deSHAME 3 predstavila je izv. prof. dr. sc. Lucija Vejmelka, a o Politikama osiguravanja zdravog internetskog okruženja u RH govorio je Željko Petković iz HZJZ-a ističući javnozdravstveni pristup digitalnoj dobrobiti djece. Kodeks za zaštitu i unapređenje dječjih prava u digitalnom okruženju pojasnila je Lidija Gamulin iz UNICEF-a Hrvatska predstavivši zajedničke standarde koje su potpisali telekom operatori. Prof. dr. sc. Igor Kanižaj otvorio je pitanja odnosa, povjerenja i komunikacijskih navika u digitalnom dobu u predavanju pod nazivom Izazovi komunikacije u svijetu društvenih mreža i umjetne inteligencije, a o upotrebi generativne umjetne inteligencije među djecom i mladima govorila je Katarina Blažina Mukavec.

„46,1% roditelja nikad ili gotovo nikad ne razgovara  s djecom o pogreškama koje rade na internetu, a 51,3 % nikad ili gotovo nikad ne određuje pravila za korištenje interneta. Naš je zadatak prije svega osnaživati roditelje te i njih i djecu učiti o komunikacijskim vještinama i digitalnoj pismenosti” – rekao je Kanižaj.

Poseban dio programa bio je posvećen djeci kroz radionice, kao i zajedničku radionicu „Naučimo odrasle“, koja je dodatno naglasila važnost međugeneracijskog dijaloga i razumijevanja digitalnih izazova.

„Centar za sigurniji internet svakodnevno radi s djecom, roditeljima i stručnjacima koji se suočavaju s konkretnim posljedicama online nasilja i zlouporaba. Ovom konferencijom želimo poručiti da sigurnost djece na internetu nije odgovornost pojedinca, već zajednička obveza institucija, sustava i cijelog društva” – rekao je Tomislav Ramljak, voditelj Centra za sigurniji internet.

„Djeca imaju pravo na sigurno, poticajno i dostojanstveno digitalno okruženje. Naša je odgovornost da ih ne promatramo samo kao korisnike interneta koje treba štititi, nego i kao aktivne sudionike koje treba slušati, osnaživati i uključivati u donošenje odluka koje se tiču njihova online života” – poručila je Tatjana Katkić Stanić, pravobraniteljica za djecu.

Briga za djecu na internetu trajna je i zajednička odgovornost. Samo kontinuiranom suradnjom institucija, stručnjaka, roditelja i same djece moguće je graditi digitalno okruženje u kojem su djeca sigurna, osnažena i zaštićena.

Snimka konferencije:

The post Konferencija „Zajedno za bolji internet“: institucije i djeca zajedno o sigurnosti u digitalnom okruženju first appeared on CERT.hr.

U Zagrebu održana treća ConCERT konferencija o kibernetičkoj sigurnosti

CERT RSS - pon, 2026-02-09 13:59

U petak, 6. veljače, u Nacionalnoj i sveučilišnoj knjižnici u Zagrebu održana je treća ConCERT konferencija o kibernetičkoj sigurnosti u organizaciji CARNET-ovog Nacionalnog CERT-a. Konferencija je okupila brojne stručnjake iz područja kibernetičke sigurnosti, digitalne forenzike, policijskih istraga, umjetne inteligencije i obrambenih sustava.

Uvodni dio programa bio je posvećen predstavljanju Godišnjeg izvještaja Nacionalnog CERT-a za 2025. godinu te pregledu kibernetičkih incidenata u Republici Hrvatskoj, uključujući najčešće prijetnje, tipove napada i zakonske obveze prijave incidenata nadležnim CSIRT-ovima.

Sudionici su raspravljali i o izazovima u području Cyber Threat Intelligencea, dajući osvrt na tradicionalnu CTI metodologiju i analize. Značajan dio konferencije bio je posvećen istragama phishing napada, s naglaskom na financijske prijevare i međunarodnu suradnju u borbi protiv kibernetičkog kriminala.

Veliku pozornost privukle su i teme povezane s umjetnom inteligencijom, uključujući AI-pokretani socijalni inženjering, deepfake prijevare i CEO fraud napade, uz isticanje važnosti edukacije zaposlenika i pristupa prema sigurnosti koji u središte stavlja čovjeka. Uz to, predstavljene su tehnologije poput honeypotova, kao i primjeri iz prakse digitalne forenzike u rješavanju složenih slučajeva.

Konferencija je zaključena predavanjem o kibernetičkim operacijama kao dijelu suvremenog ratovanja, dodatno naglašavajući stratešku važnost kibernetičke sigurnosti.

Treća ConCERT konferencija još je jednom potvrdila važnost suradnje, razmjene znanja i kontinuirane edukacije s ciljem stvaranja zajednice povjerenja kako bi se što uspješnije nosili s rastućim kibernetičkim prijetnjama.

#SurfajSigurnije

The post U Zagrebu održana treća ConCERT konferencija o kibernetičkoj sigurnosti first appeared on CERT.hr.

GODIŠNJI IZVJEŠTAJ RADA NACIONALNOG CERT-A ZA 2025. GODINU

CERT RSS - čet, 2026-02-05 08:25

Nacionalni CERT je u 2025. godini zabilježio ukupno 1513 kibernetičkih incidenata, što predstavlja povećanje od 35,9 % u odnosu na 2024. godinu.

Broj obrađenih incidenata odnosi se isključivo na one za koje je Nacionalni CERT zaprimio prijavu ili ih je otkrio vlastitim aktivnostima. Najzastupljeniji tipovi incidenata u protekloj godini bili su: phishing napadi (32 %), neželjene poruke (19 %), ostale vrste financijski motiviranih prijevara (18 %) te napadačka infrastruktura (12 %).

Raspodjela incidenata po tipu u 2025. godini

Ukupan zbroj zabilježenih botova prema tipu zlonamjernog sadržaja tijekom 2025. godine iznosi 126 098, što predstavlja smanjenje od 33,37 % u odnosu na 2024. godinu.

Nacionalni CERT nastavio je razvoj PiXi platforme, putem koje je od svibnja 2025. godine omogućeno ispunjavanje zakonskih obveza prijave incidenata kategoriziranim subjektima sukladno Zakonu o kibernetičkoj sigurnosti (NN 14/24), i to za pet ključnih sektora: bankarstvo, infrastrukturu financijskog tržišta, digitalnu infrastrukturu, istraživanje te obrazovni sustav.

Zabilježeno je i povećano korištenje usluge CERT iffy, sustava namijenjenog provjeri internetskih trgovina. Tijekom 2025. godine provjeren je 37 191 URL.

Preuzmite Godisnji-izvjestaj-Nacionalnog-CERT-a-za-2025.Download

The post GODIŠNJI IZVJEŠTAJ RADA NACIONALNOG CERT-A ZA 2025. GODINU first appeared on CERT.hr.

INFO Uspostava mrezne povezanosti - HT - Juzna Hrvatska

Službene obavijesti - sri, 2026-01-28 13:00
Postovani korisnici, Danas oko 11:30 ponovno je uspostavljena mrezna povezanost ustanova clanica CARNET-a spojenih putem pruzatelja usluge Hrvatski telekom na podrucju: Splitsko-dalmatinske zupanije Dubrovacko-neretvanske zupanije Sibensko-kninske zupanije Zadarske zupanije Zahvaljujemo korisnicima na strpljenju i razumijevanju. Srdacan pozdrav,

HITNO Prekid mrezne povezanosti - HT- Juzna Hrvatska

Službene obavijesti - sri, 2026-01-28 10:02
Postovani, Danas, 28.01.2026. oko 09:00 sati doslo je do prekida mrezne povezanosti ustanova spojenih putem pruzatelja usluge Hrvatski telekom - HT na podrucju: Splitsko-dalmatinske zupanije Dubrovacko-neretvanske zupanije Sibensko-kninske zupanije Zadarske zupanije Od nadleznog mreznog operativnog centra doznali smo da intenzivno rade na uklanjanju poteskoce. Ocekivano trajanje prekida je u ovom trenutku nepoznato. S postovanjem,

UPOZORENJE: Stranice koje imitiraju sustav e-Građani

CERT RSS - pon, 2026-01-26 16:04
Nacionalni CERT upozorava građane na pojavu stranica koje imitiraju sustav e-Građani.

Na prijevaru upozoravaju i na stranicama sustava e-Građani.

Poveznice koje i izgledom oponašaju službenu stranicu sustava e-Građani šire se putem elektroničke pošte kao „Službena NIAS Obavijest“.

Primjeri zlonamjernih poveznica

Cilj prijevare: krađa osobnih podataka i ostvarivanje financijske koristi

Stranice su kreirane s ciljem krađe pristupnih podataka, vjerodajnica i podataka mobilnog bankarstva (token) za prijavu u sustav.

Savjeti za prepoznavanje prijevare:

  • Neočekivani zahtjev
  • Neslužbeni pošiljatelj
  • Tjeraju vas na brzo djelovanje (kratak rok za djelovanje)
  • Prijete ukidanjem pristupa uslugama sustava e-Građani
  • Poveznica je skrivena kao „Hyperlink“ ili ne odgovara službenoj adresi sustava

Dodatni savjeti za zaštitu:

  • Službena adresa sustava e-Građani je https://gov.hr/
  • Obavijesti o sustavu e-Građani zaprimaju se u pretinac kroz sam sustav, ne na vašu adresu elektroničke pošte
  • Ne klikajte na sumnjive poveznice u mailovima
  • Sustavu pristupajte tako da sami potražite sustav putem tražilice ili upišete URL https://gov.hr/
  • Ako ste na lažnoj stranici upisali svoje pristupne podatke poduzmite korake za zaštitu
  • Ako ste upisali broj tokena mobilnog bankarstva, kontaktirajte svoju baku kako bi poduzeli sve potrebne radnje za zaštitu vašeg računa
  • Upozorite druge o ovoj prijevari

The post UPOZORENJE: Stranice koje imitiraju sustav e-Građani first appeared on CERT.hr.

Dan sigurnijeg interneta 2026.: Zajedno za bolji internet

CERT RSS - pet, 2026-01-23 14:13

U vremenu u kojem djeca i mladi odrastaju okruženi digitalnim tehnologijama, sigurnost na internetu postaje jedno od ključnih društvenih pitanja. Upravo zato se i ove godine, drugog utorka u veljači, u Hrvatskoj obilježava Dan sigurnijeg interneta. Globalna je to inicijativa koja okuplja više od 180 zemalja svijeta s ciljem stvaranja sigurnijeg, odgovornijeg i kvalitetnijeg digitalnog okruženja za sve.

Povodom Dana sigurnijeg interneta, u utorak, 10. veljače 2026. godine, u Zagrebu će se održati konferencija „Zajedno za bolji internet“, koju organizira Hrvatska regulatorna agencija za mrežne djelatnosti (HAKOM), Centar za sigurniji internet i CARNET-ov Nacionalni CERT.

– Konferencija će okupiti stručnjake iz područja obrazovanja, psihologije, kibernetičke sigurnosti i medija, predstavnike institucija, učitelje i roditelje, ali i same učenike, jer djeca danas nisu samo pasivni korisnici interneta koje treba zaštititi, nego aktivni sudionici digitalnog prostora koji imaju pravo glasa u njegovu oblikovanju i koje želimo uključiti u aktivnosti koje HAKOM provodi. S ciljem promicanja zaštite ranjivih skupina korisnika elektroničkih komunikacijskih usluga, a to su djeca, osnovali smo Savjetodavni mehanizam za zaštitu djece u digitalnom okruženju u kojem sudjeluju predstavnici udruga, nadležnih državnih tijela i operatora. HAKOM je u Hrvatskoj koordinator za digitalne usluge i provedbu Akta o digitalnim uslugama – rekao je Miran Gosta, ravnatelj HAKOM-a.

Teme o kojima će se govoriti na ovogodišnjoj konferenciji su prevencija elektroničkog nasilja, zaštita osobnih podataka djece, online seksualno nasilje, cybertrauma, upotreba umjetne inteligencije među djecom kao i dostupnost kvalitetnih, dobno primjerenih i sigurnih internetskih sadržaja.

– CARNET-ov Nacionalni CERT svakodnevno prati i analizira kibernetičke prijetnje koje se reflektiraju i na digitalno okruženje djece i mladih, poput elektroničkog nasilja, krađe osobnih podataka i manipulacija sadržajem. U vremenu u kojem umjetna inteligencija postaje dio dječje svakodnevice, neophodno je jačati njihovu digitalnu pismenost, osnaživati roditelje i odgojno-obrazovne djelatnike kako bismo stvorili sigurniji digitalni prostor za svako dijete – dodao je Miro Đuzel, pomoćnik ravnatelja CARNET-a za Nacionalni CERT.

Kroz kontinuiran rad tijekom cijele godine, Centar za sigurniji internet naglasak stavlja na sigurnost djece i mladih u digitalnom okruženju kroz nacionalne kampanje, edukativne programe, konferencije, predavanja za djecu, roditelje i odgojno-obrazovne djelatnike, ali i kroz svakodnevno pružanje stručne podrške onima koji se suočavaju s online rizicima. Upravo zato konferencija „Zajedno za bolji internet“ otvara prostor za razgovor o odgovornom digitalnom ponašanju, ulozi roditelja i obrazovnog sustava, kao i o nužnosti koordinirane i dugoročne institucionalne podrške djeci u online okruženju.

– Djeca danas odrastaju u digitalnom svijetu koji im nudi ogromne prilike, ali i ozbiljne rizike. Naša je odgovornost da im budemo podrška, ne samo kroz upozorenja, nego prvenstveno kroz znanje, razumijevanje i konkretne alate za sigurno ponašanje na internetu. Sigurniji internet ne gradi se jedan dan u godini, nego svakodnevnim radom, suradnjom s djecom i mladima, ali i sa svim segmentima društva – istaknuo je Tomislav Ramljak, voditelj Centra za sigurniji internet.

Jedan od snažnijih elemenata konferencije bit će uvodna rasprava koju će moderirati učenik, a u kojoj će predstavnici institucija odgovarati na pitanja o tome kako oni vide bolji i sigurniji internet za sve. Planirana je i panel rasprava u kojoj će sudjelovati učenici i influenceri, čime se dodatno naglašava važnost uključivanja mladih u javni dijalog o digitalnoj sigurnosti.

Povodom obilježavanja Dana sigurnijeg interneta, učenicima petih razreda osnovnih škola diljem Hrvatske bit će distribuirana nova HAKOM-ova brošura „Klikni, ali pazi“, namijenjena djeci i njihovim roditeljima, s praktičnim savjetima za sigurnije korištenje interneta. Brošura će biti dostupna i u digitalnom obliku.

Konferencijom „Zajedno za bolji internet” cilj je potaknuti snažnije povezivanje institucija, stručnjaka, roditelja i mladih te poslati zajedničku poruku kako je sigurnost djece na internetu zajednička odgovornost.

Konferencija će se, kao i prethodnih godina, moći pratiti i online, a poveznica za praćenje te program konferencije bit će objavljeni uoči samog događanja.

The post Dan sigurnijeg interneta 2026.: Zajedno za bolji internet first appeared on CERT.hr.

[UPOZORENJE] Scam kampanja u tijeku – Obavijest o pozivu policije

CERT RSS - čet, 2026-01-22 12:44

Nacionalni CERT bilježi povećan broj prijava scam poruka kojima se napadač lažno predstavlja kao policijska uprava te u sadržaju poruke spominju i druga tijela i institucije poput Ministarstva unutarnjih poslova, kriminalističke policije ili međunarodne organizacije poput Europola.

Porukama se primatelje pokušava zastrašiti navodnim kaznenim postupcima i optužbama za kibernetičke zločine, kao što su dječja pornografija, seksualno zlostavljanje putem interneta i sl., s ciljem da žrtva odgovori na poruku, dostavi osobne podatke ili uplati novac.

Primjeri priloženih dokumenata nalaze se ispod:

Kako prepoznati prijevaru:

1. Lažno predstavljanje

Policija ne koristi Gmail ili neki drugi neslužbeni servis za slanje elektroničke pošte!

Uvijek provjerite s koje adrese vam je poslana poruka i radi li se o službenoj adresi policije!

Napadači koriste imena policijskih djelatnika kako bi poruka izgledala uvjerljivo.

2. Pokušavaju u vama izazvati strah

Prijete uhićenjem i upisom u registar seksualnih prijestupnika.

KRATKO VRIJEME ZA ODGOVOR – uvjeravaju vas kako ćete biti uhićeni ako ne odgovorite u roku 48 sati. Ovu taktiku napadači koriste kako biste pod utjecajem straha i pritiska nasjeli na prijevaru.

3. U porukama i dokumentima se pojavljuju pravopisne greške

4. Pokušavaju s vama ostvariti komunikaciju

Unutar poruke ili priloženog dokumenta nalazi se adresa e-pošte na koju se morate javiti. Navedene adrese nisu službene adrese policije i na njih ne šaljite poruke!

Napadači žele ostvariti komunikaciju s vama i ukrasti vam novac!

Što učiniti u slučaju pokušaja prijevare:

Ne odgovarajte na poruku. Obrišite ju.
NE dijelite osobne podatke s nepoznatim osobama.
NE fotografirajte osobne dokumente i ne šaljite ih nepoznatim osobama.
NE uplaćujte novac nepoznatim osobama za sumnjive usluge ili ucjene.
Prijavite pokušaj prijevare i podijelite informaciju s drugima kako oni ne bi postali žrtve.

Korisnike savjetujemo da nakon prijave incidenta s priloženim zaglavljima ovu i sve ostale poruke ovoga tipa zanemare te uklone iz svojeg sandučića elektroničke pošte.

The post [UPOZORENJE] Scam kampanja u tijeku – Obavijest o pozivu policije first appeared on CERT.hr.

Facebook prijevara “Pogledajte tko je posjetio vaš profil”

CERT RSS - sri, 2026-01-21 11:51

Nacionalni CERT upozorava građane na rastuću prijevaru koja lažno tvrdi da može otkriti tko je pregledavao vaš Facebook profil, iako takva opcija na toj platformi ne postoji.

Prijevara se najčešće pojavljuje u obliku sponzoriranih oglasa, dijeljenih objava ili izravnih poruka koje korisnike pozivaju da kliknu poveznicu ili instaliraju aplikaciju kako bi “vidjeli tko im je gledao profil”. Prema službenim pravilima Facebooka, tvrtka ne nudi nikakav alat ni značajku koja omogućuje praćenje posjetitelja profila.

Iznimka su „Priče“ (engl. „Stories“) kod kojih možete vidjeti popis osoba koje su ih pregledale.

Nakon klika na phishing poveznicu, korisnici su preusmjereni na stranice za prijavu osmišljene za krađu korisničkih podataka ili se od njih traži instalacija zlonamjernih dodataka za preglednike i mobilnih aplikacija.

Ova prijevara oslanja se na znatiželju i brzopletost korisnika.

Kompromitirani računi zatim se koriste za širenje iste prijevare prijateljima i kontaktima, čime se povećava njezin doseg.

Ako na društvenim mrežama vidite ovakvu prijevaru prijavite ju, a osobu čiji račun je kompromitiran obavijestite o kompromitaciji drugim kanalom komunikacije. Za dodatnu zaštitu preporučujemo uključivanje dvofaktorske autentifikacije, redovitu provjeru povezanih aplikacija i trenutačnu promjenu lozinke ako se primijeti sumnjiva aktivnost. Kompromitiranu lozinku je potrebno promijeniti na svim računima za koje se koristi. Uputu ta oporavak računa pronađite na poveznici: https://www.facebook.com/help/105487009541643 Savjete za dobru lozinku možete pročitati OVDJE.

The post Facebook prijevara “Pogledajte tko je posjetio vaš profil” first appeared on CERT.hr.

Instagram zahtjevi za promjenu lozinke. Tvrde kako nije riječ o novoj kompromitaciji

CERT RSS - pon, 2026-01-12 15:05

Instagram tvrdi da je ispravio grešku koja je omogućavala masovno slanje e-poruka za promjenu lozinke, usred tvrdnji da su podaci više od 17 milijuna Instagram računa ukradeni i procurili na forumima.

„Ispravili smo problem koji je omogućio vanjskoj strani da zatraži e-poruke za resetiranje lozinke za neke korisnike Instagrama“, rekao je glasnogovornik Mete za BleepingComputer.

„Želimo uvjeriti sve da nije bilo proboja naših sustava i da Instagram računi ljudi ostaju sigurni. Ljudi mogu zanemariti ove e-poruke i ispričavamo se zbog bilo kakve zbrke koju je ovo moglo uzrokovati.“

Medijska pisanja oko navodnog curenja podataka na Instagramu započela su nakon što je Malwarebytes upozorio svoje korisnike da su kibernetički kriminalci ukrali podatke 17,5 milijuna računa.

Navodni podaci s Instagrama objavljeni su na hakerskim forumima, a osoba koja ih je objavila tvrdi da su prikupljeni nepotvrđenim curenjem Instagram API-ja iz 2024. godine.

Objavljeni podaci sadrže obuhvaćaju 17 017 213 Instagram računa, uključujući:

  • telefonske brojeve,
  • korisnička imena,
  • imena,
  • fizičke adrese,
  • adrese e-pošte i
  • Instagram ID-ove.
Objavljeni podaci NE SADRŽE lozinke i nije ih potrebno mijenjati.

Instagram poriče povredu podataka.

Trenutno nema dokaza da ovaj incident predstavlja novu povredu podataka Instagrama. Meta kaže da nije svjesna ikakvih kompromitiranja API-ja u 2022. ili 2024. te da nije došlo do novog curenja podataka.

Nadalje, istraživači nisu pružili dokaz da je ovaj skup podataka dobiven putem nedavne ranjivosti.

Umjesto toga, informacije sugeriraju da bi podaci mogli biti kompilacija prethodno prikupljenih informacija iz više izvora tijekom nekoliko godina.

Međutim, korisnici moraju biti na oprezu zbog mogućnosti ciljanih prijevara i napada socijalnog inženjeringa koji koriste ove informacije.

Uobičajeno je da akteri prijetnji koriste javno dostupne podatke kako bi pokušali ukrasti dodatne informacije, poput korisničke lozinke.

Ako primite e-poruku ili SMS s kôdovima za resetiranje lozinke za Instagram na svoj telefonski broj, a niste pokrenuli oporavak računa, jednostavno ih zanemarite i izbrišite.

Ako na svom računu nemate omogućenu dvofaktorsku autentifikaciju, preporučuje se da ju uključite kako biste povećali sigurnost svog računa.

Izvor: https://www.bleepingcomputer.com/news/security/instagram-denies-breach-amid-claims-of-17-million-account-data-leak/

The post Instagram zahtjevi za promjenu lozinke. Tvrde kako nije riječ o novoj kompromitaciji first appeared on CERT.hr.

Ugašena CERT Spamblok usluga

CERT RSS - sri, 2026-01-07 12:56

Obavještavamo vas da je s današnjim danom ugašena usluga CERT Spamblok.

Još jednom zahvaljujemo na višegodišnjem korištenju CERT Spamblok usluge i pozivamo vas da i dalje pratite naše stranice u svrhu informiranja o novim, budućim CERT uslugama.

The post Ugašena CERT Spamblok usluga first appeared on CERT.hr.

Upozorenje: Prijevara putem Facebooka s ciljem krađe WhatsApp računa

CERT RSS - pon, 2026-01-05 10:33

Nacionalni CERT upozorava građane na zlonamjernu kampanju koja se širi putem Facebook grupa i stranica, a čiji je cilj neovlašteno preuzimanje WhatsApp računa korisnika.

Opis prijevare

Korisnici putem Facebooka zaprimaju poruke ili objave sa zamolbom za glasanje u navodnom dječjem natjecanju, najčešće uz poruku:

„Bok! Možete li, molim vas, glasati za Mariju u ovom natjecanju? Ona je kći mog prijatelja. Prva nagrada je besplatna stipendija za sljedeću godinu. To joj puno znači. Hvala vam puno!“

Poveznica vodi na web stranicu koja se predstavlja kao „Natjecanja Croatia“, gdje se nudi mogućnost „glasanja“. Prije glasanja korisnike se traži autorizacija ili registracija (koja služi za ostvarivanje pristupa vašem WhatsApp računu).

Kako prijevara funkcionira

Tijekom lažne registracije od korisnika se traži:

  • odabir države
  • unos broja mobitela (broj mobitela napadači iskoriste za prijavu u WhatsApp na svom uređaju)
  • unos SMS kôda zaprimljenog na mobilni telefon (zaprimljeni kôd je autorizacijski kôd za prijavu u WhatsApp na drugom uređaju)

Opisani postupak predstavlja zloupotrebu WhatsApp funkcionalnosti „Povezani uređaji (Linked Devices)”, čime napadač:

  • povezuje svoj uređaj s WhatsApp računom žrtve
  • dobiva pristup porukama
  • može slati poruke u ime žrtve

Posljedice

Nakon kompromitacije računa napadač:

  • koristi WhatsApp račun žrtve za slanje poruka njezinim kontaktima
  • traži uplate novca ili širi istu prijevarnu poveznicu
  • dodatno povećava doseg i vjerodostojnost prijevare

Preporuke korisnicima

Građanima savjetujemo:

  • ne klikati na poveznice za glasanje i natjecanja zaprimljene putem društvenih mreža ili poruka
  • ne unositi broj mobitela niti zaprimljene SMS kôdove na sumnjivim web stranicama
  • redovito provjeravati WhatsApp postavke → Povezani uređaji i ukloniti nepoznate uređaje
  • uključiti dvofaktorsku autentifikaciju (PIN) u WhatsApp aplikaciji (Postavke – Račun – Provjera u dva koraka)
  • upozoriti kontakte u slučaju sumnje na kompromitaciju računa

Što učiniti ako je račun kompromitiran

Ako sumnjate da je vaš WhatsApp račun kompromitiran:

  • odmah se odjavite sa svih povezanih uređaja
  • ponovno verificirajte WhatsApp račun u aplikaciji
  • obavijestite svoje kontakte o prijevari
  • prijavite incident Nacionalnom CERT-u

The post Upozorenje: Prijevara putem Facebooka s ciljem krađe WhatsApp računa first appeared on CERT.hr.

HITNO Najava radova u CARNET cvoristu Rijeka - Primorsko-goranska zupanija 27.12.2025. 18:00-19:00h

Službene obavijesti - sub, 2025-12-27 17:10
Postovani, zelimo vas obavijestiti o infrastrukturnim radovima u CARNET regionalnom cvoristu Rijeka danas izmedju 18-19h kada ce se obaviti radovi na prespajanju napajanja elektricnom energijom na privremenu HEP trafostanicu. Naime od 25.12.2025.g. u popodnevnim satima kada se desio pozar u transformatorskoj stanici u nadleznosti HEP-a koja napaja CARNET cvoriste u Rijeci oprema u CARNET regionalnom cvoristu u Rijeci je na agregatskom napajanju. Za vrijeme prespajanja od strane HEP-a morati ce se ugasiti agregati medjutim, ukoliko sve prodje prema planu i u predvidjenom vremenskom intervalu, ne ocekujemo prekid u opskrbi elektricnom energijom jer ce se oprema napajati preko baterijskih napajanja (UPS-ova). Ispricavamo se na eventualnim neugodnostima te zahvaljujemo na razumijevanju.

Gašenje usluge CERT Spamblok

CERT RSS - sri, 2025-12-10 14:27

Obavještavamo korisnike da s krajem godine gasimo našu CERT Spamblok uslugu.

Molimo sve sistemce koji su na svojim poslužiteljima elektroničke pošte kroz plugin spamassassin-cn implementirali ovu uslugu da u konfiguraciji plugina zakomentiraju ili uklone zapise koji se referenciraju na spamblok.cert.hr.

Više detalja možete pronaći na sljedećem poveznici https://www.cert.hr/dnsbl2/

Podsjećamo, CERT Spamblok je DNSBL sustav (eng. domain name server blacklist) ili RBL sustav (eng. real time blacklist) koji je prvenstveno namijenjen korisnicima u Hrvatskoj i omogućava im smanjivanje količine neželjene pošte (eng. spam). Svrha DNSBL liste je smanjivanje količine neželjene pošte koju šalju pošiljatelji iz Hrvatske i regije (tzv. spameri), a koji često nisu obuhvaćeni poznatim globalnim listama. DNSBL lista nije zamjena za poznate liste kao što su Spamhaus, SpamCop, Sorbs i sl.

Zahvaljujemo svima na višegodišnjem korištenju CERT Spamblok usluge i pozivamo vas da i dalje pratite naše stranice u svrhu informiranja o novim, budućim CERT uslugama.

The post Gašenje usluge CERT Spamblok first appeared on CERT.hr.

Održana međunarodna NATO vježba “Cyber Coalition 25”

CERT RSS - uto, 2025-12-09 14:44

Na Hrvatskom vojnom učilištu “Dr. Franjo Tuđman” od 28. studenoga do 5. prosinca 2025. provedena je međunarodna NATO vježba “Cyber Coalition 25”.

Vježba “Cyber Coalition 25” jedna je od najvećih i najznačajnijih kibernetičkih vježbi. Riječ je o vodećoj godišnjoj NATO vježbi kolektivne kibernetičke obrane koja okuplja više od tisuću sudionika iz više od trideset zemalja članica NATO-a, partnerskih država i pozvanih promatrača.

Vježbu već osamnaestu godinu organizira Savezničko zapovjedništvo za transformaciju. Republika Hrvatska uključena je u vježbu “Cyber Coalition” od 2009. kao promatrač, a od 2013. godine kao aktivni sudionik, kontinuirano jačajući svoje kapacitete u području kibernetičke obrane.

U provedbi vježbe “Cyber Coalition 25” u Hrvatskoj sudjeluje Zapovjedništvo za kibernetički prostor, kao nacionalni nositelj, zajedno s predstavnicima Ministarstva obrane RH, Oružanih snaga RH, brojnim državnim institucijama, akademskom zajednicom te privatnim sektorom. Time se osigurava širok nacionalni doprinos i međusektorska suradnja.

Djelatnici Nacionalnog CERT-a sudjelovali su u radu operativne, tehniče te obučne skupine za krizno komuniciranje.

Izaslanik načelnika Glavnog stožera Oružanih snaga Republike Hrvatske brigadir Tihomir Tomić o vježbi je rekao: “U vježbi ‘Cyber Coalition’ sudjelujemo od 2013., a vježba se od početka temelji na civilno-vojnoj suradnji. Uz Hrvatsku vojsku u vježbi sudjeluju državne institucije. Počeli smo s jednim scenarijem na mreži, zatim smo svake godine postupno uključivali sve više i više scenarija. Danas sudjelujemo u svim scenarijima, što nas čini čvršćima, jačima i stabilnijima.”

Zapovjednik Zapovjedništva za kibernetički prostor pukovnik Davor Stanković rekao je: “Danas je više nego ikad jasno da se globalna sigurnosna slika mijenja brže nego što smo godinama smatrali mogućim. Rat u Ukrajini pokazuje svijetu da kibernetički prostor više nije samo podrška konvencionalnom ratovanju – on je prvo bojište, područje u kojem napadi mogu paralizirati kritične sustave, narušiti povjerenje javnosti i destabilizirati čitave regije.”

“Istodobno, suočavamo se s porastom hibridnih aktivnosti, naprednim ransomware kampanjama te državnim i nedržavnim akterima koji se digitalnim alatima koriste za ucjenu, sabotažu i širenje dezinformacija. Sve to potvrđuje da je kibernetička sigurnost postala temelj nacionalne i kolektivne sigurnosti. Upravo zato ovakva vrsta vježbe ima iznimnu vrijednost – ona omogućuje da u kontroliranom, ali realističnom okruženju testiramo svoje sposobnosti, otkrivamo slabosti i učimo jedni od drugih”, istaknuo je pukovnik Davor Stanković.

Nacionalni voditelj vježbe pukovnik Kristijan Jakopanec objasnio je: “Vježba ima četiri razine sudionika. Prva razina je nacionalni direktor vježbe koji je odgovoran za nadzor i ukupno vođenje vježbe. Drugu razinu čine kontrolori vježbe smješteni u estonskom glavnom gradu Talinu. Oni nadziru tijek vježbe, usmjeravaju aktivnosti te aktiviraju pojedine dijelove scenarija. Na operativnoj razini djeluju voditelji i lokalni treneri. Oni prate rad obučnih skupina, daju smjernice i pomažu timovima u postizanju zadanih ciljeva, uz stalnu koordinaciju s kontrolorima vježbe. Središnji dio vježbe čine obučne skupine: tehnička, operativna, pravna i skupina za krizno komuniciranje. Svaka od njih uvježbava specifične procedure potrebne za uspješno upravljanje kibernetičkim incidentima.”

Sudionike vježbe posjetili su izaslanik načelnika Glavnog stožera Oružanih snaga RH brigadir Tihomir Tomić, izaslanik ravnatelja Zavoda za sigurnost i informacijske sustave Krešimir Šipek, inspektor iz Inspektorata obrane brigadir Davor Dabo, izaslanik zapovjednika Zapovjedništva specijalnih snaga pukovnik Marinko Šajn i pomoćnik ravnatelja Carneta Miro Đuzel.

The post Održana međunarodna NATO vježba “Cyber Coalition 25” first appeared on CERT.hr.

React2Shell ranjivost (cvss 10). Hitno ažurirajte ranjive verzije

CERT RSS - pet, 2025-12-05 12:33

Kritična ranjivost, nazvana “React2Shell”, u React Server Components (RSC) Flight protokolu omogućuje udaljeno izvršavanje kôda bez autentikacije u React i Next.js aplikacijama. Ranjivi su i svi okviri (engl. frameworks) i biblioteke koje koriste React.

Sigurnosni problem proizlazi iz nesigurne deserializacije. Dobio je ocjenu ozbiljnosti 10/10 i dodijeljen mu je identifikator CVE-2025-55182.

Sigurnosni istraživač Lachlan Davidson otkrio je propust i prijavio ga React timu 29. studenog. Utvrdio je da napadač može postići udaljeno izvršavanje kôda (RCE) slanjem posebno oblikovanog HTTP zahtjeva prema React Server Function krajnjim točkama (engl. endpoints).

“Čak i ako vaša aplikacija ne implementira nijednu krajnju točku za React Server Function, i dalje može biti ranjiva ako podržava React Server Components (RSC),” upozorava React u sigurnosnom savjetu.

Sljedeći paketi u svojoj zadanoj (engl. default) konfiguraciji su pogođeni:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

React je open-source JavaScript biblioteka za izgradnju korisničkih sučelja. Održava ga Meta i široko je usvojen među organizacijama svih veličina za razvoj front-enda.

Next.js, koji održava Vercel, je framework izgrađen na Reactu koji dodaje server-side rendering, rutiranje i API krajnje točke.

Oba rješenja široko su prisutna u cloud okruženjima kroz front-end aplikacije koje pomažu u bržem i lakšem skaliranju i implementaciji arhitektura.

Utjecaj i zakrpe

Prema Reactu, ranjivost je prisutna u verzijama 19.0, 19.1.0, 19.1.1 i 19.2.0. Next.js je pogođen u eksperimentalnim canary izdanjima počevši od 14.3.0-canary.77, te u svim izdanjima 15.x i 16.x prije zakrpanih verzija.

Propust postoji u paketu ‘react-server’ koji koristi i React Server Components (RSC), a Next.js ga nasljeđuje kroz implementaciju RSC Flight protokola.

Ista ranjivost vjerojatno postoji i u drugim bibliotekama koje implementiraju React Server, uključujući Vite RSC plugin, Parcel RSC plugin, React Router RSC preview, RedwoodSDK i Waku.

Tehničke detelje ranjivostori možete pronaći na React2Shell web stranici.

Preporučene radnje

Programerima se strogo preporučuje primjena zakrpa dostupnih u:

React:

  • 19.0.1
  • 19.1.2
  • 19.2.1

Next.js:

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 15.3.6
  • 15.4.8
  • 15.5.7
  • 16.0.7

Organizacije bi trebale provjeriti svoja okruženja kako bi utvrdile koriste li ranjivu verziju te poduzeti odgovarajuće mjere za ublažavanje rizika.

Izvor: https://www.bleepingcomputer.com/news/security/critical-react2shell-flaw-in-react-nextjs-lets-hackers-run-javascript-code/

The post React2Shell ranjivost (cvss 10). Hitno ažurirajte ranjive verzije first appeared on CERT.hr.

U Zagrebu održana ENISA-ina konferencija o podizanju svijesti o kibernetičkoj sigurnosti

CERT RSS - pet, 2025-11-28 13:59

U Zagrebu je jučer održana međunarodna konferencija o podizanju razine svijesti javnosti o važnosti kibernetičke sigurnosti pod nazivom „Empowering the Human Element“, koju su organizirali European Union Agency for Cybersecurity (ENISA) i CARNET, u suradnji s Hrvatskim institutom za kibernetičku sigurnost (HIKS) te Sveučilišnim centrom za kibernetičku sigurnost na Sveučilištu Sjever.

Ovo međunarodno događanje, okupilo je više od 300 sudionika iz cijele Europe, uključujući stručnjake za kibernetičku sigurnost i edukaciju, predstavnike institucija i industrije, akademske zajednice, nevladinih organizacija te medija, kao i menadžere i donositelje odluka koji unutar svojih organizacija oblikuju strategije podizanja svijesti o kibernetičkoj sigurnosti.

U uvodnom obraćanju, Evangelos Ouzounis, voditelj izgradnje kapaciteta u ENISA-i, istaknuo je važnost podizanja svijesti o kibernetičkoj sigurnosti kao temelja otpornosti na sve složeniji krajobraz prijetnji, dok je dr. sc. Ivan Šabić, PhD, zamjenik ravnatelja CARNET-a, naglasio kako CARNET u središte svojih aktivnosti stavlja ljudski faktor te da su sustavi sigurni onoliko koliko su sigurni ljudi koji ih koriste, dodajući kako je jačanje vještina, svijesti i kvalitetnog donošenja odluka u digitalnom okruženju ključno za dugoročnu otpornost u Hrvatskoj i na razini Europske unije.

Na konferenciji su CARNET-ovi stručnjaci aktivno dijelili svoje znanje i iskustva. Renata Šimunko iz Nacionalnog koordinacijskog središta, sudjelovala je na panelu o učinkovitosti programa podizanja svijesti o kibernetičkoj sigurnosti, dok je kolega Jakov Kiš iz Nacionalnog CERT-a predstavio Cybersecurity Treasure Hunt, pokazujući kako igrifikacija može učiniti učenje interaktivnim i motivirajućim.

The post U Zagrebu održana ENISA-ina konferencija o podizanju svijesti o kibernetičkoj sigurnosti first appeared on CERT.hr.

Stranice

Pretplati se na sys.portal sakupljač