Sakupljač feed-ova

Otvorene su prijave za Hackultet 2026

CERT RSS - prije 13 sati 19 minuta

Otvorene su prijave za treće Hackultet – CTF natjecanje za studente u organizaciji Hrvatske akademske i istraživačke mreže – CARNET i Fakulteta elektrotehnike i računarstva Sveučilišta u Zagrebu (FER).

Hackultet se provodi u sklopu CARNET-ovog projekta e-Sveučilišta financiranog sredstvima Europske unije iz Nacionalnog plana oporavka i otpornosti. Cilj natjecanja je podići svijest o važnosti primjene sigurnosnih mjera te izbjegavanju i ispravljanju mogućih sigurnosnih propusta u programskom kôdu, postavkama ili nekoj drugoj komponenti računalnog sustava.

Sudjelovati mogu samo studenti, u timovima od pet članova, koji imaju valjani studentski status u Republici Hrvatskoj i upisani su u tekuću akademsku godinu što dokazuju e-Zapisom o statusu studenta.

Podaci potvrde koje je potrebno upisati u prijavni obrazac označeni su zelenom bojom.

Za sudjelovanje u Hackultetu potrebno je do 15. ožujka 2026. (23:59 h):

  • ispuniti prijavni obrazac za svoj tim – jedan član tima kao prijavitelj navodi sebe i ostale članove tima (ukupno pet osoba)
  • upoznati se s Pravilima natjecanja
  • popuniti sva polja obrasca za prijavu istinitim osobnim i kontakt podacima
  • prihvatiti Pravila postavljanjem kvačice na polje “Potvrđujem da sam upoznat/a i suglasan/na s pravilima ovog natjecanja”
  • prihvatiti GDPR suglasnost u prijavnom obrascu

Natjecanje će se provoditi od petka, 20. ožujka 2026. u 20 sati do nedjelje, 22. ožujka 2026. u 20 sati, a pristupiti mu mogu samo članovi prijavljenih timova s dobivenim korisničkim podacima za pristup natjecanju.

Za prijavu je potrebno prijaviti 5 igrača. Igrači smiju biti studenti različitih fakulteta. Ako imate poteškoća s pronalaskom suigrača, pridružite se CTF Discord zajednici.

Prijavni obrazac za Hackultet 2026

Sva dodatna pitanja natjecatelji mogu uputiti na adresu elektroničke pošte ctf@cert[.]hr.

The post Otvorene su prijave za Hackultet 2026 first appeared on CERT.hr.

Konferencija „Zajedno za bolji internet“: institucije i djeca zajedno o sigurnosti u digitalnom okruženju

CERT RSS - sri, 2026-02-11 10:51

Konferencijom „Zajedno za bolji internet“, u organizaciji Centra za sigurniji internet, HAKOM-a i CARNET-ovog CERT-a, 10. veljače, u Zagrebu je obilježen Dan sigurnijeg interneta. U ime organizatora, prisutne su pozdravili Miro Đuzel, pomoćnik ravnatelja CARNET-a za Nacionalni CERT, Tomislav Ramljak, voditelj Centra za sigurniji internet i Tonko Obuljen, predsjednik Vijeća HAKOM-a.

„Dan sigurnijeg interneta podsjeća nas koliko je važno da internet bude mjesto na kojem se osjećamo sigurno, ugodno i slobodno, mjesto za učenje, druženje i istraživanje, a ne za strah ili nelagodu. To je posebno važno za djecu i mlade. Sigurnost djece na internetu nije odgovornost samo jedne institucije, to je zajednički zadatak nas svih: roditelja, učitelja, stručnjaka, institucija, ali i samih mladih korisnika. Upravo zato su ovakvi događaji važni, jer nas povezuju i potiču na suradnju” – rekao je Miro Đuzel, pomoćnik ravnatelja CARNET-a za Nacionalni CERT.

Uvodni panel moderirala je šesnaestogodišnja učenica Ena, a o svojim navikama na internetu kao i o tome što institucije koje predstavljaju mogu učiniti za zaštitu djece na internetu govorili su: državna tajnica Ministarstva znanosti, obrazovanja i mladih Zrinka Mužinić Bikić, pravobraniteljica za djecu Tatjana Katkić Stanić, ravnateljica Agencije za odgoj i obrazovanje mr. sc. Katarina Milković, ravnatelj Hrvatskog zavoda za javno zdravstvo Krunoslav Capak te državna tajnica Ministarstva unutarnjih poslova Nevenka Lastrić Đurić. Aktivnim uključivanjem djece u sadržaj konferencije naglašena je uloga djece i mladih kao ravnopravnih sudionika dijaloga o sigurnosti na internetu.

„Važno je da se djeca znaju zaštititi na internetu, donositi dobre odluke o tome komu mogu vjerovati. Tehnologija je prekrasna i jako brzo napreduje, ali prekrasna je kada služi čovjeku u dobre svrhe jer može služiti i u loše svrhe. Mi smo razvili jedan alat koji se zove „Kalkulator privatnosti“ koji pomaže razumjeti što radimo s našim podacima” – istaknuo je Tonko Obuljen koji je imao posebnu poruku i za brojnu djecu koji su također bili sudionici ove konferencije.

„Nije cilj da se bojimo; cilj je da budemo oprezni i pažljivi. Pravila su lijepa, ali nijedno pravilo nije dovoljno samo po sebi nego nam treba suradnja prvenstveno s vašim roditeljima. Budite iskreni s roditeljima, povjerite im se. Niste tužibaba ako prijavite neku lošu stvar na internetu ili ako prijavite zlostavljanje nego ste heroj jer ste nekomu pomogli. Možda ste taj put pomogli sebi, možda nekom drugom, ali će drugi put netko pomoći vama” – zaključio je Obuljen.

U nastavku programa održan je niz stručnih predavanja. Rezultate nacionalnog istraživanja deSHAME 3 predstavila je izv. prof. dr. sc. Lucija Vejmelka, a o Politikama osiguravanja zdravog internetskog okruženja u RH govorio je Željko Petković iz HZJZ-a ističući javnozdravstveni pristup digitalnoj dobrobiti djece. Kodeks za zaštitu i unapređenje dječjih prava u digitalnom okruženju pojasnila je Lidija Gamulin iz UNICEF-a Hrvatska predstavivši zajedničke standarde koje su potpisali telekom operatori. Prof. dr. sc. Igor Kanižaj otvorio je pitanja odnosa, povjerenja i komunikacijskih navika u digitalnom dobu u predavanju pod nazivom Izazovi komunikacije u svijetu društvenih mreža i umjetne inteligencije, a o upotrebi generativne umjetne inteligencije među djecom i mladima govorila je Katarina Blažina Mukavec.

„46,1% roditelja nikad ili gotovo nikad ne razgovara  s djecom o pogreškama koje rade na internetu, a 51,3 % nikad ili gotovo nikad ne određuje pravila za korištenje interneta. Naš je zadatak prije svega osnaživati roditelje te i njih i djecu učiti o komunikacijskim vještinama i digitalnoj pismenosti” – rekao je Kanižaj.

Poseban dio programa bio je posvećen djeci kroz radionice, kao i zajedničku radionicu „Naučimo odrasle“, koja je dodatno naglasila važnost međugeneracijskog dijaloga i razumijevanja digitalnih izazova.

„Centar za sigurniji internet svakodnevno radi s djecom, roditeljima i stručnjacima koji se suočavaju s konkretnim posljedicama online nasilja i zlouporaba. Ovom konferencijom želimo poručiti da sigurnost djece na internetu nije odgovornost pojedinca, već zajednička obveza institucija, sustava i cijelog društva” – rekao je Tomislav Ramljak, voditelj Centra za sigurniji internet.

„Djeca imaju pravo na sigurno, poticajno i dostojanstveno digitalno okruženje. Naša je odgovornost da ih ne promatramo samo kao korisnike interneta koje treba štititi, nego i kao aktivne sudionike koje treba slušati, osnaživati i uključivati u donošenje odluka koje se tiču njihova online života” – poručila je Tatjana Katkić Stanić, pravobraniteljica za djecu.

Briga za djecu na internetu trajna je i zajednička odgovornost. Samo kontinuiranom suradnjom institucija, stručnjaka, roditelja i same djece moguće je graditi digitalno okruženje u kojem su djeca sigurna, osnažena i zaštićena.

Snimka konferencije:

The post Konferencija „Zajedno za bolji internet“: institucije i djeca zajedno o sigurnosti u digitalnom okruženju first appeared on CERT.hr.

U Zagrebu održana treća ConCERT konferencija o kibernetičkoj sigurnosti

CERT RSS - pon, 2026-02-09 13:59

U petak, 6. veljače, u Nacionalnoj i sveučilišnoj knjižnici u Zagrebu održana je treća ConCERT konferencija o kibernetičkoj sigurnosti u organizaciji CARNET-ovog Nacionalnog CERT-a. Konferencija je okupila brojne stručnjake iz područja kibernetičke sigurnosti, digitalne forenzike, policijskih istraga, umjetne inteligencije i obrambenih sustava.

Uvodni dio programa bio je posvećen predstavljanju Godišnjeg izvještaja Nacionalnog CERT-a za 2025. godinu te pregledu kibernetičkih incidenata u Republici Hrvatskoj, uključujući najčešće prijetnje, tipove napada i zakonske obveze prijave incidenata nadležnim CSIRT-ovima.

Sudionici su raspravljali i o izazovima u području Cyber Threat Intelligencea, dajući osvrt na tradicionalnu CTI metodologiju i analize. Značajan dio konferencije bio je posvećen istragama phishing napada, s naglaskom na financijske prijevare i međunarodnu suradnju u borbi protiv kibernetičkog kriminala.

Veliku pozornost privukle su i teme povezane s umjetnom inteligencijom, uključujući AI-pokretani socijalni inženjering, deepfake prijevare i CEO fraud napade, uz isticanje važnosti edukacije zaposlenika i pristupa prema sigurnosti koji u središte stavlja čovjeka. Uz to, predstavljene su tehnologije poput honeypotova, kao i primjeri iz prakse digitalne forenzike u rješavanju složenih slučajeva.

Konferencija je zaključena predavanjem o kibernetičkim operacijama kao dijelu suvremenog ratovanja, dodatno naglašavajući stratešku važnost kibernetičke sigurnosti.

Treća ConCERT konferencija još je jednom potvrdila važnost suradnje, razmjene znanja i kontinuirane edukacije s ciljem stvaranja zajednice povjerenja kako bi se što uspješnije nosili s rastućim kibernetičkim prijetnjama.

#SurfajSigurnije

The post U Zagrebu održana treća ConCERT konferencija o kibernetičkoj sigurnosti first appeared on CERT.hr.

GODIŠNJI IZVJEŠTAJ RADA NACIONALNOG CERT-A ZA 2025. GODINU

CERT RSS - čet, 2026-02-05 08:25

Nacionalni CERT je u 2025. godini zabilježio ukupno 1513 kibernetičkih incidenata, što predstavlja povećanje od 35,9 % u odnosu na 2024. godinu.

Broj obrađenih incidenata odnosi se isključivo na one za koje je Nacionalni CERT zaprimio prijavu ili ih je otkrio vlastitim aktivnostima. Najzastupljeniji tipovi incidenata u protekloj godini bili su: phishing napadi (32 %), neželjene poruke (19 %), ostale vrste financijski motiviranih prijevara (18 %) te napadačka infrastruktura (12 %).

Raspodjela incidenata po tipu u 2025. godini

Ukupan zbroj zabilježenih botova prema tipu zlonamjernog sadržaja tijekom 2025. godine iznosi 126 098, što predstavlja smanjenje od 33,37 % u odnosu na 2024. godinu.

Nacionalni CERT nastavio je razvoj PiXi platforme, putem koje je od svibnja 2025. godine omogućeno ispunjavanje zakonskih obveza prijave incidenata kategoriziranim subjektima sukladno Zakonu o kibernetičkoj sigurnosti (NN 14/24), i to za pet ključnih sektora: bankarstvo, infrastrukturu financijskog tržišta, digitalnu infrastrukturu, istraživanje te obrazovni sustav.

Zabilježeno je i povećano korištenje usluge CERT iffy, sustava namijenjenog provjeri internetskih trgovina. Tijekom 2025. godine provjeren je 37 191 URL.

Preuzmite Godisnji-izvjestaj-Nacionalnog-CERT-a-za-2025.Download

The post GODIŠNJI IZVJEŠTAJ RADA NACIONALNOG CERT-A ZA 2025. GODINU first appeared on CERT.hr.

INFO Uspostava mrezne povezanosti - HT - Juzna Hrvatska

Službene obavijesti - sri, 2026-01-28 13:00
Postovani korisnici, Danas oko 11:30 ponovno je uspostavljena mrezna povezanost ustanova clanica CARNET-a spojenih putem pruzatelja usluge Hrvatski telekom na podrucju: Splitsko-dalmatinske zupanije Dubrovacko-neretvanske zupanije Sibensko-kninske zupanije Zadarske zupanije Zahvaljujemo korisnicima na strpljenju i razumijevanju. Srdacan pozdrav,

HITNO Prekid mrezne povezanosti - HT- Juzna Hrvatska

Službene obavijesti - sri, 2026-01-28 10:02
Postovani, Danas, 28.01.2026. oko 09:00 sati doslo je do prekida mrezne povezanosti ustanova spojenih putem pruzatelja usluge Hrvatski telekom - HT na podrucju: Splitsko-dalmatinske zupanije Dubrovacko-neretvanske zupanije Sibensko-kninske zupanije Zadarske zupanije Od nadleznog mreznog operativnog centra doznali smo da intenzivno rade na uklanjanju poteskoce. Ocekivano trajanje prekida je u ovom trenutku nepoznato. S postovanjem,

UPOZORENJE: Stranice koje imitiraju sustav e-Građani

CERT RSS - pon, 2026-01-26 16:04
Nacionalni CERT upozorava građane na pojavu stranica koje imitiraju sustav e-Građani.

Na prijevaru upozoravaju i na stranicama sustava e-Građani.

Poveznice koje i izgledom oponašaju službenu stranicu sustava e-Građani šire se putem elektroničke pošte kao „Službena NIAS Obavijest“.

Primjeri zlonamjernih poveznica

Cilj prijevare: krađa osobnih podataka i ostvarivanje financijske koristi

Stranice su kreirane s ciljem krađe pristupnih podataka, vjerodajnica i podataka mobilnog bankarstva (token) za prijavu u sustav.

Savjeti za prepoznavanje prijevare:

  • Neočekivani zahtjev
  • Neslužbeni pošiljatelj
  • Tjeraju vas na brzo djelovanje (kratak rok za djelovanje)
  • Prijete ukidanjem pristupa uslugama sustava e-Građani
  • Poveznica je skrivena kao „Hyperlink“ ili ne odgovara službenoj adresi sustava

Dodatni savjeti za zaštitu:

  • Službena adresa sustava e-Građani je https://gov.hr/
  • Obavijesti o sustavu e-Građani zaprimaju se u pretinac kroz sam sustav, ne na vašu adresu elektroničke pošte
  • Ne klikajte na sumnjive poveznice u mailovima
  • Sustavu pristupajte tako da sami potražite sustav putem tražilice ili upišete URL https://gov.hr/
  • Ako ste na lažnoj stranici upisali svoje pristupne podatke poduzmite korake za zaštitu
  • Ako ste upisali broj tokena mobilnog bankarstva, kontaktirajte svoju baku kako bi poduzeli sve potrebne radnje za zaštitu vašeg računa
  • Upozorite druge o ovoj prijevari

The post UPOZORENJE: Stranice koje imitiraju sustav e-Građani first appeared on CERT.hr.

Dan sigurnijeg interneta 2026.: Zajedno za bolji internet

CERT RSS - pet, 2026-01-23 14:13

U vremenu u kojem djeca i mladi odrastaju okruženi digitalnim tehnologijama, sigurnost na internetu postaje jedno od ključnih društvenih pitanja. Upravo zato se i ove godine, drugog utorka u veljači, u Hrvatskoj obilježava Dan sigurnijeg interneta. Globalna je to inicijativa koja okuplja više od 180 zemalja svijeta s ciljem stvaranja sigurnijeg, odgovornijeg i kvalitetnijeg digitalnog okruženja za sve.

Povodom Dana sigurnijeg interneta, u utorak, 10. veljače 2026. godine, u Zagrebu će se održati konferencija „Zajedno za bolji internet“, koju organizira Hrvatska regulatorna agencija za mrežne djelatnosti (HAKOM), Centar za sigurniji internet i CARNET-ov Nacionalni CERT.

– Konferencija će okupiti stručnjake iz područja obrazovanja, psihologije, kibernetičke sigurnosti i medija, predstavnike institucija, učitelje i roditelje, ali i same učenike, jer djeca danas nisu samo pasivni korisnici interneta koje treba zaštititi, nego aktivni sudionici digitalnog prostora koji imaju pravo glasa u njegovu oblikovanju i koje želimo uključiti u aktivnosti koje HAKOM provodi. S ciljem promicanja zaštite ranjivih skupina korisnika elektroničkih komunikacijskih usluga, a to su djeca, osnovali smo Savjetodavni mehanizam za zaštitu djece u digitalnom okruženju u kojem sudjeluju predstavnici udruga, nadležnih državnih tijela i operatora. HAKOM je u Hrvatskoj koordinator za digitalne usluge i provedbu Akta o digitalnim uslugama – rekao je Miran Gosta, ravnatelj HAKOM-a.

Teme o kojima će se govoriti na ovogodišnjoj konferenciji su prevencija elektroničkog nasilja, zaštita osobnih podataka djece, online seksualno nasilje, cybertrauma, upotreba umjetne inteligencije među djecom kao i dostupnost kvalitetnih, dobno primjerenih i sigurnih internetskih sadržaja.

– CARNET-ov Nacionalni CERT svakodnevno prati i analizira kibernetičke prijetnje koje se reflektiraju i na digitalno okruženje djece i mladih, poput elektroničkog nasilja, krađe osobnih podataka i manipulacija sadržajem. U vremenu u kojem umjetna inteligencija postaje dio dječje svakodnevice, neophodno je jačati njihovu digitalnu pismenost, osnaživati roditelje i odgojno-obrazovne djelatnike kako bismo stvorili sigurniji digitalni prostor za svako dijete – dodao je Miro Đuzel, pomoćnik ravnatelja CARNET-a za Nacionalni CERT.

Kroz kontinuiran rad tijekom cijele godine, Centar za sigurniji internet naglasak stavlja na sigurnost djece i mladih u digitalnom okruženju kroz nacionalne kampanje, edukativne programe, konferencije, predavanja za djecu, roditelje i odgojno-obrazovne djelatnike, ali i kroz svakodnevno pružanje stručne podrške onima koji se suočavaju s online rizicima. Upravo zato konferencija „Zajedno za bolji internet“ otvara prostor za razgovor o odgovornom digitalnom ponašanju, ulozi roditelja i obrazovnog sustava, kao i o nužnosti koordinirane i dugoročne institucionalne podrške djeci u online okruženju.

– Djeca danas odrastaju u digitalnom svijetu koji im nudi ogromne prilike, ali i ozbiljne rizike. Naša je odgovornost da im budemo podrška, ne samo kroz upozorenja, nego prvenstveno kroz znanje, razumijevanje i konkretne alate za sigurno ponašanje na internetu. Sigurniji internet ne gradi se jedan dan u godini, nego svakodnevnim radom, suradnjom s djecom i mladima, ali i sa svim segmentima društva – istaknuo je Tomislav Ramljak, voditelj Centra za sigurniji internet.

Jedan od snažnijih elemenata konferencije bit će uvodna rasprava koju će moderirati učenik, a u kojoj će predstavnici institucija odgovarati na pitanja o tome kako oni vide bolji i sigurniji internet za sve. Planirana je i panel rasprava u kojoj će sudjelovati učenici i influenceri, čime se dodatno naglašava važnost uključivanja mladih u javni dijalog o digitalnoj sigurnosti.

Povodom obilježavanja Dana sigurnijeg interneta, učenicima petih razreda osnovnih škola diljem Hrvatske bit će distribuirana nova HAKOM-ova brošura „Klikni, ali pazi“, namijenjena djeci i njihovim roditeljima, s praktičnim savjetima za sigurnije korištenje interneta. Brošura će biti dostupna i u digitalnom obliku.

Konferencijom „Zajedno za bolji internet” cilj je potaknuti snažnije povezivanje institucija, stručnjaka, roditelja i mladih te poslati zajedničku poruku kako je sigurnost djece na internetu zajednička odgovornost.

Konferencija će se, kao i prethodnih godina, moći pratiti i online, a poveznica za praćenje te program konferencije bit će objavljeni uoči samog događanja.

The post Dan sigurnijeg interneta 2026.: Zajedno za bolji internet first appeared on CERT.hr.

[UPOZORENJE] Scam kampanja u tijeku – Obavijest o pozivu policije

CERT RSS - čet, 2026-01-22 12:44

Nacionalni CERT bilježi povećan broj prijava scam poruka kojima se napadač lažno predstavlja kao policijska uprava te u sadržaju poruke spominju i druga tijela i institucije poput Ministarstva unutarnjih poslova, kriminalističke policije ili međunarodne organizacije poput Europola.

Porukama se primatelje pokušava zastrašiti navodnim kaznenim postupcima i optužbama za kibernetičke zločine, kao što su dječja pornografija, seksualno zlostavljanje putem interneta i sl., s ciljem da žrtva odgovori na poruku, dostavi osobne podatke ili uplati novac.

Primjeri priloženih dokumenata nalaze se ispod:

Kako prepoznati prijevaru:

1. Lažno predstavljanje

Policija ne koristi Gmail ili neki drugi neslužbeni servis za slanje elektroničke pošte!

Uvijek provjerite s koje adrese vam je poslana poruka i radi li se o službenoj adresi policije!

Napadači koriste imena policijskih djelatnika kako bi poruka izgledala uvjerljivo.

2. Pokušavaju u vama izazvati strah

Prijete uhićenjem i upisom u registar seksualnih prijestupnika.

KRATKO VRIJEME ZA ODGOVOR – uvjeravaju vas kako ćete biti uhićeni ako ne odgovorite u roku 48 sati. Ovu taktiku napadači koriste kako biste pod utjecajem straha i pritiska nasjeli na prijevaru.

3. U porukama i dokumentima se pojavljuju pravopisne greške

4. Pokušavaju s vama ostvariti komunikaciju

Unutar poruke ili priloženog dokumenta nalazi se adresa e-pošte na koju se morate javiti. Navedene adrese nisu službene adrese policije i na njih ne šaljite poruke!

Napadači žele ostvariti komunikaciju s vama i ukrasti vam novac!

Što učiniti u slučaju pokušaja prijevare:

Ne odgovarajte na poruku. Obrišite ju.
NE dijelite osobne podatke s nepoznatim osobama.
NE fotografirajte osobne dokumente i ne šaljite ih nepoznatim osobama.
NE uplaćujte novac nepoznatim osobama za sumnjive usluge ili ucjene.
Prijavite pokušaj prijevare i podijelite informaciju s drugima kako oni ne bi postali žrtve.

Korisnike savjetujemo da nakon prijave incidenta s priloženim zaglavljima ovu i sve ostale poruke ovoga tipa zanemare te uklone iz svojeg sandučića elektroničke pošte.

The post [UPOZORENJE] Scam kampanja u tijeku – Obavijest o pozivu policije first appeared on CERT.hr.

Facebook prijevara “Pogledajte tko je posjetio vaš profil”

CERT RSS - sri, 2026-01-21 11:51

Nacionalni CERT upozorava građane na rastuću prijevaru koja lažno tvrdi da može otkriti tko je pregledavao vaš Facebook profil, iako takva opcija na toj platformi ne postoji.

Prijevara se najčešće pojavljuje u obliku sponzoriranih oglasa, dijeljenih objava ili izravnih poruka koje korisnike pozivaju da kliknu poveznicu ili instaliraju aplikaciju kako bi “vidjeli tko im je gledao profil”. Prema službenim pravilima Facebooka, tvrtka ne nudi nikakav alat ni značajku koja omogućuje praćenje posjetitelja profila.

Iznimka su „Priče“ (engl. „Stories“) kod kojih možete vidjeti popis osoba koje su ih pregledale.

Nakon klika na phishing poveznicu, korisnici su preusmjereni na stranice za prijavu osmišljene za krađu korisničkih podataka ili se od njih traži instalacija zlonamjernih dodataka za preglednike i mobilnih aplikacija.

Ova prijevara oslanja se na znatiželju i brzopletost korisnika.

Kompromitirani računi zatim se koriste za širenje iste prijevare prijateljima i kontaktima, čime se povećava njezin doseg.

Ako na društvenim mrežama vidite ovakvu prijevaru prijavite ju, a osobu čiji račun je kompromitiran obavijestite o kompromitaciji drugim kanalom komunikacije. Za dodatnu zaštitu preporučujemo uključivanje dvofaktorske autentifikacije, redovitu provjeru povezanih aplikacija i trenutačnu promjenu lozinke ako se primijeti sumnjiva aktivnost. Kompromitiranu lozinku je potrebno promijeniti na svim računima za koje se koristi. Uputu ta oporavak računa pronađite na poveznici: https://www.facebook.com/help/105487009541643 Savjete za dobru lozinku možete pročitati OVDJE.

The post Facebook prijevara “Pogledajte tko je posjetio vaš profil” first appeared on CERT.hr.

Instagram zahtjevi za promjenu lozinke. Tvrde kako nije riječ o novoj kompromitaciji

CERT RSS - pon, 2026-01-12 15:05

Instagram tvrdi da je ispravio grešku koja je omogućavala masovno slanje e-poruka za promjenu lozinke, usred tvrdnji da su podaci više od 17 milijuna Instagram računa ukradeni i procurili na forumima.

„Ispravili smo problem koji je omogućio vanjskoj strani da zatraži e-poruke za resetiranje lozinke za neke korisnike Instagrama“, rekao je glasnogovornik Mete za BleepingComputer.

„Želimo uvjeriti sve da nije bilo proboja naših sustava i da Instagram računi ljudi ostaju sigurni. Ljudi mogu zanemariti ove e-poruke i ispričavamo se zbog bilo kakve zbrke koju je ovo moglo uzrokovati.“

Medijska pisanja oko navodnog curenja podataka na Instagramu započela su nakon što je Malwarebytes upozorio svoje korisnike da su kibernetički kriminalci ukrali podatke 17,5 milijuna računa.

Navodni podaci s Instagrama objavljeni su na hakerskim forumima, a osoba koja ih je objavila tvrdi da su prikupljeni nepotvrđenim curenjem Instagram API-ja iz 2024. godine.

Objavljeni podaci sadrže obuhvaćaju 17 017 213 Instagram računa, uključujući:

  • telefonske brojeve,
  • korisnička imena,
  • imena,
  • fizičke adrese,
  • adrese e-pošte i
  • Instagram ID-ove.
Objavljeni podaci NE SADRŽE lozinke i nije ih potrebno mijenjati.

Instagram poriče povredu podataka.

Trenutno nema dokaza da ovaj incident predstavlja novu povredu podataka Instagrama. Meta kaže da nije svjesna ikakvih kompromitiranja API-ja u 2022. ili 2024. te da nije došlo do novog curenja podataka.

Nadalje, istraživači nisu pružili dokaz da je ovaj skup podataka dobiven putem nedavne ranjivosti.

Umjesto toga, informacije sugeriraju da bi podaci mogli biti kompilacija prethodno prikupljenih informacija iz više izvora tijekom nekoliko godina.

Međutim, korisnici moraju biti na oprezu zbog mogućnosti ciljanih prijevara i napada socijalnog inženjeringa koji koriste ove informacije.

Uobičajeno je da akteri prijetnji koriste javno dostupne podatke kako bi pokušali ukrasti dodatne informacije, poput korisničke lozinke.

Ako primite e-poruku ili SMS s kôdovima za resetiranje lozinke za Instagram na svoj telefonski broj, a niste pokrenuli oporavak računa, jednostavno ih zanemarite i izbrišite.

Ako na svom računu nemate omogućenu dvofaktorsku autentifikaciju, preporučuje se da ju uključite kako biste povećali sigurnost svog računa.

Izvor: https://www.bleepingcomputer.com/news/security/instagram-denies-breach-amid-claims-of-17-million-account-data-leak/

The post Instagram zahtjevi za promjenu lozinke. Tvrde kako nije riječ o novoj kompromitaciji first appeared on CERT.hr.

Ugašena CERT Spamblok usluga

CERT RSS - sri, 2026-01-07 12:56

Obavještavamo vas da je s današnjim danom ugašena usluga CERT Spamblok.

Još jednom zahvaljujemo na višegodišnjem korištenju CERT Spamblok usluge i pozivamo vas da i dalje pratite naše stranice u svrhu informiranja o novim, budućim CERT uslugama.

The post Ugašena CERT Spamblok usluga first appeared on CERT.hr.

Upozorenje: Prijevara putem Facebooka s ciljem krađe WhatsApp računa

CERT RSS - pon, 2026-01-05 10:33

Nacionalni CERT upozorava građane na zlonamjernu kampanju koja se širi putem Facebook grupa i stranica, a čiji je cilj neovlašteno preuzimanje WhatsApp računa korisnika.

Opis prijevare

Korisnici putem Facebooka zaprimaju poruke ili objave sa zamolbom za glasanje u navodnom dječjem natjecanju, najčešće uz poruku:

„Bok! Možete li, molim vas, glasati za Mariju u ovom natjecanju? Ona je kći mog prijatelja. Prva nagrada je besplatna stipendija za sljedeću godinu. To joj puno znači. Hvala vam puno!“

Poveznica vodi na web stranicu koja se predstavlja kao „Natjecanja Croatia“, gdje se nudi mogućnost „glasanja“. Prije glasanja korisnike se traži autorizacija ili registracija (koja služi za ostvarivanje pristupa vašem WhatsApp računu).

Kako prijevara funkcionira

Tijekom lažne registracije od korisnika se traži:

  • odabir države
  • unos broja mobitela (broj mobitela napadači iskoriste za prijavu u WhatsApp na svom uređaju)
  • unos SMS kôda zaprimljenog na mobilni telefon (zaprimljeni kôd je autorizacijski kôd za prijavu u WhatsApp na drugom uređaju)

Opisani postupak predstavlja zloupotrebu WhatsApp funkcionalnosti „Povezani uređaji (Linked Devices)”, čime napadač:

  • povezuje svoj uređaj s WhatsApp računom žrtve
  • dobiva pristup porukama
  • može slati poruke u ime žrtve

Posljedice

Nakon kompromitacije računa napadač:

  • koristi WhatsApp račun žrtve za slanje poruka njezinim kontaktima
  • traži uplate novca ili širi istu prijevarnu poveznicu
  • dodatno povećava doseg i vjerodostojnost prijevare

Preporuke korisnicima

Građanima savjetujemo:

  • ne klikati na poveznice za glasanje i natjecanja zaprimljene putem društvenih mreža ili poruka
  • ne unositi broj mobitela niti zaprimljene SMS kôdove na sumnjivim web stranicama
  • redovito provjeravati WhatsApp postavke → Povezani uređaji i ukloniti nepoznate uređaje
  • uključiti dvofaktorsku autentifikaciju (PIN) u WhatsApp aplikaciji (Postavke – Račun – Provjera u dva koraka)
  • upozoriti kontakte u slučaju sumnje na kompromitaciju računa

Što učiniti ako je račun kompromitiran

Ako sumnjate da je vaš WhatsApp račun kompromitiran:

  • odmah se odjavite sa svih povezanih uređaja
  • ponovno verificirajte WhatsApp račun u aplikaciji
  • obavijestite svoje kontakte o prijevari
  • prijavite incident Nacionalnom CERT-u

The post Upozorenje: Prijevara putem Facebooka s ciljem krađe WhatsApp računa first appeared on CERT.hr.

HITNO Najava radova u CARNET cvoristu Rijeka - Primorsko-goranska zupanija 27.12.2025. 18:00-19:00h

Službene obavijesti - sub, 2025-12-27 17:10
Postovani, zelimo vas obavijestiti o infrastrukturnim radovima u CARNET regionalnom cvoristu Rijeka danas izmedju 18-19h kada ce se obaviti radovi na prespajanju napajanja elektricnom energijom na privremenu HEP trafostanicu. Naime od 25.12.2025.g. u popodnevnim satima kada se desio pozar u transformatorskoj stanici u nadleznosti HEP-a koja napaja CARNET cvoriste u Rijeci oprema u CARNET regionalnom cvoristu u Rijeci je na agregatskom napajanju. Za vrijeme prespajanja od strane HEP-a morati ce se ugasiti agregati medjutim, ukoliko sve prodje prema planu i u predvidjenom vremenskom intervalu, ne ocekujemo prekid u opskrbi elektricnom energijom jer ce se oprema napajati preko baterijskih napajanja (UPS-ova). Ispricavamo se na eventualnim neugodnostima te zahvaljujemo na razumijevanju.

Gašenje usluge CERT Spamblok

CERT RSS - sri, 2025-12-10 14:27

Obavještavamo korisnike da s krajem godine gasimo našu CERT Spamblok uslugu.

Molimo sve sistemce koji su na svojim poslužiteljima elektroničke pošte kroz plugin spamassassin-cn implementirali ovu uslugu da u konfiguraciji plugina zakomentiraju ili uklone zapise koji se referenciraju na spamblok.cert.hr.

Više detalja možete pronaći na sljedećem poveznici https://www.cert.hr/dnsbl2/

Podsjećamo, CERT Spamblok je DNSBL sustav (eng. domain name server blacklist) ili RBL sustav (eng. real time blacklist) koji je prvenstveno namijenjen korisnicima u Hrvatskoj i omogućava im smanjivanje količine neželjene pošte (eng. spam). Svrha DNSBL liste je smanjivanje količine neželjene pošte koju šalju pošiljatelji iz Hrvatske i regije (tzv. spameri), a koji često nisu obuhvaćeni poznatim globalnim listama. DNSBL lista nije zamjena za poznate liste kao što su Spamhaus, SpamCop, Sorbs i sl.

Zahvaljujemo svima na višegodišnjem korištenju CERT Spamblok usluge i pozivamo vas da i dalje pratite naše stranice u svrhu informiranja o novim, budućim CERT uslugama.

The post Gašenje usluge CERT Spamblok first appeared on CERT.hr.

Održana međunarodna NATO vježba “Cyber Coalition 25”

CERT RSS - uto, 2025-12-09 14:44

Na Hrvatskom vojnom učilištu “Dr. Franjo Tuđman” od 28. studenoga do 5. prosinca 2025. provedena je međunarodna NATO vježba “Cyber Coalition 25”.

Vježba “Cyber Coalition 25” jedna je od najvećih i najznačajnijih kibernetičkih vježbi. Riječ je o vodećoj godišnjoj NATO vježbi kolektivne kibernetičke obrane koja okuplja više od tisuću sudionika iz više od trideset zemalja članica NATO-a, partnerskih država i pozvanih promatrača.

Vježbu već osamnaestu godinu organizira Savezničko zapovjedništvo za transformaciju. Republika Hrvatska uključena je u vježbu “Cyber Coalition” od 2009. kao promatrač, a od 2013. godine kao aktivni sudionik, kontinuirano jačajući svoje kapacitete u području kibernetičke obrane.

U provedbi vježbe “Cyber Coalition 25” u Hrvatskoj sudjeluje Zapovjedništvo za kibernetički prostor, kao nacionalni nositelj, zajedno s predstavnicima Ministarstva obrane RH, Oružanih snaga RH, brojnim državnim institucijama, akademskom zajednicom te privatnim sektorom. Time se osigurava širok nacionalni doprinos i međusektorska suradnja.

Djelatnici Nacionalnog CERT-a sudjelovali su u radu operativne, tehniče te obučne skupine za krizno komuniciranje.

Izaslanik načelnika Glavnog stožera Oružanih snaga Republike Hrvatske brigadir Tihomir Tomić o vježbi je rekao: “U vježbi ‘Cyber Coalition’ sudjelujemo od 2013., a vježba se od početka temelji na civilno-vojnoj suradnji. Uz Hrvatsku vojsku u vježbi sudjeluju državne institucije. Počeli smo s jednim scenarijem na mreži, zatim smo svake godine postupno uključivali sve više i više scenarija. Danas sudjelujemo u svim scenarijima, što nas čini čvršćima, jačima i stabilnijima.”

Zapovjednik Zapovjedništva za kibernetički prostor pukovnik Davor Stanković rekao je: “Danas je više nego ikad jasno da se globalna sigurnosna slika mijenja brže nego što smo godinama smatrali mogućim. Rat u Ukrajini pokazuje svijetu da kibernetički prostor više nije samo podrška konvencionalnom ratovanju – on je prvo bojište, područje u kojem napadi mogu paralizirati kritične sustave, narušiti povjerenje javnosti i destabilizirati čitave regije.”

“Istodobno, suočavamo se s porastom hibridnih aktivnosti, naprednim ransomware kampanjama te državnim i nedržavnim akterima koji se digitalnim alatima koriste za ucjenu, sabotažu i širenje dezinformacija. Sve to potvrđuje da je kibernetička sigurnost postala temelj nacionalne i kolektivne sigurnosti. Upravo zato ovakva vrsta vježbe ima iznimnu vrijednost – ona omogućuje da u kontroliranom, ali realističnom okruženju testiramo svoje sposobnosti, otkrivamo slabosti i učimo jedni od drugih”, istaknuo je pukovnik Davor Stanković.

Nacionalni voditelj vježbe pukovnik Kristijan Jakopanec objasnio je: “Vježba ima četiri razine sudionika. Prva razina je nacionalni direktor vježbe koji je odgovoran za nadzor i ukupno vođenje vježbe. Drugu razinu čine kontrolori vježbe smješteni u estonskom glavnom gradu Talinu. Oni nadziru tijek vježbe, usmjeravaju aktivnosti te aktiviraju pojedine dijelove scenarija. Na operativnoj razini djeluju voditelji i lokalni treneri. Oni prate rad obučnih skupina, daju smjernice i pomažu timovima u postizanju zadanih ciljeva, uz stalnu koordinaciju s kontrolorima vježbe. Središnji dio vježbe čine obučne skupine: tehnička, operativna, pravna i skupina za krizno komuniciranje. Svaka od njih uvježbava specifične procedure potrebne za uspješno upravljanje kibernetičkim incidentima.”

Sudionike vježbe posjetili su izaslanik načelnika Glavnog stožera Oružanih snaga RH brigadir Tihomir Tomić, izaslanik ravnatelja Zavoda za sigurnost i informacijske sustave Krešimir Šipek, inspektor iz Inspektorata obrane brigadir Davor Dabo, izaslanik zapovjednika Zapovjedništva specijalnih snaga pukovnik Marinko Šajn i pomoćnik ravnatelja Carneta Miro Đuzel.

The post Održana međunarodna NATO vježba “Cyber Coalition 25” first appeared on CERT.hr.

React2Shell ranjivost (cvss 10). Hitno ažurirajte ranjive verzije

CERT RSS - pet, 2025-12-05 12:33

Kritična ranjivost, nazvana “React2Shell”, u React Server Components (RSC) Flight protokolu omogućuje udaljeno izvršavanje kôda bez autentikacije u React i Next.js aplikacijama. Ranjivi su i svi okviri (engl. frameworks) i biblioteke koje koriste React.

Sigurnosni problem proizlazi iz nesigurne deserializacije. Dobio je ocjenu ozbiljnosti 10/10 i dodijeljen mu je identifikator CVE-2025-55182.

Sigurnosni istraživač Lachlan Davidson otkrio je propust i prijavio ga React timu 29. studenog. Utvrdio je da napadač može postići udaljeno izvršavanje kôda (RCE) slanjem posebno oblikovanog HTTP zahtjeva prema React Server Function krajnjim točkama (engl. endpoints).

“Čak i ako vaša aplikacija ne implementira nijednu krajnju točku za React Server Function, i dalje može biti ranjiva ako podržava React Server Components (RSC),” upozorava React u sigurnosnom savjetu.

Sljedeći paketi u svojoj zadanoj (engl. default) konfiguraciji su pogođeni:

  • react-server-dom-parcel
  • react-server-dom-turbopack
  • react-server-dom-webpack

React je open-source JavaScript biblioteka za izgradnju korisničkih sučelja. Održava ga Meta i široko je usvojen među organizacijama svih veličina za razvoj front-enda.

Next.js, koji održava Vercel, je framework izgrađen na Reactu koji dodaje server-side rendering, rutiranje i API krajnje točke.

Oba rješenja široko su prisutna u cloud okruženjima kroz front-end aplikacije koje pomažu u bržem i lakšem skaliranju i implementaciji arhitektura.

Utjecaj i zakrpe

Prema Reactu, ranjivost je prisutna u verzijama 19.0, 19.1.0, 19.1.1 i 19.2.0. Next.js je pogođen u eksperimentalnim canary izdanjima počevši od 14.3.0-canary.77, te u svim izdanjima 15.x i 16.x prije zakrpanih verzija.

Propust postoji u paketu ‘react-server’ koji koristi i React Server Components (RSC), a Next.js ga nasljeđuje kroz implementaciju RSC Flight protokola.

Ista ranjivost vjerojatno postoji i u drugim bibliotekama koje implementiraju React Server, uključujući Vite RSC plugin, Parcel RSC plugin, React Router RSC preview, RedwoodSDK i Waku.

Tehničke detelje ranjivostori možete pronaći na React2Shell web stranici.

Preporučene radnje

Programerima se strogo preporučuje primjena zakrpa dostupnih u:

React:

  • 19.0.1
  • 19.1.2
  • 19.2.1

Next.js:

  • 15.0.5
  • 15.1.9
  • 15.2.6
  • 15.3.6
  • 15.4.8
  • 15.5.7
  • 16.0.7

Organizacije bi trebale provjeriti svoja okruženja kako bi utvrdile koriste li ranjivu verziju te poduzeti odgovarajuće mjere za ublažavanje rizika.

Izvor: https://www.bleepingcomputer.com/news/security/critical-react2shell-flaw-in-react-nextjs-lets-hackers-run-javascript-code/

The post React2Shell ranjivost (cvss 10). Hitno ažurirajte ranjive verzije first appeared on CERT.hr.

U Zagrebu održana ENISA-ina konferencija o podizanju svijesti o kibernetičkoj sigurnosti

CERT RSS - pet, 2025-11-28 13:59

U Zagrebu je jučer održana međunarodna konferencija o podizanju razine svijesti javnosti o važnosti kibernetičke sigurnosti pod nazivom „Empowering the Human Element“, koju su organizirali European Union Agency for Cybersecurity (ENISA) i CARNET, u suradnji s Hrvatskim institutom za kibernetičku sigurnost (HIKS) te Sveučilišnim centrom za kibernetičku sigurnost na Sveučilištu Sjever.

Ovo međunarodno događanje, okupilo je više od 300 sudionika iz cijele Europe, uključujući stručnjake za kibernetičku sigurnost i edukaciju, predstavnike institucija i industrije, akademske zajednice, nevladinih organizacija te medija, kao i menadžere i donositelje odluka koji unutar svojih organizacija oblikuju strategije podizanja svijesti o kibernetičkoj sigurnosti.

U uvodnom obraćanju, Evangelos Ouzounis, voditelj izgradnje kapaciteta u ENISA-i, istaknuo je važnost podizanja svijesti o kibernetičkoj sigurnosti kao temelja otpornosti na sve složeniji krajobraz prijetnji, dok je dr. sc. Ivan Šabić, PhD, zamjenik ravnatelja CARNET-a, naglasio kako CARNET u središte svojih aktivnosti stavlja ljudski faktor te da su sustavi sigurni onoliko koliko su sigurni ljudi koji ih koriste, dodajući kako je jačanje vještina, svijesti i kvalitetnog donošenja odluka u digitalnom okruženju ključno za dugoročnu otpornost u Hrvatskoj i na razini Europske unije.

Na konferenciji su CARNET-ovi stručnjaci aktivno dijelili svoje znanje i iskustva. Renata Šimunko iz Nacionalnog koordinacijskog središta, sudjelovala je na panelu o učinkovitosti programa podizanja svijesti o kibernetičkoj sigurnosti, dok je kolega Jakov Kiš iz Nacionalnog CERT-a predstavio Cybersecurity Treasure Hunt, pokazujući kako igrifikacija može učiniti učenje interaktivnim i motivirajućim.

The post U Zagrebu održana ENISA-ina konferencija o podizanju svijesti o kibernetičkoj sigurnosti first appeared on CERT.hr.

CARNET-ov Nacionalni CERT partner kampanje „Budimo realni“ za sprječavanje internetskih prijevara

CERT RSS - uto, 2025-11-25 14:36

Uoči „Crnog petka“, kada raste broj internetskih kupovina, ali i online prijevara, Hrvatska udruga banaka (HUB) u suradnji s MUP-om i CARNET-ovim Nacionalnim CERT-om pokrenula je nacionalnu kampanju „Budimo realni“.

Kroz TV spotove i edukativnu internetsku stranicu www.budimorealni.hr kampanja prikazuje primjere najčešćih oblika prijevara – od lažnih stranica banaka i phishing poziva do romantičnih i investicijskih prijevara.

Glavno lice kampanje je glumac Hrvoje Kečkeš, koji u ulozi „susjeda heroja“, uz prepoznatljivu frazu „Budimo realni“, upozorava na situacije u kojima prevaranti koriste povjerenje i brzopletost građana.

Građanima se savjetuje i da prije kupnje dobro provjere internetsku trgovinu, uključujući i iskustva drugih korisnika, te da podatke o kartici unose samo na sigurnim i pouzdanim stranicama.

Za što informiranije donošenje odluke prije online kupovine posjetite https://iffy.cert.hr/

The post CARNET-ov Nacionalni CERT partner kampanje „Budimo realni“ za sprječavanje internetskih prijevara first appeared on CERT.hr.

Upoznajte pobjednički tim Hacknite natjecanja 2025 – G04T

CERT RSS - pet, 2025-11-21 12:09

Na šestom izdanju Hacknitea, CTF natjecanja iz područja kibernetičke sigurnosti za učenike srednjih škola, ove je godine odnijela ekipa G04T iz Gimnazije i strukovne škole Jurja Dobrile Pazin. Iako je svim članovima ovo bilo prvo natjecanje iz područja kibernetičke sigurnosti, svojim su znanjem, upornošću i timskim radom zasluženo osvojili prvo mjesto.

Tim je mentorirao Lovro Šverko, nastavnik informatike i stručnih predmeta iz područja računalstva, a pobjedničku ekipu čine:
Filip Peršurić Bernobić
Jan Runko
Toni Sergo
Zvonimir Fadiga
Antonio Hrelja

Članovi tima G04T-a u slobodno vrijeme bave raznim interesima kao što je sviranje, programiranje, rad s mikrokontrolerima i senzorima, no svima je zajednička ljubav prema informatici i praćenju novih tehnologija.

Kako je nastao pobjednički tim

Primarna namjera mentora Lovre bila je potaknuti učenike da se prijave, okupiti ekipu iz različitih razreda prirodoslovno-matematičke gimnazije i motivirati ih da iskoriste svoje znanje u realnom i izazovnom okruženju kibernetičke sigurnosti.

„Za Hacknite smo saznali preko profesora informatike koji nam je preporučio natjecanje i rekao nam više o njemu. Privukao nas je sam stil natjecanja i mogućnost pronalaženja problema u aplikacijama.”

Prije Hacknitea članovi tima nisu ozbiljnije razmišljali o tome da bi ih kibernetička sigurnost mogla ovako zanimati, no ovo ih je iskustvo potaknulo da detaljnije istraže ovo područje.

Taktika natjecanja

Mentor Lovro navodi da su pripreme za natjecanje u potpunosti su bile u rukama učenika. Ističe da je jedan član tima, Filip, preuzeo inicijativu: prezentirao je ostalima što je Hacknite i kako se pripremiti. Kada se ekipa formirala, učenici su samostalno organizirali svoje pripreme.

Učenici su imali jasnu taktičku pretpostavku. Plan je bio da u petak pogledaju zadatke i odu relativno rano spavati, kako bi u subotu ujutro bili odmorni i mogli napraviti što veću razliku. Pretpostavili su da će ostale iskusnije ekipe rješavati zadatke cijelu noć i biti umorne drugi dan, što bi im moglo dati prednost. Ta se taktika pokazala uspješnom jer je upravo razlika stvorena u subotu bila ključna za konačnu pobjedu.

„Drugog dana natjecanja smo se probudili vrlo rano kako bismo stekli prednost pred ostalim timovima koji su još spavali.“

Neki su radili više danju, neki noću, a jedino je pravilo bilo – ne ići spavati prekasno kako bi drugi dan bili odmorni. Zadatke su rješavali najkasnije do 2 ujutro.

Najzahtjevniji i najzanimljiviji zadaci

Učenici kažu kako su im najzahtjevniji zadaci bili: Tajna poruka, Haxxor i Keygen, dok kao najzanimljivije zadatke ističu: Kanta, Tajna poruka, Keygen i galf.gnp.

Mentor Lovro smatra da je najveći napredak ovog natjecanja mentalni pomak, spoznaja učenika da kao ekipa mogu riješiti najteže zadatke i postati najbolji u državi, što im daje veliko samopouzdanje za buduće izazove i projekte.

Hacknite 2025. – iskustvo koje će pamtiti

Sudjelovanje na Hackniteu članovi tima opisali su kao uzbudljivo i iznimno pozitivno iskustvo.

„Drago nam je da atmosfera nije bila PREprofesionalna svi su na discord serveru bili jako opušteni, dragi i pozitivni.“

Posebno im je u sjećanju ostala odlična interna atmosfera tijekom privatnih Discord razgovora dok su rješavali zadatke, kroz koje su se bolje upoznali i jako dobro zabavili.

Mentora je najviše iznenadio sam rezultat i način na koji su učenici dominirali natjecanjem. Nije očekivao posebno dobar rezultat, a kamoli uvjerljivu pobjedu nad iskusnijim ekipama s obzirom na to da im je ovo bilo prvo sudjelovanje na Hacknite natjecanju.

„Moja uloga se primarno svela na emocionalno i psihološko vodstvo. Iako su učenici bili u konstantnom vodstvu, poticao sam ih da ne odustaju i da u natjecanje unose punu snagu. Čak i kada su postigli značajnu prednost, usmjeravao sam ih na rješavanje zadataka koje su smatrali nerješivima. Cilj nije bila pobjeda pod svaku cijenu, već da sami sebi dokažu da mogu pomaknuti vlastite granice i riješiti najteže izazove.“

Najposebniji trenutak za mentora bio je u nedjelju navečer, kada mu je voditelj druge ekipe javio: “Odustali su, prihvatili su 2. mjesto.” Taj trenutak za njega je bio emotivan vrhunac, potvrda da je taktika tima uspjela i da su učenici, već u prvom pokušaju, nadigrali konkurenciju.

Znanje za budućnost i planovi za dalje

Članovi tima ističu kako su kroz ovogodišnje natjecanje, a posebno kroz samo sudjelovanje na Hackniteu, naučili mnogo novih i korisnih stvari iz područja kibernetičke sigurnosti, upoznali su brojne alate i metode koji se koriste u praksi, a koje ranije nisu poznavali. Sve zajedno, iskustvo im je donijelo širok spektar znanja koje smatraju iznimno vrijednim.

Najviše se interesiraju za razvoj tehnologija i različita područja unutar kibernetičke sigurnosti, među kojima su OSINT, reverzno inženjerstvo i web kategorija, a nakon sudjelovanja na Hackniteu još im je zanimljivije otkrivati ranjivosti na internetu. Posebno im je zanimljiv rad u obrambenom, blue timu, gdje bi voljeli štititi sustave, otkrivati prijetnje i jačati sigurnosne mehanizme.

Dok se neki članovi tima jednog dana vide u ulozi sigurnosnog stručnjaka, drugi planiraju karijere poput game developera ili rada u području glazbe. Ipak, svima je kibernetička sigurnost izrazito zanimljivo i privlačno područje informatike.

Mentor Lovro kaže da se interes mora nastaviti razvijati kroz praktičan rad i natjecanja. Također, smatra da je ključno u školama prepoznati ovakve grupe učenika i pružiti im maksimalnu podršku, jer oni su ti koji će postati naši budući stručnjaci u ovom neizmjerno važnom području.

Ponovno sudjelovanje na CTF natjecanju

Kada je riječ o budućim sudjelovanjima, tim još nije potpuno siguran, zato što su neki članovi maturanti i više neće moći sudjelovati na Hackniteu. Svakako planiraju iskušati i druga CTF natjecanja, poput picoCTF-a i drugih, a dio tima volio bi u budućnosti sudjelovati i na Hackultetu. Dok mentor Lovro odlučno navodi kako će ponovo sudjelovati na Hacknite natjecanju i braniti titulu pobjednika, a svim budućim natjecateljima poručuje:

„Samo se prijavite! Nije bitno koliko znate na početku, bitno je koliko ste voljni naučiti i surađivati. Kao što je i naš tim pokazao, zajedništvo i entuzijazam su jači od dugogodišnjeg iskustva.“

Pobjeda tima G04T dokaz je da među mladima u Hrvatskoj raste snažna generacija talentiranih, znatiželjnih i motiviranih učenika spremnih suočiti se s izazovima kibernetičke sigurnosti. Još jednom od srca čestitamo pobjedničkom timu GO4T i mentoru na ostvarenom rezultatu!

The post Upoznajte pobjednički tim Hacknite natjecanja 2025 – G04T first appeared on CERT.hr.

Stranice

Pretplati se na sys.portal sakupljač