CERT RSS

Pretplati se na CERT RSS feed CERT RSS
Osvježeno: prije 18 minuta 34 sekunde

Pridružite se GÉANT-ovoj kampanji za podizanje svijesti o kibernetičkoj sigurnosti

sri, 2026-08-19 10:22

Pozivamo sve zainteresirane da se pridruže GÉANT-ovoj kampanji za podizanje svijesti o kibernetičkoj sigurnosti naziva “Small habits. Big impact.” (“Male navike. Velik utjecaj.”). 

Bilo da ste stručnjak za kibernetičku sigurnost, IT administrator, edukator, istraživač ili student, vaša priča može pomoći drugima.  

GÉANT-ova kampanja za podizanje svijesti o kibernetičkoj sigurnosti posvećena je pomaganju ljudima da izgrade jednostavne sigurnosne navike kojima će zaštititi svoje uređaje i podatke u digitalnom svijetu. 

Ako tražite inspiraciju, evo nekoliko primjera tema o kojima biste mogli pisati: 

  • Zašto su softverske nadogradnje (software updates) važne 
  • Upravljanje zakrpama (Patch management): zašto je važno i gdje početi 
  • Usvajanje sigurnih navika vezanih uz poslovne i osobne uređaje 
  • Odabir i instalacija provjerenih aplikacija 
  • Sigurnost uređaja tijekom putovanja 
  • Naučene lekcije iz sigurnosnog incidenta uzrokovanog:  
  • zlonamjernom ili lažnom aplikacijom 
  • nezakrpanom ranjivošću (unpatched vulnerability) 
  • gubitkom ili krađom uređaja 
  • korištenjem nesigurnog javnog Wi-Fija tijekom putovanja 
  • spajanjem nepouzdanih USB uređaja ili prijenosnih medija 
  • korištenjem shadow IT-a 
  • korištenjem shadow AI-a 
  • Kako vaša organizacija potiče sigurne navike u korištenju uređaja 

Ako imate druge ideje koje odgovaraju temi kampanje, rado bismo ih čuli. 

Više o kampanji i načinu prijave pročitajte na https://connect.geant.org/2026/07/07/join-the-geant-cybersecurity-awareness-campaign-2026 

Sve prijave pregledat će GÉANT-ov tim, a odabrani radovi bit će objavljeni na GÉANT Security webu kao dio ovogodišnje kampanje. 

The post Pridružite se GÉANT-ovoj kampanji za podizanje svijesti o kibernetičkoj sigurnosti first appeared on CERT.hr.

Upozorenje: građani dobivaju lažne poruke koje se predstavljaju kao kazneni ili sudski postupak

pet, 2026-08-14 11:13

Ministarstvo pravosuđa, uprave i digitalne transformacije upozorava građane na lažne poruke kojima se pokušava stvoriti dojam da se protiv primatelja vodi kazneni ili sudski postupak. 

“Trenutno se šire lažne poruke koje građani zaprimaju putem e-pošte. U privitku poruka nalaze se dokumenti koji izgledom pokušavaju djelovati službeno, pri čemu se koriste grbovi i logotipi različitih institucija, među ostalim i Ministarstva pravosuđa, uprave i digitalne transformacije. 

Građanima savjetujemo da ne otvaraju sumnjive privitke, ne odgovaraju na poruke, ne dostavljaju osobne ni druge osjetljive podatke te da provjere punu adresu pošiljatelja, a ne samo ime koje se prikazuje uz adresu. 

Posebno upozoravamo da naziv institucije prikazan uz poruku sam po sebi nije dokaz da je poruka autentična. U slučaju sumnje, poruku je najbolje ne otvarati i ne postupati prema uputama navedenima u njoj.” 

Što učiniti ako ste primili ovakvu poruku: 

  • Provjerite tko je stvarni pošiljatelj poruke 
  • Provjerite tko je stvarni pošiljatelj poruke 
  • Provjerite tko je stvarni pošiljatelj poruke 
  • Provjerite tko je stvarni pošiljatelj poruke 

Ako ste otvorili privitak ili dostavili podatke temeljem ovakve poruke: 

  • provjerite uređaj antivirusnim programom
  • promijenite lozinke za svoje račune 
  • Budite na oprezu jer prikupljeni podaci mogu poslužiti za nove pokušaje prijevare 

Građane pozivamo na dodatni oprez te podsjećamo da institucije ne šalju obavijesti o kaznenim ili sudskim postupcima putem e-pošte s privitcima koji zahtijevaju hitnu reakciju. 

The post Upozorenje: građani dobivaju lažne poruke koje se predstavljaju kao kazneni ili sudski postupak first appeared on CERT.hr.

Upozorenje: Lažne obavijesti o isteku domene pokušavaju ukrasti pristupne podatke za cPanel

pon, 2026-08-10 13:58

Nacionalni CERT upozorava na phishing kampanju u kojoj napadači oponašaju registar domena i građanima šalju lažne obavijesti o skorom isteku njihove domene (Slika 1). Cilj kampanje je korisnike navesti na otvaranje poveznice i unos korisničkog imena i lozinke za cPanel, čime napadači mogu doći do pristupnih podataka i potencijalno preuzeti kontrolu nad web stranicom ili drugim povezanim uslugama.

Slika 1 – phishing poruka

Poruka je oblikovana tako da ostavi dojam službene obavijesti o isteku domene. U njoj se korisnika upozorava da je potrebno pravodobno obnoviti domenu ili će ista biti obrisana. Poveznica iz poruke je zapravo „hyperlink“ koji vodi na lažnu internetsku stranicu koja izgledom oponaša izgled forme za prijavu u administracijski račun.

Slika 2 – phishing cPanel forma za prijavu

Kako prepoznati prijevaru?

Građanima savjetujemo da budu posebno oprezni ako prime poruku koja:

  • neočekivano upozorava na skori istek ili deaktivaciju domene,
  • zahtijeva hitnu reakciju ili prijeti gubitkom domene,
  • sadrži sumnjivu poveznicu na stranicu za prijavu ili obnovu registracije,
  • traži unos korisničkog imena, lozinke ili drugih pristupnih podataka,
  • dolazi s adrese ili domene koja nije službena domena pružatelja usluge
    • Obavijest o skorom isteku domene šalje se isključivo sa službene @domene.hr adrese.

Važno: sama adresa pošiljatelja nije dovoljan dokaz autentičnosti poruke. Napadači mogu koristiti adrese koje izgledaju vjerodostojno ili mogu krivotvoriti prikaz u polju pošiljatelja.

Prije klikanja na poveznicu provjerite njezinu stvarnu adresu. To se može učiniti postavljanjem kursora (pokazivača miš) preko poveznice (bez klikanja), potrebno je pričekati kako bi se pojavio oblačić u kojem je navedena stvarna adresa na koju vodi poveznica (Slika 3). Isto se može provjeriti i kopiranjem adrese poveznice (desni klik – copy link) u program za uređivanje teksta (npr. Notepad). Ako se ne radi o službenoj adresu registra, ne klikajte ju.

Slika 3 – provjera stvarne adrese poveznice

Ako postoji sumnja u legitimnost obavijesti, ne koristite poveznicu iz poruke. Službenu adresu registra ili pružatelja hosting usluge otvorite ručnim upisivanjem adrese u preglednik ili korištenjem ranije spremljene poveznice.

Kako se zaštititi?

Kako biste smanjili rizik od krađe pristupnih podataka, preporučujemo:

  1. Ne klikajte na poveznice iz neočekivanih poruka koje traže prijavu, plaćanje ili obnovu usluge.
  2. Provjerite adresu internetske stranice prije unosa korisničkog imena i lozinke. Obratite pozornost na naziv domene i moguće razlike u odnosu na službenu adresu.
  3. Ne unosite pristupne podatke za cPanel na stranicu otvorenu putem sumnjive poveznice.
  4. Koristite višefaktorsku autentifikaciju (MFA) gdje god je dostupna, osobito za administratorske račune.
  5. Koristite jedinstvene i snažne lozinke te nemojte istu lozinku koristiti za više usluga.
  6. Koristite upravitelj lozinki. On može pomoći u prepoznavanju lažnih domena jer neće automatski ponuditi spremljene podatke za prijavu na nepoznatoj adresi.
  7. Status svoje domene i hosting usluge provjeravajte izravno putem službenog korisničkog sučelja, a ne putem poveznica iz poruka.

Što učiniti ako ste unijeli podatke?

Ako ste na lažnoj stranici već unijeli korisničko ime i lozinku za cPanel, reagirajte odmah. Čak i ako nakon toga niste primijetili ništa neuobičajeno, napadač može pokušati iskoristiti ukradene podatke naknadno.

Preporučujemo sljedeće mjere:

  • Promijenite lozinku za cPanel i, ako istu lozinku koristite na drugim servisima, promijenite je i na njima.
  • Ako je moguće, odjavite sve postojeće sesije.
  • Omogućite višefaktorsku autentifikaciju (MFA) ako je dostupna.
  • Obratite se pružatelju hosting usluge i obavijestite ga da su pristupni podaci možda kompromitirani. Zatražite provjeru prijava i drugih aktivnosti na računu.
  • Provjerite postoje li nepoznati korisnički računi, administratorski računi ili druge izmjene koje niste sami napravili.
  • Provjerite je li došlo do neovlaštenih izmjena sadržaja, datoteka ili konfiguracije na stranici.
  • Ako sumnjate da je web stranica kompromitirana, kontaktirajte stručnjaka za sigurnost ili svojeg pružatelja hosting usluge prije nego što napravite veće izmjene, kako bi se sačuvali relevantni tragovi za analizu.
  • Ako ste na lažnoj stranici unijeli i podatke za plaćanje, kontaktirajte banku ili izdavatelja kartice kako bi se poduzeli svi potrebni koraci za zaštitu računa.

Budite posebno oprezni s naknadnim porukama

Nakon uspješne krađe pristupnih podataka napadači mogu pokušati provesti dodatne napade. Primjerice, mogu poslati nove poruke u kojima se predstavljaju kao pružatelj usluge hostinga ili registar domena, administrator, tehnička podrška ili druga poznata osoba i tražiti dodatne podatke ili plaćanje.

Ne djelujte u žurbi. Provjerite poveznicu i adresu stranice prije prijave. Službene usluge otvarajte izravnim upisom u tražilicu, a ne putem poveznica iz neočekivanih poruka.

Ako poruka izaziva osjećaj hitnosti, traži unos lozinke ili prijeti gubitkom domene, zastanite i provjerite njezinu autentičnost drugim putem.

Nacionalni CERT poziva građane i organizacije na povećan oprez te na prijavu uočenih phishing poruka i drugih oblika kibernetičkih prijevara.

The post Upozorenje: Lažne obavijesti o isteku domene pokušavaju ukrasti pristupne podatke za cPanel first appeared on CERT.hr.

Trenažni kamp etičkog hakiranja u Beču

pon, 2026-07-06 10:29

Hrvatski predstavnici sudjelovali su na četvrtom izdanju International Ethical Hacking Bootcampa, koji je održan od 2. do 5. srpnja 2026. godine u Beču, u organizaciji TU Wien Cybersecurity Centra i Cybersecurity Austria. Na kampu je sudjelovalo oko 150 sudionika iz 12 europskih zemalja.

Sudjelovanje na kampu jedinstvena je prilika za učenje i razmjenu ideja među mladima zainteresiranima za kibernetičku sigurnost. Deset sudionika iz Hrvatske, koji su svoje znanje pokazali na domaćim CTF natjecanjima (Hacknite i Hackultet), dobili su priliku, u pratnji stručnjaka s Fakulteta elektrotehnike i računarstva te CARNET-ovog Nacionalnog CERT-a, sudjelovati na ovom događaju.

Sudionici su naučili kako izraditi AI agente za etičko hakiranje, kako su se pronalazile ranjivosti u low-level sustavima prije uzdizanja AI-a, osnove hardvera, kako iskoristiti ranjivosti web-stranice pomoću HTML-a i CSS-a te o ranjivostima jezgre Linuxa (Linux Kernel), a održano je i Attack & Defense natjecanje.

Kamp je ujedno i priprema dijela natjecatelja za natjecanje The European Cybersecurity Challenge u listopadu.

CARNET-ov Nacionalni CERT nastavlja ulagati u širenje zajednice i razvoj mladih stručnjaka u području kibernetičke sigurnosti.

The post Trenažni kamp etičkog hakiranja u Beču first appeared on CERT.hr.

Upozorenje: prijevare povezane s rezervacijama smještaja putem Bookinga

sri, 2026-07-01 16:18

Nacionalni CERT upozorava građane na pojačane phishing aktivnosti povezane s rezervacijama turističkog smještaja. Tijekom ljetnih mjeseci bilježimo povećan broj prijava pokušaja prijevara u kojima se napadači lažno predstavljaju kao predstavnici smještaja ili platforme Booking.com s ciljem krađe podataka bankovnih kartica ili navođenja korisnika na uplatu novca.

U prijavljenim slučajevima građani putem aplikacija za razmjenu poruka, poput WhatsAppa, zaprimaju poruke s različitih stranih telefonskih brojeva. Pošiljatelji se predstavljaju kao predstavnici smještaja ili Booking.com-a te koriste stvarne podatke korisnika poput imena i prezimena te točnih datuma rezervacije kako bi porukama dali privid vjerodostojnosti.

Poruke najčešće sadrže obavijesti o navodnim problemima s rezervacijom, zahtjeve za potvrdom ili ažuriranjem podataka o plaćanju te poveznice na sumnjive internetske stranice. Cilj takvih poruka je navesti korisnike da unesu podatke bankovne kartice ili izvrše uplatu.

Moguće je da su napadači do pojedinih detalja rezervacija došli putem ranije kompromitiranih korisničkih računa ili drugih sigurnosnih incidenata povezanih s turističkim sektorom. Nacionalni CERT ranije je upozorio na sigurnosni incident povezan s Booking.com platformom. Više informacija dostupno je na: Upozorenje – sigurnosni incident na platformi Booking.com

Kako prepoznati pokušaj prijevare?

  • poruke dolaze s nepoznatih ili stranih telefonskih brojeva
  • traži se hitna potvrda rezervacije ili podataka o plaćanju
  • poruke sadrže poveznice na neuobičajene ili sumnjive internetske domene
  • stvara se osjećaj hitnosti, primjerice upozorenjem da će rezervacija biti otkazana ako odmah ne reagirate
  • od korisnika se traži unos podataka bankovne kartice izvan službene platforme ili aplikacije

Kako se zaštititi?

  • ne otvarati poveznice iz neočekivanih poruka i ne unositi podatke o karticama na neprovjerenim stranicama
  • provjeravati sve zahtjeve povezane s rezervacijom isključivo prijavom u službenu aplikaciju ili internetsku stranicu Booking.com-a
  • kontaktirati smještajni objekt koristeći službene kontakt podatke dostupne unutar platforme
  • pažljivo provjeriti internetsku adresu stranice prije unosa podataka
  • koristiti dodatne sigurnosne mehanizme, poput dvofaktorske autentifikacije gdje je dostupna
  • redovito pratiti promet po bankovnom računu i prijaviti sumnjive aktivnosti banci

Ako ste unijeli podatke bankovne kartice na sumnjivoj stranici ili izvršili uplatu temeljem ovakve poruke:

  • odmah kontaktirajte svoju banku radi blokade kartice ili drugih zaštitnih mjera
  • promijenite lozinke ako ste unosili korisničke podatke
  • prijavite incident nadležnim institucijama

Građane pozivamo na dodatni oprez tijekom turističke sezone jer napadači često koriste stvarne podatke i aktualne okolnosti kako bi njihove prijevare djelovale uvjerljivije.

Primjeri phishing poruka:

The post Upozorenje: prijevare povezane s rezervacijama smještaja putem Bookinga first appeared on CERT.hr.

Savjeti Nacionalnog CERT-a za zaštitu u slučaju curenja podataka

pon, 2026-06-29 13:13

Kriminalci često koriste osobne i kontaktne podatke kako bi njihove prijevare izgledale vjerodostojno. U nastavku se nalazi nekoliko savjeta za zaštitu i prepoznavanje prijetnji s kojima se korisnici mogu susresti nakon curenja podataka.

Napadači mogu:

  • Slati phishing poruke e-mailom koje izgledaju kao da dolaze od naše organizacije, financijskih institucija, državnih tijela ili drugih pouzdanih pružatelja usluga.
  • Upućivati telefonske pozive ili slati poruke predstavljajući se kao korisnička podrška, sigurnosni timovi, prijatelji ili netko drugi.
  • Koristiti osobne podatke kako bi stekli vaše povjerenje i naveli vas da otkrijete lozinke, financijske podatke ili druge osjetljive informacije.
  • Pokušati preuzeti vaše korisničke račune koristeći javno dostupne informacije.
  • Počiniti prijevare povezane s krađom identiteta.

Kako prepoznati moguću prijevaru

Budite posebno oprezni prema neočekivanim porukama i pozivima, osobito ako:

  • Stvaraju osjećaj straha ili hitnosti te vas prisiljavaju da odmah poduzmete određene radnje (npr. uplatite novac, promijenite lozinku i sl.).
  • Traže lozinke, jednokratne autentifikacijske kodove ili financijske podatke.
  • Traže da kliknete na poveznice, otvorite privitke ili instalirate softver.
  • Tvrde da će vaš račun biti blokiran ili ukinut ako odmah ne reagirate.
  • Sadrže neuobičajene adrese pošiljatelja, pravopisne pogreške ili sumnjive poveznice.
  • Zahtijevaju nastavak komunikacije putem drugog kanala. Prevaranti često traže da nastavite razgovor putem WhatsAppa ili nekog drugog servisa kako bi izbjegli otkrivanje.

Što možete učiniti kako biste se zaštitili

Preporučujemo da poduzmete sljedeće mjere:

  1. Promijenite lozinke u kojima koristite osobne podatke kao dio lozinke ili sigurnosnih pitanja. Savjete za dobru lozinku možete pronaći OVDJE.
  2. Uključite višefaktorsku autentifikaciju (MFA/2FA) gdje god je dostupna. Time se značajno povećava sigurnost računa čak i ako lozinka bude kompromitirana.
  3. Redovito pratite svoje korisničke račune, elektroničku poštu i druge komunikacije radi otkrivanja sumnjivih aktivnosti.
  4. Budite oprezni pri odgovaranju na neočekivane poruke i pozive, čak i ako pošiljatelj raspolaže nekim vašim osobnim podacima.
  5. Sumnjive zahtjeve provjerite drugim kanalom komunikacije. Npr. ako vas netko nazove i uvjerava da je vaše dijete ili prijatelj u opasnosti, provjerite tu informaciju tako da ih sami nazovete ili im pošaljete osobno poruku.

Podsjećamo da vas CARNET i Nacionalni CERT nikad neće tražiti da putem e-maila, SMS-a ili telefonskog poziva otkrijete svoju lozinku, kodove za višefaktorsku autentifikaciju ili druge osjetljive podatke za pristup računima. CARNET s korisnicima komunicira putem službene e-mail adrese helpdesk@carnet[.]hr.

The post Savjeti Nacionalnog CERT-a za zaštitu u slučaju curenja podataka first appeared on CERT.hr.

Pokrenuta kampanja o važnosti prijave kibernetičkih incidenata

pon, 2026-05-25 13:01

CARNET je u suradnji s Nacionalnim centrom za kibernetičku sigurnost (NCSC-HR) i Nacionalnim CERT-om pokrenuo informativnu kampanju s ciljem podizanja svijesti o obvezama koje proizlaze iz Zakona o kibernetičkoj sigurnosti te o važnosti prijave incidenata putem platforme PiXi.

Kibernetički napadi postali su svakodnevna prijetnja organizacijama u javnom i privatnom sektoru. Njihove posljedice mogu uključivati financijske gubitke, narušavanje ugleda, prekid poslovanja te ugrožavanje osjetljivih podataka i kontinuiteta usluga. Zato su pravodobno prijavljivanje incidenata i primjena sigurnosnih mjera ključni za jačanje otpornosti kibernetičkog prostora.

Prema Zakonu o kibernetičkoj sigurnosti, kategorizirani ključni i važni subjekti dužni su bez odgode prijaviti kibernetički incident koji uzrokuje ili može uzrokovati ozbiljan poremećaj u pružanju usluge. Rano upozorenje potrebno je poslati u roku od 24 sata, a početnu obavijest u roku od 72 sata od saznanja o incidentu.

Platforma PiXi omogućuje jednostavnije ispunjavanje zakonskih obveza, kao i dobivanje stručne podrške nadležnog CSIRT-a. Prijavom incidenta organizacije mogu dobiti operativne savjete i smjernice za ublažavanje štete, dok razmjena informacija o prijetnjama pridonosi bržem upozoravanju drugih subjekata i boljem prepoznavanju trendova kibernetičkih napada.

Kampanjom želimo potaknuti kategorizirane subjekte na pravodobnu prijavu incidenata i podsjetiti širu zajednicu da prijava nije samo administrativna ili zakonska obveza. Ona je važan doprinos zajedničkoj zaštiti, jer svaka prijava pomaže u stvaranju jasnije slike o prijetnjama, bržoj reakciji nadležnih tijela i jačanju otpornosti organizacija u Hrvatskoj.

CARNET-ov Nacionalni CERT poziva i druge organizacije da prijave kibernetičke incidente putem platforme PiXi, čak i kada ne ulaze u zakonsku obvezu, ako takve prijave mogu pridonijeti dodatnom jačanju sigurnosti nacionalnog kibernetičkog prostora.

Više informacija o platformi PiXi i prijavi kibernetičkih incidenata dostupno je na https://prijavi-incident.carnet.hr/

The post Pokrenuta kampanja o važnosti prijave kibernetičkih incidenata first appeared on CERT.hr.

Upozorenje: u tijeku je SMS prijevara s plaćanjem kazni

uto, 2026-05-12 15:27

Nacionalni CERT zaprimio je niz prijava građana o SMS porukama u kojima ih se lažno obavještava o navodnim prometnim prekršajima i navodi na otvaranje zlonamjernih poveznica te unos osobnih i financijskih podataka. 

Građani dobivaju SMS poruke u kojima se navodi da je njihovo vozilo evidentirano zbog prekršaja iz Zakona o sigurnosti cestovnog prometa. U poruci se nalazi poveznica za navodno plaćanje kazne koja vodi na lažnu internetsku stranicu, vizualno sličnu Službenom portalu za rješavanje sporova (ePrekršaji). 

Ako primite takvu poruku, ne odgovarajte na nju te ne slijedite poveznicu u poruci, obrišite ju! 

Dosad su evidentirane dvije različite verzije lažnih internetskih stranica koje se koriste u ovoj kampanji, a obje pokušavaju imitirati izgled službenih stranica. Zadnje aktivne stranice zabilježene su na ovim poveznicama: 

  • hxxps://eprekrsaji-trosak[.]cc/hr#/   
  • hxxps://eprekrsajiii[.]com/mup/hr  

Iz Policijske uprave Zagrebačka ističu da policija ne šalje obavijesti o prometnim kaznama niti zahtjeve za plaćanje putem SMS poruka

Ako primite ovakvu poruku: 

  • ne odgovarajte na SMS poruku  
  • ne otvarajte poveznicu iz poruke  
  • ne unosite osobne, bankovne ili sigurnosne podatke  
  • obrišite poruku  

Nacionalni CERT savjetuje građanima da uvijek provjere autentičnost poruka prije poduzimanja bilo kakvih radnji te da budu posebno oprezni kada poruke sadrže poveznice, zahtjeve za hitnim plaćanjem ili traže unos osobnih i financijskih podataka. 

The post Upozorenje: u tijeku je SMS prijevara s plaćanjem kazni first appeared on CERT.hr.

Savjet organizacijama: pripremite se za potencijalni val nadogradnji

čet, 2026-05-07 15:25

Suvremeni AI alati značajno su ubrzali otkrivanje ranjivosti. Zato, Nacionalni CERT poziva sve organizacija da se pripreme za potencijalni val zakrpa koje će rješavati desetljeća “tehničkog duga”. 

Bez obzira na to radi li se o proizvođačima softvera ili krajnjim korisnicima, gotovo sve organizacije imaju zaostatak tehničkih problema nastalih zbog davanja prioriteta brzim i privremenim rješenjima, umjesto onima koja su dugoročno održiva. 

Napadači koriste umjetnu inteligenciju kako bi brzo i u velikim razmjerima iskoristili ranjivosti koje proizvođači i korisnici još nisu uspjeli ispraviti. Britanski Nacionalni centar za kibernetičku sigurnost smatra da će doći do „prisilne korekcije“ i potrebe za velikim brojem nadogradnji u svim vrstama softvera, bili oni komercijalni ili otvorenog kôda. 

Zato potičemo sve organizacije da se pripreme za val softverskih ažuriranja koja će se morati primijeniti na cijeli tehnološki sustav kako bi se riješilo otkrivanje novih ranjivosti. 

Prioritizirajte vanjske površine napada   

Prioritet svake organizacije trebao bi biti prepoznavanje i zaštita internetski dostupnih resursa te minimiziranje svih javno izloženih točaka koje napadači mogu iskoristiti. Organizacijama se savjetuje da: 

  1. Prvo zaštite sustave izložene internetu, a zatim rade prema unutra, uključujući instance u oblaku i lokalnom okruženju. 
  1. Ako nemaju kapaciteta za ažuriranje cijelog sustava, prioritet moraju biti javno dostupni i kritični sustavi. 
  1. Zastarjelu tehnologiju koja više ne može primati sigurnosna ažuriranja treba zamijeniti ili izolirati. 

Kako se pripremiti za veći broj nadogradnji? 

Organizacije bi trebale izraditi planove za brzu i učestalu implementaciju sigurnosnih ažuriranja softvera u velikim razmjerima. Očekuje se priljev ažuriranja za rješavanje ranjivosti svih razina ozbiljnosti te da će određeni broj njih biti kritičan. 

Preporučuje se sljedeće: 

  • Procjena rizika: Odredite prioritete ažuriranja na temelju stvarnog rizika, umjesto da se oslanjate isključivo na tehničku ozbiljnost propusta. 
  • Automatska ažuriranja: Omogućite automatska ažuriranja gdje god je moguće kako biste smanjili opterećenje tehničke podrške i ubrzali sigurnosne procese. 

Međutim, ako je kritična ranjivost pod aktivnim iskorištavanjem (osobito ona koja utječe na javno dostupne sustave), tada je bitno ubrzati proces ažuriranja.  

Što nakon softverskih ažuriranja?  

Samo instaliranje zakrpa neće riješiti sustavne probleme. Za korisnike fokus bi trebao biti na pridržavanju pravila kibernetičke higijene, a proizvođači softvera trebaju se voditi principom sigurnost prema dizajnu kako bi izbjegli naknadno otkrivanje ranjivosti, ali i troškove.  

Val zakrpa koji je pred nama jasan je podsjetnik da je digitalna sigurnost osnovni preduvjet poslovanja. Proaktivno upravljanje rizikom i održavanje visoke razine sigurnosti jedini su put prema stabilnom i sigurnom digitalnom okruženju. 

The post Savjet organizacijama: pripremite se za potencijalni val nadogradnji first appeared on CERT.hr.