SIGURNOST UMJETNE INTELIGENCIJE
OpenAI priznao: Naši AI agenti oteli su kontrolu nad njemačkom wiki stranicom
Mahir Hodžić: AI ubrzava sigurnosne procese, ali odgovornost mora ostati na čovjeku
Uoči ovogodišnjeg Adria Security Summita koji se održava u listopadu u Zagrebu, donosimo intervju s njegovim predsjednikom organizacijskog odbora
donosimo Preporuke za zaštitu
Kopiraj, zalijepi i zarazi računalo: kako ClickFix zaobilazi zaštitu i kako se obraniti
Istraživanje domaćeg ReversingLabsa razotkriva novu tehniku socijalnog inženjeringa koja iskorištava povjerenje korisnika i samim time uspješno zaobilazi antivirusne sustave
Bez "raspakiravanja" prtljage
Dubrovačka zračna luka uvodi nove skenere za brži i učinkovitiji pregled prtljage i putnika
Zračna luka Ruđer Bošković prva u Hrvatskoj uvodi novu generaciju skenera za pregled prtljage, pa tamo više neće biti potrebno iz prtljage vaditi tekućine i elektroničke uređaje pri kontroli
Razbijena INF Grupa
U Srbiji uhićeni članovi hakerske skupine koji su napadali i hrvatske institucije
Srpska policija uhitila je trojicu članova hakerske skupine INF Grupe zbog napada na institucije u Srbiji i Hrvatskoj, čime je, kako kažu, spriječena prodaja podataka na dark webu
dvostupanjska provjera
WhatsApp uvodi strože mjere zaštite korisničkih računa
Metina aplikacija uvodi alfanumeričke lozinke u dvostupanjskoj provjeri, pruža više informacija o nepoznatim pozivateljima te širi podršku za passkey ključeve na više uređaja istodobno
BUDUĆNOST PRIVATNOSTI
GrapheneOS stiže na Motorolu, ali tek 2027.
GrapheneOS, operativni sustav usmjeren na sigurnost, proširuje podršku izvan Google Pixela, no korisnici će morati pričekati do 2027. zbog strogih hardverskih zahtjeva
Veća sigurnost
ChatGPT uskoro dobiva zaključane razgovore za vaše najosjetljivije upite
OpenAI navodno priprema novu značajku koja će korisnicima omogućiti zaključavanje razgovora PIN-om ili otiskom prsta
Bitni savjeti
Sigurnosni savjeti za učenike, roditelje i nastavnike uoči početka školske godine
Nacionalni CERT objavio je niz savjeta koje bi svi uključeni u obrazovni sustav trebali poslušati, pogotovo u svjetlu nedavnog curenja podataka i e-mail adresa na domeni skole.hr
Sigurnosni incident
HZMO: Otklonjen je kibernetički incident, pogođeni građani bit će obaviješteni
Hrvatski zavod za mirovinsko osiguranje tvrdi da je "otklonio kibernetički sigurnosni incident na aplikaciji HZMO Live" te uspostavio nastavak rada i prijavio krađu podataka nadležnima
KRITIČNA INFRASTRUKTURA
Siemensov hardver na udaru je hakera, upozoravaju američke vlasti
Upozorenje opisuje aktivnu prijetnju svim Siemensovim programabilnim logičkim kontrolerima serije S7 u više sektora kritične infrastrukture
Incident nije prijavljen
HZMO se oglasio o hakerskom napadu, AZOP pokrenuo nadzor
Hrvatski zavod za mirovinsko osiguranje navodna je žrtva hakiranja i curenja privatnih podataka hrvatskih građana u javnost, pa je Agencija za zaštitu osobnih podataka pokrenula nadzor
Najčitaniji članci
(Pre)velik interes - 9.320 prijava
Poticaji FZOEU za kućne solare i baterije razgrabljeni u kratkom roku
RAT U ZEMLJINOJ ORBITI
Ruski Starlink još ne funkcionira, ali Rassvet već predstavlja prijetnju Ukrajini
DRSKI UPAD
Haker pokrao francusku poreznu upravu, odnio stotine tisuća podataka
Podaci francuskih poreznih obveznika, i pojedinaca i profesionalaca ukradeni su u kibernetičkom napadu, priopćilo je francusko Ministarstvo financija.
Opsežna akcija
U Ukrajini razbijena mreža lažnih pozivnih centara, zaplijenjeni milijuni i kriptovalute
Opsežna akcija ukrajinskih službi obuhvatila je više od 400 pretresa, pri čemu je zaplijenjena računalna oprema i milijunska imovina te je zaustavljeno sustavno varanje građana i stranih ulagača
Sigurnosni propust na Boeingu 737 - uređajem veličine kovanice moguće oteti kontrole zrakoplova
Istraživači su otkrili ranjivost putničkog zrakoplova Boeing 737 koja napadačima omogućuje daljinsko upravljanje autopilotom i izmjenu podataka o letu putem vanjskog priključka na zrakoplovu
Koristi stalno istu IP adresu
Netko već više od godinu dana hara po portalima Salesforcea i ServiceNowa
Napadač se nije potrudio promijeniti svoju infrastrukturu: ista IP adresa i domena ostale su u upotrebi najmanje 17 mjeseci, a povezani prilagođeni alati kruže na obje platforme
TRGOVINA PODACIMA
McDonalds zna više o svojim kupcima nego FBI
Novinar je dobio izvješće od 515 stranica koje je uključivalo predviđanja o tome koliko često će posjećivati restoran, kada i gdje će ga najvjerojatnije posjetiti i što će najvjerojatnije naručiti.
IZNENAĐENJE CYBER SIGURNOSTI
Albanija ispred SAD-a i Njemačke
Nacionalni indeks kibernetičke sigurnosti estonske Akademije za e-upravu među najbolje pripremljene države svrstava Albaniju i Češku, dok su neke od najvećih svjetskih sila iznenađujuće daleko od vrha
Prekoračenje dopuštenog osvjetljenja
Prejaki farovi na Teslama doveli do opoziva, softversko ažuriranje ovaj put neće pomoći
Zbog kratkih svjetala koja premašuju dopuštenu jačinu i ugrožavaju sigurnost u prometu, Tesla opoziva više od 20.000 vozila, a problem će se morati riješiti zamjenom dijelova u servisu
"Neprobojna" šifra
Slabiji LLM odaje tajne jačega
Šifrirani zapisi razmišljanja prenose se između modela iste obitelji, pa ih je dovoljno proslijediti slabijem modelu da ih ispiše u čitljivom tekstu. Ranjivost je potvrđena kod Anthropica, OpenAI-ja i Googlea
UPAD
Valve priznao: Dio korisničkih podataka u Europi je kompromitiran
Tvrtka koja isporučuje njihove hardverske proizvode europskim korisnicima - CEVA Logistics - pogođena je napadom između 29. srpnja i 1. kolovoza
Tvrde da nedavno uhićeni Srbin nema veze s njima
INF Grupa ponovno napada: srbijanski hakeri kažu da su kompromitirali hrvatski pravosudni sustav
Hakerska skupina INF Grupa besplatno je objavila bazu s osobnim podacima 86.000 hrvatskih građana iz pravosudnog sustava, navodeći da nedavno uhićenje nema veze s njima
Lažni gov.hr
Lažne stranice HNB-a i Vlade nude prevarantski državni program ulaganja za 250 eura
Hrvatska agencija za nadzor financijskih usluga upozorava na stranicu koja oponaša vizualni identitet HNB-a i portala gov.hr te traži uplate pod krinkom "Nacionalnog programa financijskog pristupa"
Ucjena koje ja upozorenje za sve developere
Doznalo se zašto je Telegram bio povučen s App Storea, tvrde da su žrtve ucjene
Open Secure AI Alliance
Meta, Microsoft i Nvidia udružuju snage za sigurniju umjetnu inteligenciju
Kao odgovor na sigurnosni incident koji je razotkrio slabosti zatvorenih AI modela, Nvidia, Microsoft, Meta i deseci drugih tvrtki udružili su snage u Savezu za otvorenu i sigurnu umjetnu inteligenciju s ciljem razvoja otvorenih obrambenih alata
IDU SAMI
Google ima vlastiti sustav naziva za hakerske skupine
Bilo je naznaka kako Google i Mandiant žele usvojiti shemu koju je pokrenuo Microsoft. No, čini se kako su od toga odustali
Model treniran na desetljećima incidenata
Microsoft objavio vlastiti sigurnosni AI model za obranu
Microsoft je u ponedjeljak predstavio Project Perception, agentski sigurnosni sustav i uz njega prvi vlastiti model specijaliziran za kibernetičku sigurnost
Inicijativa predvođena Nvidijom
Tehnološki lideri osnovali savez za otvorenu i sigurnu umjetnu inteligenciju
Inicijativa predvođena tvrtkom Nvidia okuplja vodeće tehnološke tvrtke s ciljem razvoja otvorenih alata, modela i sigurnosnih okvira za učinkovitu zaštitu od suvremenih kibernetičkih prijetnji
Novi način prijave
Google uvodi prijavu na korisnički račun pomoću selfie videa
Nova metoda autentifikacije temelji se na usporedbi kratkog selfie videa s prethodno spremljenom referentnom snimkom
Sigurnosni propust
Ranjivost u Adobeovoj ekstenziji za Chrome mogla je otkriti vaše poruke na WhatsAppu
Istraživači su otkrili ozbiljan sigurnosni propust u popularnoj Chrome ekstenziji tvrtke Adobe koji je napadačima mogao omogućiti pristup i krađu privatnih razgovora s WhatsApp Weba
U postolara najgore postole
AI zaštita blokirala obranu umjesto napadača - slučaj Hugging Facea
Autonomni AI agent tijekom vikenda prošetao produkcijskom infrastrukturom Hugging Facea, a forenziku je trebalo odraditi na - kineskom open-weight modelu jer su komercijalni odbili raditi s podacima o napadu
Umjesto tarife na uvoz, zabrana za kod
Američka administracija razmatra zabranu kineskih AI modela
Kad domaći proizvod postane skuplji i manje praktičan od stranog, tržišna logika nalaže da se odgovori boljim i jeftinijim proizvodom. Umjesto toga razmatra se administrativno presijecanje pristupa, po sistemu koji podsjeća na carinsku politiku posljednjih godina, samo prevedenu iz čelika i soje u modele umjetne inteligencije
Radi se na zakrpi
Novi propust u Androidu omogućuje Geminiju slanje poruka bez unošenja PIN-a
Iako je za iskorištavanje ranjivosti potreban fizički pristup uređaju, demonstracija pokazuje da se njome može zaobići dio sigurnosnih ograničenja Geminija
Oracle postao jamac sigurnosti
TikTok: Saga o nacionalnoj sigurnosti dobila je epilog
TikTok nije zabranjen niti prodan onako kako je zakon izričito nalagao, nego je upravo proglašen dovoljno bezopasnim da ga od ovog tjedna smiju instalirati i savezni službenici, i to na službene uređaje
PROVALA
Haker razotkrio kako je Suno došao do milijuna pjesama za svoj AI engine
Haker je u sustav Suna upao zahvaljujući neopreznom zaposleniku te tvrtke, čije je računalo zarazio crvom koji mu je omogućio pristup vjerodajnicama za GitHub i usluge u računalnom oblaku
Putnik, državljanin Srbije, zamalo izletio kroz prozor Ryanairovog zrakoplova nakon kvara motora
Nakon oštećenja motora i puknuća kabinskog prozora na visini od 4.500 metara, posada Boeinga 737-800 uspješno je izvršila izvanredno slijetanje u Solun, a ozlijeđeni putnik zadržan je u bolnici
dostupno i besplatno
GPT-5.6 izašao iz vladine karantene, a ChatGPT i Codex postali jedna aplikacija
Model koji je prije dva tjedna bio pod povećalom ministra trgovine sada je dobio blagoslov pa se nakon trinaest dana testiranja odabranih, dijeli i besplatnim korisnicima
Euro NCAP postrožio protokole, a BMW i ZEEKR prvi su ugrabili po pet zvjezdica
Unatoč najopsežnijoj izmjeni protokola crash-testova u više od deset godina, prvi modeli koji su uspješno prošli stroge nove kriterije i osvojili pet zvjezdica su BMW iX3 i ZEEKR 7GT
Što je zapravo prihvaćeno?
Chat Control proceduralnim trikom prošao prvi korak u Europskom parlamentu
Prijedlog koji je većinom glasova odbačen u ožujku, pa je formalno istekao u travnju, ponovno je bio na glasanju pred eurozastupnicima, gdje nije dobio većinu glasova potrebnu da ga se – odbije
Dvoličnost vladajućih
Neočekivani povratak kontroverzne regulative: Chat Control opet na dnevnom redu
Zakonodavni obrat u Europskom parlamentu otvara put za uvođenje nadzora privatnih poruka, pri čemu zagovornici prijedloga koriste proceduralne trikove uoči ljetne stanke zastupnika
Elektronička i fizička zaštita
Od danas svi novi automobili u EU moraju imati dodatne sustave zaštite
Od 7. srpnja 2026. godine svi novi putnički automobili i kombiji na tržištu Europske unije moraju biti opremljeni naprednim tehnologijama usmjerenim na smanjenje broja prometnih nesreća
DOLAZI NOĆNA MORA
AI prvi put samostalno izvela ransomware napad
Sigurnosni istraživači otkrili su ono što smatraju prvim slučajem u kojem je agent umjetne inteligencije samostalno izveo kibernetički napad od početka do kraja, bez ikakve ljudske pomoći
Europa dominira
Ranjivost na prijevare po zemljama u 2025. godini
Prijevare se i dalje razvijaju diljem globalnog gospodarstva. Kriminalne mreže sada djeluju brže, šire se učinkovitije i bolje iskorištavaju digitalne sustave nego ikad prije
Adria Security Summit 2026: Besplatne ulaznice dostupne do 15. srpnja
Otvorene su prijave za Adria Security Summit 2026, najveći stručni događaj u Jugoistočnoj Europi posvećen fizičkoj i tehničkoj zaštiti, kibernetičkoj sigurnosti i pametnim tehnologijama, a stručnjaci iz industrije, donositelji odluka i svi zainteresirani za nove tehnologije mogu osigurati besplatne ulaznice
Otvorene prijave za prvi Bulgarian Security Summit
Prvi Bulgarian Security Summit bit će održan 28. i 29. listopada 2026. godine u Inter Expo Centru u Sofiji, a čitateljima Buga osigurane su besplatne ulaznice, samo uz prethodnu registraciju
Anthropic i američka administracija: između sudske konfrontacije i suradnje oko budućih modela
Kritičari ocjenjuje cijelu epizodu kao velik autogol za SAD i najavljuje da će sljedećih šest mjeseci pokazati koliko će američki modeli izgubiti na korisnosti i hoće li kineski modeli postati primjetno bolji.
Dvostruki sigurnosni propust
Zašto se u Europi mnogo gine pod kamionima i kako to Amerikanci rješavaju?
kompromitirani podaci
Procurili kontakt podaci više stotina tisuća hrvatskih učenika i nastavnika
Premijera u tri verzije
Usred sigurnosne panike u Washingtonu, OpenAI je predstavio GPT-5.6
Premijera GPT-5.6 stigla je u tri verzije, Sol, Terra i Luna, ali iza zatvorenih vrata: pristup ima dvadesetak tvrtki, a njih je odabrala američka vlada
odgovor na phishing i smishing
Uvedena dodatna zaštita od prevara i otimanja računa na WhatsAppu
Kao odgovor na phishing i smishing napade kojima se otimaju korisnički računi, WhatsApp uvodi sustav upozorenja koji korisnike obavještava o pokušajima neovlaštenog povezivanja novih uređaja
Popularni upravitelj lozinkama LastPass još jednom žrtva krađe podataka
LastPass je izvijestio o kibernetičkom incidentu kod vanjskog dobavljača Klue, unutar kojeg su kompromitirani kontakt podaci dijela korisnika, dok su baze lozinki ipak ostale potpuno sigurne
Poteškoće na terenu
Kibernetički incident u NP Plitvička jezera, računi se pišu ručno, istraga u tijeku
Nacionalni park Plitvička jezera pogođen je kibernetičkim incidentom zbog kojeg su aktivirani sigurnosni protokoli, a dio poslovanja i izdavanja računa trenutno se odvija ručno uz poteškoće
Era virtualnih CISO-a: zašto kibernetička sigurnost postaje pitanje upravljanja poslovanjem
Sve stroži regulatorni zahtjevi, rastući broj kibernetičkih prijetnji i nedostatak stručnjaka potiču organizacije na nove modele upravljanja sigurnošću. Virtualni CISO donosi strateško vodstvo, pomaže upravama u donošenju odluka i jača otpornost poslovanja.
"Five Eyes"
Obavještajci zabrinuti zbog AI
Brzi razvoj naprednih modela umjetne inteligencije drastično smanjuje vrijeme između uočavanja sigurnosnih propusta i napada, zbog čega kibernetička otpornost postaje ključni poslovni prioritet
Mreža na terenu
Zebra Systems - Nova rješenja za kibernetičku zaštitu
Zebra Systems, distributer specijaliziran za IT sigurnost i zaštitu podataka, okupio je partnere na stručnom događanju održanom u hotelu-dvorcu Jurjevec kraj Zagreba
SIGURNOST OTVORENOG KODA
OpenAI pokreće inicijativu za pomoć u pronalaženju i ispravljanju grešaka u softveru otvorenog koda
OpenAI u partnerstvu sa stručnjacima pokreće inicijativu 'Patch the Planet' kako bi pomoću naprednog AI modela pronašao i ispravio sigurnosne propuste u ključnom softveru otvorenog koda koji pokreće digitalni svijet
Kontra svih
Mazda kaže da su zasloni u automobilima sigurniji od tipki
Mazda je dugo odolijevala trendu velikih zaslona, no novi CX-5 sve mijenja. Tvrde da su sigurniji od fizičkih tipki, dok se drugi proizvođači i Euro NCAP vraćaju starim, dobrim gumbima
usbliter8
Otkriven nepopravljiv sigurnosni propust u više generacija iPhonea
Iako je Apple poduzeo korake za ublažavanje rizika, trajno rješenje nije moguće jer je riječ o hardverskoj grešci
Nova pravila
UAE zabranjuje društvene mreže mlađima od 15 godina
Društvene mreže imaju godinu dana za prilagodbu novim pravilima, nakon čega će morati u potpunosti uskladiti svoje sustave s propisima koje uvodi UAE
Teškom mukom propust prijavljen FIFA-i
Sigurnosni propust FIFA-e omogućio pristup sustavima za prijenos Svjetskog prvenstva
Po uzoru na Australiju, kojoj provedba baš i ne ide po planu
Velika Britanija zabranjuje društvene mreže mlađima od 16 godina
Praktična obuka za cyber prijetnje
FBI-jevi agenti u lažnom gradu vježbaju borbu protiv stvarnih hakera
Novi problem
Tajvanski tjesnac je važniji od Hormuza i drugih ključnih plovnih putova
Više od 60.000 kontejnerskih brodova prolazi kroz Tajvanski tjesnac, oko 180 kilometara širok morski prolaz koji odvaja Tajvan od kineskog kopna
REGULATORNA KOČNICA
Siri AI ne stiže u EU - tko je kriv, Apple ili strogi europski zakoni?
Apple je odgodio lansiranje svojih novih AI funkcija u Europskoj uniji, navodeći kao razlog Akt o digitalnim tržištima. Portal TechRadar je istražio pozadinu sukoba između američkog tehnološkog diva i EU regulatora
GLOBALNI PAD
Facebook pao, neki korisnici se šale na račun "panike": 'Jesam li hakiran ili samo Zuckiran?'
Masovni pad Facebooka i Instagrama izazvao je burne reakcije među korisnicima diljem svijeta - ako je suditi prema tekstovima portala i raspravi na Redditu, neki paničare, a drugi se zafrkavaju. Nitko ionako ne zna što se zbiva, pa je ovo dobra prilika za šale i pošalice...
SIGURNOST
Tisuće lažnih FIFA-inih stranica ciljaju navijače Svjetskog prvenstva
Kibernetički kriminalci već su pokrenuli tisuće kampanja povezanih sa Svjetskim prvenstvom, a uoči turnira kanadske i američke vlasti izdale su upozorenja navijačima da budu posebno oprezni
Opasni manevri
Ruski vojni sateliti prate radarski satelit koji Ukrajini dostavlja podatke
Prošlog mjeseca četiri ruska vojna satelita promijenila su svoje orbite i krenula prema ICEYE-X36, radarskom satelitu koji ukrajinskoj vojsci dostavlja podatke od 2022. godine
ANTHROPIC POMIČE GRANICE
Moć Mythos klase konačno dostupna - stigao je Claude Fable 5
Anthropic je javno objavio Claude Fable 5, prvi AI model iz svoje najnaprednije Mythos klase. Donosi vrhunske performanse, ali dolazi s ugrađenim sigurnosnim mjerama kako bi se spriječila zlouporaba
KONTROLA INTERNETA
Ironičan plan ruskog regulatora - državni VPN kao rješenje za vlastitu cenzuru
Ruski medijski regulator Roskomnadzor, nakon što je blokirao stotine VPN servisa, sada predlaže stvaranje "državnog VPN-a" kako bi IT stručnjaci mogli pristupiti ključnim inozemnim developerskim platformama
UHVATILI IH NA DJELU
Meta Platforms prijavila je izraelske špijune sudu zbog WhastAppa
U Meti tvrde kako je WhatsApp onemogućio nove pokušaje krađe identiteta povezane s NSO-om, subjektom koji je američka vlada stavila na crnu listu i identificirala kao nacionalni sigurnosni rizik.
Veliki propust
Hakeri preko Metinog AI chatbota preuzeli više od 20.000 Instagram računa
Hakeri su vješto iskoristili Metin AI chatbot za podršku te su ‘upali’ u više od 20.000 Instagram računa i to samo u jedan dan
CTI – obavještajna agencija za “po doma”
Cyber Threat Intelligence, ili za prijatelje CTI, kruna je kibernetičke zaštite, ono što oplemenjuje sve ostalo što koristite kako biste se obranili od cijelog niza zlikovaca koji vrebaju iz prikrajka. Ovo “intelligence” u nazivu nije tu samo za šminku jer se stvarno radi, ako se radi kako treba, o obavještajnom poslu
Provjerite
Nadzor brzine na gotovo 800 lokacija. Značajno više novih pozicija na zagrebačkom području!
Najviše kućišta nalazi se na području PU Splitsko-dalmatinske, njih čak 95, a prati ga područje PU Zagrebačke koje zaostaje tek za njih devet
Privatnost i sigurnost
Uber od sada omogućuje snimanje zvuka tijekom vožnje za povećanje sigurnosti
Fake Call Detection
Googleova aplikacija Phone dobiva mogućnost prepoznavanja lažnih poziva
Proboj klupske baze podataka
Hakirana baza članova Dinama? Oglasili su se iz kluba
Neslužbene informacije kažu da je baza podataka s oko 52.000 zapisa o članovima udruge ukradena i stavljena na dark web. Iza svega navodno stoji hakerska skupina INF Grupa iz Srbije
NIS2 ne traži heroje, već stručnu ekipu i sustav
Jubilarni 20. ciklus konferencija Dan integracije, posvećene IT sigurnosti, upravljanju infrastrukturom i digitalnoj otpornosti poslovanja, uspješno je održan u Opatiji, Osijeku, Splitu i Zagrebu, okupivši brojne IT stručnjake, direktore, sigurnosne profesionalce i predstavnike poslovne zajednice iz cijele Hrvatske
Mobilni alat
KiteSend – jednostavna, sigurna i izravna razmjena datoteka između dva uređaja
Riječ je o još jednom rješenju koje se specijalizira za jednostavnu i izravnu razmjenu datoteka između dva uređaja bez potrebe za oblakom, a koje je potencijalno zanimljivo i jer iza njega stoji autor unutar granica EU, iz Italije…
Problem su - lutke
Sudari automobila opasniji su za žene, a evo i zašto
Novo istraživanje Tehničkog sveučilišta u Grazu pokazalo je da žene u prometnim nesrećama imaju čak 60 posto veći rizik od ozljeda u odnosu na muškarce, dijelom zbog sigurnosnih standarda koji su desetljećima razvijani prema muškoj anatomiji
Sofisticirano zavaravanje
FBI upozorio: Lažne FIFA-ine stranice vrebaju navijače uoči SP-a, pa i Hrvate
Američki FBI upozorava javnost na val lažnih internetskih stranica koje oponašaju službenu platformu krovne nogometne organizacije s ciljem krađe novca i osobnih podataka navijača
Usluge u sandboxu
GrapheneOS – Android orijentiran na sigurnost
Pametni telefoni centraliziraju privatne živote korisnika, od financija do osobne komunikacije. Koncentracija osjetljivih podataka na njima izlaže korisnike sve većim kibernetičkim prijetnjama
Maskirani promet
Nizozemska policija zaplijenila 200 servera i srušila botnet od 17 milijuna uređaja
Dvjesto zaplijenjenih servera bilo je dovoljno da se ugasi mreža koja je milijunima kućnih uređaja diljem svijeta, bez znanja njihovih vlasnika, prodavala tuđi internetski promet
Strah od zloupotrebe
OpenAI pokrenuo Rosalind program kao zaštitu od bioloških prijetnji kreiranih s AI alatima
OpenAI tvrdi da je Rosalind prošao testiranja i primjenjuje se u izoliranom okruženju, no pitanje ostaje: hoće li procuriti u javnost te može li AI ubrzati obranu od pandemija brže nego što stvara nove rizike?
AI Zeitgeist – Cyber Security u eri ubrzane stvarnosti
U sklopu priprema za ovogodišnji .debug razgovarali smo s Ninom Talianom iz King ICT-a, kako bismo najavili njegov nastup na konferenciji i približili čitateljima temu predavanja…
Zaštita od krađe
iPhone bi uskoro mogao prepoznati kada vam ga netko istrgne iz ruke
Ako vam ovo zvuči poznato, to je zbog toga što je Google praktički identičnu značajku za Android uređaje predstavio još prošle godine
Tko je odgovoran?
Robinhood otvorio API za AI agente: tko snosi rizik?
Dok mi još uvijek raspravljamo o tome hoće li nam AI ukrasti poslove, Robinhood je odlučio preskočiti tu dilemu i omogućiti mu nešto puno opasnije: da nam troši novac!
dramatični sigurnosni propusti
Podaci više desetaka tisuća američkih novinara procurili na tamnu stranu weba
PROJEKT GLASSWING
Anthropic će Mythos učiniti dostupnim široj javnosti
Opće izdanje biti predstavljeno nakon što razviju "daleko jače zaštitne mjere" i nakon konzultacija s ključnim partnerima, uključujući američke i savezničke vlade.
Često se događa
Najveći AI incidenti mnogo su prozaičniji od očekivanog
Analiza 1.406 stvarnih incidenata pokazuje da su chatbotovi, sustavi preporuka i alati za automatsku objavu sadržaja danas češći izvor štete od robota i autonomnih vozila
Strog zakonski okvir
Nacionalni CERT: Prijava kibernetičkih napada putem platforme PiXi više je od zakonske obveze
CARNET i NCSC-HR pokrenuli su kampanju za podizanje svijesti o Zakonu o kibernetičkoj sigurnosti te važnosti pravodobne prijave incidenata putem specijalizirane platforme PiXi
SIGURNOST
Najveći kripto hakovi nakon 2025.
Ako je 2024. bila godina upozorenja, onda su 2025. i početak 2026. pokazali puni razmjer problema: kriptoekosustav i dalje gubi stotine milijuna dolara u pojedinačnim probojima
Projekt Glasswing pronalazi softverske rupe brže nego što ih itko stigne krpati
Anthropicovo prvo izvješće o napretku projekta Glasswing donosi podatke koji su istovremeno fascinantni i prilično alarmantni za svakoga tko se bavi mrežnom sigurnošću.
NEZGODNO
Googlevi API ključevi ostaju aktivni i do pola sata nakon brisanja
Pojedini poslužitelji odbijaju ključ u roku od nekoliko sekundi, dok ga drugi prihvaćaju još 23 minute, pokazalo je istraživanje.
Aktualnosti
Aplikacije i korporacije - Meta na meti
Nedavno je u Sjedinjenim Američkim Državama iznenada prekinuta savezna istraga koja je trebala utvrditi može li Meta pristupiti šifriranim porukama korisnika aplikacije WhatsApp
Direktiva Bijele kuće koja je uznemirila IT stručnjake
Negdje unutar nove aplikacije postoji gumb za slanje direktne poruke predsjedniku. Što se zapravo dogodi kad ga federalni službenik klikne?
Službena potvrda
Trump Mobile izložio osobne podatke korisnika
Iako priznaju propust, Trump Mobile trenutno procjenjuje treba li korisnike službeno obavijestiti o izloženosti njihovih osobnih podataka
Međunarodna svemirska postaja
NASA potvrdila novo curenje u ruskom segmentu svemirske postaje
Nakon što se početkom godine činilo da je višegodišnji problem saniran, NASA je ponovno potvrdila gubitak atmosfere iz problematičnog dijela ruske sekcije Međunarodne svemirske postaje
Prelazak na passkey pristup
Microsoft ukida slanje kodova za autentifikaciju osobnih računa SMS-om
Započinje postupno ukidanje SMS-a kao metode dvofaktorske autentifikacije i oporavka za osobne račune, a Microsoft ga mijenja sigurnijim tehnologijama poput digitalnih "passkey" ključeva
Središte programerskog svijeta
GitHub opet provaljen: odveć koristan da bi se zamijenio, prevelik da bi bio siguran
Cybersecurity na RIT-u
Novi američki studij iz kibernetičke sigurnosti na hrvatskom tržištu
SIGURNOST
Meta deepfakeova uglavnom su slavne osobe, no štetu najčešće trpe obični ljudi
Deepfakeovi su lažni videozapisi ili glasovi stvoreni umjetnom inteligencijom. Poznate osobe i dalje se najčešće kopiraju, no obični ljudi sve češće postaju žrtve prijevara
SIGURNOST
Prijevare uz korištenje AI-ja tvrtke koštaju milijune
Lažni videopoziv izvršnog direktora koštao je jednu tvrtku 25 milijuna američkih dolara. Još jedan phishing napad omogućio je krađu 81 milijuna dolara iz banke
KRIMINAL
Krađe mobitela - Koliko, kako i zašto se kradu mobiteli u Hrvatskoj?
Krađa mobitela više nije samo pitanje izgubljene vrijednosti uređaja koji je nestao, nego ozbiljan sigurnosni upad u digitalni život pojedinca
Novi Gmail uvjeti
Koliko gigabajta vrijedi anonimnost?
Google testira novi uvjet za nove Gmail račune: bez broja telefona, besplatna pohrana ostaje na pet gigabajta. Dodajte broj i dobivate petnaest. Pohrana se tehnički ne smanjuje ali se mijenja uvjet pod kojim je dostupna
.debug 2026
Dva dana vrhunskih predavanja o cyber sigurnosti na .debugu 2026
Među šest paralelnih trackova s dvodnevnim programom, ove godine .debug će još jednom imati i dvoranu posvećenu kibernetičkoj sigurnosti i trendovima. Ovo su predavanja koja pripremamo
NEMA IZGOVORA
ESB: Europske banke morat će biti spremne za AI napade
"Nedostatak pristupa Mythosu nije izgovor za neaktivnost. Naprotiv, čini još važnijim da banke odmah djeluju", poručio je potpredsjednik odjela za nadzor banaka ESB-a.
NOVA ERA
Anthropic je barem jednom uhvatio Mythos kako namjerno i svjesno laže
Pametni korisnici velikih jezičnih modela već sad provjeravaju odgovore kako bi pronašli halucinacije. Čini se kako ćemo uskoro morati biti spremni i na - laganje.
Span Cyber Security Arena 2026.: zašto je Poreč idući tjedan centar kibernetičke sigurnosti
Tri dana prakse i razmjene znanja globalnih lidera i domaćih stručnjaka koji oblikuju kiberentičku otpornost regije
NOVE GLAVOBOLJE
Sigurnosno testiranje umjetne inteligencije postaje noćna mora
Novo izvješće upozorava kako proces odobravanja pristupa vanjskim osobama za pregled moćnih AI modela sam po sebi stvara nove sigurnosne rizike.
otvorili im vrata
OpenAI je desecima europskih tvrtki odobrio pristup svojim AI modelima
Među odabranim tvrtkama su Deutsche Telekom, BBVA, Telefonica, Sophos, Scalable Capital... Anthropic nije bio toliko susretljiv.
Sustav bez nadzora
Istraga razotkrila Europolov paralelni sustav za obradu podataka u "sivoj zoni"
Istraživački izvještaj otkriva postojanje paralelnog informatičkog sustava u kojem je Europol godinama, bez adekvatnog nadzora i zaštite, obrađivao petabajte osjetljivih podataka građana EU-a
Sigurnost
Izazov zvan NIS2: Kako zakonsku normu pretvoriti u priliku za sigurniji IT
Jubilarni 20. Dan integracije donosi stručne odgovore na izazove kibernetičke sigurnosti, transformirajući NIS2 direktivu iz administrativnog tereta u polugu za dugoročnu stabilnost poslovanja
OpenAI i Yubico uvode fizičke ključeve za maksimalnu sigurnost ChatGPT-ja
OpenAI je u partnerstvu s tvrtkom Yubico predstavio novu opciju napredne sigurnosti računa, omogućujući korisnicima zaštitu putem fizičkih sigurnosnih ključeva i pristup bez lozinke
Mobilna sigurnost
Lockify - skriveni trezor za pohranu osjetljivih i povjerljivih datoteka
Premda neki pametni telefoni već nude ugrađenu mogućnost za sigurnu pohranu povjerljivih datoteka, ima i onih kod kojih je za takvo što potrebno osloniti se na zasebne aplikacije. Lockify je upravo takvo rješenje…
Zaposlenici opasniji od hakera
Najveća prijetnja tvrtkama sada dolazi iznutra
Novi podaci pokazuju kako prijetnje potaknute nemarom ili zlouporabom od strane zaposlenika po prvi put nadmašuju vanjske napade
Pažnja!
Policija upozorava: Od nas nećete dobiti SMS poruku o prometnom prekršaju
Ne otvarajte poveznice koje se nalaze u SMS-ovima u kojima vas se obavještava o navodnim prometnim kaznama i nikako ne upisujte osobne podatke ili podatke o računima
Tko nadzire provedbu?
Utjecaj GDPR-a u Hrvatskoj praksi: Jesmo li stvarno zaštićeni?
Kad je Opća uredba o zaštiti podataka stupila na snagu 2018. godine, mnogi su je doživjeli kao prekretnicu u zaštiti privatnosti EU građana, a obećanja su bila velika. No, nekoliko godina kasnije, pitamo se jesu li građani u Hrvatskoj doista zaštićeniji ili je GDPR ostao tek formalnost na papiru?
Što je uzrok?
Nova analiza ponašanja za volanom kaže da brži vozači češće posežu i za mobitelom
Najnovije istraživanje otkriva zabrinjavajući trend povećane upotrebe mobitela pri velikim brzinama, što zahtijeva drugačiji pristup kontroli brzine i ostalih izvora opasnosti u prometu
Kibernetički omogućen kriminal
Hakeri sada ciljaju teretne pošiljke, gubici u 2025. skočili na gotovo 725 milijuna dolara
FBI upozorava na porast sofisticiranih kibernetičkih napada na logističku industriju. Kriminalci kombiniraju digitalne i fizičke taktike, a gubici u SAD-u i Kanadi bilježe porast od 60 posto
Poveznica - gamerski chat
Lažne dojave o bombama dovele do uhićenja: Maloljetnici osumnjičeni za terorizam
Otkriveni su počinitelji koji su prijetećim elektronskim porukama o postavljenim eksplozivnim napravama izazvali evakuacije većeg broja škola te uznemirili javnost
Praćenje digitalnih tragova
Kaos u školama: Anonimne cyber prijetnje testiraju hrvatski sigurnosni sustav
Serija od preko 500 lažnih dojava o bombama tijekom travnja izazvala je masovne evakuacije škola i institucija, pokrenuvši složenu međunarodnu istragu o metodama i izvorima ovog hibridnog ratovanja
Tri stručnjaka uoči Span Cyber Security Arene donose praktična znanja iz kibernetičke sigurnosti
Uoči ovogodišnje Span Cyber Security Arene, u Poreču 18. i 19. svibnja 2026. održavaju se dvodnevni masterclassovi za profesionalce koji žele konkretna, primjenjiva znanja iz kibernetičke sigurnosti.
SIGURNOST UMJETNE INTELIGENCIJE
Hakeri amateri s Discorda provalili u moćni AI model Anthropic Mythos
Vožnja i mobiteli
Neobična korelacija: objava novih glazbenih albuma povećava broj prometnih nesreća za 15%
Istraživanje temeljeno na podacima o streamingu i prometnim nesrećama otkriva kako aktivno korištenje pametnih telefona prilikom izlaska novih hitova značajno ugrožava sigurnost vozača
SIGURNOST
Globalno deepfake prijevare dosegle 2,19 mlrd USD
Nova studija Surfsharka analizira financijsku cijenu deepfakea, otkrivajući najteže pogođene zemlje i najučinkovitije taktike prijevara koje potiču ovaj val digitalnog kriminala
Pretresi i uhićenja
Europska policija poslala upozorenja na adrese 75.000 ljudi tražeći da prestanu s DDoS napadima
U sklopu operacije "PowerOFF", globalna koalicija policijskih agencija predvođena Europolom poslala je upozorenja tisućama korisnika DDoS usluga, izvršila uhićenja i ugasila desetke domena
nadzorne kamere
Najnadziraniji gradovi na svijetu
Prema podacima Comparitecha, indijski gradovi dominiraju globalnom ljestvicom najnadziranijih gradova, a Hyderabad (79 kamera na 1.000 stanovnika) prednjači na svjetskoj razini
Alat za privatnost
Stope usvajanja VPN-a po zemljama, od top 20 do - Srbije!
Virtualna privatna mreža (VPN) koristan je alat za privatnost i online sigurnost
Potreban oprez
Kućni routeri na nišanu ruskih hakera, koji putem njihovih ranjivosti kradu podatke
Britanski NCSC upozorava na kampanju ruske vojne obavještajne službe koja preotimanjem mrežnog prometa preko ranjivih routera cilja na krađu lozinki i digitalnih tokena korisnika širom svijeta
Adobe zakrpao kritičnu ranjivost u Readeru i Acrobatu
Samo koji dan po objavi analize "zero day" propusta u popularnom čitaču PDF datoteka, Adobe je izdao zakrpu za svoje programe Acrobat i Reader za Windowse i MacOS
The Guardian
Britanska mornarica otjerala ruske podmornice od podmorskih kabela u sjevernom Atlantiku
Prema pisanju The Guardiana, britanski ministar obrane John Healey izjavio je na konferenciji za novinare u Downing Streetu da su britanski ratni brod i zrakoplov pratili i nadzirali ruske podmornice
Europska uspješnica
Hrvatska u europskom vrhu po iznosima kazni vezanih uz zaštitu podataka
Europski odbor za zaštitu podataka objavio je izvješće za 2025. godinu prema kojemu je Hrvatska, unatoč manjim kapacitetima, zauzela visoko šesto mjesto po ukupnom iznosu izrečenih sankcija
Propusti u sigurnosti
Hakirana "cijela Kina"? Iz nacionalnog data centra ukradeni petabajti osjetljivih podataka
Hakerska skupina FlamingChina tvrdi da je iz državnog podatkovnog centra u Tianjinu otuđila više od 10 petabajta podataka, uključujući povjerljive nacrte projektila i vojne simulacije
DuoBell
Škodino "pametno" zvonce za bicikl nadmudrit će ANC slušalice
Škoda je razvila DuoBell, mehaničko zvonce koje koristi specifične frekvencije kako bi ga mogli čuti i sudionici u prometu koji se koriste slušalicama s aktivnim poništavanjem buke
NOVA PRIJETNJA U PROMETU
Vozači gledaju TikTok za volanom, opasnije je od vožnje pod utjecajem alkohola
TAJNOVIT NAPAD
Netko je upao u web Europske komisije, istraga još traje
Dužnosnici tvrde kako su brzo obuzdali incident i stranice su ostale online, pa nije bilo očitog prekida usluge. Čega su se napadači uspjeli dočepati, zasad nije jasno.
Opasno ulizivanje
Studija sa Stanforda upozorava na opasnosti traženja osobnih savjeta od AI chatbotova
Nova studija sa Stanforda pokazuje da AI chatboti imaju tendenciju ulizivanja korisnicima, što može potaknuti ovisnost, smanjiti empatiju i učiniti vas moralno tvrdoglavijima. Stručnjaci pozivaju na regulaciju
PROGNOZA
Prijevare putem virtualnih mobitela mogle bi drastično porasti
Virtualni pametni telefoni koji se predstavljaju kao pravi, legitimni uređaji postali su ključni alat za financijske prevarante.
Prioritet su digitalni potpisi
Google: Postkvantna kriptografija trebat će nam već 2029. godine
Ambiciozan plan migracije na post-kvantnu kriptografiju do 2029. godine ima za cilj osigurati digitalnu infrastrukturu od budućih prijetnji koje donosi razvoj kvantnih računala
Europska komisija izvijestila o kibernetičkom napadu na svoju stranicu Europa.eu
Istražuje se kibernetički napad na cloud infrastrukturu na kojoj je smještena platforma Europske komisije, dio podataka s javnih stranica možda je ukraden, ali unutarnji sustavi nisu pogođeni
Kontrola nad podacima
Digitalna suverenost - Zašto lokalna infrastruktura postaje strateški imperativ
Kontrola nad podacima i digitalnom infrastrukturom više nije samo IT pitanje – postaje temelj poslovne otpornosti i konkurentnosti
Glavni pokretači
Globalna potrošnja na sigurnost premašit će 300 milijardi dolara u 2026.
Prema prognozi iz Vodiča za globalnu potrošnju na sigurnost International Data Corporation (IDC), očekuje se da će potrošnja na sigurnost u svijetu dosegnuti 308 milijardi američkih dolara u 2026.
Biznis
Broadcom predstavio Symantec CBX, objedinjenu XDR sigurnosnu platformu u oblaku
Objedinjavanjem Symantec i Carbon Black tehnologija, Broadcom cilja segment tržišta koji je izložen sve složenijim kibernetičkim prijetnjama, ali bez kapaciteta za klasične SOC sustave
Identificirani su i korisnici
Europol otkrio Kineza koji je držao 373.000 dark web stranica i varao kupce ilegalnog sadržaja
U opsežnoj međunarodnoj akciji predvođenoj njemačkom policijom i Europolom, ugašen je ogroman broj stranica, identificirano 440 kupaca te je razotkriven 35-godišnji "mastermind" operacije iz Kine
Prometne opasnosti
Broj smrtnih slučajeva na cestama EU lani se smanjio za 3%, u Hrvatskoj porastao za 9%
Europski pad broja pogibija u prometu donosi blagi optimizam, no visoke stope smrtnosti u Hrvatskoj i izazovi u urbanim sredinama zahtijevaju hitne dodatne napore država članica, ako se želi ostvariti ciljeve
sljedeće mete napada
Iran prijeti imovini Amazona, Googlea i Microsofta na Bliskom istoku
Iranska novinska agencija Tasnim objavila je popis od otprilike 30 lokacija velikih tehnoloških tvrtki diljem Bliskog istoka koje je označila kao „neprijateljsku tehnološku infrastrukturu“
Kritična infrastruktura
Američke vlasti zabranjuju uvoz novih stranih routera radi zaštite građana