Visoka sigurnost SUV-a
Nova runda crash testova: Euro NCAP za 18 od 23 modela dao najbolju ocjenu
Direktne poruke umjesto e-maila
LinkedIn postaje primarni kanal za sofisticirane phishing napade
Unatoč sigurnosnim mjerama
Teslini robotaksiji sudaraju se dvostruko češće od Waymovih
Na ograničenom uzorku i relativno malom broju vožnji robotaksija, ali čak i uz sigurnosne operatere na suvozačkom sjedalu, u prvim mjesecima testiranja robotaksija prijavljeno je sedam prometnih nezgoda
"Neočekivano povećanje prometa"
Cloudflare „srušio pola Interneta“
Ako ste primijetili da ne možete pristupiti brojnim stranicama s kojima inače nemate problema, ChatGPT-u, primjerice, nije problem u vama – Cloudflareov servis je „srušio pola Interneta“, primijetio je cijeli svijet
Mračna strana gaminga
Europol predvodio akciju uklanjanja ekstremističkog sadržaja s gaming platformi
U koordiniranoj akciji Europol je u suradnji s osam zemalja identificirao i uklonio tisuće poveznica koje su vodile na opasan ekstremistički materijal skriven na platformama za videoigre
CrowdStrike
Europa glavna meta sve opasnijeg kibernetičkog kriminala
Izvješće tvrtke za kibernetičku sigurnost CrowdStrike za 2025. godinu ističe kako kibernetičke prijetnje nikada nisu bile toliko brojne, koordinirane i unosne
Hakeri skupine Clop napali Logitech i ukrali im 1,8 TB poslovnih podataka
Švicarska tvrtka Logitech potvrdila je da je pretrpjela hakerski napad i krađu podataka, no naglašavaju da incident nije utjecao na proizvodnju niti su kompromitirane osjetljive financijske informacije
Privatnost
Umjetna inteligencija i društvene mreže - Noćna mora privatnosti
Veliki jezični modeli i strojno učenje još su uvijek novi izumi prema povijesnim standardima, ali u svakodnevnoj kulturi, oni su već općeprihvaćeni. Zajedno poznate kao GenAI, te tehnologije otvorile su Pandorinu kutiju zabrinutosti za privatnost
Ugrožena privatnost
Chat Control 2.0 - uvodi li se nadzor na mala vrata kroz političku obmanu?
Novi prijedlog EU-a o skeniranju privatnih poruka navodno je "dobrovoljan", no stručnjaci upozoravaju na skrivene obveze, kraj enkripcije i masovni nadzor. Što to znači za privatnost i budućnost sigurne komunikacije građana EU?
Telemach reagirao oštrim odbacivanjem navoda AZOP-a
Zbog transfera podataka korisnika u Srbiju - kazna teleoperateru 4,5 milijuna eura
Podaci korisnika prenesenih iz Hrvatske na obradu su ime i prezime, OIB, adrese, kontakt podatke, IBAN (za korisnike s ugovorenim SEPA nalogom), te identifikatore SIM kartica (MSISDN i ICCID).
Zbog rizika
Google uvodi nova pravila za ručno instaliranje aplikacija
Google dodatno steže sigurnosne mjere oko sideloadinga, a sve kako bi spriječio neopreznu instalaciju zlonamjernih aplikacija
SOFISTICIRANA PRIJEVARA
Preko lažnih Booking.com i Expedia stranica kradu podatke i novac gostima hotela
Stručnjaci upozoravaju na novu, sofisticiranu phishing kampanju koja cilja hotele i njihove goste. Napadači koriste malware za krađu podataka s Booking.com-a te zatim šalju lažne poruke gostima kako bi se domogli njihovih financijskih informacija
SIGURNOST
Korisnici još uvijek nisu naučili osnove kibernetičke sigurnosti
Istraživači koji su ove godine analizirali milijarde procurjelih vjerodajnica otkrili su da se korisnici i dalje drže istih slabih lozinki koje kruže već više od desetljeća
Lažna korisnička podrška
Jeste li nasjeli na novu 'hakersku' prijevaru zvanu Viber-Njuškalo?
Najčitaniji članci
usluge plaćane kriptovalutama
Udar Europola na ilegalne IPTV servise: ugašeno 69 stranica, pronađeni milijuni u kriptovalutama
Inspiriran Formulom 1
Maleni atmosferski četverocilindraš vrti se do 10.000 okretaja u minuti
višegodišnji nemar
Louvre je za videonadzor koristio lozinku "Louvre" i prastare Windowse
Istraga višemilijunske pljačke dragulja otkrila je šokantan sigurnosni propust – nadzorni sustav najpoznatijeg svjetskog muzeja godinama je bio zaštićen najjednostavnijom mogućom lozinkom
Nema više švercanja
Nakon tjedan dana ZET-ov sustav ponovno je u funkciji
Prošloga tjedna zbog sumnje na hakerski napad zagrebački ZET izolirao je svoj IT sustav i onemogućio kupnju karata putem aplikacije i na prodajnim mjestima, no sada je sve vraćeno na staro
Mobilni proxy
Super Proxy - omogućuje usmjeravanje internetskog prometa kroz proxy poslužitelj
Super Proxy je potencijalno korisno mobilno rješenje koje omogućuje korištenje HTTP ili SOCKS5 proxy poslužitelja po izboru kako bi se putem tog poslužitelja preusmjerio cjelokupni internetski promet sa svih instaliranih aplikacija na pametnom telefonu…
Nova razina sigurnosti
WhatsApp omogućuje enkripciju sigurnosnih kopija biometrijom
Ista razina sigurnosti koja štiti razgovore i pozive na WhatsAppu u sljedećim tjednima počet će se primjenjivati i na sigurnosne kopije razgovora
Pokazalo istraživanje
Android je zapravo sigurniji od iOS-a kad je riječ o zaštiti od prevara
Iako su oba operativna sustava značajno napredovala u sigurnosti u proteklih nekoliko godina, rezultati pokazuju da Android u praksi nudi snažniju i proaktivniju zaštitu korisnika
Mete od Belgije do Srbije
Hakeri iskoristili zero-day propust u Windowsima za špijuniranje europskih diplomata
Hakerska grupa povezana s Kinom, koristeći još neispravljenu ranjivost u Windowsima, napala je diplomate u nekoliko europskih zemalja s ciljem krađe osjetljivih podataka
Ne funkcionira online prodaja karata
Hakerski napad na ZET, IT sustav izoliran
Zagrebačka tvrtka za javni prijevoz u prijepodnevnim je satima preventivno izolirala svoj informacijski sustav zbog sumnje na pokušaj kibernetičkog napada, a stručnjaci rade na analizi stanja
RANSOMWARE EVOLUCIJA
Qilin ransomware koristi Linux na Windowsima kako bi izbjegao detekciju EDR alata
Hakeri su pronašli novi način za napad na kritične sektore. Korištenjem Windows Subsystem for Linux (WSL) uspješno zaobilaze EDR alate i pokreću Linux enkriptore izravno na Windows sustavima, ostavljajući mnoge tvrtke ranjivima
Mobilna sigurnost
TC Slim - pomaže otkriti koje aplikacije skriveno prikupljaju podatke i prate korisnike
Riječ je o aplikaciji koja omogućuje praćenje i nadzor danas sasvim uobičajenog, kontinuiranog i skrivenog prikupljanja podataka o ponašanju korisnika u mobilnim aplikacijama, a ako ga se instalira izvan službene trgovine, onda nudi i blokiranje praćenja korisnika…
Mastercard predstavlja globalno rješenje za zaštitu digitalnog plaćanja
Rješenje kombinira Mastercardove uvide o prijevarama u plaćanjima s podacima o prijetnjama Recorded Futurea, omogućujući timovima za kibernetičku sigurnost i sprječavanje prijevara da smanje rizik i ojačaju operativnu otpornost
UBIOS
Kina stvorila je vlastiti BIOS za računala
Nvidia je već izgubila pristup kineskim AI serverima, koji se smatraju previše politički osjetljivima
Donosi najnovija nadogradnja
File Explorer blokira automatski pregled datoteka preuzetih s Interneta
WhatsApp protiv spama: ograničit će broj poslanih poruka bez odgovora
Imate li na WhatsAppu kontakte, bilo da su to privatni ili poslovni računi, koji vam šalju brojne poruke na koje vi ne odgovarate? Ne brinite, uskoro bi broj uzastopnih poruka bez odgovora trebao biti ograničen
SIGURNOST
Napadi ransomwarea porasli su za 47% u 2025.
Između siječnja i rujna, istraživači tvrtke za kibernetičku sigurnost NordStellar pratili su više od 6.300 slučajeva ransomwarea na dark webu, to je skok od 47% u usporedbi s istim razdobljem lani
Sam svoj gazda
Linux kao jamac privatnosti i slobode (od Microsofta, Googlea i drugih)
U zabludi ste ako mislite da ste vi vlasnik svog računala s Windowsima ili svog mobitela s Androidom (ili iOS-om) - vi ste možda vlasnik hardvera, ali vlasnici operacijskih sustava su Microsoft, Google i Apple, a vi ih samo imate privilegiju koristiti, i to samo na način i u obliku u kojem vam to njihovi vlasnici dozvole
SIGURNOST
Ruski kibernetički napadi na članice NATO-a porasli za 25% u godini dana
Ruski kibernetički napadi na zemlje NATO-a porasli su za 25 posto u jednoj godini, prema novoj analizi Microsofta
Zabrinjavajući detalji
Povoljna kineska "kutija" se raspala: Dongfeng Box razočarao na crash testu
Kineski električni hatchback pokazao je zabrinjavajuće slabosti u strukturi karoserije i zaštiti putnika na rigoroznom Euro NCAP testu, značajno zaostajući za konkurencijom
Microsoft Digital Defense 2025: Iznuda i ransomware pokreću više od polovice kibernetičkih napada
Microsoftovo izvješće Digital Defense 2025 otkriva da iznuda i ransomware čine više od polovice svih napada, dok državna špijunaža čini tek 4%. Glavna meta su identiteti i podaci, a kibernetička sigurnost postaje strateško pitanje uprava
Kraj Teslinih futurističkih kvaka? Kina uvodi stroga pravila
Tesline prepoznatljive uvlačne kvake našle su se pod istragom zbog sigurnosnih propusta. Sada Kina predlaže nove regulacije koje bi mogle zabraniti takav dizajn i natjerati autoindustriju na skupe promjene
stop krađi koda
Razvijena end-to-end enkripcija za git usluge
Inženjeri Sveučilišta u Sydneyju otkrili su način na koji će osigurati sigurnost izvornog koda uz minimalan utjecaj na performanse
izmjene regulatornog okvira
HAKOM-ov Dan tržišta: Još nije poznato vrijeme početka gašenja bakrene mreže
O gašenju bakrene mreže, izazovima implementacije NIS2 direktive, utjecaju razvoja novog regulatornog okvira na hrvatsko tržište i nalazima i preporukama Europske komisije govorilo se na konferenciji održanoj u organizaciji HAKOM-a
U suradnji s Francuzima
FBI zaplijenio domenu hakerske stranice BreachForums
Američke i francuske vlasti preuzele su web infrastrukturu korištenu za ucjenu tvrtki pogođenih hakrskim napadima kroz Salesforce, no hakeri ipak nastavljaju "raditi" putem alternativne domene na dark webu
ugroženi osjetljivi podaci
RMPocalypse: opasna sigurnosna rupa u oblaku
Otkrivena ranjivost omogućava pristup najosjetljivijim podacima u zaštićenim cloud sustavima, što naglašava potrebu za neovisnim sigurnosnim provjerama i transparentniju zaštitu podataka
Potez Njemačke bio ključan
Odgođeno glasanje o Chat controlu, još ima nade za privatnost komunikacija
Hoće li se sada hrvatska Vlada predomisliti?
Njemačka će se usprotiviti prijedlogu zakona o kontroli chata
Čak 80% plati nakon ransomware napada
Više od pola tvrtki na meti hakerskih napada, mnoge plaćaju otkupninu
Naša print izdanja
Godišnja pretplata
11 brojeva
BUG print izdanje
U vašim rukama prije nego na kioscima!
Godišnja pretplata
11 brojeva
MREŽA print izdanje
Najkvalitetniji sadržaj za IT profesionalce
Dvogodišnja pretplata
22 broja
BUG print izdanje
Najveća ušteda! Samo 2,70 € po svakom broju
Dvogodišnja pretplata
22 broja
MREŽA print izdanje
Najveća ušteda! Samo 2,40 € po svakom broju
Top 10 najopasnijih
Prijeteći svemirski otpad: uklonimo li 50 najopasnijih objekata prepolovit ćemo opasnost
Najnovija lista 50 najopasnijih komada svemirskog otpada otkriva da su stari raketni stupnjevi zaostali u orbiti i dalje glavni problem, dok Kina još uvijek najbrže stvara nove dugoročne prijetnje
Katastrofalna ranjivost
Prođe li Chat Control, Europa će ostati bez Signala
Iz aplikacije Signal kažu da je digitalna sigurnost Europe dovedena u pitanje zbog EU prijedloga za obvezno skeniranje svih privatnih poruka, pa najavljuju da će napustiti tržište prihvati li se taj set pravila
Mobilna sigurnost
Athena - solidan mobilni vatrozid za relativno preciznu kontrolu mrežnog pristupa
Riječ je o još jednom rješenju za nadzor mrežne aktivnosti na pametnom telefonu te zaštitu privatnosti kroz relativno preciznu kontrolu koje će aplikacije imati pristupa internetskoj vezi te uz nekoliko dodatnih korisnih mogućnosti…
CyberGuard 2025: Zajednički protiv sve sofisticiranijih kibernetičkih prijetnji
Trećina učenika jednom mjesečno doživi online nasilje, a tvrtke se suočavaju sa sve kompleksnijim vrstama kibernetičkih prijetnji, čulo se na konferenciji CyberGuard 2025 održanoj ovog četvrtka
ViewSonic CDEG3 - sigurni 4K zasloni za poslovna i visokozahtjevna okruženja
ViewSonic CDEG3 su sigurni 4K zasloni bez OS-a za poslovna i visokozahtjevna okruženja idealni su za BYOD, 24/7 rad i digitalnu signalizaciju
Nakon hakerskog napada vladajući uskaču Jaguar Land Roveru s milijardama za spas
Uslijed napada koji je zaustavio proizvodnju, britanska vlada osigurala je jamstvo za kredit od 1,5 milijardi funti Jaguar Land Roveru kako bi se zaštitila radna mjesta i oporavio lanac dobave
Zakrpa na vidiku
Otkrivena velika sigurnosna ranjivost kod OnePlusovih mobitela i nekih verzija OxygenOS-a
Iako je ranjivost otkrivena još u svibnju i dojavljena OnePlusu, informacije su javno objavljene tek prošloga tjedna
PRITISAK REGULATORA
Prijevare online Europljane koštaju više od četiri milijarde € godišnje
Europska unija pojačava regulatorni nadzor nad velikim američkim tehnološkim tvrtkama putem Zakona o digitalnim uslugama.
Ugroženi AI agenti
Steganografske metode za zloporabu AI-ja
Ako se digitalni medijski sadržaji poput slika počnu koristiti kao prenositelji skrivenih naredbi, steganografija bi, kažu istraživači s Oxforda, mogla postati moćno kibernetičko oružje
Sigurna komunikacija
Bitchat - decentralizirana peer-to-peer platforma za sigurnu razmjenu poruka
Riječ je o sada već dobro poznatoj aplikaciji koja omogućuje razmjenu poruka kroz decentraliziranu infrastrukturu s podrškom za enkripciju s kraja na kraj, s time da se za razmjenu poruka zapravo oslanja na Bluetooth mesh mrežu...
SVJETLA BUDUĆNOSTI
Opelov Grandland 'razgovara' s pješacima koristeći novi sustav svjetala
Opel je u suradnji sa Sveučilištem TU Darmstadt predstavio prototip koji koristi svjetla u boji kako bi autonomno vozilo jasno komuniciralo svoje namjere s pješacima i povećalo sigurnost u prometu.
Infrastrukturni tehnološki projekti
Modernizirana mreža hidroloških postaja povećava sigurnost od poplava u Hrvatskoj
Salesforce osniva Missionforce, novu jedinicu za nacionalnu sigurnost i AI
Salesforce ulazi dublje u obrambeni sektor s novom poslovnom jedinicom Missionforce. Cilj je integrirati AI u vojne procese, prateći trend koji su već postavili OpenAI, Anthropic i Google
Jaguar Land Rover zbog hakerskog napada i dalje ne proizvodi vozila
U obustavi proizvodnje u britanskim tvornicama proći će najmanje tri tjedna, a iz JLR-a su poručili i da je tijekom sigurnosnog incidenta došlo i do krađe određenih podataka
Integrirano u novi procesor A19
Linija iPhone 17 ima novu metodu zaštite od sofisticiranih špijunskih hakerskih napada
Apple je u novi iOS i seriju procesora A19 ugradio novi sustav zaštite integriteta memorije, čiji je cilj spriječiti neovlaštene upade u uređaj i pristup podacima špijunskim alatima poput Pegasusa
Skrivena opasnost
Dizajnerski trend koji ubija: Kvake na uvlačenje opasnije su nego što mislite
Kvake na uvlačenje, popularne na Tesli i drugim električnim vozilima, postaju smrtonosna zamka kada nestane struje
MRAČNA STRANA MREŽE
Netflixov film o internetskom zlostavljanju "Nepoznati broj" šokirao je gledatelje
Dokumentarac "Nepoznati broj: Strah u srednjoj školi" prošlog je tjedna bio najgledaniji Hrvatskoj (sve do pojave "aka Charlie Sheen"). Radi se o potresnoj priču o cyberbullyingu, i likovima kakve smo nekada gledali u bizarnom "Jerry Springer Showu"
Iznenađenje
Euro NCAP: kineski i turski automobili postavili visoke standarde
U najnovijoj rundi objavljenih crash testova europska je organizacija za ispitivanje sigurnosti vozila objavila rezultate za 18 novih modela, a nabolje su rezultate polučili neočekivani novi igrači
"Chat Control"
Tvrtka Tuta Mail spremna je tužiti EU ako se usvoji zakon o skeniranju poruka
Njemački Tuta Mail prijeti tužbom protiv EU zbog kontroverznog prijedloga "Chat Control" koji bi narušio enkripciju i privatnost korisnika. Hoće li Njemačka blokirati sporni zakon?
KONTROVERZNA UMJETNA INTELIGENCIJA
Muskov Grok: Pobunjenički AI koji brine stručnjake i američku vladu
Elon Muskov AI, Grok, dizajniran je da bude "buntovan", no njegovi antisemitski ispadi i dezinformacije izazvali su zabrinutost. Sada, uz ugovor s Ministarstvom obrane, raste strah od gubitka kontrole
45 dana besplatno
Signal uvodi kriptirano backupiranje poruka i svoju prvu naplatnu uslugu
Mobilna aplikacija za sigurnu komunikaciju uvodi mogućnost pohrane kriptiranog backupa poruka. Usluga je u testnoj fazi za Android i nudi besplatnu te za njih prvu naplatnu uslugu pohrane
Ransomware 3.0
LLM autonomno izvršava kompletne 'ransomware' napade
Ransomware 3.0 se pokazao toliko uvjerljivim da su sigurnosni stručnjaci povjerovali kako je riječ o pravom zlonamjernom softveru
Vodič za jesen
Kako pripremiti automobil za kišu, maglu i niže temperature
Jesen donosi promjenjive vremenske uvjete koji zahtijevaju posebnu pažnju vozača. Donosimo sveobuhvatan vodič s ključnim savjetima za pripremu vašeg vozila, od provjere guma i kočnica do sustava grijanja i svjetala
Aktualne teme na forumu
WhatsApp na iOS-u bio ranjiv, ciljane su samo određene osobe
Apple i Meta zakrpali su iOS i WhatsApp hitnim sigurnosnim ažuriranjima kako bi spriječili daljnje širenje sofisticiranih i visoko ciljanih napada na određene aktiviste iz krugova udruga civilnog društva
Dvostruka autentifikacija
Proton Authenticator - upravitelj tokenima za potvrdu u dva koraka s naglaskom na privatnost
Švicarska tvrtka Proton odavna je već poznata po nizu rješenja kod kojih se naglašava privatnost i sigurnost korisnika, a odnedavno se u portfelju te tvrtke pojavila i aplikacija koja se specijalizira za pohranu i upravljanje tokenima za potvrdu u dva koraka…
Istraživanja
Kakve sve podatke hrvatskih korisnika aplikacije šalju u Kinu i SAD?
Istraživači tvrtke Incogni ispitali su najpopularnije Android aplikacije putem preuzimanja u EU (iz razdoblja između kolovoza 2024. i 2025. godine) koje su razvile i u vlasništvu su tvrtki izvan EU
Privatnost ili kontrola?
Raste otpor Chat Controlu, ali EU je i dalje korak bliže skeniranju vaših poruka
Kontroverzni prijedlog EU-a o obaveznom skeniranju privatnih poruka, poznat kao Chat Control, izaziva sve veći otpor. Ipak, većina članica ga podržava
OBJAVILI IZVJEŠĆE
Spriječili smo hakere u zlorabi umjetne inteligencije, tvrdi Anthropic
Podijelit će studije slučaja - koje pokazuju kako su napadači pokušali koristiti Claude za stvaranje štetnog sadržaja - kako bi pomogli drugima u razumijevanju rizika.
Sigurnost prije svega
Kako pripremiti računalo za prodaju i trajno obrisati sve podatke
Prije prodaje ili donacije starog računala, ključno je osigurati da vaši osobni podaci ostanu samo vaši, a za to je nekad potrebno i nekoliko sati vremena
Kol'ko sam dužan?
Google nezakonito špijunirao djecu pa platio nagodbu
Google je pristao na nagodbu od 30 milijuna dolara u SAD-u zbog optužbi da je nezakonito prikupljao podatke od maloljetnih korisnika YouTubea za ciljano oglašavanje.
Google misli na vas
Od sljedeće godine nema sideloadinga neprovjerenih Android aplikacija
Google je najavio zabranu sideloadinga „neprovjerenih“ aplikacija na Androidu od iduće godine i objašnjava da se to „ne razlikuje od provjere osobnih iskaznica u zračnoj luci“. Google se, dakle, i službeno smatra policajcem
zločin i kazna
Osvetnički kill switch donio programeru 4 godine zatvora
Nezadovoljni programer osuđen je na četiri godine zatvora nakon što je izradio kill switch koji je zaključao sve korisnike iz mreže američke tvrtke onog trenutka kada je njegovo ime izbrisano iz imenika tvrtke nakon otkaza.
Apple zakrpao zero-day ranjivost na svojim platformama
Apple je objavio sigurnosna ažuriranja za iPhone, iPad i Mac računala kako bi popravio zero-day ranjivost koja se koristi u ciljanim napadima.
Sigurnost
WTMP - otkriva tko je dirao pametni telefon dok nije pod nadzorom njegova vlasnika
Who touched my phone ili kraće WTPM, aplikacija je koja u pozadini, i to bez ikakvih vidljivih naznaka, pouzdano snima tko je, kada i što je radio na pametnom telefonu dok sam uređaj nije pod nadzorom njegova vlasnika…
SIGURNOSNA PRIJETNJA
Nova opasnost - "clickjacking" napadom do podatke iz upravitelja lozinkama
Kloniranje signala
Flipper Zero mogao bi postati vrlo popularni gadget za krađu automobila
Previše je previše...
Claude prekida „uznemirujuće“ razgovore
Anthropic je najavio da njegovi chatboti Claude Opus 4 i 4.1 sada imaju mogućnost samovoljnog prekidanja uznemirujućih razgovora
Pogrešno kuvertirali i slali izvode, kažnjeni po GDPR-u sa 17.500 eura
Jedna je domaća štedionica izložila osobne podatke svojih klijenata tako što je, uslijed ljudske pogreške, došlo do pogrešnog strojnog umetanja listova izvoda u kuverte. AZOP je kaznio izvođača radova
Sigurnosne implikacije
Subliminalno učenje: prikriveni potencijal prenošenja malicioznih ideja između AI-modela
Studija otkriva da AI modeli mogu jedan drugome neprimjetno prenositi skrivene obrasce ponašanja – od bezazlenih preferenci, sve do potencijalno opasnih ideja – i to mimo svih sigurnosnih filtera
Detalji pod istragom
Institut Ruđer Bošković se oglasio o hakerskom napadu
S Instituta Ruđer Bošković potvrđeno je da su bili meta ransomware napada kroz SharePoint ranjivost. Istražuje se je li došlo do pristupa osobnim podacima, a sustavi se postupno obnavljaju i nadograđuju
Što trebate znati
Jesu li prijenosne baterije sigurne na ljetnim vrućinama?
Prijenosne baterije koristan su dodatak na putovanjima, no visoke temperature im predstavljaju ozbiljan rizik
ONLINE PRIVATNOST
Velika Britanija uvodi strogu provjeru dobi za pristup internetu, kritičari zabrinuti
Novi britanski Zakon o online sigurnosti zahtijeva od korisnika dokazivanje punoljetnosti za pristup stranicama sa štetnim sadržajem. Iako većina podržava mjeru, raste zabrinutost zbog privatnosti i slobode govora
Sigurnosna značajka
Samsung dodaje detekciju imitacije glasa u One UI 8
Korisnici One UI-a 8 u Južnoj Koreji dobivaju sigurnosnu značajku detekcije imitacije ljudskog glasa. Očekuje se da će uskoro stići i na druga tržišta
Discord “hakiran” – maloljetni igrači provjeru dobi varaju korištenjem likova iz videoigara
Novi zakoni o sigurnosti djece prisilili su platforme na uvođenje stroge provjere dobi skeniranjem lica ili osobnim dokumentima. Korisnici su, međutim, brzo pronašli način kako zaobići sustav – koristeći lica likova iz popularnih videoigara
Hakeri napali Air France i KLM, kompromitirani podaci putnika
Nakon Qantasa, na meti hakera je i europski avioprijevoznik Air France-KLM, koji je izvijestio da je nedavno došlo do neovlaštenog pristupa njihovoj vanjskoj platformi za korisničku podršku
UPOZORENJE
Milijuni Dellovih računala ugroženo sigurnosnim propustima
Napadač bi, primjerice, mogao ugraditi 'stražnja vrata' u ControlVault firmware računala iz serije Latitude i Precision te nezapaženo održavati trajni pristup kompromitiranom računalu
"vaša privatnost nam je svetinja"
Google ubacuje i razgovore korisnika s ChatGPT-om u rezultate pretraga
Suočen s negodovanjem korisnika OpenAI je uklonio „fičr“ ChatGPT-a koji omogućava da se privatni razgovori korisnika pojave u rezultatima pretraživanja
NOVA RAZINA PRIJETNJE
AI sada može samostalno planirati i izvoditi cyber napade
Institut Ruđer Bošković
Hakerski napad na IRB: Privremeno isključena interna mreža i administrativne usluge
Odaje ih - način ponašanja
YouTube će uz pomoć AI-ja određivati dob gledatelja i tako im prilagođavati postavke računa
YouTube je najavio postupno uvođenje procjene dobi korisnika, sa svrhom zaštite mladih i prilagodbe sadržaja i korisničkih računa, koju će provoditi uz pomoć posebnih algoritama strojnog učenja
gartner
Globalna potrošnja na informacijsku sigurnost u 2025. bit će 213 mlrd dolara
Prema Gartneru, Inc., predviđa se da će globalna potrošnja krajnjih korisnika na informacijsku sigurnost dosegnuti 213 milijardi američkih dolara u 2025. godini
(lopovski) napredak kroz tehniku
Prevaranti koriste AI glasove: "žrtva prometne nesreće zove majku i traži novac za jamčevinu"
Zanimljiva uporaba umjetne inteligencije za prevare u Americi: žena na Floridi prevarena je nakon što je glas njezine kćeri kloniran pomoću umjetne inteligencije
SIGURNOST NA ODMORU
Kako sačuvati mobitel od krađe u ljetnim gužvama
Ljeto donosi opuštanje, ali i veći rizik od krađe pametnih telefona. Donosimo sveobuhvatne savjete, od fizičke zaštite i naprednih softverskih postavki do koraka koje trebate poduzeti ako se najgore ipak dogodi
SIGURNOST NA PRVOM MJESTU
Sada možete zaključati svoje računalo putem mobitela
Microsoftova aplikacija Link to Windows za Android dobila je nadogradnju koja vam omogućuje da jednim dodirom daljinski zaključate svoje računalo
Reakcija aktivista
Automobili su sve veći i opasniji, traži se ograničenje visine haube za nove modele u EU
Iako visina haube kod novih automobila u Europi prosječno raste za pola centimetra godišnje, što vozila čini opasnijima u prometu, ne postoje zakoni koji bi to spriječili. Aktivisti stoga žele nešto učiniti
BEŽIČNE MREŽE
Sad nas i Wi-Fi može prepoznati
Uzorak, izveden iz informacija o stanju Wi-Fi kanala, može ponovno identificirati osobu na drugim lokacijama većinu vremena kada se može izmjeriti signal Wi-Fi-ja.
Špijun koji me (nije) volio
Operacija sazada: UK odustaje od zahtjeva za backdoor pristupom Appleovim podacima
Ujedinjeno Kraljevstvo odustaje od zahtjeva za backdoor pristupom podacima na Appleovom oblaku nakon pritiska iz SAD-a
POSAO I PRIVATNOST
Google Chrome za iOS sada strogo razdvaja poslovne i privatne račune
Google uvodi nove značajke za Chrome na iOS-u koje omogućuju korisnicima da odvoje poslovne i privatne podatke korištenjem zasebnih računa
Intervju
Saša Obajdin, direktor Exclusive Networks Adriatic - "Local Sale, Global Scale"
Exclusive Networks jedan je od vodećih distributera rješenja za cyber sigurnost i digitalnu infrastrukturu, kako u Hrvatskoj, tako i u cijeloj regiji. Uz oslanjanje na snažnu međunarodnu podršku i lokalnu stručnost, tvrtka omogućuje organizacijama sigurnu provedbu digitalne transformacije
Kritična ranjivost u SharePointu
Vlasti i sigurnosni stručnjaci upozoravaju na globalne hakerske napade koji masovno iskorištavaju izuzetno opasnu ranjivost u Microsoft SharePoint Serveru s ocjenom ozbiljnosti od čak 9.8 na skali do 10
Umjetno gledanje oglasa za zaradu
Google podigao tužbu protiv mreže botova koja je iskorištavala njihove oglase
Upozorenje za roditelje
Alarmantni podaci liječnika: u Hrvatskoj zbog romobila drastično više hospitalizirane djece
U Hrvatskoj je ove godine zabilježeno 285% više hospitalizirane djece nastradale u prometnim nesrećama s električnim romobilima, pa je povodom toga održana tiskovna konferencija
vojska zombija
Ekstenzije preglednika pretvaraju milijun računala u web-scraping botove
Čak 245 proširenja za Chrome, Firefox i Edge koristi MellowTel-js biblioteku za monetizaciju koja nadjačava sigurnosne zaštite i pretvara preglednike u alate za skidanje web sadržaja
Suradnja s Izraelcima
Combis lansirao AI platformu za NIS2 i postao europski centar izvrsnosti za vCISO uslugu
Nova AI platforma za usklađivanje s NIS2 direktivom dostupna je hrvatskim tvrtkama. Usluga je namijenjena svim organizacijama, od malih poduzeća do velikih sustava, s ciljem automatizacije procesa usklađivanja i upravljanja kibernetičkim rizicima
Putnici obaviješteni
Qantas potvrdio da su im ukradeni podaci 5,7 milijuna putnika
Nakon kibernetičkog incidenta, australski avioprijevoznik započeo je s obavještavanjem putnika čiji su podaci kompromitirani, naglašavajući da lozinke i osjetljive informacije nisu ugrožene
duplo golo
Udario haker na hakera: Ransomware ratovi
Sukob između DragonForce i RansomHub grupa rezultira dvostrukim ucjenama žrtava. „Već sam platio! Super, a sad plati i nama…“
Googleov Gemini pristupa aplikacijama na Androidu bez dozvole korisnika
Google Gemini automatski pristupa aplikacijama trećih strana na Androidu, zanemarujući postavke privatnosti i ranije dane ili odbijene postavke
KEEP
Samsung otkrio sigurnosne novitete u One UI-u 8
Novi One UI 8 donosi promjene iza kulisa koje će korisnicima omogućiti veću privatnost i zaštitu, a u glavnom fokusu je nova tehnologija Knox Enhanced Encrypted Protection
Pristup svemu
Špijuniranje preko Bluetootha
Otkrivene su Bluetooth ranjivosti u audio uređajima koje omogućuju prisluškivanje i krađu podataka napadača
Najslabija karika – čovjek
Samo jedan poziv bio je dovoljan: Qantasu hakeri ukrali podatke milijuna putnika
Australska aviokompanija Qantas postala je žrtvom velikog kibernetičkog napada u kojem su kompromitirani osobni podaci putnika, a napadači su iskoristili najslabiju kariku – ljudsku pogrešku
SEO hakiranje
Službene stranice Eurostata zloupotrijebljene za oglašavanje ilegalnih IPTV usluga
Stranice Eurostata, statističkog ureda Europske unije, iskorištene su za postavljanje lažnih PDF dokumenata koji su promovirali ilegalne IPTV pružatelje usluga i visoko rangirali na tražilicama
EES - stotine kritičnih softverskih grešaka
Sigurnosni propusti ugrožavaju novi sustav kontrole granica EU
Novi automatizirani sustav EU za kontrolu granica (EES) ima stotine kritičnih softverskih grešaka. Propusti ugrožavaju sigurnost podataka i funkcionalnost sustava, čija je primjena već višestruko odgođena
Spectre
Ubuntu na Intelovoj grafici brži isključivanjem sigurnosnih mjera
Brzina ili sigurnost? Ubuntu se odlučio za ovo prvo isključujući sigurnosne mjere za ublažavanje Spectre napada
STANJE RANSOMWAREA 2025
Skoro polovica tvrtki i dalje plaća otkupnine hakerima, otkriva Sophos
Novo Sophosovo izvješće "Stanje Ransomwarea 2025" pokazuje da je 46% globalnih organizacija platilo otkupninu. Ipak, medijan isplate pao je za 50%, a tvrtke se brže oporavljaju od napada
treća-sreća
Mattel i OpenAI za Turbo-Barbie
Mattel objavio je stratešku suradnju s OpenAI-jem radi stvaranja igračaka pogonjenih umjetnom inteligencijom što je odmah izazvalo zabrinutost raznih aktivističkih grupa
Cloudflare
Najveći DDoS napad svih vremena
Cloudflare je izvijestio o najvećem zabilježenom DDoS napadu, koji je dosegao 7,3 terabita u sekundi
WhatsApp zabranjen u američkom Kongresu
Ovoga ponedjeljka zastupnici u Zastupničkom domu Kongresa SAD-a dobili su okružnicu kojom im se na službenim mobitelima zabranjuje komunicirati putem WhatsAppa uslijed "nedostatka transparentnosti"
Najveće curenje lozinki ikad: 16 milijardi ih je nakratko bilo izloženo
Svaki stanovnik Zemlje u prosjeku će pronaći dvije svoje lozinke u najnovijem slučaju masovnog "curenja" podataka. Istraživači su otkrili najveću bazu podataka ikad s podacima o korisničkim računima
I Meta prelazi na sigurnosne ključeve umjesto lozinki
Autentifikacija putem passkeya zamijenit će lozinke i na Metinim platformama, počevši s Facebookom na mobilnim uređajima i Messengerom nešto nakon toga
Razbojnička dovitljivost
Stranice prave, kontakti lažni – nova metoda prevaranata
Prevaranti su razvili novu metodu ubacivanja lažnih telefonskih brojeva na službene web stranice tvrtki poput Applea, PayPala i Netflixa.
Ne klikajte stare pozivnice za Discord!
Nikad dosadan dan na Internetu – novootkriveni sigurnosni propust odnosi se ovoga puta na stare pozivnice za članke i grupe na Discordu.
Ukinuli infrastrukturu, uhitili vodstvo
Policija iz šest europskih država ukinula petogodišnji darknet Archetyp Market za prodaju droge
Archetyp Market, jedno od najduže aktivnih darknet tržišta za drogu, ugašeno je koordiniranoj međunarodnoj operaciji Deep Sentinel između 11. i 13. lipnja ove godine. Uhićen je 30-godišnji njemački državljanin osumnjičeni kao administrator platforme, zajedno s nekoliko moderatora i prodavatelja.
Sigurnost na prvom mjestu
Windows Hello, prepoznavanje lica pri logiranju, više ne radi u mraku
Zbog ranjivosti kojom se mogao vješto prevariti Windows Hello, Microsoft je onemogućio prepoznavanje lica u tamnijim prostorijama
Donosimo prvi popis novih lokacija kućišta za kamere
Nadzor brzine na 74 nove lokacije, ukupno njih 665 diljem Hrvatske!
Sustav će biti transparentniji
Veterani zajednice WordPressa pokrenuli projekt FAIR za decentralizaciju infrastrukture
Ograničavanje sankcija
Trump ukida Bidenove programe kibernetičke sigurnosti i uvodi svoja pravila
Američki predsjednik Donald Trump potpisao je u petak izvršnu naredbu koja ukida više programa kibernetičke sigurnosti koje su pokrenule prethodne administracije Joea Bidena i Baracka Obame
Reakcija prilagođena situaciji
Volvo predstavio inovativan, višestruko prilagodljiv sigurnosni pojas
Kompanija koja je osmislila sigurnosni pojas s tri točke pričvršćivanja sada donosi novu tehnologiju višestruko prilagodljivog pojasa, prvu takve vrste u svijetu, koji će dodatno poboljšati zaštitu putnika
ZA GLOBALNI POREDAK
Europska unija ima novu međunarodnu digitalnu strategiju
Predložena strategija ima dva aspekta - potaknuti konkurentnost bloka u ključnim tehnologijama i pomoći drugim državama zemljama u njihovim digitalnim ciljevima.
Chrome
Google odbacuje traljave certifikatore
Google je objavio da Chrome više neće prihvaćati certifikate dvaju certifikacijskih tijela zbog "uzoraka zabrinjavajućeg ponašanja uočenih tijekom protekle godine" koji su umanjili povjerenje u njihovu pouzdanost
pokreni me dvaput...
Lažni „AI video generatori“ šire zloćudni kod
Dovitljivo: kriminalci postavljaju web stranice koje tvrde da nude usluge "AI video generatora" i koriste te lažne alate za distribuciju programa za krađu informacija, trojana i backdoora
Katalog imena hakerskih grupa
Fancy Bear ili Forest Blizzard ili APT28? Kažu da kaos s imenima otežava obranu od hakerskih skupina
Hoće li pojednostavljavanje, kategorizacija i katalogizacija imena hakerskih grupa zaista pomoći tvrtkama i organizacijama da se obrane od napada? Ako nikome drugome, pomoći će barem medijima koji lutaju od jednog do drugog imena iste grupe hakera.
Dvije suprotstavljene vizije mobilne privatnosti
Privatnost zamjenjuje kamere i baterije kao ključna specifikacija u nadmetanju Samsunga i Applea
Kontrast između Samsungovog "kill switch" pristupa i Appleove filozofije "povjerenja kroz dizajn" mogao bi odrediti budućnost kako se gleda na mobilnu privatnost. Ova godina možda označava prekretnicu kada privatnost postaje jednako bitna kao kvaliteta kamere ili baterije
Zaštita djece
EU uvodi aplikaciju koja zna koliko imate godina, a neće vas špijunirati
Europska unija u srpnju pokreće novu digitalnu aplikaciju za provjeru starosti korisnika koja će mrežnim platformama olakšati poštovanje pravila o zaštiti maloljetnika od neprikladnog sadržaja
AI kao moderator
Meta prebacuje procjenu potencijalnih šteta svojih platformi na umjetnu inteligenciju
Meta prebacuje 90% procjena sigurnosnih rizika na AI, zamjenjujući ljudski nadzor. Stručnjaci upozoravaju da AI ima probleme s prepoznavanjem složenijih prijetnji. Može li se vjerovati Metinim platformama kada AI preuzima kontrolu?
Nizozemska postala europski centar poluvodičke tehnologije pa je, naravno, privukla kineske špijune
Nizozemska je tehnološki div Europe zahvaljujući tvrtki ASML koja proizvodi najnapredniju opremu za proizvodnju čipova na svijetu. "Poluvodička industrija je naša prednost i logično je da zanima Kinu", govori nizozemski ministar obrane.
Obrazovanje, AI i inovacije za sigurniju digitalnu budućnost Europe
Kibernetička sigurnost prerasta okvire IT sektora i postaje društveni, ekonomski i obrazovni prioritet
poštar na stražnjim vratima ne zvoni dvaput
Asusovi kućni i uredski ruteri imaju malware koji preživljava resetiranje
Primarno na "virtualkama"
Svibanjska zakrpa za Windowse 11 nekima onemogućava pokretanje OS-a
Automobili rastu i postaju opasnijima
Nova runda Euro NCAP testova: Masa vozila postaje sve veći problem
12. i 13. lipnja 2025.
Cybersecurity teme na .debugu: bijeli hakeri, live demo i pravna pitanja
AI-jev veliki problem: predvidljivost i sigurnost
Claude Opus 4 pokušao ucjenjivati inženjere koji su ga htjeli zamijeniti
Ugašeno 300 servera
Europolova akcija Endgame, dio drugi: Ugašeno 300 ransomware servera
Prije godinu dana Europol je bio koordinirao najveću međunarodnu operaciju protiv kibernetičkog kriminala, a njezin nastavak obavljen je ovoga tjedna, s ništa manje plodnim rezultatima
Bez etičkih ograda
Venice.ai – chatbot stvoren za kibernetičke napade i hakiranje
Venice.ai je nova platforma za umjetnu inteligenciju koja za razliku od ChatGPT-a i sličnih uklanja većinu ugrađenih zaštitnih mehanizama, omogućujući korisnicima hakiranje i napade na daljinu
"Samo da povirim..."
Signal protiv Windows Recalla i Microsofta – nisu nam ostavili drugu mogućnost
Signal Messenger uveo je mjeru kojom blokira mogućnost Windows Recall funkcije da snima zaslone njihove desktop aplikacije. Windows Recall je AI alat u Windows 11 koji svakih tri sekunde snima, indeksira i pohranjuje gotovo sve korisničke aktivnosti
Branch Privilege Injection
Intel i 5000 bajtova u sekundi koji cure napadaču…
Sigurnosni propust u Intelovim procesorima omogućuje napadačima čitanje memorije s dijeljenih procesora. Ranjivost je dobila ime "Branch Privilege Injection"
Automatske jake i jedinstvene lozinke
Chrome dobiva automatsku zamjenu kompromitiranih lozinki
Mogućnost automatske zamjene lozinki koristi ugrađeni Password Manager te korisnicima omogućava jednostavno održavanje sigurnosti računa bez složenih postupaka koji su dosad mnoge odvraćali od korištenja jakih i jedinstvenih lozinki.
Kontinuirana borba protiv kibernetičkog kriminala
Velika akcija protiv malwarea Lumma: Zaplijenjeno više od 2300 domena
Koordiniranom akcijom protiv Lumma malware-as-a-service (MaaS) zapljeno je oko 2300 domena i značajni dio infrastrukture diljem svijeta.
Kibernetička sigurnost traži spremnost, sredstva i znanje
Span Cyber Security Arena okupila je u Opatiji vodeće stručnjake za IT sigurnost, pravo, regulativu i komunikacije. Svi su se oni složili kako su daljnja suradnja te razmjena informacija nužne za jačanje kibernetičke otpornosti.
Span Cyber Security Arena
Kibernetička sigurnost nije više samo IT tema, nego i pravno i političko pitanje
Konferencija o kibernetičkoj sigurnosti koja se održava u Opatiji okupila je brojne predstavnike iz privatnog i javnog sektora kako bi se podigla kolektivna svijest o zaštiti organizacija u vremenu sve većih geopolitičkih napetosti i kibernetičkih prijetnji
Kako zaštiti djecu od iPhona
Alternativni pametni telefoni nove su roditeljske uzdanice
Tržište pametnih telefona s ograničenim funkcionalnostima bilježi sve veći rast dok roditelji traže tehnologiju koja će djeci omogućiti povezanost, a istovremeno ih zaštititi od digitalnih rizika
Pomoć GNN-ova
Umjetna inteligencija i bankarske prevare – za sada samo radi na otkrivanju
Banke su propustile uočiti ono što su AI modeli otkrili - prijevare „skrivene“ na vidljivom mjestu
Kibernetička sigurnost u digitalnom dobu traži zajednički odgovor društva
Konferencija o kibernetičkoj sigurnosti, Alert cybersecurity, održana je 15. svibnja 2025. u Zagrebu
Dogodilo se u Hrvatskoj
"Nemoćan si i neugodno ti je": Pričali smo sa žrtvom hakiranja WhatsApp računa