otkrivena sigurnosna ranjivost ključne internetske infrastrukture
Jedan DNS upit koji može srušiti Internet
Reagirao bolje od čovjeka
Waymov robotaksi lagano udario dijete u blizini škole, istraga je u tijeku
Sumorna vizija budućnosti
AI 'rojevi' napast će društvene mreže oponašajući ljudsko ponašanje
Europski dan zaštite osobnih podataka: kad ste posljednji put promijenili lozinke?
Ako su vaše lozinke za mail, društvene mreže i mobilno bankarstvo iste kao i prije pet godina – ili ih možda niste mijenjali još od srednje škole – danas je vrijeme da smislite nove. Iako bi redovno mijenjanje lozinki trebalo biti dio digitalne higijene, mnogi to odgađaju, često s mišlju kako se krađa podataka „ne može dogoditi baš njima“, no statistika kaže drugačije
Masovni pokušaj prevare
Ponovno aktivna phishing kampanja usmjerena na korisnike e-Građana
Nacionalni CERT upozorava na širenje lažnih poveznica putem elektroničke pošte, koje imitiraju sustav NIAS s ciljem krađe osobnih podataka i bankovnih vjerodajnica korisnika
Izdvajamo iz ponude
Zidna svjetiljka s ugrađenom kamerom kao prva linija obrane od neželjenih posjetitelja
Iz ponude trgovine webshopa Tehnologista.hr izdvajamo Eufy S120, uređaja koji kombinira mogućnosti zidne vanjske svjetiljke i sigurnosne kamere
Nova verzija QNAP operativnog sustava za NAS uređaje donosi brojna zanimljiva unaprjeđenja
QuTS hero h6.0 Beta korporativnim korisnicima donosi veću otpornost sustava na napade, unapređuje sigurnost i lokalno upravljanje umjetnom inteligencijom.
Veća sigurnost
Serija Galaxy S26 mogla bi imati Googleov alat za prepoznavanje telefonskih prevara
Alat za prepoznavanje telefonskih prevara rezerviran samo za Pixele, Scam Detection, mogao bi biti dostupan i na Samsungovim nadolazećim modelima Galaxyja S26
Sigurnost na prvom mjestu
1Password uvodi novu značajku za sprječavanje phishing napada
Popularni upravitelj lozinki 1Password dobiva novu značajku koja će korisnike upozoravati na sumnjive web stranice i sprječavati automatsko popunjavanje podataka
Veća sigurnost
ChatGPT štiti maloljetnike novom značajkom predviđanja dobi
Kako bi zaštitili maloljetne korisnike ChatGPT-a, OpenAI uvodi značajku za predviđanje dobi koja će zabraniti prikaz određenog sadržaja
Sigurnost
AstraCrypt - aplikacija otvorena koda za sigurnu pohranu podataka uz šifriranje
Snažno šifriranje podataka koje se želi zaštititi od neovlaštenog korištenja još uvijek je najbolja metoda, a upravo ovo je jedna od aplikacija koja omogućava da se na siguran način pohrane osjetljive datoteke koristeći dobro poznate kriptografske algoritme…
Sigurnost
Kibernetički napadi - Koliko su napadi blizu malim tvrtkama?
Kad mala tvrtka razmišlja o kibernetičkoj sigurnosti, često joj se u glavi pojavi slika "velikih meta": banaka, telekoma, bolnica, državnih sustava. To su, naravno, mete koje privlače pozornost javnosti jer se posljedice vide odmah – pad sustava, naslovnice, redovi, zastoji...
Podaci iz stvarnog svijeta
Volkswagen na razini Europe analizom podataka iz vozila povećava sigurnost u prometu
Cilj marki Volkswagen koncerna je optimizirati sustave potpora vozaču uporabom podataka senzora i slika iz vozila te stvarnih situacija u prometu, sve uz privole korisnika i zaštitu privatnih podataka
Veliki problem
Ozbiljan sigurnosni propust u Googleovom Fast Pairu ugrožava vlasnike bežičnih slušalica
Istraživači su otkrili WhisperPair, seriju propusta u Googleovom Fast Pair protokolu koja hakerima omogućuje prisluškivanje i praćenje korisnika putem popularnih Bluetooth slušalica i zvučnika
Izloženi identiteti hakera
Hakirani hakeri: procurili privatni podaci s ozloglašenog BreachForumsa
Najčitaniji članci
Masovni pokušaj prevare
Ponovno aktivna phishing kampanja usmjerena na korisnike e-Građana
Prevara
HEP upozorava građane da se pojavila lažna aplikacija s njihovim imenom
Iz Hrvatske elektroprivrede objavili su upozorenje građanima o tome da mobilna aplikacija " HEP – fin assistance" nije aplikacija HEP grupe i da je ne koriste niti da u nju unose bilo kakve osobne podatke
digitalna zagonetka
Bitcoin i kvantna prijetnja: tehnologija nije problem, konsenzus jest
Kvantna računala u teoriji mogu ugroziti kriptografske temelje Bitcoina, ali u praksi ta prijetnja još je daleko. Pravi izazov ne leži u matematici ni računalnom kodu, nego u sporom i izrazito opreznom procesu donošenja odluka unutar decentralizirane Bitcoin zajednice. Upravo ta sporost čini Bitcoin istodobno otpornim i teško prilagodljivim budućim promjenama
Manji rizik od sudara
SpaceX spušta orbite tisuća Starlinkovih satelita kako bi smanjio gužvu na nebu
Tijekom 2026. godine SpaceX će spustiti oko 4.400 internetskih satelita u nižu orbitu kako bi smanjio rizik od svemirskog otpada i omogućio njihovo brže sagorijevanje u atmosferi nakon završetka misije
ESA istražuje
Europska svemirska agencija žrtva je kibernetičkog napada
ESA istražuje upad u vanjske servere za znanstvenu suradnju, dok određeni korisnici na hakerskim forumima tvrde da su otuđili opsežnu bazu povjerljivih dokumenata, kodova i vjerodajnica
Zabrana bez objašnjenja
Na inauguraciji gradonačelnika New Yorka zabranjeni "hakerski" uređaji
Na svečanost inauguracije, koja će se održati 1. siječnja, uzvanici neće smjeti ponijeti eksplozive, oružje, dronove, kućne ljubimce, bicikle, ali i – uređaje Raspberyy Pi i Flipper Zero
Od phishinga do pristranosti
Veliki jezični modeli pod povećalom zbog sigurnosnih i etičkih rizika
Od phishing napada i generiranja zlonamjernog koda, preko curenja podataka i halucinacija, do pristranosti i jailbreak napada, LLM-ovi prijete kibernetičkoj sigurnosti, privatnosti i povjerenju u AI
KAKAV RASPLET
Pokrao veliku korejsku e-trgovinu, pa računalo bacio u rijeku
Iako u Coupangu tvrde kako ukradeni podaci nisu pomaknuti s računala optuženog, tvrtka je ponudila odštetu za 33 milijuna njenih korisnika, što bi ju moglo koštati 1,17 milijardi američkih dolara.
Lažni oglasi
Ministarstvo pravosuđa SAD zaplijenilo baze podataka ukradenih lozinki
Ministarstvo pravosuđa SAD je objavilo zapljenu web domene i baze podataka korištene u promicanju sheme prijevara Amerikanaca
RIZIK ZA SIGURNOST
Amerikanci zabranili uvoz dronova iz inozemstva
Zabrana se ne odnosi na stare dronove, već samo na nadolazeće modele. Ministarstvo rata ili Ministarstvo domovinske sigurnosti mogu dopustiti prodaju određenih novih modela, klase ili komponenti
Opasna digitalizacija
Studija otkriva koliko su zasloni osjetljivi na dodir opasni tijekom vožnje
Novo istraživanje Sveučilišta u Washingtonu i Toyote kvantificira opasnosti korištenja modernih infotainment sustava u automobilima
Europska zabrinutost
Airbus želi migrirati ključne aplikacije u suvereni europski cloud
Europska zabrinutost za njene digitalne podatke kao i za samo korištenje digitalnih aplikacija nije samo teoretska
ASML dobiva konkurenciju?
Navodno Kina ima prototip EUV stroja koji su izgradili bivši zaposlenici ASML-a
Kolumna – Umjetni inteligent
AI i kibernetička sigurnost: AI ne traži prijetnju – AI traži ponašanje
Baratanje povjerljivim podacima
Nekontrolirano korištenje AI asistenata na poslu donosi potencijalno velike sigurnosne probleme
Svi zaposlenici koriste AI, često bez znanja menadžmenta, unoseći povjerljive podatke. Vrijeme je za stvaranje plana koji omogućuje produktivnost i smanjuje sigurnosne rizike
Apple i Google izdali važne sigurnosne zakrpe za aktivno korištene propuste
Želite li se zaštititi od najnovijih sigurnosnih prijetnji u obliku špijunskog i sličnog malicioznog softvera, bilo bi dobro posegnuti za ažuriranjem Chromea i, koristite li ga, iOS-a
najslabija karika
Što umjetna inteligencija može naučiti od pljačke umjetnina iz Louvrea
Krađu umjetnina obično zamišljamo kao romantično nadmetanje genijalnih, spretnih lopova i sofisticiranih sustava osiguranja, ali nas stvarnost – kao i obično – uspije razočarati prizemnom jednostavnošću
NOVI SUSTAV
Microsoft će nagrađivati i otkriće bugova koji nisu u njegovom softveru
Bez obzira je li računalni kod u vlasništvu i pod upravom Microsofta, treće strane ili je otvorenog koda, u Microsoftu su obećali učiniti sve kako bi sanirali problem.
NEOBIČAN INCIDENT
Nesreća s padobranom dovela do promjene softvera
Australski padobranski klub dobio je uputu kako treba poboljšati softver koji koristi za upravljanje skokovima nakon nesreće u kojoj se padobran skakača zakačio za rep zrakoplova.
posljednji krug testiranja
Euro NCAP objavio finalne rezultate za 2025.: Mercedes CLA i Mazda CX-5 među najboljima
U posljednjem krugu testiranja za 2025. godinu Mercedes CLA ostvario je vrhunske rezultate, dok su Mazda CX-5, Porsche Cayenne i VW T-Roc također potvrdili status najsigurnijih vozila s pet zvjezdica
Nužnost civilno-vojne suradnje
Održano ovogodišnje izdanje NATO-ove vježbe za jačanje kolektivne kibernetičke obrane
Cyber Coalition godišnja je NATO-ova vježba kolektivne kibernetičke obrane koja je okupila više od tisuću sudionika, a ponovno su u njoj sudjelovali i predstavnici Hrvatske iz civilnog i vojnog sektora
Digitalna sigurnosna revolucija
Od siječnja u Španjolskoj umjesto trokuta obvezna pametna svjetla u slučaju opasnosti
Nova španjolska regulativa ukida potrebu za izlaskom iz vozila zbog postavljanja sigurnosnog trokuta na cestu, zamjenjujući ih geolociranim uređajima V16 koji blješte i automatski dojavljuju lokaciju
Indija propisala instalaciju obavezne "sigurnosne" aplikacije na sve mobitele
Indijsko ministarstvo telekomunikacija izdalo je direktivu kojom se proizvođačima nalaže predinstalacija neizbrisive državne aplikacije "Sanchar Saathi" na sve nove uređaje u roku od 90 dana, ali i na postojeće
Span Cyber Security Arena 2026. u Hrvatsku dovodi vodeće stručnjake za kibernetičku sigurnost
Treća Span Arena donosi svježe poglede na razvoj kibernetičke sigurnosti te novosti u primjeni zakonskih okvira koji doprinose jačoj otpornosti organizacija
Promjenom ponašanja zaposlenika do bolje kiberentičke sigurnosti
Kibernetička sigurnost nije samo tehnički izazov – ona je u velikoj mjeri ljudski izazov. Prava promjena dolazi kad zaposlenici usvoje sigurna ponašanja, a to je moguće samo kroz edukaciju koja je interaktivna, relevantna i metodički osmišljena
Novi sigurnosni protokoli
Euro NCAP od 2026. uvodi strože kriterije i testiranja u stvarnom prometu, fokus i na tipkama
Naša print izdanja
Godišnja pretplata
11 brojeva
BUG print izdanje
U vašim rukama prije nego na kioscima!
Godišnja pretplata
11 brojeva
MREŽA print izdanje
Najkvalitetniji sadržaj za IT profesionalce
Dvogodišnja pretplata
22 broja
BUG print izdanje
Najveća ušteda! Samo 2,70 € po svakom broju
Dvogodišnja pretplata
22 broja
MREŽA print izdanje
Najveća ušteda! Samo 2,40 € po svakom broju
Rizik lažnih računa
Upitna sigurnost Fiskalizacije 2.0: e-račune u vaše ime može slati i Pero Djetlić
Informatički stručnjak Marko Rakar otkrio je kritične propuste – posrednici ne provjeravaju identitet pošiljatelja, omogućujući lažne račune i prijevare, a država nije uvela minimalne sigurnosne standarde
Lažne trgovine, oglasi i nagradne igre
Stiže Crni petak, stoga "Budimo realni"
Hrvatska udruga banaka upozorava na porast internetskih prijevara uoči Crnog petka i pokreće nacionalnu kampanju o kibernetičkoj sigurnosti "Budimo realni"
Od Platona do Geminija
Adverzarna poezija: pjesnički jailbreak sigurnosnih blokada umjetne inteligencije
Novo istraživanje pokazuje da se gotovo svi veliki jezični modeli mogu navesti na zaobilaženje sigurnosnih mjera jednom jedinom dovoljno lukavom pjesmom, što otvara neugodna pitanja o AI‑sigurnosti
Javni prijevoz
Skandal s kineskim električnim autobusima izaziva zabrinutost u Europi
Ranije ove godine, prometna uprava Osla, Ruter, sklopila je veliki ugovor s kineskim proizvođačem automobila Yutong
Razjašnjen nesporazum
Stručnjaci pogrešno alarmirali javnost tvrdeći da Google trenira AI na Gmailu
Izmjena Googleovih postavki izazvala je zabrinutost, jer je nova formulacija potaknula zabunu i sumnje u automatsko davanje pristanka za treniranje umjetne inteligencije na privatnim e-mailovima
Događa se i najboljima
Udruženje kriptografa izgubilo dekripcijski ključ za rezultate svojih izbora
Zbog gubitka dijela kriptografskog ključa, elektroničko glasovanje nije moguće zaključiti niti pristupiti konačnim rezultatima, što je dovelo do poništenja izbora – u udruženju koje se bavi kriptografijom
Visoka sigurnost SUV-a
Nova runda crash testova: Euro NCAP za 18 od 23 modela dao najbolju ocjenu
U najvećoj ovogodišnjoj seriji testiranja, stručnjaci Euro NCAP-a ocijenili su 23 nova modela automobila. Čak 18 vozila zaslužilo je pet zvjezdica, a najniža ocjena je četiri zvjezdice
Sigurnija komunikacija
Roblox uvodi strože sigurnosne provjere kako bi zaštitio maloljetnike
Od siječnja iduće godine, igraća platforma Roblox će za bilo kakav oblik komunikacije među korisnicima zahtijevati procjenu dobi putem prepoznavanja lica ili službeni identifikacijski dokument
Direktne poruke umjesto e-maila
LinkedIn postaje primarni kanal za sofisticirane phishing napade
Čak trećina phishing napada sada se odvija izvan e-maila, a napadači iskorištavaju povjerenje poslovnih kontakata i nedostatak zaštite na LinkedInu kako bi došli do ključnih korporativnih podataka
Veliki propust
WhatsApp je 'na pladnju' izložio telefonske brojeve 3,5 milijardi ljudi
Austrijski istraživači otkrili su da je WhatsApp godinama omogućavao pristup brojevima svih svojih korisnika i to praktički bez ikakvih ograničenja
Nekoliko sati muke
Cloudflare objasnio incident: jedna prevelika datoteka uzrokovala lančanu reakciju
Zbog interne pogreške u Bot Management sustavu, Cloudflare je ovoga utorka doživio višesatni prekid rada koji je pogodio brojne korisnike i servise diljem svijeta, a nije bio posljedica hakerskog napada
Mračna strana gaminga
Europol predvodio akciju uklanjanja ekstremističkog sadržaja s gaming platformi
Ugrožena privatnost
Chat Control 2.0 - uvodi li se nadzor na mala vrata kroz političku obmanu?
Telemach reagirao oštrim odbacivanjem navoda AZOP-a
Zbog transfera podataka korisnika u Srbiju - kazna teleoperateru 4,5 milijuna eura
Podaci korisnika prenesenih iz Hrvatske na obradu su ime i prezime, OIB, adrese, kontakt podatke, IBAN (za korisnike s ugovorenim SEPA nalogom), te identifikatore SIM kartica (MSISDN i ICCID).
Zbog rizika
Google uvodi nova pravila za ručno instaliranje aplikacija
Google dodatno steže sigurnosne mjere oko sideloadinga, a sve kako bi spriječio neopreznu instalaciju zlonamjernih aplikacija
SOFISTICIRANA PRIJEVARA
Preko lažnih Booking.com i Expedia stranica kradu podatke i novac gostima hotela
Stručnjaci upozoravaju na novu, sofisticiranu phishing kampanju koja cilja hotele i njihove goste. Napadači koriste malware za krađu podataka s Booking.com-a te zatim šalju lažne poruke gostima kako bi se domogli njihovih financijskih informacija
SIGURNOST
Korisnici još uvijek nisu naučili osnove kibernetičke sigurnosti
Istraživači koji su ove godine analizirali milijarde procurjelih vjerodajnica otkrili su da se korisnici i dalje drže istih slabih lozinki koje kruže već više od desetljeća
digitalna europa
Na Ruđeru predstavljena hrvatska kvantna veza
Hrvatski znanstvenici razvili temelje nacionalne kvantne mreže otpornije na hakiranje od klasičnih sustava
stup globalne ekonomije prijevara
Meta zarađuje milijarde dolara na poplavi lažnih oglasa
Meta aplikacije svakodnevno korisnicima prikazuju zapanjujući broj lažnih oglasa. To uključuje lažne proizvode, ilegalno kockanje i zabranjenu robu
Napadi putem WhatsAppa
Špijunski softver Landfall mjesecima koristio "zero-day" propust za špijuniranje Samsungovih uređaja
Istraživači Unita 42 otkrili su špijunski softver koji je koristio ranije neotkrivenu ranjivost u Samsungovoj obradi slika. Propust, koji je u međuvremenu ispravljen, iskorištavan je mjesecima prije službene zakrpe
Novi skandal
Meta svjesno zarađuje milijarde na oglasima za prijevare, otkrivaju interni dokumenti
Interni dokumenti otkrivaju da je Meta projicirala zaradu od čak 16 milijardi dolara od oglasa za prijevare, svjesno ignorirajući interna upozorenja i nedovoljno štiteći milijarde svojih korisnika
glasovni phishing
Nova era 'vishinga': glasovne prevare u realnom vremenu
Nova generacija AI alata omogućuje iznimno uvjerljivo lažno predstavljanje glasom u telefonskim pozivima, bez čekanja i bez komplicirane opreme
Lažna korisnička podrška
Jeste li nasjeli na novu 'hakersku' prijevaru zvanu Viber-Njuškalo?
Nova vrsta prijevare se širi internetom, prividno u ime Njuškala. Pripazite da vas ne prevare i preuzmu vam račun na Viberu
višegodišnji nemar
Louvre je za videonadzor koristio lozinku "Louvre" i prastare Windowse
Istraga višemilijunske pljačke dragulja otkrila je šokantan sigurnosni propust – nadzorni sustav najpoznatijeg svjetskog muzeja godinama je bio zaštićen najjednostavnijom mogućom lozinkom
Nova razina sigurnosti
WhatsApp omogućuje enkripciju sigurnosnih kopija biometrijom
Pokazalo istraživanje
Android je zapravo sigurniji od iOS-a kad je riječ o zaštiti od prevara
Mete od Belgije do Srbije
Hakeri iskoristili zero-day propust u Windowsima za špijuniranje europskih diplomata
Aktualne teme na forumu
Mobilna sigurnost
TC Slim - pomaže otkriti koje aplikacije skriveno prikupljaju podatke i prate korisnike
Riječ je o aplikaciji koja omogućuje praćenje i nadzor danas sasvim uobičajenog, kontinuiranog i skrivenog prikupljanja podataka o ponašanju korisnika u mobilnim aplikacijama, a ako ga se instalira izvan službene trgovine, onda nudi i blokiranje praćenja korisnika…
Mastercard predstavlja globalno rješenje za zaštitu digitalnog plaćanja
Rješenje kombinira Mastercardove uvide o prijevarama u plaćanjima s podacima o prijetnjama Recorded Futurea, omogućujući timovima za kibernetičku sigurnost i sprječavanje prijevara da smanje rizik i ojačaju operativnu otpornost
UBIOS
Kina stvorila je vlastiti BIOS za računala
Nvidia je već izgubila pristup kineskim AI serverima, koji se smatraju previše politički osjetljivima
KRITIKAMA USPRKOS
Usvojena UN-ova Konvencija protiv kibernetičkog kriminala
Konvenciju su dosad potpisale 72 države. Kako bi zaživjela, trebat će ju ratificirati i pretočiti u zakone.
Sigurnost
2FAS Auth - pohrana i upravljanje jednokratnim kodovima za autentifikaciju u dva koraka
Tijekom su se vremena već uspjela etablirati neke aplikacije otvorena koda koje se specijaliziraju za generiranje kodova za autentifikaciju u dva koraka, a ovo je još jedna takva aplikacija koja može sve podatke pohraniti lokalno…
Donosi najnovija nadogradnja
File Explorer blokira automatski pregled datoteka preuzetih s Interneta
Najnovija nadogradnja za Windowse automatski blokira pretpregled datoteka skinutih s Interneta kako bi se spriječilo curenje osjetljivih vjerodajnica putem ranjivosti u File Exploreru
kredit za spas
Hakerski napad na Jaguar Land Rover najskuplji je u britanskoj povijesti
Britanska neovisna organizacija CMC objavila je izvješće o razmjerima napada koji je zaustavio proizvodnju u JLR-u, ugrozio tisuće radnih mjesta i donio milijarde funti financijske štete
Zračni incident
Čini se da je u kabinu Boeinga 737 MAX prošloga tjedna udario meteorološki balon
Boeing 737 MAX United Airlinesa pogodio je nepoznati objekt, pritom mu razbivši vjetrobran. Prve informacije dovode poziciju zrakoplova u trenutku udara u korelaciju s jednim meteorološkim balonom
Potraga za uzrokom
Boeing 737 MAX opet u središtu pozornosti: "nešto s neba" mu je razbilo vjetrobran
Tijekom leta United Airlinesa iz Denvera prema Los Angelesu prošloga tjedna došlo je do snažnog udara u vjetrobran pilotske kabine, no avion je sigurno sletio u Salt Lake City
WhatsApp protiv spama: ograničit će broj poslanih poruka bez odgovora
Imate li na WhatsAppu kontakte, bilo da su to privatni ili poslovni računi, koji vam šalju brojne poruke na koje vi ne odgovarate? Ne brinite, uskoro bi broj uzastopnih poruka bez odgovora trebao biti ograničen
SIGURNOST
Napadi ransomwarea porasli su za 47% u 2025.
Između siječnja i rujna, istraživači tvrtke za kibernetičku sigurnost NordStellar pratili su više od 6.300 slučajeva ransomwarea na dark webu, to je skok od 47% u usporedbi s istim razdobljem lani
Zabrinjavajući detalji
Povoljna kineska "kutija" se raspala: Dongfeng Box razočarao na crash testu
izmjene regulatornog okvira
HAKOM-ov Dan tržišta: Još nije poznato vrijeme početka gašenja bakrene mreže
U suradnji s Francuzima
FBI zaplijenio domenu hakerske stranice BreachForums
Američke i francuske vlasti preuzele su web infrastrukturu korištenu za ucjenu tvrtki pogođenih hakrskim napadima kroz Salesforce, no hakeri ipak nastavljaju "raditi" putem alternativne domene na dark webu
ugroženi osjetljivi podaci
RMPocalypse: opasna sigurnosna rupa u oblaku
Otkrivena ranjivost omogućava pristup najosjetljivijim podacima u zaštićenim cloud sustavima, što naglašava potrebu za neovisnim sigurnosnim provjerama i transparentniju zaštitu podataka
Potez Njemačke bio ključan
Odgođeno glasanje o Chat controlu, još ima nade za privatnost komunikacija
Nakon što je Njemačka najavila svoje suprotstavljanje prijedlogu kontroverznih pravila za masovni nadzor, dansko predsjedništvo Vijeća EU povuklo je s ovotjednog dnevnog reda planirano glasanje
UŽIVO iz Barcelone
Autonomna vožnja predstavlja izazov za standardne testove sigurnosti
Stručnjaci iz autoindustrije raspravljali su o prilagodbi sigurnosnih standarda autonomnim vozilima i izazovima testiranja u stvarnim uvjetima, kao i o razlikama između azijskih i europskih vozila
Hoće li se sada hrvatska Vlada predomisliti?
Njemačka će se usprotiviti prijedlogu zakona o kontroli chata
Kršćansko-demokratska unija (CDU) potvrdila je kako njemačka vlada neće dopustiti da kontroverzni prijedlog postane zakon. Usporedili su kontrolu chata s otvaranjem pisama
Upali kroz VPN
Bili žrtvom ransomware napada, a onda ih kaznio i AZOP
Agencija za zaštitu osobnih podataka trgovačkom društvu izrekla upravnu novčanu kaznu od 35.000 eura zbog višestrukih propusta u zaštiti osobnih podataka zaposlenika i korisnika
Čak 80% plati nakon ransomware napada
Više od pola tvrtki na meti hakerskih napada, mnoge plaćaju otkupninu
Novo istraživanje otkriva alarmantne trendove: ransomware, krađa poslovnih podataka i AI prijetnje postaju svakodnevica, a plaćanje otkupnine ne jamči povrat podataka
HUP: Razmjena znanja i suradnja kao temelj otpornosti na kibernetičke prijetnje
HUP-Koordinacija za kibernetičku sigurnost organizirala je konferenciju „Kibernetička sigurnost u praksi – od Uredbe do implementacije“. Broj kibernetičkih napada raste, a sudionici su se složili da je sigurnost moguće graditi kroz razmjenu znanja, iskustava i međusobnu podršku
Top 10 najopasnijih
Prijeteći svemirski otpad: uklonimo li 50 najopasnijih objekata prepolovit ćemo opasnost
Najnovija lista 50 najopasnijih komada svemirskog otpada otkriva da su stari raketni stupnjevi zaostali u orbiti i dalje glavni problem, dok Kina još uvijek najbrže stvara nove dugoročne prijetnje
Katastrofalna ranjivost
Prođe li Chat Control, Europa će ostati bez Signala
Iz aplikacije Signal kažu da je digitalna sigurnost Europe dovedena u pitanje zbog EU prijedloga za obvezno skeniranje svih privatnih poruka, pa najavljuju da će napustiti tržište prihvati li se taj set pravila
Mobilna sigurnost
Athena - solidan mobilni vatrozid za relativno preciznu kontrolu mrežnog pristupa
Riječ je o još jednom rješenju za nadzor mrežne aktivnosti na pametnom telefonu te zaštitu privatnosti kroz relativno preciznu kontrolu koje će aplikacije imati pristupa internetskoj vezi te uz nekoliko dodatnih korisnih mogućnosti…
Sigurna komunikacija
Bitchat - decentralizirana peer-to-peer platforma za sigurnu razmjenu poruka
SVJETLA BUDUĆNOSTI
Opelov Grandland 'razgovara' s pješacima koristeći novi sustav svjetala
Opel je u suradnji sa Sveučilištem TU Darmstadt predstavio prototip koji koristi svjetla u boji kako bi autonomno vozilo jasno komuniciralo svoje namjere s pješacima i povećalo sigurnost u prometu.
Infrastrukturni tehnološki projekti
Modernizirana mreža hidroloških postaja povećava sigurnost od poplava u Hrvatskoj
Završetkom EU sufinanciranog projekta unaprijeđene crpne stanice i uspostavljen napredni sustav nadzora, čime je ojačana zaštita građana i infrastrukture od poplavnih rizika
Velika operacija
Tajna služba otkrila mrežu koja je mogla srušiti mobilni signal u New Yorku
Uoči Opće skupštine UN-a, agenti su zaplijenili preko 100.000 SIM kartica i 300 servera sposobnih za masovni nadzor i paralizu komunikacija. Istraga ukazuje na stranu državu
Mobilna sigurnost
Net Blocker - omogućava lako blokiranje internetskog pristupa aplikacijama
Mnogo je razloga zašto bi se nekim aplikacijama ograničio ili onemogućio internetski pristup na pametnom telefonu, a ovo je aplikacija koja će upravo to omogućiti. Jedna od njezinih prednosti svakako je i činjenica da ne zahtijeva rootanje telefona da bi funkcionirala…
POTVRĐENO
Hakeri upali u portal koji Google dijeli s policijom
Na portalu LERS kreiran je lažni korisnički račun. Navodno nitko s tog računa nije podnio bilo kakve zahtjeve, niti je pristupio bilo kojim podacima.
Ozbiljan nedostatak
MG 3 prošao s četiri zvjezdice unatoč kritičnom propustu u mehanizmu sjedala
Novi model kineskog proizvođača pokazao je ozbiljan nedostatak na Euro NCAP-ovom crash testu, što otvara pitanja o zaštiti vozača u već prodanim vozilima. MG kaže da će poraditi na problemu
Novi programi u Span centru kibernetičke sigurnosti otvaraju put karijerama budućnosti
Putem dostupnih obrazovnih programa te simulacija stvarnih kibernetičkih napada, polaznici u Span Centru kibernetičke sigurnosti stječu praktična i teorijska znanja koja im omogućuju da prepoznaju, analiziraju i efikasno odgovore na kibernetičke prijetnje
nova generacija napada
Umjetna inteligencija pokreće 80 % 'ransomware' napada
Sofisticirani AI alati omogućuju napadačima automatizaciju zlonamjernog softvera, 'phishing' kampanja i društvenog inženjeringa pa su nam hitno potrebne višeslojne obrambene strategije
Salesforce osniva Missionforce, novu jedinicu za nacionalnu sigurnost i AI
Salesforce ulazi dublje u obrambeni sektor s novom poslovnom jedinicom Missionforce. Cilj je integrirati AI u vojne procese, prateći trend koji su već postavili OpenAI, Anthropic i Google
Jaguar Land Rover zbog hakerskog napada i dalje ne proizvodi vozila
U obustavi proizvodnje u britanskim tvornicama proći će najmanje tri tjedna, a iz JLR-a su poručili i da je tijekom sigurnosnog incidenta došlo i do krađe određenih podataka
Integrirano u novi procesor A19
Linija iPhone 17 ima novu metodu zaštite od sofisticiranih špijunskih hakerskih napada
Apple je u novi iOS i seriju procesora A19 ugradio novi sustav zaštite integriteta memorije, čiji je cilj spriječiti neovlaštene upade u uređaj i pristup podacima špijunskim alatima poput Pegasusa
KONTROVERZNA UMJETNA INTELIGENCIJA
Muskov Grok: Pobunjenički AI koji brine stručnjake i američku vladu
Vodič za jesen
Kako pripremiti automobil za kišu, maglu i niže temperature
Jesen donosi promjenjive vremenske uvjete koji zahtijevaju posebnu pažnju vozača. Donosimo sveobuhvatan vodič s ključnim savjetima za pripremu vašeg vozila, od provjere guma i kočnica do sustava grijanja i svjetala
Ugasili IT sustave
Hakerski napad na Jaguar Land Rover zaustavio proizvodnju
Uslijed ciljanog kibernetičkog napada, britanski proizvođač automobila bio je prisiljen zaustaviti proizvodnju u ključnim pogonima i ugasiti IT sustave, što je uzrokovalo i probleme u prodajnoj mreži
SIGURNOSNI PROPUST
Fina u središtu globalnog internetskog incidenta
Hrvatsko certifikacijsko tijelo Fina RDC 2020 izdalo je, previdom, neautorizirane TLS certifikate za ključnu internetsku infrastrukturu, Cloudflareov DNS servis 1.1.1.1. Propust je mjesecima ostao neotkriven
Posebna ponuda za čitatelje Buga
Zašto koristiti VPN - tri usluge koje štite privatnost
Gotovo da i nema onih koji se svakodnevno ne spajaju svojim računalima ili pametnim telefonima na bežične mreže, bilo kod kuće, u restoranima i kafićima, u zračnim lukama i hotelima. No, sigurno ima onih koji ne razmišljaju o činjenici da tu postoji i zamka. Naime, mreža je po svojoj prirodi promatračka, a promet koji putuje nešifriran može postati predmetom presretanja, profiliranja ili manipulacije. Rješenje kako tome doskočiti nije novo, ali posljednjih je godina sve relevantnije, pa danas više nije pitanje treba li koristiti neku od VPN usluga, nego koju odabrati. Evo i tri zanimljiva VPN rješenja koja će se dopasti svima – od početnika, pa sve do onih zahtjevnijih…
Spanov Centar kibernetičke sigurnosti postao obrazovna ustanova
Putem novih formalnih programa polaznici stječu mikrokvalifikacije koje razvijaju konkretne kompetencije i povećavaju njihovu konkurentnost na tržištu rada u području kibernetičke sigurnosti
Prompt injection
AI preglednici i agentski AI – novo doba sigurnosnih prijetnji
Kako preglednici s umjetnom inteligencijom dobivaju na popularnosti, a ide se prema agentskoj umjetnoj inteligenciji, trebamo se početi brinuti o opasnostima sumiranim u pojmu "prompt injection"
Google: Gmail je siguran, a tvrdnje o ugroženosti korisnika su lažne
Iz Googlea su bili prisiljeni javno reagirati na neprovjerene i netočne informacije koje su se pojavile u medijskom prostoru o tome da su izdali sigurnosno upozorenje za svojih više od dvije milijarde korisnika
bespovratna sredstva
Gotovo dva milijuna eura na raspolaganju poduzetnicima za jačanje kibernetičke sigurnosti
Prvi put od osnutka CARNET dodjeljuje bespovratna sredstva za unaprjeđenje kibernetičke sigurnosti mikro, malih i srednjih poduzeća, u jeku strožih regulatornih zahtjeva i rastućih kibernetičkih prijetnji
WhatsApp na iOS-u bio ranjiv, ciljane su samo određene osobe
Apple i Meta zakrpali su iOS i WhatsApp hitnim sigurnosnim ažuriranjima kako bi spriječili daljnje širenje sofisticiranih i visoko ciljanih napada na određene aktiviste iz krugova udruga civilnog društva
Dvostruka autentifikacija
Proton Authenticator - upravitelj tokenima za potvrdu u dva koraka s naglaskom na privatnost
Švicarska tvrtka Proton odavna je već poznata po nizu rješenja kod kojih se naglašava privatnost i sigurnost korisnika, a odnedavno se u portfelju te tvrtke pojavila i aplikacija koja se specijalizira za pohranu i upravljanje tokenima za potvrdu u dva koraka…
Istraživanja
Kakve sve podatke hrvatskih korisnika aplikacije šalju u Kinu i SAD?
Istraživači tvrtke Incogni ispitali su najpopularnije Android aplikacije putem preuzimanja u EU (iz razdoblja između kolovoza 2024. i 2025. godine) koje su razvile i u vlasništvu su tvrtki izvan EU
Privatnost ili kontrola?
Raste otpor Chat Controlu, ali EU je i dalje korak bliže skeniranju vaših poruka
Sigurnost
WTMP - otkriva tko je dirao pametni telefon dok nije pod nadzorom njegova vlasnika
Who touched my phone ili kraće WTPM, aplikacija je koja u pozadini, i to bez ikakvih vidljivih naznaka, pouzdano snima tko je, kada i što je radio na pametnom telefonu dok sam uređaj nije pod nadzorom njegova vlasnika…
SIGURNOSNA PRIJETNJA
Nova opasnost - "clickjacking" napadom do podatke iz upravitelja lozinkama
Sigurnosni stručnjak otkrio je opasnu "clickjacking" metodu koja može ukrasti sve vaše podatke, uključujući lozinke i bankovne informacije, putem automatskog popunjavanja. Saznajte koji su programi pogođeni i kako se zaštititi.
Kloniranje signala
Flipper Zero mogao bi postati vrlo popularni gadget za krađu automobila
Na crnom tržištu pojavio se softver koji Flipper Zero pretvara u moćan alat za krađu automobila. Hakeri ga koriste za kloniranje signala ključeva, a stručnjaci strahuju od novog vala krađa
ažuriranja
Nadogradnje Windowsa prave probleme
Dvije nadogradnje, dva problema – jedan riješen drugi nije, provjerite koji vas pogađa
SNI5GECT
Alat otvorenog koda otkriva i zlorabi propuste u mrežama 5G
Dizajniran je kako bi iskoristio razdoblje neposredno nakon što se uređaj poveže s 5G mrežom i još je u procesu rukovanja i potvrđivanja.
Oporavljeno iz backupa
IRB nije platio otkupninu napadačima, sustav je oporavljen
Jedna od žrtava nedavne hakerske ransomware kampanje, koja je iskoristila propust u SharePointu, bio je i Institut Ruđer Bošković. Istraga incidenta još je u tijeku, a svoje su IT sustave uspjeli oporaviti
Ovo mijenja sve
"Chat control": EU-ova ideja za zaštitu djece korak je prema masovnom nadzoru komunikacija
U hodnicima Bruxellesa vodi se bitka koja bi mogla iz temelja promijeniti digitalnu privatnost 450 milijuna građana Europske unije, sve zbog plemenite ideje koja bi mogla imati opasne posljedice
Rast napada
Tehnološki šefovi troše sve više milijuna na osobnu sigurnost
Najveće tehnološke tvrtke, uključujući Metu i Nvidiju, povećale su svoje proračune za zaštitu nakon prijetnji smrću i kibernetičkih napada
Previše je previše...
Claude prekida „uznemirujuće“ razgovore
Anthropic je najavio da njegovi chatboti Claude Opus 4 i 4.1 sada imaju mogućnost samovoljnog prekidanja uznemirujućih razgovora
Pogrešno kuvertirali i slali izvode, kažnjeni po GDPR-u sa 17.500 eura
Jedna je domaća štedionica izložila osobne podatke svojih klijenata tako što je, uslijed ljudske pogreške, došlo do pogrešnog strojnog umetanja listova izvoda u kuverte. AZOP je kaznio izvođača radova
Sigurnosne implikacije
Subliminalno učenje: prikriveni potencijal prenošenja malicioznih ideja između AI-modela
Studija otkriva da AI modeli mogu jedan drugome neprimjetno prenositi skrivene obrasce ponašanja – od bezazlenih preferenci, sve do potencijalno opasnih ideja – i to mimo svih sigurnosnih filtera
"vaša privatnost nam je svetinja"
Google ubacuje i razgovore korisnika s ChatGPT-om u rezultate pretraga
Suočen s negodovanjem korisnika OpenAI je uklonio „fičr“ ChatGPT-a koji omogućava da se privatni razgovori korisnika pojave u rezultatima pretraživanja
NOVA RAZINA PRIJETNJE
AI sada može samostalno planirati i izvoditi cyber napade
Novo istraživanje pokazuje kako AI modeli mogu autonomno provoditi složene cyber napade, bez ikakve ljudske pomoći
PROBILI ZAŠTITU
Provjeru dobi moguće je zavarati uz Death Stranding
Dovoljno je usmjeriti mobitel prema monitoru s otvorenom igrom, aktivirati foto način rada u igri i zatim natjerati glavnog lika Sama Bridgesa na gledanje u kameru.
MANJAK LJUDI
Sigurnosni timovi u tvrtkama su pretrpani informacijama
Previše prijetnji, previše podataka i premalo vještih sigurnosnih analitičara čine tvrtke ranjivijima na kibernetičke napade, pokazalo je nedavno provedeno istraživanje.
Institut Ruđer Bošković
Hakerski napad na IRB: Privremeno isključena interna mreža i administrativne usluge
Napadom su pogođeni administracijski serveri; stručnjaci IRB-a i Nacionalni CERT provode forenzičku analizu
veliko "iznenađenje"
Kina: Nvidia ima backdoor u H20 čipu za kinesko tržište
Čini se da je Kina otkrila razlog iznenadnog preokreta u američkoj politici i što stoji iza dozvole prodaje Nvidijnih H20 čipova Kini – ovi su opremljeni backdoorom i imaju mogućnost praćenja lokacije i daljinskog gašenja
Raspberry Pi 4
Raspberry Pi s u mreži banke snifa lozinke, obija bankomate
Hakeri su postavili Raspberry Pi opremljen 4G modemom u mrežu neimenovane banke u pokušaju da izvuku novac iz bankomata, što je nova i do sada neviđena taktika, ali i inventivno korištenje Raspberry Pija, rekli bismo
Refresh Outdated Content
Googleov alat (zlo)upotrijebljen za brisanje sumnjive prošlosti
Editiranje Interneta, posebno s ne baš laskavim podacima o sebi samome – težak je i nezahvalan, ali ipak dostižan cilj, s Googleom
Odaje ih - način ponašanja
YouTube će uz pomoć AI-ja određivati dob gledatelja i tako im prilagođavati postavke računa
YouTube je najavio postupno uvođenje procjene dobi korisnika, sa svrhom zaštite mladih i prilagodbe sadržaja i korisničkih računa, koju će provoditi uz pomoć posebnih algoritama strojnog učenja
gartner
Globalna potrošnja na informacijsku sigurnost u 2025. bit će 213 mlrd dolara
Prema Gartneru, Inc., predviđa se da će globalna potrošnja krajnjih korisnika na informacijsku sigurnost dosegnuti 213 milijardi američkih dolara u 2025. godini
(lopovski) napredak kroz tehniku
Prevaranti koriste AI glasove: "žrtva prometne nesreće zove majku i traži novac za jamčevinu"
Zanimljiva uporaba umjetne inteligencije za prevare u Americi: žena na Floridi prevarena je nakon što je glas njezine kćeri kloniran pomoću umjetne inteligencije
Špijun koji me (nije) volio
Operacija sazada: UK odustaje od zahtjeva za backdoor pristupom Appleovim podacima
Kritična ranjivost u SharePointu
Vlasti i sigurnosni stručnjaci upozoravaju na globalne hakerske napade koji masovno iskorištavaju izuzetno opasnu ranjivost u Microsoft SharePoint Serveru s ocjenom ozbiljnosti od čak 9.8 na skali do 10
AZOP kažnjava
Hrvatskoj IT kompaniji kazna zbog hakerskog napada, HEP-Toplinarstvu zbog izlaganja lozinki
AZOP izrekao novčanu kaznu domaćoj IT tvrtki kojoj su u hakerskom napadu kompromitirani podaci korisnika, dok je HEP-Toplinarstvo počinilo ozbiljan prekršaj izlaganjem lozinki svojih korisnika
MASOVNI NAPAD
Deseci tisuća Microsoftovih servera na udaru hakera
Zlorabljen je dosad nepoznat sigurnosni propust koji pogađa samo poslužitelje SharePoint koje se koristi unutar organizacija, a koji napadačima omogućuje lažno predstavljanje.
System-of-Systems Safety
'SoS koncept' za veću sigurnost zračnog prometa
Uvođenje umjetne inteligencije, digitalnog inženjeringa i paralelnih sustava upravljanja omogućava brzu prilagodbu i otkrivanje i poznatih i nepoznatih prijetnji
Umjetno gledanje oglasa za zaradu
Google podigao tužbu protiv mreže botova koja je iskorištavala njihove oglase
Prošloga je mjeseca FBI izdao upozorenje korisnicima na pojavu novog malicioznog programa koji TV streaming uređaje pretvara u dio botneta i omogućava zaradu kriminalcima, a reagirao je i Google
POD UDAROM
Air Serbia pretrpjela je, čini se, gadan hakerski napad
Zbog nedostatka sigurnosnih zapisa nije još poznato kad i kako su napadači uspjeli upasti u sustav. Moguće je kako je došlo do komproitiranja osobnih podataka.
Top lista
10 najvećih digitalnih pljački u svijetu
Tehnologija koja stoji iza kriptovalutnih mreža je ozloglašena po kriminalnim djelatnostima
Sigurnosni propust
Lozinka "123456" štitila je podatke o kandidatima za posao u McDonald'su, ne odveć uspješno
Neovisni sigurnosni istraživač otkrio je da su privatni razgovori 64 milijuna kandidata za posao u lancu restorana bili dostupni putem internog sustava zaštićenog iznimno slabom i lako pogodivom lozinkom
Upozorenje za roditelje
Alarmantni podaci liječnika: u Hrvatskoj zbog romobila drastično više hospitalizirane djece
U Hrvatskoj je ove godine zabilježeno 285% više hospitalizirane djece nastradale u prometnim nesrećama s električnim romobilima, pa je povodom toga održana tiskovna konferencija
vojska zombija
Ekstenzije preglednika pretvaraju milijun računala u web-scraping botove
Čak 245 proširenja za Chrome, Firefox i Edge koristi MellowTel-js biblioteku za monetizaciju koja nadjačava sigurnosne zaštite i pretvara preglednike u alate za skidanje web sadržaja
Suradnja s Izraelcima
Combis lansirao AI platformu za NIS2 i postao europski centar izvrsnosti za vCISO uslugu
Nova AI platforma za usklađivanje s NIS2 direktivom dostupna je hrvatskim tvrtkama. Usluga je namijenjena svim organizacijama, od malih poduzeća do velikih sustava, s ciljem automatizacije procesa usklađivanja i upravljanja kibernetičkim rizicima