Dvostruka autentifikacija
Proton Authenticator - upravitelj tokenima za potvrdu u dva koraka s naglaskom na privatnost
Istraživanja
Kakve sve podatke hrvatskih korisnika aplikacije šalju u Kinu i SAD?
Istraživači tvrtke Incogni ispitali su najpopularnije Android aplikacije putem preuzimanja u EU (iz razdoblja između kolovoza 2024. i 2025. godine) koje su razvile i u vlasništvu su tvrtki izvan EU
Privatnost ili kontrola?
Raste otpor Chat Controlu, ali EU je i dalje korak bliže skeniranju vaših poruka
Kontroverzni prijedlog EU-a o obaveznom skeniranju privatnih poruka, poznat kao Chat Control, izaziva sve veći otpor. Ipak, većina članica ga podržava
OBJAVILI IZVJEŠĆE
Spriječili smo hakere u zlorabi umjetne inteligencije, tvrdi Anthropic
Podijelit će studije slučaja - koje pokazuju kako su napadači pokušali koristiti Claude za stvaranje štetnog sadržaja - kako bi pomogli drugima u razumijevanju rizika.
Sigurnost prije svega
Kako pripremiti računalo za prodaju i trajno obrisati sve podatke
Prije prodaje ili donacije starog računala, ključno je osigurati da vaši osobni podaci ostanu samo vaši, a za to je nekad potrebno i nekoliko sati vremena
Kol'ko sam dužan?
Google nezakonito špijunirao djecu pa platio nagodbu
Google je pristao na nagodbu od 30 milijuna dolara u SAD-u zbog optužbi da je nezakonito prikupljao podatke od maloljetnih korisnika YouTubea za ciljano oglašavanje.
Google misli na vas
Od sljedeće godine nema sideloadinga neprovjerenih Android aplikacija
Google je najavio zabranu sideloadinga „neprovjerenih“ aplikacija na Androidu od iduće godine i objašnjava da se to „ne razlikuje od provjere osobnih iskaznica u zračnoj luci“. Google se, dakle, i službeno smatra policajcem
zločin i kazna
Osvetnički kill switch donio programeru 4 godine zatvora
Nezadovoljni programer osuđen je na četiri godine zatvora nakon što je izradio kill switch koji je zaključao sve korisnike iz mreže američke tvrtke onog trenutka kada je njegovo ime izbrisano iz imenika tvrtke nakon otkaza.
Apple zakrpao zero-day ranjivost na svojim platformama
Apple je objavio sigurnosna ažuriranja za iPhone, iPad i Mac računala kako bi popravio zero-day ranjivost koja se koristi u ciljanim napadima.
Sigurnost
WTMP - otkriva tko je dirao pametni telefon dok nije pod nadzorom njegova vlasnika
Who touched my phone ili kraće WTPM, aplikacija je koja u pozadini, i to bez ikakvih vidljivih naznaka, pouzdano snima tko je, kada i što je radio na pametnom telefonu dok sam uređaj nije pod nadzorom njegova vlasnika…
SIGURNOSNA PRIJETNJA
Nova opasnost - "clickjacking" napadom do podatke iz upravitelja lozinkama
Sigurnosni stručnjak otkrio je opasnu "clickjacking" metodu koja može ukrasti sve vaše podatke, uključujući lozinke i bankovne informacije, putem automatskog popunjavanja. Saznajte koji su programi pogođeni i kako se zaštititi.
Kloniranje signala
Flipper Zero mogao bi postati vrlo popularni gadget za krađu automobila
Na crnom tržištu pojavio se softver koji Flipper Zero pretvara u moćan alat za krađu automobila. Hakeri ga koriste za kloniranje signala ključeva, a stručnjaci strahuju od novog vala krađa
Najčitaniji članci
Treći iz 'ray' obitelji
Geely srednje veličine je Cityray, a koji vrlo dobro opremljen košta 30 tisuća eura
Hijerarhijski model zaključivanja
Umjetna inteligencija po uzoru na ljudski mozak: bolja od ChatGPT-a
DIGITALNI RADIO "zapeo" u razvoju
Gašenje Radio Nacionala skrenulo je pozornost na neuspješan razvoj DAB+ platforme u Hrvatskoj
Pogrešno kuvertirali i slali izvode, kažnjeni po GDPR-u sa 17.500 eura
Jedna je domaća štedionica izložila osobne podatke svojih klijenata tako što je, uslijed ljudske pogreške, došlo do pogrešnog strojnog umetanja listova izvoda u kuverte. AZOP je kaznio izvođača radova
Sigurnosne implikacije
Subliminalno učenje: prikriveni potencijal prenošenja malicioznih ideja između AI-modela
Studija otkriva da AI modeli mogu jedan drugome neprimjetno prenositi skrivene obrasce ponašanja – od bezazlenih preferenci, sve do potencijalno opasnih ideja – i to mimo svih sigurnosnih filtera
Detalji pod istragom
Institut Ruđer Bošković se oglasio o hakerskom napadu
S Instituta Ruđer Bošković potvrđeno je da su bili meta ransomware napada kroz SharePoint ranjivost. Istražuje se je li došlo do pristupa osobnim podacima, a sustavi se postupno obnavljaju i nadograđuju
Što trebate znati
Jesu li prijenosne baterije sigurne na ljetnim vrućinama?
Prijenosne baterije koristan su dodatak na putovanjima, no visoke temperature im predstavljaju ozbiljan rizik
ONLINE PRIVATNOST
Velika Britanija uvodi strogu provjeru dobi za pristup internetu, kritičari zabrinuti
Novi britanski Zakon o online sigurnosti zahtijeva od korisnika dokazivanje punoljetnosti za pristup stranicama sa štetnim sadržajem. Iako većina podržava mjeru, raste zabrinutost zbog privatnosti i slobode govora
Sigurnosna značajka
Samsung dodaje detekciju imitacije glasa u One UI 8
Korisnici One UI-a 8 u Južnoj Koreji dobivaju sigurnosnu značajku detekcije imitacije ljudskog glasa. Očekuje se da će uskoro stići i na druga tržišta
Discord “hakiran” – maloljetni igrači provjeru dobi varaju korištenjem likova iz videoigara
Novi zakoni o sigurnosti djece prisilili su platforme na uvođenje stroge provjere dobi skeniranjem lica ili osobnim dokumentima. Korisnici su, međutim, brzo pronašli način kako zaobići sustav – koristeći lica likova iz popularnih videoigara
Hakeri napali Air France i KLM, kompromitirani podaci putnika
Nakon Qantasa, na meti hakera je i europski avioprijevoznik Air France-KLM, koji je izvijestio da je nedavno došlo do neovlaštenog pristupa njihovoj vanjskoj platformi za korisničku podršku
UPOZORENJE
Milijuni Dellovih računala ugroženo sigurnosnim propustima
Napadač bi, primjerice, mogao ugraditi 'stražnja vrata' u ControlVault firmware računala iz serije Latitude i Precision te nezapaženo održavati trajni pristup kompromitiranom računalu
"vaša privatnost nam je svetinja"
Google ubacuje i razgovore korisnika s ChatGPT-om u rezultate pretraga
Suočen s negodovanjem korisnika OpenAI je uklonio „fičr“ ChatGPT-a koji omogućava da se privatni razgovori korisnika pojave u rezultatima pretraživanja
NOVA RAZINA PRIJETNJE
AI sada može samostalno planirati i izvoditi cyber napade
Novo istraživanje pokazuje kako AI modeli mogu autonomno provoditi složene cyber napade, bez ikakve ljudske pomoći
Institut Ruđer Bošković
Hakerski napad na IRB: Privremeno isključena interna mreža i administrativne usluge
Odaje ih - način ponašanja
YouTube će uz pomoć AI-ja određivati dob gledatelja i tako im prilagođavati postavke računa
YouTube je najavio postupno uvođenje procjene dobi korisnika, sa svrhom zaštite mladih i prilagodbe sadržaja i korisničkih računa, koju će provoditi uz pomoć posebnih algoritama strojnog učenja
gartner
Globalna potrošnja na informacijsku sigurnost u 2025. bit će 213 mlrd dolara
Prema Gartneru, Inc., predviđa se da će globalna potrošnja krajnjih korisnika na informacijsku sigurnost dosegnuti 213 milijardi američkih dolara u 2025. godini
(lopovski) napredak kroz tehniku
Prevaranti koriste AI glasove: "žrtva prometne nesreće zove majku i traži novac za jamčevinu"
Zanimljiva uporaba umjetne inteligencije za prevare u Americi: žena na Floridi prevarena je nakon što je glas njezine kćeri kloniran pomoću umjetne inteligencije
SIGURNOST NA ODMORU
Kako sačuvati mobitel od krađe u ljetnim gužvama
Ljeto donosi opuštanje, ali i veći rizik od krađe pametnih telefona. Donosimo sveobuhvatne savjete, od fizičke zaštite i naprednih softverskih postavki do koraka koje trebate poduzeti ako se najgore ipak dogodi
SIGURNOST NA PRVOM MJESTU
Sada možete zaključati svoje računalo putem mobitela
Microsoftova aplikacija Link to Windows za Android dobila je nadogradnju koja vam omogućuje da jednim dodirom daljinski zaključate svoje računalo
Reakcija aktivista
Automobili su sve veći i opasniji, traži se ograničenje visine haube za nove modele u EU
Iako visina haube kod novih automobila u Europi prosječno raste za pola centimetra godišnje, što vozila čini opasnijima u prometu, ne postoje zakoni koji bi to spriječili. Aktivisti stoga žele nešto učiniti
BEŽIČNE MREŽE
Sad nas i Wi-Fi može prepoznati
Uzorak, izveden iz informacija o stanju Wi-Fi kanala, može ponovno identificirati osobu na drugim lokacijama većinu vremena kada se može izmjeriti signal Wi-Fi-ja.
Špijun koji me (nije) volio
Operacija sazada: UK odustaje od zahtjeva za backdoor pristupom Appleovim podacima
Ujedinjeno Kraljevstvo odustaje od zahtjeva za backdoor pristupom podacima na Appleovom oblaku nakon pritiska iz SAD-a
POSAO I PRIVATNOST
Google Chrome za iOS sada strogo razdvaja poslovne i privatne račune
Google uvodi nove značajke za Chrome na iOS-u koje omogućuju korisnicima da odvoje poslovne i privatne podatke korištenjem zasebnih računa
Intervju
Saša Obajdin, direktor Exclusive Networks Adriatic - "Local Sale, Global Scale"
Exclusive Networks jedan je od vodećih distributera rješenja za cyber sigurnost i digitalnu infrastrukturu, kako u Hrvatskoj, tako i u cijeloj regiji. Uz oslanjanje na snažnu međunarodnu podršku i lokalnu stručnost, tvrtka omogućuje organizacijama sigurnu provedbu digitalne transformacije
Kritična ranjivost u SharePointu
Vlasti i sigurnosni stručnjaci upozoravaju na globalne hakerske napade koji masovno iskorištavaju izuzetno opasnu ranjivost u Microsoft SharePoint Serveru s ocjenom ozbiljnosti od čak 9.8 na skali do 10
Umjetno gledanje oglasa za zaradu
Google podigao tužbu protiv mreže botova koja je iskorištavala njihove oglase
Naša print izdanja
Godišnja pretplata

BUG print izdanje
U vašim rukama prije nego na kioscima!
Godišnja pretplata

MREŽA print izdanje
Najkvalitetniji sadržaj za IT profesionalce
Dvogodišnja pretplata

BUG print izdanje
Najveća ušteda! Samo 2,70 € po svakom broju
Dvogodišnja pretplata

MREŽA print izdanje
Najveća ušteda! Samo 2,40 € po svakom broju
Sigurnosni propust
Lozinka "123456" štitila je podatke o kandidatima za posao u McDonald'su, ne odveć uspješno
Neovisni sigurnosni istraživač otkrio je da su privatni razgovori 64 milijuna kandidata za posao u lancu restorana bili dostupni putem internog sustava zaštićenog iznimno slabom i lako pogodivom lozinkom
Upozorenje za roditelje
Alarmantni podaci liječnika: u Hrvatskoj zbog romobila drastično više hospitalizirane djece
U Hrvatskoj je ove godine zabilježeno 285% više hospitalizirane djece nastradale u prometnim nesrećama s električnim romobilima, pa je povodom toga održana tiskovna konferencija
vojska zombija
Ekstenzije preglednika pretvaraju milijun računala u web-scraping botove
Čak 245 proširenja za Chrome, Firefox i Edge koristi MellowTel-js biblioteku za monetizaciju koja nadjačava sigurnosne zaštite i pretvara preglednike u alate za skidanje web sadržaja
Suradnja s Izraelcima
Combis lansirao AI platformu za NIS2 i postao europski centar izvrsnosti za vCISO uslugu
Nova AI platforma za usklađivanje s NIS2 direktivom dostupna je hrvatskim tvrtkama. Usluga je namijenjena svim organizacijama, od malih poduzeća do velikih sustava, s ciljem automatizacije procesa usklađivanja i upravljanja kibernetičkim rizicima
Putnici obaviješteni
Qantas potvrdio da su im ukradeni podaci 5,7 milijuna putnika
Nakon kibernetičkog incidenta, australski avioprijevoznik započeo je s obavještavanjem putnika čiji su podaci kompromitirani, naglašavajući da lozinke i osjetljive informacije nisu ugrožene
duplo golo
Udario haker na hakera: Ransomware ratovi
Sukob između DragonForce i RansomHub grupa rezultira dvostrukim ucjenama žrtava. „Već sam platio! Super, a sad plati i nama…“
Googleov Gemini pristupa aplikacijama na Androidu bez dozvole korisnika
Google Gemini automatski pristupa aplikacijama trećih strana na Androidu, zanemarujući postavke privatnosti i ranije dane ili odbijene postavke
KEEP
Samsung otkrio sigurnosne novitete u One UI-u 8
Novi One UI 8 donosi promjene iza kulisa koje će korisnicima omogućiti veću privatnost i zaštitu, a u glavnom fokusu je nova tehnologija Knox Enhanced Encrypted Protection
Pristup svemu
Špijuniranje preko Bluetootha
Otkrivene su Bluetooth ranjivosti u audio uređajima koje omogućuju prisluškivanje i krađu podataka napadača
Najslabija karika – čovjek
Samo jedan poziv bio je dovoljan: Qantasu hakeri ukrali podatke milijuna putnika
Australska aviokompanija Qantas postala je žrtvom velikog kibernetičkog napada u kojem su kompromitirani osobni podaci putnika, a napadači su iskoristili najslabiju kariku – ljudsku pogrešku
SEO hakiranje
Službene stranice Eurostata zloupotrijebljene za oglašavanje ilegalnih IPTV usluga
Stranice Eurostata, statističkog ureda Europske unije, iskorištene su za postavljanje lažnih PDF dokumenata koji su promovirali ilegalne IPTV pružatelje usluga i visoko rangirali na tražilicama
EES - stotine kritičnih softverskih grešaka
Sigurnosni propusti ugrožavaju novi sustav kontrole granica EU
Nikad više?
Izmjene u arhitekturi Windowsa zbog pouka CrowdStrikea
Microsoft najavljuje značajne promjene u arhitekturi Windowsa koje će omogućiti sigurnosnim aplikacijama rad izvan kernela, što bi trebalo spriječiti buduće sistemske krahove poput onog koji je prouzročio CrowdStrike
Spectre
Ubuntu na Intelovoj grafici brži isključivanjem sigurnosnih mjera
Brzina ili sigurnost? Ubuntu se odlučio za ovo prvo isključujući sigurnosne mjere za ublažavanje Spectre napada
STANJE RANSOMWAREA 2025
Skoro polovica tvrtki i dalje plaća otkupnine hakerima, otkriva Sophos
Novo Sophosovo izvješće "Stanje Ransomwarea 2025" pokazuje da je 46% globalnih organizacija platilo otkupninu. Ipak, medijan isplate pao je za 50%, a tvrtke se brže oporavljaju od napada
treća-sreća
Mattel i OpenAI za Turbo-Barbie
Mattel objavio je stratešku suradnju s OpenAI-jem radi stvaranja igračaka pogonjenih umjetnom inteligencijom što je odmah izazvalo zabrinutost raznih aktivističkih grupa
Cloudflare
Najveći DDoS napad svih vremena
Cloudflare je izvijestio o najvećem zabilježenom DDoS napadu, koji je dosegao 7,3 terabita u sekundi
WhatsApp zabranjen u američkom Kongresu
Ovoga ponedjeljka zastupnici u Zastupničkom domu Kongresa SAD-a dobili su okružnicu kojom im se na službenim mobitelima zabranjuje komunicirati putem WhatsAppa uslijed "nedostatka transparentnosti"
Najveće curenje lozinki ikad: 16 milijardi ih je nakratko bilo izloženo
Svaki stanovnik Zemlje u prosjeku će pronaći dvije svoje lozinke u najnovijem slučaju masovnog "curenja" podataka. Istraživači su otkrili najveću bazu podataka ikad s podacima o korisničkim računima
I Meta prelazi na sigurnosne ključeve umjesto lozinki
Autentifikacija putem passkeya zamijenit će lozinke i na Metinim platformama, počevši s Facebookom na mobilnim uređajima i Messengerom nešto nakon toga
Razbojnička dovitljivost
Stranice prave, kontakti lažni – nova metoda prevaranata
Prevaranti su razvili novu metodu ubacivanja lažnih telefonskih brojeva na službene web stranice tvrtki poput Applea, PayPala i Netflixa.
Ne klikajte stare pozivnice za Discord!
Nikad dosadan dan na Internetu – novootkriveni sigurnosni propust odnosi se ovoga puta na stare pozivnice za članke i grupe na Discordu.
Ukinuli infrastrukturu, uhitili vodstvo
Policija iz šest europskih država ukinula petogodišnji darknet Archetyp Market za prodaju droge
Archetyp Market, jedno od najduže aktivnih darknet tržišta za drogu, ugašeno je koordiniranoj međunarodnoj operaciji Deep Sentinel između 11. i 13. lipnja ove godine. Uhićen je 30-godišnji njemački državljanin osumnjičeni kao administrator platforme, zajedno s nekoliko moderatora i prodavatelja.
Sigurnost na prvom mjestu
Windows Hello, prepoznavanje lica pri logiranju, više ne radi u mraku
Donosimo prvi popis novih lokacija kućišta za kamere
Nadzor brzine na 74 nove lokacije, ukupno njih 665 diljem Hrvatske!
Sustav će biti transparentniji
Veterani zajednice WordPressa pokrenuli projekt FAIR za decentralizaciju infrastrukture
WordPress zajednica dobila je novu inicijativu koja nastoji decentralizirati osnovnu infrastrukturu platforme. Grupa iskusnih suradnika, uz podršku Zaklade Linux, pokrenula je projekt FAIR na konferenciji Alt Ctrl Org u Baselu paralelno s događajem WordCamp Europe
Ograničavanje sankcija
Trump ukida Bidenove programe kibernetičke sigurnosti i uvodi svoja pravila
Američki predsjednik Donald Trump potpisao je u petak izvršnu naredbu koja ukida više programa kibernetičke sigurnosti koje su pokrenule prethodne administracije Joea Bidena i Baracka Obame
Reakcija prilagođena situaciji
Volvo predstavio inovativan, višestruko prilagodljiv sigurnosni pojas
Kompanija koja je osmislila sigurnosni pojas s tri točke pričvršćivanja sada donosi novu tehnologiju višestruko prilagodljivog pojasa, prvu takve vrste u svijetu, koji će dodatno poboljšati zaštitu putnika
ZA GLOBALNI POREDAK
Europska unija ima novu međunarodnu digitalnu strategiju
Predložena strategija ima dva aspekta - potaknuti konkurentnost bloka u ključnim tehnologijama i pomoći drugim državama zemljama u njihovim digitalnim ciljevima.
Chrome
Google odbacuje traljave certifikatore
Google je objavio da Chrome više neće prihvaćati certifikate dvaju certifikacijskih tijela zbog "uzoraka zabrinjavajućeg ponašanja uočenih tijekom protekle godine" koji su umanjili povjerenje u njihovu pouzdanost
pokreni me dvaput...
Lažni „AI video generatori“ šire zloćudni kod
Dovitljivo: kriminalci postavljaju web stranice koje tvrde da nude usluge "AI video generatora" i koriste te lažne alate za distribuciju programa za krađu informacija, trojana i backdoora
Katalog imena hakerskih grupa
Fancy Bear ili Forest Blizzard ili APT28? Kažu da kaos s imenima otežava obranu od hakerskih skupina
Hoće li pojednostavljavanje, kategorizacija i katalogizacija imena hakerskih grupa zaista pomoći tvrtkama i organizacijama da se obrane od napada? Ako nikome drugome, pomoći će barem medijima koji lutaju od jednog do drugog imena iste grupe hakera.
Dvije suprotstavljene vizije mobilne privatnosti
Privatnost zamjenjuje kamere i baterije kao ključna specifikacija u nadmetanju Samsunga i Applea
Kontrast između Samsungovog "kill switch" pristupa i Appleove filozofije "povjerenja kroz dizajn" mogao bi odrediti budućnost kako se gleda na mobilnu privatnost. Ova godina možda označava prekretnicu kada privatnost postaje jednako bitna kao kvaliteta kamere ili baterije
Zaštita djece
EU uvodi aplikaciju koja zna koliko imate godina, a neće vas špijunirati
Europska unija u srpnju pokreće novu digitalnu aplikaciju za provjeru starosti korisnika koja će mrežnim platformama olakšati poštovanje pravila o zaštiti maloljetnika od neprikladnog sadržaja
AI kao moderator
Meta prebacuje procjenu potencijalnih šteta svojih platformi na umjetnu inteligenciju
Meta prebacuje 90% procjena sigurnosnih rizika na AI, zamjenjujući ljudski nadzor. Stručnjaci upozoravaju da AI ima probleme s prepoznavanjem složenijih prijetnji. Može li se vjerovati Metinim platformama kada AI preuzima kontrolu?
Nizozemska postala europski centar poluvodičke tehnologije pa je, naravno, privukla kineske špijune
Nizozemska je tehnološki div Europe zahvaljujući tvrtki ASML koja proizvodi najnapredniju opremu za proizvodnju čipova na svijetu. "Poluvodička industrija je naša prednost i logično je da zanima Kinu", govori nizozemski ministar obrane.
poštar na stražnjim vratima ne zvoni dvaput
Asusovi kućni i uredski ruteri imaju malware koji preživljava resetiranje
Primarno na "virtualkama"
Svibanjska zakrpa za Windowse 11 nekima onemogućava pokretanje OS-a
Automobili rastu i postaju opasnijima
Nova runda Euro NCAP testova: Masa vozila postaje sve veći problem
12. i 13. lipnja 2025.
Cybersecurity teme na .debugu: bijeli hakeri, live demo i pravna pitanja
AI-jev veliki problem: predvidljivost i sigurnost
Claude Opus 4 pokušao ucjenjivati inženjere koji su ga htjeli zamijeniti
Andy Thompson: AI je istovremeno najveći saveznik i najstrašniji protivnik kibernetičke sigurnosti
Nova generacija umjetne inteligencije, koja može samostalno odlučivati i djelovati, mijenja paradigmu u sigurnosnim praksama. Dok s jedne strane pomaže u borbi protiv hakera, u isto vrijeme postaje i moćno oružje za napredne cyber napade s većom preciznošću i učinkovitosti nego ikad prije
Ugašeno 300 servera
Europolova akcija Endgame, dio drugi: Ugašeno 300 ransomware servera
Prije godinu dana Europol je bio koordinirao najveću međunarodnu operaciju protiv kibernetičkog kriminala, a njezin nastavak obavljen je ovoga tjedna, s ništa manje plodnim rezultatima
Bez etičkih ograda
Venice.ai – chatbot stvoren za kibernetičke napade i hakiranje
Venice.ai je nova platforma za umjetnu inteligenciju koja za razliku od ChatGPT-a i sličnih uklanja većinu ugrađenih zaštitnih mehanizama, omogućujući korisnicima hakiranje i napade na daljinu
"Samo da povirim..."
Signal protiv Windows Recalla i Microsofta – nisu nam ostavili drugu mogućnost
Signal Messenger uveo je mjeru kojom blokira mogućnost Windows Recall funkcije da snima zaslone njihove desktop aplikacije. Windows Recall je AI alat u Windows 11 koji svakih tri sekunde snima, indeksira i pohranjuje gotovo sve korisničke aktivnosti
Branch Privilege Injection
Intel i 5000 bajtova u sekundi koji cure napadaču…
Sigurnosni propust u Intelovim procesorima omogućuje napadačima čitanje memorije s dijeljenih procesora. Ranjivost je dobila ime "Branch Privilege Injection"
Automatske jake i jedinstvene lozinke
Chrome dobiva automatsku zamjenu kompromitiranih lozinki
Mogućnost automatske zamjene lozinki koristi ugrađeni Password Manager te korisnicima omogućava jednostavno održavanje sigurnosti računa bez složenih postupaka koji su dosad mnoge odvraćali od korištenja jakih i jedinstvenih lozinki.
Kontinuirana borba protiv kibernetičkog kriminala
Velika akcija protiv malwarea Lumma: Zaplijenjeno više od 2300 domena
Koordiniranom akcijom protiv Lumma malware-as-a-service (MaaS) zapljeno je oko 2300 domena i značajni dio infrastrukture diljem svijeta.
Kibernetička sigurnost traži spremnost, sredstva i znanje
Span Cyber Security Arena okupila je u Opatiji vodeće stručnjake za IT sigurnost, pravo, regulativu i komunikacije. Svi su se oni složili kako su daljnja suradnja te razmjena informacija nužne za jačanje kibernetičke otpornosti.
Span Cyber Security Arena
Kibernetička sigurnost nije više samo IT tema, nego i pravno i političko pitanje
Konferencija o kibernetičkoj sigurnosti koja se održava u Opatiji okupila je brojne predstavnike iz privatnog i javnog sektora kako bi se podigla kolektivna svijest o zaštiti organizacija u vremenu sve većih geopolitičkih napetosti i kibernetičkih prijetnji
Kako zaštiti djecu od iPhona
Alternativni pametni telefoni nove su roditeljske uzdanice
Tržište pametnih telefona s ograničenim funkcionalnostima bilježi sve veći rast dok roditelji traže tehnologiju koja će djeci omogućiti povezanost, a istovremeno ih zaštititi od digitalnih rizika
Pomoć GNN-ova
Umjetna inteligencija i bankarske prevare – za sada samo radi na otkrivanju
Banke su propustile uočiti ono što su AI modeli otkrili - prijevare „skrivene“ na vidljivom mjestu
Dogodilo se u Hrvatskoj
"Nemoćan si i neugodno ti je": Pričali smo sa žrtvom hakiranja WhatsApp računa
Prava transparentnost traži više od PR poteza
OpenAI otvara vrata svog sigurnosnog centra, pitanja o transparentnosti ostaju
Sigurnost
Podmorski kabeli - Telekomi upozoravaju NATO, EU i Veliku Britaniju
Zaštita kritične podmorske infrastrukture postaje dio strateške obrane u Europi. U obrambenim strukturama Europske unije, Velike Britanije i NATO-a navode kako su svjesni činjenice koliko su Rusi aktivni u Baltičkom i Sjevernom moru i da imaju moć oštetiti energetske i internetske veze
Možemo mirno spavati
Valve negira krađu podataka za više od 89 milijuna korisničkih računa na Steamu
Prije nekoliko dana počele su se širiti glasine kako se podaci više od 89 milijuna korisnika Steama prodaju na „dark webu“ za 5.000 dolara, no iz Valvea poručuju da je riječ o lažnoj uzbuni
Najesen i na Croatia Rallyju
Hrvatski stručnjaci razvili sustav za AI detekciju gledatelja uz trkaće staze
U Zagrebu je predstavljen inovativni sustav za sigurnost gledatelja na automobilističkim natjecanjima, koji može uz pomoć kamera i umjetne inteligencije otkriti ljude na rizičnim pozicijama
Obvezali nadoknaditi štetu korisnicima
Coinbase: Šteta do 400 milijuna dolara zbog hakerskog napada
Jedna od najvećih svjetskih kripto mjenjačnica Coinbase u četvrtak je objavila kako bi zbog hakerskog napada mogla izgubiti između 180 i 400 milijuna dolara. Nakon vijesti o sigurnosnom propustu, dionice tvrtke pale su za 3% u ranoj jutarnjoj trgovini
nisu ovlašteni
Hanfa: U Hrvatskoj se oglašava rizična "AI platforma za trgovanje kriptovalutama"
Internetska platforma Di-Fi Global, koja se oglašava u hrvatskim medijima i portalima, nije ovlaštena za pružanje investicijskih usluga u Hrvatskoj, upozorili su iz regulatorne agencije
Nova klasa ranjivosti
Švicarci otkrili novu slabu točku u Intelovim procesorima
Pogođeni su svi Intelovi procesori računala, prijenosnih računala i servera proizvedenih od 2018. godine
Prava & slobode
NSO Group – suđenje nije prepreka špijuniranju
Bizarni slučaj NSO Groupa, tvrtke koja očito radi za tajne službe, a koja se našla na sudu, se nastavlja i dokazuje kako sudski procesi nemaju utjecaja na špijuniranje ako je ovo podržano od strane vlasti
Era kodova i političkih interesa: Tko danas oblikuje cyber prijetnje?
Geopolitički sukobi se danas u sve većoj mjeri sele u cyber prostor i zato nam razumijevanje državnih politika može pomoći u obrani od kibernetičkih napada. O ovoj će temi šire pričati međunarodni stručnjak za kibernetičku sigurnost, Robin Dimyanoglu, koji dolazi na Span Cyber Security Arenu u Opatiju
Kripto investitori na meti
Facebook oglasi šire opasan malware
Nova višefazna malware kampanja koristi Facebook oglase i lažira poznate brendove poput Binancea kako bi ciljala vlasnike kriptovaluta, kradući podatke putem lokalnih poslužitelja i PowerShell naredbi
Tech Radar #186
Span dovodi po mnogima najjače ime svjetskog cybersecurityja da drži keynote na Cyber Security Areni
Gosti Tech Radara danas su vodeći ljudi programskog odbora nadolazeće Spanove Cyber Security Arene - predstavljaju program ovogodišnjeg izdanja konferencije...
Chrome na prvom mjestu
Koji preglednici najviše 'gutaju' vaše podatke?
Novo istraživanje otkriva koji internetski preglednici prikupljaju najviše vaših osobnih podataka. Chrome prednjači, no ni drugi nisu daleko
Prvi opoziv te vrste ikad
Volkswagen ID. Buzz u SAD-u opozvan jer mu je klupa za putnike – preširoka
TeleMessage
Hakiran komunikacijski program u Trumpovom kabinetu
Provaljen sustave izraelske tvrtke TeleMessage koja razvija modificirane verzije popularnih chat aplikacija za potrebe američkih vladinih agencija...
DigitalCredential API
Android dobiva podršku za digitalne vjerodajnice
Ovaj potez mogao bi ubrzati šire prihvaćanje digitalnih identiteta u svakodnevnom životu, a time i dodatno pojednostaviti korisničko iskustvo na uređajima s Androidom
DragonForce hara britanskim dućanima
Britanski maloprodajni lanci na udaru koordiniranog kibernetičkog napada
Co-op, Marks & Spencer i Harrods trenutno su mete ciljanih kibernetičkih napada. Nacionalni centar za kibernetičku sigurnost (NCSC) izdao je hitna upozorenja svim britanskim organizacijama, pozivajući na pojačani oprez zbog koordinirane prirode nedavnih hakerskih napada…
Oprezno s izradom vlastitih viralnih AI slika
WIRED upozorava na rizike za privatnost kod AI alata poput ChatGPT-a, potičući korisnike da dvaput razmisle prije sudjelovanja u viralnim trendovima generiranja slika
World Passkey Day
Svi novi korisnički računi kod Microsofta od sada zaštićeni bez lozinki
U svojem nastojanju da iz procesa autentifikacije korisnika ukloni lozinke Microsoft je uveo novo pravilo, prema kojem će svi novi korisnici od početka morati koristiti sigurnosne ključeve (passkey)
Nije sve do pina...
Lozinke na Windowsima: Praktičnost na štetu sigurnosti?
Lokalno pohranjivanje vjerodajnica omogućuje prijavu na Windowse bez mrežne veze, ali to nije najsigurnije rješenje
Regulativa, AI i generacijski izazovi u fokusu četvrte Alert konferencije o kibernetičkoj sigurnosti
Konferencija okuplja vodeće domaće i međunarodne stručnjake koji će raspravljati o NIS2 i DORA regulativi, umjetnoj inteligenciji kao alatu i prijetnji, te sigurnosnoj svijesti novih generacija
Kibernetička sigurnost u doba geopolitičkih napetosti: cyber stručnjaci stižu u Opatiju
Nakon što je prošle godine u Zagrebu okupila više od 500 posjetitelja, Span Cyber Security Arena seli se u Opatiju gdje će od 19. do 21. svibnja više od 40 domaćih i međunarodnih stručnjaka govoriti o aktualnim temama iz područja kibernetičke sigurnosti i regulativa
Regulativa, AI i generacijski izazovi u fokusu četvrte Alert konferencije o kibernetičkoj sigurnosti
Konferencija okuplja vodeće domaće i međunarodne stručnjake koji će raspravljati o NIS2 i DORA regulativi, umjetnoj inteligenciji kao alatu i prijetnji, te sigurnosnoj svijesti novih generacija.
Dobar primjer
UK najavljuje zabranu deep fake pedofilskih aplikacija
Engleska povjerenica za djecu Engleske zahtijeva zabranu AI aplikacija za "nudifikaciju" koje generiraju deepfake seksualne slike djece
Očekivano
Španjolska - istraga mogućeg kibernetskog napada kao uzroka nestanka energije
Iako za sada nema nikakvog dokaza da je kibernetski napad uzrok nedavnog nestanka električne energije u Španjolskoj, Portugalu i dijelovima južne Francuske, pokreće se istraga
Pridruživanje liderima
Hrvatska tvrtka za kibernetičku sigurnost Infigo IS postala je dio švedske Allurity grupe
kibernetička biosigurnost
Genomski podaci na meti hakera: prijeti nam era biološkog kriminala
Neodgovorno korištenje drona ugrozilo sigurnost putničkog zrakoplova kod Dubrovnika
Pojava privatne bespilotne letjelice u neposrednoj blizini Zračne luke Dubrovnik protekle nedjelje onemogućila je slijetanje dva putnička zrakoplova. Pilotu prijeti kazna do 20.000 eura
Zakrpani ozbiljni "zero day" propusti u iOS-u
Dvije kritične ranjivosti pronađene su u najnovijem iOS-u, a omogućavale su napadačima upad u uređaj te izvršavanje proizvoljnih naredbi na daljinu. Propusti su se aktivno koristili za ciljane napade
SIGURNOST
Telekomi upozoravaju NATO, EU i Veliku Britaniju o opasnosti sabotaže interneta
Veliki telekomunikacijski operateri upozorili su NATO, Europsku uniju i Veliku Britaniju da bi Rusija mogla izazvati „globalni prekid interneta“ sabotiranjem podmorskih kabela svojom „flotom u sjeni“
Baš kao Apple
Google uvodi samoresetiranje Androida "za veću sigurnost"
Nova mogućnost na telefonima s Androidom jamči automatsko resetiranje mobitela koji su tri dana nekorišteni i zaključani. Navodno je tako sigurnije
Sigurnost i privatnost
Permission Pilot - pregled koje dozvole imaju instalirane aplikacije na smartfonu
Aplikacije na pametnim telefonima nerijetko traže prilično visoku razinu dozvola premda ih možda i ne trebaju, a tu u pomoć uskaču aplikacije kao što je ova koja omogućava da se na jednom mjestu dobije pregled dozvola svih instaliranih aplikacija…
Nova faza odnosa EU-a i SAD-a
EU službenicima izdaje zamjenske telefone za putovanja u SAD zbog sigurnosnih zabrinutosti
Europska komisija uvodi stroge sigurnosne protokole za dužnosnike koji putuju u SAD, dokaz o duboko narušenom povjerenje i eskalaciju trgovinskih napetosti između nekadašnjih saveznika nakon povratka Trumpa na vlast…
Što je LTAA-FGAC?
Novi standard digitalne autentifikacije
LTAA-FGAC utire put sigurnijim, odgovornijim digitalnim okruženjima u kojima zaštita osobne privatnosti i potreba za odgovornošću mogu neprimjetno koegzistirati
Umjetna inteligencija
Pametne granice - AI tehnologija na granicama EU
EU i njene države članice sve se više okreću tehnologijama umjetne inteligencije u svojim naporima da ojačaju kontrolu granica i ublaže sigurnosne rizike povezane s prekograničnim terorizmom i teškim kriminalom
Sigurnost & nepovjerenje
Koliko je pouzdana Googleova preporuka?
Nedavno provedeno istraživanje otkrilo je najmanje 35 sumnjivih Chrome ekstenzija s više od 4 milijuna instalacija, a koje se mogu skinuti
Za ovlaštene korisnike
CARNET pokrenuo sigurnosnu platformu PiXi za razmjenu podataka o incidentima
PiXi je nova Nacionalna platforma za prikupljanje, analizu i razmjenu podataka o kibernetičkim prijetnjama i incidentima
SIGURNOST
Europske potrošnje na sigurnost rast će 11,8% u 2025. godini
Geopolitičke napetosti i rastuća učestalost cyber prijetnji te sigurnosni propisi primoravaju organizacije da daju prioritet kibernetičkoj sigurnosti kao dijelu svojih širih strateških ciljeva
Oprez s porukama i pozivima!
Ponovno u pripremi phishing kampanja koja cilja na korisnike Hrvatske pošte
WhatsApp će omogućiti višu razinu kontrole privatnosti u grupnim razgovorima
U beta kanalu WhatsAppa primijećena je funkcija koja omogućava višu razinu kontrole nad grupnim razgovorima. Njezinim uključivanjem sudionicima će biti onemogućeno daljnje dijeljenje poruka
forenzička istraga
Otkriveno kako je telefonski broj novinara The Atlantica završio u tajnoj ratnoj Signal grupi
Bijela kuća pokrenula je forenzičku istragu da bi doznala kako je moguće da je novinar bio uključen u povjerljivu grupnu komunikaciju. "Krivcem" su proglasili automatsko prepoznavanje kontakata u iOS-u
bez online anonimnosti
Europol uspješan protiv pedofila na dark webu
Europol je ugasio jednu od najvećih mreža pedofila na dark webu u svijetu, što je dovelo do desetaka uhićenja diljem svijeta, uz najavu da će ih uslijediti još.
STIGLO PRIZNANJE
Haker upao u Oracle, drugi put u mjesec dana
FBI i tvrtka za kibernetičku sigurnost CrowdStrike Holdings istražuju incident. Napadač je od tvrtke pokušao iznuditi novac.
Mobilna tipkovnica
FUTO Keyboard - alternativna tipkovnica za smartfone s naglaskom na sigurnost i privatnost
Riječ je o solidno opremljenoj alternativnoj tipkovnici otvorena koda namijenjenoj Android pametnim telefona kod koje se naglašava sigurnost i privatnost korisnika, ali se pritom ne žrtvuju funkcionalnosti kakve bi se očekivale od sposobne tipkovnice…
Najčešći prekršaj
Danas je Dan bez mobitela u prometu
Hrvatska udruga menadžera sigurnosti provodi već osmu godinu provodi obilježavanje 2. travnja, Dana bez mobitela u prometu, na datum koji je uistinu u svijetu bio i posljednji datum bez mobitela u prometu
Erste Cyber Guardian: "Ne biste povjerovali uživo? Nemojte ni na Internetu"
Erste banka je početkom 2023. godine započela s provedbom projekta Erste Cyber Guardian koji će trajati ukupno tri godine. Projekt predstavlja važan iskorak u jačanju sigurnosnih kapaciteta banke te podizanju razine kibernetičke sigurnosti
Godišnji izvještaj Nacionalnog CERT-a: Manje je incidenata, phishing i dalje glavna prijetnja
Nacionalni CERT obradio je tijekom prošle godine 1.113 incidenata. Phishing ostaje vodeći tip napada, a najveći broj incidenata zabilježen je u svibnju i prosincu, pokazuje njihov Godišnji izvještaj
World Backup Day
31. ožujka - svjetski dan backupa
Zadnjeg dana u ožujku u svijetu se obilježava World Backup Day kako bi se zaboravne podsjetilo koliko je važno imati sigurnosne kopije podataka
Tech Radar #183
U Hrvatskoj se svakodnevno dogodi pet cyber napada, a bitna linija obrane je i cyber osiguranje
Gosti u studiju Tech Radara danas su Saša Jušić, stručnjak za kibernetičku sigurnost i Bojan Letica, direktor razvoja proizvoda u Croatia osiguranju...
Vlasnik servisa HaveIBeenPwned postao žrtvom phishinga
Ako se može dogoditi njemu, može se dogoditi zaista svakome – pouka je to novog slučaja phishinga u kojem je kao žrtva "pao" jedan od najpoznatijih internetskih blogera u domeni sigurnosti, Troy Hunt
Rade ono što se od njih traži
Popularne AI chatbote i dalje je moguće "nagovoriti" da napišu maliciozne programe
Besmislenost nagrađena trolanjem
Stručnjak prijavio propust Microsoftu, oni tražili video dokaz, pa im je priredio iznenađenje
Zbogom oružju
Kako zakon regulira razne naprave za samoobranu, poput plinskih pištolja i električnih paralizatora?
Nedavno je jedan naš ministar morao odstupiti s dužnosti zbog neprimjerene upotrebe vatrenog oružja kojeg je legalno (poslije se pokazalo da je bilo i ilegalnog) posjedovao. Kod nas je zakon o vatrenom oružju jasan i dosta restriktivan (slično kao i u ostalim EU zemljama), ali što je s oružjem koje primarno služi za samoobranu? Osjećate li se nelagodno, nesigurno, ugroženo i na druge načine neutješno u svom okruženju, možda ste pomislili kako bi bilo dobro imati "nešto" za samoobranu? Naš bi vam savjet bio da je pametnije potražiti neko drugo rješenje za te probleme, ali smo i istražili što hrvatski zakon o oružju kaže o pravu na nošenje raznih naprava za samoobranu i što je dozvoljeno, a što nije
Obilježen #BoljiOnline dan
A1 Hrvatska predstavila alat "Take It Down" za uklanjanje slika žrtava seksualne iznude
Centar za sigurniji internet je s A1 Hrvatska obilježio #BoljiOnline dan predstavivši novi alat za zaštitu djece na internetu
Malvertising
Hakeri zarazili milijun računala diljem svijeta putem lažnih reklama
Iako identitet hakera još nije poznat, iz Microsofta sumnjaju da su zlonamjerne reklame bile postavljene na stranicama za ilegalno streamanje filmova i serija
Tijekom 2024. Google je pronalazačima propusta isplatio gotovo 12 milijuna dolara
Od pokretanja "bug bounty" programa 2010. godine lovci na propuste i ranjivosti od Googlea su dobili ukupno 65 milijuna dolara, a nagrade su im prošle godine dodatno bile uvećane
Španjolci otkrili skrivene naredbe u ESP32 čipu koje ugrožavaju milijardu IoT uređaja
Španjolski istraživači otkrili su 29 nedokumentiranih naredbi u ESP32 čipu koji se koristi u milijardu IoT uređaja. Ove naredbe omogućuju manipulaciju memorijom, lažiranje MAC adresa i ubacivanje paketa, što otvara mogućnost zlonamjernih napada, neovlaštenog pristupa...
Posljedice za cijelu industriju
Otkriveno: besplatni softver za pohranu uzrokovao krađu kriptovaluta od 1,5 milijardi dolara
Kada je kripto mjenjačnica Bybit izgubila 1,5 milijardi dolara u digitalnim valutama, uzrok nije bio sofisticirani napad korištenjem naprednih hakerskih tehnika. Razlog krađe bila je osnovna sigurnosna ranjivost: odluka mjenjačnice da koristi besplatnu uslugu za digitalnu pohranu kako bi zaštitila milijarde dolara korisničkih sredstava...
Uvažene Kritike korisnika
Volkswagen vraća fizičke kontrole nakon kritike kupaca
Volkswagen mijenja dizajn: umjesto touch sučelja vraća fizičke tipke. Dizajner Mindt jednostavno objašnjava razliku u pristupu: "Ovo nije pametni telefon, ovo je automobil" - priznajući da vožnja zahtijeva kontrole kojima se upravlja bez skretanja pogleda s ceste
Obrazovnim institucijama dodijeljene financijske potpore Erste banke
Erste banka je u projektu odabrala osam obrazovnih institucija koje će dobiti potpore do 20.000 eura, uz stopu financiranja projekta 100%.
Koncept "vibe kodiranja"
AI-generirani kôd postaje uobičajen u razvoju startupova
Nekad su startupovi kodirali od nule, danas počinju s 95% AI-generiranog kôda. Četvrtina startupova u Y Combinatoru već koristi ovaj pristup. Osnivači, iako tehnički vješti i sposobni izgraditi proizvode samostalno, sve više primjenjuju "vibe kodiranje" s LLM modelima...
Zebra Systems organizira godišnje događanje s naglaskom na sigurnosti IT sustava
Zebra Systems Sales Academy održat će se 19. i 20. ožujka 2025. kao online događanje. Za besplatno sudjelovanje potrebna je prethodna registracija.
Sigurnosni operativni centar rješenje je A1 Hrvatska za zaštitu tvrtki od kibernetičkih prijetnji
SOC je napredno i inovativno rješenje kojim A1 Hrvatska tvrtkama osigurava izbjegavanje nepotrebnih gubitaka, očuvanje podataka te sprječavanje potencijalnih napada na krajnje točke