ASML dobiva konkurenciju?
Navodno Kina ima prototip EUV stroja koji su izgradili bivši zaposlenici ASML-a
TEHNOLOGIJE
FPZ razvio jedinstvenu platformu za QKD projekta CroQCI
Buduća kvantna računala moći će razbiti velik dio klasične kriptografije koja sada štiti osjetljive podatke, što otvara pitanje dugoročne sigurnosti komunikacije
Kolumna – Umjetni inteligent
AI i kibernetička sigurnost: AI ne traži prijetnju – AI traži ponašanje
Na HRT-u su opet radili emisiju na temu AI-jaa i utjecaja na kibernetičku sigurnost. Bila je to izuzetno zanimljiva i važna tema na više razina, koju sam imao prilike komentirati
NOVI SUSTAV
Microsoft će nagrađivati i otkriće bugova koji nisu u njegovom softveru
Bez obzira je li računalni kod u vlasništvu i pod upravom Microsofta, treće strane ili je otvorenog koda, u Microsoftu su obećali učiniti sve kako bi sanirali problem.
NEOBIČAN INCIDENT
Nesreća s padobranom dovela do promjene softvera
Australski padobranski klub dobio je uputu kako treba poboljšati softver koji koristi za upravljanje skokovima nakon nesreće u kojoj se padobran skakača zakačio za rep zrakoplova.
SIGURNOST
Kibernetičko nasilje među djecom raste u svim europskim zemljama
Kibernetičko nasilje među djecom i tinejdžerima sve je veći problem diljem Europe i pogađa svaku zemlju na kontinentu, navodi se u novom izvješću Organizacije za ekonomsku suradnju i razvoj (OECD)
IZVJEŠĆE
Kinezi upotrijebili Anthropicovog Claudea za hakerske napade
Operacija izvedena sredinom rujna bila je usmjerena na velike tehnološke tvrtke, financijske institucije, proizvođače kemikalija i vladine agencije. Uspjeli su upasti u nekoliko od oko 30 ciljeva.
Span Cyber Security Arena 2026. u Hrvatsku dovodi vodeće stručnjake za kibernetičku sigurnost
Treća Span Arena donosi svježe poglede na razvoj kibernetičke sigurnosti te novosti u primjeni zakonskih okvira koji doprinose jačoj otpornosti organizacija
SIGURNOST
Rast kibernetičkih napada u svemiru
Svemirski sateliti i komunikacijski sustavi ugroženi su kibernetičkim ratovanjem, upozorava nova analiza koju je objavio Centar za sigurnosne studije (CSS) na ETH Zürichu
Promjenom ponašanja zaposlenika do bolje kiberentičke sigurnosti
Kibernetička sigurnost nije samo tehnički izazov – ona je u velikoj mjeri ljudski izazov. Prava promjena dolazi kad zaposlenici usvoje sigurna ponašanja, a to je moguće samo kroz edukaciju koja je interaktivna, relevantna i metodički osmišljena
NE POTRAJE
Tinejdžeri hakeri? To je samo faza, kažu Nizozemci
Mladi hakeri mogu biti buntovnici bez razloga. Ovi kibernetički kriminalci obično prerastu svoje prijestupničke navike do 20. godine, prema podacima koje je objavila nizozemska vlada
Od Platona do Geminija
Adverzarna poezija: pjesnički jailbreak sigurnosnih blokada umjetne inteligencije
Najčitaniji članci
jedinstveni egzoplanet
Teleskop Webb otkrio bizaran planet jajastog oblika na kojem pada kiša dijamanata
KARIJERE
ReversingLabs ima novog direktora za prihode
Na novom će poslu nadzirati Reversinglabsovu globalnu prodaju, partnerstva i marketinšku strategiju, kako bi pomogao u otkrivanju i zaustavljanju sofisticiranih prijetnji u lancu nabave softvera.
SIGURNOST
Korisnici još uvijek nisu naučili osnove kibernetičke sigurnosti
Istraživači koji su ove godine analizirali milijarde procurjelih vjerodajnica otkrili su da se korisnici i dalje drže istih slabih lozinki koje kruže već više od desetljeća
stup globalne ekonomije prijevara
Meta zarađuje milijarde dolara na poplavi lažnih oglasa
Meta aplikacije svakodnevno korisnicima prikazuju zapanjujući broj lažnih oglasa. To uključuje lažne proizvode, ilegalno kockanje i zabranjenu robu
Mete od Belgije do Srbije
Hakeri iskoristili zero-day propust u Windowsima za špijuniranje europskih diplomata
Hakerska grupa povezana s Kinom, koristeći još neispravljenu ranjivost u Windowsima, napala je diplomate u nekoliko europskih zemalja s ciljem krađe osjetljivih podataka
UBIOS
Kina stvorila je vlastiti BIOS za računala
Nvidia je već izgubila pristup kineskim AI serverima, koji se smatraju previše politički osjetljivima
KRITIKAMA USPRKOS
Usvojena UN-ova Konvencija protiv kibernetičkog kriminala
Konvenciju su dosad potpisale 72 države. Kako bi zaživjela, trebat će ju ratificirati i pretočiti u zakone.
UN
Sporazum o cyberkriminalu pred usvajanjem, kritike pljušte
U UN-u očekuju kako će sporazum odgovore na kibernetički kriminal učiniti bržim i učinkovitijim. Kritičari strahuju od ograničavanja slobode izražavanja i progona etičkih hakera
ZAMRAČENJE
Zbog raspada sustava u AWS-u brojni poznati servisi su bili offline
Među tvrtkama koje su prijavile probleme bili su McDonald's, DisneyPlus, Snapchat, Signal, Roblox, Verizon, Fortnite, Venmo, Perplexity, Hulu, Duolingo, Perplexity, Reddit i Coinbase.
SIGURNOST
Napadi ransomwarea porasli su za 47% u 2025.
Između siječnja i rujna, istraživači tvrtke za kibernetičku sigurnost NordStellar pratili su više od 6.300 slučajeva ransomwarea na dark webu, to je skok od 47% u usporedbi s istim razdobljem lani
SIGURNOST
Ruski kibernetički napadi na članice NATO-a porasli za 25% u godini dana
Ruski kibernetički napadi na zemlje NATO-a porasli su za 25 posto u jednoj godini, prema novoj analizi Microsofta
Microsoft Digital Defense 2025: Iznuda i ransomware pokreću više od polovice kibernetičkih napada
Microsoftovo izvješće Digital Defense 2025 otkriva da iznuda i ransomware čine više od polovice svih napada, dok državna špijunaža čini tek 4%. Glavna meta su identiteti i podaci, a kibernetička sigurnost postaje strateško pitanje uprava
izmjene regulatornog okvira
HAKOM-ov Dan tržišta: Još nije poznato vrijeme početka gašenja bakrene mreže
Hoće li se sada hrvatska Vlada predomisliti?
Njemačka će se usprotiviti prijedlogu zakona o kontroli chata
Čak 80% plati nakon ransomware napada
Više od pola tvrtki na meti hakerskih napada, mnoge plaćaju otkupninu
PRITISAK REGULATORA
Prijevare online Europljane koštaju više od četiri milijarde € godišnje
Europska unija pojačava regulatorni nadzor nad velikim američkim tehnološkim tvrtkama putem Zakona o digitalnim uslugama.
ZAŠTITA
Atosu europski ugovor vrijedan do 326 milijuna eura
Ugovor podrazumijeva nabavu profesionalnih usluga vezanih uz cloud i informacijske sustave, s naglaskom na operativnu podršku, savjetodavno vodstvo i razvoj kapaciteta u kibernetičkoj sigurnosti.
Infrastrukturni tehnološki projekti
Modernizirana mreža hidroloških postaja povećava sigurnost od poplava u Hrvatskoj
Završetkom EU sufinanciranog projekta unaprijeđene crpne stanice i uspostavljen napredni sustav nadzora, čime je ojačana zaštita građana i infrastrukture od poplavnih rizika
UDAR ZA VIKEND
Hakeri napali velike europske aerodrome, kašnjenja dulja od sat vremena
Napad je potvrdila agencija Europske unije za kibernetičku sigurnost ENISA, ističući rastuće rizike takvih napada na kritičnu infrastrukturu i industrije.
POTVRĐENO
Hakeri upali u portal koji Google dijeli s policijom
Na portalu LERS kreiran je lažni korisnički račun. Navodno nitko s tog računa nije podnio bilo kakve zahtjeve, niti je pristupio bilo kojim podacima.
ISTRAŽIVANJE
DeepSeek namjerno proizvodi loš softver, tvrdi CrowdStrike
Kineski model umjetne inteligencije često odbija pomoći programerima ili im daje računalni kod s velikim sigurnosnim nedostacima.
Novi programi u Span centru kibernetičke sigurnosti otvaraju put karijerama budućnosti
Putem dostupnih obrazovnih programa te simulacija stvarnih kibernetičkih napada, polaznici u Span Centru kibernetičke sigurnosti stječu praktična i teorijska znanja koja im omogućuju da prepoznaju, analiziraju i efikasno odgovore na kibernetičke prijetnje
SIGURNOSNI PROPUST
Fina u središtu globalnog internetskog incidenta
Hrvatsko certifikacijsko tijelo Fina RDC 2020 izdalo je, previdom, neautorizirane TLS certifikate za ključnu internetsku infrastrukturu, Cloudflareov DNS servis 1.1.1.1. Propust je mjesecima ostao neotkriven
SIGURNOST
Span Centar kibernetičke sigurnosti postao obrazovna ustanova
Span Centar kibernetičke sigurnosti postao je Ustanova za obrazovanje odraslih gdje će se izvoditi formalni i neformalni obrazovni programi u području kibernetičke sigurnosti
UPOZORENJE
Deset sigurnosnih propusta ugrozilo hladnjake diljem svijeta
Propusti, zajednički nazvani Frostbyte10, utječu na kontrolere Copeland E2 i E3 koje se koristi za upravljanje kritičnim sustavima zgrada i hlađenja.
SIGURNOST
AI povećava kibernetičke napade diljem svijeta, Europa najpogođenija
Više od 8 milijuna digitalnih napada pogodilo je svijet u prvoj polovici 2025., pri čemu je Europa jedan od najteže pogođenih kontinenata, prema novom izvješću američke tvrtke za sigurnost NETSCOUT
Naša print izdanja
Godišnja pretplata
11 brojeva
BUG print izdanje
U vašim rukama prije nego na kioscima!
Godišnja pretplata
11 brojeva
MREŽA print izdanje
Najkvalitetniji sadržaj za IT profesionalce
Dvogodišnja pretplata
22 broja
BUG print izdanje
Najveća ušteda! Samo 2,70 € po svakom broju
Dvogodišnja pretplata
22 broja
MREŽA print izdanje
Najveća ušteda! Samo 2,40 € po svakom broju
Rast napada
Tehnološki šefovi troše sve više milijuna na osobnu sigurnost
Najveće tehnološke tvrtke, uključujući Metu i Nvidiju, povećale su svoje proračune za zaštitu nakon prijetnji smrću i kibernetičkih napada
OTKRILO SE
Hakeri su zbog propusta mogli otključavati aute na daljinu
Otkriveni propust omogućio je stvaranje administratorskog računa koji je odobravao neograničen pristup centraliziranom web portalu.
PROVUKLE SE
Meduze prisilile francusku nuklearku na obustavu rada
Morske životinje uspjele su se provući kroz sustave za zaštitu zbog svojih želatinoznih tijela. Izbjegle su prvi set filtera, da bi zatim bile uhvaćene u sekundarnom sustavu bubnja.
Detalji pod istragom
Institut Ruđer Bošković se oglasio o hakerskom napadu
S Instituta Ruđer Bošković potvrđeno je da su bili meta ransomware napada kroz SharePoint ranjivost. Istražuje se je li došlo do pristupa osobnim podacima, a sustavi se postupno obnavljaju i nadograđuju
SIGURNOST
Meta uklanja 6,8 milijuna WhatsApp računa povezanih s kriminalom
WhatsApp je ugasio 6,8 milijuna računa koji su bili "povezani s centrima za kriminalne prijevare" usmjerenim na ljude na internetu diljem svijeta, objavila je matična tvrtka Meta
UPOZORENJE
Milijuni Dellovih računala ugroženo sigurnosnim propustima
Napadač bi, primjerice, mogao ugraditi 'stražnja vrata' u ControlVault firmware računala iz serije Latitude i Precision te nezapaženo održavati trajni pristup kompromitiranom računalu
IZNENAĐENJE
Ljudi nisu tako loši kad treba otkriti malware
Kad je testiranje ponovljeno uz pojednostavljeno korisničko sučelje s više podataka, točnost otkrivanja zlonamjernog softvera je skočila na 94 posto
PROBILI ZAŠTITU
Provjeru dobi moguće je zavarati uz Death Stranding
Dovoljno je usmjeriti mobitel prema monitoru s otvorenom igrom, aktivirati foto način rada u igri i zatim natjerati glavnog lika Sama Bridgesa na gledanje u kameru.
MANJAK LJUDI
Sigurnosni timovi u tvrtkama su pretrpani informacijama
Previše prijetnji, previše podataka i premalo vještih sigurnosnih analitičara čine tvrtke ranjivijima na kibernetičke napade, pokazalo je nedavno provedeno istraživanje.
gartner
Globalna potrošnja na informacijsku sigurnost u 2025. bit će 213 mlrd dolara
Prema Gartneru, Inc., predviđa se da će globalna potrošnja krajnjih korisnika na informacijsku sigurnost dosegnuti 213 milijardi američkih dolara u 2025. godini
SIGURNOST
Irsko regulatorno tijelo pokrenulo je istragu o prijenosu podataka s TikToka u Kinu
Irska Komisija za zaštitu podataka (Data Protection Commission, DPC) otvorila je novu istragu o TikTokovom prijenosu osobnih podataka korisnika iz EU na poslužitelje smještene u Kini
Umjetno gledanje oglasa za zaradu
Google podigao tužbu protiv mreže botova koja je iskorištavala njihove oglase
SIGURNOST
Najčešće poslovne lozinke na svijetu
Najčešće korištena lozinka je neki oblik uzastopnog numeričkog niza (npr. 123456…), ne samo u privatnoj upotrebi nego i u poslovnoj
SIGURNOST
DeepSeek i kineska AI uskoro će biti zabranjeni u SAD-u
Zakon o zabrani suparničke umjetne inteligencije ima za cilj zabraniti korištenje kineske umjetne inteligencije, poput DeepSeeka, unutar saveznih agencija Sjedinjenih Američkih Država
STANJE RANSOMWAREA 2025
Skoro polovica tvrtki i dalje plaća otkupnine hakerima, otkriva Sophos
Novo Sophosovo izvješće "Stanje Ransomwarea 2025" pokazuje da je 46% globalnih organizacija platilo otkupninu. Ipak, medijan isplate pao je za 50%, a tvrtke se brže oporavljaju od napada
RIZIK
Istraživači preuzeli 40 tisuća internetskih kamera diljem svijeta
Za pristup nekim od tih kamera nisu bile potrebne sofisticirane tehnike hakiranja ili posebni alati. U brojnim slučajevima bilo je dovoljno otvoriti web preglednik i sučelje kamere.
PORUKA VLADAMA
Microsoft nudi Europi besplatnu kibernetičku zaštitu
Naš cilj mora biti da umjetna inteligencija brže napreduje kao obrambeno oružje nego što napreduje kao ofenzivno, poručio je predsjednik te tvrtke Brad Smith
BADBOX 2.0
FBI upozorava: Botnet zarazio milijune streaming uređaja
Procjenjuje se kako je aktivno najmanje milijun infekcija diljem svijeta, a botnet potencijalno obuhvaća nekoliko milijuna uređaja.
ZA GLOBALNI POREDAK
Europska unija ima novu međunarodnu digitalnu strategiju
Predložena strategija ima dva aspekta - potaknuti konkurentnost bloka u ključnim tehnologijama i pomoći drugim državama zemljama u njihovim digitalnim ciljevima.
KREĆE NATJEČAJ
Blizu dva milijuna eura za jačanje sigurnosti poduzeća
Bespovratna sredstva su namijenjena mikro, malim i srednjim poduzećima. Poziv će biti otvoren do 1. listopada 2025.
OMAKLO IM SE
Hakeri otkrili svoj identitet tako što su zarazili vlastita računala
U pojedinim slučajevima, čini se, takve su samoinfekcije bile namjerne, kako bi se testiralo, analiziralo ili poboljšalo zlonamjerni softver. U drugima to baš i nije bio slučaj.
ODAKLE SAD TO?
Procurila baza podataka s više od 184 milijuna korisničkih računa
Najvjerojatnije je baza podataka sadržavala detalje prikupljene pomoću zlonamjernog softvera infostealera.
Andy Thompson: AI je istovremeno najveći saveznik i najstrašniji protivnik kibernetičke sigurnosti
Nova generacija umjetne inteligencije, koja može samostalno odlučivati i djelovati, mijenja paradigmu u sigurnosnim praksama. Dok s jedne strane pomaže u borbi protiv hakera, u isto vrijeme postaje i moćno oružje za napredne cyber napade s većom preciznošću i učinkovitosti nego ikad prije
Span Cyber Security Arena
Kibernetička sigurnost nije više samo IT tema, nego i pravno i političko pitanje
Era kodova i političkih interesa: Tko danas oblikuje cyber prijetnje?
Geopolitički sukobi se danas u sve većoj mjeri sele u cyber prostor i zato nam razumijevanje državnih politika može pomoći u obrani od kibernetičkih napada. O ovoj će temi šire pričati međunarodni stručnjak za kibernetičku sigurnost, Robin Dimyanoglu, koji dolazi na Span Cyber Security Arenu u Opatiju
Kibernetička sigurnost u doba geopolitičkih napetosti: cyber stručnjaci stižu u Opatiju
Nakon što je prošle godine u Zagrebu okupila više od 500 posjetitelja, Span Cyber Security Arena seli se u Opatiju gdje će od 19. do 21. svibnja više od 40 domaćih i međunarodnih stručnjaka govoriti o aktualnim temama iz područja kibernetičke sigurnosti i regulativa
Regulativa, AI i generacijski izazovi u fokusu četvrte Alert konferencije o kibernetičkoj sigurnosti
Konferencija okuplja vodeće domaće i međunarodne stručnjake koji će raspravljati o NIS2 i DORA regulativi, umjetnoj inteligenciji kao alatu i prijetnji, te sigurnosnoj svijesti novih generacija.
Pridruživanje liderima
Hrvatska tvrtka za kibernetičku sigurnost Infigo IS postala je dio švedske Allurity grupe
Ova strateška akvizicija označava važan korak u ostvarenju vizije Allurityja da postane preferirani partner kibernetičke sigurnosti u Europi, a Infigo će sada biti druga po veličini tvrtka u toj grupi
SIGURNOST
Telekomi upozoravaju NATO, EU i Veliku Britaniju o opasnosti sabotaže interneta
Veliki telekomunikacijski operateri upozorili su NATO, Europsku uniju i Veliku Britaniju da bi Rusija mogla izazvati „globalni prekid interneta“ sabotiranjem podmorskih kabela svojom „flotom u sjeni“
Umjetna inteligencija
Pametne granice - AI tehnologija na granicama EU
EU i njene države članice sve se više okreću tehnologijama umjetne inteligencije u svojim naporima da ojačaju kontrolu granica i ublaže sigurnosne rizike povezane s prekograničnim terorizmom i teškim kriminalom
SIGURNOST
Europske potrošnje na sigurnost rast će 11,8% u 2025. godini
Geopolitičke napetosti i rastuća učestalost cyber prijetnji te sigurnosni propisi primoravaju organizacije da daju prioritet kibernetičkoj sigurnosti kao dijelu svojih širih strateških ciljeva
Međusobne optužbe
Kina neizravno priznala odgovornost za kibernapade na SAD zbog podrške Tajvanu
Kineski dužnosnici su tijekom tajnog sastanka održanog u Ženevi prošlog prosinca neizravno priznali odgovornost za niz cybernapada na ključnu američku infrastrukturu. "Kina želi da američki dužnosnici znaju da imaju ovu sposobnost i da su je spremni koristiti", kaže stručnjak
Kvantna prijetnja već kuca na vrata, a sigurnost se gradi danas
Podaci koje netko danas ukrade i ne može dekriptirati, sutra bi s kvantnim računalima, mogli postati dostupni. Upravo će o ovoj temi govoriti glavni tehnološki direktor za sjevernu, srednju i istočnu Europu u IBM-u Martin Svik i to na konferenciji Span Cyber Security Arena koja se održava od 19. do 21. svibnja u Opatiji
PRVA INVESTICIJA
OpenAI uložio u startup koji se bavi kibernetičkom sigurnošću
Startup se fokusira na hakiranje koje traži od ljudskog zaposlenika nešto što inače ne bi smio, poput klikanja na poveznicu koja vodi do zlonamjernog softvera.
SIGURNOST
Koja je aplikacija najsigurnija za razmjenu poruka?
U svjetlu kontroverzi oko američkih planova napada koji su pogreškom dijeljenje na Signalu, sigurnost aplikacija za razmjenu poruka je u središtu pozornosti kako javnosti tako i sigurnosnih službi
SIGURNOST
Ispad PlayStationNetworka ostavio igrače u nedoumici
Alat za praćenje prekida pristupa internetu diljem svijeta Downdetector analitičke tvrtke Ookla Reasearch zabilježio je u ovoj godini najveći prekid pristupa internetu
„Moderni James Bond“ Ira Winkler dolazi u Hrvatsku govoriti o cyber sigurnosti
Cyber napadi sve su češći i sofisticiraniji, a njihov opseg i šteta koju prouzrokuju sve su veći pa postaju i ključna pitanja nacionalne, društvene i gospodarske stabilnosti - Span Cyber Security Arena želi potaknuti svijest o tome i pružiti razmjenu znanja i iskustava
ISTRAŽIVANJE
AI je povećao broj sigurnosnih prijetnji za četvrtinu
Za 36 posto ispitanih direktora za informacijsku sigurnost kibernetički napadi pokrenuti umjetnom inteligencijom trenutno su najveća briga.
INCIDENT
Garmin kao Crowdstrike: Satove blokirao plavi trokut smrti
Problem je, čini se, izazvala neispravna datoteka u sklopu softverskog ažuriranja kojeg je distribuirao Garmin.
ISTRAŽIVANJE
Microsoft: AI nikad neće biti potpuno sigurna
Štete nastale uz pomoć umjetne inteligencije bit će teže kvantificirati nego softverske. Automatizacija može pomoći u smanjenju rizika, ali ljudski čimbenik i dalje je ključan.
SIGURNOST
Koje su zemlje zabranile TikTok i zašto?
Dok će Sjedinjene Američke Države vjerojatno postati prva zemlja koja će potpuno zabraniti TikTok (još se čeka hoće li Trump eventualno reagirati), i mnogi drugi su zabrinuti zbog veza te društvene platforme s kineskom autoritarnom vlasti
SIGURNOST
Hrvatska 25. u Europi po otpornosti na online dezinformacije i lažne vijesti
Više od 1,6 milijardi ljudi glasalo je na više od 70 izbora tijekom prošle godine, čineći 2024. godinu najvećom izbornom godinom u povijesti čovječanstva
SIGURNOST
AKD je jedna od tri tvrtke na svijetu certificirana po najvišim sigurnosnim zahtjevima
AKD je uspješno završio evaluaciju od strane nezavisnog akreditiranog laboratorija za svoj novi proizvod AKD eID Card v2.0. SSCD prema Common Criteria (CC) EAL4+ standardu
SIGURNOST
93% poduzeća u EU-u primjenjuje ICT sigurnosne mjere
Ove 2024. godine 93 % poduzeća u EU-u primijenilo je barem jednu mjeru kako bi osiguralo cjelovitost, dostupnost i povjerljivost svojih podataka i ICT sustava
godišnje izvješće
Internet 2024.: globalna mreža raste, napreduje sigurnost
Pregled stanja Interneta, temeljen na Cloudflareovom godišnjem izvješću, ukazuje na kontinuirani rast i razvoj digitalnog ekosustava, ali i neke crne strane digitalne povezanosti..
Kibernetički napadi na financijski sektor
Osma konferencija F2 – Future of Fintech: Sigurnost prije svega
Konferencija F2 – Future of Fintech, održana u Kaptol Boutique Cinema, u svojem osmom izdanju ponovno je okupila vodeće stručnjake iz sektora
Cyber Threat Intelligence trening
Kako predvidjeti i spriječiti sljedeći kibernetički napad na vašu organizaciju
TJERALICA
Amerikanci nude 10 milijuna USD za članove ruskog Rybara
Nagrade će biti isplaćene svakome tko ima informacije koje mogu materijalno pospješiti napore SAD-a kako bi se onemogućilo djelovanje Rybara ili devet njegovih ključnih zaposlenika.
ISTRAŽIVANJE
Kinezi tvrde kako znaju kako razbiti klasičnu enkripciju
Istraživači su, navodno, razvili pristup kojeg je moguće primijeniti na druge sustave s javnim ključem i simetrične kriptografske sustave.
Erste banka financira projekte kibernetičke sigurnosti
Financijska potpora dobavljačima u bankarskom sektoru i obrazovnim institucijama
PLATFORME I PROCESI
Schneider Electric dobio novi sigurnosni certifikat
Uz novi standard, TÜV Rheinland je certificirao Schneider Electric i njihove procese za kibernetičku sigurnost korištene pri razvoju proizvoda.
Samo su Belgija i Hrvatska usvojile kibernetička NIS2 pravila
Uskoro počinje primjena ažuriranih kibernetičkih pravila u Europskoj uniji, ali samo su dvije od 27 država članica do sada obavijestile Europsku komisiju o svojim nacionalnim provedbenim zakonima
Cyber stručnjaci stižu u Zagreb: Kako će svijet odgovoriti na prijetnje budućnosti?
Renomirani stručnjaci okupit će se 4. studenoga na konferenciji u Zagrebu kako bi podijelili svoja znanja te motivirali hrvatsku poslovnu, ali i širu zajednicu na podizanje razine kibernetičke sigurnosti
Kibernetička sigurnost organizacija: Otkrivanje Ahilove pete Active Directoryja
Najavljujemo konferenciju Span Cyber Security Arena koja će se održati 4. studenog u Zagrebu i okupit će vodeće domaće i svjetske stručnjake iz područja kibernetičke sigurnosti
SANKCIJA
Nakon curenja podataka, Walt Disney nogirat će Slack
Brojni su timovi već započeli prijelaz na pojednostavljene alate za suradnju na razini poduzeća. Veći dio tvrtki pod njegovim okriljem to će učiniti kasnije ove godine.
SUBVERZIVNO DJELOVANJE
Nijemci optužuju Ruse za špijuniranje
Obavještajna agencija ustvrdila je kako ruska skupina provodi aktivnosti u svrhu špijunaže i sabotaže koje često uključuju narušavanje web stranica i objavljivanje ukradenih podataka
Zaštitite svoje podatke: Praktična radionica o sigurnosti u cloudu
Prijave za trening „Secure Your Cloud: Hands-On Workshop“ u Span Centru kibernetičke sigurnosti otvorene su do 5.listopada 2024. Požurite rezervirati svoje mjesto jer je broj sudionika ograničen
Sigurnost
Obrana od napada kvantnih računala - Nova epoha kriptografije
Natječaj za izbor standardnih kriptografskih algoritama koji mogu izdržati napad kvantnih računala konačno je priveden kraju. Dobili smo ML-KEM kao novi standard za šifriranje, i još tri nova algoritma za digitalni potpis. Postupak standardizacije još uvijek nije do kraja završen, preostaju još detalji vezani uz implementaciju i provjera još nekoliko algoritama koji su se pokazali dovoljno dobrima da ih možemo koristiti uz pobjednike natječaja, no time je otvoren put prema novoj epohi, postkvantnoj kriptografiji
RACIJA
Pala hakerska skupina koja je ciljala bolnice, operirala je i kod nas
Identificirano je 12 osumnjičenih iz Njemačke, Ukrajine, Rusije, Kenije, Srbije, Litve i Ujedinjenih Arapskih Emirata.
SIGURNOST
Hakeri postaju sve češće i pomorski pirati
Zbog sve veće geopolitičke napetosti u svijetu ubrzano se povećavaju zlonamjerne kibernetičke aktivnosti
NEPAŽNJA
CrowdStrike, čini se, nije prije implementacije dovoljno testirao softver Falcon
U pitanju je bila datoteka koju se često ažurira, pa je moguće kako je zbog toga preskočen detaljniji pregled.
NEUGODAN SLUČAJ
Cisco priznao sigurnosni propust
Sigurnosni propust s oznakom CVE-2024-20419 dobio je najvišu moguću ocjenu rizičnosti. Nastao je kao posljedica nepravilne implementacije procesa promjene lozinke.
KIBERNETIČKA SIGURNOST
Za kibernetičku sigurnost Olimpijade u Parizu dodatni trošak skoro 140 milijuna eura
Kako bi se obranili od očekivanih napada i izbjegli značajne poremećaje organizatori Olimpijade u Parizu potrošiti će ogromne novce za kibernetičku zaštitu
Lijek za BSOD
Evo kako za prvu ruku riješiti problem s resetiranjem računala s CrowdStrikeovim softverom
IT administratori diljem svijeta ovog se petka suočavaju s problemima na računalima s Windowsima, koja im se vrte u beskonačnoj petlji resetiranja zbog jedne loše nadogradnje. Imamo privremeno rješenje
RASPAD SUSTAVA
Loša softverska nadogradnja prizemljila zrakoplove, srušila IT sustave diljem svijeta
Softver Falcon Sensor doveo je do rušenja operativnog sustava Microsoft Windows i plavog ekrana smrti na velikom broju računala na globalnoj razini.
lažiranje pozicioniranosti
Spoofing - Navigacijsko ometanje
U kontekstu informacijske sigurnosti, a posebno sigurnosti mreže, lažni napad (spoofing) situacija je u kojoj se osoba ili program uspješno identificira kao netko drugi krivotvorenjem podataka. Izraz se počeo koristiti i u lažiranju pozicioniranosti kod satelitske navigacije, primjerice, prilikom krijumčarenja plovila, ilegalnog ribarstva te u posljednje vrijeme u široj primjeni u vojne svrhe
Tema broja
Cyber osiguranje - Nemate policu cyber osiguranja!? Žao nam je...
Dobro dizajnirana polica osiguranja od šteta nastalih kibernetičkim napadom može biti velika financijska pomoć onima koji su pretrpjeli hakersku provalu. U našoj zemlji takvih je sve više
SIGURNOST
NATO gradi golemi centar za kibernetičku sigurnost
Zbog sve učestalijih zlonamjernih digitalnih napada na kritičnu infrastrukturu NATO je odlučio bolje zaštititi svoje mreže i mreže svojih saveznika
Odgovor na online prijetnje
Sveučilište Algebra pokreće prvi studij kibernetičke sigurnosti u Hrvatskoj
Trajanje studija je osam semestara, a studenti će po završetku steći 240 ECTS bodova te titulu bacc. ing. comp., odnosno stručni prvostupnik inženjer/inženjerka kibernetičke sigurnosti
CROQCI
Postavljeni temelji za nacionalnu kvantnu infrastrukturu
Projekt obuhvaća implementaciju eksperimentalne infrastrukture za kvantnu razmjenu ključeva putem mreže optičkih vlakana te uspostavlja preduvjete za buduću svemirsku povezanost.
INTERNETSKE PLATFORME
SAD bi mogle prve potpuno zabraniti TikTok
Mnoge su zemlje zabrinute za sigurnost TikToka i povezanosti platforme s Kinom, odnosno njenim obavještajnim službama strogo kontroliranim od vlade u Pekingu
INICIJATIVA
Proizvođači softvera otvorenog koda pripremaju zajednički sigurnosni standard
Polazna točka bit će postojeće sigurnosne politike i procedure odgovarajućih zaklada otvorenog koda i slični dokumenti koji opisuju najbolju praksu.
Linux vs. Windows
Od LiMuxa do Maya OS-a i dalje: Globalni pokreti za digitalnu neovisnost gradske i državne uprave
Münchenski neuspjeli pokušaj migracije na LiMux ukazuje na složenost prelaska s komercijalnog softvera na otvoreni kod, dok nove inicijative u Njemackoj, Indiji, Južnoj Koreji i Kini pokazuju rastući globalni trend vlada koje teže digitalnoj neovisnosti
Kako zalupiti backdoor
Developer koji je spasio milijune Linuxaša: ne zna se tko se krije iza malicioznog koda
Kada je Andres Freund pažljivo pregledao izvorni kod alata xz Utilsa, primijetio je tragove namjernog manipuliranja. Nije odmah ni slutio da je otkrio ranjivost najviše kategorije
Hrvatska jedina djelomično donijela nova kibernetička pravila za kritične subjekte
Nova pravila za kibernetičku zaštitu energetskog, bankarskog i prometnog sektora moraju biti uspostavljena do 17. listopada ove godine u članicama Europske unije
Snažan rast napada
Europska potrošnja na sigurnost 2024. rasti će dvoznamenkasto
Prema Globalnom vodiču za potrošnju na kibernetičku sigurnost koji je objavila Međunarodna podatkovna organizacija (IDC), europska potrošnja na sigurnost porast će za 12,3% u 2024. godini
Gartner predviđa pad klasičnog internetskog pretraživanja od 25% do 2026.
Jedna od najuglednijih i najutjecajnijih analitičkih tvrtki u svijetu Gartner Inc. predviđa pad prometa internetskog pretraživanja od 25% do 2026. godine
IBM QRadar: Digitalni štit za vašu tvrtku u skladu s NIS2 direktivom i najstrožim propisima
Hakerske metode napada sve su sofisticiranije. Ključni izaov za hrvatske tvrtke je osigurati neprobojnu obranu digitalnih sustava, a uz sve to, tvrtke se suočavaju s dodatnim pritiskom - usklađivanjem s regulatornom direktivom NIS2 koja propisuje strože mjere zaštite
NIS2 direktiva: Što očekivati i kako se pripremiti?
NIS2 direktiva se već nekoliko mjeseci nalazi pod medijskim povećalom i jedna je od središnjih rasprava u javnom prostoru. Cilj NIS2 (eng. Network and Information Security) je podizanje zajedničke razine cyber sigurnosti diljem Europske unije. No, mnogi se (s pravom) pitaju zašto nam je potreban NIS2, ako je Direktiva NIS na snazi još od 2016.
Otkrivanje lažnih web shopova
CARNET-ov novi servis CERT iffy služi za provjeru pouzdanosti internetskih trgovina
U posljednje vrijeme otkriveno je više od 6000 lažnih internetskih trgovina kojima je cilj krađa osobnih podataka i financijskih sredstava hrvatskih građana.
SIGURNOST
Cisco ima novi sustav zaštite koji može prepoznati čudno ponašanje zaposlenika
Rješenje Cisco Identity Intelligence osmišljeno je za prepoznavanje nedosljednosti u načinu na koji se korisnik kreće mrežom tvrtke i upozorava sigurnosno osoblje, dopuštajući praćenje, blokiranje i izbacivanje uljeza.
Izazovi odrastanja u digitalnom svijetu
Konferencijom "Potraga za boljim Internetom" obilježen Dan sigurnijeg Interneta
Udruga Suradnici u učenju, HAKOM i CARNET upriličili su hibridnu konferenciju s brojnim zanimljivim sugovornicima i temama, a s ciljem stvaranja sigurnog virtualnog okruženja za djecu i mlade
Nova generacija Infigo SIEM-a
Kulminacija skoro dva desetljeća rada u informacijskoj sigurnosti, bavljenja ofenzivnom i defenzivnom stranom, izrodila je najnoviju verziju Infigo SIEM-a
Sigurnosni incident
AnyDesk potvrdio da je pretrpio kibernetički napad
AnyDesk omogućuje daljinski pristup računalima putem mreže ili interneta i popularan je među poduzećima koja ga koriste za daljinsku podršku ili za pristup kolociranim poslužiteljima
NACIONALNI CERT
U Hrvatskoj je dvostruko više botova na računalima nego 2022. godine
Iako je broj incidenata općenito u padu, vidljiv je trend zaokreta prema financijski isplativijim kriminalnim radnjama
KIBERNETIČKA SIGURNOST
Pokrenut projekt Nostradamus
Europska unija pokrenula je projekt Nostradamus kako bi postigla visoke razine kibernetičke sigurnosti korištenjem kvantne tehnologije.
Crypto
U 2023. upola manje krađa kriptovaluta
Iako je ukupan iznos ukraden s kriptoplatformi u 2023. godini znatno manji u odnosu na prethodne godine, činjenica je da napadači postaju sve sofisticiraniji i raznolikiji u svojim pokušajima krađa
5 glavnih trendova koji će utjecati na cyber sigurnost 2024. godine
Nova godina donosi i nove izazove u cyber sigurnosti. Sveopća digitalizacija traje i dalje. Organizacije će se sve više oslanjati na umjetnu inteligenciju (AI) i strojno učenje (ML), Web3 tehnologije i servise u oblaku.
Kako su korisnici interneta prošle godine zaštitili svoje podatke
2023. godine samo je 36 % korisnika interneta u EU -u pročitalo izjave o politici privatnosti prije davanja osobnih podataka
Zaštita identiteta uz eliminaciju lozinki i centralno upravljanje
Napadi poput ransomwarea, malwarea i phishinga toliko su česti da su na svjetskoj razini prouzročili štete koje se mjere u milijardama dolara.
Kako se zaštititi od phishing napada? Vrijeme je za autentifikaciju otpornu na krađu identiteta
Većina napada na IT sustave danas, uključujući ransomware, proizlazi iz krađe identiteta. Password fishing ili skraćeno phishing je odgovoran za više od 80% proboja u organizacije.
XDR: Standard u obrani od sofisticiranih napada
Albaniju je u srpnju 2022. pogodio prvi od dva razorna cyber napada usmjerena na javne servise i web stranice državnih institucija. Kako ovakve cyber prijetnje na vrijeme uočiti i otkloniti?
Educirajte se i učinite vašu IT infrastrukturu još sigurnijom – posjetite Trend Micro događanje
U svijetu definiranom stalnim promjenama u kojem poduzeća ubrzavaju digitalnu transformaciju, voditeljima poslovanja uvijek je na umu rizik.
XDR sigurnosna platforma donosi uštedu
Kako bi zadržale operativnost, organizacije diljem svijeta masovno su ulagale u SaaS rješenja, cloud infrastrukturu i druge alate. Ulaganja u infrastrukturu se nastavljaju i danas.
PA-400: NGFW za male i srednje organizacije
Napadači koriste manje podružnice ili manje organizacije kao prvi korak za pristup većima. Kako se obraniti ako su resursi ili vrijeme ograničeni?
Kriptiranje podataka u SAP HANA platformi
SAP HANA baza pohranjuje ono što možemo nazvati “krunskim draguljima” – od financijskih podataka, intelektualnog vlasništva do osobnih podataka kupaca i partnera (PII).
Neven Zitek, Span
Socijalnom inteligencijom protiv socijalnog inženjeringa
Svi moraju znati što trebaju raditi u slučaju sigurnosnog incidenta, svi moraju znati što je njihov odgovor na sigurnosni incident. O tome smo razgovarali s Nevenom Zitekom, Incident Response Managerom u informatičkoj tvrtki Span.
Tema broja
Zaštita intelektualnog vlasništva u IT industriji - Prema slovima zakona
Svaki oblik intelektualnog vlasništva u informatičkoj i telekomunikacijskoj industriji može se zaštititi, riječ je samo o tome koji oblik zaštite je prikladan za koju intelektualnu tvorevinu, ili njen dio – autorsko pravo, patent, poslovna tajna, tržišna marka, dizajn ili žig
Tema broja
Novi oblik rata? - Nacije na kibernetičkom ratnom putu
Otkad je Internet postao dostupan široj javnosti, vode se debate o tome koliko je imao pozitivan, a koliko negativan utjecaj na društvo u globalu. I dok i jedna i druga strana imaju dobre razloge za svoja mišljenja, Internet je oduvijek bio samo novi medij preko kojeg ljudi rade ono što su dotad radili. Ako statistički gledamo na što smo potrošili velik dio vremena tijekom povijesti, ljudi najviše vole ratovati