Potvrda Ursule von der Leyen
EU ide prema zabrani društvenih mreža za djecu mlađu od 13 godina
Dario je opet zabrinut
Apeli za zaustavljanje AI utrke dosad nisu upalili, hoće li sad biti drugačije?
Pozivi na privremeno zaustavljanje razvoja naprednih sustava umjetne inteligencije obično su motivirani strahom od gubitka nadzora, no unatoč određenim pomacima stvarna provedba nedostaje
UDAR PREKO OCEANA
Talijanski tehno kolektiv ugašen nakon što je proglašen terorističkim
Zbog američkih vlasti kolektiv je ostao bez domene i bankovnog računa. Zatvaranje utječe na oko 16 tisuća poštanskih sandučića, 1.500 web stranica, 5.500 mailing lista i 10 tisuća blogova
PROCURILO U JAVNOST
Odmetnuti AI agenti OpenAI-ja preuzeli su i jednu njemačku web stranicu
OpenAI-jevi agenti prenamijenili su stranicu u oglasnu ploču, dijeleći taktike za varanje u nekim zadacima, zaobilazeći OpenAI-jeva ograničenja i maskirajući svoja ponašanja.
ŠPIJUNIRANJE
45% popularnih mobilnih aplikacija prikuplja povijest pregledavanja
Istraživanje Surfsharka pokazuje da, dok Chrome, Safari i Edge prikupljaju povijest pregledavanja, Firefox, Aloha i DuckDuckGo to ne čine
ABLITERATION
Eto i umjetne inteligencije koja vam (uglavnom) neće reći "ne"
Nakon niza velikih hakerskih napada na umjetnu inteligenciju mnoge tehnološke tvrtke usredotočile su se na to kako poboljšati modele u odbijanju opasnih zahtjeva. Ipak, nisu svi krenuli u tom smjeru
ZA SVAKI SLUČAJ
Američke vlasti bi AI tvrtke mogle zakonom prisiliti na "kill switch"
U proceduri je zakon koji bi od programera posebno moćnih AI sustava zahtijevao održavanje tehničke sposobnost njihove obustave ili isključivanja nakon određenih incidenata.
Veća sigurnost
ChatGPT uskoro dobiva zaključane razgovore za vaše najosjetljivije upite
OpenAI navodno priprema novu značajku koja će korisnicima omogućiti zaključavanje razgovora PIN-om ili otiskom prsta
KRITIČNA INFRASTRUKTURA
Siemensov hardver na udaru je hakera, upozoravaju američke vlasti
Upozorenje opisuje aktivnu prijetnju svim Siemensovim programabilnim logičkim kontrolerima serije S7 u više sektora kritične infrastrukture
MJERA OPREZA
Ako ne prerežete isteklu bankovnu karticu, netko ju može i dalje koristiti
Istraživači su uspjeli osmisliti napad u kojem istekle beskontaktne kartice izgledaju valjano za platne terminale. Neki se kartičari bolje nose s time od drugih.
DRSKI UPAD
Haker pokrao francusku poreznu upravu, odnio stotine tisuća podataka
Podaci francuskih poreznih obveznika, i pojedinaca i profesionalaca ukradeni su u kibernetičkom napadu, priopćilo je francusko Ministarstvo financija.
Koristi stalno istu IP adresu
Netko već više od godinu dana hara po portalima Salesforcea i ServiceNowa
Napadač se nije potrudio promijeniti svoju infrastrukturu: ista IP adresa i domena ostale su u upotrebi najmanje 17 mjeseci, a povezani prilagođeni alati kruže na obje platforme
Tvrde da nedavno uhićeni Srbin nema veze s njima
INF Grupa ponovno napada: srbijanski hakeri kažu da su kompromitirali hrvatski pravosudni sustav
Ucjena koje ja upozorenje za sve developere
Doznalo se zašto je Telegram bio povučen s App Storea, tvrde da su žrtve ucjene
Nakon što je uočen ilegalan sadržaj podmetnut tehničkom manipulacijom, Apple je bio uklonio Telegram sa svoje trgovine, no aplikacija je tamo vraćena istog dana uz objašnjenje incidenta
IDU SAMI
Google ima vlastiti sustav naziva za hakerske skupine
Bilo je naznaka kako Google i Mandiant žele usvojiti shemu koju je pokrenuo Microsoft. No, čini se kako su od toga odustali
OZBILJAN INCIDENT?
OpenAI-jevi modeli se, navodno, oteli kontroli i provalili u Hugging Face
Čini se kako se proboj usredotočio, barem prema riječima predstavnika OpenAi-ja, na ExploitGym, javno hostirani benchmark modela za izvršavanje napada na temelju postojećih ranjivosti. Nije poznato hoće li OpenAI kazneno odgovarati zbog napada
Oracle postao jamac sigurnosti
TikTok: Saga o nacionalnoj sigurnosti dobila je epilog
TikTok nije zabranjen niti prodan onako kako je zakon izričito nalagao, nego je upravo proglašen dovoljno bezopasnim da ga od ovog tjedna smiju instalirati i savezni službenici, i to na službene uređaje
PROVALA
Haker razotkrio kako je Suno došao do milijuna pjesama za svoj AI engine
Haker je u sustav Suna upao zahvaljujući neopreznom zaposleniku te tvrtke, čije je računalo zarazio crvom koji mu je omogućio pristup vjerodajnicama za GitHub i usluge u računalnom oblaku
EKSPLOZIJA DEEPFAKEA
Globalni gubici dosegnuli 3,7 milijardi USD
Deepfake tehnologija više nije tek zanimljiva demonstracija mogućnosti umjetne inteligencije
PRIJETNJA I ALAT
Povećava se primjena AI rješenja za zaštitu od automatiziranih prijevara
Globalna cloud komunikacijska platforma Infobip predstavila je rezultate istraživanja koji pokazuju porast prijevara potaknutih umjetnom inteligencijom
Krpanje starih rupa
Microsoft zakrpao 570 sigurnosnih propusta, gotovo tri puta više nego mjesec ranije
Rast brojke ne odnosi se na kod koji je odjednom postao lošiji, nego na propuste koji su ondje bili godinama i sada se, zahvaljujući automatiziranoj analizi, otkrivaju serijski. Dobra vijest: ranjivosti su pronađene. Loša: isti alati dostupni su i onima koji zakrpe ne pišu nego ih iskorištavaju
SIGURNOST
42,3 % ljudi vidjelo je neprijateljske poruke na internetu u 2025.
U 2025. godini 42,3 % korisnika interneta u EU-u naišlo je na internetske poruke koje su smatrali neprijateljskima i ponižavajućima prema određenim skupinama ljudi ili pojedincima, objavio je Eurostat
PROMJENA PROCESA
Možemo očekivati još više sigurnosnih nadogradnji za Windows
U Microsoftu mijenjaju svoje interne procese kako bi uočili softverske propuste pomoću umjetne inteligencije. Zbog toga očekuju kako će broj sigurnosnih nadogradnji biti povećan.
dostupno i besplatno
GPT-5.6 izašao iz vladine karantene, a ChatGPT i Codex postali jedna aplikacija
Model koji je prije dva tjedna bio pod povećalom ministra trgovine sada je dobio blagoslov pa se nakon trinaest dana testiranja odabranih, dijeli i besplatnim korisnicima
SIGURNOST
CroQCI uspješno demonstrirao kvantne komunikacije između osam lokacija u Zagrebu
Hrvatska je završetkom projekta Hrvatska kvantna komunikacijska infrastruktura (CroQCI) napravila iskorak prema komunikacijskoj mreži otpornoj na buduće prijetnje koje donosi razvoj kvantnih računala
zaštita djece
Sve više europskih država uvodi dobnu granicu za društvene mreže
Rasprava o utjecaju društvenih mreža na djecu i adolescente ulazi u novu fazu. Cilj je smanjiti izloženost djece ovisničkim algoritmima, štetnom sadržaju, cyberbullyingu i drugim digitalnim rizicima
Novi problem
Tajvanski tjesnac je važniji od Hormuza i drugih ključnih plovnih putova
Više od 60.000 kontejnerskih brodova prolazi kroz Tajvanski tjesnac, oko 180 kilometara širok morski prolaz koji odvaja Tajvan od kineskog kopna
SIGURNOST
SAD stavio Alibabu, BYD i Baidu na crnu listu kineske vojske
Pentagon je na svoju vojnu crnu listu dodao 188 kineskih tvrtki, što predstavlja najveće proširenje popisa dosad
SIGURNOST
Tisuće lažnih FIFA-inih stranica ciljaju navijače Svjetskog prvenstva
Kibernetički kriminalci već su pokrenuli tisuće kampanja povezanih sa Svjetskim prvenstvom, a uoči turnira kanadske i američke vlasti izdale su upozorenja navijačima da budu posebno oprezni
Opasni manevri
Ruski vojni sateliti prate radarski satelit koji Ukrajini dostavlja podatke
Prošlog mjeseca četiri ruska vojna satelita promijenila su svoje orbite i krenula prema ICEYE-X36, radarskom satelitu koji ukrajinskoj vojsci dostavlja podatke od 2022. godine
UHVATILI IH NA DJELU
Meta Platforms prijavila je izraelske špijune sudu zbog WhastAppa
U Meti tvrde kako je WhatsApp onemogućio nove pokušaje krađe identiteta povezane s NSO-om, subjektom koji je američka vlada stavila na crnu listu i identificirala kao nacionalni sigurnosni rizik.
SIGURNOST
Zebra Systems okupio partnere i predstavio nova rješenja za kibernetičku zaštitu
Zebra Systems, distributer specijaliziran za IT sigurnost i zaštitu podataka, okupio je partnere na stručnom događanju održanom u hotelu-dvorcu Jurjevec kraj Zagreba
PRONAŠLI RUPU
Hakeri upali u Instagram tako što su zavarali AI chatbota
U prošlosti su ljudi bili metom prijevara. Sad je, čini se, došao red na AI agente. Hakeri su uspjeli nagovoriti chatbota na poništavanje vjerodajnice računa bez neovisne provjere identiteta.
Project Glasswing
Anthropic proširuje pristup modelu Mythos, dolazi i u Europu
Model Mythos koji je u travnju ostao zatvoren za javnost sada stiże u 150 organizacija diljem svijeta pa i u europske zemlje: Francusku, Njemačku, Italiju, Švicarsku, Nizozemsku, Španjolsku, Belgiju, Švedsku.
NIS2 ne traži heroje, već stručnu ekipu i sustav
Jubilarni 20. ciklus konferencija Dan integracije, posvećene IT sigurnosti, upravljanju infrastrukturom i digitalnoj otpornosti poslovanja, uspješno je održan u Opatiji, Osijeku, Splitu i Zagrebu, okupivši brojne IT stručnjake, direktore, sigurnosne profesionalce i predstavnike poslovne zajednice iz cijele Hrvatske
PROJEKT GLASSWING
Anthropic će Mythos učiniti dostupnim široj javnosti
Opće izdanje biti predstavljeno nakon što razviju "daleko jače zaštitne mjere" i nakon konzultacija s ključnim partnerima, uključujući američke i savezničke vlade.
Često se događa
Najveći AI incidenti mnogo su prozaičniji od očekivanog
Analiza 1.406 stvarnih incidenata pokazuje da su chatbotovi, sustavi preporuka i alati za automatsku objavu sadržaja danas češći izvor štete od robota i autonomnih vozila
SIGURNOST
Najveći kripto hakovi nakon 2025.
Ako je 2024. bila godina upozorenja, onda su 2025. i početak 2026. pokazali puni razmjer problema: kriptoekosustav i dalje gubi stotine milijuna dolara u pojedinačnim probojima
NEZGODNO
Googlevi API ključevi ostaju aktivni i do pola sata nakon brisanja
Pojedini poslužitelji odbijaju ključ u roku od nekoliko sekundi, dok ga drugi prihvaćaju još 23 minute, pokazalo je istraživanje.
Aktualnosti
Aplikacije i korporacije - Meta na meti
Nedavno je u Sjedinjenim Američkim Državama iznenada prekinuta savezna istraga koja je trebala utvrditi može li Meta pristupiti šifriranim porukama korisnika aplikacije WhatsApp
FANCY BEAR
Njemački obavještajci upozoravaju na ruske hakere špijune
Skupina APT28 je napala nekoliko tisuća routera diljem svijeta, uključujući oko 30 u Njemačkoj.
Međunarodna svemirska postaja
NASA potvrdila novo curenje u ruskom segmentu svemirske postaje
Nakon što se početkom godine činilo da je višegodišnji problem saniran, NASA je ponovno potvrdila gubitak atmosfere iz problematičnog dijela ruske sekcije Međunarodne svemirske postaje
ZAMJENA
Poljske vlasti okreću leđa Signalu i Švicarcima u korist vlastite aplikacije
Signal je odbačen zbog sigurnosnih rizika, uključujući nedavne napade društvenog inženjeringa iza kojih stoje skupine koje predstavljaju trajne napredne prijetnje.
NATO i Španjolci
Sateliti u vrlo niskoj orbiti - nikada bliže Zemlji!
NATO je investirao u Kreios Space, španjolski startup koji je 2021. godine osnovalo šest diplomanata s ambicijom koja se smatrala neizvedivom: imati satelite u orbiti bliže Zemlji nego ikad prije. Tvrtka nema ni pet godina, a nijedan od njezinih osnivača još nije navršio 30 godina, li su uz podršku NATO-a pred lansiranjem satelita bliže Zemlji nego ikad prije
CAPTCHA
Zašto sve više web-stranica traži dokaz da ste čovjek
Prijava u financijske aplikacije, internetska kupnja ili otvaranje korisničkog računa danas sve češće uključuju jedan dodatni korak: morate dokazati da ste čovjek
Središte programerskog svijeta
GitHub opet provaljen: odveć koristan da bi se zamijenio, prevelik da bi bio siguran
Poharano 3.800 repozitorija, nije prvi, nije zadnji put. Kako je postalo normalno da razvojna infrastruktura 180 milijuna programera i 90% najvećih svjetskih korporacija živi na jednoj adresi, u vlasništvu jedne kompanije, bez ozbiljne alternative?
NOVA ERA
Anthropic je barem jednom uhvatio Mythos kako namjerno i svjesno laže
Pametni korisnici velikih jezičnih modela već sad provjeravaju odgovore kako bi pronašli halucinacije. Čini se kako ćemo uskoro morati biti spremni i na - laganje.
Moderni alati za 'muljanje'
Veća je vjerojatnost da ćete biti prevareni na Facebooku nego putem e-pošte
Prva crta financijskog kriminala preselila se iz pristigle pošte u korisnički newsfeed
Span Cyber Security Arena 2026.: zašto je Poreč idući tjedan centar kibernetičke sigurnosti
Tri dana prakse i razmjene znanja globalnih lidera i domaćih stručnjaka koji oblikuju kiberentičku otpornost regije
NOVE GLAVOBOLJE
Sigurnosno testiranje umjetne inteligencije postaje noćna mora
Novo izvješće upozorava kako proces odobravanja pristupa vanjskim osobama za pregled moćnih AI modela sam po sebi stvara nove sigurnosne rizike.
otvorili im vrata
OpenAI je desecima europskih tvrtki odobrio pristup svojim AI modelima
Među odabranim tvrtkama su Deutsche Telekom, BBVA, Telefonica, Sophos, Scalable Capital... Anthropic nije bio toliko susretljiv.
Posljedice rata
Popravak podatkovnih centara u UAE-u i Bahreinu trajat će mjesecima
Amazon tvrdi da će popravak oštećenih podatkovnih centara u Bahrain i United Arab Emirates trajati mjesecima
SIGURNOST
Hakeri razočarani AI-jem, stvarni učinak zasad minimalan
Unatoč velikom hypeu oko umjetne inteligencije, čini se da ona zasad ne donosi revolucionarne promjene u svijetu kibernetičkog kriminala
Sigurnost
Izazov zvan NIS2: Kako zakonsku normu pretvoriti u priliku za sigurniji IT
Jubilarni 20. Dan integracije donosi stručne odgovore na izazove kibernetičke sigurnosti, transformirajući NIS2 direktivu iz administrativnog tereta u polugu za dugoročnu stabilnost poslovanja
SIGURNOST
Ovisnost SAD-a i Japana o kineskim rijetkim zemnim metalima
Japan i Sjedinjene Američke Države najvažniji su tehnološki i strateški rivali Kine. Ključno je pritom da su te dvije države ujedno i dva najveća kupca rijetkih zemnih metala i njihovih spojeva
Tri stručnjaka uoči Span Cyber Security Arene donose praktična znanja iz kibernetičke sigurnosti
Uoči ovogodišnje Span Cyber Security Arene, u Poreču 18. i 19. svibnja 2026. održavaju se dvodnevni masterclassovi za profesionalce koji žele konkretna, primjenjiva znanja iz kibernetičke sigurnosti.
SIGURNOST
Kripto prijevare prazne blagajne brodovlasnika!
Otkrivena je nova prijevara povezana s kriptovalutama. Tisuće brodova nasukanih kod Hormuškog tjesnaca meta su prevaranata koji se lažno predstavljaju kao Iranci i šalju poruke brodarskim tvrtkama
TAJNOVIT NAPAD
Netko je upao u web Europske komisije, istraga još traje
Dužnosnici tvrde kako su brzo obuzdali incident i stranice su ostale online, pa nije bilo očitog prekida usluge. Čega su se napadači uspjeli dočepati, zasad nije jasno.
PROGNOZA
Prijevare putem virtualnih mobitela mogle bi drastično porasti
Virtualni pametni telefoni koji se predstavljaju kao pravi, legitimni uređaji postali su ključni alat za financijske prevarante.
Kontrola nad podacima
Digitalna suverenost - Zašto lokalna infrastruktura postaje strateški imperativ
Kontrola nad podacima i digitalnom infrastrukturom više nije samo IT pitanje – postaje temelj poslovne otpornosti i konkurentnosti
Glavni pokretači
Globalna potrošnja na sigurnost premašit će 300 milijardi dolara u 2026.
Prema prognozi iz Vodiča za globalnu potrošnju na sigurnost International Data Corporation (IDC), očekuje se da će potrošnja na sigurnost u svijetu dosegnuti 308 milijardi američkih dolara u 2026.
Biznis
Broadcom predstavio Symantec CBX, objedinjenu XDR sigurnosnu platformu u oblaku
Objedinjavanjem Symantec i Carbon Black tehnologija, Broadcom cilja segment tržišta koji je izložen sve složenijim kibernetičkim prijetnjama, ali bez kapaciteta za klasične SOC sustave
sljedeće mete napada
Iran prijeti imovini Amazona, Googlea i Microsofta na Bliskom istoku
Iranska novinska agencija Tasnim objavila je popis od otprilike 30 lokacija velikih tehnoloških tvrtki diljem Bliskog istoka koje je označila kao „neprijateljsku tehnološku infrastrukturu“
javno testiranje
Googleovi AI agenti "švrljaju" dark webom u potrazi za hakerima
Pokrenuto je javno testiranje AI agenata iz obitelji Googleovog Geminija, koji svakodnevno analiziraju milijune objava na dark webu kako bi identificirali kibernetičke prijetnje
podmorski kabeli
Megaprojekti big techa u Perzijskom zaljevu zarobljeni između dvaju ratnih tjesnaca
Milijarde dolara u američkoj tehnološkoj infrastrukturi, kao i još bilijuni dolara planiranih ulaganja, sada ovise o optičkim kabelima koji prolaze kroz ratne zone Bliskog istoka
SIGURNOST
Globalni kibernetički rat
Državne i haktivističke skupine preuzele su odgovornost za niz kibernetičkih napada na Sjedinjene Američke Države i Izrael od početka sukoba s Iranom
SIGURNOST
Dvije najveće svjetske bot mreže obustavljene u Njemačkoj
Njemački, američki i kanadski stručnjaci za kibernetički kriminal ugasili su dvije najveće svjetske bot-mreže, Aisuru i Kimwolf, za koje se sumnja da stoje iza velikih internetskih napada
podmorski kabel
ASN prekinuo radove na kabelu 2Africa zbog rata na Bliskom Istoku
Meta je bila prisiljena zaustaviti radove na dijelu podmorskog kabela 2Africa u Perzijskom zaljevu, dugog 45.000 km, zbog rata na Bliskom istoku
OFENZIVNO PONAŠANJE
AI agenti se mogu udružiti kako bi ljudima radili iza leđa
SIGURNOST
Projektili uništili podatkovni centar Amazona u UAE-u
Bliski istok ušao je u novu fazu napetosti nakon velike ofenzive Sjedinjenih Američkih Država i Izraela protiv Irana
SIGURNOST
Vlade cenzuriraju internet 25 puta više nego 2011. godine
Vlade različitih zemalja obraćaju se Googleu sa zahtjevima za uklanjanje digitalnog sadržaja iz više razloga
BIZNIS
Petnaest tvrtki najavljuje prekograničnu inicijativu Trusted Tech Alliance
Petnaest tehnoloških tvrtki iz Afrike, Azije, Europe i Sjeverne Amerike osnovalo je Trusted Tech Alliance (TTA) na Sigurnosnoj konferenciji u Münchenu 13. veljače ove godine
ULOV
Google razotkrio kineske špijune s mrežom u Spreadsheetu
U akciji koju je vodio Google Threat Intelligence ukinuti su svi projekti na Google Cloudu pod kontrolom skupine UNC2814, koju su u Googleu pratili još od 2017. godine.
BOLJE NEGO LJUDI
AI agenti vas mogu razotkriti, čak i ako objavljujete online anonimno
Velike jezične modele (LLM) moguće je koristiti za deanonimizaciju korisnika interneta - čak i onih koji koriste pseudonime - učinkovitije od ljudskih detektiva.
INCIDENT
AI agent poharao e-sandučić istraživačice koja radi u Meta Platforms
Ako netko tko se bavi računalnom sigurnošću ima problema s AI agentom, što tek mogu očekivati manje upućeni korisnici?
DRUKČIJA MJERILA
Što vrijedi za Srbiju, ne vrijedi za Jordan i Keniju
Tvrtka sa sjedištem u Izraelu prekinula je prodaju svojih alata srpskoj policiji nakon što su korišteni za hakiranje novinarskih i aktivističkih mobitela. I onda su se predomislili
Napadi dolaze iz Azije
Opsežna operacija kibernetičke špijunaže usmjerena na desetke vlada diljem svijeta
Prema američkoj multinacionalnoj tvrtci za kibernetičku sigurnost Palo Alto Networksa, kibernetičko-špijunska skupina sa sjedištem u Aziji probila je sustave 37 vlada i provela izviđanje u 155 zemalja
SIGURNOST
Porast prijava kibernetičkih incidenata u 2025. godini 35,9 %
Nacionalni CERT je u 2025. godini u Hrvatskoj zabilježio ukupno 1513 kibernetičkih incidenata, što predstavlja povećanje od oko 35,9 % u odnosu na 2024. godinu
Span Cyber Security Arena 2026: Još 10 dana za ranu prijavu
Pripreme za treću Span Arenu u punom su zamahu, a ostalo je još nešto više od tjedan dana prije nego što early bird ponuda odleti
SIGURNOST
Ocjene sigurnosti umjetne inteligencije vodećih tvrtki
Sustavi umjetne inteligencije prelaze iz novosti u infrastrukturu. Pišu, kodiraju, pretražuju i sve više djeluju umjesto ljudi
RIZIK ZA SIGURNOST
Amerikanci zabranili uvoz dronova iz inozemstva
Zabrana se ne odnosi na stare dronove, već samo na nadolazeće modele. Ministarstvo rata ili Ministarstvo domovinske sigurnosti mogu dopustiti prodaju određenih novih modela, klase ili komponenti
Europska zabrinutost
Airbus želi migrirati ključne aplikacije u suvereni europski cloud
Europska zabrinutost za njene digitalne podatke kao i za samo korištenje digitalnih aplikacija nije samo teoretska
SIGURNOST
Tužba protiv tvrtki iz SAD čiji je hardver pronađen u ruskim i iranskim dronovima
Američke i ukrajinske odvjetničke tvrtke podnijele su pet tužbi protiv američkih tehnoloških tvrtki, tvrdeći da je njihov hardver pronađen u ruskim i iranskim dronovima i raketnim sustavima
ASML dobiva konkurenciju?
Navodno Kina ima prototip EUV stroja koji su izgradili bivši zaposlenici ASML-a
U visoko osiguranom laboratoriju u Shenzhenu, kineski znanstvenici izgradili su ono što SAD godinama pokušava spriječiti: prototip stroja sposobnog za proizvodnju najsuvremenijih poluvodičkih čipova
SIGURNOST
Europske banke pod napadom phishing kita
Istraživači u Varonisu otkrili su phishing kit koji može kopirati bankarske web stranice u samo nekoliko klikova. Nazvan je Spiderman
TEHNOLOGIJE
FPZ razvio jedinstvenu platformu za QKD projekta CroQCI
Buduća kvantna računala moći će razbiti velik dio klasične kriptografije koja sada štiti osjetljive podatke, što otvara pitanje dugoročne sigurnosti komunikacije
Kolumna – Umjetni inteligent
AI i kibernetička sigurnost: AI ne traži prijetnju – AI traži ponašanje
Na HRT-u su opet radili emisiju na temu AI-jaa i utjecaja na kibernetičku sigurnost. Bila je to izuzetno zanimljiva i važna tema na više razina, koju sam imao prilike komentirati
NOVI SUSTAV
Microsoft će nagrađivati i otkriće bugova koji nisu u njegovom softveru
Bez obzira je li računalni kod u vlasništvu i pod upravom Microsofta, treće strane ili je otvorenog koda, u Microsoftu su obećali učiniti sve kako bi sanirali problem.
NEOBIČAN INCIDENT
Nesreća s padobranom dovela do promjene softvera
Australski padobranski klub dobio je uputu kako treba poboljšati softver koji koristi za upravljanje skokovima nakon nesreće u kojoj se padobran skakača zakačio za rep zrakoplova.
SIGURNOST
Kibernetičko nasilje među djecom raste u svim europskim zemljama
Kibernetičko nasilje među djecom i tinejdžerima sve je veći problem diljem Europe i pogađa svaku zemlju na kontinentu, navodi se u novom izvješću Organizacije za ekonomsku suradnju i razvoj (OECD)
Od Platona do Geminija
Adverzarna poezija: pjesnički jailbreak sigurnosnih blokada umjetne inteligencije
Novo istraživanje pokazuje da se gotovo svi veliki jezični modeli mogu navesti na zaobilaženje sigurnosnih mjera jednom jedinom dovoljno lukavom pjesmom, što otvara neugodna pitanja o AI‑sigurnosti
Javni prijevoz
Skandal s kineskim električnim autobusima izaziva zabrinutost u Europi
Ranije ove godine, prometna uprava Osla, Ruter, sklopila je veliki ugovor s kineskim proizvođačem automobila Yutong
CrowdStrike
Europa glavna meta sve opasnijeg kibernetičkog kriminala
Izvješće tvrtke za kibernetičku sigurnost CrowdStrike za 2025. godinu ističe kako kibernetičke prijetnje nikada nisu bile toliko brojne, koordinirane i unosne
Privatnost
Umjetna inteligencija i društvene mreže - Noćna mora privatnosti
Veliki jezični modeli i strojno učenje još su uvijek novi izumi prema povijesnim standardima, ali u svakodnevnoj kulturi, oni su već općeprihvaćeni. Zajedno poznate kao GenAI, te tehnologije otvorile su Pandorinu kutiju zabrinutosti za privatnost
KARIJERE
ReversingLabs ima novog direktora za prihode
Na novom će poslu nadzirati Reversinglabsovu globalnu prodaju, partnerstva i marketinšku strategiju, kako bi pomogao u otkrivanju i zaustavljanju sofisticiranih prijetnji u lancu nabave softvera.
SIGURNOST
Korisnici još uvijek nisu naučili osnove kibernetičke sigurnosti
Istraživači koji su ove godine analizirali milijarde procurjelih vjerodajnica otkrili su da se korisnici i dalje drže istih slabih lozinki koje kruže već više od desetljeća
stup globalne ekonomije prijevara
Meta zarađuje milijarde dolara na poplavi lažnih oglasa
Meta aplikacije svakodnevno korisnicima prikazuju zapanjujući broj lažnih oglasa. To uključuje lažne proizvode, ilegalno kockanje i zabranjenu robu
Mete od Belgije do Srbije
Hakeri iskoristili zero-day propust u Windowsima za špijuniranje europskih diplomata
Hakerska grupa povezana s Kinom, koristeći još neispravljenu ranjivost u Windowsima, napala je diplomate u nekoliko europskih zemalja s ciljem krađe osjetljivih podataka
UBIOS
Kina stvorila je vlastiti BIOS za računala
Nvidia je već izgubila pristup kineskim AI serverima, koji se smatraju previše politički osjetljivima
KRITIKAMA USPRKOS
Usvojena UN-ova Konvencija protiv kibernetičkog kriminala
Konvenciju su dosad potpisale 72 države. Kako bi zaživjela, trebat će ju ratificirati i pretočiti u zakone.
UN
Sporazum o cyberkriminalu pred usvajanjem, kritike pljušte
U UN-u očekuju kako će sporazum odgovore na kibernetički kriminal učiniti bržim i učinkovitijim. Kritičari strahuju od ograničavanja slobode izražavanja i progona etičkih hakera
izmjene regulatornog okvira
HAKOM-ov Dan tržišta: Još nije poznato vrijeme početka gašenja bakrene mreže
Hoće li se sada hrvatska Vlada predomisliti?
Njemačka će se usprotiviti prijedlogu zakona o kontroli chata
Čak 80% plati nakon ransomware napada
Više od pola tvrtki na meti hakerskih napada, mnoge plaćaju otkupninu
Novo istraživanje otkriva alarmantne trendove: ransomware, krađa poslovnih podataka i AI prijetnje postaju svakodnevica, a plaćanje otkupnine ne jamči povrat podataka
HUP: Razmjena znanja i suradnja kao temelj otpornosti na kibernetičke prijetnje
HUP-Koordinacija za kibernetičku sigurnost organizirala je konferenciju „Kibernetička sigurnost u praksi – od Uredbe do implementacije“. Broj kibernetičkih napada raste, a sudionici su se složili da je sigurnost moguće graditi kroz razmjenu znanja, iskustava i međusobnu podršku
CyberGuard 2025: Zajednički protiv sve sofisticiranijih kibernetičkih prijetnji
Trećina učenika jednom mjesečno doživi online nasilje, a tvrtke se suočavaju sa sve kompleksnijim vrstama kibernetičkih prijetnji, čulo se na konferenciji CyberGuard 2025 održanoj ovog četvrtka
PRITISAK REGULATORA
Prijevare online Europljane koštaju više od četiri milijarde € godišnje
Europska unija pojačava regulatorni nadzor nad velikim američkim tehnološkim tvrtkama putem Zakona o digitalnim uslugama.
ZAŠTITA
Atosu europski ugovor vrijedan do 326 milijuna eura
Ugovor podrazumijeva nabavu profesionalnih usluga vezanih uz cloud i informacijske sustave, s naglaskom na operativnu podršku, savjetodavno vodstvo i razvoj kapaciteta u kibernetičkoj sigurnosti.
Infrastrukturni tehnološki projekti
Modernizirana mreža hidroloških postaja povećava sigurnost od poplava u Hrvatskoj
Završetkom EU sufinanciranog projekta unaprijeđene crpne stanice i uspostavljen napredni sustav nadzora, čime je ojačana zaštita građana i infrastrukture od poplavnih rizika
UDAR ZA VIKEND
Hakeri napali velike europske aerodrome, kašnjenja dulja od sat vremena
Napad je potvrdila agencija Europske unije za kibernetičku sigurnost ENISA, ističući rastuće rizike takvih napada na kritičnu infrastrukturu i industrije.
POTVRĐENO
Hakeri upali u portal koji Google dijeli s policijom
Na portalu LERS kreiran je lažni korisnički račun. Navodno nitko s tog računa nije podnio bilo kakve zahtjeve, niti je pristupio bilo kojim podacima.
ISTRAŽIVANJE
DeepSeek namjerno proizvodi loš softver, tvrdi CrowdStrike
Kineski model umjetne inteligencije često odbija pomoći programerima ili im daje računalni kod s velikim sigurnosnim nedostacima.
Novi programi u Span centru kibernetičke sigurnosti otvaraju put karijerama budućnosti
Putem dostupnih obrazovnih programa te simulacija stvarnih kibernetičkih napada, polaznici u Span Centru kibernetičke sigurnosti stječu praktična i teorijska znanja koja im omogućuju da prepoznaju, analiziraju i efikasno odgovore na kibernetičke prijetnje
SIGURNOSNI PROPUST
Fina u središtu globalnog internetskog incidenta
Hrvatsko certifikacijsko tijelo Fina RDC 2020 izdalo je, previdom, neautorizirane TLS certifikate za ključnu internetsku infrastrukturu, Cloudflareov DNS servis 1.1.1.1. Propust je mjesecima ostao neotkriven
SNI5GECT
Alat otvorenog koda otkriva i zlorabi propuste u mrežama 5G
Dizajniran je kako bi iskoristio razdoblje neposredno nakon što se uređaj poveže s 5G mrežom i još je u procesu rukovanja i potvrđivanja.
Oporavljeno iz backupa
IRB nije platio otkupninu napadačima, sustav je oporavljen
Jedna od žrtava nedavne hakerske ransomware kampanje, koja je iskoristila propust u SharePointu, bio je i Institut Ruđer Bošković. Istraga incidenta još je u tijeku, a svoje su IT sustave uspjeli oporaviti
Rast napada
Tehnološki šefovi troše sve više milijuna na osobnu sigurnost
Najveće tehnološke tvrtke, uključujući Metu i Nvidiju, povećale su svoje proračune za zaštitu nakon prijetnji smrću i kibernetičkih napada
OTKRILO SE
Hakeri su zbog propusta mogli otključavati aute na daljinu
Otkriveni propust omogućio je stvaranje administratorskog računa koji je odobravao neograničen pristup centraliziranom web portalu.
PROVUKLE SE
Meduze prisilile francusku nuklearku na obustavu rada
Morske životinje uspjele su se provući kroz sustave za zaštitu zbog svojih želatinoznih tijela. Izbjegle su prvi set filtera, da bi zatim bile uhvaćene u sekundarnom sustavu bubnja.
Detalji pod istragom
Institut Ruđer Bošković se oglasio o hakerskom napadu
S Instituta Ruđer Bošković potvrđeno je da su bili meta ransomware napada kroz SharePoint ranjivost. Istražuje se je li došlo do pristupa osobnim podacima, a sustavi se postupno obnavljaju i nadograđuju
SIGURNOST
Meta uklanja 6,8 milijuna WhatsApp računa povezanih s kriminalom
WhatsApp je ugasio 6,8 milijuna računa koji su bili "povezani s centrima za kriminalne prijevare" usmjerenim na ljude na internetu diljem svijeta, objavila je matična tvrtka Meta
UPOZORENJE
Milijuni Dellovih računala ugroženo sigurnosnim propustima
Napadač bi, primjerice, mogao ugraditi 'stražnja vrata' u ControlVault firmware računala iz serije Latitude i Precision te nezapaženo održavati trajni pristup kompromitiranom računalu
IZNENAĐENJE
Ljudi nisu tako loši kad treba otkriti malware
Kad je testiranje ponovljeno uz pojednostavljeno korisničko sučelje s više podataka, točnost otkrivanja zlonamjernog softvera je skočila na 94 posto
PROBILI ZAŠTITU
Provjeru dobi moguće je zavarati uz Death Stranding
Dovoljno je usmjeriti mobitel prema monitoru s otvorenom igrom, aktivirati foto način rada u igri i zatim natjerati glavnog lika Sama Bridgesa na gledanje u kameru.
MANJAK LJUDI
Sigurnosni timovi u tvrtkama su pretrpani informacijama
Previše prijetnji, previše podataka i premalo vještih sigurnosnih analitičara čine tvrtke ranjivijima na kibernetičke napade, pokazalo je nedavno provedeno istraživanje.
Umjetno gledanje oglasa za zaradu
Google podigao tužbu protiv mreže botova koja je iskorištavala njihove oglase
Suradnja s Izraelcima
Combis lansirao AI platformu za NIS2 i postao europski centar izvrsnosti za vCISO uslugu
Nova AI platforma za usklađivanje s NIS2 direktivom dostupna je hrvatskim tvrtkama. Usluga je namijenjena svim organizacijama, od malih poduzeća do velikih sustava, s ciljem automatizacije procesa usklađivanja i upravljanja kibernetičkim rizicima
SIGURNOST
Najčešće poslovne lozinke na svijetu
Najčešće korištena lozinka je neki oblik uzastopnog numeričkog niza (npr. 123456…), ne samo u privatnoj upotrebi nego i u poslovnoj
SIGURNOST
DeepSeek i kineska AI uskoro će biti zabranjeni u SAD-u
Zakon o zabrani suparničke umjetne inteligencije ima za cilj zabraniti korištenje kineske umjetne inteligencije, poput DeepSeeka, unutar saveznih agencija Sjedinjenih Američkih Država
STANJE RANSOMWAREA 2025
Skoro polovica tvrtki i dalje plaća otkupnine hakerima, otkriva Sophos
Novo Sophosovo izvješće "Stanje Ransomwarea 2025" pokazuje da je 46% globalnih organizacija platilo otkupninu. Ipak, medijan isplate pao je za 50%, a tvrtke se brže oporavljaju od napada
RIZIK
Istraživači preuzeli 40 tisuća internetskih kamera diljem svijeta
Za pristup nekim od tih kamera nisu bile potrebne sofisticirane tehnike hakiranja ili posebni alati. U brojnim slučajevima bilo je dovoljno otvoriti web preglednik i sučelje kamere.
PORUKA VLADAMA
Microsoft nudi Europi besplatnu kibernetičku zaštitu
Naš cilj mora biti da umjetna inteligencija brže napreduje kao obrambeno oružje nego što napreduje kao ofenzivno, poručio je predsjednik te tvrtke Brad Smith
BADBOX 2.0
FBI upozorava: Botnet zarazio milijune streaming uređaja
Procjenjuje se kako je aktivno najmanje milijun infekcija diljem svijeta, a botnet potencijalno obuhvaća nekoliko milijuna uređaja.
ZA GLOBALNI POREDAK
Europska unija ima novu međunarodnu digitalnu strategiju
Predložena strategija ima dva aspekta - potaknuti konkurentnost bloka u ključnim tehnologijama i pomoći drugim državama zemljama u njihovim digitalnim ciljevima.
KREĆE NATJEČAJ
Blizu dva milijuna eura za jačanje sigurnosti poduzeća
Bespovratna sredstva su namijenjena mikro, malim i srednjim poduzećima. Poziv će biti otvoren do 1. listopada 2025.
OMAKLO IM SE
Hakeri otkrili svoj identitet tako što su zarazili vlastita računala
U pojedinim slučajevima, čini se, takve su samoinfekcije bile namjerne, kako bi se testiralo, analiziralo ili poboljšalo zlonamjerni softver. U drugima to baš i nije bio slučaj.
ODAKLE SAD TO?
Procurila baza podataka s više od 184 milijuna korisničkih računa
Najvjerojatnije je baza podataka sadržavala detalje prikupljene pomoću zlonamjernog softvera infostealera.