CERT RSS

Pretplati se na CERT RSS feed CERT RSS
Osvježeno: prije 2 sata 34 minute

Oporavak kompromitiranih web sjedišta

sri, 2025-02-19 15:26

Kompromitacija web sjedišta može imati teške posljedice i za posjetitelje i za vlasnika web sjedišta.

Budući da napadači čine sve što je u njihovoj moći kako bi imali trajan pristup web sjedištu, oporavak od kompromitacije može biti izazovan, budući da malver može opetovano reinficirati sustav.

Ovaj dokument je zamišljen kao priručnik sistem administratorima za pomoć u oporavku web sjedišta koja su inficirana malverom.

U ovom dokumentu pročitajte koje su metode kompromitacije web sjedišta, koje mogu biti posljedice, kako napraviti dezinfekciju, ali i savjete za detekciju i prevenciju kako bi se ubuduće spriječile ovakve kompromitacije.

Oporavak kompromitiranih web sjedištaDownload

The post Oporavak kompromitiranih web sjedišta first appeared on CERT.hr.

Konferencija “Potraga za boljim internetom 2025.” okupila stručnjake i djecu

sri, 2025-02-12 15:35

Konferencija “Potraga za boljim internetom 2025.” okupila je više od 150 stručnjaka, učitelja i nastavnika te učenika i učenica osnovnih i srednjih škola povodom obilježavanja međunarodnog Dana sigurnijeg interneta. Konferencija koju su organizirali Udruga Suradnici u učenju, Centar za sigurniji internet, HAKOM i CARNET-ov Nacionalni CERT istaknula je važnost edukacije i podizanja razine svijesti djece, a posebno roditelja i skrbnika o opasnostima na internetu.

Poseban naglasak ovogodišnje konferencije stavljen je na okrugli stol s učenicima i učenicama osnovnih i srednjih škola na kojem se raspravljalo o prednostima i opasnostima interneta. Učenici su se složili u jednom – iako internet nudi brojne mogućnosti za učenje i zabavu, važno je da ga znamo koristiti na siguran način.

Učenici su upozorili na prijetnje poput krađe osobnih podataka, cyberbullyinga, catfishinga (kada se ljudi na internetu lažno predstavljaju kako bi prevarili druge) te širenja lažnih informacija. Posebno su naglasili važnost kritičkog pristupa informacijama i provjere izvora, jer, kako kažu, ne možemo vjerovati svemu što pročitamo na internetu.

Razgovaralo se i o tome kako internet odražava našu osobnost i ponašanje pa je važno komunicirati s drugima onako kako želimo da oni komuniciraju s nama. Dijeljenje pozitivnih komentara i pružanje podrške može doprinijeti stvaranju sigurnijeg i ugodnijeg online prostora, složili su se učenici.

Također su ukazali na to kako i sami mogu utjecati na sadržaj koji prate na društvenim mrežama. Birajući kvalitetne i pozitivne postove, mogu oblikovati algoritme društvenih mreža i smanjiti prisutnost negativnog sadržaja u svom feedu.

Na kraju, svi su se složili kako odrasli, posebno roditelji, imaju ključnu ulogu u obrazovanju djece o sigurnosti na internetu. Trebaju biti primjer te aktivno pratiti aktivnosti svoje djece na internetu, pružiti im podršku i otvoreno razgovarati s njima. Sigurnost na internetu nije samo odgovornost djece, već i odraslih, koji trebaju zajedno raditi na stvaranju sigurnijeg online okruženja za sve.

“Naš zajednički cilj je osigurati sigurno i kvalitetno okruženje za djecu na internetu. Da bismo to ostvarili, moramo raditi zajednički i nadovezivati se na aktivnosti drugih dionika. Stoga je dobro što u Hrvatskoj surađuju učitelji, roditelji, udruge, ustanove u obrazovnom sustavu i HAKOM kao regulator tržišta elektroničkih komunikacija”, izjavio je Miran Gosta, ravnatelj HAKOM-a, dodajući kako je HAKOM u Hrvatskoj koordinator za digitalne usluge i provedbu Akta o digitalnim uslugama te surađuje s društvenim mrežama i platformama u slučajevima kada treba ukloniti nezakonit sadržaj.

Nataša Glavor, pomoćnica ravnatelja CARNET-a za Nacionalni CERT istaknula je kako su mladi jedna od najranjivijih skupina na internetu upravo zbog njihove zaigranosti i nepripremljenosti na prijetnje koje tehnologija može donijeti. “Igra vrlo lako može prijeći u kibernetičko nasilje, dok izloženost sadržajima neprimjerenima dobi može izazvati brojne probleme kod djece. Jako je važno biti informiran o aktualnim kibernetičkim prijetnjama kako bi se one na vrijeme mogle prepoznati i spriječiti da postanemo žrtve”, zaključila je Glavor.

Darko Rakić, predsjednik udruge Suradnici u učenju skrenuo je pozornost na dezinformacije, kao jednu od glavnih opasnosti na internetu. “Djeca danas provode previše vremena na društvenim mrežama i na internetu i dobivaju mnoštvo informacija koje usvajaju bez provjeravanja. Trebamo ih naučiti kritički razmišljati, ne samo kako bi procijenili istinitost informacija, već i o novim tehnologijama poput umjetne inteligencije, deep fakea i slično”.

“Najopasniji dio interneta je seksualno zlostavljanje djece putem novih tehnologija. Sve su opasniji i izazovi na različitim društvenim mrežama koji mogu ugroziti zdravlje, ali i život djece”, naglasio je Tomislav Ramljak, ravnatelj Centra za sigurniji internet, ističući kako je “Dan sigurnijeg interneta važan jer je, bez obzira na tehnologiju, odnos povjerenja između djece i roditelja ključan u zaštiti djece na internetu”.

“Osluškujmo djecu, gradimo s njima čvrste odnose i zajedno otkrivajmo digitalni svijet i rastimo, uz njihovo znanje o novim tehnologijama i naše iskustvo i mudrost u zaštiti njihove sigurnosti”, zaključila je Helenca Pirnat Dragičević, pravobraniteljica za djecu.

Na konferenciji se govorilo o važnosti sigurnog interneta, s naglaskom na zaštitu korisnika elektroničkih komunikacijskih usluga i jačanje odgovornog ponašanja u digitalnom prostoru. Analizirani su izazovi digitalnog obrazovanja, prepoznavanje lažnih vijesti te zaštita privatnosti na mreži, uz smjernice za poučavanje djece odgovornom korištenju interneta.

Razmatrani su oblici međuvršnjačkog elektroničkog nasilja, njegove posljedice i pravni okviri koji reguliraju tu problematiku, uz prijedloge preventivnih i interventnih mjera za roditelje i nastavnike. Također su analizirani aktualni trendovi internetskog kriminaliteta, uključujući online zlostavljanje, prijevare i krađu identiteta, kao i preventivne mjere za zaštitu djece i mladih.

Stručnjaci i djeca razgovarali su o mogućnostima stvaranja sigurnijeg i inkluzivnijeg digitalnog okruženja te prilagodbi društva brzim tehnološkim promjenama kako bi internet postao siguran prostor za komunikaciju i edukaciju. Predstavljen je pregled glavnih aktivnosti i inicijativa usmjerenih na zaštitu djece od digitalnih prijetnji te načini prepoznavanja i rješavanja rizičnih situacija na internetu, a naglašeno je i kako učitelji i nastavnici trebaju biti ukorak s razvojem novih tehnologija kako bi djeci mogli prenijeti znanja potrebna za snalaženje i sigurnije korištenje interneta.

The post Konferencija “Potraga za boljim internetom 2025.” okupila stručnjake i djecu first appeared on CERT.hr.

Newsletter Nacionalnog CERT-a CERT-info

uto, 2025-01-28 15:40

S uzbuđenjem vam predstavljamo Newsletter Nacionalnog CERT-a – vaš izvor najnovijih informacija, savjeta i inspiracije iz područja kibernetičke sigurnosti!

Zadnjeg utorka u mjesecu u CERT-info Newsletteru vam donosimo: temu mjeseca, digitalne sadržaje o temi, statistiku incidenata koje je obradio Nacionalni CERT, intervju sa stručnjakom te najavu budućih događanja.

Tema siječanjskog Newslettera je “Zaštita osobnih podataka” koja je u Hrvatskoj regulirana Zakonom o provedbi Opće uredbe o zaštiti podataka (NN42/2018) (GDPR).

Za vas smo istražiti kako pravilno zaštititi svoje osobne podatke, koja su vaša prava prema GDPR-u te što učiniti ako smatrate da je došlo do povrede vaše privatnosti.

O temi mjeseca razgovarali smo i s izv.prof.dr.sc. Tihomirom Katulićem, profesorom pravnih znanosti na Katedri za pravo informacijskih tehnologija i informatiku Pravnog fakulteta Sveučilišta u Zagrebu, čiji intervju svakako savjetujemo da pročitate.

Pročitaj Newsletter

Hvala što ste dio naše zajednice. Radujemo se što ćemo s vama dijeliti zanimljive priče i korisne informacije.

Vaš Nacionalni CERT.

#SurfajSigurnije

The post Newsletter Nacionalnog CERT-a CERT-info first appeared on CERT.hr.

Kritična FortiGuard ranjivost omogućuje stvaranje admin korisnika (CVSS 9.6)

čet, 2025-01-16 10:35

Ranjivost zaobilaženja autentifikacije korištenjem alternativnog puta ili kanala [CWE-288] koja utječe na FortiOS i FortiProxy može omogućiti udaljenom napadaču da dobije ovlasti super-administratora slanjem zahtjeva putem interneta prema Node.js pristupnom modulu.

Ranjivost: CVE-2024-55591

Izvješća pokazuju da napadači već iskorištavaju ovu ranjivost.

Do sad je uočeno da su napadači:

  • Stvarali admin račune na uređaju s nasumičnim korisničkim imenom
  • Stvarali lokalne korisničke račune na uređaju s nasumičnim korisničkim imenom
  • Stvarali korisničke grupe ili dodavali nove korisnike u postojeću sslvpn korisničku grupu
  • Dodavali/mijenjali postavke (politika vatrozida, adresa vatrozida, …)
  • Prijavljivali u sslvpn s dodanim lokalnim korisnicima za dobivanje tunela do interne mreže.

Ranjive inačice:

Ranjive inačiceRješenjeFortiOS 7.07.0.0 do 7.0.16Nadogradnja na verziju 7.0.17 ili novijuFortiProxy 7.27.2.0 do 7.2.12Nadogradnja na inačicu 7.2.13 ili novijuFortiProxy 7.07.0.0. do 7.0.19Nadogradnja na inačicu 7.0.20 ili noviju

Ako koristite ranjive verzije, savjetujemo ažuriranje putem alata dostupnog na poveznici: https://docs.fortinet.com/upgrade-tool

Moguće rješenja:

  • Onemogući HTTP/HTTPS administrativno sučelje
  • Ograničite IP adrese koje mogu doći do administrativnog sučelja

Za više savjeta posjetite: PSIRT | FortiGuard Labs

Indikatori kompromitacije:

Zapis prijave u sustav s nasumičnim scrip-om i dstip-om:

type=”event” subtype=”system” level=”information” vd=”root” logdesc=”Admin login successful” sn=”1733486785″ user=”admin” ui=”jsconsole” method=”jsconsole” srcip=1.1.1.1 dstip=1.1.1.1 action=”login” status=”success” reason=”none” profile=”super_admin” msg=”Administrator admin logged in successfully from jsconsole“

Zapis kreiranja admin korisnika čudnog imena i izvornog IP-a:

type=”event” subtype=”system” level=”information” vd=”root” logdesc=”Object attribute configured” user=”admin” ui=”jsconsole(127.0.0.1)” action=”Add” cfgtid=1411317760 cfgpath=”system.admin” cfgobj=”vOcep” cfgattr=”password[*]accprofile[super_admin]vdom[root]” msg=”Add system.admin vOcep

Napadači su u navedenim zapisima uglavnom koristili sljedeće IP adrese: 1.1.1.1; 127.0.0.1; 2.2.2.2; 8.8.8.8; 8.8.4.4

*navedeni IP parametri nisu stvarne izvorne IP adrese napadača. Napadač ih proizvoljno generira kao parametar. Zbog toga se ne smiju koristiti za bilo kakvo blokiranje.

Također imajte na umu da sn i cfgtid nisu relevantni za napad.

Primjeri korisničkih imena koje su koristili za kreiranje admin korisnika: Gujhmk; Ed8x4k; G0xgey; Pvnw81; Alg7c4; Ypda8a; Kmi8p4; 1a2n6t; 8ah1t6 i sl.

Napadači su koristili i sljedeće IP adrese: 45.55.158.47 [najčešće korištena IP adresa]; 87.249.138.47; 155.133.4.175; 37.19.196.65; 149.22.94.37

#SurfajSigurnije

The post Kritična FortiGuard ranjivost omogućuje stvaranje admin korisnika (CVSS 9.6) first appeared on CERT.hr.

Ivanti upozorava na kritične ranjivosti

pet, 2025-01-10 10:42

Ivanti upozorava na kritične ranjivosti koje napadačima omogućuju neovlašteno udaljeno izvršavanje kôda i podizanje ovlasti.

CVE-2025-0282
CVSS: 9.0
Ranjivi proizvodi:
Ivanti Connect Secure (ICS), Ivanti Policy Secure, Ivanti Neurons for Zero Trust Access (ZTA) Gateways (pristupnik)
Sažetak: stack-based buffer overflow u Ivanti Connect Secureu prije verzije 22.7R2.5, Ivanti Policy Secureu prije verzije 22.7R1.2 i Ivanti Neurons for ZTA gateways prije verzije 22.7R2.3 omogućuju neovlašteno udaljeno izvršavanje kôda.

CVE-2025-0283
CVSS: 7.0
Ranjivi proizvodi:
Ivanti Connect Secure, Ivanti Policy Secure, Ivanti Neurons for ZTA gateways
Sažetak: stack-based buffer overflow u Ivanti Connect Secureu prije verzije 22.7R2.5, Ivanti Policy Secureu prije verzije 22.7R1.2 i Ivanti Neurons for ZTA gateways prije verzije 22.7R2.3 omogućuju lokalnom, autentificiranom napadaču podizanje ovlasti.

Preporuke:

Ivanti savjetuje preuzimanje ažuriranja što je prije moguće, jer se ranjivost CVE-2025-0282 aktivno iskorištava. Više na: Security Advisory Ivanti Connect Secure, Policy Secure & ZTA Gateways (CVE-2025-0282, CVE-2025-0283).

Iskorištavanje ranjivosti CVE-2025-0282 moguće je otkriti korištenjem Interity Checker Toola (ICT).

Napomena: najnovija verzija ICT-a (ICT-V22725) radi samo s ICS verzijama 22.7R2.5 i novije.

Moguća rješenja

Ivanti Connect Secure

Napravite provjeru sustava ICT-om. Ažurirajte ICS na verziju 22.7R2.5 i nastavite pratiti stanje pomoću ICT-a i drugih sigurnosnih alata.
Radi dodatnog opreza, prije puštanja verzije 22.7R2.5 u rad, savjetuje se i vraćanje sustava na tvorničke postavke. https://forums.ivanti.com/s/article/Recovery-Steps

Ivanti Policy Secure

Ivanti Policy Secure nije namijenjen za dostupnost putem interneta i to značajno umanjuje rizik od kompromitacije. Rješenje za IPS ranjivost bit će dostupno 21. siječnja 2025. godine i bit će dostupno putem Ivanti portala za preuzimanje ažuriranja. Trenutno nisu poznati slučajevi iskorištavanja ove ranjivosti.

Ivanti Neurons for ZTA Gateways

Iz Ivantija poručuju kako se Ivanti Neurons for ZTA Gateways ne može kompromitirati dok je u produkciji. Rizik od eksploatacije postoji ako je pristupnik za ovo rješenje generiran, ali ostavljen nepovezan sa ZTA kontrolerom.
Popravak ove ranjivosti planiraju izdati 21. siječnja 2025. Trenutno nisu poznati slučajevi iskorištavanja ove ranjivosti.

Dodatne informacije:
https://www.cisa.gov/cisa-mitigation-instructions-cve-2025-0282
https://cloud.google.com/blog/topics/threat-intelligence/ivanti-connect-secure-vpn-zero-day/

The post Ivanti upozorava na kritične ranjivosti first appeared on CERT.hr.

Phishing kampanja usmjerena na europske tvrtke i organizacije

sri, 2025-01-08 15:34

Istraživači iz Unit 42 nedavno su istraživali phishing kampanju usmjerenu na europske tvrtke, uključujući one u Njemačkoj i Ujedinjenom Kraljevstvu. Otkrili su da je cilj kampanje prikupljanje pristupnih podataka i preuzimanje kontrole nad žrtvinom Microsoft Azure Cloud infrastrukturom.

Phishing kampanja dosegla je vrhunac u lipnju 2024., uz korištenje lažnih formi izrađenih pomoću Free Form Builder usluge. Podaci pokazuju da je ciljano otprilike 20.000 korisnika iz različitih europskih tvrtki.


Kampanja je ciljala europske tvrtke u sljedećim industrijama:
• Automobilska industrija
• Kemijska industrija
• Proizvodnja industrijskih spojeva

Phishing mailovi sadržavali su ili priloženu PDF datoteku sa zahtjevom za digitalni potpis (Docusign) ili HTML kôd s poveznicama koje su žrtve preusmjeravale na stranice (HubSpot) na kojima se nalazila forma (stvorena pomoću Free Form Buildera), koja je zatim preusmjeravala na phishing stranice s lažnom formom za prijavu u Outlook. HubSpot je platforma u oblaku za upravljanje odnosima s klijentima (CRM), marketing, prodaju i sustave za upravljanje sadržajem (CMS).

Utvrđeno je da HubSpot nije bio kompromitiran tijekom ove phishing kampanje, kao niti Free Form Builder poveznice dostavljene putem HubSpot infrastrukture.

Iz Docusigna, su odgovorili: “Povjerenje, sigurnost i privatnost naših korisnika uvijek su bili u središtu poslovanja Docusigna. Od trenutka ove istrage, Docusign je implementirao niz dodatnih mjera za jačanje naših proaktivnih preventivnih mjera, koje su — do danas — značajno smanjile broj korisnika koji primaju lažne zahtjeve za Docusignovim potpisom.”

Slika 1 prikazuje pojednostavljeni dijagram phishing kampanje.

Slika 1

Napadači su prilagođavali tematiku ovisno o kompaniji koju su ciljali. Npr. u nazivu dostavljene datoteke koristili su ime kompanije (imekompanije.pdf).

PDF datoteke su upućivale žrtvu da mora dati svoj digitalni potpis.

Slika 2

Nakon što bi zaposlenik kliknuo „View Document“, poveznica bi ga odvela na URL formata – hxxps://share-eu1.hsforms[.]com/FORM-ID koji je sadržavao formu (Slika 3).

Slika 3

U formi se spominje „Microsoft Secured Cloud“, što upućuje da su napadači ciljali korisničke podatke Microsoft računa.

Kad bi zaposlenik kliknuo „View Document On Microsoft Secured Cloud“, preusmjerili bi ga na zlonamjernu stranicu za krađu podataka koja je tražila unos pristupnih podatak Microsoft Azure računa (Slika 4).

Sliak 4 Kako prepoznati ovu phishing kampanju

Analizom phishing mailova ustanovljena su dva ključna pokazatelja:

  1. Privid hitnosti
  2. Nisu prolazili autentifikacijske provjere – pošiljatelj nije ovlašten slat poruke s navedene domene, a moguće i daje potpis pošiljatelja lažiran.

Za vrijeme istrage, pronađeno je 17 aktivnih formi koje su vodile na stranice napadača, a sve su bile na domeni .buzz te su imale sličan dizajn prikazan kao što prikazuje Slika 4.

Tijekom preuzimanja računa, napadači bi dodali novi uređaj na žrtvin račun i tako omogućili trajni pristup, čak i nakon što su uloženi sigurnosni napori da im se onemogući pristup.

Kada je IT ponovno preuzeo kontrolu nad računom, napadač je odmah pokrenuo ponovno postavljanje lozinke, pokušavajući vratiti kontrolu. To je stvorilo situaciju „natezanja“ u kojoj su se obje strane borile za kontrolu nad računom.

Više o prijevari i indikatorima pročitajte na stranici: Effective Phishing Campaign Targeting European Companies and Organizations

Otkrivene poveznice sa zlonamjernim formama:
• hxxps://share-eu1.hsforms[.]com/1P_6IFHnbRriC_DG56YzVhw2dz72l
• hxxps://share-eu1.hsforms[.]com/1UgPJ18suRU-NEpmYkEwteg2ec0io
• hxxps://share-eu1.hsforms[.]com/12-j0Y4sfQh-4pEV6VKVOeg2dzmbq
• hxxps://share-eu1.hsforms[.]com/1cJJXJ0NfTPOKwn23oAmmzQ2e901x
• hxxps://share-eu1.hsforms[.]com/1wg25r1Z-R5GkhY6k-xGzOg2dvcv5
• hxxps://share-eu1.hsforms[.]com/1G-NQN9DbSVmDy1HDeovJCQ2ebgc6
• hxxps://share-eu1.hsforms[.]com/1AEc2-gS4TuyQyAiMQfB5Qw2e5xq0
• hxxp://share-eu1.hsforms[.]com/1wg25r1Z-R5GkhY6k-xGzOg2dvcv5
• hxxps://share-eu1.hsforms[.]com/1zP2KsosARaGzLqdj2Umk6Q2ekgty
• hxxps://share-eu1.hsforms[.]com/1fnJ8gX6kR_aa5HlRyJhuGw2ec8i2
• hxxps://share-eu1.hsforms[.]com/1QPAfZcocSuu3AnqznjU14A2eabj0
• hxxps://share-eu1.hsforms[.]com/176T8k3N9Q562OEEfhS22Fg2ebzvj
• hxxps://share-eu1.hsforms[.]com/18wO3Zb9hTIuittmhHvQFuQ2ec8gt
• hxxps://share-eu1.hsforms[.]com/1vNr8tB1GS4mZuYg81ji3dg2e08a3
• hxxps://share-eu1.hsforms[.]com/1qe8ypRpdTr284rkNpgmoow2ebzty
• hxxps://share-eu1.hsforms[.]com/1C1IZ0_b-SD6YXS66alL4EA2e90m9

Otkrivene zlonamjerne poveznice phishing kampanje – razina 1:
• hxxps://technicaldevelopment.industrialization[.]buzz/?o0B=RLNT
• hxxps://vigaspino[.]com/2doc5/index.php?submissionGuid=1d51a08d-cf55-4146-8b5b-22caa765ac85
• hxxps://technicaldevelopment.rljaccommodationstrust[.]buzz/?WKg=2Ljv8
• hxxps://purchaseorder.vermeernigeria[.]buzz/?cKg=C3&submissionGuid=4631b0c9-5e10-4d81-b1d6-4d01045907e7
• hxxps://asdrfghjk3wr4e5yr6uyjhgb.mhp-hotels[.]buzz/?Nhv3zM=xI7Kyf
• hxxps://purchaseorder.europeanfreightleaders[.]buzz/?Mt=zqoE&submissionGuid=476f32d0-e667-4a18-830b-f57a2b401fc3
• hxxps://orderspecification.tekfenconstruction[.]buzz/?6BI=AmaPH&submissionGuid=e2ce33ea-ee47-4829-882c-592217dea521
• hxxps://asdrfghjk3wr4e5yr6uyjhgb.mhp-hotels[.]buzz/?Nhv3zM=xI7Kyf
• hxxps://d2715zbmeirdja.cloudfront[.]net/?__hstc=251652889.fcaff35c15872a69c6757196acd79173.1727206111338.1727206111338.1727206111338.1&__hssc=251652889.158.1727206111338&__hsfp=1134454612&submissionGuid=30359eaf-a821-472d-ba17-dd2bd0d96b96
• hxxps://docusharepoint.fundament-advisory[.]buzz/?3aGw=Nl9
• hxxps://wr43wer3ee.cyptech[.]com[.]au/oeeo4/ewi9ew/mnph_term=?/&submissionGuid=50aa078a-fb48-4fec-86df-29f40a680602
• hxxp://orderconfirmation.dgpropertyconsultants[.]buzz/
• hxxps://espersonal[.]org/doc0024/index.php?submissionGuid=6e59d483-9dc2-48f8-ad5a-c2d2ec8f4569
• hxxps://vigaspino[.]com/2doc5/index.php?submissionGuid=093410a5-c228-4ddf-890c-861cdc6fe5d8
• hxxps://technicaldevelopment.industrialization[.]buzz/?o0B=RLNT
• hxxps://espersonal[.]org/doc0024/index.php?submissionGuid=96a9b82a-55d3-402d-9af4-c2c5361daf5c
• hxxps://orderconfirmating.symmetric[.]buzz/?df=ZUvkMN&submissionGuid=e06a1f83-c24e-4106-b415-d2f43a06a048

Otkrivene zlonamjerne poveznice phishing kampanje – razina 2:
• hxxps://docs.doc2rprevn[.]buzz?username=
• hxxps://docusharepoint.fundament-advisory[.]buzz/?3aGw=Nl9
• hxxps://9qe.daginvusc[.]com/miUxeH/
• hxxps://docs.doc2rprevn[.]buzz/?username=
• hxxps://vomc.qeanonsop[.]xyz/?hh5=IY&username=ian@deloitte.es
• hxxps://sensational-valkyrie-686c5f.netlify[.]app/?e=

IP adrese:
• 167.114.27[.]228
• 144.217.158[.]133
• 208.115.208[.]118
• 13.40.68[.]32
• 18.67.38[.]155
• 91.92.245[.]39
• 91.92.244[.]131
• 91.92.253[.]66
• 94.156.71[.]208
• 91.92.242[.]68
• 91.92.253[.]66
• 188.166.3[.]116
• 104.21.25[.]8
• 172.67.221[.]137
• 49.12.110[.]250
• 74.119.239[.]234
• 208.91.198[.]96
• 94.46.246[.]46

Nazivi zlonamjernih PDF datoteka
• (Zoomtan.pdf) b2ca9c6859598255cd92700de1c217a595adb93093a43995c8bb7af94974f067
• (Belzona.pdf) f3f0bf362f7313d87fcfefcd6a80ab0f18bc6c5517d047be186f7b81a979ff91
• (Pcc.pdf) deff0a6fbf88428ddef2ee3c4d857697d341c35110e4c1208717d9cce1897a21

The post Phishing kampanja usmjerena na europske tvrtke i organizacije first appeared on CERT.hr.

UPOZORENJE! Prijevara u kojoj prijete blokadom vašeg Facebook računa

čet, 2025-01-02 16:04

Novu godinu započinjemo jednim upozorenjem. Nacionalni CERT zaprimio je više prijava prijevare u kojoj se imitira Facebook korisnička podrška, a žrtvama se prijeti blokadom računa.

Prijevara služi za krađu korisničkih podataka, koji kasnije mogu biti iskorišteni za druge zlonamjerne radnje – plaćanje oglasa, širenje prijevare, zaključavanje računa, iznudu i dr…

Prevaranti vas mogu kontaktirati putem aplikacija za komuniciranje (npr. WhatsApp ili Messenger i dr.), a primjer poruke možete pročitati u nastavku.

Upozorenje o brisanju računa!
Poštovani korisnici!
Nažalost, moramo vas obavijestiti da će vaš Facebook račun biti trajno onemogućen u sljedećih 12 sati. Ovu smo odluku donijeli jer je vaš račun ozbiljno prekršio naše standarde zajednice. – ZASTRAŠIVANJE
Ako smatrate da je vaš račun registriran pogreškom i želite ga oporaviti, provjerite podatke o svom računu pomoću sljedeće veze: – NAIZGLED LEGITIMAN ZAHTJEV
hxxps://businessfacebook.tempisite[.]com/-385 – SUMNJIVA POVEZNICA
Bilješka:
Ako se provjera ne završi u roku od 12 sati, vaš će račun biti automatski blokiran i više ga nećete moći koristiti. – TJERAJU VAS NA BRZU REAKCIJU
Cijenimo vašu suradnju u zaštiti sigurnosti i kvalitete naše zajednice.
S poštovanjem, Meta Business Suite tim – LAŽNO PREDSTAVLJANJE

Savjetujemo da korisnika koji vam je poslao poruku blokirate, a poruku izbrišete.

Poveznica koja se nalazi u samoj poruci vodi na stranicu koja izgledom i nazivom oponaša društvenu mrežu Facebook. Stranica sadrži formu za prijavu koja služi za krađu podataka – korisničkog imena i lozinke.

Ako ste na ovoj stranici upisali svoje podatke, morate promijeniti lozinku na svim računima za koje ju koristite.

Phishing stranica 1

Na ovakvim stranicama uvijek provjerite URL (adresu). Ova stranica smještena je na domeni tempisite[.]com, a poddomena „bussinesfacebook“ služi kako bi vas prevarili da se radi o službenoj Facebook stranici.

  • Službena Facebook domena je facebook.com

Nakon unosa podataka na lažnoj stranici, otvorit će se stranica za unos kôda koji su vam navodno dostavili. Naravno, na svoju mail adresu ili broj mobitela, ne morate dobiti nikakav broj jer se radi o prijevari. Ako na ovoj stranici upišete bilo koji broj, odvest će vas na sljedeću stranicu na kojoj se traži još jedan kôd za „zaštitu vašeg računa“. Ako i na toj stranici upišete neki broj, pojavit će se skočni prozor s porukom: „Čestitamo, vaš je račun u potpunosti zaštićen“

Sve ove stranice služe samo kako bi vas zavarale.

Phishing stranica 2 Phishing stranic 3 Phishing stranica 4

Meta je baš zbog ovog razloga na svojim stranicama navela popis službenih Meta adresa:
• notification@facebookmail.com
• noreply@facebookmail.com
• @business.fb.com
• @support.facebook.com
• @fb.com
• @meta.com
• @internal.metamail.com
• @go.metamail.com
• advertise-noreply@facebookmail.com
• update@em.facebookmail.com
• @mediapartnerships.fb.com

Ako ste nasjeli na ovakvu prijevaru:
• promijenite lozinku za svoj Facebook profil i sve druge sustave gdje koristite istu lozinku
• provjerite je li na Vašem profilu pokrenuto plaćenje oglasa
• ako imate spremljene podatke o bankovnim karticama, kontaktirajte svoju banku kako bi poduzeli sve potrebne radnje za zaštitu Vašeg računa
• uključite dvofaktorsku autentifikaciju
• obavijestite svoje prijatelje da budu na oprezu ako s vašeg računa zaprime sumnjive poruke

Budite na oprezu i podijelite ovu informaciju s drugima kako i oni ne bi postali žrtva prijevare.

SurfajSigurnije

The post UPOZORENJE! Prijevara u kojoj prijete blokadom vašeg Facebook računa first appeared on CERT.hr.

UPOZORENJE!!! – phishing kampanja

čet, 2024-12-12 09:58
OPREZ Phishing kampanja koja cilja porezne obveznike je u tijeku…

Prema prijavama koje su podnesene Nacionalnom CERT-u primjećujemo specifičnost kampanje koja je dobro osmišljena i povezana s razdobljem godine kada se pripremaju i podnose razna izvješća i planovi vezani uz financije i poslovanje.

Dijelovi lažne phishing poruke su:

Sender / Pošiljatelj: Porezna Odgovornost <porezna.odgovornost@gmail.com>

Naslov poruke / Subject: Kraj fiskalne godine: podsjetnik na porezne obveze

Tekst poruke navodi podatke tvrtke koja prima phishing mail čime želi dokazati legitimitet poruke i posjedovanje podataka.

Autor phishing poruke ističe fiskalnu i moralnu odgovornost obveznika te povezuje usluge s poreznim obvezama kojima cilja emocije građana i moralnu odgovornost:

U poruci se navode dijelovi raznih zakonskih odredbi čime želi zastrašiti korisnike raznim novčanim kaznama kako bi ih zadržali i odveli na sljedeći korak i klikanje na linkove.

Osim moralne odgovornosti, važno je napomenuti i pravne posljedice nepravilnog prijavljivanja:

A) Novčana kazna i zabrana rada

Člankom 192. stavkom 1. točkom 4. Općeg poreznog zakona propisano je da će se novčanom kaznom od 20.000,00 do 500.000,00 kuna kazniti porezni obveznik koji knjiženja i druga evidentiranja u poslovnim knjigama ne obavlja potpuno, točno, pravodobno ili uredno (članak 66. stavak 1.). Člankom 124. porezno tijelo može rješenjem zabraniti daljnji rad poreznom obvezniku u trajanju od 15 dana do šest mjeseci.

B) Tzv. “Lista srama

Porezna uprava može po zakonu, bez pristanka poreznog obveznika, objaviti na svojim mrežnim stranicama popis dospjelih i neplaćenih dugova ako je ukupni iznos duga: B1. veći od iznosa 13.272,28 eura za fizičke osobe koje obavljaju djelatnost; B2. veći od iznosa 39.816,84 eura za pravne osobe; i B3. veći od iznosa 1.990,84 eura za sve ostale porezne obveznike (građane).

C) Kazna zatvora:

Člankom 256. Kaznenog zakonika (Narodne novine broj 125/2011) propisano je tko s ciljem da on ili druga osoba potpuno ili djelomično izbjegne plaćanje poreza ili carine daje netočne ili nepotpune podatke o dohocima, predmetima ili drugim činjenicama koje su od utjecaja na utvrđivanje iznosa porezne ili carinske obveze ili tko s istim ciljem u slučaju obvezne prijave ne prijavi prihod, predmet ili druge činjenice koje su od utjecaja na utvrđivanje porezne ili carinske obveze, pa zbog toga dođe do smanjenja ili neutvrđenja porezne ili carinske obveze u iznosu koji prelazi 2654,46 eura, kaznit će se kaznom zatvora od šest mjeseci do pet godina.

Pravovremenim i točnim prijavljivanjem ne samo da izbjegavate sankcije, već aktivno doprinosite razvoju društva i jačanju zajedničkih resursa. Pozivam vas da to i učinite.

Anonimni građanin

Slijede linkovi koji izgledaju legitimno, ali ne vode na prave već lažne stranice te pobuđuju znatiželju i potencijalnu žrtvu žele navesti da posjete lažne stranice:

PODSJEĆAMO:

Sumnjive i lažne e-mail poruke prijavite Nacionalnom CERT-u i spriječite širenje lažnih mailova te financijsku i reputacijsku štetu svojih sugrađana.

#SurfajSigurnije

The post UPOZORENJE!!! – phishing kampanja first appeared on CERT.hr.

ENISA: Izvješće o stanju kibernetičke sigurnosti u Uniji za 2024. godinu

sri, 2024-12-11 16:25

U skladu s Člankom 18. Direktive NIS 2, Agencija Europske unije za kibernetičku sigurnost (ENISA) pripremila je dvogodišnje izvješće o stanju kibernetičke sigurnosti u Uniji.

Izvješće pruža pregled zrelosti kibernetičke sigurnosti te procjenu sposobnosti kibernetičke sigurnosti diljem Europe. Izvješće uključuje i preporuke politika za rješavanje uočenih nedostataka i povećanje razine kibernetičke sigurnosti u EU.

Provedena analiza temelji se na raznim izvorima, uključujući, ali ne ograničavajući se na EU indeks kibernetičke sigurnosti, seriju izvješća o NIS ulaganjima, Foresight 2030 i Izvješće ENISA-e o prijetnjama. Ovo izvješće rezultat je opsežnog savjetovanja sa svih 27 država članica i Europskom komisijom.

Glavni nalazi

Procjena rizika provedena na razini Unije otkrila je značajnu razinu kibernetičkih prijetnji, ističući ranjivosti iskorištavane od strane napadača koji ciljaju EU entitete.

Što se tiče sposobnosti u polju kibernetičke sigurnosti na razini EU-a, države članice razvile su strategije kibernetičke sigurnosti koje pokazuju opću usklađenost ciljeva. Kritični sektori se pojavljuju kao heterogeni u smislu veličine i kritičnosti, što otežava nadzor i ujednačenu primjenu mjera kibernetičke sigurnosti. Na razini građana, sugerira se da je svijest o kibernetičkoj sigurnosti vjerojatno među njima povećana. Digitalne vještine mlađih generacija čine se višima, unatoč varijacijama u dostupnosti obrazovnih programa i zrelosti obrazovanja među državama članicama.

Izvješće identificira četiri prioritetna područja na koja bi se preporuke politika trebale fokusirati: 1) provedba politika, 2) upravljanje krizama u kibernetičkoj sigurnosti, 3) sigurnost lanca opskrbe i 4) vještine.

Ključni ishod izvješća je šest preporuka politika koje pokrivaju četiri gore navedena područja, a dodatno i sposobnosti kritičnih sektora te svijest o kibernetičkoj sigurnosti i kibernetička higijena.

  1. Jačanje tehničke i financijske podrške institucijama, tijelima i agencijama Europske unije (EUIBAs) te nadležnim nacionalnim tijelima i subjektima koji spadaju u područje Direktive NIS2, kako bi se osigurala usklađena, sveobuhvatna, pravovremena i koherentna provedba EU okvira politika kibernetičke sigurnosti koristeći već postojeće strukture na razini EU, poput NIS grupe za suradnju, CSIRTs mreže i EU agencija.
  2. Kao što je zatražilo Vijeće, revizija EU Plana za koordinirani odgovor na velike kibernetičke incidente, uzimajući u obzir najnoviji razvoj EU politike kibernetičke sigurnosti. Revidirani Plan trebao bi dodatno promovirati usklađenost i optimizaciju kibernetičke sigurnosti na razini EU-a te ojačati i nacionalne i EU sposobnosti za povećanje otpornosti.
  3. Jačanje radne snage putem Akademije za vještine u kibernetičkoj sigurnosti, uspostavljanjem zajedničkog pristupa obuci, identificiranjem budućih potreba za vještinama, razvijanjem koordiniranog pristupa uključivanju dionika kako bi se riješio nedostatak vještina i uspostavljanjem europskog sustava ovjeravanja za vještine u kibernetičkoj sigurnosti.
  4. Rješavanje sigurnosti lanca opskrbe u EU kroz pojačane procjene rizika na razini EU-a i razvoj horizontalnog političkog okvira EU-a za sigurnost lanca opskrbe.
  5. Poboljšanje razumijevanja sektorskih specifičnosti i potreba, podizanje razine zrelosti kibernetičke sigurnosti sektora pokrivenih Direktivom NIS2 i korištenje budućeg Mehanizma za hitne slučajeve u kibernetičkoj sigurnosti za sektorsku pripremljenost i otpornost.
  6. Promicanje ujednačenog pristupa kroz postojeće političke inicijative i ujednačavanje nacionalnih napora kako bi se postigla zajednička visoka razina svijesti o kibernetičkoj sigurnosti i higijeni među profesionalcima i građanima, bez obzira na demografske karakteristike.

Pogled u budućnost

Očekuje se da će u budućnosti nekoliko ključnih tema zahtijevati veću političku pozornost. Najnoviji razvoj politika kibernetičke sigurnosti u EU uspostavio je snažnu osnovu koja omogućuje razvoj sposobnost, no vlasti na nacionalnoj i EU razini suočavaju se s izazovima prilagodbe novim ulogama, dok se istovremeno suočavaju s rastućim prijetnjama. Umjetna inteligencija (AI) i post-kvantna kriptografija posebno će privlačiti veću pozornost u nadolazećim godinama, dok EU mora pojačati konkurentnost kroz istraživanje, razvoj i inovacije. Kako bi se pripremili za buduće izazove, ključni su zajedničko razumijevanje stanja kibernetičke sigurnost i provjerena operativna suradnja.

Cijelo izvješće pročitajte na: https://www.enisa.europa.eu/publications/2024-report-on-the-state-of-the-cybersecurity-in-the-union

The post ENISA: Izvješće o stanju kibernetičke sigurnosti u Uniji za 2024. godinu first appeared on CERT.hr.

ZoomIn4PinkHats: jačanje uloge žena u kibernetičkoj sigurnosti

pet, 2024-11-29 12:55

Uspješno je proveden ZoomIn4PinkHats (ZI4PH) projekt, kojeg je provodio CARNET-ov Nacionalni CERT kako bi promovirao veću uključenost žena u kibernetičku sigurnost.

Ovaj značajan projekt, financiran kroz GÉANT Innovation Program, usmjeren je na aktualne teme ravnopravnosti i podrške ženama u stjecanju znanja i vještina potrebnih za rad u ovom dinamičnom i brzo rastućem sektoru.

Na završnoj konferenciji 31. listopada 2024. godine u Hotelu International u Zagrebu, predstavljeni su rezultati projekta i istraživanja koje je provedeno radi analize interesa učenica i nastavnica srednjih škola za područje kibernetičke sigurnosti. Tijekom šest mjeseci, projekt je okupio 14 mentorica iz osnovnih i srednjih škola iz 12 hrvatskih gradova, koje su svojim učenicama predstavile područje kibernetičke sigurnosti i s njima radile na inovativnim mini projektima.

Mentorice su na trodnevnom trenažnom kampu educirane u sedam područja kibernetičke sigurnosti te su znanja stečena na kampu mogle primijeniti u pripremi učenica za Hacknite – CTF (eng. Capture the Flag) natjecanje za srednje škole koje svake godine provodi Nacionalni CERT u sklopu listopada, Europskog mjeseca kibernetičke sigurnosti. Na ovogodišnjem, petom po redu natjecanju zabilježen je 10 % veći broj sudionica u usporedbi s prethodnim godinama. Taj porast u broju djevojaka koje sudjeluju na natjecanju pokazuje kako interes za kibernetičku sigurnost među djevojkama raste, što je i rezultat provedenih aktivnosti u sklopu trenažnog kampa.

Istraživanje provedeno tijekom projekta ističe ključnu važnost popularizacije igrifikacijskih metoda i CTF natjecanja u edukaciji o kibernetičkoj sigurnosti među mladima. Također, ukazuje na potrebu za povećanjem vidljivosti ženskih uzora te podršku obrazovnom sustavu i njegovim djelatnicima u provedbi aktivnosti i tema vezanih uz kibernetičku sigurnost.

Završna konferencija je okupila istaknute stručnjakinje iz raznih sektora, uključujući predstavnice Ministarstva vanjskih i europskih poslova, A1 Hrvatska, Algebre i Nacionalnog CERT-a. Kroz otvorene rasprave, sudionice su podijelile svoja iskustva i izazove s kojima se suočavaju u industriji, naglašavajući potrebu za stvaranjem mreža podrške koje će poticati daljnje uključivanje žena u kibernetičku sigurnost. Panel rasprava “Tko su rozi šeširi?” omogućila je sudionicama da se fokusiraju na profesionalni razvoj i  izazove te uspjehe žena u ovom području, dok je u panelu “Kad narastem, branit ću kibernetički svijet” raspravljano o važnosti inspiracije mladih djevojaka za karijere u kibernetičkoj sigurnosti.

Osim rasprava, konferencija je uključivala i prezentacije radova učenica i mentorica, koje su pokazale konkretne rezultate rada na projektu ZI4PH. Ovi radovi istaknuli su stečene vještine i otvorili diskusiju o važnosti praktične edukacije u školama. Projektne zadatke donosimo u nastavku.

„Elprosice“ iz Elektrotehničke i prometne škole Osijek, mentorice Anice Leventić, razvile su mini projekt pod nazivom „Web stranica“, čiji je cilj pružiti informativne materijale i zadatke za učenike, usmjeren na daljnje obrazovanje u području kibernetičke sigurnosti. Ova web stranica obuhvaća zadatke za učenike, kao i novosti i promotivne sadržaje, koji imaju za svrhu podizanje svijesti o važnosti kibernetičke sigurnosti. Njihov projekt možete posjetiti na web stranici.

Tim iz XIII. gimnazije Zagreb, mentorice Antonije Brlić razvio je mini projekt pod nazivom „Izrada infografika na temu Sigurnost na internetu i Lov na blago – Kriptografija“. Cilj ovog projekta bio je pobuditi interes učenika za područje kibernetičke sigurnosti, s posebnim naglaskom na važnost sigurnosti na internetu i osnovne principe kriptografije te ih potaknuti na dublje istraživanje o kibernetičkoj sigurnosti.

Članice tima iz Strukovne škole Vice Vlatkovića Zadar, vodila je mentorica Matea Filipović, a osmislile su mini projekt pod nazivom „Potraga za kodovima“, čiji je cilj bio dodatno približiti učenicima područje kibernetičke sigurnosti kroz zadatke koji su temeljeni na principima CTF (Capture The Flag) natjecanja.

Tim iz Srednje škole Ivan Švear Ivanić Grad, mentorice Ive Ipšin, izradio je mini projekt pod nazivom „Cybersecurity Tips/Tricks – Web stranica“, čiji je cilj bio usmjeriti se na srednjoškolce i ponuditi im zanimljive, edukativne sadržaje na temu kibernetičke sigurnosti. Kroz ovu web stranicu, tim je nastojao približiti mladima ključne informacije o sigurnosti na internetu, pružajući im praktične savjete i trikove za zaštitu osobnih podataka, prepoznavanje prijetnji i sigurnosnih propusta. Njihove savjete pogledajte na Cybersecurity Tips/Tricks.

Tim “Digidame” iz Srednje strukovne škole Samobor, mentorice Vladimire Majdandžić, razvio je mini projekt pod nazivom „Žene u kibernetičkoj sigurnosti“, čiji je cilj bio podići svijest šire javnosti o važnosti zaštite u području kibernetičke sigurnosti, s posebnim naglaskom na sigurnost web stranica, dokumenata, projekata i, općenito, zaštitu informacijskih podataka. Projekt se također usmjerio na isticanje uloge žena u ovom važnom sektoru, nastojeći inspirirati buduće generacije da se uključe u ovu sve važniju industriju.

Tim iz Gimnazije Velika Gorica, mentorice Kristine Lučić, napravio je mini projekt pod nazivom „Kibernetička sigurnost“, čiji je cilj bio na sažet i pristupačan način prikazati sve što su naučile, koristeći zabavne i interaktivne metode. Kroz ovaj projekt, tim je nastojao potaknuti svoje vršnjake da na sličan način istraže i razumiju ključne aspekte kibernetičke sigurnosti, pružajući im priliku da na zanimljiv i angažiran način saznaju više o zaštiti podataka, prijetnjama na internetu i mjerama sigurnosti.

Tim “Kibernetičke junakinje” iz Osnovne škole Ivana Gundulića, mentorice Vjere Barbir Alavanja, donosi mini projekt pod nazivom „Blog  – Kibernetička sigurnost“, čiji je cilj bio educirati širu javnost o važnosti kibernetičke sigurnosti kroz kratke, praktične priče. Ovaj projekt nastojao je osvježiti svijest o ključnim pitanjima sigurnosti na internetu te istovremeno, razviti digitalne vještine učenika i obrazovnih djelatnika. Korištenjem pristupačnih i angažirajućih sadržaja, tim je želio potaknuti učenike i nastavnike na dublje razumijevanje prijetnji u digitalnom svijetu te ih osnažiti u primjeni osnovnih sigurnosnih mjera u svakodnevnom online okruženju. Dostupni su projektni zadaci i blog Kibernetička sigurnost.

Tim iz Srednje škole fra Andrije Kačića Miošića Makarska, mentorice Zrinke Delić, razvio je svoj mini projekt pod nazivom „Kibernetička sigurnost“, čiji je glavni cilj bio podizanje razine kibernetičke pismenosti među učenicima, uz istovremeno osvještavanje o rastućoj potrebi za kibernetičkim stručnjacima na tržištu rada. Projekt se također usmjerio na važnost ravnopravnosti žena u STEM područjima, naglašavajući izazove i mogućnosti koje se otvaraju pred djevojkama u digitalnim i tehničkim industrijama.

Tim iz Škole za dizajn, grafiku i održivu gradnju Split, mentorice Nikoline Smilović razvio je mini projekt pod nazivom „Kraljevstvo krafni“, čiji je cilj bio pripremiti ranjivi kôd koji je spreman za napad. Kroz ovaj projekt, tim je nastojao naučiti i istražiti kako takav kôd funkcionira u pozadini, analizirajući njegove slabosti i ranjivosti. Izradile su sedam ranjivih kôdova, uključujući one koji se odnose na napade na baze podataka i druge sigurnosne propuste u JavaScriptu, čime su stekle iskustvo u prepoznavanju i zaštiti od kibernetičkih prijetnji.

Tim iz Turističke i ugostiteljske škole Dubrovnik, mentorice Margarite Vuleša, izradio je mini projekt pod nazivom „Privatnost i sigurnost na društvenim mrežama“, čiji je cilj bio podići svijest o važnosti sigurnosti i zaštite privatnosti na društvenim mrežama. Kroz ovaj projekt, tim je nastojao educirati sve sudionike o prijetnjama koje prijavljuju društvene mreže i pružiti praktične savjete za očuvanje sigurnosti korisničkih podataka. Osim toga, projekt je imao za cilj potaknuti učenike da se aktivno uključe u područje kibernetičke sigurnosti, otvarajući im vrata za dublje razumijevanje digitalne zaštite i potičući ih da razmotre karijere u  ovom  sve važnijem sektoru. Pogledajte i njihov projekt:

Tim “Roze kapice” iz Gimnazije Pula, pod stručnim vodstvom mentorice Eve Grujić, napravio je infografiku pod nazivom „Sigurnost na Discordu“, čiji je cilj bio podići svijest o važnosti sigurnosti na ovoj popularnoj aplikaciji te upozoriti na moguće ranjivosti koje mogu ugroziti korisničke podatke. Kroz ovu infografiku, tim je nastojao educirati korisnike o sigurnosnim mjerama koje mogu poduzeti kako bi zaštitili svoje privatne informacije i spriječili potencijalne prijetnje na platformi.

Tim iz Srednje škole Ban Josip Jelačić iz Zaprešića, pod stručnim vodstvom mentorice Irene Postružin, sudjelovao je na Hacknite natjecanju. U sklopu projekta ZoomIn4PinkHats, članice tima izradile su mini projekt pod nazivom „Kibernetička sigurnost / Igrifikacija – Izrada digitalnog Escape rooma“. Cilj ovog projekta bio je upoznati vršnjake s osnovnim načelima kibernetičke sigurnosti, temeljnim principima kriptografije te različitim vrstama kibernetičkih napada. Kroz digitalnu igru Escape room, tim je nastojao osvježiti svijest o važnosti zaštite osobnih podataka na mreži, istovremeno podučavajući učenike o sigurnosnim prijetnjama na interaktivan i edukativan način.

Tim „Kiseli krastavci” iz Srednje škole Jelkovec, Sesvete, pod stručnim vodstvom mentorice Maje Carević, sudjelovao je na Hacknite natjecanju. U okviru projekta ZoomIn4PinkHats, članice tima izradile su mini projekt pod nazivom „Supstitucijske šifre“. Učenice su stekle nova znanja iz klasične kriptografije-supstitucijske šifre te primijenile teoretska znanja pišući programe za dešifriranje u programskom jeziku C. Svoje znanje su prenijele ostalim učenicama kroz radionice iz kriptografije i steganografije koje su održale za učenike svoje škole, ali i šire zajednice. Zadatke koje su radile možete pronaći na stranici škole.

Projekt ZI4PH stvara prilike za suradnju i razmjenu iskustava, inspirirajući djevojke da se razvijaju u području kibernetičke sigurnosti. Ovaj pristup dugoročno doprinosi izgradnji otpornog ekosustava u kibernetičkoj sigurnosti, osnažujući žene i potičući njihovu aktivnu ulogu u rješavanju izazova digitalnog svijeta.

The post ZoomIn4PinkHats: jačanje uloge žena u kibernetičkoj sigurnosti first appeared on CERT.hr.

Upozorenje: prevaranti opet nude „pomoć s povratom novca“

čet, 2024-11-21 14:50

Nacionalni CERT je u travnju pisao o prijevari u kojoj se napadači predstavljaju kao agencije koje prevarenim osobama pomažu s povratom ukradenog novca (https://www.cert.hr/upozorenje-facebook-prijevara-s-povratom-novca/).

Ova vrsta prijevare opet je aktualna.

Ako ste bili žrtva prijevare i ukraden vam je novac, kontaktirajte banku kako bi poduzeli sve potrebne radnje za zaštitu računa, a kazneno djelo prijavite policiji.

Lažne agencije za pomoć s povratom novca se oglašavaju putem društvenih mreža, a mogu Vas i osobno kontaktirati putem poziva, e-pošte ili nekog drugog kanala komunikacije.

Prevarene osobe uvjeravaju u mogućnost povrata novca. Nude konzultacije, a za svoje usluge u jednom trenutku traže uplatnu novca ili odavanje bankovnih podataka kako bi oštećenim osobama ponovno ukrali novac.

Upozoravamo građane da pomoć traže isključivo od službenih tijela, a sve sumnjive stranice koje nude usluge povrata ukradenog novca prijave Nacionalnom CERT-u na adresu incident@cert[.]hr.

Savjeti za zaštitu od financijskih prijevara:

  • ne klikajte sumnjive oglase na društvenim mrežama, ni poveznice u porukama e-pošte
  • ne vjerujte pozivatelju čak i ako zna neke podatke o Vama (možda ih je pronašao na internetu)
  • ne uplaćujte novac nepoznatim osobama
  • za uplatu na Vaš račun platitelju je potreban samo IBAN
  • nema brze i lake zarade
  • ako smatrate da ste nasjeli na prijevaru i ako ste dali bankovne podatke, odmah se obratite svojoj banci i policiji
  • ne vjerujte komentarima na društvenim mrežama jer ih mogu pisati i sami prevaranti, a sve sumnjive ponude istražite drugim kanalima komunikacije

#SurfajSigurnije

The post Upozorenje: prevaranti opet nude „pomoć s povratom novca“ first appeared on CERT.hr.