Microsoft je objavio zakrpe za ožujak, a među ranjivostima se nalaze čak dvije zero-day i devet kritičnih ranjivosti koje se aktivno iskorištavaju. Pretplatite se na naš besplatni servis CERT CVE i prvi primajte obavijesti o novim ranjivostima. Eskalacija privilegija u Microsoft Outlooku (CVE-2023-23397) CVSS – 9,8 Omogućuje akterima da slanjem posebno izrađene e-poruke povežu
Author: Jakov Kiš
Zlonamjerna ChatGPT ekstenzija služi za krađu Facebook profila
Lažna ChatGPT Google Chrome ekstenzija krade pristupne podatke i putem Facebooka pokreće skupe kampanje oglašavanja (cybernews.com). Ekstenzija "Quick access to Chat GPT" pruža korisnicima jednostavan pristupu ChatGPT-u direktno iz preglednika. Nakon instalacije ekstenzije u pregledniku se pojavi skočni prozor koji komunicira direktno s ChatGPT botom. I tu zapravo nastaje problem. Nakon
Prepoznaj phishing u 5 koraka
U 2022. godini Nacionalni CERT obradio je ukupno 1296 kibernetičkih incidenata, a više od 40% incidenata spada u phishing napade. Phishing smatramo ozbiljnom prijetnjom zbog njegove česte upotrebe, ali i zato što od njega mogu krenuti brojni drugi napadi. Također, u posljednje vrijeme primijetili smo povećan broj naprednih phishing napada koji koriste
Revolicioniranje komunikacije: Moć Chat GPT-a u digitalnom dobu
Pokrenuli smo razgovor s ChatGPT-om i postavili mu par pitanja. Pitate se zašto u naslovu piše "revolicioniranje", a ne "revolucija"? E pa zato što je i njega osmislio ChatGPT. Odgovore ovog AI-a vam prenosimo u potpunosti i bez preinaka. -Pišemo članak o ChatGPT-u za hrvatsku javnost. Možeš li napisati članak i
[UPOZORENJE] e-Građani sustav se koristi za novu QR phishing kampanju!
Nacionalni CERT je zaprimio prijave građana u kojima napadači putem lažne e-poruke u kojoj spominju novčanu pomoć šire poveznice u obliku QR koda koje vode na stranicu koja imitira sustav e-Građani! 28.2.2023. UPOZORENJE! Phishing stranice se koriste za krađu bankovnih podataka. Podataka bankovne kartice i tokena mobilnog bankarstva. U slučaju da ste
UK i SAD u borbi protiv ransomwarea
Zbog povećane kriminalne aktivnosti i štete koju nanose ransomware napadi, Ujedinjeno Kraljevstvo i SAD su pokrenuli zajedničku akciju sankcioniranja kibernetičkih kriminalaca, ali i onih koji odluče prekršiti sankcije. Ransomware spada u najveće prijetnje nacionalnoj sigurnosti. Nakon što je u UK ransomware napadima zahvaćeno 149 žrtava, odlučili su im stati na kraj.
Zaštitite svoje srce i novčanik!
Iako volimo Valentinovo i osjećaj leptirića u trbuhu, u našem binarnom zapisu postoji naredba kibernetičkog Kupida, koji umjesto strelica koristi štit. Zašto štit? Jer je tu kako bi zaštitio vaše srce, ali i novčanik. Sad ste vjerojatno već shvatili o čemu pričamo. Tako je, radi se o romantičnim prijevarama koje ciljaju
SKRIPTA ZA OPORAVAK OD ESXiArgs RANSOMWARE NAPADA
CISA je izdala skriptu za oporavak od ESXiArgs ransomware napada. Žrtve ESXiArgs ransomware napada, kojima ''flat'' datoteka nije šifrirana, pomoću ove skripte mogu pokušati vratiti kontrolu nad svojim sustavom. Dosad je ovim napadom zahvaćeno više od 3800 sustava diljem svijeta. Skripta i upute za oporavak* dostupni su na: https://github.com/cisagov/ESXiArgs-Recover *napomena: za napade u
GODIŠNJI IZVJEŠTAJ RADA NACIONALNOG CERT-A ZA 2022. GODINU
Tijekom 2022. godine CARNET-ov Nacionalni CERT provodio je svoje proaktivne i reaktivne mjere, obilježeno je 15 godina od osnutka NCERT-a i 10. godišnjica Europskog mjeseca kibernetičke sigurnosti, provođeni su brojni projekti, održane edukacije i medijska pojavljivanja, provjeravani sustavi te izdavanja upozorenja, a sve u svrhu očuvanja sigurnosti kibernetičkog prostora RH
[UPOZORENJE] E-poštom se šire zlonamjerni QR kôdovi
Nacionalni CERT je zaprimio povećan broj prijava u kojima napadači pokušavaju ukrasti osobne podatke i podatke bankovnih kartica građana korištenjem QR kôdova. Nova prijevara se odvija putem elektroničke pošte u kojoj se napadač lažno predstavlja kao Porezna uprava te potencijalnu žrtvu obavještava o odobrenom automatskom povratu poreza. Novost u ovoj prijevari je