Nacionalni CERT upozorava na prijevaru u kojoj se napadači predstavljaju kao odvjetnička društva i straše građane uvjeravajući ih kako krše autorska prava HRT-a. Cilj prijevare je uvjeriti potencijalnu žrtvu da preuzme zlonamjernu .zip arhivu. U mailu se nalazi poveznica koja pokreće automatsko preuzimanje zlonamjernog sadržaja s ciljem zaraze uređaja malverom* za krađu podataka. Distribuirani
Tag: Upozorenje
Upozorenje: napadači se i dalje predstavljaju kao HEP te prijete isključivanjem struje
Upozoravamo građane kako je i dalje u tijeku phishing kampanja putem SMS poruka u kojima se napadači predstavljaju kao HEP. Cilj kampanje je krađa osobnih podataka (ime, prezime, broj telefona, podaci bankovne kartice) i NOVCA. U poruci se navodi kako „Vaš posljednji račun nije plaćen…“ ili "Plaćanje vaše posljednje fakure nije uspjelo..."
UPOZORENJE! Roditelji su opet na meti prevaranata
Nacionalni CERT zaprimio je nekoliko prijava prijevare u kojoj se napadači predstavljaju kao dijete u nevolji. Iako smo već pisali o ovom tipu prijevare (Upozorenje: prevaranti kontaktiraju roditelje i predstavljaju se kao djeca u nevolji), napadači ponovo koriste sličnu tematiku. Pogledajte primjere poruka: Ako uđete u komunikaciju, u nastavku će vas tražiti plaćanje
Upozorenje: napadači koriste lažne CAPTCHA verifikacije za širenje malvera
Stručnjaci iz područja kibernetičke sigurnosti uočili su globalnu kampanju u kojoj napadači koriste lažnu CAPTCHA verifikaciju kako bi proširili Lumma Stealer - malver za krađu podataka. Napad započinje tako da se žrtvu s pomoću phishinga dovede na zlonamjerno web sjedište, a na sjedištu se od njih traži verifikacija da nisu robot
Upozorenje: napadači se predstavljaju kao HEP i prijete isključivanjem struje
Upozoravamo građane kako je u tijeku phishing kampanja putem SMS poruka u kojima se napadači predstavljaju kao HEP. Cilj kampanje je krađa osobnih podataka (ime, prezime, broj telefona, podaci bankovne kartice) i NOVCA. U poruci se navodi kako „Plaćanje vaše posljednje fakture nije uspjelo“, prijete s isključivanjem struje u roku od 24
Upozorenje: napadači se predstavljaju kao zaposlenici sveučilišta
Nacionalni CERT je zaprimio nekoliko prijava u kojima se napadači predstavljaju kao zaposlenici sveučilišta i kontaktiraju tvrtke s naizgled legitimnim zahtjevima. U zaprimljenim prijavama uočeno je da napadači koriste stvarna imena zaposlenika sveučilišta te pokušavaju ostvariti komunikaciju s tvrtkama tražeći ponudu za kupnju određenih artikala ili ih uvjeriti na preuzimanje zlonamjerne
UPOZORENJE! Prijevara u kojoj prijete blokadom vašeg Facebook računa
Novu godinu započinjemo jednim upozorenjem. Nacionalni CERT zaprimio je više prijava prijevare u kojoj se imitira Facebook korisnička podrška, a žrtvama se prijeti blokadom računa. Prijevara služi za krađu korisničkih podataka, koji kasnije mogu biti iskorišteni za druge zlonamjerne radnje - plaćanje oglasa, širenje prijevare, zaključavanje računa, iznudu i dr...
UPOZORENJE!!! – phishing kampanja
OPREZ Phishing kampanja koja cilja porezne obveznike je u tijeku... Prema prijavama koje su podnesene Nacionalnom CERT-u primjećujemo specifičnost kampanje koja je dobro osmišljena i povezana s razdobljem godine kada se pripremaju i podnose razna izvješća i planovi vezani uz financije i poslovanje. Dijelovi lažne phishing poruke su: Sender / Pošiljatelj: Porezna Odgovornost
Upozorenje: napadači se predstavljaju kao policija i straše građane
Nacionalni CERT zaprimio je više prijava pokušaja prijevare u kojoj se napadači predstavljaju kao policijski službenici. U primjerima koje smo zaprimili napadači straše građane policijskim pozivima u kojima ih se obavještava da je protiv njih pokrenut postupak u sklopu „ciljanog napora za suzbijanje krimninalnih aktivnosti na internetu cyberpornografije, dječje pornografije, pedofilije
Kritične ranjivosti CUPS sustava (Common UNIX Printing System)
Otkrivene su kritične ranjivosti CUPS sustava (Common UNIX Printing System): CVE-2024-47076 CVE-2024-47175 CVE-2024-47176 CVE-2024-47177 CUPS je kôd otvorenog izvora koji omogućava printanje na Linux/Unix i sličnim operacijskim sustavima. Navedene ranjivosti vezane su za bibiloteke CUPS sustava, te neautentificiranom napadaču omogućuju izvršavanje proizvoljnog kôda. CUPS omogućava otkrivanje i dijeljenje printera