U prvih devet mjeseci 2026. godine 1203 incidenta: CARNET-ov Nacionalni CERT obilježava Mjesec kibernetičke sigurnosti nizom aktivnosti

Tijekom Europskog mjeseca kibernetičke sigurnosti, koji se svake godine obilježava u listopadu, CARNET-ov Nacionalni CERT provodi niz aktivnosti usmjerenih na podizanje razine svijesti javnosti o važnosti kibernetičke sigurnosti. 


Riječ je o dijelu aktivnosti koje Nacionalni CERT kontinuirano provodi tijekom cijele godine s ciljem informiranja i educiranja javnosti o kibernetičkim prijetnjama te sigurnom i odgovornom ponašanju u digitalnom okruženju.

Važnost kontinuiranog informiranja i edukacije potvrđuju i podaci o kibernetičkim incidentima. Kibernetičke prijetnje u 2026. godini sve su raznovrsnije, a napadači koriste sve uvjerljivije metode kako bi došli do osobnih podataka, novca i pristupa informacijskim sustavima. Prema podacima Nacionalnog CERT-a, od početka 2026. godine do kraja rujna zabilježena su 1203 kibernetička incidenata, od kojih se 439 (36 %) odnosi na phishing napade, 289 (24 %) na neželjene poruke, a 224 (19 %) na ostale vrste financijski motiviranih prijevara. Broj incidenata gotovo je identičan broju obrađenih incidenata u istom razdoblju 2025. godine.

Među prijetnjama u Hrvatskoj ističu se lažno predstavljanje državnih institucija i poznatih tvrtki, preuzimanje korisničkih i administratorskih računa, iskorištavanje kritičnih sigurnosnih ranjivosti te zlouporaba osobnih podataka u ciljanim prijevarama.

Tijekom ove godine zabilježene su kampanje koje oponašaju sustav e-Građani, službene obavijesti državnih institucija i poznate internetske platforme. Zabilježen je veći broj prijevara povezanih s turističkim rezervacijama, u kojima napadači koriste stvarne podatke o rezervacijama kako bi uvjerili građane da dostave podatke bankovnih kartica ili izvrše dodatne uplate. Učestale su i prijevare putem WhatsAppa, u kojima napadači preuzimaju korisničke račune te ih potom koriste za širenje novih prijevara među kontaktima žrtava.

Za poslovne korisnike i organizacije posebno su značajna bila dva sigurnosna upozorenja. U travnju je CARNET-ov Nacionalni CERT upozorio na kompromitaciju lanca opskrbe popularne JavaScript biblioteke Axios, pri čemu su napadači objavili zlonamjerne verzije softvera koje su mogle omogućiti instalaciju zlonamjernog programa na računalima korisnika. U rujnu je objavljeno upozorenje o kritičnim ranjivostima mrežnih uređaja MikroTik koje su napadačima mogle omogućiti potpuno preuzimanje kontrole nad određenim uređajima izloženima internetu.

U sklopu aktivnosti povodom Europskog mjeseca kibernetičke sigurnosti, CARNET-ov Nacionalni CERT provodi kampanju podizanja razine svijesti javnosti namijenjenu građanima pod nazivom „Small habits. Big impact.” (Male navike. Velik utjecaj.). Kampanja je osmišljena u suradnji s GÉANT-om, paneuropskom akademskom i istraživačkom mrežom koja povezuje nacionalne istraživačke i obrazovne mreže (tzv. NREN-ove) diljem Europe. Cilj joj je jednostavnim primjerima iz svakodnevnog života pokazati kako male, usvojene navike, odnosno radnje koje obavljamo automatski i bez puno napora, mogu imati velik utjecaj na razinu kibernetičke sigurnosti.

Kampanja obuhvaća teme poput zaključavanja zaslona računala kada se od njega udaljavamo, korištenja upravitelja lozinki, provjere pošiljatelja i drugih pokazatelja sumnjivih e-poruka te brojne druge teme.

Kampanju Nacionalnog CERT-a možete pratiti na portalu cert.hr i društvenim mrežama. Svi materijali dostupni su za besplatno korištenje u nekomercijalne svrhe uz obvezno navođenje izvora. To znači da tvrtke i institucije mogu koristiti dostupne materijale za provedbu kampanja podizanja razine svijesti o kibernetičkoj sigurnosti među svojim zaposlenicima.

Od 23. do 25. listopada održava se Hacknite, CTF (Capture the Flag) natjecanje iz kibernetičke sigurnosti za srednjoškolce. Svi zainteresirani pozivaju se da se prijave na natjecanje. Za sudjelovanje je potrebno upoznati se s pravilima natjecanja, a nastavnik mentor mora do kraja prijavnog roka, 18. listopada 2026., prijaviti timove od pet učenika putem poveznice. Članovi timova mogu biti učenici različitih škola.

Hrvatska i ove godine sudjeluje na europskom natjecanju iz kibernetičke sigurnosti, The European Cybersecurity Challenge. Natjecanje će se održati od 12. do 16. listopada u Bochumu u Njemačkoj. Članovi hrvatskog tima odabrani su na temelju selekcijskog procesa, a svi su prethodno sudjelovali na natjecanjima Hacknite ili Hackultet.

Pozivamo nastavnike srednjih škola da prijave svoje timove na natjecanje Hacknite, a građane da prate aktivnosti CARNET-ovog Nacionalnog CERT-a te koriste dostupne materijale kampanje za podizanje svijesti u listopadu i time doprinesu podizanju razine kibernetičke sigurnosti u Hrvatskoj. PS/SM