Kibernetička sigurnost: 1203 incidenta u devet mjeseci, CARNET-ov Nacionalni CERT obilježava Mjesec kibernetičke sigurnosti

kibernetička sigurnost Europski mjesec kibernetičke sigurnosti

CARNET-ov Nacionalni CERT obilježava Mjesec kibernetičke sigurnosti nizom aktivnosti. Tema kibernetička sigurnost izuzetno je važna zbog sve učestalijih napada. Najviše je zabilježeno phishing napada, neželjenih poruka i financijski motiviranih prijevara, a listopad donosi kampanju za građane te nacionalna i europska natjecanja iz kibernetičke sigurnosti.

Zagreb, 6. listopada 2026. – Tijekom Europskog mjeseca kibernetičke sigurnosti, koji se svake godine obilježava u listopadu, CARNET-ov Nacionalni CERT provodi niz aktivnosti usmjerenih na podizanje razine svijesti javnosti o važnosti kibernetičke sigurnosti. Riječ je o dijelu aktivnosti koje Nacionalni CERT kontinuirano provodi tijekom cijele godine s ciljem informiranja i educiranja javnosti o kibernetičkim prijetnjama te sigurnom i odgovornom ponašanju u digitalnom okruženju.

Statistika kibernetičkih incidenata

Važnost kontinuiranog informiranja i edukacije potvrđuju i podaci o kibernetičkim incidentima. Kibernetičke prijetnje u 2026. godini sve su raznovrsnije, a napadači koriste sve uvjerljivije metode kako bi došli do osobnih podataka, novca i pristupa informacijskim sustavima. Prema podacima Nacionalnog CERT-a, od početka 2026. godine do kraja rujna zabilježena su 1203 kibernetička incidenata, od kojih se 439 (36 %) odnosi na phishing napade, 289 (24 %) na neželjene poruke, a 224 (19 %) na ostale vrste financijski motiviranih prijevara. Broj incidenata gotovo je identičan broju obrađenih incidenata u istom razdoblju 2025. godine.

Najčešće prijetnje u Hrvatskoj

Među prijetnjama u Hrvatskoj ističu se lažno predstavljanje državnih institucija i poznatih tvrtki, preuzimanje korisničkih i administratorskih računa, iskorištavanje kritičnih sigurnosnih ranjivosti te zlouporaba osobnih podataka u ciljanim prijevarama.

Primjeri kampanja i prijevara

Tijekom ove godine zabilježene su kampanje koje oponašaju sustav e-Građani, službene obavijesti državnih institucija i poznate internetske platforme. Zabilježen je veći broj prijevara povezanih s turističkim rezervacijama, u kojima napadači koriste stvarne podatke o rezervacijama kako bi uvjerili građane da dostave podatke bankovnih kartica ili izvrše dodatne uplate. Učestale su i prijevare putem WhatsAppa, u kojima napadači preuzimaju korisničke račune te ih potom koriste za širenje novih prijevara među kontaktima žrtava.

Sigurnosna upozorenja za poslovne korisnike

Za poslovne korisnike i organizacije posebno su značajna bila dva sigurnosna upozorenja. U travnju je CARNET-ov Nacionalni CERT upozorio na kompromitaciju lanca opskrbe popularne JavaScript biblioteke Axios, pri čemu su napadači objavili zlonamjerne verzije softvera koje su mogle omogućiti instalaciju zlonamjernog programa na računalima korisnika. U rujnu je objavljeno upozorenje o kritičnim ranjivostima mrežnih uređaja MikroTik koje su napadačima mogle omogućiti potpuno preuzimanje kontrole nad određenim uređajima izloženima internetu.

Europski mjesec kibernetičke sigurnosti: Kampanja i natjecanja

Kampanja “Small habits. Big impact.”

U sklopu aktivnosti povodom Europskog mjeseca kibernetičke sigurnosti, CARNET-ov Nacionalni CERT provodi kampanju podizanja razine svijesti javnosti namijenjenu građanima pod nazivom „Small habits. Big impact.” (Male navike. Velik utjecaj.). Kampanja je osmišljena u suradnji s GÉANT-om, paneuropskom akademskom i istraživačkom mrežom koja povezuje nacionalne istraživačke i obrazovne mreže (tzv. NREN-ove) diljem Europe. Cilj joj je jednostavnim primjerima iz svakodnevnog života pokazati kako male, usvojene navike, odnosno radnje koje obavljamo automatski i bez puno napora, mogu imati velik utjecaj na razinu kibernetičke sigurnosti.

Kampanja obuhvaća teme poput zaključavanja zaslona računala kada se od njega udaljavamo, korištenja upravitelja lozinki, provjere pošiljatelja i drugih pokazatelja sumnjivih e-poruka te brojne druge teme.

Kampanju Nacionalnog CERT-a možete pratiti na portalu cert.hr i društvenim mrežama. Svi materijali dostupni su za besplatno korištenje u nekomercijalne svrhe uz obvezno navođenje izvora. To znači da tvrtke i institucije mogu koristiti dostupne materijale za provedbu kampanja podizanja razine svijesti o kibernetičkoj sigurnosti među svojim zaposlenicima.

Nacionalna i europska natjecanja

Od 23. do 25. listopada održava se Hacknite, CTF (Capture the Flag) natjecanje iz kibernetičke sigurnosti za srednjoškolce. Svi zainteresirani pozivaju se da se prijave na natjecanje. Za sudjelovanje je potrebno upoznati se s pravilima natjecanja, a nastavnik mentor mora do kraja prijavnog roka, 18. listopada 2026., prijaviti timove od pet učenika putem poveznice. Članovi timova mogu biti učenici različitih škola.

Hrvatska i ove godine sudjeluje na europskom natjecanju iz kibernetičke sigurnosti, The European Cybersecurity Challenge. Natjecanje će se održati od 12. do 16. listopada u Bochumu u Njemačkoj. Članovi hrvatskog tima odabrani su na temelju selekcijskog procesa, a svi su prethodno sudjelovali na natjecanjima Hacknite ili Hackultet.

Pozivamo nastavnike srednjih škola da prijave svoje timove na natjecanje Hacknite, a građane da prate aktivnosti CARNET-ovog Nacionalnog CERT-a te koriste dostupne materijale kampanje za podizanje svijesti u listopadu i time doprinesu podizanju razine kibernetičke sigurnosti u Hrvatskoj.

Statistika kibernetičkih incidenata od 1. siječnja do 30. rujna 2026.

Vrsta incidenta | Broj
Phishing napad | 439
Neželjene poruke | 289
Ostale vrste financijski motiviranih prijevara | 224
Napadačka infrastruktura | 133
Poslovne prijevare | 37
Krađa pristupnih podataka | 24
Ispad usluge | 12
Kompromitiran informacijski sustav | 11
Kompromitiran uređaj | 6
Neovlaštena izmjena sadržaja | 6
Krađa podataka | 5
Pogađanje pristupnih podataka | 4
Uskraćivanje usluge | 4
Ostalo | 3
Ucjenjivački napadi | 3
Krađa pristupnih podataka, Kompromitiran uređaj | 1
Pokušaj iskorištavanja ranjivosti | 1
Prijevare | 1