@sicert

Slovenian Computer Emergency Response Team SI-CERT is the main contact point for reporting security incidents involving systems and networks located in Slovenia

Slovenia
Joined March 2009
Pozor, Citrix kritična ranljivost! Podjetje Citrix je objavilo varnostno obvestilo o osmih ranljivostih v napravah NetScaler ADC in NetScaler Gateway. Dve od njih sta kritični in omogočata oddaljeno izvajanje poljubne kode. Več info ➡️ cert.si/si-cert-2026-06/
3
3
358
Iz začetnih 250 € boste v nekaj dneh obogateli. To je začetek praktično vsake kripto prevare, ki jo obravnavamo na SI-CERT. Hitro jih prepoznate - izrabljajo imena znanih Slovencev, kopirajo novičarske portale, zakupijo oglase pa tudi zlorabljajo X up.račune.
3
4
281
‼️ SI-CERT bo v sodelovanju s @policija_si izvedel brezplačni spletni seminar o goljufijah, ki ciljajo na pravne osebe. 🎯 22. 9., 13.00–14.00 👉 Prijava: arnes-si.zoom.us/webinar/reg…
4
291
Če vaša spletna trgovina uporablja sistem za upravljanje vsebin Magento Open Source ali Adobe Commerce, ukrepajte nemudoma ‼️Odkrita je ranljivost, ki napadalcu brez avtentikacije omogoča oddaljeno izvajanje kode. sansec.io/research/stylesmug…
1
2
338
🚩Več ranljivosti v programski opremi MikroTik RouterOS napadalcu omogoča popolno kompromitacijo naprave preko SSH protokola. Ranljivosti se že izkoriščajo v napadih. Pojasnila v varnostnem obvestilu🔗 cert.si/si-cert-2026-05/
4
2
471
Povzetek tedna: na SI-CERT smo obravnavali 350 prijav, od tega 105 #phishing primerov ter več poskusov direktorskih prevar🚩Tudi primeri okužbe spletnih strani za namen SEO spama, ransomware, prevare pri spletnem nakupovanju ter lažne trgovine.
2
2
332
Ponovno širjenje #malware prek lažnih ponudb za delo na Linkedin. Napadalci se predstavijo kot kadrovniki, nato pa kandidatu pošljejo datoteko ali povezavo, ki naj bi bila del prijavnega postopka, v resnici pa vodi do okužbe z malware. Podoben primer ➡️ cert.si/tz016/
3
2
354
🔎 Kako prijaviti nezakonito vsebino na spletni platformi? Pripravili sno navodila za prijavo nezakonitih vsebin na najbolj uporabljanih družbenih omrežjih, aplikacijah za sporočanje ter spletnih tržnicah in oglasnikih. 👉 akos-rs.si/uporabniki-storit… #DSA #DigitalneStoritve
2
1
225
Informacijska in kibernetska varnost organizacije se začne pri vsakodnevnih ravnanjih zaposlenih. Projekt #VarniVPisarni, ki ga financira @URSIV_Slovenia in izvaja @sicert, ponuja brezplačne spletne tečaje za krepitev varnostne kulture v organizacijah. 👉 Povezava do brezplačnih spletnih tečajev v komentarju. #KibernetskaVarnost #InformacijskaVarnost #URSIV #SICERT
2
4
4
448
‼️Microsoft je izdal popravke za 622 ranljivosti, danes pa Oracle kar rekordnih 1449 popravkov za 1235 ranljivosti, od tega 261 kritičnih. Letos smo že presegli število vseh izdanih CVE oznak za 2024, število za 2025 pa je zelo blizu. Kako se pa vi spopadate s temi številkami?
2
3
530
🔐Ali poznate program #VarniNaInternetu? 🛡️ URSIV financira program, ki pomaga prepoznavati spletne prevare, zaščititi osebne podatke in varneje uporabljati digitalne storitve. Program izvaja SI-CERT pod okriljem Arnesa. ❓Kako prepoznati spletno prevaro? 🔒Kako zaščititi osebne podatke? 🛒Kako varno nakupovati na spletu? #URSIV #KibernetskaVarnost
1
3
1
357
⚠️ SKRBNIKI - NEMUDOMA POSODOBITE WORDPRESS NA NAJNOVEJŠO VARNOSTNO RAZLIČICO! Kritična veriga ranljivosti v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta. Več pojasnil cert.si/si-cert-2026-04/
8
4
692
💡Vpogled v našo statistiko vrhnjih domen, uporabljenih za phishing napade, kaže, da prednjači .com, kar ni presenečenje. Sledijo domene, kot so .info, .cfd, .top in druge. Razlog za tako visoko uvrstitev domene .cfd se verjetno skriva na zadnji grafiki.
2
1
378
Dopusti se ne poznajo. Ta teden kar 373 prijav, od tega kar 100 #phishinga. Analizirali smo različne oblike zlonamerne kode, vdore in zlorabe spletnih mest, val razobličenj (#defacement), sofisticirane oblike t.i. #419 prevar. Ter seveda lažna e-sporočila v imenu SURS-a. #report
2
2
363
⚠️ Podjetja pozor, poteka kampanja lažnih sporočil v imenu SURS. Namen je zbiranje podatkov o poslovnih partnerjih, kar je pripravljalna faza za kasnejše izvajanje ciljanih BEC in drugih napadov ‼️cert.si/lazna-elektronska-sp…
2
427
‼️Na SI-CERT smo prejeli več prijav slovenskih ponudnikov turističnih nastanitev glede varnostnega incidenta pri hrvaškem ponudniku rezervacijskih sistemov PHOBS. Ukradeni podatki se že uporabljajo v phishing napadih! Več pojasnil➡️ cert.si/odtekanje-in-zlorabe…
1
5
2
520
Pod črto 211 primerov ta teden. Različne oblike vdorov v račune in omrežja, zlorabe elektronske pošte, razkritja poverilnic, analiza zlonamerne kode ter seveda #phishing. Množični napad, ki se je zgodil pretekli teden, se je pa (zaenkrat) končal.
1
1
2
310
@URSIV_Slovenia je objavil prevod usmeritev pobude #CRI za organizacije ob incidentih z izsiljevalsko programsko opremo. Dokument opozarja, da plačilo odkupnine ne zagotavlja obnovitve podatkov ali zaključka incidenta. Gradivo je dostopno na povezavi v komentarju. 📄 #URSIV #Ransomware #CyberSecurity #KibernetskaVarnost #CRI
1
2
1
9
559
Problematika, ki si zasluži pozornost. Odgovornost, kako zagotoviti varnost, se prevečkrat prelaga na končne uporabnike, pri čemer je izjemno nesorazmerno, koliko znanja, sredstev in razpoložljivih možnosti ukrepanja imajo le-ti na voljo v odnosu do velikih platform.
[SPONZORIRANO S STRANI PREVARANTOV] 📢 Potrošniške organizacije smo danes pri Evropski komisiji in pristojnih nacionalnih organih vložile pritožbe proti Meti, TikToku in Googlu zaradi nezadostne zaščite potrošnikov pred finančnimi prevarami. 😈🖱️ zps.si/aktualne-vsebine/izja…
1
2
6
867