Globalna aktivnost napada
Zemlje iz kojih dolazi najviše globalnog prometa napada prema Cloudflare Radaru, uz honeypot opažanja SANS Internet Storm Centera uživo. Osvježava se svakih 30 minuta.
Globalna razina prijetnje (ISC Infocon)
greenZemlje s najviše izvora napada
- USSjedinjene Američke Države19,9%
- BRBrazil11,8%
- DENjemačka5,9%
- IDIndonezija5,3%
- CNKina4,9%
- FRFrancuska3%
- INIndija2,8%
- SGSingapur2,8%
Najčešće ciljani portovi
- 80HTTP578.176 prijava
- 443HTTPS532.910 prijava
- 22SSH489.609 prijava
- 8000—256.163 prijava
- 23Telnet182.193 prijava
- 7680—167.886 prijava
- 8080HTTP (alt)103.101 prijava
- 853—94.366 prijava
Najaktivnije napadačke IP adrese
- 89.248.163.200prvi put viđena 2022-09-21
- 91.191.209.198prvi put viđena 2022-06-13
- 185.94.111.1prvi put viđena 2021-09-11
- 74.50.61.103prvi put viđena 2021-11-19
- 66.240.205.34prvi put viđena 2021-09-11
- 207.90.244.6prvi put viđena 2022-12-10
- 80.82.77.33prvi put viđena 2021-09-12
- 80.82.77.139prvi put viđena 2021-09-12
Zemlje s najviše izvora napada
- USSjedinjene Američke Države21%
- BRBrazil13,6%
- CNKina5%
- IDIndonezija3,9%
- DENjemačka3,7%
- SGSingapur3,6%
- INIndija3,6%
- NLNizozemska3%
Najčešće ciljani portovi
- 22SSH1.009.556 prijava
- 51413—676.615 prijava
- 23Telnet462.029 prijava
- 443HTTPS392.788 prijava
- 2222SSH (alt)294.484 prijava
- 80HTTP291.956 prijava
- 1434—137.585 prijava
- 853—137.452 prijava
Najaktivnije napadačke IP adrese
- 212.103.72.193prvi put viđena 2021-11-09
- 212.103.72.201prvi put viđena 2021-11-09
- 89.248.163.200prvi put viđena 2022-09-21
- 91.191.209.198prvi put viđena 2022-06-13
- 185.94.111.1prvi put viđena 2021-09-11
- 74.50.61.103prvi put viđena 2021-11-19
- 66.240.205.34prvi put viđena 2021-09-11
- 207.90.244.6prvi put viđena 2022-12-10
Zemlje s najviše izvora napada
- USSjedinjene Američke Države22,3%
- BRBrazil8,9%
- CNKina6,3%
- IDIndonezija4,3%
- DENjemačka4,3%
- INIndija4%
- SGSingapur3,3%
- FRFrancuska3,2%
Najčešće ciljani portovi
- 22SSH1.088.641 prijava
- 443HTTPS956.613 prijava
- 23Telnet546.747 prijava
- 80HTTP536.467 prijava
- 2222SSH (alt)496.734 prijava
- 8080HTTP (alt)370.632 prijava
- 8000—230.858 prijava
- 16881—165.635 prijava
Najaktivnije napadačke IP adrese
- 212.103.72.193prvi put viđena 2021-11-09
- 212.103.72.201prvi put viđena 2021-11-09
- 89.248.163.200prvi put viđena 2022-09-21
- 91.191.209.198prvi put viđena 2022-06-13
- 185.94.111.1prvi put viđena 2021-09-11
- 74.50.61.103prvi put viđena 2021-11-19
- 66.240.205.34prvi put viđena 2021-09-11
- 207.90.244.6prvi put viđena 2022-12-10
Zadnje ažuriranje: 28. srp 2026. 20:48 · isc.sans.edu — Podaci: SANS Internet Storm Center (DShield) i Cloudflare Radar — osvježavaju se svakih 30 minuta. Brojke odražavaju opažanja tih mreža, ne sav globalni promet.
Javno objavljeni kibernetički incidenti u Hrvatskoj
Izbor većih incidenata o kojima su javno izvijestili hrvatski mediji i pogođene organizacije.
38
državno sponzoriranih (APT) napada na ciljeve u Hrvatskoj u 2024.
2.390
kaznenih djela kibernetičkog kriminala u 2024. (+17,6% na godišnjoj razini)
26,1%
hrvatskih tvrtki imalo je barem jedan sigurnosni incident (prosjek EU: 21,5%)
Ministarstvo zdravstva
Vikend-napad pogodio je pojedine aplikacije ministarstva; ministarstvo je potvrdilo da sustav s medicinskim podacima pacijenata nije bio zahvaćen (lipanj 2026.).
Izvor: glas-slavonije.hrAplikacija za hotelske rezervacije (Phobsa)
S hrvatske platforme za rezervacije ukradeni su osobni podaci više od 100.000 hotelskih gostiju i zlorabljeni za pokušaje prijevare putem WhatsAppa; financijski podaci navodno nisu obuhvaćeni (lipanj 2026.).
Izvor: dnevnik.hrInstitut Ruđer Bošković
Ransomware napad iskoristio je 'ToolShell' ranjivosti SharePointa i pogodio mail te administrativnu mrežu instituta; IRB je odbio platiti otkupninu i vratio sustave iz sigurnosnih kopija (srpanj 2025.).
Izvor: irb.hrZračna luka Split
Ransomware napad poremetio je sustave zračne luke; Vlada je potvrdila da je riječ o klasičnom ransomwareu uz stav da pregovora s kriminalcima nema, a sumnja se na međunarodnu skupinu (srpanj 2024.).
Izvor: vlada.gov.hrMinistarstvo financija, Porezna uprava, HNB, Zagrebačka burza
Proruska skupina NoName057(16) preuzela je odgovornost za DDoS napade zbog kojih su stranice više hrvatskih financijskih institucija bile satima nedostupne (lipanj 2024.).
Izvor: tportal.hrKBC Zagreb (Rebro)
Ransomware napad skupine LockBit 3.0 prisilio je bolnicu na gašenje IT sustava i ručni rad; skupina je tvrdila da je ukrala podatke pacijenata i zaposlenika (lipanj 2024.).
Izvor: tportal.hrA1 Hrvatska
Sigurnosni incident izložio je osobne podatke (ime, adresa, OIB, telefon) oko 10% korisnika; napadač je tražio otkupninu, a AZOP je operateru kasnije izrekao kaznu (veljača 2022.).
Izvor: telegram.hrINA Grupa
Ransomware zaraza (Clop) srušila je velik dio poslovnih sustava naftne kompanije; prodaja goriva je radila, ali izdavanje računa, kartice vjernosti i bonovi bili su u prekidu (veljača 2020.).
Izvor: ina.hrSastavljeno iz javno dostupnih medijskih izvještaja i službenih priopćenja. Popis je ilustrativan, nije iscrpan i služi isključivo za informiranje.