Globalna aktivnost napada
Zemlje iz kojih dolazi najviše globalnog prometa napada prema Cloudflare Radaru, uz honeypot opažanja SANS Internet Storm Centera uživo. Osvježava se svakih 30 minuta.
Globalna razina prijetnje (ISC Infocon)
greenZemlje s najviše izvora napada
- USSjedinjene Američke Države30,5%
- INIndija6%
- IDIndonezija4,6%
- CNKina4,3%
- DENjemačka4,3%
- NLNizozemska4,1%
- SGSingapur4%
- FRFrancuska3,4%
Najčešće ciljani portovi
Najaktivnije napadačke IP adrese
- 91.191.209.198prvi put viđena 2022-06-13
- 185.94.111.1prvi put viđena 2021-09-11
- 66.240.205.34prvi put viđena 2021-09-11
- 207.90.244.3prvi put viđena 2022-12-08
- 207.90.244.5prvi put viđena 2022-12-10
- 71.6.199.23prvi put viđena 2021-09-11
- 167.94.145.27prvi put viđena 2021-11-19
- 167.94.145.29prvi put viđena 2021-11-19
Zemlje s najviše izvora napada
- USSjedinjene Američke Države24,3%
- NLNizozemska6,9%
- CNKina5,6%
- IDIndonezija5,2%
- DENjemačka4,6%
- SGSingapur4,5%
- FRFrancuska4,5%
- INIndija3%
Najčešće ciljani portovi
- 80HTTP4.143.597 prijava
- 22SSH1.051.129 prijava
- 8080HTTP (alt)580.390 prijava
- 443HTTPS553.925 prijava
- 8000—514.419 prijava
- 2222SSH (alt)459.295 prijava
- 23Telnet450.408 prijava
- 53DNS184.759 prijava
Najaktivnije napadačke IP adrese
- 212.103.72.193prvi put viđena 2021-11-09
- 212.103.72.201prvi put viđena 2021-11-09
- 89.248.163.200prvi put viđena 2022-09-21
- 91.191.209.198prvi put viđena 2022-06-13
- 185.94.111.1prvi put viđena 2021-09-11
- 74.50.61.103prvi put viđena 2021-11-19
- 66.240.205.34prvi put viđena 2021-09-11
- 207.90.244.6prvi put viđena 2022-12-10
Zemlje s najviše izvora napada
- USSjedinjene Američke Države23,8%
- IDIndonezija6%
- CNKina5,5%
- SGSingapur4,8%
- DENjemačka4,6%
- NLNizozemska4,2%
- INIndija3,5%
- FRFrancuska3,1%
Najčešće ciljani portovi
- 22SSH1.084.443 prijava
- 80HTTP615.761 prijava
- 443HTTPS607.809 prijava
- 23Telnet425.402 prijava
- 2222SSH (alt)320.059 prijava
- 8080HTTP (alt)207.970 prijava
- 8000—198.682 prijava
- 51413—155.993 prijava
Najaktivnije napadačke IP adrese
- 212.103.72.193prvi put viđena 2021-11-09
- 212.103.72.201prvi put viđena 2021-11-09
- 89.248.163.200prvi put viđena 2022-09-21
- 91.191.209.198prvi put viđena 2022-06-13
- 185.94.111.1prvi put viđena 2021-09-11
- 74.50.61.103prvi put viđena 2021-11-19
- 66.240.205.34prvi put viđena 2021-09-11
- 207.90.244.6prvi put viđena 2022-12-10
Zadnje ažuriranje: 10. ruj 2026. 05:02 · isc.sans.edu — Podaci: SANS Internet Storm Center (DShield) i Cloudflare Radar — osvježavaju se svakih 30 minuta. Brojke odražavaju opažanja tih mreža, ne sav globalni promet.
Javno objavljeni kibernetički incidenti u Hrvatskoj
Izbor većih incidenata o kojima su javno izvijestili hrvatski mediji i pogođene organizacije.
38
državno sponzoriranih (APT) napada na ciljeve u Hrvatskoj u 2024.
2.390
kaznenih djela kibernetičkog kriminala u 2024. (+17,6% na godišnjoj razini)
26,1%
hrvatskih tvrtki imalo je barem jedan sigurnosni incident (prosjek EU: 21,5%)
Ministarstvo zdravstva
Vikend-napad pogodio je pojedine aplikacije ministarstva; ministarstvo je potvrdilo da sustav s medicinskim podacima pacijenata nije bio zahvaćen (lipanj 2026.).
Izvor: glas-slavonije.hrAplikacija za hotelske rezervacije (Phobsa)
S hrvatske platforme za rezervacije ukradeni su osobni podaci više od 100.000 hotelskih gostiju i zlorabljeni za pokušaje prijevare putem WhatsAppa; financijski podaci navodno nisu obuhvaćeni (lipanj 2026.).
Izvor: dnevnik.hrInstitut Ruđer Bošković
Ransomware napad iskoristio je 'ToolShell' ranjivosti SharePointa i pogodio mail te administrativnu mrežu instituta; IRB je odbio platiti otkupninu i vratio sustave iz sigurnosnih kopija (srpanj 2025.).
Izvor: irb.hrZračna luka Split
Ransomware napad poremetio je sustave zračne luke; Vlada je potvrdila da je riječ o klasičnom ransomwareu uz stav da pregovora s kriminalcima nema, a sumnja se na međunarodnu skupinu (srpanj 2024.).
Izvor: vlada.gov.hrMinistarstvo financija, Porezna uprava, HNB, Zagrebačka burza
Proruska skupina NoName057(16) preuzela je odgovornost za DDoS napade zbog kojih su stranice više hrvatskih financijskih institucija bile satima nedostupne (lipanj 2024.).
Izvor: tportal.hrKBC Zagreb (Rebro)
Ransomware napad skupine LockBit 3.0 prisilio je bolnicu na gašenje IT sustava i ručni rad; skupina je tvrdila da je ukrala podatke pacijenata i zaposlenika (lipanj 2024.).
Izvor: tportal.hrA1 Hrvatska
Sigurnosni incident izložio je osobne podatke (ime, adresa, OIB, telefon) oko 10% korisnika; napadač je tražio otkupninu, a AZOP je operateru kasnije izrekao kaznu (veljača 2022.).
Izvor: telegram.hrINA Grupa
Ransomware zaraza (Clop) srušila je velik dio poslovnih sustava naftne kompanije; prodaja goriva je radila, ali izdavanje računa, kartice vjernosti i bonovi bili su u prekidu (veljača 2020.).
Izvor: ina.hrSastavljeno iz javno dostupnih medijskih izvještaja i službenih priopćenja. Popis je ilustrativan, nije iscrpan i služi isključivo za informiranje.