zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Fina je izbjegla najgore, ali iz Cloudflarea upozoravaju: "Radi se o neprihvatljivom sigurnosnom propustu!"

Iako do sada nije bilo naznaka korištenja ovih certifikata, ovaj incident shvaćamo izuzetno ozbiljno.

Martina Čizmić | 05.09.2025. / 13:46 komentari

Podijeli

Kibernetička sigurnost, ilustracija
Kibernetička sigurnost, ilustracija (Foto: Getty Images)

Nakon što je u javnost dospjela informacija kako je Financijska agencija (Fina) pogrešno izdala nekoliko certifikata, koji su mogli stvoriti ozbiljne probleme ne samo korisnicima, nego i na internetu, provodi se istraga kako je do takve situacije uopće moglo doći.

tri vijesti o kojima se priča Širenje stanica raka Novo istraživanje upozorava Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima! Peklo Neprestano razvijaju nova rješenja Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij

Iz Fine su za Zimo istaknuli kako se radi o testnim certifikatima, koji "nisu ugrozili korisnike niti bilo koje druge sustave".

No, čini se kako se sa Fininim objašnjenjem ne slažu baš u Cloudflareu.

Kako su naveli u službenom blogu, u kojoj su korak po korak pojasnili cijelu situaciju, Fina CA je izdala čak 12 certifikata bez njihovog dopuštenja u razdoblju od veljače 2024. do kolovoza 2025. godine.

Iako iz Cloudflarea ističu kako nemaju dokaza da su zlonamjerni akteri iskoristili ovu pogrešku, ipak se radi o "neprihvatljivom sigurnosnom propustu Fina CA, kojeg su trebali ranije uočiti i reagirati".

Nakon razgovora s Fina CA, čini se da su izdali ove certifikate u svrhu internog testiranja. Međutim, nijedan CA ne bi trebao izdavati certifikate za domene i IP adrese bez provjere kontrole. Trenutno su svi certifikati opozvani. Čekamo potpunu analizu od Fine, navode iz Cloudflarea.

Izdavanje takvih, neovlaštenih certifikata nije neuobičajena praksa, upozoravaju Cloudflarea. No, posljedice mogu biti puno ozbiljnije od ovih koje je Fina doživjela.

Neovlašteni certifikati nažalost nisu neuobičajeni, bilo zbog nemara - poput IdenTrusta u studenom 2024. - ili kompromitiranja. Poznato je da je 2011. godine nizozemski CA DigiNotar hakiran, a njegovi ključevi korišteni su za izdavanje stotina certifikata, podsjećaju. 

Ističu kako je dio odgovornosti i na njima jer nisu uspjeli pravilno pratiti certifikate za vlastitu domenu i to u tri slučaja.

Prvi put zato što je 1.1.1.1 IP certifikat i naš sustav nije uspio upozoriti na njega. Drugi put zato što čak i kad bismo primali upozorenja o izdavanju certifikata, kao što to može bilo koji od naših klijenata, nismo implementirali dovoljno filtriranja. S obzirom na sam broj imena i izdavanja kojima upravljamo, nije nam bilo moguće pratiti ručne preglede. Konačno, zbog ovog praćenja, nismo omogućili upozorenja za sve naše domene. Rješavamo sva tri nedostatka, navode iz Cloudflarea.

Iako do sada nije bilo naznaka korištenja ovih certifikata, ovaj incident shvaćamo izuzetno ozbiljno, napominju.

Sporni certifikati su, što su nam potvrdili i iz Fine, u međuvremenu opozvani, no iz Cloudflarea upozoravaju kako je ovaj incident pokazao kako je "dovoljno da jedno tijelo za certificiranje postane neovlašteno pa da svi budu u opasnosti".

Ovaj događaj je prvi put da smo primijetili lažno izdavanje certifikata koji koristi naša javna usluga DNS resolver 1.1.1.1. Iako nemamo dokaza da je to bilo zlonamjerno, znamo da bi moglo biti budućih pokušaja, zaključuju na kraju iz Cloudflarea.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Nemilosrdna borba
Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom
Velika pravila, velike kazne: EU tjera američki Big Tech da se pokori europskom tržištu, a pritisak iz SAD-a sve je manje bitan
Stav je jasan
Velika pravila, velike kazne: EU tjera američki Big Tech da se pokori europskom tržištu, a pritisak iz SAD-a sve je manje bitan
VW signalizira skromnija ulaganja do 2030.
Fokus na Njemačku i Europu
VW signalizira skromnija ulaganja do 2030.
Brzi lijek protiv depresije? Nova studija otkriva kako takozvani "plin za smijanje" može donijeti olakšanje
Revolucija u mentalnom zdravlju
Brzi lijek protiv depresije? Nova studija otkriva kako takozvani "plin za smijanje" može donijeti olakšanje
Dopamin ispred istine: Stručnjak upozorio da AI kompanije optimiziraju modele za površan i netočan sadržaj
AI slop
Dopamin ispred istine: Stručnjak upozorio da AI kompanije optimiziraju modele za površan i netočan sadržaj
EU odgađa važnu odluku? Proizvođači automobila pomno prate europske planove
Porez na ugljik
EU odgađa važnu odluku? Proizvođači automobila pomno prate europske planove
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Ovo je doista veliko otkriće
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji

Vezane vijesti

Ne propustite ni ovo

vijesti
Japan tvrdi da s kineskog nosača zrakoplova nastavljaju intenzivne zračne operacije
KINA I JAPAN
Sukob se pogoršava: "To signalizira potencijalni napad"
Tajland pokreće zračne napade na Kambodžu
napad duž granice
Počeo novi rat: Izvedeni zračni udari, propao mirovni sporazum
Nakon javne osude stiže Kumerleova isprika: "Žrtva je žrtva. Svaka zaslužuje poštovanje"
"OBJAŠNJENJE" I "ISPRIKA"
VIDEO Oglasio se muškarac koji je gazio ruže za ubijene žene
show
Patrizio Ratto u prvoj polufinalnoj emisiji showa Supertalent
''volim te više nego ikada!"
Što se ovdje dogodilo?! Maja je pojurila za njim na binu, a onda je uslijedio show!
Kylie Jenner zablistala je u crvenom kožnom topu s dubokim dekolteom
provokativna kylie
Ispod nije nosila ništa! Raskopčani zip kožne jakne istaknuo bujno poprsje mlade milijarderke
Mario Šušinjak u prvoj polufinalnoj emisiji showa Supertaalent
podržali ga giuliano i karan!
Jedno od najvećih otkrića ove sezone Supertalenta - skromni skladištar Mario!
zdravlje
GLP-1 terapija za mršavljenje: Evo što se dogodilo troje ljudi koji su je isprobali!
Dobro je znati!
GLP-1 terapija za mršavljenje: Evo što se dogodilo troje ljudi koji su je isprobali!
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Ne morate se iscrpljivati treninzima
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Zašto urin smrdi na ribu ili amonijak i što to znači za vaše zdravlje?
Od hrane do ozbiljnih bolesti
Zašto urin smrdi na ribu ili amonijak i što to znači za vaše zdravlje?
zabava
Ovako se Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Urnebesno
Ovako Balkanac prevozi Mercedes! Scena nasmijala cijelu regiju
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Urnebesno
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
Reakcije gostiju su sve
Konobar u poznatom njujorškom restoranu progovorio na hrvatskom i oduševio sve prisutne
tech
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Novo istraživanje upozorava
Ove dvije generacije sve češće obolijevaju od rijetkog oblika raka čiji se simptomi lako mogu krivo interpretirati
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
sport
SuperSport Hrvatski nogometni kup: Parovi četvrtfinala su poznati, pogledajte ih
Kome ide Rabuzinovo sunce?
Izvučeni parovi četvrtfinala Kupa: Dinamo protiv četvrtoligaša, Hajduku najgori mogući ždrijeb!
Predator maltretirao djevojku u centru Londona i zauvijek požalio nakon što ga je vidio hrvatski MMA borac
heroj ulice
VIDEO Predator maltretirao djevojku u centru Londona i zauvijek požalio nakon što je naišao hrvatski MMA borac
Igrači Reala zakačili se u svlačionici, letjele boce, Alonsa nitko više ne sluša
KAOS U MADRIDU
Igrači Reala zakačili se u svlačionici, letjele boce, Alonsa nitko više ne sluša
tv
Supertalent: Spektakl u prvom polufinalu Supertalenta!
MAESTRALNI NASTUPI!
Spektakl u prvom polufinalu Supertalenta!
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
U DOBRU I ZLU
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
MasterChef: Kandidati MasterChefa zaigrali novu igru! Tko najbolje imitira članove žirija?!
GUESS THE CHEF
Kandidati MasterChefa zaigrali novu igru! Tko najbolje imitira članove žirija?!
putovanja
Lako i jednostavno: domaći likeri kao božićni poklon
Domaće i fino
Lako i jednostavno: Domaći likeri kao savršen božićni poklon
Sokol kula: Lijepa ratnica s hrvatskog juga koja pruža pogled koji nikada nećete zaboraviti
Vrijedi posjetiti
Sokol kula: Lijepa ratnica s hrvatskog juga koja pruža pogled koji nikada nećete zaboraviti
Čokoladne kuglice s orasima recept
Božanstveni okus
Ove kuglice od čokolade i oraha su prefine, lako ih je napraviti – ne morate čak ni paliti pećnicu
novac
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Inspirativna priča
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Imali više od 20.000 ljudi
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
lifestyle
Ulična moda trudnica iz Zagreba u pletenoj haljini
I visoke čizme
Trudnica iz Zagreba vrhunski se sredila, nosi najpoželjniju zimsku haljinu, i to kratki model
Popis recepata za kolače s orasima
Omiljeni sastojak
Za vas smo pripremile popis od 17 fantastičnih recepata za kolače s orasima
Laura Gnjatović u bundi i trapericama na zagrebačkoj špici
I raskošna bunda
Laura Gnjatović: Uske traperice i ženstvene čizme nepogrešiva su kombinacija za zagrebačku špicu
sve
SuperSport Hrvatski nogometni kup: Parovi četvrtfinala su poznati, pogledajte ih
Kome ide Rabuzinovo sunce?
Izvučeni parovi četvrtfinala Kupa: Dinamo protiv četvrtoligaša, Hajduku najgori mogući ždrijeb!
Ulična moda trudnica iz Zagreba u pletenoj haljini
I visoke čizme
Trudnica iz Zagreba vrhunski se sredila, nosi najpoželjniju zimsku haljinu, i to kratki model
Predator maltretirao djevojku u centru Londona i zauvijek požalio nakon što ga je vidio hrvatski MMA borac
heroj ulice
VIDEO Predator maltretirao djevojku u centru Londona i zauvijek požalio nakon što je naišao hrvatski MMA borac
 

Nastavi čitati

Tehnologija
iPhone 15
Nemilosrdna borba

Kineske mobilne kompanije žele Appleu oteti korisnike: Ovo je njihov najveći adut u borbi s iPhoneom

piše Hrvoje Jurman
Tehnologija
AI povraća splačine, ilustracija
AI slop

Dopamin ispred istine: Stručnjak upozorio da AI kompanije optimiziraju modele za površan i netočan sadržaj

piše Hrvoje Jurman
Tehnologija
Automobili, ilustracija
Porez na ugljik

EU odgađa važnu odluku? Proizvođači automobila pomno prate europske planove

piše Hina
Tehnologija
Unitreejevi roboti H2 i G1 u klinču
Zadivljujuće ili zastrašujuće?

VIDEO Jean Claude H2: Ovaj kineski robot toliko jako udara da trga oplatu s drugih robota

piše Branimir Vorša
Tehnologija
Lansiranje Starshipa
Pripreme za izlazak na burzu

Tvornica novca: Još jedna Muskova kompanija uskoro bi mogla vrijediti bilijun dolara

piše Hrvoje Jurman
Tehnologija
Ukrajinski pomorski dron Magura
Zona straha za ruske brodove

Kako je Ukrajina pretvorila rusku mornaricu u flotu koja se skriva i jedva djeluje?

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima