Skoči na vsebino

Statistika SI-CERT za prvo polovico leta 2025

Opomba: Vse predstavljene vrednosti predstavljajo delovno različico statističnih ocen in se lahko do končne obdelave konec leta tudi malenkostno spremenijo.

Splošni vtis

Na SI-CERT smo v prvi polovici leta 2025 obravnavali skupno 2593 incidentov, kar je 24-odstotni porast v primerjavi s prvo polovico leta 2024. 351 je bilo težjih oz. zahtevnejših incidentov, 1604 primeri lažjih incidentov, pri čemer gre v večini primerov za različne spletne goljufije, na našem seznamu phishing domen pa jih je pristalo 639. Prejeli smo 73 novinarskih vprašanj. Skupaj smo poslali kar 2877 elektronskih sporočil, povezanih z obravnavanimi incidenti (samodejnih odgovorov in potrditev prejema sporočila seveda tu ne štejemo zraven).

Kategorije incidentov skozi tri linije obravnave so prikazane na spodnjem diagramu.

Opažanja

Kar smo izpostavili v letnem poročilu za leto 2024 se nadaljuje: napredna zlonamerna koda se uporablja za zlorabe mobilnih denarnic uporabnikov. Tretjino vseh goljufij, ki smo jih v tem obdobju obravnavali na SI-CERT so predstavljale lažne investicijske sheme v kriptovalute.

Obravnavali smo 43 primere različnih ranljivosti, pri katerih sprožimo obveščanje skrbnikov prizadetih sistemov v državi, seveda skupaj z navodili za primerno ukrepanje (čez 280 obvestil v tem času).

Mesečno število obravnavanih incidentov na SI-CERT

Štetje phishing primerov

Z vpeljavo ločene linije za obravnavo phishing primerov je bilo potrebno razmisliti o tem, kako bomo te konsistentno vključili v statistiko. Štetje vseh prijav je lahko nekoliko zavajujoče – v prvi polovici leta smo namreč prejeli in obdelali 3130 sporočil glede phishing spletnih mest, a je morda bolj smiselno, če preštejemo unikatne domene teh sporočil, saj za posamezno phishing spletno mesto na SI-CERT prejmemo večje število prijav.

Preberite tudi

Nove preobleke direktorske prevare

Od sredine leta 2025 zaznavamo pojav novih oblik spletnih napadov na slovenska podjetja, ki jih uvrščamo v kategorijo t.i. direktorskih prevar (ang. CEO fraud). Gre za ciljno usmerjene napade, pri …
Več

Spletni seminar o prijavi kibernetskih incidentov

SI-CERT pripravlja spletni seminar, kjer boste izvedeli, kako prijaviti kibernetski incident in katere podatke je potrebno priložiti.
Več

Konzorcij projekta INTERCEPT na prvem plenarnem srečanju 

Konzorcijski partnerji projekta INTERCEPT smo se 17. in 18. septembra 2025 zbrali v Ljubljani na prvem plenarnem srečanju. Dvodnevni dogodek je organiziral koordinator projekta T-2 d.o.o., na njem pa smo …
Več