Rujan 2026. donio je neuobičajeno velik broj javnih objava o curenju podataka u Japanu. Japanski tech pisac koji objavljuje pod imenom Cabbage (キャベツ) primijetio je da su curenja podataka objavljena u Seicomartu, lancu convenience trgovina, kao i u Sagawa Expressu i Yamato Transportu, kompanijama koje mnogi ljudi koriste svaki tjedan. Zaključak pisca je izravan: organizacije koje drže velike količine podataka o kupcima ne mogu u potpunosti spriječiti curenja, pa pojedinci trebaju plan za obje strane incidenta.
Izvorni tekst koji nam je dostupan je kratak, pa ovaj članak ne opisuje detaljno koji su podaci uzeti u svakoj kompaniji. Umjesto toga, koristi val objava kao poticaj da objasni što učiniti nakon što stignu vijesti o curenju podataka i što možete učiniti unaprijed da to ima manje posljedica.
Zašto su curenja podataka u svakodnevnim kompanijama sada neizbježna
Trgovci na malo i dostavne firme nisu očiti sigurnosni ciljevi kao banke, ali drže imena, adrese, telefonske brojeve i povijest kupnje ili dostave za ogroman broj ljudi. To ih čini vrijednima i teško ih je savršeno braniti. Praktični zaključak iz izvora je promjena načina razmišljanja: ne možete kontrolirati hoće li kompanija koju koristite biti hakirana, ali možete kontrolirati koliko vaših podataka drži i koliku štetu curenje može prouzročiti.
To je i razlog zašto jedno curenje rijetko ostaje ograničeno. Izloženi zapisi ponovno se koriste za phishing, lažno predstavljanje i pokušaje prijave na druge servise. Naše izvješće o curenju podataka Tajlandskog vijeća inženjera, koje je izložilo zapise otprilike 350.000 članova, pokazuje kako jedna izložena baza podataka može postati dugoročni rizik za ljude u njoj.
Prije curenja: ograničite što kompanije znaju o vama
Najučinkovitija zaštita su podaci koje nikada niste predali. Nekoliko navika pomaže:
- Podijelite minimum. Ako neobavezno polje traži datum rođenja, drugi telefonski broj ili kućnu adresu koju ne morate dati, preskočite ga.
- Koristite jedinstvenu lozinku za svaki račun. Upravitelj lozinkama to čini izvedivim. Ako jedan servis izgubi vaše podatke za prijavu, ostali ostaju sigurni.
- Uključite višefaktorsku autentifikaciju (MFA) gdje god je ponuđena, po mogućnosti s aplikacijom za autentifikaciju umjesto SMS-a.
- Obrišite račune koje više ne koristite. Stari računi za vjernost i dostavu drže vaše podatke u tuđoj bazi podataka bez ikakve koristi za vas.
- Razmotrite zasebnu e-mail adresu za kupnju i dostavu, kako curenje ne bi izložilo vaš glavni identitet.
Ništa od ovoga nije dramatično, ali mijenja ishod curenja iz ozbiljnog problema u neugodnost.
Nakon curenja: lozinke, MFA i motrenje phishingu
Kada kompanija koju koristite objavi neovlašteni pristup, prođite kroz ove korake redom.
- Pažljivo pročitajte obavijest. Saznajte koje su kategorije podataka bile uključene: kontaktni podaci, podaci za prijavu, podaci o plaćanju ili nešto drugo. Vaša reakcija ovisi o tome.
- Promijenite lozinku na pogođenom servisu i na svim drugim računima gdje ste je ponovno koristili. Učinite to izravnim odlaskom na servis, a ne putem poveznice u poruci.
- Omogućite ili provjerite MFA i provjerite popis prijavljenih uređaja ili aktivnih sesija ako ga servis prikazuje.
- Provjerite aktivnost plaćanja. Ako su podaci kartice možda bili uključeni, pregledajte izvode i kontaktirajte izdavatelja kartice ako nešto izgleda pogrešno.
- Očekujte phishing. Izloženi kontaktni podaci često se koriste za sastavljanje uvjerljivih poruka. Posebno za dostavne kompanije, lažne obavijesti o propuštenim paketima ili problemima s adresom očit su izgovor. Prema neočekivanim tekstualnim porukama i e-mailovima postupajte sa sumnjom, čak i ako spominju stvarnu kompaniju koju koristite.
Korisno pravilo: ako poruka stvara hitnost i traži da kliknete, prijavite se ili platite, zaustavite se i sami otvorite službenu aplikaciju ili web-stranicu.
Gdje VPN pomaže, a gdje ne
VPN šifrira vašu vezu i skriva vašu IP adresu od stranica koje posjećujete i od svakoga na istoj mreži. To je vrijedno na javnom Wi-Fi-ju i za opću privatnost. Ali ne čini ništa za zaštitu podataka koje kompanija već pohranjuje. Ako Seicomart, Sagawa Express ili Yamato Transport drže vaše podatke na svojim poslužiteljima, VPN ne može zaustaviti napadača koji provali u te poslužitelje.
Stoga VPN tretirajte kao jedan sloj među nekoliko, a ne kao odgovor na curenje. Jaki jedinstveni lozinke, MFA i pažljivo dijeljenje podataka čine daleko više za ovaj konkretni problem.
Što to znači za vas
Ako živite u Japanu ili koristite te servise, provjerite službene obavijesti kompanija s kojima poslujete i slijedite njihove smjernice. Ako ste drugdje, lekcija je ista: curenja podataka u običnim, pouzdanim kompanijama sada su rutinski rizik. Vaš cilj nije izbjeći svako curenje, nego osigurati da curenje nađe malo toga za iskoristiti i nema lak način da dosegne vaše druge račune.
Ključni zaključci: koraci koje možete poduzeti danas
Znati što učiniti nakon objava o curenju podataka korisno je, ali bolje je obaviti pripremu sada. Odvojite dvadeset minuta:
- Instalirajte upravitelj lozinkama i zamijenite ponovno korištene lozinke, počevši od e-maila, bankarstva i računa za kupnju.
- Uključite MFA za svoje najvažnije račune.
- Zatvorite račune koje više ne koristite i uklonite neobavezne osobne podatke s onih koje zadržavate.
- Budite skeptični prema svakoj neočekivanoj poruci o dostavi ili računu.
Za još jedan primjer kako se izloženi zapisi mogu zloupotrijebiti i zašto je reakcija važna, pročitajte naše izvješće o curenju podataka Tajlandskog COE-a.




 daje više konteksta o tome kako napadači ciljaju VPN pristupnike.
FortiMail je Fortinetov uređaj za sigurnost e-pošte. Izvješća pokazuju da je Fortinet upozorio korisnike da se kritični propust iskorištava prije nego što je zakrpa bila dostupna te da je CISA dodala ranjivost u FortiMailu u svoj katalog poznatih iskorištenih ranjivosti. Neki alati također opisuju rizike postojanosti, što znači da napadač može zadržati pristup čak i nakon što se kasniji popravak instalira.
Napomena o detaljima: sam sažetak je kratak pregled, a neki detalji (zahvaćene verzije, točan razmjer iskorištavanja) razlikuju se među izvorima i mogu se promijeniti. Provjerite savjete proizvođača za mjerodavne smjernice ako upravljate tim sustavima.
## Utječe li to na kućne mreže?
Izravno, gotovo sigurno ne. NetScaler i FortiMail su poslovni uređaji, a tipično kućanstvo nema ni jedan. Mali uredi mogli bi koristiti jedan putem IT pružatelja usluga ili upravljane usluge, pa vrijedi pitati.
Neizravne lekcije su relevantnije:
- **Pristupnici su mete visoke vrijednosti.** Uređaj koji se nalazi između vas i interneta ili između daljinskih zaposlenika i uredske mreže privlačan je način ulaska. Kućni routeri, firewalli za male tvrtke i VPN uređaji igraju istu ulogu u manjem razmjeru.
- **VPN nije zaštitno polje.** Mnogi ljudi tretiraju VPN kao zaštitu od svega. VPN šifrira promet između vašeg uređaja i poslužitelja, ali ne popravlja ranjivi uređaj, a sam VPN pristupnik može biti slaba točka. Kada je pristupnik kompromitiran, ono što je trebalo štititi korisnike postaje način ulaska.
- **Filtriranje e-pošte je jedan sloj.** Čak i sigurnosni uređaj može zakazati, pa svijest o phishingu i višefaktorska autentifikacija i dalje imaju stvarnu težinu.
## Praktični koraci dok su napadi aktivni
Ako upravljate sustavima poput ovih ili se na njih oslanjate, nekoliko koraka primjenjuje se odmah. Ista logika vrijedi za kućnu opremu i opremu malih ureda.
1. **Saznajte što koristite.** Pitajte svog IT pružatelja usluga ili provjerite vlastiti popis za NetScaler, FortiMail ili slične rubne uređaje. Ne možete zakrpati ono što ne znate da postoji.
2. **Brzo primijenite zakrpe i ublažavanja proizvođača.** Gdje je Citrix izdao popravak, instalirajte ga. Gdje je Fortinet ponudio zaobilazna rješenja umjesto potpune zakrpe, primijenite ih i pratite ažuriranja.
3. **Ažurirajte firmware na routerima i firewallima.** Uključite automatska ažuriranja ako su dostupna i zamijenite uređaje koji ih više ne primaju.
4. **Ograničite izloženost.** Isključite sučelja za daljinsko upravljanje koja ne koristite i izbjegavajte izlaganje stranica za upravljanje internetu.
5. **Koristite jake, jedinstvene vjerodajnice i višefaktorsku autentifikaciju.** To smanjuje štetu ako se prijava ukrade putem phishinga, na što upozorava i ovotjedni sažetak.
6. **Pregledajte zapise i pretpostavite moguću kompromitaciju.** Budući da je jedan propust u NetScaleru navodno prošao nezapaženo tjednima, samo krpanje možda nije dovoljno. Tražite neobične prijave ili promjene i razmislite o stručnoj pomoći ako nešto izgleda sumnjivo.
## Uhićenja zbog ransomwarea: napredak i ograničenja
Sažetak također bilježi uhićenja zbog ransomwarea, dobrodošlu protutežu vijestima o iskorištavanju. Djelovanje tijela za provedbu zakona se pojačava. U našem izvješću, vlasti su zaplijenile KillSecovu stranicu s curenjem podataka i osigurale najmanje 110 terabajta podataka, a [zapljena KillSecove stranice s curenjem podataka i tri uhićenja](/en/killsec-ransomware-leak-site-seized-110tb-secured-3-arrests) detaljno opisuje što se dogodilo 30. rujna 2026. Za žrtve je slika složenija, što smo istražili u [uhiđenju zbog KillSec ransomwarea i pitanju ukradenih podataka](/en/killsec-ransomware-arrest-stolen-data-after-110-tb-seizure).
Uhićenja remete skupine, ali ne zatvaraju ranjivosti na koje se napadači oslanjaju. Ransomware skupine i drugi uljezi često stječu uporište putem nezakrpanih rubnih uređaja, ukradenih vjerodajnica ili phishinga. Zapljene smanjuju broj operatera; krpanje i dobre navike smanjuju prilike.
## Što to znači za vas
Većina ljudi ne treba paničariti zbog vijesti o NetScaleru i FortiMailu. Ako ste pojedinačni korisnik, glavna poruka je da uređaji koji čuvaju vašu mrežu trebaju jednako toliko pažnje kao i računala iza njih. Ako radite za organizaciju koja koristi bilo koji od tih proizvoda, pobrinite se da vaš IT tim zna i djeluje. A ako koristite VPN, zapamtite da je to jedan sloj zaštite, a ne zamjena za ažuriranja, jaku autentifikaciju i pažljivo klikanje.
## Ključne poruke
- Napadi nultog dana na NetScaler i FortiMail uglavnom su poslovni problem, ali ilustriraju kako napadači ciljaju pristupnike i uređaje.
- Pravovremeno krpajte i ažurirajte firmware, uključujući na kućnim routerima i firewallima malih ureda.
- Ne tretirajte VPN kao štit od svake prijetnje; uređaj i njegov softver i dalje zahtijevaju održavanje.
- Omogućite višefaktorsku autentifikaciju i ostanite na oprezu prema phishingu.
- Uhićenja su ohrabrujuća, ali osnovne sigurnosne navike i dalje su vaša najbolja obrana.
Za više o tome kako VPN pristupnici postaju mete, pročitajte naše ranije [izvješće o nultom danu u NetScaleru](/en/netscaler-zero-day-vpn-security-flaws-exploited-bitget-hit), a za stranu provedbe zakona pogledajte naše izvješće o [zapljeni KillSec-a i uhićenjima](/en/killsec-ransomware-leak-site-seized-110tb-secured-3-arrests).](/api/img?p=articles%2F7909%2Fimage-0.jpg&w=640)