zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Savjet stručnjaka za sigurnost: Evo što napraviti ako se hakeri dokopaju podataka i zatraže otkupninu

O problemu ransomwarea i kako postupiti u slučaju hakerskog napada i traženja otkupnine razgovarali smo s Vedranom Vujasinovićem, direktorom Direkcije informacijske sigurnosti u tvrtki Setcor.

Hrvoje Jurman
Hrvoje Jurman | 06.12.2024. / 16:38 komentari

Podijeli

Vedran Vujasinović (Foto: Setcor)

Danas je na profilu na društvenoj mreži X HackManac objavljena informacija o hakerskom napadu na Luku Rijeka te su prve informacije govorile o tome kako su hakeri u zamjenu za određene dokumente zatražili otkupninu. Naknadno je za Dnevnik.hr Marina Cesarac Dorčić, članica Uprave Luke Rijeka, potvrdila da je do napada zaista došlo te je naglasila da Luka Rijeka operativno funkcionira bez problema te da nema saznanja da je prouzročena neka šteta. Također, demantirala je informacije o otkupnini: Nema nikakvog govora o otkupnini niti smo mi komunicirali s ijednom drugom stranom osim policije. Nije nam se nitko javio niti postoji ikakav rok za otkupninu.

tri vijesti o kojima se priča Kap vode, ilustracija Neki umanjuju problem Zabrinjavajuće otkriće: Gotovo svaka kap kiše na Zemlji sadrži istu kemikaliju Rasjed Tintina Već se trebao dogoditi, ali... Opasnost iz dubina: Drevni rasjed prijeti potresom jačim od 7,5 stupnjeva koji bi mogao promijeniti izgled cijelog područja Glavobolja, ilustracija Znanost napokon prepoznaje simptome Osjećate promjenu vremena u glavi ili kostima? Evo o čemu se radi

Ransomware, ilustracija Tko su hakeri koji su izazvali kaos u splitskoj zračnoj luci? Specijalnost im je - dvostruka ucjena

Hakeri, prema tim informacijama, nisu tražili otkupninu, no ranije su u Hrvatskoj već zabilježeni ransomware napadi u kojima su hakeri tražili isplatu otkupnine.

O problemu ransomwarea i kako postupiti u slučaju hakerskog napada i traženja otkupnine razgovarali smo s Vedranom Vujasinovićem, direktorom Direkcije informacijske sigurnosti u tvrtki Setcor.

Danas imamo situaciju kibernetičkog napada na Luku Rijeka. Kako najčešće dolazi do takvih napada, tj. kako hakeri najčešće uspiju probiti zaštitu - ljudskom greškom ili?

Kibernetički napadi poput onog na Luku Rijeka često se izvode iskorištavanjem ljudskih pogrešaka, kao što su nepažljivo otvaranje zlonamjernih e-mailova ili korištenje slabih lozinki, a uspijevaju zbog nedostatka implementacije ključnih sigurnosnih tehnologija i procesa. Najčešći oblici kibernetičkog kriminala uključuju phishing napade putem e-mailova ili poruka koje izgledaju kao da dolaze iz pouzdanih izvora, s ciljem navođenja korisnika da otkriju osjetljive informacije.

Bez rješenja poput Endpoint Security, EDR (Endpoint Detection and Response), Data Loss Prevention (DLP), i Threat Defense for Active Directory, organizacije ostavljaju svoje sustave ranjivima na poznate i napredne prijetnje.Tehnologije poput Adaptivne zaštite omogućuju prilagodbu obrane prema specifičnim prijetnjama, no njihova neprimjena ostavlja prostor za neotkrivene napade, širenje ransomwarea i krađu podataka. Istovremeno, čak i najbolja rješenja ne mogu spriječiti napade bez kvalitetnih procesa upravljanja sigurnošću. Ključna je pravilna konfiguracija i održavanje sustava, redovito testiranje ranjivosti, edukacija zaposlenika i brza reakcija na incidente. Ljudska pogreška često igra ključnu ulogu u uspjehu ovih napada, bilo kroz nedovoljnu edukaciju o sigurnosnim praksama ili nepažnju prilikom rukovanja osjetljivim informacijama.

Ransomware Savjeti stručnjaka: Pridržavajte se ovih pravila i zaštitite se od hakerskih napada i ransomwarea

Na kraju, potrebno je provoditi stvarna testiranja otpornosti na ransomware napade, pri čemu se testiraju sva sigurnosna rješenja na svim pristupnim putevima kojima bi se napad mogao dogoditi (e-mail, web, endpoint), kao i konfiguracije tih rješenja. Ovo osigurava da zaštita nije samo implementirana, već i optimalno postavljena za maksimalnu učinkovitost.

 

Plaćanje otkupnine se - ne preporučuje!

Kakvi su općeniti savjeti, što napraviti u slučaju ransomware napada? Treba li se platiti zatražena otkupnina i je li to garancija da će se ponovno dobiti pristup sustavu i podacima?

U slučaju ransomware napada ključno je brzo i strukturirano djelovati kako bi se smanjila šteta i povećale šanse za oporavak. Preporučeni koraci uključuju:

1. Izolaciju zaraženih uređaja: odvojite pogođene sustave od mreže kako biste spriječili širenje zlonamjernog softvera.
2. Obavještavanje stručnjaka i nadležnih tijela: kontaktirajte IT stručnjake i prijavite incident nadležnim institucijama, poput nacionalnog CERT-a.
3. Analizu i uklanjanje prijetnje: provedite forenzičku analizu kako biste identificirali opseg napada i uklonili zlonamjerni softver iz sustava.
4. Oporavak podataka: ako posjedujete sigurnosne kopije, koristite ih za vraćanje podataka. Također, provjerite dostupnost besplatnih dekripcijskih alata putem inicijativa poput "No More Ransom".

Plaćanje otkupnine se općenito ne preporučuje jer ne jamči povrat pristupa podacima, a može potaknuti daljnje kriminalne aktivnosti. Postoje slučajevi gdje napadači, nakon prve uplate, traže dodatne isplate bez vraćanja pristupa podacima. Prevencija je ključna. Redovito testiranje otpornosti na ransomware napade, poznato kao continuous security controls validation, omogućuje kvantificiranje kibernetičkog rizika i osigurava da su sigurnosna rješenja pravilno konfigurirana za maksimalnu zaštitu. Ovakvi testovi pomažu u otkrivanju ranjivosti prije nego što ih napadači iskoriste, čime se značajno smanjuje rizik od uspješnog napada.


Što u slučaju kada su zaključani podaci od neke velike važnosti, npr. ako zbog napada dođe do krizne situacije u bolnicama, ako se zaustavi rad javne uprave i građani ne mogu do usluga?

Ransomware, ilustracija Znatno rastu troškovi od ransomware napada

U slučaju kada su zaključani podaci od velike važnosti i situacija prijeti ljudskim životima ili osnovnim funkcijama društva, poput bolnica, javne uprave ili infrastrukture, odluka o plaćanju otkupnine postaje kompleksnija. Evo ključnih smjernica:

1. Procjena rizika i posljedica
Prioritet je osigurati kontinuitet kritičnih usluga. Ako ljudski životi ovise o pristupu podacima, krizni tim mora procijeniti sve opcije, uključujući potencijalno plaćanje otkupnine. Treba uključiti pravne i stručne savjetnike kako bi se razumjele implikacije plaćanja.

2. Krizni odgovor
Aktivirati plan upravljanja krizama i stručnjake za incidentne situacije. Kontaktirati nacionalne sigurnosne agencije ili CERT koji mogu pomoći u koordinaciji odgovora.

3. Plaćanje kao krajnja opcija
Plaćanje otkupnine se smatra posljednjim rješenjem, koje se koristi samo ako su iscrpljene sve druge opcije, poput obnavljanja iz sigurnosnih kopija, korištenja dekripcijskih alata ili alternativnih sustava za obavljanje ključnih funkcija. Ako je plaćanje nužno, važno je osigurati da se pregovori vode putem stručnjaka koji imaju iskustva u komunikaciji s hakerima i mogu minimizirati dodatne zahtjeve.

4. Nema garancije uspjeha
Čak i uz plaćanje, nema garancije da će hakeri dostaviti funkcionalni ključ za dekripciju. Postoji rizik da hakeri traže dodatne uplate nakon prve otkupnine ili ponovno ciljaju sustav.

5. Prevencija za budućnost
Ključno je da organizacije poput bolnica i javne uprave imaju robustne sigurnosne planove, uključujući redovite sigurnosne kopije (offsite i offline), testiranje otpornosti na napade i kontinuiranu edukaciju zaposlenika. Simulacija kriznih scenarija može pomoći u boljem odgovoru na ovakve situacije. Plaćanje otkupnine može biti nužno u situacijama gdje nema alternative, ali se mora koristiti isključivo kao krajnja mjera.

Hvatanje hakera je iznimno izazovno

Što policija može napraviti u ovom i sličnim slučajevima i koliko je teško uhvatiti takve hakere i hakerske skupine?

Policija u slučajevima kibernetičkih napada prikuplja dokaze, analizira napad i surađuje s međunarodnim agencijama poput Europola i Interpola. Pomažu praćenjem financijskih tragova, surađuju sa žrtvama te koriste forenzičke alate za otkrivanje identiteta napadača. Hvatanje hakera je izazovno zbog njihove anonimnosti, međunarodnih barijera, sofisticiranih alata i decentraliziranih skupina. Međutim, brza prijava, praćenje obrazaca napada i suradnja s privatnim sektorom povećavaju šanse za uspjeh. Unatoč izazovima, jačanje sigurnosnih sustava i međunarodna suradnja ključni su za prevenciju i smanjenje posljedica napada.

Ransomware, ilustracija Što je ransomware i što napraviti ako vas hakeri "zaključaju"?

 

Što hakeri mogu napraviti s ukradenim dokumentima, kako ih mogu iskoristiti protiv kompanija?

Hakeri mogu ukradene dokumente iskoristiti na više načina kako bi nanijeli štetu kompanijama.

1. Financijska ucjena (ransomware): prijetnja objavom osjetljivih podataka kako bi iznudili novac od kompanije.

2. Krađa intelektualnog vlasništva: prodaja povjerljivih informacija poput poslovnih planova, patenata ili istraživačkih podataka konkurenciji ili na crnom tržištu.

3. Širenje dezinformacija: manipulacija ukradenim dokumentima kako bi se narušio ugled kompanije.

4. Pristup osjetljivim podacima klijenata: krađa osobnih podataka koji se mogu zloupotrijebiti za daljnje prijevare ili prodati na dark webu.

5. Olakšavanje daljnjih napada: koriste ukradene podatke za phishing napade na zaposlenike ili partnere kompanije.

6. Regulatorne i pravne posljedice: objavljivanje podataka koji otkrivaju nepravilnosti može dovesti do pravnih kazni ili gubitka povjerenja investitora i klijenata.

PODIJELJENO 0 PUTA

Podijeli

Komentirajte clanke na portalima Nove TV i osvojite vrijedne nagrade

aktualno najčitanije
Reagirali iz Booking.com: Izjave HOTREC-a su netočne
Na najavu kolektivne tužbe
Reagirali iz Booking.com: Izjave HOTREC-a su netočne
Amerikanci i Kinezi ulaze na europsko tržište robotaksija: Prve vožnje očekuju se već 2026. godine
Jača konkurencija
Amerikanci i Kinezi ulaze na europsko tržište robotaksija: Prve vožnje očekuju se već 2026. godine
U Tesli razmišljaju o manjem modelu Cybertrucka
Manji i - jeftiniji?
U Tesli razmišljaju o manjem modelu Cybertrucka
Padaju toplinski rekordi: Čak 17 ih je oboreno u lipnju i srpnju
U Japanu
Padaju toplinski rekordi: Čak 17 ih je oboreno u lipnju i srpnju
Znanstvenici tvrde da ljudi možda imaju "supermoći" koje tek trebaju aktivirati
Trebalo bi još istražiti
Znanstvenici tvrde da ljudi možda imaju "supermoći" koje tek trebaju aktivirati
Koliko milijardi?! Tim Cook pohvalio se brojem prodanih iPhonea
Predstavljen još 2007.
Koliko milijardi?! Tim Cook pohvalio se brojem prodanih iPhonea
Osjećate promjenu vremena u glavi ili kostima? Evo o čemu se radi
Znanost napokon prepoznaje simptome
Osjećate promjenu vremena u glavi ili kostima? Evo o čemu se radi
Zabrinjavajuće otkriće: Gotovo svaka kap kiše na Zemlji sadrži istu kemikaliju
Neki umanjuju problem
Zabrinjavajuće otkriće: Gotovo svaka kap kiše na Zemlji sadrži istu kemikaliju
Opasnost iz dubina: Drevni rasjed prijeti potresom jačim od 7,5 stupnjeva koji bi mogao promijeniti izgled cijelog područja
Već se trebao dogoditi, ali...
Opasnost iz dubina: Drevni rasjed prijeti potresom jačim od 7,5 stupnjeva koji bi mogao promijeniti izgled cijelog područja
Ukrajina sve više izvještava o ruskim dronovima na mlazni pogon koji lete gotovo brzinom krstarećeg projektila
Novi problem za obranu
Ukrajina sve više izvještava o ruskim dronovima na mlazni pogon koji lete gotovo brzinom krstarećeg projektila
Nvidijini čipovi pod povećalom: Kineske vlasti traže pojašnjenja oko H20 čipova
Zvuči poznato?
Nvidijini čipovi pod povećalom: Kineske vlasti traže pojašnjenja oko H20 čipova
Zapanjujuće otkriće: Paunovo perje skriva nevjerojatnu tajnu
Prva životinja s prirodnim...
Zapanjujuće otkriće: Paunovo perje skriva nevjerojatnu tajnu

Vezane vijesti

Ne propustite ni ovo

vijesti
ZapočeoThompsonova koncerta u Sinju
POGLEDAJTE ATMOSFERU
FOTO Nakon kašnjenja započeo Thompsonov koncert u Sinju: Izgubila se djeca, ima privedenih
Društvenim mrežama se proširila objava Srbina o Oluji
SRBIN PORUČIO SRBIMA
Objava koja se proširila društvenim mrežama: "Da 1991. nismo napadali Hrvate tenkovima, 1995. ne bismo bježali na traktorima"
Vozač autobusa vidio da se kofer pomiče: Šokirao se kad je vidio što je unutra
NOVI ZELAND
Vozač busa primijetio je da se jedan od kofera pomiče: Šokirao se kad ga je otvorio
show
Pogledajte što je Jagodu Kumrić i Konstantina Haaga dočekalo jutro nakon svadbe
drugačija od svih!
Sviđa li vam se nesvakidašnja vjenčanica u kojoj je zvijezda Kumova izrekla ''da'' kolegi glumcu?
Djevojka u Sinju privukla pažnju natpisom na leđima
čeka se spektakl u sinju
Zbog natpisa na golim leđima svi su gledali u ovu djevojku pred Thompsonov koncert!
Ljepotice u Sinju prije koncerta Thompsona
ponosne hrvatice
Sinj prepun ljepotica uoči Thompsonova koncerta, a jedan isti detalj sve nose!
zdravlje
Što zapravo znači biti u braku bez seksa?
Normalno ili ne?
Što zapravo znači biti u braku bez seksa?
Kako smršaviti bez vježbanja? Evo 13 načina
Znanstveno potkrijepljeno!
Kako smršaviti bez vježbanja? Evo 13 načina
Često ste ljuti bez razloga? Krivac može biti jedna od ovih 12 bolesti!
Ozbiljniji zdravstveni razlozi
Često ste ljuti bez razloga? Krivac može biti jedna od ovih 12 bolesti!
zabava
"Klasično Balkaniranje"- Urnebesni naziv apartmana u Hrvatskoj nasmijao društvene mreže
Originalni naziv
"Klasično Balkaniranje"- Urnebesni naziv apartmana u Hrvatskoj nasmijao društvene mreže
Strah vas je pub kvizova? Ovaj test otkriva jeste li spremni za prvu rundu
Pokažite što znate!
Strah vas je pub kvizova? Ovaj test otkriva jeste li spremni za prvu rundu
Naizgled normalan list zapravo je nešto iz noćne more! Pogledajte o čemu je riječ
Bolje ne!
Naizgled normalan list zapravo je nešto iz noćne more! Pogledajte o čemu je riječ
tech
Osjećate promjenu vremena u glavi ili kostima? Evo o čemu se radi
Znanost napokon prepoznaje simptome
Osjećate promjenu vremena u glavi ili kostima? Evo o čemu se radi
Zabrinjavajuće otkriće: Gotovo svaka kap kiše na Zemlji sadrži istu kemikaliju
Neki umanjuju problem
Zabrinjavajuće otkriće: Gotovo svaka kap kiše na Zemlji sadrži istu kemikaliju
Znanstvenici tvrde da ljudi možda imaju "supermoći" koje tek trebaju aktivirati
Trebalo bi još istražiti
Znanstvenici tvrde da ljudi možda imaju "supermoći" koje tek trebaju aktivirati
sport
Tottenham donio odluku oko Vuškovića i uzrokovao pravu ludnicu
NAJBOLJE ZA NJEGA
Tottenham donio odluku oko Vuškovića i uzrokovao pravu ludnicu
VIDEO Sivonjić više nije sam! Promašaj Mamuta protiv Gorice ući će u anale hrvatskog nogometa
PA KAKO!?
VIDEO Sivonjić više nije sam! Promašaj Mamuta protiv Gorice ući će u anale hrvatskog nogometa
Iznenadni transferi u Splitu: Dvojac otišao u redove velikog rivala
neobična situacija
Iznenadni transferi u Splitu: Dvojac otišao u redove velikog rivala
tv
Daleki grad: Iznenadila se zašto ju je nazvao - ne može sakriti oduševljenje
DALEKI GRAD
Daleki grad: Iznenadila se zašto ju je nazvao - ne može sakriti oduševljenje
Leyla: Zatražio je rastavu - mora brzo smisliti što će dalje
LEYLA
Leyla: Zatražio je rastavu - mora brzo smisliti što će dalje
Daleki grad: Ima ga u šaci - morat će igrati po njegovim pravilima
DALEKI GRAD
Ima ga u šaci - morat će igrati po njegovim pravilima
putovanja
"Jedna od najekstremnijih zemalja koje sam posjetio": Zabranili su Božić, Novu godinu i glasno plakanje na sprovodima
Najviše zabrana
"Jedna od najekstremnijih zemalja koje sam posjetio": Zabranili su Božić, Novu godinu i glasno plakanje na sprovodima
Salata od graha recept
U rekordnom roku
Recept za prefinu salatu od graha gotovu u 5 minuta koja može biti prilog ili glavno jelo
Kako ispeći savršeni biskvit
Bez zagorenih rubova
Vrlo je jednostavno, ali rijetki ovo rade: Slastičarski trik za savršeno pečen biskvit
novac
U ovoj zemlji regije u kojoj je "cash" kralj, žele postati prva ekonomija bez gotovine na svijetu
Nema više "ispod madraca"
U ovoj zemlji regije u kojoj je "cash" kralj, žele postati prva ekonomija bez gotovine na svijetu
Kina više nije najveći izvoznik mobitela u Ameriku, prvi put ju je prestigla jedna druga zemlja, i to jako
Sve zbog iPhonea
Kina više nije najveći izvoznik mobitela u Ameriku, prvi put ju je prestigla jedna druga zemlja, i to jako
Nama susjedna zemlja ima najveći rast milijunaša u svijetu u posljednjih deset godina
Raj za bogataše
Nama susjedna zemlja ima najveći rast milijunaša u svijetu u posljednjih deset godina
lifestyle
Saznale smo tko potpisuje šešir Sanje Musić Milanović sa 310. Alke
Prve dame vole šešire
Saznale smo tko stoji iza šešira Sanje Musić Milanović o kojemu svi pričaju
Kombinacija sa Sinjske alke u efektnoj crvenoj haljini
Elegancija i stil
I Sinj ima fashionistice za trku: Filmsko izdanje koje je skrenulo pažnju s Alke, a to nije lako
Bojana Gregorić Vejzović u jednodijelnom kupaćem kostimu na Pelješcu
posebna kreacija
Bojana Gregorić Vejzović: Dokaz da kupaći s prorezom može biti najelegantnije izdanje za plažu
sve
Tottenham donio odluku oko Vuškovića i uzrokovao pravu ludnicu
NAJBOLJE ZA NJEGA
Tottenham donio odluku oko Vuškovića i uzrokovao pravu ludnicu
Saznale smo tko potpisuje šešir Sanje Musić Milanović sa 310. Alke
Prve dame vole šešire
Saznale smo tko stoji iza šešira Sanje Musić Milanović o kojemu svi pričaju
Pogledajte što je Jagodu Kumrić i Konstantina Haaga dočekalo jutro nakon svadbe
drugačija od svih!
Sviđa li vam se nesvakidašnja vjenčanica u kojoj je zvijezda Kumova izrekla ''da'' kolegi glumcu?
 

Nastavi čitati

Tehnologija
Lyftov i Baiduov robotaksi za Europu
Jača konkurencija

Amerikanci i Kinezi ulaze na europsko tržište robotaksija: Prve vožnje očekuju se već 2026. godine

piše Martina Čizmić
Tehnologija
Elon Musk i Cybertruck
Manji i - jeftiniji?

U Tesli razmišljaju o manjem modelu Cybertrucka

piše Hrvoje Jurman
Tehnologija
Opasan robot, ilustracija
Upozorava kum AI-a

Ako AI uspije napraviti jednu stvar, to bi moglo biti zastrašujuće za čovječanstvo

piše Hrvoje Jurman
Tehnologija
Čišćenje telefona, ilustracija
Jednostavno i brzo

Ovaj uređaj koristite stalno, a kad ste ga posljednji put očistili? Evo kako i kojim sredstvom

piše Martina Čizmić
Tehnologija
Elon Musk
Objavio na X-u

Predstavljen Grok Imagine: Hoće li Musk zaboravljenu platformu oživjeti umjetnom inteligencijom?

piše Hrvoje Jurman
Tehnologija
Lovro Tunjić, Fran Škarica, Nikola Vujica i Dino Hadžić
Bravo!

Mladi hrvatski informatičari osvojili medalje na Olimpijadi u Boliviji

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima