zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Savjet stručnjaka za sigurnost: Evo što napraviti ako se hakeri dokopaju podataka i zatraže otkupninu

O problemu ransomwarea i kako postupiti u slučaju hakerskog napada i traženja otkupnine razgovarali smo s Vedranom Vujasinovićem, direktorom Direkcije informacijske sigurnosti u tvrtki Setcor.

Hrvoje Jurman
Hrvoje Jurman | 06.12.2024. / 16:38 komentari

Podijeli

Vedran Vujasinović (Foto: Setcor)

Danas je na profilu na društvenoj mreži X HackManac objavljena informacija o hakerskom napadu na Luku Rijeka te su prve informacije govorile o tome kako su hakeri u zamjenu za određene dokumente zatražili otkupninu. Naknadno je za Dnevnik.hr Marina Cesarac Dorčić, članica Uprave Luke Rijeka, potvrdila da je do napada zaista došlo te je naglasila da Luka Rijeka operativno funkcionira bez problema te da nema saznanja da je prouzročena neka šteta. Također, demantirala je informacije o otkupnini: Nema nikakvog govora o otkupnini niti smo mi komunicirali s ijednom drugom stranom osim policije. Nije nam se nitko javio niti postoji ikakav rok za otkupninu.

tri vijesti o kojima se priča Molekule vode Tako obična, no tako misteriozna Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično Bol u trbuhu provedena velika analiza Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove Bryn Dentinger drži par gljiva u ruci Novo istraživanje otkriva Skromna vrsta gljive mogla bi liječiti ljudsko tkivo

Ransomware, ilustracija Tko su hakeri koji su izazvali kaos u splitskoj zračnoj luci? Specijalnost im je - dvostruka ucjena

Hakeri, prema tim informacijama, nisu tražili otkupninu, no ranije su u Hrvatskoj već zabilježeni ransomware napadi u kojima su hakeri tražili isplatu otkupnine.

O problemu ransomwarea i kako postupiti u slučaju hakerskog napada i traženja otkupnine razgovarali smo s Vedranom Vujasinovićem, direktorom Direkcije informacijske sigurnosti u tvrtki Setcor.

Danas imamo situaciju kibernetičkog napada na Luku Rijeka. Kako najčešće dolazi do takvih napada, tj. kako hakeri najčešće uspiju probiti zaštitu - ljudskom greškom ili?

Kibernetički napadi poput onog na Luku Rijeka često se izvode iskorištavanjem ljudskih pogrešaka, kao što su nepažljivo otvaranje zlonamjernih e-mailova ili korištenje slabih lozinki, a uspijevaju zbog nedostatka implementacije ključnih sigurnosnih tehnologija i procesa. Najčešći oblici kibernetičkog kriminala uključuju phishing napade putem e-mailova ili poruka koje izgledaju kao da dolaze iz pouzdanih izvora, s ciljem navođenja korisnika da otkriju osjetljive informacije.

Bez rješenja poput Endpoint Security, EDR (Endpoint Detection and Response), Data Loss Prevention (DLP), i Threat Defense for Active Directory, organizacije ostavljaju svoje sustave ranjivima na poznate i napredne prijetnje.Tehnologije poput Adaptivne zaštite omogućuju prilagodbu obrane prema specifičnim prijetnjama, no njihova neprimjena ostavlja prostor za neotkrivene napade, širenje ransomwarea i krađu podataka. Istovremeno, čak i najbolja rješenja ne mogu spriječiti napade bez kvalitetnih procesa upravljanja sigurnošću. Ključna je pravilna konfiguracija i održavanje sustava, redovito testiranje ranjivosti, edukacija zaposlenika i brza reakcija na incidente. Ljudska pogreška često igra ključnu ulogu u uspjehu ovih napada, bilo kroz nedovoljnu edukaciju o sigurnosnim praksama ili nepažnju prilikom rukovanja osjetljivim informacijama.

Ransomware Savjeti stručnjaka: Pridržavajte se ovih pravila i zaštitite se od hakerskih napada i ransomwarea

Na kraju, potrebno je provoditi stvarna testiranja otpornosti na ransomware napade, pri čemu se testiraju sva sigurnosna rješenja na svim pristupnim putevima kojima bi se napad mogao dogoditi (e-mail, web, endpoint), kao i konfiguracije tih rješenja. Ovo osigurava da zaštita nije samo implementirana, već i optimalno postavljena za maksimalnu učinkovitost.

 

Plaćanje otkupnine se - ne preporučuje!

Kakvi su općeniti savjeti, što napraviti u slučaju ransomware napada? Treba li se platiti zatražena otkupnina i je li to garancija da će se ponovno dobiti pristup sustavu i podacima?

U slučaju ransomware napada ključno je brzo i strukturirano djelovati kako bi se smanjila šteta i povećale šanse za oporavak. Preporučeni koraci uključuju:

1. Izolaciju zaraženih uređaja: odvojite pogođene sustave od mreže kako biste spriječili širenje zlonamjernog softvera.
2. Obavještavanje stručnjaka i nadležnih tijela: kontaktirajte IT stručnjake i prijavite incident nadležnim institucijama, poput nacionalnog CERT-a.
3. Analizu i uklanjanje prijetnje: provedite forenzičku analizu kako biste identificirali opseg napada i uklonili zlonamjerni softver iz sustava.
4. Oporavak podataka: ako posjedujete sigurnosne kopije, koristite ih za vraćanje podataka. Također, provjerite dostupnost besplatnih dekripcijskih alata putem inicijativa poput "No More Ransom".

Plaćanje otkupnine se općenito ne preporučuje jer ne jamči povrat pristupa podacima, a može potaknuti daljnje kriminalne aktivnosti. Postoje slučajevi gdje napadači, nakon prve uplate, traže dodatne isplate bez vraćanja pristupa podacima. Prevencija je ključna. Redovito testiranje otpornosti na ransomware napade, poznato kao continuous security controls validation, omogućuje kvantificiranje kibernetičkog rizika i osigurava da su sigurnosna rješenja pravilno konfigurirana za maksimalnu zaštitu. Ovakvi testovi pomažu u otkrivanju ranjivosti prije nego što ih napadači iskoriste, čime se značajno smanjuje rizik od uspješnog napada.


Što u slučaju kada su zaključani podaci od neke velike važnosti, npr. ako zbog napada dođe do krizne situacije u bolnicama, ako se zaustavi rad javne uprave i građani ne mogu do usluga?

Ransomware, ilustracija Znatno rastu troškovi od ransomware napada

U slučaju kada su zaključani podaci od velike važnosti i situacija prijeti ljudskim životima ili osnovnim funkcijama društva, poput bolnica, javne uprave ili infrastrukture, odluka o plaćanju otkupnine postaje kompleksnija. Evo ključnih smjernica:

1. Procjena rizika i posljedica
Prioritet je osigurati kontinuitet kritičnih usluga. Ako ljudski životi ovise o pristupu podacima, krizni tim mora procijeniti sve opcije, uključujući potencijalno plaćanje otkupnine. Treba uključiti pravne i stručne savjetnike kako bi se razumjele implikacije plaćanja.

2. Krizni odgovor
Aktivirati plan upravljanja krizama i stručnjake za incidentne situacije. Kontaktirati nacionalne sigurnosne agencije ili CERT koji mogu pomoći u koordinaciji odgovora.

3. Plaćanje kao krajnja opcija
Plaćanje otkupnine se smatra posljednjim rješenjem, koje se koristi samo ako su iscrpljene sve druge opcije, poput obnavljanja iz sigurnosnih kopija, korištenja dekripcijskih alata ili alternativnih sustava za obavljanje ključnih funkcija. Ako je plaćanje nužno, važno je osigurati da se pregovori vode putem stručnjaka koji imaju iskustva u komunikaciji s hakerima i mogu minimizirati dodatne zahtjeve.

4. Nema garancije uspjeha
Čak i uz plaćanje, nema garancije da će hakeri dostaviti funkcionalni ključ za dekripciju. Postoji rizik da hakeri traže dodatne uplate nakon prve otkupnine ili ponovno ciljaju sustav.

5. Prevencija za budućnost
Ključno je da organizacije poput bolnica i javne uprave imaju robustne sigurnosne planove, uključujući redovite sigurnosne kopije (offsite i offline), testiranje otpornosti na napade i kontinuiranu edukaciju zaposlenika. Simulacija kriznih scenarija može pomoći u boljem odgovoru na ovakve situacije. Plaćanje otkupnine može biti nužno u situacijama gdje nema alternative, ali se mora koristiti isključivo kao krajnja mjera.

Hvatanje hakera je iznimno izazovno

Što policija može napraviti u ovom i sličnim slučajevima i koliko je teško uhvatiti takve hakere i hakerske skupine?

Policija u slučajevima kibernetičkih napada prikuplja dokaze, analizira napad i surađuje s međunarodnim agencijama poput Europola i Interpola. Pomažu praćenjem financijskih tragova, surađuju sa žrtvama te koriste forenzičke alate za otkrivanje identiteta napadača. Hvatanje hakera je izazovno zbog njihove anonimnosti, međunarodnih barijera, sofisticiranih alata i decentraliziranih skupina. Međutim, brza prijava, praćenje obrazaca napada i suradnja s privatnim sektorom povećavaju šanse za uspjeh. Unatoč izazovima, jačanje sigurnosnih sustava i međunarodna suradnja ključni su za prevenciju i smanjenje posljedica napada.

Ransomware, ilustracija Što je ransomware i što napraviti ako vas hakeri "zaključaju"?

 

Što hakeri mogu napraviti s ukradenim dokumentima, kako ih mogu iskoristiti protiv kompanija?

Hakeri mogu ukradene dokumente iskoristiti na više načina kako bi nanijeli štetu kompanijama.

1. Financijska ucjena (ransomware): prijetnja objavom osjetljivih podataka kako bi iznudili novac od kompanije.

2. Krađa intelektualnog vlasništva: prodaja povjerljivih informacija poput poslovnih planova, patenata ili istraživačkih podataka konkurenciji ili na crnom tržištu.

3. Širenje dezinformacija: manipulacija ukradenim dokumentima kako bi se narušio ugled kompanije.

4. Pristup osjetljivim podacima klijenata: krađa osobnih podataka koji se mogu zloupotrijebiti za daljnje prijevare ili prodati na dark webu.

5. Olakšavanje daljnjih napada: koriste ukradene podatke za phishing napade na zaposlenike ili partnere kompanije.

6. Regulatorne i pravne posljedice: objavljivanje podataka koji otkrivaju nepravilnosti može dovesti do pravnih kazni ili gubitka povjerenja investitora i klijenata.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Od kamikaza do lovaca: Ruski Geran dronovi ponovno mijenjaju pravila igre na ukrajinskom bojištu
Ukrajinske snage upozoravaju
Od kamikaza do lovaca: Ruski Geran dronovi ponovno mijenjaju pravila igre na ukrajinskom bojištu
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Novo istraživanje otkriva
Rani znak upozorenja? Sindrom nemirnih nogu povećava rizik od ove opake bolesti mozga
Procurile nove informacije o iPhoneu koji bi mogao biti skuplji od 2 tisuće dolara
Stiže sljedeće godine
Procurile nove informacije o iPhoneu koji bi mogao biti skuplji od 2 tisuće dolara
Svijet na rubu: Zabilježen prvi klimatski preokret uzrokovan globalnim zagrijavanjem
Ugrožen čitav ekosustav
Svijet na rubu: Zabilježen prvi klimatski preokret uzrokovan globalnim zagrijavanjem
Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to
Novo upozorenje iz Microsofta
Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to
Tesla počela s testiranjem automobila bez volana i papučice za gas i kočnicu
Robotaksi
Tesla počela s testiranjem automobila bez volana i papučice za gas i kočnicu
Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove
provedena velika analiza
Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Zanimljivo istraživanje
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Netflix priprema iznenađenje za pretplatnike za kraj ove godine
Službena najava
Netflix priprema iznenađenje za pretplatnike za kraj ove godine
Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično
Tako obična, no tako misteriozna
Japanski znanstvenici otkrili novo stanje vode u kojem se ona ponaša posve neobično
Skromna vrsta gljive mogla bi liječiti ljudsko tkivo
Novo istraživanje otkriva
Skromna vrsta gljive mogla bi liječiti ljudsko tkivo
Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to
Novo upozorenje iz Microsofta
Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to

Vezane vijesti

Ne propustite ni ovo

vijesti
Lovci morali prekinuti lov zbog velikog broja poskoka
OTKAZALI LOV
Šok u Dalmaciji! Lovci se zgrozili najezdom opasnih predatora: "Bili su kamuflirani, a jedan je visio..."
Prosječna zagrebačka plaća 1623 eura
Objavljeni podaci
Ovo je prosječna zagrebačka plaća: Imate li i vi toliko?
Eksplozija ispred stana u Kaštel Gomilici
POLICIJA ISTRAŽUJE
Ispred stana bivšeg HOS-ovca i tjelohranitelja poznatog pjevača aktiviran eksploziv
show
Poznato je zašto Sejda Bešlić nije bila na sprovodu supruga Halida Bešlića
da ti srce pukne!
Otkriveno zašto Sejda nije bila na sprovodu voljenog supruga Halida Bešlića
Enis Bešlagić održao govor na komemoraciji za Halida Bešlića
''Svi su se hvalili, ali...''
Enis Bešlagić oštro o okupljanjima za Halida: ''Koliko vam je trebalo da shvatite da je otišao?''
Lijes Halida Bešlića u grob je spustio njegov sin Dino
pretužan prizor
Halidov lijes u grob je spustio njegov sin Dino, suze nitko nije mogao suzdržati
zdravlje
Zastrašujuće otkriće: Više od 99 % ljudi s moždanim ili srčanim udarom imalo je ove znakove upozorenja prije!
Veliko istraživanje
Zastrašujuće otkriće: Više od 99 % ljudi s moždanim ili srčanim udarom imalo je ove znakove upozorenja prije!
Šokantna istina o slanini: Povezuje se s rakom i demencijom – ali postoji sigurna granica
Nutricionisti otkrivaju
Šokantna istina o slanini: Povezuje se s rakom i demencijom – ali postoji sigurna granica
Rad u smjenama povećava rizik od ovoga za čak 22 %!
Šokantni rezultati nove studije
Rad u smjenama povećava rizik od ovoga za čak 22 %!
zabava
Obiteljski izlazak nasmijao cijelu regiju: "Tko nema takvo iskustvo, nije se rodio na Balkanu"
Živa istina
Obiteljski izlazak nasmijao cijelu regiju: "Tko nema takvo iskustvo, nije se rodio na Balkanu"
Ovaj kviz prepoznat će pravog intelektualca u moru neznalica! Provjerite svoje znanje
Pokažite što znate!
Ovaj kviz prepoznat će pravog intelektualca u moru neznalica! Provjerite svoje znanje
"Znaš što bih ti radio?": Odgovorila na tipičnu balkansku poruku i nasmijala regiju
LOL
"Znaš što bih ti radio?": Odgovorila na tipičnu balkansku poruku i nasmijala regiju
tech
Netflix priprema iznenađenje za pretplatnike za kraj ove godine
Službena najava
Netflix priprema iznenađenje za pretplatnike za kraj ove godine
Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove
provedena velika analiza
Patite od sindroma iritabilnog crijeva? Jedna terapija pokazuje velik potencijal u smanjenju simproma, a ne uključuje nikakve lijekove
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
Zanimljivo istraživanje
Znanstvenici otkrili formulu? Novi serum vraća kosu u manje od dva mjeseca
sport
Lorenco Jemini skinuo dres u programu uživo zbog pobjede Albanije protiv Srbije
Ispunjeno obećanje
VIDEO Euforija nakon pobjede Albanije u Leskovcu: Skidanje u programu uživo obišlo Balkan
Veliki kiks Francuza u borbi za Svjetsko prvenstvo: Hrvatski susjedi praktički se oprostili od šansi
neočekivano
Veliki kiks Francuza u borbi za Svjetsko prvenstvo: Hrvatski susjedi praktički se oprostili od šansi
Zelenortski otoci se plasirali na Svjetsko nogometno prvenstvo 2026.!
Čudo, svaka čast!
Senzacionalna mala država izborila nastup na Svjetskom nogometnom prvenstvu 2026.!
tv
Skrivena sudbina: Svi su dokazi protiv nje - zar je ona stvarno krivac?
SKRIVENA SUDBINA
Svi su dokazi protiv nje - zar je ona stvarno krivac?
Supertalent: Audicijski nastup u dvanaestoj sezoni Supertalenta - Mario Sušinjak
POMEO POZORNICU!
Prvi nastup u životu i odmah je krenuo jako! Žiri dugo vremena nije bio ovako demantiran!
Skrivena sudbina: Iznevjerio ju je - hoće li mu ikada više vjerovati?
SKRIVENA SUUDBINA
Skrivena sudbina: Iznevjerio ju je - hoće li mu ikada više vjerovati?
putovanja
Znate li koji je? Bosanskohercegovački grad koji leži na čak devet rijeka
Impresivna okolica
Znate li koji je? Bosanskohercegovački grad koji leži na čak devet rijeka
Narod koji ima "supermoći": Hodaju kilometrima po užarenoj pustinji i žive od mesa, mlijeka i krvi
Turkana
Narod koji ima "supermoći": Hodaju kilometrima po užarenoj pustinji i žive od mesa, mlijeka i krvi
Bajka na litici iznad Une: Jedini dvorac u Bosni i Hercegovini
Stari grad Ostrožac
Bajka na litici iznad Une: Jedini dvorac u Bosni i Hercegovini
novac
Hrvatska je ove godine povećala uvoz plina i nafte iz Rusije za 55 posto. Neke EU zemlje koje intezivno podržavaju Ukrajinu, još i više
Paradoks ili…?
Hrvatska je ove godine povećala uvoz plina i nafte iz Rusije za 55 posto. Neke EU zemlje koje intezivno podržavaju Ukrajinu, još i više
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
iznad očekivanja
Hrvatima omiljeni modni brend zatvorio 135 dućana, ali povećao prodaju i dobit. "Uvijek nudimo najbolju vrijednost za novac"
Zašto Trump i desnica žele uništiti milijardera Georgea Sorosa
Česta meta
Zašto Trump i desnica žele uništiti milijardera Georgea Sorosa
lifestyle
Street style: Smeđa boja na zagrebačkoj špici
HIT SEZONE
15 Zagrepčanki odobrilo najveći jesenski trend, sviđa li se vama?
Bojana Gregorić Vejzović u fantatsičnoj suknji koja se može nositi u raznim prigodama
SJAJNO IZDANJE
Bojana Gregorić Vejzović: Suknja od sedam eura koja se može nositi u svim prigodama, ima i džepove
Avangardne štikle Christiana Louboutina za brend Matieres Fecales
BAŠ SU POSEBNE
Pridružite se raspravi, jesu li ovo najbolje ili najgore Louboutinove štikle?
sve
Poznato je zašto Sejda Bešlić nije bila na sprovodu supruga Halida Bešlića
da ti srce pukne!
Otkriveno zašto Sejda nije bila na sprovodu voljenog supruga Halida Bešlića
Enis Bešlagić održao govor na komemoraciji za Halida Bešlića
''Svi su se hvalili, ali...''
Enis Bešlagić oštro o okupljanjima za Halida: ''Koliko vam je trebalo da shvatite da je otišao?''
Lorenco Jemini skinuo dres u programu uživo zbog pobjede Albanije protiv Srbije
Ispunjeno obećanje
VIDEO Euforija nakon pobjede Albanije u Leskovcu: Skidanje u programu uživo obišlo Balkan
 

Nastavi čitati

Tehnologija
Ruski Geran dronovi
Ukrajinske snage upozoravaju

Od kamikaza do lovaca: Ruski Geran dronovi ponovno mijenjaju pravila igre na ukrajinskom bojištu

piše Branimir Vorša
Tehnologija
Početak prodaje iPhonea 16, ilustracija
Stiže sljedeće godine

Procurile nove informacije o iPhoneu koji bi mogao biti skuplji od 2 tisuće dolara

piše Hrvoje Jurman
Tehnologija
Nadogradnja operativnog sustava, ilustracija
Novo upozorenje iz Microsofta

Ne brine vas gašenje Windowsa 10 jer imate Windows 11? Provjerite koju verziju, jer imate još manje od 30 dana za to

piše Branimir Vorša
Tehnologija
Musk maše iz robotaksija
Robotaksi

Tesla počela s testiranjem automobila bez volana i papučice za gas i kočnicu

piše Hrvoje Jurman
Tehnologija
Netflix
Službena najava

Netflix priprema iznenađenje za pretplatnike za kraj ove godine

piše Hrvoje Jurman
Tehnologija
ARCA
Bogat program

Zagreb postaje središte svjetskih inovacija: ARCA 2025 donosi više od 300 izuma iz 30 zemalja

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima