zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Savjet stručnjaka za sigurnost: Evo što napraviti ako se hakeri dokopaju podataka i zatraže otkupninu

O problemu ransomwarea i kako postupiti u slučaju hakerskog napada i traženja otkupnine razgovarali smo s Vedranom Vujasinovićem, direktorom Direkcije informacijske sigurnosti u tvrtki Setcor.

Hrvoje Jurman
Hrvoje Jurman | 06.12.2024. / 16:38 komentari

Podijeli

Vedran Vujasinović (Foto: Setcor)

Danas je na profilu na društvenoj mreži X HackManac objavljena informacija o hakerskom napadu na Luku Rijeka te su prve informacije govorile o tome kako su hakeri u zamjenu za određene dokumente zatražili otkupninu. Naknadno je za Dnevnik.hr Marina Cesarac Dorčić, članica Uprave Luke Rijeka, potvrdila da je do napada zaista došlo te je naglasila da Luka Rijeka operativno funkcionira bez problema te da nema saznanja da je prouzročena neka šteta. Također, demantirala je informacije o otkupnini: Nema nikakvog govora o otkupnini niti smo mi komunicirali s ijednom drugom stranom osim policije. Nije nam se nitko javio niti postoji ikakav rok za otkupninu.

tri vijesti o kojima se priča Žlica šećera i šećer u pozadini Rezultati su obećavajući Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu Tempest Pokretno i superprecizno VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova Pametni telefon, ilustracija Isključite je odmah! Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost

Slika nije dostupna Tko su hakeri koji su izazvali kaos u splitskoj zračnoj luci? Specijalnost im je - dvostruka ucjena

Hakeri, prema tim informacijama, nisu tražili otkupninu, no ranije su u Hrvatskoj već zabilježeni ransomware napadi u kojima su hakeri tražili isplatu otkupnine.

O problemu ransomwarea i kako postupiti u slučaju hakerskog napada i traženja otkupnine razgovarali smo s Vedranom Vujasinovićem, direktorom Direkcije informacijske sigurnosti u tvrtki Setcor.

Danas imamo situaciju kibernetičkog napada na Luku Rijeka. Kako najčešće dolazi do takvih napada, tj. kako hakeri najčešće uspiju probiti zaštitu - ljudskom greškom ili?

Kibernetički napadi poput onog na Luku Rijeka često se izvode iskorištavanjem ljudskih pogrešaka, kao što su nepažljivo otvaranje zlonamjernih e-mailova ili korištenje slabih lozinki, a uspijevaju zbog nedostatka implementacije ključnih sigurnosnih tehnologija i procesa. Najčešći oblici kibernetičkog kriminala uključuju phishing napade putem e-mailova ili poruka koje izgledaju kao da dolaze iz pouzdanih izvora, s ciljem navođenja korisnika da otkriju osjetljive informacije.

Bez rješenja poput Endpoint Security, EDR (Endpoint Detection and Response), Data Loss Prevention (DLP), i Threat Defense for Active Directory, organizacije ostavljaju svoje sustave ranjivima na poznate i napredne prijetnje.Tehnologije poput Adaptivne zaštite omogućuju prilagodbu obrane prema specifičnim prijetnjama, no njihova neprimjena ostavlja prostor za neotkrivene napade, širenje ransomwarea i krađu podataka. Istovremeno, čak i najbolja rješenja ne mogu spriječiti napade bez kvalitetnih procesa upravljanja sigurnošću. Ključna je pravilna konfiguracija i održavanje sustava, redovito testiranje ranjivosti, edukacija zaposlenika i brza reakcija na incidente. Ljudska pogreška često igra ključnu ulogu u uspjehu ovih napada, bilo kroz nedovoljnu edukaciju o sigurnosnim praksama ili nepažnju prilikom rukovanja osjetljivim informacijama.

Ransomware Savjeti stručnjaka: Pridržavajte se ovih pravila i zaštitite se od hakerskih napada i ransomwarea

Na kraju, potrebno je provoditi stvarna testiranja otpornosti na ransomware napade, pri čemu se testiraju sva sigurnosna rješenja na svim pristupnim putevima kojima bi se napad mogao dogoditi (e-mail, web, endpoint), kao i konfiguracije tih rješenja. Ovo osigurava da zaštita nije samo implementirana, već i optimalno postavljena za maksimalnu učinkovitost.

 

Plaćanje otkupnine se - ne preporučuje!

Kakvi su općeniti savjeti, što napraviti u slučaju ransomware napada? Treba li se platiti zatražena otkupnina i je li to garancija da će se ponovno dobiti pristup sustavu i podacima?

U slučaju ransomware napada ključno je brzo i strukturirano djelovati kako bi se smanjila šteta i povećale šanse za oporavak. Preporučeni koraci uključuju:

1. Izolaciju zaraženih uređaja: odvojite pogođene sustave od mreže kako biste spriječili širenje zlonamjernog softvera.
2. Obavještavanje stručnjaka i nadležnih tijela: kontaktirajte IT stručnjake i prijavite incident nadležnim institucijama, poput nacionalnog CERT-a.
3. Analizu i uklanjanje prijetnje: provedite forenzičku analizu kako biste identificirali opseg napada i uklonili zlonamjerni softver iz sustava.
4. Oporavak podataka: ako posjedujete sigurnosne kopije, koristite ih za vraćanje podataka. Također, provjerite dostupnost besplatnih dekripcijskih alata putem inicijativa poput "No More Ransom".

Plaćanje otkupnine se općenito ne preporučuje jer ne jamči povrat pristupa podacima, a može potaknuti daljnje kriminalne aktivnosti. Postoje slučajevi gdje napadači, nakon prve uplate, traže dodatne isplate bez vraćanja pristupa podacima. Prevencija je ključna. Redovito testiranje otpornosti na ransomware napade, poznato kao continuous security controls validation, omogućuje kvantificiranje kibernetičkog rizika i osigurava da su sigurnosna rješenja pravilno konfigurirana za maksimalnu zaštitu. Ovakvi testovi pomažu u otkrivanju ranjivosti prije nego što ih napadači iskoriste, čime se značajno smanjuje rizik od uspješnog napada.


Što u slučaju kada su zaključani podaci od neke velike važnosti, npr. ako zbog napada dođe do krizne situacije u bolnicama, ako se zaustavi rad javne uprave i građani ne mogu do usluga?

Slika nije dostupna Znatno rastu troškovi od ransomware napada

U slučaju kada su zaključani podaci od velike važnosti i situacija prijeti ljudskim životima ili osnovnim funkcijama društva, poput bolnica, javne uprave ili infrastrukture, odluka o plaćanju otkupnine postaje kompleksnija. Evo ključnih smjernica:

1. Procjena rizika i posljedica
Prioritet je osigurati kontinuitet kritičnih usluga. Ako ljudski životi ovise o pristupu podacima, krizni tim mora procijeniti sve opcije, uključujući potencijalno plaćanje otkupnine. Treba uključiti pravne i stručne savjetnike kako bi se razumjele implikacije plaćanja.

2. Krizni odgovor
Aktivirati plan upravljanja krizama i stručnjake za incidentne situacije. Kontaktirati nacionalne sigurnosne agencije ili CERT koji mogu pomoći u koordinaciji odgovora.

3. Plaćanje kao krajnja opcija
Plaćanje otkupnine se smatra posljednjim rješenjem, koje se koristi samo ako su iscrpljene sve druge opcije, poput obnavljanja iz sigurnosnih kopija, korištenja dekripcijskih alata ili alternativnih sustava za obavljanje ključnih funkcija. Ako je plaćanje nužno, važno je osigurati da se pregovori vode putem stručnjaka koji imaju iskustva u komunikaciji s hakerima i mogu minimizirati dodatne zahtjeve.

4. Nema garancije uspjeha
Čak i uz plaćanje, nema garancije da će hakeri dostaviti funkcionalni ključ za dekripciju. Postoji rizik da hakeri traže dodatne uplate nakon prve otkupnine ili ponovno ciljaju sustav.

5. Prevencija za budućnost
Ključno je da organizacije poput bolnica i javne uprave imaju robustne sigurnosne planove, uključujući redovite sigurnosne kopije (offsite i offline), testiranje otpornosti na napade i kontinuiranu edukaciju zaposlenika. Simulacija kriznih scenarija može pomoći u boljem odgovoru na ovakve situacije. Plaćanje otkupnine može biti nužno u situacijama gdje nema alternative, ali se mora koristiti isključivo kao krajnja mjera.

Hvatanje hakera je iznimno izazovno

Što policija može napraviti u ovom i sličnim slučajevima i koliko je teško uhvatiti takve hakere i hakerske skupine?

Policija u slučajevima kibernetičkih napada prikuplja dokaze, analizira napad i surađuje s međunarodnim agencijama poput Europola i Interpola. Pomažu praćenjem financijskih tragova, surađuju sa žrtvama te koriste forenzičke alate za otkrivanje identiteta napadača. Hvatanje hakera je izazovno zbog njihove anonimnosti, međunarodnih barijera, sofisticiranih alata i decentraliziranih skupina. Međutim, brza prijava, praćenje obrazaca napada i suradnja s privatnim sektorom povećavaju šanse za uspjeh. Unatoč izazovima, jačanje sigurnosnih sustava i međunarodna suradnja ključni su za prevenciju i smanjenje posljedica napada.

Slika nije dostupna Što je ransomware i što napraviti ako vas hakeri "zaključaju"?

 

Što hakeri mogu napraviti s ukradenim dokumentima, kako ih mogu iskoristiti protiv kompanija?

Hakeri mogu ukradene dokumente iskoristiti na više načina kako bi nanijeli štetu kompanijama.

1. Financijska ucjena (ransomware): prijetnja objavom osjetljivih podataka kako bi iznudili novac od kompanije.

2. Krađa intelektualnog vlasništva: prodaja povjerljivih informacija poput poslovnih planova, patenata ili istraživačkih podataka konkurenciji ili na crnom tržištu.

3. Širenje dezinformacija: manipulacija ukradenim dokumentima kako bi se narušio ugled kompanije.

4. Pristup osjetljivim podacima klijenata: krađa osobnih podataka koji se mogu zloupotrijebiti za daljnje prijevare ili prodati na dark webu.

5. Olakšavanje daljnjih napada: koriste ukradene podatke za phishing napade na zaposlenike ili partnere kompanije.

6. Regulatorne i pravne posljedice: objavljivanje podataka koji otkrivaju nepravilnosti može dovesti do pravnih kazni ili gubitka povjerenja investitora i klijenata.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Musk vjeruje kako jednom možda nitko neće znati da je Tesla proizvodila automobile
Evo po čemu će biti poznata
Musk vjeruje kako jednom možda nitko neće znati da je Tesla proizvodila automobile
Oštećena kineska svemirska letjelica sletjela na Zemlju
Bez posade
Oštećena kineska svemirska letjelica sletjela na Zemlju
Marsov najveći i najdublji ocean protezao se diljem čitave sjeverne hemisfere, znanstvenici predstavili dokaze
Bome se plavio
Marsov najveći i najdublji ocean protezao se diljem čitave sjeverne hemisfere, znanstvenici predstavili dokaze
Koristi li se umjetna inteligencija u hrvatskim školama? Istraživanje otkriva zanimljive trendove
I učenici i učitelji
Koristi li se umjetna inteligencija u hrvatskim školama? Istraživanje otkriva zanimljive trendove
Šef ukrajinske vojske upozorava da Rusija planira povećanje proizvodnje Geran dronova: "Žele ih koristiti 1000 dnevno"
Rastući problem za obranu
Šef ukrajinske vojske upozorava da Rusija planira povećanje proizvodnje Geran dronova: "Žele ih koristiti 1000 dnevno"
Na ChatGPT stiže velika promjena koja se mnogima neće svidjeti
Počinju testiranja
Na ChatGPT stiže velika promjena koja se mnogima neće svidjeti
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Rezultati su obećavajući
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Sindrom autofermentacije
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni
Sve smo bliže tome
Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni

Vezane vijesti

Ne propustite ni ovo

vijesti
VREMENSKA PROGNOZA: Vraćaju se minusi
VREMENSKA PROGNOZA
Vraćaju se debeli minusi: Evo kada će biti najhladnije
Čile proglasio stanje katastrofe u dvjema regijama zbog razornih požara
NEZAUSTAVLJIVA BUKTINJA
FOTO 20.000 evakuiranih i 16 mrtvih: Predsjednik Boric proglasio stanje katastrofe
Pucnjava u gradskoj vijećnici: Ubijena jedna osoba
Drama u Češkoj
Pucnjava u gradskoj vijećnici: Dvoje mrtvih, policija okružila zgradu
show
Elizabeth Hurley zagolicala maštu pratitelja golišavim fotografijama iz kade
raspametila fanove
Seks-bomba pozirala gola u kadi: Jedna fotografija bila je dovoljna da mašta proradi!
Kolinda Grabar-Kitarović javila se s ekspedicije na Antarktiku
za dnevnik nove tv
Kolinda Grabar-Kitarović javila se s jednog od najskupljih putovanja: ''Stigoh, doslovno na kraj svijeta!''
Tko je supruga rukometaša Marija Šoštarića?
u braku su 15 godina
Supruga rukometaša Šoštarića zbog njegove se karijere odrekla onog što joj je bilo jako važno
zdravlje
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
Svi bismo je trebali prakticirati
Njemačka navika koja smanjuje plijesan, viruse i umor – a ne košta ništa!
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
Prema stručnjacima
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
zabava
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Snalažljivo
Sami napravili svoju ralicu i nasmijali društvene mreže! Pogledajte kako čisti snijeg
Bake na mobitelu, a pogledajte što radi dječak u vlaku kod Zagreba!
Zamjena uloga
Bake na mobitelu, a pogledajte što radi dječak u vlaku kod Zagreba!
tech
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Sindrom autofermentacije
Studija potvrdila: Ljudi mogu biti pijani i bez da uopće dotaknu alkohol
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Rezultati su obećavajući
Je li napokon riješen najveći problem šećera? Nova alternativa mogla bi poprilično promijeniti prehranu
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
sport
Kiril Lazarov poručio: "Ne znam smijem li ovo reći, ali..."
Digla se prašina
Makedonska legenda uzburkala duhove nakon senzacije na Euru: "Ne znam smijem li ovo reći, ali..."
VIDEO Skandalozne scene u finalu: Domaćini Marokanci služili se neviđenim metodama
POTPUNI KAOS
VIDEO Skandalozne scene u finalu: Domaćini Marokanci služili se neviđenim metodama
Šok za naše rukometaše: Thompson zabranjen u Švedskoj, ništa od pjesme na utakmicama!
''OVO JE ŽALOSNO''
Šok za naše rukometaše: Thompson zabranjen u Švedskoj, ništa od pjesme na utakmicama!
tv
Tajne prošlosti: Probudila se iz kome – znači li to za njega početak ozbiljnih problema?
TAJNE PROŠLOSTI
Tajne prošlosti: Probudila se iz kome – znači li to za njega početak ozbiljnih problema?
ANKETA: Je li ispravno da Alya i Cihan budu zajedno nakon Boranovog povratka?
DALEKI GRAD
ANKETA: Je li ispravno da Alya i Cihan budu zajedno nakon Boranovog povratka?
Daleki grad: Sada je moć u njezinim rukama, što će tražiti zauzvrat?
DALEKI GRAD
Daleki grad: Sada je moć u njezinim rukama, što će tražiti zauzvrat?
putovanja
Divlji konji kod Livna: Prizori koji oduzimaju dah
Sloboda
Divlji konji kod Livna: Pogledajte prizore koji oduzimaju dah
Lebdeći kišobran I Build Stuff
Kakav "izum"!
Ovaj kišobran ne morate držati u rukama, prati vas u stopu i štiti od kiše
Hladna salata od piletina, jaja i grčkog jogurta recept
A tako jednostavna
Ova salata savršena je za ručak, može se držati u hladnjaku par dana, a ima čak 300 grama proteina
novac
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Na vrhu Azija
Objavljen popis najmoćnijih putovnica na svijetu. Evo gdje se nalazi Hrvatska
Ovo su najsigurnije europske zrakoplovne kompanije u 2026.
Dobro je znati
Ovo su najsigurnije europske zrakoplovne kompanije u 2026.
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
Ne podržava nacizam
Milijarder Larry Ellison promijenio ime jahte kad je shvatio koje je njegovo prikriveno značenje
lifestyle
Lejla Filipović pokazala kako sjajno ubaciti životinjski uzorak u kombinaciju
TOP IZDANJE
Kako nositi leopard uzorak i izgledati top? Ovako kako to radi Lejla Filipović
Ulična moda: Zagrebačko izdanje u cargo hlačama efektne boje
ISTAKNULA SE U MASI
Hlače vode glavnu riječ: Izdanje sa zagrebačke špice nismo mogli ne primijetiti
Street style Šibenik u uskoj haljini i ženstvenim gležnjačama
Prianja uz tijelo
Šetnja Šibenikom u haljini koja ističe ženstvenu figuru, a gležnjače s potpeticom dodatan su adut
sve
Kiril Lazarov poručio: "Ne znam smijem li ovo reći, ali..."
Digla se prašina
Makedonska legenda uzburkala duhove nakon senzacije na Euru: "Ne znam smijem li ovo reći, ali..."
Lejla Filipović pokazala kako sjajno ubaciti životinjski uzorak u kombinaciju
TOP IZDANJE
Kako nositi leopard uzorak i izgledati top? Ovako kako to radi Lejla Filipović
VIDEO Skandalozne scene u finalu: Domaćini Marokanci služili se neviđenim metodama
POTPUNI KAOS
VIDEO Skandalozne scene u finalu: Domaćini Marokanci služili se neviđenim metodama
 

Nastavi čitati

Tehnologija
Lansiranje letjelice Shenzhou
Bez posade

Oštećena kineska svemirska letjelica sletjela na Zemlju

piše Hina
Tehnologija
Djeca za računalima, ilustracija
I učenici i učitelji

Koristi li se umjetna inteligencija u hrvatskim školama? Istraživanje otkriva zanimljive trendove

piše Martina Čizmić
Tehnologija
AI chatboti
Počinju testiranja

Na ChatGPT stiže velika promjena koja se mnogima neće svidjeti

piše Hrvoje Jurman
Tehnologija
Gru Space hotel na Mjesecu
Rezervacije se već primaju

Želite zaista jedinstven godišnji odmor? Možete ga provesti na - Mjesecu

piše Hina
Tehnologija
Ilustracija muškarca s
Kad svi koriste isti "AI mozak"

"Ako atomska bomba može fizički uništiti cijelo stanovništvo, AI može kognitivno uništiti čovječanstvo"

piše Branimir Vorša
Tehnologija
Humanoidni roboti u tvornici, ilustracija
Sve smo bliže tome

Humanoidni roboti sve su bliže stvarnoj masovnoj primjeni, evo koliko su trenutno stvarno korisni

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima